Política de privacidad
Explicamos qué datos tratamos, para qué los utilizamos y cómo mantienes el control cuando conectas una cuenta o utilizas nuestros agentes.
1. Responsable y contacto
MINDAPPS WORK SYSTEMS, S.L. (en adelante, «MindApps»), con NIF B88752886 y domicilio en C/ Sant Vicent Ferrer, 2, 1.º, puerta 2, 46210 Picanya (Valencia), es responsable del tratamiento descrito en esta política cuando determina sus fines y medios.
Contacto general: info@mind-apps.work. Contacto para privacidad: privacidad@mind-apps.work. MindApps no ha designado un delegado de protección de datos; las consultas se atienden directamente a través del contacto de privacidad.
Cuando prestamos el servicio a una empresa y tratamos información siguiendo sus instrucciones, esa empresa puede actuar como responsable y MindApps como encargado del tratamiento. En ese caso también son aplicables el contrato y las instrucciones del cliente.
2. Datos que podemos tratar
La información depende de las funciones que el usuario decida activar y de los permisos concedidos. Puede incluir:
- datos de cuenta e identidad, como nombre, dirección de correo, identificadores y organización;
- credenciales de autorización OAuth, incluidos tokens de acceso y actualización;
- mensajes, borradores, metadatos, etiquetas y adjuntos de Gmail;
- eventos, asistentes y disponibilidad de Calendar;
- archivos, carpetas y permisos de Drive, incluidos Documentos, Hojas de cálculo y Presentaciones;
- contactos y tareas;
- instrucciones, resultados y registros técnicos necesarios para ejecutar, proteger y diagnosticar el servicio;
- datos enviados mediante el formulario de contacto o comunicaciones con MindApps.
MindApps no obtiene acceso por el mero hecho de que un dato exista en Google. El acceso depende de la autorización OAuth, de las políticas de la organización y de los permisos que el propio usuario tenga en su cuenta.
3. Para qué usamos los datos
Tratamos los datos para:
- conectar la cuenta elegida y mantener la sesión autorizada;
- ejecutar las acciones solicitadas por el usuario, como consultar, organizar, crear, modificar o enviar información;
- mostrar resultados dentro del agente y mantener la continuidad del trabajo;
- prevenir abusos, proteger las cuentas y resolver incidencias;
- prestar soporte, gestionar la relación contractual y responder consultas;
- cumplir obligaciones legales aplicables.
No vendemos datos personales ni datos de usuario de Google, no los usamos para publicidad personalizada, no los empleamos para determinar solvencia o conceder crédito y no los utilizamos para entrenar modelos generalistas de inteligencia artificial.
4. Tratamiento de datos de Google
Cuando conectas una cuenta de Google, MindApps solicita los permisos necesarios para las funciones disponibles. Una operación concreta solo se realiza cuando el usuario la pide o cuando forma parte de una automatización que el usuario o su organización han configurado.
Los datos de Google pueden ser procesados por proveedores de infraestructura o de inteligencia artificial que actúan por cuenta de MindApps únicamente en la medida necesaria para prestar la función solicitada. Exigimos medidas de confidencialidad, seguridad y uso limitado acordes con el servicio.
El acceso humano al contenido de Google se limita a los supuestos permitidos: consentimiento específico del usuario para soporte o diagnóstico, necesidades de seguridad, cumplimiento legal o tratamiento agregado y anonimizado para operaciones internas.
El uso y la transferencia por MindApps a cualquier otra aplicación de la información recibida de las API de Google se ajustan a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado.
5. Base jurídica
Según el contexto, el tratamiento se basa en la ejecución del servicio contratado o solicitado, en la autorización otorgada por el usuario al conectar su cuenta, en el interés legítimo de mantener la seguridad y mejorar la fiabilidad del servicio, y en el cumplimiento de obligaciones legales. Cuando la normativa exija consentimiento, podrá retirarse sin afectar a los tratamientos realizados previamente.
6. Conservación y eliminación
Conservamos los tokens mientras la conexión permanezca activa y sean necesarios para prestar el servicio. Se eliminan o inutilizan cuando el usuario desconecta la cuenta, revoca el acceso, solicita su supresión o finaliza el servicio, salvo que exista una obligación legal de conservación.
El contenido operativo y los resultados se conservan conforme a la configuración del agente, al contrato con el cliente y a los plazos necesarios para continuidad, soporte y seguridad. Las copias de seguridad se eliminan siguiendo su ciclo técnico de rotación. Aplicamos criterios de minimización y no conservamos datos durante más tiempo del necesario para su finalidad.
7. Destinatarios y transferencias
Podemos utilizar proveedores de alojamiento, seguridad, comunicaciones e inteligencia artificial como encargados del tratamiento. Solo reciben los datos necesarios para su función y están sujetos a obligaciones contractuales. Si un proveedor trata datos fuera del Espacio Económico Europeo, aplicamos los mecanismos reconocidos por la normativa, como decisiones de adecuación o cláusulas contractuales tipo.
También podremos comunicar información cuando sea obligatorio por ley o necesario para formular, ejercer o defender reclamaciones.
8. Seguridad
Aplicamos controles de acceso, separación entre clientes, cifrado en tránsito y almacenamiento protegido de credenciales. Revisamos permisos, limitamos el acceso administrativo y registramos eventos técnicos relevantes. Ningún sistema es infalible, por lo que también mantenemos procedimientos de respuesta ante incidentes.
9. Tu control y tus derechos
Puedes desconectar una cuenta desde el agente solicitándolo expresamente y también revocar el acceso desde la configuración de seguridad de tu cuenta de Google. La revocación impide nuevos accesos, aunque puede ser necesario solicitar aparte la eliminación de datos ya conservados.
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, cuando correspondan, escribiendo a privacidad@mind-apps.work. Podremos pedir información razonable para verificar tu identidad. También puedes reclamar ante la Agencia Española de Protección de Datos.
10. Cambios en esta política
Actualizaremos esta política cuando cambien las funciones, los tratamientos o las obligaciones aplicables. Publicaremos la versión vigente en esta misma dirección e indicaremos la fecha de actualización.