Política de privacidad
Última actualización: 15 de agosto de 2026
Responsable del tratamiento de datos
El responsable del tratamiento de sus datos personales es: Clément Guérin, titular único (microempresa), SIRET: 10028571700011, ubicado en 43 Quai Malakoff, 44000 Nantes, Francia. Para cualquier pregunta relacionada con los datos: hello@minddy.app
Datos recogidos
Cuando utiliza minddy, procesamos los siguientes datos:
- Datos de la cuenta: dirección de correo electrónico, identificador de usuario, nombre visible e imagen de perfil (mediante Supabase Auth). Si inicias sesión con Google o GitHub, esos servicios nos proporcionan tu correo electrónico, nombre e imagen de perfil; nunca comparten tu contraseña con nosotros
- Contenido del trabajo: los proyectos, incidencias, planes, comentarios y archivos adjuntos que creas, almacenados en nuestra base de datos y en Supabase Storage
- Datos de uso: páginas visitadas y acciones realizadas en la aplicación (mediante PostHog; consulta la sección «Medición del uso» para saber qué se aplica según tu elección de cookies), además de mediciones agregadas del tráfico sin cookies ni identificadores persistentes (Vercel Analytics)
- Notificaciones push: si los habilita, almacenamos la suscripción push de su navegador o de la aplicación de escritorio: una dirección emitida por su servicio push, y las claves usadas para cifrar lo que enviamos. La entrega pasa a través del servicio push del proveedor de su navegador (Google, Apple o Mozilla dependiendo del dispositivo), que ve esa dirección pero no el contenido — la carga útil está cifrada de extremo a extremo y sólo puede ser leído por el dispositivo que se suscribe
- Datos presentados a Amnistía Internacional: el contenido enviado al asistente de Numo, al dictado y al agente de programación, incluido el código del repositorio vinculado durante una ejecución de agente, se transmite a OpenRouter para su procesamiento
- Conexiones Git: los tokens de acceso para sus repositorios GitHub o GitLab están cifrados (AES-256-GCM) antes de almacenar. Sólo llegamos al repositorio cuando se activa una acción que lo requiere
- Teclas personales de IA: si proporciona su propia clave OpenRouter, está cifrada (AES-256-GCM) antes del almacenamiento y descifrada sólo para ejecutar sus propias solicitudes
- Datos de facturación: manejado por Stripe; no almacenamos sus datos bancarios, sólo el id del cliente y el estado de suscripción
- Participantes en juntas públicas: dirección de correo electrónico verificada mediante un código de un solo uso, votos, sugerencias y comentarios publicados, y audio de las publicaciones dictadas. Resend entrega los correos de verificación; los modelos de IA procesan el texto de las publicaciones y el audio de los dictados, como se describe más abajo
Propósitos de la transformación
- Prestación y funcionamiento del servicio minddy
- Gestión de su cuenta, suscripción y cuotas asociadas
- Ejecutar las características de IA que desencadena (asistente, dictado, agente de programación)
- Mejorar el producto (medida técnica minimizada y análisis persistente con su consentimiento)
- Comunicaciones relacionadas con los servicios (actualizaciones, incidentes, facturación)
Bases jurídicas
- Ejecución del contrato: procesar los datos necesarios para prestar el servicio y facturarlo
- Interés legítimo: seguridad de servicio, prevención de abusos, medición anónima del tráfico sin nada escrito en su dispositivo antes de su elección, y minimización de eventos técnicos del lado del servidor que también existen sin un navegador (MCP, webhooks y trabajos programados)
- Consentimiento: Cookies analíticas (PostHog), que vinculan sus visitas sucesivas; recogidas a través del banner de consentimiento y revocables en cualquier momento
- Obligación jurídica: mantenimiento de los registros contables y de facturación
Períodos de retención
- Datos de la cuenta: mantenido hasta que su cuenta sea borrada
- Contenido del trabajo: mantenido hasta que lo borre o hasta que su cuenta esté cerrada
- Notificaciones: eliminado 6 meses después de ser leído
- Agente de codificación ejecuta: el hilo de una ejecución (mensajes intercambiados con el modelo, llamadas de herramientas y extractos de su salida) se mantiene 30 días después de que la ejecución finalice, luego eliminado; después sólo los metadatos (rama, pull request, estado) permanecen conectados a la incidencia. Los mismos 30 días se aplican a una ejecución jugada en su propio ordenador
- Participantes en la Junta: mantenido mientras el proyecto que posee el tablero exista, y eliminado con él. Una identidad que nunca publicó nada; dirección verificada, entonces nada; se elimina después de 90 días. La sugerencia reservada como basura se elimina después de 30 días. Puede pedir al editor del tablero que borre su identidad en cualquier momento: la dirección y el nombre van, las contribuciones permanecen en línea un pseudónimo
- Datos analíticos: 12 meses como máximo
- Datos de facturación: según lo dispuesto en la ley (10 años para los registros contables)
Transferencias y subprocesadores
Sus datos están alojados en la Unión Europea (Región de la UE Supabase, Irlanda). La aplicación está alojada por Vercel (una empresa con sede en Estados Unidos); cualquier transferencia a terceros países está cubierta por salvaguardias adecuadas (Cláusulas contractuales estándar). Los acuerdos de procesamiento de datos (DPA) están en vigor con nuestros subprocesadores.
