Política de Privacidad
Última actualización: junio de 2026
Esta Política de Privacidad explica cómo Mobile Tech Media, LLC recopila, usa, comparte y protege su información cuando utiliza Glento en iOS, Android y la web. La hemos redactado en un lenguaje claro para que pueda entender qué ocurre con sus datos.
Quiénes somos
Glento (la "App" o el "Servicio") es proporcionada por Mobile Tech Media, LLC ("Mobile Tech Media", "nosotros" o "nuestro/a"), una sociedad de responsabilidad limitada constituida en el estado de Wyoming, Estados Unidos. Mobile Tech Media es el responsable del tratamiento de sus datos personales conforme a esta Política.
Esta Política cubre las apps móviles de Glento para iOS y Android, la app web de Glento en app.glento.ai, y nuestro sitio web de marketing en glento.ai (conjuntamente, el "Servicio"). Al usar el Servicio, usted reconoce las prácticas aquí descritas.
- Responsable del tratamiento: Mobile Tech Media, LLC, 1309 Coffeen Avenue, STE 1200, Sheridan, WY 82801, EE. UU.
- Contacto de privacidad: [email protected].
Local-first por diseño
Glento es local-first. De forma predeterminada, sus tareas, notas y datos organizativos se crean y almacenan en su propio dispositivo, y no se envían a nuestros servidores. Puede usar la App básica sin necesidad de crear una cuenta y sin que ninguno de sus datos de tareas salga de su dispositivo.
Algunas funciones sí implican a nuestros servidores: la sincronización en la nube opcional (una función Pro de pago), el inicio de sesión de cuenta, nuestras funciones de IA, la analítica, las compras y el soporte. Las secciones siguientes explican exactamente qué se recopila y por qué en cada caso.
Información que recopilamos
Información que usted nos proporciona
- Información de la cuenta — si crea una cuenta (por ejemplo, para usar la sincronización en la nube), recibimos su dirección de correo electrónico y un identificador básico de perfil, ya sea de usted o del proveedor de inicio de sesión que elija (Apple, Google o Facebook). No recibimos su contraseña de la red social.
- Contenido de las tareas — sus tareas, notas, listas, fechas límite y otros datos organizativos relacionados. Esto permanece en su dispositivo a menos que active la sincronización en la nube, en cuyo caso se sincroniza a través de nuestros servidores (véase "Sincronización en la nube").
- Entradas de IA — el texto de la tarea que escribe, o el texto transcrito de su voz, cuando decide usar una función de IA (véase "Funciones de IA").
- Soporte y comentarios — el contenido de los mensajes que nos envía, incluida su dirección de correo electrónico y cualquier otra información que decida incluir.
Información recopilada automáticamente
- Datos de uso y analítica de producto — eventos como funciones utilizadas, pantallas visitadas y actividad de sesión, junto con un identificador seudónimo, región/idioma aproximados, tipo de dispositivo, sistema operativo y versión de la app. Usamos esto para entender y mejorar el producto (véase "Analítica").
- Diagnósticos — información de fallos y rendimiento que nos ayuda a detectar y solucionar problemas.
Información de terceros
- Proveedores de inicio de sesión — cuando inicia sesión con Apple, Google o Facebook, recibimos un identificador básico y la dirección de correo electrónico asociada a su inicio de sesión (sujeto a sus elecciones, p. ej. la opción de Apple de ocultar el correo).
- Estado de pago y suscripción — nuestro proveedor de suscripciones y la tienda de aplicaciones correspondiente nos informan de si tiene una suscripción activa y del estado de la transacción relacionada. No recibimos ni almacenamos el número completo de su tarjeta.
