Aviso de privacidad
Última actualización: 4 de agosto de 2026
NavvyAI es una plataforma de agentes de IA: bots que responden WhatsApp e Instagram, agentes de voz que llaman por teléfono, automatizaciones y un note-taker que entra a tus reuniones y las convierte en notas.
Este aviso explica qué datos tratamos, para qué, con quién los compartimos, dónde y cuánto tiempo se guardan, y cómo los revocas y los borras. Está escrito para leerse, no para cubrirnos.
1. Quién trata tus datos
NavvyAI es el responsable del tratamiento de los datos descritos aquí. Para cualquier asunto de privacidad, y para ejercer tus derechos, escríbenos a fabian@zensavvy.com.
NavvyAI opera desde México. Este aviso se rige por la legislación mexicana en materia de protección de datos personales en posesión de los particulares.
2. Si conectas tu cuenta de Google: qué permisos pedimos y para qué
Conectar Google es opcional y solo hace falta para el note-taker de reuniones y para que el agente de voz pueda agendar citas. Puedes usar el resto de NavvyAI sin conectarla, y puedes desconectarla cuando quieras (sección 9).
Estos son todos los permisos que pedimos. Cada uno está aquí porque hay una función concreta que no funciona sin él:
calendar.events.readonlyVer los eventos de tu calendario principalCada pocos minutos leemos los eventos de tu calendario principal que empiezan en la próxima hora, para dos cosas: saber a qué reunión debe entrar el note-taker y a qué hora entrar. Es de solo lectura: con este permiso la app no puede crear, modificar ni borrar nada en tu agenda, y no accede a tus otros calendarios. De cada evento solo miramos el título, la hora de inicio, si está cancelado, si rechazaste la invitación, cuántos invitados hay, los dominios de los invitados (no sus correos) y el enlace de la videollamada. No guardamos una copia de tu agenda: los eventos se leen en memoria y se descartan; lo único que se guarda es la sesión de bot que se programa (título, enlace y código de la reunión).
meetings.space.readonlyLeer información de las conferencias de Google MeetNos deja leer los datos de la conferencia: el código de sala (
abc-defg-hij) para titular la reunión y los nombres de quienes participaron, para que las notas digan quién dijo qué. Si tu cuenta de Google Workspace genera la transcripción nativa de Meet, este permiso es el que nos deja leer ese texto y convertirlo en notas. Es de solo lectura.calendar.app.createdCrear un calendario propio y gestionar únicamente sus eventosCrea en tu cuenta un calendario aparte llamado "Navvy AI" y permite gestionar solo los eventos que la propia app crea ahí: las citas que agenda el agente de voz. No da acceso al resto de tu agenda ni a eventos creados por ti o por otras aplicaciones. Va en un calendario separado a propósito: así distingues de un vistazo lo que agendó la IA, puedes ocultarlo o compartirlo por separado, y desconectar la cuenta no te borra el historial. Esta función está en desarrollo; el permiso ya está declarado porque forma parte de la misma conexión.
userinfo.email · userinfo.profile · openidIdentificar la cuenta conectadaPara saber qué cuenta de Google quedó conectada y mostrarlo en la app. Guardamos el identificador estable de la cuenta, tu correo y tu nombre para mostrar (sección 3).
Pedimos acceso offline (un token de actualización) porque el note-taker tiene que poder entrar a una reunión de las 9 de la mañana sin que tú tengas la app abierta.
3. Qué guardamos de tu cuenta de Google
- El identificador estable de la cuenta de Google, tu correo electrónico y tu nombre para mostrar.
- Los tokens de acceso y de actualización de OAuth, para poder seguir haciendo lo de la sección 2.
- El identificador de la suscripción de avisos de Google Meet y su fecha de caducidad, que es lo que nos permite enterarnos de que una transcripción está lista.
- La fecha del último barrido de tu calendario, solo para poder mostrarte si la integración está viva.
No guardamos tu calendario. Ni los eventos, ni las descripciones, ni los correos de tus invitados.
