Volver al inicio

Política de privacidad

Última actualización: 16 de septiembre de 2026

AgentsRoom es publicado por Jean-Baptiste CHAUVIN. La protección de tus datos personales es una prioridad.

1. Responsable del tratamiento

Jean-Baptiste CHAUVIN Contacto: [email protected]

2. Datos recopilados

Cuando creas una cuenta (registro por email o mediante Google Sign-In), recopilamos tu nombre, tu dirección de email y, o bien una contraseña (almacenada encriptada), o bien un identificador de cuenta de Google (el valor `sub` proporcionado por Google). Por defecto, tu código fuente y tus proyectos permanecen en tu máquina y no se suben a nuestros servidores. La única excepción es Cloud Agents, una función opcional que activas tú mismo, tarea por tarea: solo para esa ejecución, una máquina desechable que alquilamos clona el repositorio desde tu propio proveedor de Git, realiza la tarea, hace push de una rama y se destruye con el clon que contiene. Nunca leemos ese código y no se conserva ninguna copia una vez destruida la máquina. Si nunca inicias una ejecución de Cloud Agents, tu código fuente nunca sale de tu máquina. Boletín: si te suscribes a nuestro boletín, registramos además si cada correo se entrega, se abre (mediante un píxel de seguimiento invisible) y si se hace clic en sus enlaces (mediante redirecciones de enlaces), únicamente para medir la interacción y mejorar nuestras comunicaciones. Puedes darte de baja en cualquier momento desde el enlace de cada correo o desde la configuración de tu cuenta. Aplicaciones de escritorio y móvil: para mejorar el producto y detectar regresiones, las aplicaciones envían eventos de uso anónimos y, cuando cierras la aplicación de escritorio, una captura de pantalla reducida de la ventana de la aplicación (que puede mostrar lo que hubiera en pantalla en ese momento), junto con información técnica y de diagnóstico básica (sistema operativo, versión de la aplicación, características del dispositivo). Todo ello se rige por el interruptor «Compartir datos de uso» de Configuración, en «Privacidad y datos», y nunca se envía cuando ese interruptor está desactivado. Tu código, el contenido de tus archivos, tus prompts, la salida del terminal y los nombres de tus proyectos nunca se transmiten en claro a través de esta medición de uso, sea cual sea el estado del interruptor; las únicas excepciones son las funciones de asistencia por IA descritas más abajo, que activas tú mismo o que puedes desactivar. Funciones de asistencia por IA: algunas funciones envían un extracto limitado y pertinente de tus datos a un proveedor de IA para producir un resultado para ti. El generador de mensajes de commit por IA envía el diff git de los archivos incluidos en tu commit (utilizado únicamente para esa generación y nunca almacenado). El asesor de agentes envía la descripción de la tarea que has escrito. El asistente de inicio, en la pantalla de bienvenida de la aplicación de escritorio, envía la frase que escribes allí cuando le preguntas qué hacer, y nada más de tu máquina; hacer clic en una de las respuestas propuestas, en cambio, no envía nada en absoluto. Esa frase, su traducción al inglés, la respuesta que se te ha dado y la traducción al inglés de esa respuesta se conservan para que podamos entender qué buscan los nuevos usuarios y mejorar la función. El planificador de proyectos, también en la pantalla de bienvenida, envía la frase con la que describes el proyecto que quieres iniciar, junto con el idioma de tu interfaz y el nombre de tu sistema operativo, y nada más de tu máquina: todavía no hay ningún proyecto. Te devuelve un plan (un nombre de proyecto, una elección de tecnología, las razones de esa elección, reglas de seguridad y un primer briefing) que se escribe en la carpeta del proyecto que la aplicación crea después en tu propia máquina; a diferencia del asistente de inicio y