Cómo gestionamos los datos de cuenta, facturación y aplicación.
Esta política explica qué recopila Multilo, por qué lo usamos y cómo los clientes pueden contactarnos sobre su información.
Tus textos permanecen en tu dispositivo
Multilo se ejecuta en tu computadora. Tus documentos y archivos de proyecto residen en tu propio disco — no tenemos ninguna copia de ellos y nunca los subimos a nuestros servidores.
No vendemos tus datos
No vendemos tu información personal ni la compartimos para publicidad conductual entre contextos. No usamos redes publicitarias contigo.
Tú tienes el control
La telemetría es opcional según el plan, la recopilación para mejora del producto es de exclusión voluntaria, y puedes acceder a tus datos, exportarlos o eliminarlos en cualquier momento.
Local-first: tu trabajo se queda contigo
Multilo es una aplicación de escritorio, no un sitio web donde pegas tu trabajo. Tus documentos, borradores, citas y archivos de proyecto se guardan en tu propia computadora — así tu investigación no publicada y tus escritos sensibles siguen siendo privados.
- No tenemos ninguna base de datos de "tus documentos". Tus artículos nunca se suben ni se almacenan en los servidores de Multilo — sencillamente no existe ninguna copia de ellos de nuestro lado.
- No hay sincronización en la nube del contenido de tus documentos. El autoguardado, los borradores y el historial de versiones residen en tu dispositivo.
- Cuando eliges usar una función de IA, solo se envía el texto concreto sobre el que actúas — cifrado, para esa única solicitud — al proveedor del modelo de IA. Nunca enviamos todo tu proyecto y no conservamos ese contenido después.
- La recopilación opcional para mejora del producto está desactivada por defecto y es de exclusión voluntaria. Incluso activada, solo almacena un fragmento pequeño y de duración limitada de tu contexto de chat — nunca tus documentos — y excluye los planes de educación y empresa.
Eso es diferente de las herramientas de escritura basadas en la web, donde subes todo tu documento a la nube de otra persona solo para usarlo. Con Multilo, tu trabajo secreto y no publicado se queda donde debe estar — contigo.
Quiénes somos
Multilo ("Multilo", "nosotros") proporciona el sitio web de Multilo, la aplicación de escritorio y los servicios de escritura académica relacionados, y es el responsable del tratamiento de la información personal descrita en esta política. Para preguntas de privacidad o para ejercer tus derechos, contáctanos en support@multilo.com.
Alcance de esta política
Esta política cubre la información personal que tratamos cuando visitas el sitio web, creas una cuenta, descargas o usas la aplicación de escritorio, te suscribes a un plan de pago, conectas servicios de terceros como GitHub o contactas con soporte. No cubre sitios web o servicios de terceros que tienen sus propias políticas de privacidad, ni el contenido que eliges compartir con terceros a través de las integraciones que habilitas.
Información que recopilamos
Recopilamos la información necesaria para operar el sitio web, la aplicación de escritorio, las suscripciones y los flujos de soporte.
Información que proporcionas
- Detalles de la cuenta como nombre, dirección de correo electrónico, imagen de perfil, proveedor de inicio de sesión, rol y estado de la cuenta.
- Mensajes, archivos, indicaciones u otro contenido que elijas enviar a través de la aplicación o las funciones conectadas.
Información recopilada automáticamente
- Información de la aplicación de escritorio como eventos de conexión de la cuenta, versión de la aplicación, detalles del sistema operativo, detalles del proyecto, uso de agentes, selecciones de modelos, marcas de tiempo, y diagnósticos o informes de fallos cuando eliges habilitarlos.
- Un país aproximado (por ejemplo, “Estados Unidos”) derivado de tu dirección IP cuando inicias sesión o tu aplicación de escritorio se conecta. Solo almacenamos el código de país resultante para análisis de producto, seguridad y cumplimiento regional — no conservamos la dirección IP sin procesar junto a tu cuenta.
Información de terceros
Cuando inicias sesión con Google o conectas GitHub, recibimos información básica de perfil (como tu nombre, correo y avatar) de ese proveedor. Cuando te suscribes, Stripe comparte con nosotros el estado de facturación e identificadores. Combinamos esto con tu cuenta para que el servicio funcione.
- Registros de suscripción como plan, estado, ID de cliente de Stripe, ID de suscripción de Stripe, ID de precio, período de renovación y estado de cancelación.
- Información de conexión opcional de GitHub cuando conectas GitHub para la creación de proyectos.
Cómo usamos la información
- Autenticar a los usuarios y conectar la aplicación de escritorio.
- Proporcionar el agente de IA, el acceso a modelos, el uso y las funciones de proyecto.
