Conectar tu correo
da susto. Con razón.
Le estás dando a una app acceso a tu buzón. La pregunta correcta no es "¿son buena gente?" — es "¿qué pueden leer exactamente, quién lo verificó, y qué pasa si dejo de confiar?". Esta página responde eso, con lo que tenemos y también con lo que todavía no tenemos.
Qué lee flo
y qué no toca.
Lo que flo lee de tu buzón
- Los XML de facturas electrónicas de la DIAN: quién te vendió, NIT, fecha, ítems, montos y medio de pago.
- El PDF de esa misma factura, que se guarda en un almacenamiento privado.
- Nada más.
Lo que flo no toca
- El resto de tus correos. No se descargan, no se guardan, no se indexan y no pasan por ninguna IA.
- Asuntos, remitentes y cuerpos de mensajes que no sean facturas electrónicas.
- Tu buzón en modo escritura: flo no puede enviar, borrar ni modificar nada. El permiso es de solo lectura.
- Tu banco. Nunca.
Tres capas,
de la más débil a la más fuerte.
Nuestro Aviso de Privacidad y nuestros Términos declaran el alcance como compromiso. Es la capa más débil: es una promesa. Empezamos por ahí precisamente para no venderla como si fuera más de lo que es.
flo usa el permiso de solo lectura de Gmail y su equivalente en Microsoft. No es una decisión de configuración que podamos cambiar sin que tú lo veas: técnicamente flo no puede escribir en tu buzón.
Google no deja que cualquiera pida permisos restringidos de Gmail: exige pasar la evaluación de seguridad CASA Tier 2 de la App Defense Alliance. flo la aprobó en mayo de 2026, con un laboratorio autorizado revisando que el uso de los datos corresponda al propósito declarado. Se renueva cada año, así que no es un sello que se saca una vez. Y lo decimos completo: un permiso de lectura, en abstracto, permitiría leer más de lo que flo lee. Por eso esta tercera capa existe.
El token de tu correo
lleva candado propio.
Para traerte las facturas nuevas cada par de horas, flo guarda un token de tu conexión — no tu contraseña, que nunca vemos. Ese token es el activo más delicado del sistema, y recibe un trato aparte del resto:
Todo el tráfico va sobre TLS. La base de datos y los archivos están cifrados en reposo con AES-256 a nivel de plataforma.
Antes de tocar la base de datos, el token se cifra otra vez con AES-256-GCM desde la aplicación. La llave de ese cifrado nunca está en la base de datos: vive fuera, como secreto de entorno. En español: si alguien se robara un volcado completo de nuestra base de datos, no tendría tokens que sirvan.
Las facturas guardadas viven en un almacenamiento privado. Solo se llega a ellas con enlaces firmados de vida corta que emite el servidor después de comprobar que eres tú.
Las tablas con tus datos tienen seguridad a nivel de fila (RLS): la restricción la impone Postgres, no solo el código de la aplicación.
Oregón,
Estados Unidos.
Tus datos están en la región us-west-2 (Oregón) de AWS, a través de Supabase, nuestro proveedor de infraestructura. No están en Colombia, y no vamos a disimularlo: la empresa responsable es Cordillera Ventures LLC, constituida en Estados Unidos, y eso implica una transferencia internacional de datos que autorizas al aceptar el Aviso de Privacidad. Aun así asumimos de forma voluntaria la Ley 1581 de 2012 colombiana completa, porque tratamos datos de personas que viven en Colombia y es lo que corresponde. Tu canal para cualquier cosa sobre tus datos es hola@miflo.co.
Los proveedores,
y qué ve cada uno.
| Proveedor | Para qué | Qué ve | Qué NO ve |
|---|---|---|---|
| Supabase (AWS) | Base de datos, funciones y archivos | Los datos de la plataforma: facturas procesadas, PDF, tu cuenta | Tus tokens en claro — la llave de cifrado está fuera de su alcance |
| Google / Microsoft | Son los dueños de tu buzón | Ya tienen tu correo: son tu proveedor. Ven las consultas que hace flo | — |
| Anthropic (Claude) | Categorizar gastos y el coach que te responde | Los campos de la factura ya procesada y lo que le escribes al chat | Tu buzón, los PDF originales, tus tokens |
| Google (Gemini) | Leer las fotos de recibos, transcribir tus notas de voz y entender lo que escribes | La foto, el audio de la nota de voz y el texto del mensaje — y lo que extrae de ahí | Tu buzón, los PDF de tus facturas, tus tokens |
| Meta (WhatsApp) | El canal de mensajería | Los mensajes que intercambias con flo y, si activas los avisos, el comercio y el monto de cada factura que te notificamos — incluidas las que llegaron por correo | Tu buzón, los PDF de tus facturas, la base de datos, tus tokens |
| Brevo | Los correos que flo te manda (avisos, reporte mensual) | Tu dirección de correo y el contenido del aviso, que incluye comercio y monto | Tu buzón, los PDF, la base de datos |
| Vercel | Servir la web y la app | El tráfico de la aplicación mientras pasa | La base de datos en reposo |
| Stripe | Cobrar los planes de pago | Los datos de pago del suscriptor | Tus facturas, tus correos, tus gastos |
Ni Anthropic ni Google entrenan sus modelos con lo que flo les manda: son APIs de pago cuyos términos comerciales lo excluyen. Y a ninguno de los dos le llega tu buzón — solo la factura ya procesada.
Esta tabla cubre a quienes tocan tus datos de gastos. Aparte de ellos, en el sitio público de marketing corren herramientas de medición (Google Analytics, PostHog, Microsoft Clarity, Meta y TikTok) que no ven tus facturas. La lista completa y siempre actualizada de encargados está en el Aviso de Privacidad, y el detalle de la medición en la Política de Cookies.
Cortar el acceso
no depende de nosotros.
Hay dos maneras, y la segunda no nos necesita para nada:
Elimina tus facturas, los PDF guardados y tu perfil, y revoca el token de tu correo. Es irreversible, y lo haces tú desde borrar cuenta sin escribirle a nadie.
Sin pasar por flo: myaccount.google.com/permissions o account.live.com/consent/Manage. En el momento en que lo revocas, flo deja de tener acceso. Punto.
Lo que todavía no tenemos
Una página de seguridad que solo enumera virtudes no sirve para decidir. Así que aquí va lo otro:
No tenemos certificación ISO 27001 ni informe SOC 2 propios. flo es una compañía en etapa temprana y no los tiene. Lo que sí hay es CASA Tier 2 aprobado —una revisión de un tercero sobre la parte más delicada, el acceso a Gmail— e infraestructura sobre proveedores certificados.
No hemos hecho un pentest externo. Está en el plan, no en el pasado.
Tus datos no están en Colombia. Están en Oregón, como dice más arriba.
Cuando alguna de estas cambie, esta página lo va a decir con fecha. Si encuentras algo que se ve mal, escríbenos a hola@miflo.co — se responde.
Seguridad en flo
al grano.
Lo formal está en el Aviso de Privacidad y en los Términos. Esta página existe para explicarlo en español de verdad.