Legal
Política de privacidad
Qué datos personales maneja Pogama, para qué, adónde van, cuánto tiempo se guardan y qué puedes hacer al respecto.
Última actualización:
Este documento se redactó para describir cómo funciona Pogama en realidad y para cumplir las leyes de la UE, Estados Unidos y Uruguay. Si algo no está claro, escribe a soporte@pogama.xyz.
En resumen
- La app de escritorio es local primero: tus proyectos, archivos, ajustes y claves de API se quedan en tu ordenador y nosotros no tenemos una copia. Tus chats también, salvo que tengas activada la sincronización de chats, que los guarda en tu cuenta de Pogama para que sigan en la web y en tus otros equipos.
- Cuando envías un mensaje a un proveedor de IA que elegiste (OpenAI, Anthropic, Google, un modelo local…), va desde tu dispositivo directamente a ese proveedor, bajo su propia política.
- Si tienes una cuenta de Pogama, guardamos lo necesario para que funcione: tu correo, tu perfil, tus licencias y lo que decides guardar en la nube (tareas de Work, mensajes de Teams, registros de Client Hub y Cobros, con las credenciales de tus clientes cifradas en tu dispositivo para que no podamos leerlas).
- Los datos de uso (qué funciones usas, errores) solo se envían si dices que sí, nunca incluyen tu contenido y puedes desactivarlos en Ajustes → Privacidad.
- No vendemos ni compartimos tus datos personales para publicidad, no los usamos para entrenar modelos de IA y el sitio web solo usa cookies estrictamente necesarias.
- Puedes acceder a tus datos, corregirlos, exportarlos o eliminarlos, y oponerte a algunos usos, escribiendo a soporte@pogama.xyz.
1.Quiénes somos
Pogama (la app de escritorio, el sitio web pogama.xyz y los servicios en línea que los sostienen) es propiedad de GS Team 2026, que lo opera y es el responsable del tratamiento de los datos personales descritos aquí («responsable de la base de datos» según la ley uruguaya). Pogama se desarrolla bajo la marca Pocho.dev.
Contacto para cualquier tema de privacidad, incluido el ejercicio de tus derechos: soporte@pogama.xyz. Dirección postal: hay una dirección postal para notificaciones formales disponible a pedido en soporte@pogama.xyz.
No hemos designado un delegado de protección de datos porque no estamos obligados a hacerlo. Todas las solicitudes de privacidad las atiende el mismo equipo a través de la dirección indicada.
2.Qué cubre esta política
Esta política se aplica a la app de escritorio Pogama, al sitio web pogama.xyz (incluida el área de cuenta y su chat), a las cuentas de Pogama y a los correos que enviamos. Nuestra Política de cookies explica en detalle qué guarda el sitio web en tu navegador.
No cubre los servicios que conectas tú: proveedores de IA, servidores MCP, servicios de Git, exploradores de bloques, reproductores de música o sitios web que abres. Esos reciben los datos directamente desde tu dispositivo y se rigen por sus propias políticas.
3.Qué recogemos y dónde
Pogama está hecho para que salga de tu ordenador lo menos posible. A continuación, producto por producto, qué se queda contigo y qué nos llega a nosotros.
La app de escritorio, en tu ordenador
Los proyectos, archivos, chats y su historial, agentes, memoria, conocimiento, ajustes, tu perfil, capturas y grabaciones, programaciones, listas de carteras cripto, informes de Security Lab y el registro de auditoría de la app se guardan en tu ordenador. Las claves de API y contraseñas que guardas en Pogama se conservan en el almacén de credenciales de tu sistema operativo; la interfaz puede guardarlas pero nunca leerlas de vuelta. Nosotros no podemos ver nada de esto, salvo tus chats mientras la sincronización de chats esté activada (consulta «Chats sincronizados» más abajo).
