Legal

Política de privacidad

Qué datos recopilamos, cómo los usamos y con quién los compartimos.

Última actualización: 2026-05-15

Qué datos recopilamos

Cuenta

  • Email, nombre, contraseña (hash)
  • TOTP secret (cifrado), claves públicas de passkey
  • Tokens de proveedores OAuth (cifrados)

Facturación

  • A través de Stripe — no almacenamos el número de tarjeta
  • Dirección de facturación (persona jurídica)

Operación

  • Métricas y metadatos que envían tus agentes
  • Paneles, reglas de alertas, canales de notificación — lo que creas en el cabinet
  • Logs de acceso a la API
  • Audit log de acciones

Analítica del sitio

  • Analítica self-hosted (compatible con Plausible): URL, referrer, agregación por país — sin cookies, sin tracking cross-site
  • Cookies: solo la cookie de sesión del cabinet (httpOnly, sameSite=lax) y la facturación (Stripe)

Cómo los usamos

No usamos tus métricas ni metadatos para publicidad, modelos de ML o venta a terceros.

  • Prestar el Servicio
  • Facturación y soporte
  • Notificaciones de incidentes del servicio (email)
  • Maintenance / actualizaciones de seguridad (email)

Cesión a terceros

Los subprocessors se enumeran en /security#subprocessors y en el DPA. Solo lo necesario para prestar el Servicio. Todos los subprocessors están vinculados por un DPA.

Conservación

  • Datos de cuenta — hasta el cierre de la cuenta + 90 días
  • Métricas — según la retención del plan (30 d / 90 d / custom)
  • Audit log — 1 año después del evento
  • Facturación — 5 años (requisitos legales)

Tus derechos (RGPD / equivalentes)

  • Acceso a tus datos — exportación desde el cabinet o por solicitud
  • Rectificación — desde el cabinet o por solicitud
  • Supresión — cierre de la cuenta
  • Portabilidad — exportación en formato JSON
  • Oposición al tratamiento — email a [email protected]

Cookies

Usamos un mínimo de cookies. En el sitio de marketing — sin cookies en absoluto. En el cabinet — una cookie de sesión (httpOnly, sameSite=lax, secure en producción). En la facturación — cookies de Stripe según su política de privacidad.

Menores

El Servicio no está dirigido a personas menores de 16 años.

Contacto

DPO / consultas de privacidad — [email protected].