Última actualización: 2026-09-09
Esta es una traducción. La versión en inglés es el texto auténtico y prevalece en caso de discrepancia.
1. Quiénes somos
Maptero está gestionado por Gabriele Morano, con domicilio en Italia. Para consultas sobre privacidad, escríbenos a legal@maptero.com.
2. Datos que recogemos
Datos de la cuenta
- Dirección de correo electrónico (necesaria para la autenticación)
- Nombre visible (opcional, lo estableces tú)
Contenidos que creas
- Tareas (título, tipo, estado, fecha límite, nivel de esfuerzo, reglas de recurrencia)
- Proyectos (nombre, descripción)
- Contactos (nombre, apellidos, empresa, puesto). Consulta "Datos personales de terceros" más abajo
- Relaciones entre tareas (bloqueos, asignaciones a contactos)
- Estado del proyecto (una descripción general y objetivos) que registras por voz o escribiendo
Datos de voz
- Las grabaciones de audio se envían a OpenAI para su transcripción y Maptero no las conserva
- Las transcripciones de texto de tus comandos de voz se conservan durante 90 días con fines de diagnóstico y después se eliminan automáticamente
Datos de uso y de la cuenta
- Registros de uso de las API (modelo de IA empleado, coste por solicitud) para la facturación y la limitación de solicitudes
- Ajustes de la cuenta (nivel de uso, límite mensual)
- Registros de canje de códigos de invitación (durante el acceso anticipado)
Datos de tutoriales e introducción
- Progreso en los tutoriales (qué pasos has completado)
Datos de supervisión de la seguridad
- Número de sesiones activas (cuántas pestañas del navegador están abiertas, con seguimiento efímero para prevenir abusos)
- Alertas de seguridad (registros seudonimizados de actividad inusual, conservados durante 30 días)
Datos técnicos
- Cookies de sesión de autenticación (estrictamente necesarias)
- Cookie de preferencia de idioma (estrictamente necesaria)
- Cookie de preferencia de zona horaria (estrictamente necesaria): guarda la zona horaria de tu dispositivo para que las fechas se muestren en tu hora local
- Preferencias de la interfaz guardadas en el almacenamiento local de tu navegador
- Diagnósticos de errores (trazas de pila, metadatos del navegador y del sistema operativo, rutas de solicitud anonimizadas) enviados a nuestro subencargado de supervisión de errores, para la fiabilidad y la seguridad del servicio, sobre la base del interés legítimo (art. 6.1.f). Las direcciones IP, las cookies, el cuerpo de las solicitudes y las cabeceras de autorización se eliminan antes del envío. Puedes desactivar el envío de informes de error desde el cliente en los ajustes de la cuenta.
Para conocer los detalles sobre cookies y almacenamiento local, consulta nuestra Política de cookies.
3. Base jurídica del tratamiento
| Datos | Base jurídica (RGPD) |
|---|---|
| Datos de la cuenta, tareas, proyectos, contactos | Ejecución del contrato, art. 6.1.b) |
| Datos de contacto de terceros (nombres, empresas) | Interés legítimo (gestión de tareas), art. 6.1.f) |
| Registros de uso de las API, ajustes de la cuenta | Ejecución del contrato, art. 6.1.b) |
| Registros de transcripción de voz | Interés legítimo (diagnóstico), art. 6.1.f) |
| Supervisión de la seguridad y prevención de abusos | Interés legítimo (protección del servicio), art. 6.1.f) |
| Diagnósticos de errores y rendimiento (Sentry) | Interés legítimo (fiabilidad y seguridad del servicio), art. 6.1.f); puedes oponerte en los ajustes de la cuenta |
| Cookies de autenticación, idioma y zona horaria | Estrictamente necesarias, exención de la Directiva ePrivacy |
4. Tratamiento mediante inteligencia artificial
Maptero utiliza inteligencia artificial para interpretar tus comandos de voz, gestionar tareas, organizar el estado de los proyectos y responder a tus preguntas sobre el funcionamiento de la aplicación. Cuando utilizas estas funciones de IA:
- Tu audio se envía a OpenAI para la transcripción de voz a texto mediante el modelo GPT-4o-transcribe (la API Realtime que usan los niveles de voz Pro y Max transcribe con whisper-1)
- El texto transcrito, junto con el contexto de tus tareas (títulos de tareas, nombres de proyectos, nombres de contactos), se envía a los modelos GPT de OpenAI (GPT-5.4-mini para la interpretación, GPT-4o-mini para detectar cuándo un comando continúa una tarea anterior y la API Realtime para los niveles Pro y Max) con fines de interpretación
- Cuando registras el estado de un proyecto (por voz o escribiendo), tus notas de estado y los objetivos ya existentes del proyecto se envían a los modelos GPT de OpenAI (GPT-5.4-mini, además de GPT-4o-transcribe para el audio) para estructurarlos en objetivos
