|
← Volver

Política de Privacidad

Última actualización: 12 de abril de 2026

1. Quiénes somos

300x («nosotros») presta un servicio de asistente personal de inteligencia artificial dedicado. Esta política explica cómo recopilamos, usamos, almacenamos y protegemos tu información cuando usas nuestro servicio en 300x.ai y app.300x.ai. Al utilizar 300x, aceptas las prácticas descritas en este documento.

2. Datos que recopilamos

Solo recopilamos lo necesario para prestar el servicio:

  • Datos de cuenta: dirección de correo electrónico y contraseña (para autenticación).
  • Datos de cuenta de Google: cuando conectas una cuenta de Google, accedemos a Gmail, Google Calendar, Google Drive y Google Contacts en tu nombre mediante las APIs de Google. Consulta la sección 4 para los scopes exactos y cómo se usa cada uno.
  • Datos de conversación: los mensajes que intercambias con tu asistente, incluidos los archivos o medios que envías.
  • Preferencias de usuario: datos, objetivos y preferencias que compartes con tu asistente para que pueda personalizar interacciones futuras.
  • Integraciones opcionales: si conectas WhatsApp, Notion, Monday.com u otros servicios de terceros, accedemos a los datos que autorices explícitamente para cada uno.

3. Cómo usamos tus datos

  • Para operar tu asistente de IA personal y responder a tus solicitudes.
  • Para leer, organizar y actuar sobre tus datos de Google según tus instrucciones (por ejemplo, redactar respuestas, archivar mensajes, crear eventos de calendario o actualizar una hoja de cálculo).
  • Para recordar preferencias y contexto entre conversaciones, de modo que el asistente sea cada vez más útil con el tiempo.
  • Para autenticar tu cuenta y facturar tu suscripción.
  • Para comunicarte actualizaciones del servicio, avisos de seguridad y respuestas de soporte.

No usamos tus datos para entrenar modelos de IA, vender datos a terceros, mostrar publicidad ni perfilarte para ningún fin ajeno al funcionamiento de tu asistente.

4. Servicios de API de Google — scopes y uso

Cuando conectas una cuenta de Google, 300x solicita los siguientes scopes de OAuth. Cada uno se utiliza únicamente para el propósito descrito y solo cuando tú o tu asistente realizáis explícitamente la acción correspondiente.

  • gmail.modify — leer correos entrantes y existentes para que tu asistente pueda resumir, priorizar y extraer contexto; crear borradores de respuesta para tu revisión; archivar mensajes y marcarlos como leídos una vez procesados; gestionar etiquetas. Nunca enviamos correos en tu nombre sin tu aprobación explícita — los borradores siempre se te muestran antes de que se envíe nada.
  • calendar.readonly y calendar.events— leer tus calendarios para proporcionar contexto de agenda, y crear o modificar eventos cuando le pides a tu asistente que agende, reprograme o cancele.
  • auth/drive (acceso completo a Drive) — listar, buscar, leer, crear y modificar archivos en tu Google Drive según tus indicaciones. Esto incluye crear y editar Google Docs y Google Sheets (leer y escribir valores de celdas). Solo accedemos a los archivos necesarios para completar las tareas que pides a tu asistente.
  • contacts.readonly — leer tus Google Contacts para que el asistente pueda resolver nombres a direcciones de correo al redactar mensajes o programar eventos.
  • openid, email, profile — identificar la cuenta de Google conectada.

Puedes desconectar cualquier cuenta de Google en cualquier momento desde la página de Ajustes en app.300x.ai o revocando el acceso en myaccount.google.com/permissions. La desconexión detiene todo acceso adicional de forma inmediata.