Proveedores de IA y servicios que eliges
Cuando envías un mensaje, el texto y los archivos que adjuntas van desde tu dispositivo directamente al proveedor y modelo que elegiste (Pogama pregunta antes de enviar archivos a un proveedor en la nube). Los modelos locales (como Ollama o LM Studio) no envían nada fuera de tu ordenador. Estos proveedores no son encargados nuestros: tienes tu propia relación con ellos y se aplican sus términos y políticas de privacidad. Lo mismo ocurre con los servidores MCP, servicios de Git y sitios web que conectas, los reproductores de música que cargas y los exploradores de bloques y servicios de precios de los que la función cripto lee direcciones públicas de carteras (por ejemplo mempool.space, TronGrid, Blockscout y CoinGecko). Esas solicitudes salen de tu dispositivo, y los exploradores ven las direcciones públicas que añades.
Datos de uso (opcionales)
Si tienes la sesión iniciada, Pogama pregunta una vez si quieres compartir datos de uso. No se envía nada antes de que respondas, ni si dices que no o no tienes la sesión iniciada. Si aceptas, la app envía datos de uso vinculados a tu cuenta: el ID de instalación de este dispositivo, la versión de la app, el sistema operativo y el tipo de procesador, el idioma y algunos ajustes (tema, espacio, nivel de razonamiento), cuándo usas la app, qué pantallas y comandos usas, recuentos de mensajes, qué proveedor respondió, recuentos de tokens y tiempos de respuesta (el nombre del modelo solo para proveedores conocidos), cuántos proveedores y proyectos tienes, tu plan, el progreso de las actualizaciones e informes de errores.
Nunca incluyen el texto de tus mensajes o respuestas, instrucciones, entradas de conocimiento, datos de Client Hub y Cobros, archivos adjuntos o de proyectos, rutas de archivos, claves de API ni comandos de terminal y su salida. Los informes de errores se limpian dos veces —en tu dispositivo y de nuevo en nuestro servidor— para quitar texto entre comillas, correos, enlaces, rutas y claves. Puedes desactivar los datos de uso en cualquier momento en Ajustes → Privacidad; lo que aún no se envió se descarta.
Comprobaciones de actualizaciones
Salvo que desactives las comprobaciones automáticas en Ajustes → Actualizaciones, la app pregunta a nuestro servidor si hay una versión nueva. La comprobación lleva la versión de la app, el sistema operativo y el tipo de procesador, el canal de actualizaciones y un ID de actualización aleatorio. No está vinculada a tu cuenta, tus archivos ni tu actividad.
Tu cuenta de Pogama
Necesitas una cuenta para usar la app de escritorio y el área de cuenta del sitio web (también es a la que se asocian Work, Teams, la sincronización de Client Hub y las licencias). Guardamos tu dirección de correo, tu contraseña (como un hash irreversible gestionado por nuestro proveedor de autenticación: nunca la vemos), tu nombre visible, tu idioma y tu avatar opcional, tus preferencias de correo e información de seguridad de tus sesiones (horas de inicio de sesión, la dirección IP y el tipo de navegador o dispositivo que registra nuestro proveedor de autenticación).
Work y Teams
Las tareas, espacios de trabajo, miembros e invitaciones que creas en Work se guardan en nuestros servidores para que las personas con quienes los compartes puedan verlos. En Teams guardamos tu nombre de usuario público (si eliges uno), amistades y bloqueos, tus preferencias de privacidad (presencia, confirmaciones de lectura, quién puede contactarte) y los mensajes, reacciones, archivos e imágenes que envías en las conversaciones. Los ven los demás participantes de cada conversación: ese es el propósito de la función. Los mensajes de Teams no están cifrados de extremo a extremo: están protegidos en tránsito y en nuestros servidores, y solo los participantes pueden leerlos a través de la app.