del diagnóstico de errores por IA, no se conservan ni tu descripción ni la respuesta que se te ha dado, y solo se registran metadatos técnicos sobre la llamada (modelo, número de tokens, duración, coste). AI Suggestion, la pantalla que se muestra antes de que se abra una sesión de agente, envía la tarea que describes en ella, las carpetas que has marcado y el encuadre opcional que hayas rellenado, con el fin de elegir el modelo, dar nombre a la sesión y, cuando no hay ningún agente fijado, seleccionar uno; nada sale de tu máquina hasta que haces clic en el botón de análisis, y fijar tú mismo el nivel de complejidad no envía absolutamente nada. Esa descripción, su traducción al inglés y lo que se te ha propuesto se conservan junto con la solicitud para que podamos mejorar las sugerencias. Puedes desactivar esta pantalla de forma global, por proyecto o por agente. El diagnóstico de errores por IA («CLI doctor») envía la parte final de la salida del terminal correspondiente al fallo y el comando de lanzamiento del agente, con los secretos detectados y los prompts de sistema suprimidos antes de que nada salga de tu máquina; puede ejecutarse automáticamente cuando un agente no consigue iniciarse, y puedes desactivarlo en cualquier momento en Configuración, en «Privacidad y datos». En el caso del diagnóstico de errores por IA, el extracto así depurado y la respuesta generada se almacenan junto con tu cuenta para que podamos mejorar la función. AgentsRoom Help, el asistente integrado en la aplicación de escritorio, funciona normalmente con tu propia CLI de agente, en tu máquina, de modo que lo que le preguntas no sale de tu ordenador para obtener respuesta. Cuando «Compartir datos de uso» está activado en Configuración, en «Privacidad y datos», la aplicación nos comunica además cada intercambio (la pregunta que has hecho, la respuesta que se te ha mostrado, qué motor la ha escrito y cuánto ha tardado), para que podamos medir cómo se usa la función y comprobar que sus respuestas resultan realmente útiles. No se envía nada más de tu máquina junto con eso, y desactivar esa opción detiene por completo esos envíos. Dictado por voz: si utilizas las funciones de voz, el audio que grabas se envía a un proveedor de transcripción de voz a texto para ser transcrito; el texto resultante se te devuelve y el audio no se conserva con ningún otro fin. Conexiones a bases de datos: la contraseña de una conexión nunca sale de la máquina en la que la escribiste. Se guarda cifrada en el llavero de esa máquina y nunca se nos envía. El resto de la conexión (su nombre, host, puerto, usuario, base de datos predeterminada, alcance y opciones) se guarda en tu cuenta, para que tus otras máquinas muestren las mismas conexiones en lugar de tener que volver a escribirlas; cada máquina te pide la contraseña una vez, porque es la única parte que tu cuenta no puede llevar consigo. En tu cuenta se guarda la forma en que has organizado una tabla, para que tus otras máquinas abran la misma disposición: columnas ocultas, columnas fijadas y anchos de columna, identificados por los nombres de conexión, esquema, tabla y columnas. Ninguna fila ni ningún valor de tus bases de datos se transmite. Consultas guardadas: una consulta que decides guardar explícitamente en la consola se almacena en tu cuenta, con el nombre que le diste y el alcance que elegiste (esa conexión, ese proyecto o toda tu cuenta), para que la vuelvas a encontrar en tus otras máquinas; no se guarda nada si tú no lo guardas. Asistente SQL: cuando le pides que escriba una consulta, la petición que escribiste y la forma de la base seleccionada (nombres de tablas y columnas, tipos y claves, nunca una fila ni un valor) se envían a un proveedor de IA solo para esa generación. La forma no se almacena; la petición y la consulta producida se conservan con tu cuenta para mejorar la funcionalidad.