5. Servicios de API de Google — Declaración de Uso Limitado

El uso que 300x hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. En concreto:

  • Usamos los datos de usuario de Google únicamente para proporcionar o mejorar funciones orientadas al usuario que son prominentes en la interfaz de 300x.
  • No transferimos datos de usuario de Google a terceros salvo que sea necesario para proporcionar o mejorar las funciones orientadas al usuario, para cumplir con la legislación aplicable, o como parte de una fusión, adquisición o venta de activos con previo aviso al usuario.
  • No usamos datos de usuario de Google para mostrar publicidad, y no permitimos que ningún humano lea datos de usuario de Google a menos que tengamos tu consentimiento afirmativo para mensajes concretos, sea necesario por motivos de seguridad (como investigar abusos), para cumplir con la ley aplicable, o para operaciones internas en las que los datos se hayan agregado y anonimizado.
  • No usamos datos de usuario de Google para desarrollar, mejorar o entrenar modelos generalizados de IA o de aprendizaje automático.

6. Almacenamiento y seguridad de los datos

Tu asistente se ejecuta en hardware dedicado (una Raspberry Pi o un Mac mini) asignado en exclusiva a tu cuenta. Los datos sensibles —historial de conversaciones, preferencias, contenido cacheado de Google, archivos locales— se almacenan en ese dispositivo, no en bases de datos en la nube compartidas. Los datos de autenticación, facturación y metadatos de cuenta se almacenan en Supabase (alojado en la UE). Los datos en tránsito se protegen con TLS; los tokens de refresco de OAuth se cifran en reposo. Los tokens de acceso a las APIs de Google son de corta duración y solo se refrescan cuando es necesario para ejecutar tus peticiones.

7. Retención y eliminación de datos

Tus datos se conservan mientras tu cuenta esté activa. Cuando desconectas una cuenta de Google, los datos de Google cacheados en tu dispositivo se eliminan y los tokens de acceso se revocan. Cuando cancelas tu suscripción, te proporcionamos una exportación completa de tus datos si la solicitas; todos los datos presentes en tu hardware dedicado se borran de forma permanente en un plazo de 30 días, y el dispositivo se limpia antes de ser reasignado.

8. Tus derechos

Tienes derecho a:

  • Acceder a tus datos personales.
  • Solicitar la rectificación o supresión de tus datos.
  • Exportar tus datos en cualquier momento.
  • Desconectar cualquier servicio conectado (Google, WhatsApp, Notion, Monday, etc.) en cualquier momento.
  • Retirar el consentimiento para cualquier scope de OAuth concreto volviendo a conectar con permisos reducidos.
  • Cerrar tu cuenta.

De acuerdo con el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales, también tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

9. Servicios de terceros

Utilizamos los siguientes servicios de terceros para operar 300x:

  • Anthropic (Claude): el modelo de lenguaje que impulsa tu asistente. El contenido de las conversaciones se envía a Anthropic para inferencia. Anthropic no utiliza este contenido para entrenar modelos (según sus términos enterprise).
  • Supabase: base de datos de autenticación y facturación (alojada en la UE).
  • Vercel: alojamiento web de la aplicación para 300x.ai y app.300x.ai.
  • Cloudflare: red de túneles entre tu dispositivo dedicado y el panel de control.
  • APIs de Google: acceso a Gmail, Calendar, Drive y Contacts — únicamente cuando conectas una cuenta de Google.
  • OpenAI: embeddings de texto que impulsan la búsqueda semántica sobre tus conversaciones y memorias. Solo se envían los fragmentos de texto que se indexan; OpenAI no utiliza las entradas de su API para entrenar modelos (según su política de uso de datos de API).
  • Brave Search: consultas de búsqueda web emitidas por tu asistente cuando le pides que busque algo en Internet. Solo se envía la consulta de búsqueda — no se transmite contexto personal de la conversación.
  • Groq: transcripción de audio opcional (Whisper) cuando le pides a tu asistente que transcriba archivos de audio.

10. Menores

300x no está dirigido a menores de 18 años y no recopilamos conscientemente datos personales de menores. Si crees que un menor nos ha proporcionado datos personales, contacta con nosotros y los eliminaremos.

11. Cambios en esta política

Podemos actualizar esta política ocasionalmente. Te notificaremos los cambios importantes por correo electrónico y actualizando la fecha de «Última actualización» en la parte superior. El uso continuado del servicio una vez que los cambios entren en vigor constituye aceptación.

12. Contacto

Para cualquier pregunta relacionada con la privacidad o para ejercer cualquiera de tus derechos, contacta con nosotros en privacy@300x.ai.