1. Responsable y alcance
BANCA VE es una plataforma informativa independiente sobre el ecosistema bancario venezolano. Esta política comprende el sitio bancaveoficial.com y la aplicación Android BANCA VE (paquete com.bancave.app), dentro del alcance de la versión revisada.
BANCA VE no es un banco ni una institución financiera; no representa, pertenece ni está afiliada a las instituciones bancarias sobre las que informa, salvo relación expresamente indicada. No realiza operaciones bancarias ni custodia fondos.
Canal de contacto disponible: Soporte BANCA VE en Telegram (otra pestaña).
Pendiente de confirmar: nombre legal de la persona o entidad responsable, país de establecimiento e identificación del desarrollador que aparecerá en Google Play. Debe confirmarse también si este canal atenderá solicitudes de privacidad y si habrá un correo dedicado.
2. Privacidad de este sitio web
La web es estática. Su código no incorpora Google Analytics, Meta Pixel, publicidad personalizada, formularios, cuentas de usuario ni sistemas de seguimiento de visitas. No establece cookies ni utiliza almacenamiento local o de sesión. Las imágenes, estilos y scripts se sirven desde el propio sitio; las redes sociales se presentan como enlaces, sin widgets incrustados.
El navegador debe comunicarse con el servicio de alojamiento para obtener las páginas. Esa comunicación incluye la dirección IP y datos técnicos de la petición, como la dirección solicitada y la información del navegador que este envíe. Estos datos pueden figurar en registros del proveedor de alojamiento para entregar el contenido y proteger el servicio.
Los servicios de notificaciones y verificación de la aplicación descritos más adelante no se ejecutan al visitar esta landing.
Pendiente de confirmar antes del despliegue: proveedor de alojamiento y, si corresponde, CDN o proxy; país o región de tratamiento, registros habilitados y plazo de conservación. La configuración final deberá mantener esta descripción y no añadir rastreadores.
3. Información de la aplicación
La revisión distingue la información que permanece en el dispositivo de la que se transmite. Los datos técnicos asociados a una instalación no equivalen a una cuenta bancaria, pero sí pueden identificar esa instalación.
Proporcionados por ti · almacenamiento localNombre o alias del perfil
El nombre que introduces para personalizar el saludo y el estado de la bienvenida se guardan en el almacenamiento local de la app. En los flujos revisados no se envían a la API de BANCA VE ni se utilizan para crear una cuenta remota.
Local en el dispositivoApariencia y estado de los avisos
La app guarda la preferencia de tema, marcas de lectura, referencias de avisos ya procesados y el estado de la limpieza del historial. También mantiene datos técnicos locales para gestionar las notificaciones y evitar duplicados. No se ha identificado su envío como historial de lectura a nuestros servidores en el código revisado.
Elecciones del usuario · dispositivo y servidorPreferencias de notificaciones
Las elecciones sobre avisos generales y bancos o temas se guardan localmente y se sincronizan con el backend, vinculadas al token de notificaciones. Sirven para seleccionar los avisos que se envían o muestran. Elegir un banco en las preferencias no acredita que tengas una cuenta en él.
Técnicos automáticos · servidor y GoogleRegistro para notificaciones push
La aplicación utiliza Firebase Cloud Messaging (FCM). El registro transmite a nuestro backend el token FCM, la plataforma, la versión declarada de la app y las preferencias de notificaciones. La base SQLite revisada almacena estos campos junto con un identificador interno del registro, su estado activo y las fechas de creación y actualización.
El token también se guarda localmente para mantener el registro y sincronizar preferencias. Google procesa los identificadores y datos técnicos necesarios para prestar FCM; se explica en el apartado de proveedores.
Operación y seguridad · servidorRegistros técnicos y de entrega
El backend mantiene registros de envío vinculados al aviso y al token, con estado, fecha y posibles errores. En los fragmentos recientes de seguridad, algunos eventos de limitación de solicitudes registran la IP o referencia del cliente y una referencia derivada del token. No debe confundirse este registro operativo con analítica publicitaria.
