Política de privacidad
Última actualización: 2026-08-03
Este documento explica qué datos usa HomieDesk, para qué, con quién los comparte y cómo puedes sacarlos. Está escrito para que se entienda, no para cubrirnos.
1. Quiénes somos
HomieDesk es un CRM operado por HomieDesk. El responsable del tratamiento de los datos es HomieDesk.
Para cualquier consulta sobre privacidad, o para pedir el acceso, la corrección o la eliminación de tus datos, escríbenos a hello@homiedesk.com.
2. Qué datos de Google usamos y para qué
Conectar tu cuenta de Google es opcional. Si no la conectas, el CRM funciona sin las funciones de correo ni de reuniones. Cuando la conectas, te pedimos estos permisos y los usamos solo para esto:
• Leer tu correo (gmail.readonly): para mostrar en la ficha de cada cliente los mensajes intercambiados con él, detectar cuándo alguien te responde y armar la línea de tiempo de la relación.
• Enviar correo (gmail.send): para enviar, desde tu propia dirección, los mensajes que tú apruebas en el CRM. Nunca enviamos nada que no hayas aprobado.
• Modificar tu correo (gmail.modify): para que las acciones que haces en el CRM (marcar como leído, archivar, guardar un borrador) se reflejen en tu Gmail.
• Tu dirección de correo (userinfo.email): para saber qué cuenta quedó conectada y mostrártelo.
• Leer tu calendario (calendar.readonly) y crear eventos (calendar.events): para listar tus próximas reuniones y para agendar reuniones con link de Meet desde el CRM.
• Leer espacios de Meet (meetings.space.readonly): para asociar la transcripción de una reunión con el evento de calendario que le corresponde.
No usamos tus datos de Google para publicidad, no los vendemos y no los usamos para entrenar modelos de inteligencia artificial.
3. Uso limitado de los datos de Google
El uso que HomieDesk hace de la información recibida de las APIs de Google se rige por la Política de Datos de Usuario de los Servicios de las API de Google, incluidos sus requisitos de Uso Limitado (Limited Use).
En concreto: no transferimos datos de Google a terceros salvo para prestarte el servicio que pediste, cumplir la ley o en el marco de una fusión o adquisición con tu consentimiento; ninguna persona lee tus datos de Google salvo que tú lo autorices expresamente para dar soporte, por seguridad, o cuando la ley lo exija; y no usamos esos datos para publicidad ni para entrenar modelos generalizados de inteligencia artificial.
4. Qué guardamos, y por cuánto tiempo
Para que el CRM funcione sin volver a pedirle todo a Google en cada pantalla, guardamos copias en nuestra base de datos:
• Mensajes de correo relacionados con tus clientes: remitente, destinatarios, asunto, fecha y el CUERPO del mensaje, en texto y en HTML. Guardamos el cuerpo completo, no solo un resumen.
• Eventos de calendario asociados a reuniones con clientes.
• Transcripciones de reuniones, y el resumen, los puntos clave y las tareas que la inteligencia artificial extrae de ellas.
• Los tokens de acceso que Google emite para tu cuenta, que son los que permiten la conexión.
Estos datos se conservan mientras tu cuenta esté activa. Si desconectas Google desde el CRM, dejamos de sincronizar y borramos los tokens. Si pides la eliminación de tu cuenta, borramos tus datos dentro de los 30 días siguientes, salvo lo que la ley nos obligue a conservar.
5. Con quién compartimos datos
No vendemos datos. Los compartimos únicamente con los proveedores que hacen falta para operar el servicio, cada uno con acceso solo a lo que necesita:
• Supabase: base de datos y almacenamiento de archivos.
• Vercel: alojamiento de la aplicación.
• Anthropic: el modelo de inteligencia artificial que redacta borradores, resume reuniones y responde en el chat. Recibe el texto necesario para esa tarea. Anthropic no usa esos datos para entrenar sus modelos.
• Recall.ai: solo si activas la grabación de reuniones. Su bot se une a la llamada y genera la transcripción.
• Apollo.io: solo si usas la prospección. Recibe criterios de búsqueda, no tus correos.
• Stripe: cobros. Recibe datos de facturación; nosotros no almacenamos números de tarjeta.
El contenido de tus correos y de tus reuniones nunca se comparte con otras organizaciones que usen el CRM. Cada organización ve solo sus propios datos.
6. Cómo revocas el acceso y borras tus datos
Puedes cortar el acceso en cualquier momento y por dos caminos independientes:
• Desde el CRM: Ajustes → Email → Desconectar Google. Se borran los tokens y se detiene la sincronización.
• Desde tu cuenta de Google: entra a myaccount.google.com/permissions, busca HomieDesk y quítale el acceso. Esto invalida los tokens de inmediato, sin pasar por nosotros.
Para borrar los datos ya guardados (correos, transcripciones, resúmenes), escríbenos a hello@homiedesk.com y lo hacemos dentro de los 30 días.
7. Seguridad
El acceso a los datos está restringido por organización: cada cuenta solo puede leer los datos de la suya, y eso se aplica en la base de datos, no solo en la interfaz. La comunicación con la aplicación viaja siempre cifrada (HTTPS).
Ningún sistema es infalible. Si detectamos una brecha que afecte tus datos, te avisamos.
8. Cambios
Si cambiamos esta política, actualizamos la fecha de arriba. Si el cambio afecta cómo tratamos tus datos de Google, te avisamos dentro de la aplicación antes de que entre en vigor.