Sincronización de Client Hub y Cobros (Pro)
Client Hub funciona sin conexión en tu ordenador y, cuando tienes la sesión iniciada con una licencia Pro, respalda y sincroniza tus registros (clientes, contactos, servicios, dominios, renovaciones, notas de facturación, documentos, notas y actividad) con tu cuenta, junto con tus registros financieros de Cobros (cuentas, categorías y movimientos de ingresos y gastos, con sus importes, fechas, descripciones y vínculos a tus clientes). Las credenciales de tus clientes se sellan en tu dispositivo con una clave derivada de una frase que solo tú conoces, antes de subirse; nosotros no podemos descifrarlas y, si olvidas la frase, no se pueden recuperar en un dispositivo nuevo. El resto de los registros de Client Hub y Cobros —incluidos los financieros— no están cifrados de extremo a extremo: están protegidos en tránsito, cifrados en reposo en nuestros servidores y resguardados por reglas de acceso que solo permiten leerlos a tu cuenta. Cobros nunca guarda contraseñas bancarias, PIN, códigos de seguridad de tarjetas ni tokens.
Licencias y planes
Cuando se te emite una licencia guardamos su plan, la instalación a la que está vinculada, el correo al que se emitió, sus fechas y una huella de la licencia firmada (no la licencia en sí). Los planes de pago todavía no se pueden comprar: no hay pago abierto ni proveedor de pagos. Cuando eso cambie, esta política dirá qué proveedor de pagos recibe tus datos de pago y qué guardamos nosotros.
Pases de invitación
Si invitas a alguien o aceptas una invitación, registramos la invitación, quién invitó a quién, su estado y la recompensa, si la hay. Para evitar abusos, una puntuación automática basada solo en la actividad de las cuentas —nunca en direcciones IP ni huellas de dispositivo— puede retener una recompensa para que la revise una persona. La persona invitada solo ve tu nombre de usuario público de Teams, y solo si elegiste mostrarlo.
El chat del sitio web
El chat del área de cuenta del sitio web es distinto de la app: aquí Pogama ejecuta el modelo por ti. Tu mensaje y la conversación hasta ese momento se envían a través de nuestro servidor a Anthropic (Claude) para generar la respuesta. Esa solicitud no se registra; contamos cuántos mensajes y tokens usaste cada día, para aplicar el límite diario de tu plan. Anthropic procesa la solicitud en Estados Unidos y puede conservar las entradas y salidas durante un periodo limitado según sus términos comerciales; por defecto, no las usa para entrenar sus modelos.
Tus propias claves y servidores MCP en el sitio web
En el chat del sitio web también puedes usar tu propio proveedor de IA (por ejemplo Anthropic, OpenAI, Google Gemini, OpenRouter o un servidor de modelos en tu propio ordenador) y servidores MCP remotos. Sus claves de API y tokens de acceso se quedan solo en la memoria de esa pestaña del navegador: nunca se guardan en tu navegador ni en tu cuenta, nunca se envían a nuestros servidores, nunca se registran y nunca forman parte de los datos de uso, y se olvidan al recargar, salir de la página del chat, cerrar la pestaña o cerrar sesión. Tus mensajes van entonces desde tu navegador directamente a ese proveedor o servidor —no a través de Pogama— y se aplican sus términos y políticas de privacidad. Pogama te pregunta antes de cada uso de una herramienta MCP. Esas conversaciones se sincronizan como cualquier otro chat mientras la sincronización esté activada (solo el texto; nunca lo que recibieron o devolvieron las herramientas).
Chats sincronizados
Mientras la sincronización de chats esté activada (lo está por defecto; puedes desactivarla en Ajustes → Cuenta, en la app o en la web), tus conversaciones de Chat y Co-Work de la app y de la web se guardan en tu cuenta de Pogama para que sigan donde inicies sesión. Son privadas para ti —nadie más puede leerlas a través de Pogama—, están protegidas en tránsito y cifradas en reposo en nuestros servidores, pero no cifradas de extremo a extremo. Se guarda el texto de la conversación (incluido el razonamiento del modelo cuando la app lo muestra), el nombre y el estado de las herramientas que usó la IA (nunca lo que recibieron o devolvieron) y el nombre de los archivos adjuntos (nunca su contenido). Puedes desactivar la sincronización cuando quieras —no se sube nada más— y borrar la copia en la nube; cada equipo conserva la suya.