Las consultas a la API también transmiten los parámetros necesarios para solicitar contenido: en el código revisado aparecen la moneda, el activo, el método de pago o banco seleccionado y el período de consulta. Las cabeceras y datos de conexión que el cliente envíe pueden ser procesados por el servidor o su proxy.
Verificación de integridad: alcance pendiente de confirmar
Los materiales recientes incluyen integración de registro seguro y pruebas de Firebase App Check/Play Integrity. No se dispone del conjunto completo y definitivo del cliente Android y del backend posterior a esos cambios para describir con certeza su activación, los datos exactos de verificación y la duración de los retos de registro.
Pendiente de confirmar: código vigente del registro push, inicialización nativa de App Check/Play Integrity y manejo de las verificaciones en el backend. La versión definitiva deberá especificar los tokens o pruebas procesados por Google y BANCA VE, su finalidad de protección frente al abuso y su conservación real.
Información que no aparece recopilada en el alcance revisado
No se identificaron flujos para solicitar credenciales bancarias, números de tarjeta o cuenta, cédula, contactos, SMS, micrófono, cámara, ubicación precisa ni identificadores publicitarios. No se identificó una integración de Google Analytics, Firebase Analytics, Crashlytics o píxeles publicitarios en los archivos examinados.
Esta conclusión se limita a los archivos disponibles: debe contrastarse con las dependencias y permisos del paquete Android final. No significa que el servicio no procese datos; el registro push y la información técnica descritos arriba sí se procesan.
4. Para qué se utiliza la información
- Personalización local: recordar tu nombre o alias, apariencia y estado de los avisos.
- Entrega de notificaciones: dirigir avisos a la instalación de la app y respetar las preferencias sincronizadas.
- Funcionamiento: proporcionar contenidos, evitar envíos duplicados y gestionar registros de entrega o fallos.
- Seguridad: limitar solicitudes abusivas y comprobar la validez de los registros, según los mecanismos efectivamente habilitados.
- Soporte: responder a los mensajes que decidas enviar a nuestros canales de contacto.
No se ha identificado en el código revisado un flujo de venta de datos o de envío a redes de publicidad. Las bases jurídicas aplicables y las condiciones del servicio dependen de la identificación y jurisdicción del responsable, pendientes de confirmar.
5. Proveedores, contenido externo y enlaces
Google / Firebase
FCM utiliza identificadores de instalación para dirigir los mensajes. Google también puede procesar datos técnicos propios de la prestación del servicio. Su infraestructura puede tratar información en distintos países. Consulta la información de privacidad y seguridad de Firebase (otra pestaña) y la Política de Privacidad de Google (otra pestaña).
Firebase App Check, cuando se utiliza, verifica material de integridad con el proveedor configurado y emite tokens de verificación. Su tratamiento concreto en la versión final de BANCA VE sigue pendiente de la comprobación indicada en el apartado 3.
Alojamiento y operación de la API
El backend revisado utiliza SQLite para registros de notificaciones y contenidos. La identidad del proveedor de infraestructura, su ubicación, el acceso a copias de respaldo y los plazos operativos deben confirmarse antes de cerrar esta política.
Recursos de terceros en la aplicación
Los archivos revisados de la app incluyen imágenes remotas de artículos, entre ellas recursos de Unsplash. Cuando una imagen se obtiene directamente de un proveedor externo, este recibe la petición y datos de conexión como la IP; puede recibir información del navegador o cliente. Esto sucede durante la carga del recurso, aunque no se pulse un enlace. Debe comprobarse la lista de dominios del contenido final.
Esta landing utiliza recursos locales y no carga esas imágenes externas.
Telegram, Instagram, X y otros enlaces externos
Cuando eliges abrir un enlace externo, pasas a un servicio con su propia política. Si contactas por soporte, recibiremos el mensaje y la información de perfil que ese servicio nos muestre. Envía únicamente la información necesaria para explicar tu consulta; no envíes claves, códigos de acceso ni datos bancarios sensibles.
