Política de privacidad
1. Quién es responsable de tus datos
Pilas es operado por Nicolás Cárdenas, en Ecuador. Para cualquier asunto relacionado con esta política, con tus datos o con el ejercicio de tus derechos, puedes escribir a nicolas@getpilas.com.
2. Qué datos recopilamos
- Datos de tu cuenta. Nombre, correo electrónico y contraseña. La contraseña se guarda siempre cifrada mediante una función de derivación de claves (PBKDF2); nunca se almacena ni se puede recuperar en texto plano.
- Contenido que creas. Las tareas, proyectos, secciones, comentarios, notas y archivos que tú y tu equipo crean dentro de su organización.
- Datos de uso mínimos. Fecha del último acceso y registro de las peticiones que haces al asistente de Pilas, para poder mostrarte tu historial y mantener la seguridad del servicio.
- Datos de servicios que tú decidas conectar. Únicamente si activas una conexión desde la pantalla de Conexiones. Hoy el único servicio disponible es Google Calendar, y se detalla en la sección 4.
No usamos cookies de publicidad ni rastreadores de terceros. La sesión se mantiene con un identificador guardado en tu propio navegador, necesario para que la aplicación funcione.
3. Para qué usamos tus datos
- Para operar el servicio: mostrarte tus tareas, tus proyectos y tu calendario de trabajo.
- Para enviarte los correos propios del producto: invitaciones, asignación de tareas, restablecimiento de contraseña y el resumen diario.
- Para darte soporte cuando lo solicites.
- Para mantener la seguridad y la integridad del servicio.
No vendemos tus datos, no los alquilamos y no los usamos para publicidad, ni propia ni de terceros.
4. Datos de tu cuenta de Google
Conectar una cuenta de Google es opcional y siempre individual: cada persona vincula su propia cuenta desde el menú de su usuario, y solo esa persona ve la información que se obtiene. Pilas funciona por completo sin conectar ninguna cuenta de Google.
Qué permiso pedimos, exactamente
https://www.googleapis.com/auth/calendar.readonly
Es un permiso de solo lectura. Además solicitamos openid y email, únicamente para
mostrarte cuál de tus cuentas quedó conectada.
Para qué lo usamos
- Para responder, dentro de la aplicación y solo a ti, preguntas como "¿qué reuniones tengo mañana?".
- Para mostrar tus próximos compromisos junto a tus tareas, de modo que puedas planificar tu día con la carga real que tienes.
Leemos el título, la fecha, la hora, el lugar, el enlace y los asistentes de tus eventos, dentro del rango de fechas de la consulta que haces. Nada más.
Qué NO hacemos con esos datos
- No creamos, modificamos ni eliminamos eventos de tu calendario: el permiso es de solo lectura y no podríamos hacerlo aunque quisiéramos.
- No guardamos los eventos en nuestra base de datos. Se consultan a Google en el momento en que preguntas, se usan para construir la respuesta que ves en pantalla y se descartan.
- No enviamos los datos de tu calendario a ningún modelo de inteligencia artificial, ni para responderte ni para entrenarlo. Ver el detalle en la sección 5.
- No los compartimos con otras personas de tu empresa, ni con anunciantes, ni con intermediarios de datos.
- No pedimos acceso a tu correo (Gmail) ni a tus archivos (Google Drive).
Cómo se protege el acceso
Los tokens que Google nos entrega para poder leer tu calendario se guardan cifrados con AES-256-GCM, y solo se descifran en el momento de hacer la consulta. Viajan siempre sobre conexiones cifradas (HTTPS).
Cómo revocar el acceso, en cualquier momento
Desde Pilas: menú de tu usuario, Conexiones, botón Desconectar. Eso revoca el permiso ante Google y borra el token de nuestra base de datos de inmediato. También puedes revocarlo directamente desde la página de permisos de tu cuenta de Google.
Uso limitado (Google API Services User Data Policy)
El uso y la transferencia por parte de Pilas de la información recibida de las API de Google se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.