El sitio web
Nuestro proveedor de alojamiento trata tu dirección IP y los datos estándar de cada solicitud (página, hora, navegador) para servir el sitio y protegerlo de abusos. El sitio web no usa publicidad ni rastreadores de terceros. Si están activados, registra eventos anónimos del producto (como «clic en descargar») sin cookies ni identificadores, y no los registra en absoluto si tu navegador envía Do Not Track o Global Privacy Control. Detalles en la Política de cookies.
Correos y soporte
Enviamos correos de cuenta y de seguridad (códigos de inicio de sesión, cambios de contraseña, avisos de licencia) siempre que hace falta. Los correos de novedades del producto y de marketing siguen tus preferencias (activados por defecto, se desactivan con un clic), en Ajustes → Cuenta → «Correos de Pogama». Guardamos un registro de cada correo enviado (plantilla, estado, fechas) y de los eventos de entrega, nunca los códigos ni tokens que contienen. Si escribes a soporte@pogama.xyz, guardamos tu mensaje y nuestras respuestas para atender tu solicitud.
Acceso del equipo
Un número reducido de personas del equipo de Pogama puede consultar información de cuentas para dar soporte y mantener la seguridad del servicio, según su rol (mínimo privilegio). Cada consulta de datos de una persona y cada cambio quedan registrados en un registro de auditoría interno.
4.Para qué los usamos y con qué base legal
El RGPD y el RGPD del Reino Unido nos obligan a indicarte la base legal de cada uso. Según la ley uruguaya, tratamos los datos con tu consentimiento o al amparo de sus excepciones (como los datos necesarios para cumplir un contrato contigo).
| Finalidad | Datos | Base legal (art. 6 RGPD) |
|---|---|---|
| Crear y gestionar tu cuenta, iniciar tu sesión y mantenerla segura | Datos de cuenta y de sesión | Contrato (6.1.b) |
| Prestar Work, Teams, la sincronización de Client Hub, las licencias y el chat del sitio web | Los datos de cada función descritos arriba | Contrato (6.1.b) |
| Entender el uso y corregir errores | Datos de uso e informes de errores | Consentimiento (6.1.a): se pide una vez y se retira cuando quieras en Ajustes → Privacidad |
| Ofrecer actualizaciones y mantener seguras las versiones instaladas | Comprobaciones de actualizaciones | Interés legítimo (6.1.f): puedes desactivar las comprobaciones automáticas |
| Correos de cuenta y de seguridad | Dirección de correo, idioma | Contrato (6.1.b) |
| Correos de novedades del producto | Dirección de correo, preferencias | Interés legítimo (6.1.f): puedes darte de baja cuando quieras |
| Correos de marketing | Dirección de correo, preferencias | Interés legítimo (6.1.f): puedes darte de baja cuando quieras |
| Responder a tus mensajes y solicitudes | Lo que nos envías | Contrato o interés legítimo (6.1.b, f) |
| Prevenir abusos, fraudes y ataques; aplicar límites; registro de auditoría del equipo | Datos de sesión, registros de solicitudes, contadores, señales de invitaciones | Interés legítimo (6.1.f) |
| Eventos anónimos del sitio web | Nombre del evento, ruta de la página, algunos valores no identificativos | Interés legítimo (6.1.f) |
| Cumplir obligaciones legales y defender reclamaciones | Lo que exija la obligación o la reclamación | Obligación legal (6.1.c) o interés legítimo (6.1.f) |
Cuando nos basamos en el interés legítimo, ese interés es ofrecer un producto seguro y fiable e informar a nuestros usuarios sobre él, y hemos comprobado que no prevalece sobre tus derechos. Puedes oponerte en cualquier momento (ver Tus derechos). Cuando nos basamos en el consentimiento, retirarlo no afecta a lo realizado antes.
No usamos tu contenido ni tus datos personales para entrenar modelos de IA. Pogama no tiene modelos propios.