Cómo usamos su información
Usamos los datos personales para:
- Prestar la App y sus funciones básicas de gestión de tareas;
- Ofrecer la sincronización en la nube opcional y mantener sus datos coherentes entre dispositivos;
- Ofrecer las funciones de IA que decida usar;
- Autenticarle y proteger su cuenta;
- Procesar y gestionar suscripciones, y prevenir el fraude y el abuso;
- Comprender el uso del producto y mejorar, solucionar problemas y desarrollar el Servicio;
- Prestar atención al cliente y responder a sus solicitudes;
- Enviar comunicaciones relacionadas con el servicio y (solo con su consentimiento cuando sea necesario) otras novedades; y
- Cumplir con obligaciones legales y hacer cumplir nuestros Términos.
Bases jurídicas para el tratamiento (UE/Reino Unido)
Si se encuentra en el Espacio Económico Europeo (EEE), el Reino Unido o Suiza, nos basamos en las siguientes bases jurídicas conforme al Reglamento General de Protección de Datos (RGPD) de la UE y al RGPD del Reino Unido:
- Ejecución de un contrato (art. 6.1.b). Para prestar la App, su cuenta, la sincronización en la nube, las funciones de IA que solicite, y para gestionar su suscripción.
- Consentimiento (art. 6.1.a). Para la analítica no esencial en la web cuando se requiere consentimiento, y para cualquier marketing opcional. Puede retirar su consentimiento en cualquier momento, sin que ello afecte al tratamiento ya realizado.
- Intereses legítimos (art. 6.1.f). Para proteger el Servicio, prevenir el fraude y el abuso, conservar diagnósticos y mejorar el producto. Cuando nos basamos en intereses legítimos, los ponderamos frente a sus derechos y usted puede oponerse.
- Obligación legal (art. 6.1.c). Para cumplir nuestras obligaciones legales, fiscales y contables.
No usamos el contenido de sus tareas ni sus entradas de IA para crear perfiles publicitarios, y no utilizamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos o le afecten de manera significativa de forma similar.
Funciones de IA
Glento ofrece funciones de IA opcionales que generan sugerencias y consejos para ayudarle a organizar y priorizar tareas. Así es exactamente como funcionan:
- Cuando usa una función de IA, el texto de la tarea que escribió —o, si usó el dictado por voz, el texto transcrito de su voz— se envía a nuestras funciones del lado del servidor, que lo transmiten a nuestro proveedor externo de IA, OpenAI, que genera la respuesta.
- La voz se queda en su dispositivo. El dictado por voz se transcribe a texto en su propio dispositivo; la grabación de audio en sí no se nos transmite ni la almacenamos. Solo se envía a procesar el texto resultante.
- Solo enviamos lo necesario para generar la sugerencia (el texto de su tarea y un contexto mínimo). No enviamos la contraseña de su cuenta ni toda su base de datos de tareas.
- El procesador de IA trata este texto únicamente para devolvernos un resultado, siguiendo nuestras instrucciones, bajo condiciones contractuales de confidencialidad y seguridad, y actúa como nuestro subencargado del tratamiento.
- Según los términos de la API de OpenAI, los datos enviados a través de la API no se usan para entrenar los modelos de OpenAI, y no nos hemos adherido a ninguna opción de compartición de datos para entrenamiento de modelos. OpenAI puede conservar las entradas y salidas de la API durante un breve periodo (hasta 30 días) para la supervisión de abusos y usos indebidos, tras lo cual las elimina.
- Las entradas y salidas de IA se conservan solo el tiempo necesario para prestar y mejorar la función y mantener la seguridad, y luego se eliminan o se anonimizan (véase "Conservación de datos").
El resultado de la IA se genera automáticamente y puede ser inexacto o incompleto. Se ofrece únicamente como sugerencia: use su propio criterio y no lo tome como asesoramiento profesional. El nivel gratuito incluye un límite mensual de sugerencias de IA; Pro elimina ese límite. Para evitar enviar información sensible a las funciones de IA, simplemente no la introduzca en ellas.
Sincronización en la nube (Pro)
La sincronización en la nube es una función opcional de pago. Cuando la activa, los datos de sus tareas se sincronizan a través de nuestro proveedor de alojamiento para que se mantengan coherentes entre sus dispositivos con sesión iniciada. Si nunca activa la sincronización en la nube, los datos de sus tareas no se almacenan en nuestros servidores.
