Política de privacidad
Este texto está pendiente de aprobación.
Es un borrador técnico, no un texto legal: lo redactó un agente a partir del código y los documentos del producto, y todavía no lo revisó nadie con formación legal. Esta página no debería publicarse en producción hasta contar con el texto definitivo.
Qué datos recogemos
Recogemos solamente lo necesario para que la app funcione. Tabla por tabla, esto es lo que guardamos:
| Qué | Dónde vive | Qué incluye |
|---|---|---|
| Tu cuenta | Autenticación de Supabase | Tu correo electrónico y tu contraseña (si te registrás con contraseña) o los datos básicos que te identifican si entrás con Google. |
| Tu perfil | Tabla profiles | Tu nombre completo, y una foto de perfil si en algún momento cargás una. |
| Tus preferencias | Tabla user_preferences | Zona horaria, tema claro u oscuro, formato de fecha y hora, en qué día empieza tu semana, y tu pantalla y proyecto por defecto al entrar. |
| Tus proyectos | Tabla projects | Nombre, color, ícono, descripción, y si están archivados o marcados como favoritos. |
| Tus secciones | Tabla sections | El nombre de las secciones dentro de cada proyecto. |
| Tus tareas | Tabla tasks | Título, descripción (con el formato que le des), prioridad, fecha y hora de vencimiento, duración estimada, fecha tope, si está completada y cuándo, y la regla de repetición si la tarea se repite. |
| Tus etiquetas | Tablas labels y task_labels | El nombre y color de cada etiqueta que creás, y qué tareas tienen cada una. |
| Tus comentarios | Tabla comments | El texto con formato que escribís en el hilo de comentarios de una tarea. |
| Tus recordatorios | Tabla reminders | El momento en que tiene que sonar cada recordatorio, y si ya se mandó. |
| Tus dispositivos con avisos activados | Tabla push_subscriptions | Por cada dispositivo en el que activaste notificaciones, la dirección y las claves que necesita el servicio de notificaciones push de tu navegador para poder mandarte un aviso. |
| Tus hábitos | Tabla habits | Nombre, ícono, color, duración, horario, y con qué frecuencia se repite (todos los días, cierta cantidad de veces por semana, o días puntuales). |
| Qué días cumpliste cada hábito | Tabla habit_completions | La fecha en la que lo marcaste como hecho. Nada más. |
| Cambios de horario puntuales de un hábito | Tabla habit_schedule_overrides | El horario distinto que le pusiste a un hábito para un día específico, sin tocar su horario habitual. |
| Tu conexión con Google Calendar | Tabla calendar_connections | Tu refresh token, cifrado, y qué calendarios de Google elegiste mostrar en Trazio. Los eventos de tu calendario no están en esta lista a propósito — más abajo explicamos por qué. |
Eso es todo lo que guardamos hoy. Las cuatro funciones que en algún momento estaban pendientes —comentarios, recordatorios push, hábitos y la conexión con Google Calendar— ya están en producción, y quedaron incorporadas arriba con el mismo detalle que el resto. Si en el futuro Trazio agrega una función nueva que implique guardar otro tipo de dato, esta política tiene que actualizarse antes de que esa función se active, no después.
Qué NO recogemos
Esto también vale la pena decirlo, porque en Trazio es bastante:
- No hay analítica de comportamiento dentro de la app. No medimos qué pantallas visitás, cuánto tiempo pasás en cada una, ni con qué frecuencia usás cada función.
- No hay publicidad. No mostramos avisos ni los preparamos para mostrar.
- No hay perfilado. No construimos un perfil tuyo para predecir tu comportamiento ni para ningún otro fin.
- No vendemos tus datos. A nadie, nunca.
- No hay adjuntos. El producto no permite subir archivos a una tarea ni a un comentario, así que no hay imágenes, documentos ni archivos tuyos guardados en ningún lado.