4. El bot de reuniones entra como participante visible y graba audio
- Cómo entra: pide entrar como cualquier invitado y espera en la sala de espera. Si lo rechazan, se va. Si nadie lo admite dentro del tiempo de espera, se va y la sesión queda marcada como fallida.
- Qué graba: solo el audio de la reunión. No graba vídeo ni la pantalla compartida.
- Cuándo se sale: cuando la reunión termina, cuando se queda solo en la sala, cuando lo cancelas desde la app —y entonces no se transcribe nada—, o cuando se alcanza el máximo de duración.
- Qué pasa con la grabación: el archivo de audio vive únicamente dentro del contenedor efímero que ejecuta ese bot y desaparece cuando el contenedor termina. No se guarda en nuestras bases de datos, no se archiva y no se ofrece para descarga.
- Cómo se transcribe: el audio se envía a la API de Google Gemini, que lo convierte en texto separando quién dijo qué. Google elimina automáticamente el archivo subido a su API a las 48 horas.
- Qué llega a nuestros servidores: solo el texto de la transcripción y la duración de la reunión. El audio, nunca.
Hay una segunda vía, sin bot. Si tu cuenta de Google Workspace genera la transcripción nativa de Meet, Google nos avisa cuando está lista y leemos ese texto con meetings.space.readonly. En ese caso la grabación es de Google y se rige por la configuración de tu Workspace: nosotros solo leemos el texto resultante.
5. Qué hacemos con la transcripción
Con el texto de la reunión generamos las notas: un resumen ejecutivo, los temas tratados, las decisiones, los acuerdos, las preguntas que quedaron abiertas, los riesgos y una lista de pendientes con responsable y prioridad, además de un borrador de correo de seguimiento.
Las notas las genera un modelo de Anthropic (Claude). La transcripción y las notas se guardan asociadas a tu empresa, y solo las ven los usuarios de tu empresa.
6. Otros datos que tratamos
- Cuenta y empresa: nombre, correo electrónico, contraseña cifrada, empresa, zona horaria y los usuarios que invites.
- Canales de mensajería: si conectas WhatsApp Business o Instagram, procesamos los mensajes, comentarios, contactos y archivos necesarios para responderlos. Tu uso de esos canales también está sujeto a las políticas de Meta.
- Llamadas del agente de voz: el audio de la llamada, su transcripción y los datos que el prospecto facilite (nombre, interés, horario preferido).
- Facturación: plan, consumo y los datos que gestiona nuestro procesador de pagos. No vemos ni almacenamos los datos de tu tarjeta.
- Uso y registros técnicos: métricas de la plataforma y logs de errores, necesarios para operarla y depurarla.
7. Uso limitado de los datos de Google
En concreto, y sin excepciones:
- No vendemos los datos obtenidos de las APIs de Google a nadie, ni los cedemos a corredores de datos.
- No los usamos para publicidad, ni propia ni de terceros, ni para segmentar, perfilar o personalizar anuncios.
- No los usamos para entrenar modelos de inteligencia artificial, ni nosotros ni nuestros proveedores. Los modelos que usamos procesan tus datos para darte un resultado y no los incorporan a su entrenamiento.
- Solo los usamos para prestarte las funciones que tú activaste y que se describen en este aviso.
- Ninguna persona lee tus datos de Google, salvo que tú lo autorices expresamente (por ejemplo, para resolver un problema de soporte), que sea imprescindible por seguridad o para cumplir la ley, o que los datos estén agregados y anonimizados.
8. Con quién los compartimos
No vendemos datos. Los compartimos únicamente con los proveedores que hacen falta para que el servicio funcione, y solo lo necesario:
- Google Cloud — alojamiento, ejecución de los bots y almacenamiento.
- Google Gemini API — transcripción del audio de las reuniones a texto.
- Anthropic — generación de las notas de reunión y de las respuestas de los bots.
