Cordi

Política de privacidad de la beta de Cordi

Última actualización: 9 de octubre de 2026 («Datos de la beta» ahora se llama «Ayudar a mejorar Cordi» y viene prendido, con un interruptor; la app de Google Play no tiene ayuda de internet ni panel web). Está escrita para que se entienda, sin letra chica.

Cordi es una app para Android que avisa a una persona mayor antes de que caiga en una estafa en el celular. Responsable de los datos: Alon Liwsky.

En pocas palabras

El servicio de accesibilidad y los otros permisos

Cordi usa el servicio de accesibilidad de Android, aunque no es una herramienta para personas con discapacidad. Lo usa para dos cosas: leer el texto que aparece en pantalla (por ejemplo «Confirmar transferencia»; los campos de contraseña no se leen) para darse cuenta de que la persona está por hacer algo riesgoso, y mostrar la pregunta «¿Estás por…?» por encima de la app. Solo cuando la persona toca un botón del aviso, Cordi vuelve atrás, borra lo que escribió, corta una llamada o llama a un familiar; nunca hace nada por su cuenta. Lo que lee se analiza en el celular: no se guardan capturas ni el contenido de las conversaciones y no se manda a nuestro servidor. Antes de pedir el permiso, la app lo explica y espera que la persona acepte. Se puede apagar cuando se quiera en Ajustes → Accesibilidad.

Las notificaciones, el teléfono (el estado de las llamadas y quién llama) y los contactos se usan solo en el celular: para reconocer mensajes de estafa, saber si quien llama está agendado y llamar al familiar con un toque. No salen del celular.

Qué NO recolectamos nunca

Contenido de la pantalla, textos de mensajes o de chats, nombres o números de contactos y de llamadas, montos, alias o CBU, direcciones web completas, nombres de las apps que usa la persona, ubicación, fotos ni audio. Tampoco guardamos nada de lo que escribe o ve. El comentario opcional que se escribe al marcar una falsa alarma queda solo en el celular. La única consulta que lleva texto es la ayuda de internet opcional (punto 4), que va ya tapada y que no guardamos. En la telemetría esto lo hace cumplir el servidor: si la app mandara un dato que no está en la lista de abajo, lo rechaza en lugar de guardarlo.

Qué recolectamos

1. Del celular, con «Ayudar a mejorar Cordi» (viene prendido en el último paso de la configuración; se apaga cuando quieras; antes se llamaba «Datos de la beta»)

2. Del panel de la familia (solo en la versión de prueba que se instala por cable; la app de Google Play no lo tiene)

3. Si te anotás en la beta

Tu nombre, tu email, el modelo de celular, qué sos de la persona que va a usar Cordi, de dónde viniste (por ejemplo el enlace de un amigo o un volante) y un código corto personal para que puedas invitar a otras familias. Los usamos para invitarte a la beta, saber qué celulares tenemos que cubrir y escribirte si hay un problema. Para habilitar la descarga en Google Play te vamos a pedir por email el Gmail del celular donde se instala, y lo usamos solo para eso.

4. IA por internet (opcional; no existe en la app de Google Play)

La app de Google Play no tiene esta función. Solo existe en la versión de prueba que se instala por cable, viene apagada y solo la usa el celular donde la familia la activó a propósito (Familiar → Cómo piensa Cordi → «Sí, usar la ayuda de internet», o «No, solo en este teléfono» para apagarla). No depende de «Ayudar a mejorar Cordi»: se puede usar sin mandar ningún dato de uso. Para poder usarla, el celular se registra en nuestro servidor con un identificador al azar y lo mínimo para darle una clave de acceso y ponerle un tope de consultas: versión de Cordi y de Android, idioma y nivel de avisos (sin marca ni modelo del celular, salvo que también esté prendido «Ayudar a mejorar Cordi»). En casos dudosos Cordi le manda a nuestro servidor un texto corto que ya tapó en el celular (sin nombres, teléfonos, montos, códigos, mails, cuentas ni alias; si queda algún dato personal, no lo manda). Nuestro servidor lo vuelve a revisar con filtros simples: si encuentra números largos, emails o CBU/CVU lo rechaza y no lo envía a ningún lado. Si pasa el filtro, lo reenvía a OpenAI (gpt-4.1-mini o gpt-4.1-nano) con nuestra clave y con la opción de que no lo guarde en su historial. En el servidor no guardamos ni el texto ni la respuesta: solo cuántas consultas hizo cada celular por día, cuántas rechazamos, la cantidad de tokens y el tiempo de respuesta. Hay un tope de 150 consultas por día por celular. OpenAI trata esa información según sus propias condiciones.

5. Datos técnicos de la conexión

Para frenar abusos (por ejemplo, probar PIN al azar) contamos los intentos por dirección IP durante unos minutos, solo en la memoria del servidor, sin guardarla en la base de datos. El servicio que recibe las conexiones HTTPS puede anotar la dirección IP y la ruta consultada en sus registros técnicos, que se borran solos por rotación.

Para qué lo usamos

Quién puede ver los datos

Cuánto tiempo los guardamos

Cómo pedir el borrado

Podés pedir saber qué tenemos, corregirlo o que lo borremos. Para borrar los datos de un celular hay tres caminos:

  1. En la app: Familiar → Ayudar a mejorar Cordi, y apagar el interruptor. El celular le pide al servidor que borre todo lo suyo (eventos, contadores, configuración y registro); si no hay internet, lo hace apenas haya. En la versión por cable, si la ayuda de internet sigue activa, después el celular se registra de nuevo con lo mínimo para seguir usándola. Para apagarla: Familiar → Cómo piensa Cordi → «No, solo en este teléfono»; si «Ayudar a mejorar Cordi» también está apagado, el celular pide el mismo borrado.
  2. Desde el panel de la familia (/familia; solo en la versión por cable) → «Borrar los datos de este celular».
  3. Por mail a alsaliwsky@gmail.com. Es el único camino para borrar también la inscripción a la beta (nombre y email), que la app no puede borrar.

Si desinstalás Cordi sin apagar los datos, se borran solos: los eventos a los 90 días y el celular a los 180 días sin conectarse. Si el equipo bloqueó un celular, queda un registro mínimo del bloqueo (el código al azar de la instalación y datos técnicos básicos), para que borrar no lo levante.

Si sos de Argentina, la Ley 25.326 de Protección de Datos Personales te da derecho de acceso, rectificación y supresión, y la Agencia de Acceso a la Información Pública es el órgano de control ante el que podés presentar un reclamo.

Menores de edad

Cordi es para personas adultas (personas mayores y sus familiares) y no está dirigida a menores de 18 años. No recolectamos a sabiendas datos de menores; si creés que un menor nos mandó datos, escribinos y los borramos.

Seguridad

Todo viaja por HTTPS. Las claves de acceso y los PIN se guardan «hasheados». Las consultas a la base de datos están parametrizadas y los paneles tienen protección contra formularios falsos. Aun así, ningún sistema es perfecto: si pasara algo que te afecte, te avisaremos.

Cambios

Si cambiamos esta política de una manera que importe, lo avisamos en la app y en esta página, con la fecha de arriba. Esta política también se abre desde la app: Familiar → Privacidad.