Con quién compartimos datos, y para qué
Trazio no funciona solo: usa servicios de terceros para partes puntuales del sistema. Ninguno de ellos usa tus datos para su propio beneficio comercial más allá de prestarnos el servicio que contratamos.
| Servicio | Para qué lo usamos |
|---|---|
| Supabase | Aloja la base de datos donde vive todo lo de la tabla anterior, y gestiona el inicio de sesión (contraseñas y, si elegís esa opción, el login con Google). |
| Resend | Envía los correos de confirmación de cuenta y de recuperación de contraseña. No envía nada más. |
| Vercel | Aloja la aplicación web en sí — el código que se ejecuta cuando entrás a Trazio. |
| Interviene en dos casos: si elegís entrar con tu cuenta de Google, y si conectás tu Google Calendar. En el segundo caso, le pedimos tus eventos cada vez que abrís el calendario en Trazio, y si desde ahí creás, editás o borrás un evento, ese cambio se manda a Google. Si no usás ninguna de las dos opciones, Google no recibe ningún dato tuyo de parte de Trazio. | |
| El servicio de notificaciones push de tu navegador (Google, Mozilla o Apple, según cuál uses) | Cuando se dispara un recordatorio, le mandamos el título de la tarea para que te llegue la notificación. Es el único dato que sale así: no le mandamos tu correo ni el resto de tu cuenta. |
| El asistente de IA que vos elijas conectar (por ejemplo Claude o ChatGPT) | Este tercero no lo elegimos nosotros: lo elegís vos, y solo interviene si vos autorizás la conexión. Una vez conectado, puede leer y escribir tu cuenta de Trazio por conversación. Más abajo explicamos exactamente qué puede hacer y qué limitación tiene ese acceso. |
Dónde están tus datos. La base de datos vive en un proyecto de Supabase alojado en São Paulo, Brasil (región sa-east-1). Si estás en Argentina, esto significa que tus datos cruzan la frontera para guardarse: es una transferencia internacional de datos, y la política final tiene que decirlo en esos términos.
Cómo funciona la conexión con Google Calendar
Esta es la función que más vale la pena explicar bien, porque es distinta a todo lo demás de esta lista.
- Los eventos de tu Google Calendar no se guardan en ningún lado. Cada vez que abrís el calendario en Trazio, le pedimos tus eventos a la API de Google en ese momento, los mostramos, y quedan en la memoria del servidor hasta un minuto nada más. No existe ninguna tabla con tus eventos.
- Lo único que persiste es tu refresh token, cifrado. Es la credencial que le permite a Trazio pedirle eventos a Google sin que tengas que volver a iniciar sesión cada vez. Se guarda cifrado con AES-256-GCM, nunca en texto plano, y el descifrado ocurre solo en el servidor: ese token nunca llega a tu navegador.
- También guardamos qué calendarios de Google elegiste mostrar en Trazio, para no tener que preguntarte cada vez que entrás.
- Tus tareas y tus hábitos de Trazio no se publican en Google. La conexión funciona en un solo sentido para ellos: de Google hacia Trazio, nunca al revés.
- Si desde el calendario de Trazio creás, editás o borrás un evento de Google, ese cambio sí se manda a Google —es lo que hace la integración—, pero ese evento tampoco queda guardado en nuestra base: seguimos sin tener una copia propia, solo mostramos lo que hay en tu cuenta de Google en cada consulta.
- Desconectar borra la conexión, y nada más. Se elimina el registro con tu refresh token cifrado y no toca ninguna tarea, hábito ni ningún otro dato tuyo en Trazio.
- No usamos tus datos de Google para entrenar inteligencia artificial. La información que obtenemos de las APIs de Google Workspace no se usa para desarrollar, mejorar ni entrenar modelos de inteligencia artificial ni de aprendizaje automático, sean personalizados o no.
- Este uso cumple con la política de datos de usuario de Google. El uso que hace Trazio de la información que recibe de los scopes de Google Workspace respeta la Política de datos de usuario de los servicios de API de Google (Google API Services User Data Policy), incluidos sus requisitos de uso limitado (Limited Use requirements). En los términos exactos que exige Google: «The use of information received from Google Workspace scopes will adhere to the Google User Data Policy, including the Limited Use requirements.»
Cómo funciona conectar un asistente de IA
Trazio permite conectar un asistente de IA (por ejemplo Claude o ChatGPT) para leer y modificar tu cuenta por conversación. Es distinto a todo lo demás de esta lista porque el tercero que recibe acceso no lo elegimos nosotros: lo elegís vos, y solo pasa si vos lo autorizás.
- Vos autorizás la conexión, con una pantalla propia de Trazio. Antes de darle acceso a un asistente, te mostramos qué aplicación lo está pidiendo, para que apruebes o rechaces con esa información a la vista.
- Podés revocarlo cuando quieras. Desde Configuración → Aplicaciones conectadas ves cada asistente que autorizaste y podés cortarle el acceso en el momento: deja de poder usar tu cuenta de inmediato, no en un rato. No hace falta cambiar tu contraseña ni hacer nada más.