Desactivar la sincronización en la nube detiene toda sincronización futura. Para eliminar los datos ya sincronizados, elimine los elementos correspondientes o su cuenta (véase "Sus opciones y derechos" y "Conservación de datos").
Cómo se protegen sus datos
Utilizamos medidas de seguridad estándar del sector para proteger su información, entre ellas:
- Cifrado en tránsito (TLS) para los datos enviados entre su dispositivo y nuestros servidores y procesadores;
- Cifrado en reposo para los datos almacenados en nuestros servidores;
- Controles de acceso, autenticación y el principio de mínimo privilegio; y
- Mantenimiento y actualizaciones de seguridad continuos.
Para ser claros, nuestra sincronización en la nube usa cifrado en tránsito y en reposo, pero no es cifrado de extremo a extremo, lo que significa que nosotros (y nuestro proveedor de alojamiento, siguiendo nuestras instrucciones) podemos técnicamente acceder a los datos sincronizados para operar el servicio de sincronización. Ningún método de transmisión o almacenamiento es completamente seguro, y no podemos garantizar una seguridad absoluta.
Proveedores de servicios y subencargados del tratamiento
Compartimos datos personales con un número limitado de proveedores que los tratan en nuestro nombre, bajo contratos que exigen la confidencialidad y seguridad adecuadas y que limitan su uso a la prestación de servicios para nosotros. Las categorías de subencargados del tratamiento que utilizamos son:
- Alojamiento e infraestructura de servidores — Hetzner. Proporciona los servidores e infraestructura en los que ejecutamos nuestra propia base de datos, la autenticación de cuentas y (para usuarios Pro) la sincronización en la nube. Nosotros gestionamos directamente estos servicios sobre esa infraestructura.
- Analítica de producto — PostHog. Proporciona la analítica de producto. Utilizamos la región de alojamiento de la Unión Europea de PostHog para estos datos.
- Gestión de suscripciones — RevenueCat, con Stripe para los pagos en la web. Gestiona los derechos de suscripción entre plataformas. Para las compras realizadas en la web, el pago lo procesa Stripe. Stripe recibe los datos de pago necesarios para cobrar; nosotros no recibimos ni almacenamos el número completo de su tarjeta.
- Facturación dentro de la app — Apple App Store y Google Play. Procesan las compras y suscripciones realizadas dentro de las apps de iOS y Android conforme a sus propios términos y políticas de privacidad.
- Proveedores de inicio de sesión — Apple, Google y Facebook. Ofrecen el inicio de sesión único (OAuth) opcional cuando decide iniciar sesión con ellos.
- Procesamiento de IA/LLM — OpenAI, Inc. (Estados Unidos). Recibe el texto de la tarea (escrito o transcrito por voz) que envía a una función de IA, únicamente para generar la respuesta, tal como se describe en "Funciones de IA".
- Enrutamiento de correo electrónico — Cloudflare. Cuando nos envía un mensaje a través de nuestro formulario de contacto, Cloudflare lo dirige a nuestra bandeja de entrada. Lo usamos para recibir sus mensajes.
- Bandeja de entrada de correo — Google (Gmail). La bandeja de entrada donde recibimos y respondemos a los mensajes del formulario de contacto y de soporte. Su mensaje y la dirección de correo electrónico que proporciona se almacenan allí mientras gestionamos su solicitud.
Estos proveedores tienen sus propias políticas de privacidad, que le recomendamos revisar. También podemos divulgar información si así lo exige la ley, para hacer cumplir nuestros Términos, para proteger los derechos, la seguridad y la protección de nuestros usuarios u otras personas, o en relación con una fusión, adquisición o venta de activos (en cuyo caso seguiremos protegiendo su información y le notificaremos de cualquier cambio en el control de sus datos). No vendemos su información personal ni la compartimos con fines de publicidad conductual entre contextos.
