Retenció i Esborrat de Dades / Retención y Borrado de Datos
Política de Retención de Datos
Última actualización: 10 de agosto de 2026 · Versión 1.0
1. Principio de Minimización de Datos
En Madrugo diseñamos nuestros sistemas bajo el principio de Privacidad por Diseño y por Defecto. Solo almacenamos la información mínima imprescindible para que la consola Mission Control y los robots companions funcionen correctamente.
No mantenemos réplicas masivas de sus buzones de correo ni de sus calendarios; Madrugo indexa efímeramente referencias para la experiencia visual de 24 horas y aplica calendarios de purga estrictos.
2. Calendario Estructurado de Retención (Retention Schedules)
A continuación se especifican los plazos de conservación aplicados a cada categoría de datos almacenados en la plataforma:
| Categoría de Datos | Periodo de Retención | Mecanismo de Purga / Borrado |
|---|---|---|
| Tokens de Acceso OAuth (Google / Apple) | Mientras la cuenta permanezca conectada | Eliminación inmediata al desconectar la cuenta o tras la purga del usuario. |
| Memorias Derivadas de Gmail & Workspace | Hasta 90 días (máximo) | Purga automática programada o borrado inmediato bajo demanda en /app/settings. |
Logs de Sincronización y Auditoría (iagente_sync_logs) | 30 a 90 días | Rotación automática en base de datos PostgreSQL para resolución de incidencias. |
| Tokens de Dispositivo APNs & Live Activities | 180 días (Inactividad: desactivados a 30 días) | Desactivación automática a los 30 días sin uso y eliminación permanente a los 180 días. |
3. Cifrado AES-256-GCM y Ciclos de Purga Automática
Toda la información almacenada en reposo que contenga credenciales, tokens o extractos de memoria está cifrada a nivel de campo con el algoritmo de cifrado autenticado AES-256-GCM.
4. Derecho de Borrado Inmediato Total en 1-Clic
Creemos en el control soberano del usuario sobre su huella digital. Por ello, Madrugo proporciona mecanismos directos e inmediatos para la destrucción total de sus datos:
1-Click Immediate Total Wipe
Accediendo a la sección de configuración dentro de la aplicación (/app/settings), el usuario puede presionar el botón de borrado total. Esta acción elimina instantáneamente de forma irreversible todas las memorias, logs, tokens OAuth y configuraciones asociadas a su cuenta.
Revocación OAuth desde Google / Apple
Si revoca el acceso desde el panel de seguridad de su cuenta de Google (Google Account Permissions) o desvincula la app en Apple ID, el motor de Madrugo detectará la invalidez del token y procederá automáticamente al marcado y eliminación de la sesión en el siguiente ciclo de sincronización.
5. Consultas sobre Retención y Privacidad
Si tiene preguntas específicas sobre cómo gestionamos los periodos de retención o desea solicitar una confirmación manual de destrucción de datos, puede ponerse en contacto con nuestro equipo de protección de datos en privacidad@madrugo.com o soporte@madrugo.com.