- El asistente ve exactamente lo mismo que ves vos, ni más ni menos. El acceso está sujeto a las mismas reglas de seguridad que ya aíslan tu cuenta del resto (la misma fila por fila de la sección anterior): un asistente conectado a tu cuenta no puede ver ni tocar los datos de otra cuenta.
- Trazio no le ofrece al asistente ninguna forma de borrar. Crear, editar, completar tareas y archivar sí están disponibles por esta vía; borrar no — eso se hace exclusivamente desde la app, donde hay confirmación y la posibilidad de deshacer.
- Punto importante que tenés que conocer antes de conectar uno.No existe hoy una forma de darle a un asistente un acceso limitado a "solo leer": es una limitación de la tecnología en la que se apoya esta función, no una elección nuestra. En términos prácticos, el acceso que autorizás le permite a quien lo tenga leer y modificar tu cuenta igual que vos podrías hacerlo. La excepción es borrar: Trazio bloquea el borrado a nivel de base de datos para cualquier acceso que llegue por esta conexión, así que ni el asistente ni quien tuviera ese token puede borrar nada tuyo por acá, aunque sí puede leer y modificar el resto igual que vos. Conectá solamente asistentes en los que confiés, de la misma forma en que confiarías tu contraseña.
La analítica de la landing es otra cosa
La página pública de Trazio (la que ves antes de crear una cuenta) mide cuatro cosas, y nada más: visitas a la página, clics en el botón principal, interacciones con la demo del parser, y cuántos registros se completan. Esto sirve para saber si la landing funciona, no para conocerte a vos. Es información agregada de la página pública y no tiene relación con lo que hacés dentro de la app una vez que tenés cuenta.
Cuánto conservamos tus datos, y cómo se borran
Guardamos tus datos mientras tu cuenta exista. No hay un límite de tiempo después del cual algo se borra solo.
El borrado es físico, no hay papelera ni "recuperar lo eliminado":
- Borrar un proyecto borra en cascada sus secciones y sus tareas. Es irreversible desde el momento en que lo confirmás.
- Borrar una sección no borra sus tareas: quedan sin sección, dentro del mismo proyecto.
- Borrar una etiqueta la quita de todas las tareas que la tenían.
- Borrar tu cuenta borra todo lo asociado a ella: perfil, preferencias, proyectos, secciones, tareas y etiquetas. No queda nada guardado del lado nuestro.
Cada cuenta ve solo lo suyo
El aislamiento entre cuentas no depende únicamente de que la interfaz te muestre solo tus cosas: está garantizado en la base de datos, con políticas de seguridad a nivel de fila (row level security) que aplican en cada consulta, sin excepción. Ni siquiera un error en la interfaz podría mostrarte datos de otra cuenta, porque la base de datos misma los bloquea antes de que lleguen.
⚠ Punto pendiente: derecho de acceso (Ley 25.326)
La Ley 25.326 de protección de datos personales de Argentina le reconoce a cada titular el derecho de acceder a sus propios datos personales. Trazio tomó la decisión de no incluir exportación de datos en ninguna versión (ver docs/decisions.md, decisión D3) — y esa decisión se tomó a pesar de que se recomendó lo contrario justamente por este motivo.
Hoy no existe ninguna forma automática de entregarle a una persona una copia de sus datos. Si alguien lo pide, no hay un botón ni un proceso ya armado para responder.
Este borrador no resuelve esta tensión ni promete algo que el producto no hace. Queda marcado acá para que el dueño del proyecto decida cómo se responde: si se arma un proceso manual para pedidos de acceso, si se reconsidera la decisión D3, o si se asume el riesgo de forma consciente.
Qué le falta decidir al dueño antes de publicar
Este documento no se publica tal cual. Antes de publicarlo hace falta que alguien con criterio legal (el dueño del proyecto, o un abogado) resuelva lo siguiente:
- Derecho de acceso de la Ley 25.326 — ver el recuadro de arriba. Es el punto más urgente porque hoy no hay respuesta.
- Si hace falta designar un responsable de datos (o figura equivalente) ante la Agencia de Acceso a la Información Pública, y quién lo es.
- Jurisdicción aplicable en caso de conflicto — este borrador no fija ninguna.
- Un correo de contacto para consultas de privacidad. Hoy no existe ninguna dirección publicada para que alguien pregunte por sus datos, pida que se borren, o haga un reclamo. Hace falta crear una y ponerla acá antes de publicar.