Transferencias internacionales de datos
Estamos ubicados en Estados Unidos, y nuestros proveedores de servicios pueden tratar datos en Estados Unidos y en otros países. Cuando transferimos datos personales desde el EEE, el Reino Unido o Suiza a un país que no ha sido reconocido como garante de un nivel de protección adecuado, nos basamos en garantías adecuadas, como las Cláusulas Contractuales Tipo de la Comisión Europea (y el Addendum de Transferencia Internacional de Datos del Reino Unido para los datos del Reino Unido), y adoptamos medidas adicionales cuando es necesario. Cuando un proveedor está certificado bajo el Marco de Privacidad de Datos UE-EE. UU. (y su extensión para el Reino Unido y el marco Suiza-EE. UU.), las transferencias a ese proveedor también pueden basarse en dicha certificación. Puede solicitar más información sobre estas garantías utilizando los datos de contacto que figuran a continuación.
Conservación de datos
Conservamos los datos personales únicamente durante el tiempo necesario para los fines descritos en esta Política, y después los eliminamos o anonimizamos. En general:
- Los datos de tareas locales permanecen en su dispositivo hasta que los elimine o desinstale la App.
- Los datos de la cuenta y los datos sincronizados se conservan mientras su cuenta esté activa. Cuando elimina su cuenta, eliminamos o anonimizamos los datos asociados en un plazo de 30 días, salvo que debamos conservar registros limitados por motivos legales, fiscales o de prevención del fraude.
- No conservamos sus entradas o salidas de IA en nuestros propios servidores después de que el resultado le sea devuelto. Nuestro proveedor de IA, OpenAI, puede conservarlas hasta 30 días para la supervisión de abusos, tras lo cual las elimina; no las utiliza para entrenar sus modelos.
- Los datos analíticos agregados y seudonimizados son conservados por nuestro proveedor de analítica durante un máximo de 7 años (su periodo de conservación estándar). No están vinculados a su nombre; en nuestro sitio web de marketing se asocian únicamente a un identificador diario rotativo en lugar de a uno persistente.
- Es posible que queden copias residuales de datos eliminados en copias de seguridad cifradas durante un periodo limitado tras la eliminación, y se eliminan a medida que esas copias de seguridad se van rotando.
Sus opciones y derechos
Dependiendo de dónde resida, usted tiene derechos sobre sus datos personales. Respetamos estos derechos para todos los usuarios en la medida de lo posible, y puede ejercerlos escribiendo a [email protected] o usando los controles dentro de la app descritos en "Eliminar su cuenta y sus datos".
EEE, Reino Unido y Suiza (RGPD / RGPD del Reino Unido)
Tiene derecho a: acceder a sus datos; solicitar su rectificación; solicitar su supresión; restringir u oponerse al tratamiento; la portabilidad de los datos; y retirar su consentimiento en cualquier momento (sin que ello afecte al tratamiento previo). También tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos de su país. Responderemos dentro de los plazos exigidos por la ley (generalmente en el plazo de un mes).
California (CCPA/CPRA)
Si es residente de California, tiene derecho a conocer y acceder a la información personal que recopilamos, usamos y divulgamos; a solicitar su eliminación; a solicitar su corrección; a excluirse de la venta o el intercambio ("sharing") de información personal; y a limitar el uso de información personal sensible. No vendemos ni compartimos su información personal según se definen esos términos conforme a la legislación de California, y no usamos ni divulgamos información personal sensible para fines que activarían el derecho a limitar su uso. Respetamos las señales de exclusión, como el Global Privacy Control (GPC), en nuestro sitio web. No le discriminaremos por ejercer sus derechos. Las categorías de información personal que recopilamos se describen en "Información que recopilamos", y las finalidades y destinatarios se describen en "Cómo usamos su información" y "Proveedores de servicios y subencargados del tratamiento".
