Política de privacidad
Última actualización: 3 de octubre de 2026
Esta política explica qué datos recopila Helper Guard AI (el sitio web y las aplicaciones para iOS y Android), cómo los usamos y protegemos, y cuáles son tus derechos.
1. Datos que recopilamos
- Datos de la cuenta: nombre, dirección de correo, contraseña (guardada como hash irreversible), el ID de tu cuenta de Google o Facebook si inicias sesión con ellas, y tu configuración de verificación en dos pasos.
- Contenido que creas: conversaciones y mensajes, archivos e imágenes que subes, grabaciones de voz, proyectos y tareas, y las imágenes y vídeos que generas.
- Cuentas conectadas (opcional): cuando conectas Gmail o cuentas de redes sociales, guardamos sus tokens de acceso cifrados y solo los usamos para hacer lo que nos pides.
- Datos de uso y seguridad: dirección IP, registros de inicio de sesión y de eventos de seguridad, y estadísticas de uso de IA (número de solicitudes y coste) para proteger tu cuenta y aplicar los límites de tu plan.
- Datos de aprendizaje (opcional, desactivado por defecto): solo si activa el Aprendizaje en Ajustes conservamos un breve perfil de temas y, para personalizar las respuestas, extractos cifrados de sus conversaciones y archivos junto con representaciones numéricas (vectores) calculadas a partir de ellos. Desactivar el Aprendizaje elimina todo ello.
- Cuentas existentes antes del 2 de octubre de 2026: si el aprendizaje ya estaba activado pero no tenemos constancia de tu consentimiento, queda en pausa: no se recopila nada nuevo y no se usa nada de lo ya guardado hasta que elijas en Ajustes. Si eliges desactivarlo, se elimina lo guardado; de lo contrario se conserva, sin usarse, solo dentro de los plazos de conservación indicados más abajo.
- Pagos: gestionados por Stripe. Nunca guardamos números de tarjeta; solo conservamos el estado de tu suscripción.
- Almacenamiento del navegador: usamos el almacenamiento local de tu navegador para tu sesión y tus preferencias (idioma, tema). No usamos cookies publicitarias ni seguimiento publicitario.
2. Cómo usamos tus datos
- Para prestar el servicio: responder a tus mensajes, resumir tus archivos, generar imágenes y vídeos, y ejecutar las tareas que solicitas.
- Para personalizar las respuestas, solo si ha activado el Aprendizaje (está desactivado por defecto y requiere su consentimiento).
- Para proteger las cuentas, prevenir abusos y enviar los mensajes necesarios (verificación del correo, alertas de seguridad).
- No vendemos tus datos ni usamos tu contenido para publicidad.
3. Proveedores de servicios
Solo se envía a proveedores de confianza el contenido necesario para prestar el servicio: proveedores de IA (OpenAI, incluido su servicio de embeddings, que solo recibe extractos de texto cuando el Aprendizaje está activado; Anthropic; Google Gemini; OpenRouter), fal.ai para la generación de imágenes, Tavily para la búsqueda web, Resend para el correo, Stripe para los pagos, nuestro proveedor de almacenamiento en la nube cuando está habilitado, y Google, Meta y otras plataformas que decida conectar.
4. Datos de usuario de Google (Gmail)
Al conectar Gmail solo pedimos acceso de lectura y de redacción de borradores; nunca enviamos correos en tu nombre ni eliminamos tus mensajes. El uso que Helper Guard AI haga de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, se ajustará a la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use).
5. Seguridad
Los archivos subidos, los tokens de las cuentas conectadas, los secretos de la autenticación en dos pasos y los extractos de Aprendizaje se cifran en reposo (AES-256-GCM) con claves que podemos rotar; el resto de los datos de la cuenta, incluidos los mensajes de chat, se protege mediante almacenamiento de base de datos cifrado y controles de acceso, y no mediante un cifrado independiente a nivel de aplicación. Las conexiones están cifradas y hay autenticación en dos pasos disponible. Ningún sistema es 100 % seguro, pero trabajamos continuamente para proteger sus datos.
6. Conservación y eliminación
Conservamos sus datos mientras su cuenta esté activa o hasta que la elimine. Los registros técnicos se conservan durante periodos limitados: eventos de seguridad (intentos de inicio de sesión, direcciones IP y correos probados) 90 días; registro de auditoría (acciones de la cuenta y direcciones IP) 365 días; registros de uso de IA 400 días; eventos de aprendizaje 180 días; notificaciones leídas 90 días; extractos de aprendizaje hasta 2 años, o hasta que elimine su origen o desactive el Aprendizaje.
Cuando elimina su cuenta, sus datos se borran de forma permanente (consulte la página de eliminación de datos), eliminamos las direcciones IP y los correos electrónicos de los registros de seguridad y auditoría vinculados a usted, revocamos el acceso que nos concedió a sus cuentas de Gmail, Google y redes sociales, y borramos su registro de cliente en Stripe si no tiene una suscripción activa. Solo conservamos lo que exige la ley, como los registros de pago que guarda Stripe.
Cuando eliminas tu cuenta, el registro de auditoría conserva una única entrada que indica que se eliminó una cuenta, identificada solo por un ID seudónimo aleatorio que ya no apunta a ninguna persona, durante esos mismos 365 días (seguridad y trazabilidad).
Copias de seguridad: los datos eliminados pueden permanecer en las copias de seguridad cifradas de la base de datos hasta 30 días, hasta que dichas copias caduquen. Las copias de seguridad solo se usan para recuperar todo el servicio tras un fallo, y cualquier eliminación se vuelve a aplicar después.
7. Tus derechos
Puede acceder a sus datos y corregirlos, descargar una copia (conversaciones, archivos, tareas, proyectos y más, en un ZIP de archivos JSON; escríbanos si no encuentra la opción en su aplicación), desactivar el Aprendizaje y eliminar su cuenta en cualquier momento desde Ajustes, o contactándonos.
La descarga contiene tu perfil y tu registro de consentimiento, conversaciones y mensajes, archivos, tareas, proyectos, notificaciones, registros de uso, datos de las cuentas conectadas (nunca contraseñas ni tokens de acceso), comandos de voz con sus resultados, tareas en segundo plano y tus datos de aprendizaje. No contiene el registro de seguridad (intentos de inicio de sesión) ni el registro de auditoría: los conservamos por nuestro interés legítimo en la seguridad (RGPD, art. 6.1.f) hasta que terminen los plazos indicados arriba, y puedes solicitarnos por escrito las entradas que te conciernen.
8. Menores
El servicio no está dirigido a menores de 16 años. Al registrarse confirma que tiene al menos 16 años.
9. Contacto
Preguntas sobre privacidad: privacy@helperguard.com
Podemos actualizar esta política; cualquier cambio se publicará en esta página con su fecha.