Política de privacidad

Última actualización: 3 de octubre de 2026

Esta política explica qué datos recopila Helper Guard AI (el sitio web y las aplicaciones para iOS y Android), cómo los usamos y protegemos, y cuáles son tus derechos.

1. Datos que recopilamos

2. Cómo usamos tus datos

3. Proveedores de servicios

Solo se envía a proveedores de confianza el contenido necesario para prestar el servicio: proveedores de IA (OpenAI, incluido su servicio de embeddings, que solo recibe extractos de texto cuando el Aprendizaje está activado; Anthropic; Google Gemini; OpenRouter), fal.ai para la generación de imágenes, Tavily para la búsqueda web, Resend para el correo, Stripe para los pagos, nuestro proveedor de almacenamiento en la nube cuando está habilitado, y Google, Meta y otras plataformas que decida conectar.

4. Datos de usuario de Google (Gmail)

Al conectar Gmail solo pedimos acceso de lectura y de redacción de borradores; nunca enviamos correos en tu nombre ni eliminamos tus mensajes. El uso que Helper Guard AI haga de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, se ajustará a la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use).

5. Seguridad

Los archivos subidos, los tokens de las cuentas conectadas, los secretos de la autenticación en dos pasos y los extractos de Aprendizaje se cifran en reposo (AES-256-GCM) con claves que podemos rotar; el resto de los datos de la cuenta, incluidos los mensajes de chat, se protege mediante almacenamiento de base de datos cifrado y controles de acceso, y no mediante un cifrado independiente a nivel de aplicación. Las conexiones están cifradas y hay autenticación en dos pasos disponible. Ningún sistema es 100 % seguro, pero trabajamos continuamente para proteger sus datos.

6. Conservación y eliminación

Conservamos sus datos mientras su cuenta esté activa o hasta que la elimine. Los registros técnicos se conservan durante periodos limitados: eventos de seguridad (intentos de inicio de sesión, direcciones IP y correos probados) 90 días; registro de auditoría (acciones de la cuenta y direcciones IP) 365 días; registros de uso de IA 400 días; eventos de aprendizaje 180 días; notificaciones leídas 90 días; extractos de aprendizaje hasta 2 años, o hasta que elimine su origen o desactive el Aprendizaje.

Cuando elimina su cuenta, sus datos se borran de forma permanente (consulte la página de eliminación de datos), eliminamos las direcciones IP y los correos electrónicos de los registros de seguridad y auditoría vinculados a usted, revocamos el acceso que nos concedió a sus cuentas de Gmail, Google y redes sociales, y borramos su registro de cliente en Stripe si no tiene una suscripción activa. Solo conservamos lo que exige la ley, como los registros de pago que guarda Stripe.

Cuando eliminas tu cuenta, el registro de auditoría conserva una única entrada que indica que se eliminó una cuenta, identificada solo por un ID seudónimo aleatorio que ya no apunta a ninguna persona, durante esos mismos 365 días (seguridad y trazabilidad).

Copias de seguridad: los datos eliminados pueden permanecer en las copias de seguridad cifradas de la base de datos hasta 30 días, hasta que dichas copias caduquen. Las copias de seguridad solo se usan para recuperar todo el servicio tras un fallo, y cualquier eliminación se vuelve a aplicar después.

7. Tus derechos

Puede acceder a sus datos y corregirlos, descargar una copia (conversaciones, archivos, tareas, proyectos y más, en un ZIP de archivos JSON; escríbanos si no encuentra la opción en su aplicación), desactivar el Aprendizaje y eliminar su cuenta en cualquier momento desde Ajustes, o contactándonos.

La descarga contiene tu perfil y tu registro de consentimiento, conversaciones y mensajes, archivos, tareas, proyectos, notificaciones, registros de uso, datos de las cuentas conectadas (nunca contraseñas ni tokens de acceso), comandos de voz con sus resultados, tareas en segundo plano y tus datos de aprendizaje. No contiene el registro de seguridad (intentos de inicio de sesión) ni el registro de auditoría: los conservamos por nuestro interés legítimo en la seguridad (RGPD, art. 6.1.f) hasta que terminen los plazos indicados arriba, y puedes solicitarnos por escrito las entradas que te conciernen.

8. Menores

El servicio no está dirigido a menores de 16 años. Al registrarse confirma que tiene al menos 16 años.

9. Contacto

Preguntas sobre privacidad: [email protected]

Podemos actualizar esta política; cualquier cambio se publicará en esta página con su fecha.