Política de Privacidad

Última actualización: Agosto de 2026

1. Introducción

Esta Política explica qué datos recopila Workspacefy, por qué los recopila y qué puedes hacer al respecto. Se aplica al sitio web, a la plataforma y a la API pública, y debe leerse junto con los Términos de Servicio y la Política de Uso Aceptable.

2. Datos que Recopilamos

Recopilamos solo lo necesario para operar el servicio:

  • Registro y autenticación: nombre, correo electrónico y los datos del inicio de sesión por correo y contraseña o por Google.
  • Dispositivo: navegador y sistema operativo, usados para autorizar nuevos accesos a tu cuenta.
  • Contenido del workspace: todo lo que tú y tu equipo crean, tareas, notas, archivos, mensajes, colecciones y registros de las apps.
  • Integraciones que actives (Google Drive, GitHub, Gmail, Google Calendar, Google Sheets): solo lo necesario para que funcione la función elegida.
  • Credenciales de API: nombre, alcance, vigencia y fecha del último uso. El client secret se guarda de forma irreversible, ni nosotros podemos volver a mostrarlo tras su creación.
  • Registros de la API pública: qué credencial hizo la llamada, a qué endpoint, cuándo y con qué resultado.
  • Conectores de IA: el registro de qué operaciones autorizaste, en qué workspace y cuándo, además del historial de uso y de revocación.
  • Facturación: plan, asientos activos y los datos de pago tratados por el procesador, que no se almacenan en nuestros servidores.

3. Cómo Usamos tus Datos

Tus datos se utilizan para crear y mantener tu cuenta, autenticar tu acceso, autorizar nuevos dispositivos, procesar pagos, enviar comunicaciones importantes del servicio, cumplir con obligaciones legales y prevenir fraudes o abusos de la plataforma.

4. Compartir Datos

No vendemos tus datos personales. Podemos compartir datos con socios esenciales para el funcionamiento del servicio, como procesadores de pago, proveedores de autenticación y servicios de correo transaccional siempre bajo contratos que garanticen la protección de tus datos.

5. Conectores de IA y Asistentes Externos

Puedes conectar un asistente de IA externo a tu cuenta. La conexión usa MCP (Model Context Protocol), un estándar abierto de integración entre asistentes y aplicaciones. Es opcional y solo existe si tú mismo la inicias: eliges, workspace por workspace, qué operaciones puede usar el asistente, ver, crear, modificar o eliminar.

El asistente nunca puede hacer más de lo que tú mismo podrías hacer en ese workspace: el servidor recalcula tus propios permisos en el momento de la autorización y descarta cualquier operación que marques más allá de lo que tu rol ya permite. Puedes revocar la conexión en cualquier momento en "Mi Cuenta", con efecto inmediato. Quien administra el workspace (propietario o administrador) también puede desactivar las conexiones de asistentes para todo ese workspace, aunque tú ya las hayas autorizado.

Cuando usas el asistente conectado, solo los datos alcanzados por las operaciones que autorizaste salen del workspace y viajan al proveedor de ese asistente, para que pueda responder a tu solicitud. A partir de ahí, ese tratamiento se rige por la política de privacidad del propio proveedor, léela antes de conectar. Conectar un asistente no crea acceso para nadie más: solo el asistente que autorizaste usa esa conexión, dentro de los límites que definiste.

6. Entrenamiento de Modelos de IA

Workspacefy no usa el contenido de tu workspace, tareas, notas, archivos, mensajes, correos o los registros de tus apps, para entrenar modelos de inteligencia artificial, ni propios ni de terceros. Tampoco licenciamos ni vendemos ese contenido para que terceros lo usen con esa finalidad.

El único caso en que datos de tu workspace llegan a un proveedor de IA es cuando conectas un asistente externo y lo utilizas. A partir de ahí, si esos datos se usan o no para entrenamiento depende de la política del proveedor que elegiste, no de la nuestra. Por eso recomendamos que leas su política y concedas solo el alcance que necesitas.

7. Registros de Uso de la API Pública

Cada llamada a la API pública genera un registro de auditoría con la credencial usada, el endpoint, la hora y el resultado. Ese registro existe para tres finalidades: mostrarte qué se hizo en tu nombre, aplicar los límites de uso de tu plan e investigar abusos o incidentes de seguridad.

Los registros quedan asociados al workspace que emitió la credencial y son accesibles para quien lo administra. No usamos esos registros con fines publicitarios ni los compartimos con terceros, salvo obligación legal.

8. Tu Papel Cuando Tratas Datos de Terceros

Buena parte de lo que entra en un workspace son datos de otras personas: leads que respondieron un formulario público, clientes en un CRM, contactos importados de una hoja de cálculo. En esos casos, quien decide recopilarlos y con qué finalidad eres tú, según la LGPD, eso te convierte en el controlador de esos datos, y a Workspacefy en el operador, que los trata siguiendo tus instrucciones.

En la práctica, esto significa que te corresponde tener base legal para la recopilación, informar a esas personas sobre lo que haces con sus datos y atender las solicitudes que presenten. Hacemos nuestra parte ofreciendo exportación, eliminación y control de acceso para que puedas cumplir con esas solicitudes, y, si recibimos una solicitud directamente de un titular sobre datos bajo tu control, te la remitimos.

9. Cookies y Almacenamiento del Navegador

Usamos una única cookie esencial de sesión (almacenada de forma segura en el servidor) para mantenerte conectado. También almacenamos información en caché localmente en tu navegador para mejorar la navegación (como tu nombre y preferencias). No utilizamos cookies de rastreo, análisis o publicidad.

10. Seguridad

Adoptamos prácticas rigurosas de seguridad: todas las comunicaciones están cifradas (TLS), las contraseñas están protegidas con algoritmos robustos, los datos sensibles se almacenan cifrados y cada workspace opera en un entorno aislado. También usamos verificación de dispositivos para proteger tu acceso.

11. Retención y Eliminación

Mantenemos tus datos mientras tu cuenta esté activa. Puedes solicitar la eliminación o corrección de tus datos en cualquier momento a través de nuestros canales de contacto, y responderemos dentro de 15 días hábiles según lo exige la LGPD.

12. Tus Derechos (LGPD)

En cualquier momento puedes:

  • Confirmar si tratamos tus datos y acceder a los que tenemos sobre ti.
  • Corregir datos incompletos o incorrectos.
  • Solicitar la eliminación de tus datos.
  • Solicitar la portabilidad a otro servicio.
  • Saber con quién compartimos tus datos.
  • Revocar el consentimiento, lo que incluye desconectar asistentes de IA y revocar credenciales de API, con efecto inmediato.

13. Cambios a esta Política

Podemos actualizar esta política periódicamente. Los cambios importantes se comunicarán por correo electrónico o en la plataforma. El uso continuado después de los cambios indica tu aceptación.

14. Contacto

¿Preguntas o para ejercer tus derechos? info@workspacefy.com.