5.Quién recibe tus datos
Usamos unos pocos proveedores de servicios («encargados» o «subencargados del tratamiento») que tratan los datos solo según nuestras instrucciones y bajo condiciones de tratamiento de datos:
| Proveedor | Qué hace para nosotros | Datos implicados | Dónde |
|---|---|---|---|
| Supabase, Inc. | Cuentas e inicio de sesión, base de datos, almacenamiento de archivos, funciones de servidor (chat del sitio web, correos, datos de uso, licencias, actualizaciones) | Cuenta, Work, Teams, Client Hub, licencias, datos de uso, comprobaciones de actualizaciones, registros de correos, mensajes de soporte | La región de alojamiento de nuestro proyecto de Supabase (detalles a pedido); Supabase es una empresa estadounidense |
| Vercel, Inc. | Alojamiento y entrega del sitio web | Dirección IP y datos de las solicitudes de los visitantes | Red global; empresa estadounidense |
| Resend | Envío de nuestros correos y recepción del correo enviado a nuestra dirección de soporte | Dirección de correo, contenido de los correos, eventos de entrega, mensajes de soporte | Estados Unidos |
| Anthropic, PBC | Modelo de IA solo para el chat del sitio web | Mensajes que envías en el chat del sitio web | Estados Unidos |
Otras personas también reciben datos cuando ese es el propósito de una función: los miembros de tus espacios de Work y de tus conversaciones de Teams ven lo que compartes allí, y otros usuarios pueden ver tu nombre de usuario público de Teams y tu estado de conexión según tus ajustes.
Podemos revelar datos si la ley lo exige (por ejemplo, una orden válida de un tribunal o autoridad), para proteger los derechos, la seguridad o los bienes de nuestros usuarios o de terceros, o en el marco de una fusión o adquisición; en ese caso esta política se sigue aplicando a tus datos y te avisaremos antes de que pasen a regirse por otra.
Los proveedores de IA y servicios que conectas tú (ver Qué recogemos) reciben los datos directamente de ti, no de nosotros, y no figuran en esta lista.
6.Transferencias internacionales
GS Team 2026 opera desde Uruguay, un país que la Comisión Europea reconoce como con un nivel adecuado de protección de datos. Algunos de nuestros proveedores están en Estados Unidos o tratan datos en otros países.
Cuando se transfieren datos personales de la UE/EEE, el Reino Unido o Uruguay a un país sin decisión de adecuación, nos basamos en las garantías de las condiciones de tratamiento de datos de nuestros proveedores: las Cláusulas Contractuales Tipo de la Comisión Europea (y el Anexo del Reino Unido) y, cuando el proveedor está certificado, el Marco de Privacidad de Datos UE–EE. UU. Para las transferencias desde Uruguay, nos basamos en esas garantías contractuales, según permite la Ley 18.331 (art. 23). Puedes pedirnos una copia de las garantías correspondientes en soporte@pogama.xyz.
7.Cuánto tiempo los guardamos
Guardamos los datos personales solo el tiempo necesario para las finalidades indicadas. Cuando no podemos dar un plazo fijo, decimos de qué depende.
