Legal
Política de privacidad
Qué datos recopilamos, cómo los usamos y con quién los compartimos.
Última actualización: 2026-05-15
Qué datos recopilamos
Cuenta
- Email, nombre, contraseña (hash)
- TOTP secret (cifrado), claves públicas de passkey
- Tokens de proveedores OAuth (cifrados)
Facturación
- A través de Stripe — no almacenamos el número de tarjeta
- Dirección de facturación (persona jurídica)
Operación
- Métricas y metadatos que envían tus agentes
- Paneles, reglas de alertas, canales de notificación — lo que creas en el cabinet
- Logs de acceso a la API
- Audit log de acciones
Analítica del sitio
- Analítica self-hosted (compatible con Plausible): URL, referrer, agregación por país — sin cookies, sin tracking cross-site
- Cookies: solo la cookie de sesión del cabinet (httpOnly, sameSite=lax) y la facturación (Stripe)
Cómo los usamos
No usamos tus métricas ni metadatos para publicidad, modelos de ML o venta a terceros.
- Prestar el Servicio
- Facturación y soporte
- Notificaciones de incidentes del servicio (email)
- Maintenance / actualizaciones de seguridad (email)
Cesión a terceros
Los subprocessors se enumeran en /security#subprocessors y en el DPA. Solo lo necesario para prestar el Servicio. Todos los subprocessors están vinculados por un DPA.
Conservación
- Datos de cuenta — hasta el cierre de la cuenta + 90 días
- Métricas — según la retención del plan (30 d / 90 d / custom)
- Audit log — 1 año después del evento
- Facturación — 5 años (requisitos legales)
Tus derechos (RGPD / equivalentes)
- Acceso a tus datos — exportación desde el cabinet o por solicitud
- Rectificación — desde el cabinet o por solicitud
- Supresión — cierre de la cuenta
- Portabilidad — exportación en formato JSON
- Oposición al tratamiento — email a [email protected]
Cookies
Usamos un mínimo de cookies. En el sitio de marketing — sin cookies en absoluto. En el cabinet — una cookie de sesión (httpOnly, sameSite=lax, secure en producción). En la facturación — cookies de Stripe según su política de privacidad.
Menores
El Servicio no está dirigido a personas menores de 16 años.
Contacto
DPO / consultas de privacidad — [email protected].