Pilas' use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
En particular: no transferimos datos obtenidos de las API de Google a terceros salvo cuando sea imprescindible para prestarte el servicio, por motivos de seguridad, o por obligación legal; no los usamos para publicidad; y ninguna persona los lee, salvo que tú nos lo pidas expresamente para resolver un problema de soporte, o que la ley lo exija.
5. El asistente de Pilas y la inteligencia artificial
Pilas incluye un asistente que entiende preguntas escritas en lenguaje natural. Para eso usamos el modelo de lenguaje de Anthropic. Es importante que sepas exactamente qué se le envía y qué no:
| Se envía al modelo | No se envía nunca al modelo |
|---|---|
| El texto de la pregunta que tú escribes, y los nombres de los miembros de tu organización (para poder reconocer a quién te refieres). | Los eventos de tu Google Calendar. |
| Cuando pides dividir una tarea en pasos o proponer un proyecto: el título y la descripción de esa tarea o de ese proyecto. | Tus contraseñas, tus tokens de acceso ni los archivos que subes. |
El modelo únicamente clasifica tu pregunta y propone texto. Nunca accede a la base de datos y nunca crea, modifica ni borra nada por su cuenta: toda propuesta la revisas y la confirmas tú. Las respuestas con datos (números, listas, fechas) se construyen en nuestros servidores a partir de tu información, sin pasar por el modelo. Anthropic no utiliza el contenido enviado a través de su API para entrenar sus modelos.
6. Con quién compartimos tus datos
Solo con los demás miembros de tu misma organización, según los permisos de cada proyecto, y con los proveedores de infraestructura que necesitamos para operar. Ninguno tiene permiso de usar tus datos para fines propios:
| Proveedor | Para qué | Qué recibe |
|---|---|---|
| Cloudflare | Alojamiento, base de datos y almacenamiento de archivos | Todo el contenido de la aplicación, cifrado en tránsito |
| Resend | Envío de los correos del producto | Tu nombre, tu correo y el contenido del aviso |
| Anthropic | Asistente de lenguaje natural | Solo lo indicado en la sección 5 |
También podemos revelar información si la ley nos obliga, o si es necesario para proteger la seguridad del servicio y de sus usuarios.
7. Separación entre empresas
Cada empresa registrada en Pilas es una organización, y una organización es un espacio de datos aislado. Los usuarios de una empresa no pueden ver proyectos, tareas, archivos ni miembros de otra. Dentro de una misma empresa, además, cada proyecto tiene sus propios permisos, y quien no es administrador solo ve su trabajo y aquello que se compartió con esa persona.
8. Cuánto tiempo conservamos tus datos
- Mientras tu cuenta esté activa, conservamos tu contenido para poder mostrártelo.
- Lo que eliminas (tareas, proyectos, elementos de Mi día) pasa a la papelera y se puede recuperar durante 30 días; después se borra definitivamente.
- Los tokens de Google se borran en el instante en que desconectas la cuenta.
- Si cierras tu cuenta, eliminamos tus datos y los de tu organización tras confirmar la solicitud.
9. Tus derechos
Puedes pedirnos en cualquier momento una copia de tus datos, la corrección de datos incorrectos, o la eliminación completa de tu cuenta y de tu organización. Escribe a nicolas@getpilas.com desde el correo de tu cuenta y respondemos en un plazo máximo de 30 días.
10. Seguridad
- Todo el tráfico viaja cifrado por HTTPS.
- Las contraseñas se guardan derivadas con PBKDF2, nunca en texto plano.
- Los tokens de servicios conectados se guardan cifrados con AES-256-GCM.
- El flujo de autorización con Google va firmado y caduca a los 10 minutos, para impedir que un tercero lo intercepte.
Ningún sistema es infalible. Si detectamos una brecha que afecte a tus datos, te lo comunicaremos por correo.
11. Menores de edad
Pilas es una herramienta de trabajo y no está dirigida a menores de 16 años. No recopilamos datos de menores a sabiendas.
12. Cambios en esta política
Podemos actualizar esta política. Si el cambio es importante, lo avisaremos dentro de la aplicación y actualizaremos la fecha del encabezado.