| Datos | Cuánto tiempo |
|---|---|
| Datos en tu ordenador (app de escritorio) | Bajo tu control: hasta que los elimines. Nunca tenemos una copia. |
| Cuenta y perfil | Mientras exista tu cuenta. Cuando nos pides eliminarla, la eliminamos junto con los datos vinculados, salvo lo indicado más abajo. |
| Tareas de Work, registros de Client Hub y Cobros | Hasta que los elimines tú o elimines tu cuenta. |
| Mensajes y archivos de Teams | Hasta que los elimines (el contenido se borra) o se elimine la conversación. Si se elimina tu cuenta, los mensajes que enviaste en conversaciones con otras personas siguen visibles para ellas pero ya no están vinculados a ti, salvo que los hayas eliminado antes. |
| Datos de uso e informes de errores | 90 días; después se eliminan automáticamente. |
| Comprobaciones de actualizaciones | Un registro seudónimo por instalación (versión, canal, plataforma, fechas), guardado mientras sea necesario para las estadísticas de versiones. No está vinculado a ninguna cuenta. |
| Chat del sitio web | Los chats sincronizados se conservan hasta que los elimines, borres la copia en la nube o elimines tu cuenta. Los contadores de uso diario se guardan mientras exista tu cuenta. |
| Registros de correos | Eventos de entrega, 90 días; registros de los hechos que generaron un correo, 180 días; registros de correos enviados, 13 meses. Cuando se elimina una cuenta, su dirección de correo se quita de estos registros. Las direcciones que rebotaron o marcaron correo como spam permanecen en una lista de no envío para que no vuelvan a recibir correo. |
| Mensajes de soporte | El tiempo necesario para atender tu solicitud y su seguimiento, o hasta que nos pidas eliminarlos. |
| Registros de licencias | Como constancia de las licencias emitidas, también después de eliminar la cuenta (una licencia sigue funcionando sin conexión hasta que vence). Cuando nos pidas eliminar tus datos te diremos qué debemos conservar. |
| Registro de auditoría del equipo | Se conserva como registro de seguridad de quién consultó o cambió qué. Guarda identificadores y los parámetros de cada acción. |
| Registros de solicitudes del sitio web | Los conserva nuestro proveedor de alojamiento durante un periodo breve, según su propia política, por seguridad y fiabilidad. |
Podemos conservar datos durante más tiempo cuando la ley lo exige o para formular, ejercer o defender reclamaciones, y solo con ese fin.
8.Tus derechos
Vivas donde vivas, puedes pedirnos que te digamos qué datos personales tenemos sobre ti, que te demos una copia, que los corrijamos o que los eliminemos. Tu ley local puede darte más derechos, descritos a continuación. Ejercerlos es gratis y no te trataremos de forma distinta por hacerlo.
UE, EEE y Reino Unido
- Acceder a tus datos y obtener una copia (art. 15).
- Rectificar datos inexactos (art. 16).
- Supresión («derecho al olvido») (art. 17).
- Limitar el tratamiento (art. 18).
- Portabilidad: recibir los datos que nos diste en un formato estructurado y de lectura mecánica (art. 20).
- Oponerte al tratamiento basado en el interés legítimo, y a la mercadotecnia directa en cualquier momento (art. 21).
- Retirar el consentimiento en cualquier momento, sin que afecte al tratamiento anterior (art. 7.3).
- Presentar una reclamación ante una autoridad de control, en particular la de donde vives o trabajas: consulta la lista de autoridades de la UE, o la ICO en el Reino Unido. Te agradeceremos que antes nos des la oportunidad de resolverlo.
Uruguay (Ley 18.331 y Decreto 414/009)
- Acceso: saber qué datos tuyos tenemos, de forma gratuita, en intervalos de seis meses salvo que acredites un interés legítimo para pedirlo antes (art. 14).
- Rectificación, actualización, inclusión y supresión de tus datos (art. 15).
- Información sobre la finalidad del tratamiento y sus destinatarios (art. 13).
- Respondemos a las solicitudes de acceso en un plazo de 5 días hábiles, y a las de rectificación, actualización, inclusión o supresión en un plazo de 5 días hábiles (arts. 14 y 15).
- Si nos negamos o no respondemos a tiempo, puedes presentar una denuncia ante la Unidad Reguladora y de Control de Datos Personales (URCDP) o iniciar una acción de habeas data.
California y otros estados de EE. UU.
Si vives en California, Virginia, Colorado, Connecticut, Utah, Texas, Oregón u otro estado de EE. UU. con una ley de privacidad del consumidor, tienes —según tu estado— derecho a:
- Conocer y acceder a la información personal que recogemos, usamos y revelamos, y obtener una copia portable.
- Corregir información personal inexacta.
- Eliminar la información personal que recogimos de ti.
- Excluirte de la venta o el intercambio de información personal, la publicidad dirigida y la elaboración de perfiles con efectos significativos: no hacemos nada de esto (ver más abajo).