Si eliges compartir información desde la aplicación mediante un enlace a Telegram o WhatsApp, el texto preparado para compartir se entrega al servicio que seleccionas. Revisa ese contenido antes de enviarlo. El destinatario y el tratamiento posterior dependen de tus elecciones y de las condiciones del servicio externo.
6. Conservación y eliminación
Estado verificado de conservación por categoría| Información | Alcance comprobado |
|---|
| Datos locales de la app | Persisten en el almacenamiento de la instalación hasta que se modifican, se borran los datos de la app o se elimina ese almacenamiento. Una posible restauración depende de las copias y ajustes de Android. |
|---|
| Registro push y preferencias | Se guardan en SQLite. El código revisado puede marcar un token inválido como inactivo; esa acción no equivale a borrar el registro. |
|---|
| Entregas, seguridad y respaldos | No hay evidencia suficiente para fijar un plazo máximo ni una rutina completa de eliminación en la versión actual. |
|---|
| Datos de proveedores | Están sujetos a las condiciones y mecanismos de eliminación del proveedor. Sus plazos no sustituyen los de BANCA VE. |
|---|
Desactivar notificaciones, vaciar el historial visible o desinstalar la app no acredita por sí solo la eliminación de los registros ya almacenados en nuestros servidores.
Pendiente de confirmar: plazo de retención y procedimiento de eliminación para tokens activos e inactivos, preferencias, entregas, verificaciones de integridad, logs de API/proxy, consultas de soporte y copias de respaldo; quién atiende una solicitud y cómo se identifica el registro del solicitante de forma segura.
7. Seguridad
El cliente revisado utiliza HTTPS para comunicarse con la API. Los fragmentos recientes muestran validación de entradas y limitación de solicitudes de registro. La web pública se prepara como contenido estático, sin credenciales administrativas, claves privadas ni acceso directo a las bases de datos de la app.
Ningún mecanismo ofrece seguridad absoluta. Las medidas concretas de alojamiento, acceso, respaldo y verificación deben mantenerse y revisarse con la configuración real del servicio. Este documento no afirma cifrado de las bases de datos en reposo ni certificaciones que no hayan sido acreditadas.
8. Tus controles y contacto
Puedes ajustar las preferencias disponibles en la app, gestionar el permiso de notificaciones desde Android y borrar los datos locales desde los ajustes del sistema. Las opciones de Android pueden variar según el dispositivo.
Para consultas de privacidad o para solicitar acceso, corrección o eliminación de información asociada al servicio, contacta con @soportebancave (abre Telegram en otra pestaña) e indica que se trata de una consulta de privacidad. No publiques tokens ni identificadores técnicos en la comunidad.
El alcance de los derechos y los plazos aplicables dependerá de la legislación correspondiente. El procedimiento de atención y verificación debe confirmarse con el responsable antes de publicar la versión definitiva; no se promete una eliminación automática que no esté implementada.
9. Menores de edad
El tratamiento descrito incluye identificadores técnicos de la instalación y puede producirse aunque no se facilite una edad. En los flujos revisados no se identificó una recogida de fecha de nacimiento ni un mecanismo de verificación de edad.
Si un padre, madre o tutor necesita consultar sobre información de un menor relacionada con el servicio, puede contactar por el canal de soporte indicado.
Pendiente de confirmar: público y edades a los que se dirigirá la app, países de distribución y condiciones de uso por menores. No se fija aquí una edad mínima sin una decisión del responsable y su correspondiente revisión.
10. Cambios a esta política
La versión vigente se publicará en esta dirección y mostrará su fecha de actualización. Si cambia el tratamiento de la información, la política deberá actualizarse y se proporcionará el aviso o consentimiento adicional que corresponda antes de aplicar el cambio.
Este borrador está fechado el 19 de septiembre de 2026. Su publicación definitiva y el enlace desde la aplicación están pendientes.