Política de privacidad
Última actualización: 15 de agosto de 2026.
Esta política describe qué datos trata misdatos.es, con qué finalidad, durante cuánto tiempo, y cómo ejercer tus derechos. La operación está en infraestructura europea por defecto y cumple con el Reglamento General de Protección de Datos (RGPD).
Responsable del tratamiento
misdatos.es es un producto de Imani Soluciones, S.L. (CIF B-39826334), con domicilio en 13600 Alcázar de San Juan (Ciudad Real), España, que actúa como responsable del tratamiento (en adelante, "el Servicio"). Para cualquier consulta sobre privacidad escribe a misdatos.es@imani.es. Puedes consultar los datos identificativos completos en el Aviso legal.
Qué datos tratamos
Tratamos exclusivamente los datos que el propio usuario decide conectar:
- Cuenta de usuario: dirección de correo electrónico utilizada para el acceso por enlace mágico, y nombre opcional para mostrar.
- Datos sincronizados de tus cuentas de correo y calendario: cuando el usuario conecta Google (Gmail y Google Calendar), Microsoft (Outlook y su calendario) o Apple (iCloud Mail y su calendario), el Servicio lee, en modo solo lectura: de los mensajes de correo, los metadatos (asunto, remitente, destinatarios, fecha) y el cuerpo de los mensajes recientes en la medida necesaria para preparar los briefings; de los eventos del calendario, sus asistentes, organizador, descripción, enlaces y fechas. El Servicio no escribe nada en esas cuentas: no envía, mueve ni borra correos ni eventos.
- Documentos adjuntos a tus correos: en las cuentas de Google y Microsoft, el Servicio descarga los ficheros adjuntos a los correos que sincroniza y extrae su texto (PDF, Word, texto plano) para poder citarlos en tus briefings. No accedemos a tu Google Drive ni a tu OneDrive.
- Transcripciones de reuniones de Google Meet: si concedes el permiso correspondiente, el Servicio lee la transcripción automática de las reuniones que tú organizas, cuando esa transcripción existe. Google solo la genera si alguien la activa durante la llamada, avisa a los asistentes en ese momento de que se está transcribiendo, y guarda el fichero en el Drive del organizador; el Servicio lo lee en modo solo lectura y no accede al resto de tu Drive. La transcripción contiene las palabras que dijo cada asistente y su nombre, así que trata datos de personas que no son usuarias del Servicio: la base jurídica es el interés legítimo en documentar lo tratado en una reunión entre quienes participaron en ella (art. 6.1.f RGPD). El texto se usa para redactar briefings y actas con cita, nunca se envía a los asistentes al compartir un acta (que viaja citando la transcripción por su título, sin su contenido) y desaparece al desconectar la cuenta. Este permiso es opcional y separable: si no lo concedes, el resto del Servicio funciona igual.
- Credenciales de acceso: los tokens OAuth de Google y Microsoft y, en el caso de Apple, la contraseña de aplicación que tú generas, se guardan cifrados (AES-256-GCM) en nuestra base de datos. Puedes revocarlos en cualquier momento desde tu proveedor o desde el Servicio.
- Briefings, actas y notas: los textos producidos por el asistente del Servicio a partir de los datos anteriores, con citas obligatorias a las fuentes originales, y las notas que tú escribas o pegues al generar un acta.
- Datos de los destinatarios de un acta: cuando decides enviar un acta, tratamos la dirección de correo de cada destinatario, la marca temporal de cuándo abrió el enlace y, si responde, su conformidad o el texto de los matices que aporte. La base jurídica es el interés legítimo en documentar los acuerdos de una reunión entre sus asistentes (art. 6.1.f RGPD). Del enlace de respuesta solo guardamos su huella criptográfica, nunca el enlace en sí.
- Registro de actividad: acciones realizadas en el Servicio (sync, conexiones, generación de briefings y actas, envíos de email) con su marca temporal, para auditabilidad y soporte.
No tratamos datos especialmente protegidos en el sentido del artículo 9 del RGPD. No vendemos datos a terceros, no usamos los datos del usuario para perfilado publicitario y no entrenamos modelos de IA con ellos.
Finalidades del tratamiento
- Prestar el Servicio: preparar briefings, mostrar reuniones, responder consultas del usuario sobre su propia información y redactar las actas de sus reuniones.
- Enviar avisos transaccionales: enlace mágico de acceso, briefing por correo antes de cada reunión, notificaciones operativas.