- Cuando planteas una pregunta al asistente de ayuda de la aplicación, tu pregunta (escrita o transcrita de tu voz mediante GPT-4o-transcribe) se envía al modelo GPT-5.4-mini de OpenAI, junto con nuestra guía del producto, para generar una respuesta. Estas conversaciones de ayuda no se conservan en nuestros servidores
- OpenAI trata estos datos al amparo de un acuerdo de tratamiento de datos (DPA) y no los utiliza para entrenar sus modelos
- Las interpretaciones y las respuestas de la IA pueden ser inexactas. En los comandos de voz y en el estado de los proyectos siempre se te muestra una confirmación antes de ejecutar cualquier acción
- Los datos tratados por nuestros subencargados están sujetos a sus propias políticas de conservación, conforme a sus respectivas condiciones y, cuando proceda, a los acuerdos de tratamiento de datos
5. Datos personales de terceros (contactos)
Maptero te permite guardar información de contacto de otras personas (nombre, apellidos, empresa, puesto) con fines de gestión de tareas. Se trata de datos personales de terceros.
- Cómo se utilizan: los nombres de los contactos se guardan en nuestra base de datos y se incluyen en las solicitudes de tratamiento mediante IA para permitir la asignación de tareas por voz, el filtrado y el reconocimiento de contactos
- Base jurídica: interés legítimo del usuario en la gestión profesional de sus tareas (art. 6.1.f) del RGPD)
- Tu responsabilidad: como persona que introduce los datos de contacto, actúas como responsable del tratamiento de esa información. Debes asegurarte de contar con una base jurídica para conservarla y evitar introducir categorías especiales de datos personales
- Conservación: los datos de contacto se conservan mientras tu cuenta esté activa y se eliminan cuando eliminas la cuenta o el contacto
- Acceso de los subencargados: los nombres de los contactos se comparten con OpenAI durante el tratamiento por voz (véase "Tratamiento mediante inteligencia artificial" más arriba) y se almacenan en Supabase (véase "Subencargados" más abajo)
6. Subencargados del tratamiento
Utilizamos los siguientes servicios de terceros para prestar Maptero:
| Servicio | Finalidad | Ubicación | DPA |
|---|---|---|---|
| Supabase Inc. | Alojamiento de la base de datos, autenticación, suscripciones en tiempo real | UE (AWS eu-west-1, Irlanda) | Sí |
| OpenAI Inc. | Transcripción de voz a texto (GPT-4o-transcribe; whisper-1 dentro de la API Realtime), interpretación de los comandos de voz y del estado de los proyectos, además de las respuestas del asistente de ayuda dentro de la aplicación (GPT-5.4-mini), clasificación de la continuación de una tarea (GPT-4o-mini) y voz en tiempo real (GPT-4o-realtime) | EE. UU. | Sí |
| Vercel Inc. | Alojamiento de la aplicación, red edge, funciones serverless | EE. UU. (nodos edge en la UE) | Sí |
| Upstash | Limitación de la frecuencia de solicitudes y seguimiento de sesiones (datos efímeros, TTL máximo de 300 segundos) | EE. UU./UE | Sí |
| Telegram | Alertas de seguridad para el administrador (solo identificadores seudonimizados) | Emiratos Árabes Unidos/Reino Unido | No |
| Sentry (Functional Software, Inc.) | Supervisión de errores y agregación de excepciones | UE (Fráncfort, Alemania) | Sí |
| Cloudflare, Inc. | Detección de bots / CAPTCHA (Turnstile) en el formulario de acceso | EE. UU. (red edge global) | Sí |
7. Conservación de los datos
- Datos de la cuenta, tareas, proyectos, contactos, estado de los proyectos: se conservan mientras tu cuenta esté activa
- Registros de transcripción de voz: se eliminan automáticamente transcurridos 90 días
- Registros de uso de las API: se eliminan automáticamente transcurridos 180 días
- Alertas de seguridad: se eliminan automáticamente transcurridos 30 días
- Cuentas eliminadas: cuando solicitas la eliminación de tu cuenta, tus datos se conservan durante 30 días (para que puedas cancelar la solicitud) y después se eliminan definitivamente
- Archivo operativo de cuentas eliminadas: una copia de los datos de tu cuenta, protegida por el mismo cifrado en reposo a nivel de infraestructura que el resto de nuestra base de datos, se conserva durante 7 días tras la eliminación definitiva, exclusivamente para la recuperación ante un error del sistema (por si el proceso de eliminación no funcionara correctamente). Transcurridos 7 días, la propia entrada del archivo se elimina automáticamente. Los operadores del servicio no tienen acceso ordinario a este archivo, que existe únicamente para subsanar un error operativo durante la primera semana.