3. Finalidad del tratamiento

Tus datos se utilizan exclusivamente para: gestionar tu cuenta de usuario, proporcionar acceso a las funcionalidades de la aplicación, y enviar emails relacionados con el servicio (restablecimiento de contraseña, notificaciones importantes).

4. Base legal

El tratamiento de datos se basa en la ejecución del contrato (uso del servicio) y tu consentimiento.

5. Conservación de datos

Tus datos se conservan durante toda tu inscripción. Si eliminas tu cuenta, tus datos se borran en un plazo de 30 días. Las capturas de pantalla realizadas por la aplicación de escritorio (al cerrarla, o cuando adjuntas una a un informe de error) se eliminan automáticamente en un plazo de 30 días; solo puede conservarse un resumen anónimo y no visual con fines estadísticos del producto.

6. Tus derechos

Según el RGPD, tienes derecho a acceder, rectificar, eliminar, portar y oponerte al tratamiento de tus datos. Para ejercer estos derechos, contáctanos en: [email protected]

7. Alojamiento

El sitio web y los datos están alojados por OVH SAS, 2 rue Kellermann, 59100 Roubaix, Francia.

8. Transferencias de datos

Los datos de tu cuenta se alojan en la Unión Europea (véase Alojamiento) y no se transfieren fuera de ella. Cuando utilizas las funciones de voz opcionales (dictado por voz y síntesis de voz), el audio o el texto en cuestión es tratado por un proveedor de voz externo que puede estar ubicado fuera de la Unión Europea, únicamente para prestar esa función y con las garantías contractuales adecuadas. Las funciones de asistencia por IA (mensajes de commit por IA, asesor de agentes, AI Suggestion, asistente de inicio, planificador de proyectos, diagnóstico de errores por IA) envían igualmente los extractos descritos en la sección 2 a un proveedor de IA que puede estar ubicado fuera de la Unión Europea, únicamente para producir el resultado solicitado y con las garantías contractuales adecuadas. No se transfiere fuera de la Unión Europea ningún dato de cuenta, de boletín ni de identificación. El tráfico cifrado de extremo a extremo que intercambian tus propios dispositivos (escritorio y teléfono) puede pasar por un relé situado fuera de la Unión Europea, elegido por latencia; el relé se limita a reenviar mensajes cifrados y nunca puede leer su contenido.

9. Medición de audiencia

Para mejorar el producto y detectar regresiones, recopilamos eventos de uso en el sitio web, la aplicación de escritorio y la aplicación móvil (páginas vistas, pantallas abiertas, funcionalidades utilizadas). Este tratamiento se acoge a la exención de «medición de audiencia» de la CNIL francesa y, por lo tanto, no requiere consentimiento previo: • Tu dirección IP nunca se almacena. Se utiliza al vuelo para derivar un país y una ciudad aproximados y se descarta de inmediato. • Ningún nombre de proyecto, nombre de archivo, contenido de prompt ni comando sale jamás de tu máquina a través de esta medición de uso. Todo dato potencialmente identificativo se procesa mediante hash en local antes del envío. Las funciones de asistencia por IA descritas en la sección 2 constituyen un tratamiento distinto, activado por cada función, y no forman parte de esta medición. • Cuando cierras la aplicación de escritorio, esta también envía una captura de pantalla reducida de la ventana para que podamos entender en qué punto se detienen los usuarios. Solo es accesible para nuestros administradores, sigue el mismo interruptor que el resto de esta medición y se elimina automáticamente en un plazo de 30 días. • Cuando la aplicación de escritorio o móvil sufre un error fatal y muestra su pantalla de recuperación, envía el mensaje de error, su traza técnica y la versión de la aplicación para que podamos corregir el fallo. Tu nombre de usuario se elimina de las rutas que contengan, y este envío sigue el mismo interruptor que el resto de esta medición. • Sin cruce de datos con otros servicios, sin compartición con terceros, sin perfilado publicitario. • Los eventos en bruto se conservan un máximo de 13 meses; los datos derivados (sesiones, agregados) un máximo de 25 meses. • En el primer inicio se genera localmente un identificador anónimo para distinguir las sesiones de un mismo dispositivo. No puede vincularse a tu identidad. • Puedes desactivar esta medición en cualquier momento en las aplicaciones de escritorio y móvil, en Configuración dentro de «Privacidad y datos» (el interruptor «Compartir datos de uso»); en el sitio web, escríbenos por email para solicitar la exclusión.

Extensión de Chrome: AgentsRoom Feedback

Esta sección se aplica específicamente a la extensión de Chrome «AgentsRoom Feedback» (ID de elemento molooephodmdppiakonadbhihdfbajhg). Detalla la recopilación, el tratamiento, el almacenamiento y la compartición de datos por parte de la extensión. Cada envío lo desencadena explícitamente el usuario: la extensión nunca captura datos en segundo plano, nunca registra el historial de navegación y solo se ejecuta tras una acción del usuario.

Datos que recopila la extensión

La extensión solo procesa lo estrictamente necesario para registrar tus comentarios: • Credenciales de cuenta: el email y la contraseña introducidos en el formulario de inicio de sesión, enviados por HTTPS a agentsroom.dev para obtener un token de sesión. • Token de sesión: un token Bearer de corta duración devuelto por el servidor, almacenado localmente para que no tengas que iniciar sesión en cada envío. • Contraseña recordada opcional: se almacena localmente solo si marcas «Recordar la contraseña en este dispositivo». Desactivada por defecto. Se borra cuando desmarcas la casilla o cierras sesión. • Contexto de la página, capturado únicamente en el momento del envío: la URL de la pestaña actual, el título de la página, cualquier texto que hayas seleccionado y (en el modo «Señalar en la página») el HTML externo del elemento sobre el que has hecho clic (truncado a 1,5 KB) más un selector CSS. • Contenido que escribes: título del ticket, descripción, tipo y cualquier archivo de captura de pantalla que adjuntes deliberadamente. • Estado local de la UI: último slug de backlog público utilizado, lista de slugs a los que te has unido explícitamente, preferencias de UI.

