Legal & Protecció de Dades / Legal & Protección de Datos
Política de Privacidad
Última actualización: 10 de agosto de 2026 · Versión 1.0
Declaración de Uso Limitado de Google API / Google API Limited Use Disclosure
Madrugo's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.
El uso que Madrugo hace de los datos recibidos a través de las APIs de Google cumple estrictamente con la política de datos de usuario de las APIs de Google, incluidos los requisitos de uso limitado. Los datos de Google jamás se utilizan para publicidad, venta a terceros ni entrenamiento de modelos de inteligencia artificial globales.
1. Responsable del Tratamiento de Datos
El responsable del tratamiento de los datos personales recogidos en esta plataforma es Madrugo (operado a través del dominio principal https://madrugo.com).
- Dominio Oficial: https://madrugo.com
- Contacto de Privacidad y Soporte: privacidad@madrugo.com / soporte@madrugo.com
- Finalidad Principal: Proporcionar un sistema operativo personal visual y asistente Mission Control para gestión unificada de correo, agenda, tareas y clima.
2. Datos Recopilados y Finalidades del Tratamiento
Madrugo recopila únicamente la información estrictamente necesaria para prestar las funcionalidades solicitadas explícitamente por el usuario a través de un modelo de permisos progresivos (OAuth):
Google Workspace APIs (Gmail, Calendar, Tasks, Contacts)
gmail.readonly: Lectura de mensajes para extracción de tareas pendientes, resúmenes del día y eventos.gmail.modify: Archivar, mover a papelera o marcar correos como leídos bajo orden explícita del usuario.gmail.send&gmail.compose: Creación de borradores y envío de respuestas redactadas o aprobadas por el usuario.calendar.readonly&calendar.events: Visualización del cronograma de 24h en Mission Control y creación de eventos/recordatorios.tasks.readonly&tasks: Sincronización y gestión bidireccional de tareas pendientes.contacts.readonly,contacts.other.readonly,directory.readonly: Resolución de nombres de remitentes y avatares.
Cuentas iCloud Mail / IMAP
Para usuarios que integran iCloud Mail, las credenciales de contraseña de aplicación se almacenan de forma segura cifradas con AES-256-GCM y se usan únicamente para conectarse mediante IMAP seguro a fin de agregar mensajes en Mission Control.
Ecosistema Apple (iPhone, Mac, Watch & Live Activities)
Los tokens de notificaciones push de APNs y las sesiones de WatchConnectivity se procesan exclusivamente para la actualización en tiempo real de widgets, Dynamic Island y la app acompañante en Apple Watch.
3. Procesamiento de Inteligencia Artificial
Madrugo utiliza modelos de Inteligencia Artificial para analizar correos, sugerir respuestas y categorizar tareas. El procesamiento se realiza a través de componentes locales y de la pasarela segura Sinergia.
4. Seguridad de los Datos y Cifrado AES-256-GCM
Aplicamos medidas de seguridad técnicas y organizativas de nivel empresarial para proteger la información contra accesos no autorizados, alteración o destrucción:
- Cifrado en Reposo: Todos los tokens de acceso OAuth y elementos de memoria derivados se cifran a nivel de campo utilizando algoritmos
AES-256-GCMcon claves criptográficas segregadas (MADRUGO_MEMORY_ENCRYPTION_KEYyGOOGLE_TOKEN_ENCRYPTION_KEY). - Gestión de Secretos: Almacenamiento protegido en Google Cloud Secret Manager.
- Cifrado en Tránsito: Comunicaciones obligatorias bajo HTTPS / TLS 1.3 con HSTS activado.
- Sin Servidores Intermedios No Autorizados: La comunicación con APIs externas se realiza a través de endpoints seguros y autenticados.
5. Control del Usuario y Derechos de Eliminación
El usuario mantiene el control total y absoluto sobre sus datos personales en todo momento:
/app/settings), el usuario dispone de un botón de purga inmediata que elimina en un solo clic todos los tokens, elementos de memoria, registros de sincronización y datos asociados en la base de datos de Madrugo.privacidad@madrugo.com.6. Política de Retención y Conservación
Madrugo aplica el principio de minimización de datos. Conservamos la información solo durante el tiempo estrictamente necesario para prestar el servicio o hasta que el usuario solicite su eliminación.
Para consultar el calendario detallado de retención por tipo de dato (tokens OAuth, elementos de memoria derivados, registros de sincronización y tokens de notificaciones push), visite nuestra Política de Retención y Borrado de Datos.
7. Modificaciones de esta Política
Nos reservamos el derecho de actualizar esta Política de Privacidad para reflejar cambios legislativos o mejoras operativas. Cualquier cambio significativo será notificado en esta misma página y a través de un aviso destacado en la aplicación.