Legal & Protecció de Dades / Legal & Protección de Datos

Política de Privacidad

Última actualización: 10 de agosto de 2026 · Versión 1.0

Declaración de Uso Limitado de Google API / Google API Limited Use Disclosure

Madrugo's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.

El uso que Madrugo hace de los datos recibidos a través de las APIs de Google cumple estrictamente con la política de datos de usuario de las APIs de Google, incluidos los requisitos de uso limitado. Los datos de Google jamás se utilizan para publicidad, venta a terceros ni entrenamiento de modelos de inteligencia artificial globales.

1. Responsable del Tratamiento de Datos

El responsable del tratamiento de los datos personales recogidos en esta plataforma es Madrugo (operado a través del dominio principal https://madrugo.com).

  • Dominio Oficial: https://madrugo.com
  • Contacto de Privacidad y Soporte: privacidad@madrugo.com / soporte@madrugo.com
  • Finalidad Principal: Proporcionar un sistema operativo personal visual y asistente Mission Control para gestión unificada de correo, agenda, tareas y clima.

2. Datos Recopilados y Finalidades del Tratamiento

Madrugo recopila únicamente la información estrictamente necesaria para prestar las funcionalidades solicitadas explícitamente por el usuario a través de un modelo de permisos progresivos (OAuth):

Google Workspace APIs (Gmail, Calendar, Tasks, Contacts)

  • gmail.readonly: Lectura de mensajes para extracción de tareas pendientes, resúmenes del día y eventos.
  • gmail.modify: Archivar, mover a papelera o marcar correos como leídos bajo orden explícita del usuario.
  • gmail.send & gmail.compose: Creación de borradores y envío de respuestas redactadas o aprobadas por el usuario.
  • calendar.readonly & calendar.events: Visualización del cronograma de 24h en Mission Control y creación de eventos/recordatorios.
  • tasks.readonly & tasks: Sincronización y gestión bidireccional de tareas pendientes.
  • contacts.readonly, contacts.other.readonly, directory.readonly: Resolución de nombres de remitentes y avatares.

Cuentas iCloud Mail / IMAP

Para usuarios que integran iCloud Mail, las credenciales de contraseña de aplicación se almacenan de forma segura cifradas con AES-256-GCM y se usan únicamente para conectarse mediante IMAP seguro a fin de agregar mensajes en Mission Control.

Ecosistema Apple (iPhone, Mac, Watch & Live Activities)

Los tokens de notificaciones push de APNs y las sesiones de WatchConnectivity se procesan exclusivamente para la actualización en tiempo real de widgets, Dynamic Island y la app acompañante en Apple Watch.

3. Procesamiento de Inteligencia Artificial

Madrugo utiliza modelos de Inteligencia Artificial para analizar correos, sugerir respuestas y categorizar tareas. El procesamiento se realiza a través de componentes locales y de la pasarela segura Sinergia.

Garantía Anti-Entrenamiento:Ningún dato de usuario (correos, eventos, contactos o tareas) obtenido mediante las APIs de Google o servicios de Apple es utilizado para entrenar, reentrenar o mejorar modelos de inteligencia artificial base de OpenAI, Anthropic, Google ni de terceros. Los datos se procesan de forma efímera en memoria exclusivamente durante la ejecución de la solicitud del usuario.

4. Seguridad de los Datos y Cifrado AES-256-GCM

Aplicamos medidas de seguridad técnicas y organizativas de nivel empresarial para proteger la información contra accesos no autorizados, alteración o destrucción:

  • Cifrado en Reposo: Todos los tokens de acceso OAuth y elementos de memoria derivados se cifran a nivel de campo utilizando algoritmos AES-256-GCM con claves criptográficas segregadas (MADRUGO_MEMORY_ENCRYPTION_KEY y GOOGLE_TOKEN_ENCRYPTION_KEY).
  • Gestión de Secretos: Almacenamiento protegido en Google Cloud Secret Manager.
  • Cifrado en Tránsito: Comunicaciones obligatorias bajo HTTPS / TLS 1.3 con HSTS activado.
  • Sin Servidores Intermedios No Autorizados: La comunicación con APIs externas se realiza a través de endpoints seguros y autenticados.

5. Control del Usuario y Derechos de Eliminación

El usuario mantiene el control total y absoluto sobre sus datos personales en todo momento:

1-Click Immediate Total Wipe: En la sección de configuración de la app (/app/settings), el usuario dispone de un botón de purga inmediata que elimina en un solo clic todos los tokens, elementos de memoria, registros de sincronización y datos asociados en la base de datos de Madrugo.
Revocación de Permisos Google OAuth: El usuario puede revocar los permisos concedidos a Madrugo en cualquier momento desde su panel de seguridad de Google en myaccount.google.com/permissions.
Derechos ARCO: Puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición enviando una solicitud a privacidad@madrugo.com.

6. Política de Retención y Conservación

Madrugo aplica el principio de minimización de datos. Conservamos la información solo durante el tiempo estrictamente necesario para prestar el servicio o hasta que el usuario solicite su eliminación.

Para consultar el calendario detallado de retención por tipo de dato (tokens OAuth, elementos de memoria derivados, registros de sincronización y tokens de notificaciones push), visite nuestra Política de Retención y Borrado de Datos.

7. Modificaciones de esta Política

Nos reservamos el derecho de actualizar esta Política de Privacidad para reflejar cambios legislativos o mejoras operativas. Cualquier cambio significativo será notificado en esta misma página y a través de un aviso destacado en la aplicación.