- Gestionar los límites de suscripción gratuitos y de pago.
- Procesar eventos de facturación, cancelaciones y soporte de cuenta.
- Entender en qué países están nuestros usuarios para priorizar funciones, idiomas y cumplimiento regional.
- Diagnosticar errores, prevenir abusos y mejorar la fiabilidad.
- Cumplir con las obligaciones legales, fiscales, de seguridad y de pago.
Procesamiento por IA y tu contenido
Varias funciones de Multilo — el chat, los agentes y las sugerencias en línea — funcionan enviando el contenido sobre el que eliges actuar (tu instrucción, el texto seleccionado, el contexto del documento y las imágenes que adjuntes) a un proveedor de modelo de IA que genera una respuesta. Esto solo ocurre cuando activas la función.
- El contenido se envía mediante una conexión cifrada al proveedor del modelo para esa solicitud (actualmente Anthropic, OpenAI o Google, según el modelo que elijas).
- Enviamos el mínimo contexto que la función necesita. No enviamos tus nombres de archivo, rutas de proyecto ni tu dirección IP al proveedor del modelo.
- Indicamos a los proveedores que no conserven el contenido para entrenamiento cuando ese control está disponible para nosotros (por ejemplo, solicitando un tratamiento sin almacenamiento en los endpoints compatibles). Los proveedores pueden conservar brevemente datos limitados para la supervisión de abusos según sus propios términos.
- Los resultados de la IA pueden ser incorrectos o incompletos. Eres responsable de revisar el trabajo asistido por IA antes de confiar en él, enviarlo o publicarlo.
- Enviar contenido a un proveedor de modelo es necesario para que estas funciones operen. Si no quieres que tu contenido sea procesado por un proveedor de IA, no uses las funciones de IA; el resto de la aplicación sigue funcionando.
Los proveedores concretos que usamos pueden cambiar a medida que añadimos o quitamos modelos. La lista activa de proveedores de modelos se refleja en el selector de modelos de la aplicación y en nuestra lista de proveedores de servicios a continuación.
Bases legales y derechos regionales
Según dónde vivas, puedes tener derechos para acceder, conocer, corregir, eliminar, exportar, restringir u oponerte a cierto procesamiento de información personal. También puedes tener derecho a retirar el consentimiento cuando el procesamiento se base en el consentimiento.
Para los usuarios del EEE, el Reino Unido y leyes de privacidad similares, nuestras bases legales pueden incluir la ejecución del contrato de servicio, el consentimiento, los intereses legítimos en seguridad y operación del producto, y el cumplimiento de obligaciones legales. Para los usuarios de California y leyes estatales similares, no vendemos información personal ni la compartimos para publicidad conductual entre contextos.
Proveedores de servicios con los que compartimos datos
Compartimos información personal limitada con proveedores que la tratan en nuestro nombre para operar el servicio. Cada uno está obligado por contrato a usar los datos solo para prestarnos su servicio. No vendemos información personal a ninguno de ellos.
| Proveedor | Qué hacen | Datos que reciben |
|---|---|---|
| Stripe | Pagos y facturación de suscripciones | Nombre, correo, datos de facturación/tarjeta (introducidos directamente con Stripe), identificadores de cliente y suscripción |
| Anthropic | Respuestas del modelo de IA (Claude) | La instrucción y el contexto que envías cuando usas una función de IA con un modelo Claude |
| OpenAI | Respuestas del modelo de IA (GPT) | La instrucción y el contexto que envías cuando usas una función de IA con un modelo de OpenAI |
| Inicio de sesión y respuestas del modelo de IA (Gemini) | Perfil básico para el inicio de sesión; instrucción y contexto cuando usas un modelo Gemini | |
| GitHub | Flujos de trabajo de proyecto de GitHub opcionales | Inicio de sesión de GitHub, token de acceso y acciones de repositorio que inicias |
| Resend | Entrega de correos transaccionales y de cuenta | Dirección de correo y contenido del mensaje (verificación, facturación, soporte, notificaciones) |
| Convex | Base de datos de la aplicación y alojamiento del backend | Registros de cuenta, suscripción, uso, soporte y relacionados |
| Vercel | Alojamiento del sitio web y entrega en el edge | Metadatos de la solicitud; país aproximado derivado en el edge |
Podemos añadir o cambiar proveedores a medida que el producto evoluciona. Actualizamos esta lista cuando cambian nuestros procesadores principales.
Pagos
Los pagos son procesados por Stripe. No almacenamos números completos de tarjetas de crédito ni detalles de cuentas bancarias en nuestros servidores. Stripe nos proporciona el estado de facturación, los identificadores de suscripción, los identificadores de cliente y los detalles de pago relacionados para que podamos aprovisionar y dar soporte a los planes de pago.