Subencargados del tratamiento implicados: Supabase (base de datos, almacenamiento y autenticación), Vercel (alojamiento de la aplicación, entornos de ejecución de agentes y dominios personalizados), Stripe (pagos), OpenRouter (tratamiento de IA), PostHog (medición técnica del uso y análisis persistente con consentimiento) y Resend (correo electrónico transaccional).
Si elige iniciar sesión con Google o GitHub, estos servicios gestionan su autenticación como controladores independientes, bajo sus propias políticas. Si vincula un repositorio GitHub o GitLab, el acceso a ese repositorio ocurre por iniciativa y bajo su responsabilidad.
Tableros de sugerencias: minddy como encargado del tratamiento
Cuando abres un tablero público de sugerencias, te conviertes en responsable del tratamiento de los datos de quienes participan en él y minddy actúa como encargado: solo tratamos esos datos para proporcionarte el tablero y siguiendo tus instrucciones.
Categorías afectadas: dirección de correo electrónico verificada, votos, sugerencias y comentarios publicados, y audio de las publicaciones dictadas. minddy no utiliza estos datos con fines comerciales ni entrena ningún modelo con ellos. Puedes pedir a quien publica el tablero que los elimine; minddy le proporciona una herramienta específica para ello. En cualquier caso, se eliminan junto con el proyecto al que pertenece el tablero.
Estas contribuciones se procesan mediante modelos de IA antes de publicarse: cada sugerencia se revisa para apartar el contenido no deseado y señalar lo que no debe hacerse público, se clasifica por tema, se compara con sugerencias similares y se traduce al idioma del equipo cuando es distinto; los dictados añaden la transcripción del audio. Estos pasos utilizan los mismos proveedores que el resto del servicio; consulta «Proveedores de modelos de IA» más abajo, donde la salvedad sobre conservación también se aplica aquí. No se les envía ni la dirección de correo electrónico ni el nombre de la persona participante, solo el texto que ha escrito o el sonido de su voz.
Agente de codificación: entorno de ejecución
Cuando se activa el agente de programación, el repositorio vinculado se clona en una máquina virtual aislada y efímera proporcionada por Vercel (Sandbox), destruida al final de la ejecución. El código necesario para la tarea se envía al modelo a través de OpenRouter. minddy no mantiene copia del repositorio más allá de la ejecución. Desde la aplicación de escritorio se puede tener una ejecución de conversación en su propio ordenador, en una carpeta que adjunta al proyecto: el agente trabaja bajo su propia cuenta, en esa carpeta solamente. Lo que hace allí — sus órdenes, los archivos que toca, extractos de lo que lee— se graba en el hilo de conversación, para el período dado arriba. Lo que lee fuera de esa carpeta no se nos envía, y el completo la salida de sus herramientas nunca sale de su máquina.
