Retenció i Esborrat de Dades / Retención y Borrado de Datos

Política de Retención de Datos

Última actualización: 10 de agosto de 2026 · Versión 1.0

1. Principio de Minimización de Datos

En Madrugo diseñamos nuestros sistemas bajo el principio de Privacidad por Diseño y por Defecto. Solo almacenamos la información mínima imprescindible para que la consola Mission Control y los robots companions funcionen correctamente.

No mantenemos réplicas masivas de sus buzones de correo ni de sus calendarios; Madrugo indexa efímeramente referencias para la experiencia visual de 24 horas y aplica calendarios de purga estrictos.

2. Calendario Estructurado de Retención (Retention Schedules)

A continuación se especifican los plazos de conservación aplicados a cada categoría de datos almacenados en la plataforma:

Categoría de DatosPeriodo de RetenciónMecanismo de Purga / Borrado
Tokens de Acceso OAuth (Google / Apple)Mientras la cuenta permanezca conectadaEliminación inmediata al desconectar la cuenta o tras la purga del usuario.
Memorias Derivadas de Gmail & WorkspaceHasta 90 días (máximo)Purga automática programada o borrado inmediato bajo demanda en /app/settings.
Logs de Sincronización y Auditoría (iagente_sync_logs)30 a 90 díasRotación automática en base de datos PostgreSQL para resolución de incidencias.
Tokens de Dispositivo APNs & Live Activities180 días (Inactividad: desactivados a 30 días)Desactivación automática a los 30 días sin uso y eliminación permanente a los 180 días.

3. Cifrado AES-256-GCM y Ciclos de Purga Automática

Toda la información almacenada en reposo que contenga credenciales, tokens o extractos de memoria está cifrada a nivel de campo con el algoritmo de cifrado autenticado AES-256-GCM.

Ciclos de Purga de Fondo:Nuestros servidores ejecutan tareas programadas periódicas de limpieza que detectan registros caducados según el calendario de retención y realizan la destrucción física irreversibles de las filas cifradas en PostgreSQL y Secret Manager.

4. Derecho de Borrado Inmediato Total en 1-Clic

Creemos en el control soberano del usuario sobre su huella digital. Por ello, Madrugo proporciona mecanismos directos e inmediatos para la destrucción total de sus datos:

1-Click Immediate Total Wipe

Accediendo a la sección de configuración dentro de la aplicación (/app/settings), el usuario puede presionar el botón de borrado total. Esta acción elimina instantáneamente de forma irreversible todas las memorias, logs, tokens OAuth y configuraciones asociadas a su cuenta.

Revocación OAuth desde Google / Apple

Si revoca el acceso desde el panel de seguridad de su cuenta de Google (Google Account Permissions) o desvincula la app en Apple ID, el motor de Madrugo detectará la invalidez del token y procederá automáticamente al marcado y eliminación de la sesión en el siguiente ciclo de sincronización.

5. Consultas sobre Retención y Privacidad

Si tiene preguntas específicas sobre cómo gestionamos los periodos de retención o desea solicitar una confirmación manual de destrucción de datos, puede ponerse en contacto con nuestro equipo de protección de datos en privacidad@madrugo.com o soporte@madrugo.com.