Telemetría de escritorio anónima
La aplicación de escritorio de Multilo puede enviar datos de uso anónimos para que podamos arreglar lo que falla y lanzar funciones que se usan. Te pedimos elegir en el primer inicio entre tres opciones: Solo estándar (recomendado), Estándar + diagnósticos de fallos o Sin telemetría. Sea cual sea tu elección, se puede cambiar en cualquier momento en Configuración → Privacidad.
- Nivel estándar envía: la versión de la aplicación, la etiqueta del sistema operativo (p. ej. “Windows 11”), la arquitectura de la CPU, la configuración regional, el tamaño de la pantalla principal, recuentos diarios de eventos con nombre de una lista de permitidos cerrada (p. ej.
doc.opened,citation.inserted), eventos etiquetados para el embudo de actualización y las finalizaciones de IA con pequeños conjuntos de propiedades permitidas (p. ej.modelId,latencyMs), y marcadores de inicio/fin de sesión. - Nivel de diagnósticos de fallos añade mensajes de error cortos y cadenas de motivo a los eventos de fallo. Estos a veces incluyen rutas de archivos de tu máquina, por lo que este nivel es una aceptación separada y está DESACTIVADO de forma predeterminada.
- Cada carga está vinculada a un identificador aleatorio por dispositivo que generamos localmente en la primera aceptación. Nunca se vincula a tu correo electrónico, cuenta o hardware. Nunca recibimos el contenido de documentos, indicaciones de IA, nombres de archivos, rutas de proyecto ni tu dirección IP (el servidor ve la IP a través de TCP pero no la registra).
Los eventos y recuentos sin procesar se conservan durante 90 días, y luego se eliminan automáticamente mediante un cron diario. Las huellas por dispositivo (sin historial de eventos sin procesar) se conservan durante la vida útil del dispositivo. Las instantáneas diarias agregadas (DAU/MAU, distribución de versiones) se conservan indefinidamente para el análisis de tendencias — estas nunca contienen datos por dispositivo.
Puedes eliminar cada fila vinculada al id de tu dispositivo con un clic en Configuración → Privacidad. El catálogo completo de nombres de eventos y claves de propiedad está en /privacy/telemetry.
Mejora del producto (chat y sugerencias de IA)
Para mejorar Multilo y las funciones de IA que contiene, podemos recopilar el contenido de tus mensajes de chat y el contexto de texto enviado para las sugerencias de IA en línea, vinculado a tu cuenta. Esto es independiente de la telemetría anónima descrita arriba, y tú lo controlas:
- Es de exclusión voluntaria (opt-out). Puedes desactivarlo en cualquier momento en la aplicación de escritorio en Configuración → Controles de datos. Cuando está desactivado, no se recopila contenido de chat ni de sugerencias para mejora.
- Los planes de educación y empresa están excluidos de forma predeterminada — el contenido de esas cuentas no se recopila para mejora a menos que se acuerde por separado.
- El contenido recopilado se conserva durante un período limitado (unos 30 días de forma predeterminada) y luego se elimina automáticamente, y se elimina por completo si eliminas tu cuenta.
- Lo usamos para entender qué piden los usuarios, corregir fallos y mejorar nuestros modelos y funciones. No lo vendemos ni lo usamos para publicidad.
Procesamiento internacional
Podemos procesar y almacenar información en países distintos de donde vives. Cuando la ley lo exige, usamos salvaguardas adecuadas para las transferencias transfronterizas, como contratos, condiciones de proveedores u otros mecanismos de transferencia reconocidos.
Cuánto tiempo conservamos los datos
Conservamos los registros de cuenta, facturación, uso, telemetría y soporte durante el tiempo necesario para prestar el servicio, cumplir obligaciones, resolver disputas y mantener la seguridad. Puedes pedirnos acceder, corregir, exportar o eliminar información personal, sujeto a los requisitos legales y operativos de conservación.
| Datos | Conservación |
|---|---|
| Cuenta y perfil | Mientras tu cuenta esté activa; eliminados al cerrar la cuenta (salvo retenciones legales) |
| Facturación y facturas | Según lo exigido por la ley fiscal y contable (normalmente varios años) |
| Eventos de telemetría anónimos | 90 días, luego eliminados automáticamente |
| Contenido de mejora del producto | Unos 30 días por defecto; eliminado al borrar la cuenta |
| Tickets de soporte | Conservados mientras se necesiten para el historial de soporte, luego purgados periódicamente |
| Tokens de verificación / restablecimiento | Eliminados dentro de ~30 días tras su expiración |
La aplicación de escritorio solicita el consentimiento legal y de procesamiento de IA requerido antes de completar la conexión de la cuenta. La telemetría de diagnóstico y los informes de fallos son opcionales y se pueden cambiar desde la configuración de escritorio. Las instalaciones de extensiones requieren una revisión de permisos por separado.