- Limitar el uso de la información personal sensible: solo la usamos para prestar el servicio, como permite la ley.
- No ser discriminado por ejercer tus derechos.
- Apelar nuestra decisión sobre tu solicitud: responde a nuestra contestación pidiendo una apelación. Si la rechazamos, puedes dirigirte al Fiscal General (Attorney General) de tu estado.
Respetamos estos derechos para todos los residentes en EE. UU., se nos aplique o no la ley de un estado concreto.
Cómo ejercerlos
Escribe a soporte@pogama.xyz, preferiblemente desde la dirección de correo de tu cuenta de Pogama, y dinos qué quieres. Para protegerte, confirmamos tu identidad antes de actuar —normalmente respondiendo a la dirección de correo de tu cuenta o pidiéndote un código que enviamos allí— y solo pedimos lo necesario para hacerlo. En California puedes usar un agente autorizado; le pediremos tu permiso firmado y podremos confirmar tu identidad directamente contigo. Los datos de tu ordenador ya están en tus manos: puedes exportarlos o eliminarlos desde la app (Ajustes → Almacenamiento y copia de seguridad).
Cuándo respondemos
- UE/EEE y Reino Unido: en un mes; hasta dos meses más para solicitudes complejas o numerosas, y te lo diremos dentro del primer mes si es así.
- California y otros estados de EE. UU.: confirmamos la recepción en 10 días hábiles y respondemos en 45 días; hasta 45 días más cuando sea razonablemente necesario, y te lo diremos si es así. Las apelaciones se responden en el plazo que fije la ley de tu estado.
- Uruguay: en 5 días hábiles (ver arriba).
Si estás en más de una de estas situaciones, aplicamos el plazo más corto.
9.Aviso de privacidad para estados de EE. UU. (aviso en el momento de la recogida)
Esta tabla describe, con las categorías de la Ley de Privacidad del Consumidor de California (CCPA), la información personal que hemos recogido en los últimos 12 meses. Fuentes: tú, tu dispositivo (datos de uso y comprobaciones de actualizaciones, si están activados) y otros usuarios (por ejemplo, alguien que te invita a un espacio de trabajo). La conservación se describe en Cuánto tiempo los guardamos.
| Categoría | Ejemplos | Finalidades | Se revela a |
|---|---|---|---|
| Identificadores | Dirección de correo, ID de cuenta, ID de instalación, nombre de usuario público de Teams, dirección IP | Cuenta, seguridad, soporte, funciones que usas | Nuestros proveedores de servicios |
| Registros de cliente | Nombre que eliges, dirección de correo | Cuenta, soporte, correos | Nuestros proveedores de servicios |
| Información comercial | Plan y licencias | Licencias y límites del plan | Nuestros proveedores de servicios |
| Actividad en internet o en la red | Datos de uso (si aceptas), registros de sesión y de solicitudes | Mejorar y proteger el servicio | Nuestros proveedores de servicios |
| Información sonora, visual o similar | Avatar, imágenes y archivos que compartes en Teams | Prestar Teams | Nuestros proveedores de servicios; los participantes con quienes compartes |
| Información profesional | Registros de Client Hub y Cobros que decides sincronizar | Prestar la sincronización de Client Hub por cuenta tuya | Nuestros proveedores de servicios |
| Información personal sensible | Acceso a la cuenta (correo y contraseña) | Solo para iniciar tu sesión y proteger tu cuenta | Nuestros proveedores de servicios |
No recogemos geolocalización precisa ni hacemos inferencias para elaborar un perfil sobre ti.
10.Sin venta, sin intercambio, sin publicidad
No vendemos información personal ni la «compartimos» para publicidad conductual entre contextos, tal como definen esos términos las leyes estatales de EE. UU. No lo hemos hecho en los últimos 12 meses. No mostramos anuncios, no usamos rastreadores publicitarios ni permitimos que terceros te rastreen entre sitios. No tenemos conocimiento efectivo de vender ni compartir datos de menores de 16 años.