Brasil (LGPD)
Si se encuentra en Brasil, tiene derechos conforme a la Lei Geral de Proteção de Dados (LGPD), incluyendo la confirmación del tratamiento; el acceso; la corrección de datos incompletos o inexactos; la anonimización, el bloqueo o la eliminación de datos innecesarios o excesivos; la portabilidad; la eliminación de los datos tratados con su consentimiento; información sobre con quién compartimos sus datos; y el derecho a retirar su consentimiento. También puede contactar con la autoridad brasileña de protección de datos (ANPD).
Verificación y autorización de solicitudes
Para proteger sus datos, es posible que necesitemos verificar su identidad antes de atender una solicitud, y podemos rechazar solicitudes cuando la ley lo permita. Puede utilizar un agente autorizado para presentar una solicitud cuando la ley lo permita.
Eliminar su cuenta y sus datos
Puede eliminar su cuenta y los datos asociados del lado del servidor en cualquier momento:
- En la app móvil: abra Ajustes, vaya a la pantalla de Cuenta y seleccione Eliminar cuenta; o
- Por correo electrónico: escriba a [email protected] y pídanos que eliminemos su cuenta.
Una vez eliminada su cuenta, eliminamos o anonimizamos los datos asociados en un plazo de 30 días, salvo por los registros limitados que estamos obligados a conservar por ley. Los datos de tareas almacenados únicamente en su dispositivo se eliminan cuando los borra en la App o desinstala la App. Tenga en cuenta que eliminar su cuenta no cancela por sí solo una suscripción facturada por una tienda de aplicaciones; gestione las cancelaciones tal como se describe en nuestros Términos.
Cookies y analítica (web)
Nuestro sitio web de marketing usa solo un poco de almacenamiento esencial más analítica sin cookies (sin cookies, por lo que no se necesita consentimiento). La app web con sesión iniciada usa cookies esenciales para mantener su sesión y recordar preferencias, además de analítica de producto para operar y mejorar el Servicio. Para más detalles, consulte nuestra Política de Cookies. Nuestras apps de iOS y Android no usan cookies de navegador.
Privacidad de menores
Glento está destinada al público general y no va dirigida a menores. No recopilamos a sabiendas información personal de menores por debajo de los límites de edad descritos a continuación.
- Estados Unidos: no recopilamos a sabiendas información personal de menores de 13 años (COPPA).
- EEE/Reino Unido: según su país, la edad mínima para consentir el tratamiento de datos está entre 13 y 16 años. El valor predeterminado es 16 años; por ejemplo, es 16 en Alemania, 15 en Francia y 14 en España, y 13 en el Reino Unido. Si está por debajo de la edad aplicable en su país, solo puede usar el Servicio con el consentimiento de quien ostente la patria potestad.
Si cree que un menor nos ha proporcionado información personal sin el consentimiento requerido, contáctenos en [email protected] y la eliminaremos.
Notificación de brechas de seguridad
Mantenemos procedimientos para detectar y responder a brechas de seguridad de datos personales. Cuando una brecha pueda suponer un riesgo para sus derechos y la notificación sea exigida por la ley aplicable, notificaremos a la autoridad de control correspondiente sin dilación indebida (y, conforme al RGPD, en un plazo de 72 horas cuando sea posible), e informaremos a las personas afectadas sin dilación indebida cuando la ley lo exija.
Idioma que rige
Esta Política de Privacidad está redactada en inglés, que es la versión oficial y vinculante. Podemos ofrecer traducciones por su comodidad. Si existe algún conflicto o discrepancia entre la versión en inglés y una traducción, prevalece la versión en inglés.
Cambios en esta Política
Podemos actualizar esta Política de Privacidad periódicamente. Cuando lo hagamos, revisaremos la fecha de "Última actualización" indicada arriba y, para cambios sustanciales, ofreceremos un aviso más visible. Le recomendamos revisar esta Política periódicamente.
Contáctenos
Si tiene preguntas sobre esta Política o desea ejercer sus derechos, contáctenos:
- Mobile Tech Media, LLC
- Correo electrónico: [email protected]
- Dirección postal: 1309 Coffeen Avenue, STE 1200, Sheridan, WY 82801, EE. UU.
- Sitio web: glento.ai/contact