Política de privacidad

Última actualización: August 13, 2026

Esta página describe lo que hace realmente el software. Cuando expone una posición jurídica, esa posición es nuestra y todavía no la ha revisado un abogado.

Dos grupos de personas distintos

Esta política cubre dos poblaciones, y la diferencia importa. LOS CLIENTES se registran, aceptan estos términos y nos dan sus datos a propósito. LOS AUTORES son las personas cuyas publicaciones leemos en los grupos que monitorizan nuestros clientes. Ellos no se registraron y nadie se lo preguntó. La mayor parte de los datos que hay en GrapeWire pertenece al segundo grupo, así que la mayor parte de esta página trata de ellos.

1. Qué guardamos de los clientes

Su nombre y su dirección de correo, un hash unidireccional de su contraseña (nunca la contraseña), el idioma de su interfaz, los grupos y las reglas que configuró, los destinos de alerta que creó — incluidas las URL de webhook y las direcciones que pega, que se guardan para poder entregar en ellas — y un registro de las acciones significativas en su workspace. Si nos paga, Stripe guarda los datos de su tarjeta y nosotros guardamos sus identificadores de cliente y de suscripción; nunca vemos la tarjeta.

2. Qué guardamos de los autores de las publicaciones

De cada publicación que ingerimos: el nombre del autor tal y como lo muestra la plataforma, el texto de la publicación, un enlace a ella, la hora en que se publicó y la puntuación que le dio nuestro modelo. Durante un periodo corto conservamos también la respuesta en bruto que devolvió la plataforma. No buscamos nada más — ni direcciones de correo, ni números de teléfono, ni listas de amigos, ni páginas de perfil — y no combinamos publicaciones para formar el perfil de una persona. Si un autor puso un número de teléfono en la propia publicación, está en la publicación que guardamos y se elimina con ella.

3. Por qué podemos hacerlo

En el caso de los clientes, tratamos los datos para prestar un servicio que ellos han pedido (un contrato). En el de los autores de las publicaciones, nos basamos en el interés legítimo: una empresa que monitoriza conversaciones públicas y semipúblicas para encontrar a quien pide el servicio que presta. Creemos que ese interés es real, que los datos se limitan a lo que una persona decidió publicar en un grupo y que nuestras reglas de conservación y eliminación mantienen el impacto proporcionado. Si usted es autor y no está de acuerdo, la sección 7 explica cómo oponerse, y la oposición no es una petición que sopesemos, sino una que ejecutamos.

4. Cómo se leen los grupos

Los grupos de Facebook los leen cuentas que operamos nosotros, no la suya: en GrapeWire no hay ningún campo para el acceso a redes sociales de un cliente, y no lo habrá. Esas cuentas se unen a los grupos y los leen como lo hace un miembro. Reddit se lee a través de su interfaz pública. No eludimos controles de acceso y no leemos nada que un miembro de ese grupo no pudiera leer.

5. Quién más lo ve

El texto de la publicación y el nombre del autor se envían a un proveedor de modelos de lenguaje (OpenRouter o Anthropic) para puntuarlos, salvo que la instalación lo desactive. Las alertas se entregan al destino que eligió el cliente — Slack, Discord, Microsoft Teams, Google Chat, correo, ntfy o su propio webhook — y, una vez entregadas, esos datos están en un sistema que no controlamos. Stripe procesa los pagos. Nuestro proveedor de alojamiento almacena la base de datos. No vendemos datos, no hacemos publicidad y no compartimos datos con nadie más.

6. Cuánto tiempo los conservamos

Las publicaciones ingeridas se eliminan 90 días después de haberse publicado, automáticamente, las haya leído alguien o no. La respuesta en bruto de la plataforma se elimina a los 7 días. Las alertas que ya entregamos quedan fuera del alcance de esa eliminación: están en el Slack o en la bandeja de entrada del propio cliente. Los datos del cliente viven lo que viva el workspace: eliminar un workspace elimina de inmediato sus usuarios, fuentes, reglas, publicaciones, coincidencias y registro de auditoría. Los mensajes de soporte y los registros de pago se conservan más allá de eso porque los necesitamos para responder a una reclamación.

7. Sus derechos y cómo ejercerlos de verdad

Los clientes pueden exportar todo lo que hay en su workspace en un solo archivo y pueden eliminar el workspace entero desde dentro del producto: sin solicitud y sin esperas. Los autores de publicaciones pueden escribir a hello@grapewire.co: eliminaremos todas sus publicaciones que tengamos y le añadiremos a una lista de supresión para no volver a ingerirle, y se lo confirmaremos cuando esté hecho. No podemos alcanzar las alertas ya entregadas a un cliente, ni las copias que conserve el proveedor del modelo según su propia política, ni las copias de seguridad hasta que caduquen: se lo decimos en lugar de insinuar lo contrario. También puede preguntarnos qué guardamos, pedirnos que lo corrijamos o reclamar ante su autoridad de protección de datos (en Türkiye, la KVKK; en la UE, su autoridad nacional).

8. Seguridad

El tráfico hacia GrapeWire va cifrado en tránsito. Los datos de cada workspace están separados en la capa de aplicación y toda consulta se limita al workspace del usuario que ha iniciado sesión; esa separación está cubierta por pruebas automáticas que se ejecutan con cada cambio. Las contraseñas se guardan como hashes bcrypt. Los destinos de alerta, incluidas las URL de webhook, se guardan en la base de datos sin cifrado adicional en la capa de aplicación: cualquiera con acceso a la base de datos puede leerlos, y ese acceso está limitado a las personas que operan el servicio. Lo decimos con claridad porque afirmar «cifrado de nivel industrial» sería más fácil de escribir y menos cierto.

9. Contacto

Preguntas de privacidad y solicitudes de supresión: hello@grapewire.co. Todo lo demás: hello@grapewire.co. Respondemos a las solicitudes de supresión en un plazo de 30 días y normalmente mucho antes.