8. Seguridad de los datos
Nos tomamos en serio la protección de tus datos:
- Cifrado en reposo: todos los datos se cifran en reposo con AES-256 a nivel de infraestructura (proveedor de la base de datos), incluidos el almacenamiento de la base de datos y los registros de escritura anticipada. Actualmente no aplicamos un cifrado adicional a nivel de aplicación (por campo).
- Cifrado en tránsito: todos los datos transmitidos entre tu dispositivo y nuestros servidores se cifran mediante TLS (HTTPS).
- Control de acceso: el acceso a la base de datos está restringido mediante políticas de seguridad a nivel de fila. Cada usuario solo puede acceder a sus propios datos. Los administradores del servicio pueden acceder a las direcciones de correo electrónico de los usuarios, a los ajustes de las cuentas y a estadísticas agregadas con fines operativos, de asistencia y de prevención de abusos. Esas estadísticas incluyen el uso desde el inicio del mes y el número de tareas, proyectos y contactos de cada cuenta; son solo recuentos, nunca el contenido de esos elementos.
- Autenticación: las sesiones de los usuarios se gestionan mediante protocolos de autenticación seguros conformes a los estándares del sector.
9. Tus derechos
En virtud del RGPD, tienes los siguientes derechos:
- Acceso: solicitar una copia de todos tus datos (usa "Exportar mis datos" en los ajustes de la cuenta)
- Rectificación: corregir datos inexactos (edita directamente tus tareas, contactos y perfil)
- Supresión: solicitar la eliminación de tu cuenta y de todos los datos (usa "Eliminar mi cuenta" en los ajustes de la cuenta)
- Portabilidad: descargar tus datos en formato JSON (usa "Exportar mis datos" en los ajustes de la cuenta)
- Limitación: solicitar la limitación del tratamiento escribiendo a legal@maptero.com
- Oposición: oponerte al tratamiento basado en el interés legítimo (art. 21) escribiendo a legal@maptero.com. Una vez recibida una oposición válida, cesaremos el tratamiento concreto salvo que acreditemos motivos legítimos imperiosos. En cuanto a los registros de transcripción de voz, eliminaremos los registros existentes a petición tuya.
- Reclamación: presentar una reclamación ante tu autoridad de protección de datos de la Unión Europea. En España es la Agencia Española de Protección de Datos
10. Transferencias internacionales de datos
Nuestros subencargados se encuentran en Estados Unidos y en la Unión Europea (consulta la tabla de subencargados anterior para conocer la ubicación de cada proveedor). Las transferencias a Estados Unidos están amparadas por el Marco de Privacidad de Datos UE-EE. UU. y/o por las cláusulas contractuales tipo (CCT), según corresponda. La mayoría de los subencargados operan al amparo de acuerdos de tratamiento de datos; cuando no es así (actualmente Telegram, utilizado solo para alertas de seguridad internas seudonimizadas), compartimos únicamente identificadores seudonimizados y documentamos el riesgo residual en nuestros registros.
11. Notificación de violaciones de datos
En caso de violación de la seguridad de los datos personales que entrañe un riesgo para tus derechos y libertades, lo notificaremos a la autoridad de control competente en un plazo de 72 horas e informaremos a los usuarios afectados por correo electrónico sin dilación indebida, conforme a los artículos 33 y 34 del RGPD.
12. Cambios en esta política
Podemos actualizar esta política de vez en cuando. La fecha de "última actualización" que figura al principio de esta página refleja la revisión más reciente, así que consúltala periódicamente: no enviamos notificaciones por correo electrónico sobre los cambios en la política. Si un cambio no te parece aceptable, puedes exportar tus datos y eliminar tu cuenta en cualquier momento desde los ajustes de la cuenta.
13. Contacto
Gabriele Morano
Italia
Correo electrónico: contact@maptero.com
Contacto de privacidad: legal@maptero.com