Proveedores de modelos de IA
OpenRouter no es el destinatario final de su contenido: es una puerta de entrada. Cada petición se envía al proveedor del modelo en uso; DeepSeek, Anthropic, OpenAI o Google dependiendo del modelo; que lo procesa en sus propios servidores, en los Estados Unidos.
Las políticas de retención difieren de un proveedor a otro: algunos no guardan nada, algunos registros de solicitudes por un tiempo limitado, algunos pueden usarlas para mejorar sus modelos. Este paso está fuera de nuestro control y no podemos dar ninguna garantía al respecto.
El modelo que se utilice depende de su elección: el que elija al lanzar el agente o el modelo predeterminado de su cuenta. Si configura su propia clave, la solicitud se dirige a su proveedor, bajo el contrato que tenga con ellos.
Medición del uso
minddy mide cómo se utiliza el servicio con PostHog, alojado en la Unión Europea. Lo que recopilamos depende de su elección en el banner de cookies, en tres estados:
Hasta que conteste el banner: la medición es anónima y sin cookies. Nada está escrito en su dispositivo, ni cookie ni almacenamiento local, y el identificador de medición desaparece cuando cierra la ficha. Por lo tanto, no se pueden vincular dos visitas. Esta medición depende de nuestro interés legítimo en entender cómo se utiliza el servicio; no requiere consentimiento previo porque no accede a su dispositivo.
Si aceptas: se establece una cookie, que nos permite vincular tus visitas sucesivas y, cuando hayas iniciado sesión, adjuntarlas a tu cuenta para que podamos entender los viajes de uso a través del tiempo.
Si rechazas, el navegador detiene toda la recopilación de PostHog, tanto anónima como vinculada a una cuenta, y no se escribe ni se lee ningún rastreador analítico en tu dispositivo. El servidor puede emitir eventos técnicos para medir acciones que también existen sin navegador, por ejemplo mediante MCP, un webhook o una tarea programada.
El navegador y el servidor solo envían a PostHog una lista cerrada de eventos técnicos definidos por nosotros (por ejemplo, «se ha creado una incidencia», con su estado y prioridad). El contenido que escribes nunca sale de minddy: no se envían títulos ni descripciones de incidencias, comentarios, mensajes al asistente ni nombres de archivos. Las propiedades se filtran antes del envío; la captura automática de clics y la grabación de sesiones en pantalla están desactivadas.
Aplicaciones de terceros conectados
Cuando autoriza una aplicación de terceros (un asistente de IA sobre MCP, por ejemplo), recibe un token de acceso y puede leer y modificar los datos de su cuenta dentro de los permisos concedidos. La lista de estas aplicaciones, y la posibilidad de revocarlas, vive en la configuración de su cuenta.
Sus derechos (GDPR)
En virtud del RGPD, tienes los siguientes derechos sobre tus datos:
- Derecho de acceso
- Derecho a rectificación
- Derecho a la supresión ("derecho a ser olvidado")
- Derecho a la portabilidad de los datos
- Derecho a oponerse
- Derecho a la restricción de la transformación
- Derecho a presentar una reclamación ante una autoridad de control
Para ejercer estos derechos, escríbenos a hello@minddy.app. Si una disputa sigue sin resolverse, puedes acudir a la CNIL.
Ejerciendo sus derechos desde la aplicación
Dos de sus derechos pueden ejercerse sin escribirnos, desde Configuración → Datos:
- Exporta tus datos; un archivo JSON con tu cuenta, proyectos, incidencias, comentarios y conversaciones. No se incluyen claves ni fichas.
- Borre tu cuenta; inmediatamente y permanentemente, sin plazo de gracia.
La eliminación de su cuenta también elimina los proyectos que posee: sus incidencias, sus archivos y el acceso de sus otros miembros. La pantalla de confirmación le indica exactamente lo que será destruido antes de que comience.
Los otros derechos (rectificación, objeción, restricción) se ejerzan por escrito a nosotros; contestamos en el plazo de un mes.
Notificación de incumplimiento de datos
En caso de que se produzca una violación de datos personales que pueda dar lugar a un alto riesgo para sus derechos y libertades, le notificaremos sin demora indebida, junto con la autoridad de supervisión competente (CNIL), de conformidad con los artículos 33 y 34 del RGPD.