Datos que la extensión NO recopila

Sin historial de navegación, sin pulsaciones de teclas, sin contenido del portapapeles, sin entradas de formularios en otros sitios, sin analítica, sin identificadores publicitarios, sin telemetría, sin fingerprinting, sin identificadores de dispositivo. La extensión no se ejecuta en las páginas con las que no interactúas y no lee el contenido de las páginas en las que no has abierto el popup o el selector.

Cómo se tratan los datos

• Autenticación: las credenciales se verifican contra agentsroom.dev y se intercambian por un token de sesión. Las contraseñas en texto plano nunca se almacenan en el servidor más allá del hash con sal estándar en la tabla de cuentas de usuario. • Envío del ticket: la carga útil (título, descripción, tipo, URL, selección, fragmento de HTML, selector, imagen opcional) se envía a la API de agentsroom.dev y se escribe en la base de datos de tu backlog. • Generación de título asistida por IA (solo en el modo «Señalar en la página»): la descripción se reenvía desde el backend de agentsroom.dev a la API Claude de Anthropic para generar un título breve. Solo se envía tu descripción. Puedes excluirte escribiendo tú mismo el título. • Sin toma de decisiones automatizada, sin perfilado, sin analítica del comportamiento.

Cómo y dónde se almacenan los datos

Almacenamiento local (en tu dispositivo): la extensión usa chrome.storage.local, aislado por Chrome a este ID de extensión y no legible por otras extensiones o sitios web. Contiene el token de sesión, tu email, la contraseña recordada opcional, tu último slug público utilizado, tus slugs unidos y las preferencias de UI. chrome.storage.local no está cifrado en reposo: no marques «Recordar la contraseña en este dispositivo» en ordenadores compartidos. Almacenamiento en el servidor: los tickets, las cuentas de usuario y las capturas de pantalla opcionales se almacenan en una base de datos MariaDB alojada por OVH SAS, 2 rue Kellermann, 59100 Roubaix, Francia (Unión Europea). Las capturas de pantalla se guardan como archivos en la misma infraestructura. Ningún dato se transfiere fuera de la Unión Europea.

Cómo se comparten los datos

No vendemos tus datos, no los compartimos con fines publicitarios y no utilizamos analítica ni seguimiento de terceros. Los destinatarios se limitan estrictamente a: • OVH SAS: proveedor de infraestructura que actúa como encargado del tratamiento en virtud del Art. 28 del RGPD. Sin acceso al contenido de los tickets. • Anthropic PBC: se invoca únicamente para la llamada opcional de generación de título. Solo se envía el texto de la descripción que escribiste, con el único fin de generar un título de ticket. Evitable escribiendo el título manualmente. • Destinatarios de backlogs públicos: cuando envías a un backlog público, el ticket es visible para los propietarios y colaboradores de ese backlog, que es el comportamiento previsto. Se adjunta tu email para que el propietario del backlog pueda responder. • Autoridades legales: únicamente si así lo exige una orden legal válida en virtud de la legislación francesa o de la UE, limitado a lo que la ley exija estrictamente.

Conservación, controles del usuario y derechos

Los datos almacenados localmente persisten hasta que cierras sesión, borras el almacenamiento de la extensión o desinstalas la extensión. Los tickets del servidor se conservan durante toda la vida del backlog asociado. Los datos de la cuenta se conservan durante toda tu inscripción y se eliminan en un plazo de 30 días tras la eliminación de la cuenta. Puedes cerrar sesión en cualquier momento (borra el token y la contraseña recordada) o desinstalar la extensión (elimina todo el almacenamiento local). Para ejercer tus derechos en virtud del RGPD (acceso, rectificación, supresión, portabilidad, limitación, oposición) o para presentar una reclamación, contacta con [email protected] o con la CNIL (www.cnil.fr).