- MongoDB, Inc. (Atlas) — base de datos gestionada donde viven tu cuenta, tus reuniones y tus notas.
- LiveKit y Deepgram — telefonía y reconocimiento de voz del agente de llamadas.
- Stripe — procesamiento de pagos y suscripciones.
- Mailchimp (Mandrill) — correos transaccionales (invitaciones, avisos).
- Pusher — actualizaciones en tiempo real de la interfaz.
- Meta — WhatsApp Business Platform e Instagram, si conectas esos canales.
También podríamos compartir información si la ley nos obliga, o para proteger derechos y seguridad frente a un uso fraudulento.
9. Dónde se guardan y cuánto tiempo
Nuestra infraestructura está en Google Cloud, en la región us-central1 (Estados Unidos). Si nos escribes desde otro país, tus datos se tratan allí.
- Grabación de audio de la reunión: no se conserva. Existe solo mientras el bot está en la reunión y se destruye con el contenedor. El archivo temporal en la API de Gemini lo borra Google a las 48 horas.
- Transcripción y notas: mientras tu cuenta esté activa y hasta 24 meses después de la reunión, o hasta que la borres antes desde la app. Borrar una reunión la elimina con su transcripción y sus notas.
- Tokens y datos de la conexión de Google: hasta que desconectas la cuenta, y entonces se borran (sección 10).
- Datos de cuenta y facturación: mientras la cuenta esté activa y, después, 5 años por las obligaciones fiscales y contables aplicables.
- Registros técnicos: hasta 12 meses, lo necesario para operar el servicio e investigar incidentes.
10. Cómo desconectar Google y qué se borra
Puedes cortar nuestro acceso a tu cuenta de Google por dos caminos, y los dos funcionan:
- Desde NavvyAI: en la configuración de la integración de Google, pulsa Desconectar. Damos de baja la suscripción de avisos de Meet, revocamos el token contra Google y borramos la conexión entera: tokens de acceso y de actualización, identificador de la cuenta, correo y nombre.
- Desde tu cuenta de Google: entra en myaccount.google.com/permissions y retira el acceso a la aplicación. En cuanto lo hagas dejaremos de poder leer nada, y la primera vez que la app intente renovar el token, al fallar, borra la conexión automáticamente y te pide reconectar.
11. Tus derechos
Tienes derecho a acceder a tus datos, rectificarlos, cancelarlos y oponerte a su tratamiento (derechos ARCO), así como a revocar tu consentimiento. Desde la propia plataforma puedes ver y borrar tus reuniones y desconectar tus integraciones en cualquier momento.
Para ejercer cualquiera de estos derechos, o si quieres el borrado completo de tu cuenta, escríbenos a fabian@zensavvy.com desde el correo asociado a tu cuenta. Los detalles del borrado están en la página de eliminación de datos.
12. Seguridad
- Todo el tráfico viaja cifrado con HTTPS.
- Los datos están aislados por empresa: cada consulta va acotada a la empresa del usuario que la hace.
- Las credenciales y los tokens se guardan en el gestor de secretos de Google Cloud, no en el código.
- El acceso del equipo a los sistemas de producción está restringido a quien lo necesita para operarlos.
Ningún sistema es infalible. Si detectamos una brecha que te afecte, te lo comunicaremos y lo notificaremos a la autoridad correspondiente cuando la ley lo exija.
13. Menores
NavvyAI es una herramienta de trabajo dirigida a empresas y profesionales. No está dirigida a menores de 18 años, no recogemos sus datos a sabiendas y, si detectamos que una cuenta pertenece a un menor, la eliminamos.
14. Cambios en este aviso
Si cambiamos algo, publicaremos la versión nueva en esta misma página con la fecha actualizada arriba. Si el cambio afecta de forma sustancial a cómo tratamos tus datos, te avisaremos dentro de la plataforma antes de que entre en vigor.
15. Contacto
¿Dudas sobre este aviso o sobre tus datos? Escríbenos a fabian@zensavvy.com y te respondemos.