Tus derechos de privacidad
Según tu ubicación y la ley aplicable, tienes los siguientes derechos sobre tu información personal. No te penalizaremos por ejercerlos.
- Acceso — solicitar una copia de la información personal que tenemos sobre ti.
- Corrección — pedirnos que corrijamos información inexacta o incompleta.
- Eliminación — pedirnos que eliminemos tu información personal, sujeto a los límites legales de conservación.
- Portabilidad — recibir cierta información en un formato portable y legible por máquina.
- Restricción y oposición — pedirnos que limitemos o detengamos cierto tratamiento, incluido el basado en intereses legítimos.
- Retirar el consentimiento — cuando el tratamiento se base en el consentimiento (como la recopilación para mejora del producto o la telemetría opcional), retirarlo en cualquier momento sin afectar el tratamiento anterior.
- Reclamar — presentar una reclamación ante tu autoridad local de protección de datos.
Cómo ejercer tus derechos
Escribe a support@multilo.com o usa los controles de tu cuenta y de la aplicación de escritorio. Es posible que necesitemos verificar tu identidad antes de actuar sobre una solicitud. Respondemos dentro del plazo exigido por la ley aplicable. Puedes autorizar a un agente a presentar una solicitud en tu nombre cuando la ley lo permita.
Derechos de privacidad de California
Si resides en California, la CCPA/CPRA te otorga los derechos de conocer, acceder, corregir y eliminar tu información personal, y de limitar el uso de información personal sensible. No vendemos tu información personal ni la compartimos para publicidad conductual entre contextos, por lo que no hay ninguna "venta" ni "compartición" de la que excluirse. No usamos ni divulgamos información personal sensible para fines que requieran exclusión. Puedes ejercer estos derechos usando los datos de contacto a continuación, y no te discriminaremos por hacerlo.
Otros derechos de privacidad de estados de EE. UU.
Los residentes de estados con leyes integrales de privacidad (como Colorado, Connecticut, Virginia, Utah, Texas, Oregón y otros) tienen derecho a acceder, corregir, eliminar y obtener una copia portable de sus datos personales, y a excluirse de la publicidad dirigida, la venta o cierta elaboración de perfiles. No vendemos datos personales ni los usamos para publicidad dirigida. Contáctanos para ejercer estos derechos; cuando sea necesario, puedes apelar una decisión respondiendo a nuestra respuesta.
Eliminar tu cuenta y tus datos
Puedes eliminar tu cuenta desde la configuración de tu cuenta o escribiendo a support@multilo.com. Cuando eliminas tu cuenta, cancelamos cualquier suscripción activa, te enviamos una confirmación y eliminamos tus registros personales de nuestros sistemas en lotes limitados. Algunos datos pueden conservarse solo durante el tiempo requerido para fines legales, fiscales, de seguridad o de resolución de disputas, tras lo cual se eliminan. La telemetría anónima vinculada a un identificador de dispositivo puede eliminarse por separado en Configuración → Privacidad.
Decisiones automatizadas
Usamos comprobaciones automatizadas para los límites de uso, la prevención de fraude y abuso, y la limitación de velocidad. No producen efectos jurídicos o similarmente significativos sobre ti sin intervención humana. Las funciones de IA generan sugerencias, no decisiones sobre ti — mantienes el control sobre si usas sus resultados.
Seguridad
Usamos salvaguardas administrativas, técnicas y organizativas razonables para la información de los clientes. Ningún servicio en línea puede garantizar una seguridad absoluta, por lo que los clientes deben usar credenciales de cuenta sólidas y proteger las credenciales de conexión de escritorio.
Niños y estudiantes
Multilo está destinado a estudiantes, investigadores y usuarios académicos adultos. No está dirigido a niños menores de 13 años. No envíes información personal de niños menores de 13 años a menos que tengas la autoridad y el consentimiento verificado que exige la ley aplicable. Los menores deben usar el servicio solo con el permiso adecuado de padres, tutores, escuela o institución.
Cambios en esta política
Podemos actualizar esta política a medida que cambian el producto y la ley. Publicaremos la versión actualizada aquí con una nueva fecha de "última actualización", y para cambios importantes proporcionaremos un aviso adicional cuando corresponda. Tu uso continuado del servicio tras una actualización significa que aceptas la política revisada.
Contacto
Para solicitudes de privacidad, escribe a support@multilo.com. También puedes revisar nuestros Términos, Política de reembolsos y la página de Contacto.