Por eso no hay nada de lo que excluirse; aun así, si tu navegador envía una señal Global Privacy Control, la tratamos como una solicitud de exclusión válida, y nuestro sitio web deja también de enviar sus eventos anónimos.
11.Decisiones automatizadas
No tomamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre ti o te afecten de forma similarmente significativa (art. 22 RGPD).
Sí se ejecutan algunas comprobaciones automáticas: los límites diarios del chat del sitio web, los límites de frecuencia que frenan el spam y los abusos, y la puntuación antiabuso de los pases de invitación, que puede retener una recompensa para que la revise una persona. Si crees que alguna te afectó por error, escribe a soporte@pogama.xyz y lo revisará una persona.
12.Menores
Pogama no está dirigido a menores. Debes tener al menos 16 años para crear una cuenta, en cualquier lugar del mundo. No recogemos a sabiendas datos personales de menores de 16 años (incluidos los menores de 13 según la ley estadounidense COPPA). Si crees que un menor nos ha dado datos personales, escribe a soporte@pogama.xyz y los eliminaremos.
13.Cómo protegemos tus datos
Ningún sistema es perfectamente seguro, pero lo diseñamos pensando en ello desde el principio. Entre las medidas aplicadas:
- Diseño local primero: la mayoría de tus datos nunca salen de tu ordenador.
- Las claves de API y contraseñas de la app viven en el almacén de credenciales de tu sistema operativo; la interfaz no puede leerlas de vuelta y solo se envían al sitio al que pertenecen.
- Las credenciales de Client Hub se cifran en tu dispositivo antes de sincronizarse; nosotros no podemos descifrarlas.
- Las claves de proveedores y tokens MCP que uses en el sitio web se quedan en la memoria de esa pestaña, solo se envían a la dirección para la que se escribieron y nunca llegan a nuestros servidores.
- Conexiones cifradas (HTTPS/TLS) entre la app, el sitio web y nuestros servidores.
- Reglas de acceso a la base de datos que solo permiten a cada cuenta leer sus propios datos, y funciones de servidor que comprueban tu sesión y tus permisos en cada solicitud.
- Contraseñas guardadas solo como hashes irreversibles por nuestro proveedor de autenticación.
- Datos de uso e informes de errores limpios de contenido en tu dispositivo y de nuevo en el servidor.
- Acceso del equipo por roles (mínimo privilegio), con cada acceso a datos personales registrado en un registro de auditoría.
- Licencias y actualizaciones de la app firmadas, verificadas en tu dispositivo.
Si una violación de la seguridad de los datos personales puede poner en riesgo tus derechos, lo notificaremos a la autoridad competente y, cuando corresponda, a ti, en los plazos que fija la ley. Para informar de un problema de seguridad, escribe a soporte@pogama.xyz.
14.Datos que guardas sobre otras personas
Si guardas en Pogama información sobre otras personas —por ejemplo tus clientes en Client Hub, o los miembros que invitas a Work o Teams—, tú decides para qué y cómo se usa. Para la copia que se sincroniza con tu cuenta, actuamos como tu encargado del tratamiento (proveedor de servicios): solo la guardamos para prestarte la función. Eres responsable de tener una base legal para conservarla y de atender las solicitudes de esas personas; te ayudaremos si lo necesitas.
15.Cambios en esta política
Cuando cambiamos esta política, actualizamos la fecha de arriba. Si un cambio afecta de forma importante a cómo usamos tus datos, lo anunciaremos con antelación en Novedades de la app y, a quienes tienen cuenta, por correo. Cuando la ley exija tu consentimiento para un cambio, te lo pediremos.
16.Contacto
Preguntas, solicitudes o reclamaciones sobre privacidad: soporte@pogama.xyz. Respondemos en inglés o en español.
Responsable del tratamiento: GS Team 2026. Dirección postal: hay una dirección postal para notificaciones formales disponible a pedido en soporte@pogama.xyz.