- Enviar el acta que el usuario decide compartir con los asistentes de su reunión, y recoger su conformidad o sus matices. El envío sale siempre de misdatos.es, nunca del buzón del usuario, y solo cuando el usuario lo pide de forma expresa sobre una versión que ha revisado. Las notas privadas del usuario no viajan nunca en ese envío.
- Seguridad y mejora del Servicio: detección de abuso, depuración de errores, métricas agregadas sin identificadores personales.
Base jurídica
El tratamiento de tus propios datos se basa en tu consentimiento explícito, que das al crear la cuenta y al autorizar cada conector externo. Puedes retirarlo en cualquier momento desde el propio Servicio (ver "Tus derechos").
Hay dos tratamientos que afectan a personas que no son usuarias del Servicio y que, por tanto, no pueden consentirlo: los destinatarios de las actas que envías y los asistentes recogidos en la transcripción de una reunión. Ambos se amparan en el interés legítimo (art. 6.1.f RGPD), como se detalla en los apartados anteriores, y ambos se limitan a lo que exige documentar esa reunión.
Uso de datos de Google
El uso y la transferencia por parte de misdatos.es de la información recibida de las API de Google se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado (Limited Use). En concreto:
- Solo usamos los datos de Gmail y Google Calendar para ofrecerte las funciones del Servicio que tú has activado: preparar y mostrar tus briefings de reunión, responder a tus preguntas sobre ellas y redactar sus actas.
- No transferimos esos datos a terceros salvo a los subencargados estrictamente necesarios para prestar el Servicio (ver más abajo), por obligación legal o con tu consentimiento explícito.
- No usamos esos datos para publicidad y no los vendemos.
- Ningún humano lee tus datos de Google salvo con tu consentimiento expreso, por motivos de seguridad (p. ej. investigar un abuso), para cumplir la ley, o cuando los datos estén agregados y anonimizados.
Proveedores y subencargados
Para prestar el Servicio nos apoyamos en un número reducido de proveedores que actúan como encargados del tratamiento conforme al artículo 28 del RGPD, cada uno limitado a la función imprescindible:
- Alojamiento: la aplicación y la base de datos se alojan en infraestructura ubicada en la Unión Europea.
- Correo transaccional: un proveedor europeo entrega los correos del Servicio (enlace de acceso, briefings y las actas que el usuario decide enviar).
- Inteligencia artificial: proveedores especializados redactan los briefings y las actas y hacen posible la búsqueda por tema, siempre bajo acuerdo de no entrenar sus modelos con tus contenidos.
Solo compartimos con ellos los datos imprescindibles para su función y bajo contrato de encargo del tratamiento. Puedes pedirnos la lista detallada y actualizada de encargados en cualquier momento escribiendo a misdatos.es@imani.es.
Conservación de los datos
Los datos sincronizados se conservan mientras la conexión esté activa.
- Desconectar una cuenta detiene la sincronización y revoca el permiso en el proveedor, pero conserva la información ya sincronizada para que sigas pudiendo consultarla.
- Eliminar los datos de una cuenta (acción separada en "Conectar cuentas") borra de forma inmediata y permanente todos los items sincronizados a través de ella y todos los briefings derivados, incluidos los registros internos asociados.
- Los envíos de actas y las respuestas de sus destinatarios se conservan mientras exista la reunión a la que pertenecen, y se borran con ella.
- El registro de actividad se conserva durante un máximo de 12 meses por motivos de auditoría y soporte.
Tus derechos
Conforme al RGPD, tienes derecho a acceder, rectificar, suprimir, limitar el tratamiento, oponerte y a la portabilidad de tus datos. Algunos de estos derechos se ejercen directamente desde el Servicio:
- Borrado de datos: usa "Eliminar datos" en "Conectar cuentas" para borrar de forma inmediata todos los datos derivados de esa cuenta.
- Eliminación de la cuenta: escribe a misdatos.es@imani.es y eliminamos la cuenta, todos los conectores y todos los datos asociados en un plazo máximo de 30 días.
Para cualquier otro derecho, contacta misdatos.es@imani.es. Puedes presentar reclamación ante la Agencia Española de Protección de Datos en aepd.es.
Transferencias internacionales
Por defecto los datos permanecen en infraestructura europea. Algunas funciones de inteligencia artificial (redacción de briefings y búsqueda por tema) implican transmitir contenido a proveedores ubicados en Estados Unidos; estas transferencias se realizan bajo las cláusulas contractuales tipo aprobadas por la Comisión Europea y con acuerdos de no entrenamiento.
Cambios en esta política
Anunciaremos cualquier cambio significativo con al menos 30 días de antelación a través del correo electrónico asociado a la cuenta. La fecha "Última actualización" indica cuándo fue revisada por última vez.