Confluir

Política de privacidad

Versión 1.0 · Última actualización: 28 de agosto de 2026

Qué datos recogemos, para qué, con quién los compartimos y qué puedes pedirnos. Sin cláusulas que digan una cosa y permitan otra: si algo no aparece aquí, no lo hacemos.

1. Quién trata tus datos

El responsable es Motus International, LLC (Puerto Rico), operadora de Confluir, con dirección para notificaciones en 151 San Francisco St., Suite 200, PMB 5261, San Juan, PR 00901 y contacto en help@confluir.io. La dirección de negocio que aparece en tus facturas y recibos es nuestra dirección operativa, y puede ser distinta de la de notificaciones: la primera identifica desde dónde operamos, la segunda es donde recibimos correspondencia legal.

2. Qué datos recogemos

De tu cuenta: correo electrónico (obligatorio, es tu forma de entrar), nombre si lo indicas, idioma preferido, y opcionalmente la industria y la región que declares para filtrar contenido y alertas.

De tu uso: conversaciones con los agentes y su contenido, progreso en cursos, certificados emitidos, políticas generadas, consultas enviadas, casos aportados, publicaciones y mensajes en la comunidad, y un contador diario de mensajes y tokens por miembro que usamos para aplicar límites de plan y controlar costos.

De tu pago: no recibimos ni almacenamos los datos de tu tarjeta. Stripe los procesa y nosotros guardamos solo identificadores suyos (cliente y suscripción), el estado de la suscripción y la fecha de fin del período.

Técnicos: registros de errores de la aplicación y los logs de servidor propios del hosting. No usamos analítica de terceros, ni píxeles publicitarios, ni cookies de seguimiento — la única cookie es la de tu sesión iniciada.

3. Para qué los usamos

Para prestarte el servicio: autenticarte, darte el acceso de tu plan, responder tus consultas, emitir certificados y cobrar lo que contrataste.

Para operarlo con seguridad: aplicar límites de uso, detectar abuso, diagnosticar errores y mantener el registro de accesos que exige nuestra propia política interna.

Para comunicarte lo necesario: enlaces de acceso, avisos de facturación, cambios en los términos y alertas del servicio. No vendemos tus datos, no los cedemos a anunciantes y no hacemos perfilado publicitario.

4. Qué pasa cuando usas los agentes de IA

El texto de tu pregunta y los fragmentos del corpus regulatorio que la acompañan se envían a Anthropic, que genera la respuesta. Por defecto, la API de Anthropic no usa esos datos para entrenar sus modelos.

No enviamos tu nombre, tu correo ni identificadores de tu cuenta al modelo: viaja la conversación, no tu identidad.

Guardamos tus conversaciones en tu cuenta para que puedas volver a ellas — el plan gratuito conserva las últimas tres, los de pago el historial completo. Puedes borrar una conversación desde la interfaz.

En la página de inicio hay además un asistente que solo responde preguntas sobre Confluir y funciona sin cuenta. De esas conversaciones guardamos el texto de la pregunta, el idioma y un valor derivado de tu dirección IP mediante una función de hash irreversible, que usamos para limitar el abuso. No guardamos la dirección IP. Estos registros se borran a los 30 días y no se asocian a ninguna cuenta.

5. Las consultas con oficial son anónimas de verdad

Cuando una consulta se enruta a un oficial de cumplimiento, el oficial recibe el tema, tu pregunta, el idioma y los mensajes del hilo. No recibe tu nombre, tu correo ni ningún identificador de tu cuenta, y eso está verificado en el código, no solo prometido aquí.

El canal que usan los oficiales es Telegram, así que los mensajes de ese hilo pasan por su infraestructura. Por eso el puente no lleva identidad: lo que viaja es la consulta, no quién la hizo.

6. Lo que tú decides publicar

El directorio de miembros es opt-in: sin tu consentimiento explícito no apareces ni eres descubrible, y puedes salir cuando quieras.

Los casos que aportas a la biblioteca pasan por anonimización asistida por IA y moderación humana antes de publicarse. Aun así, la primera línea de defensa eres tú: no envíes datos de clientes reales (ver la sección 8 de los términos).

7. Con quién compartimos datos

Solo con los proveedores que hacen falta para operar, y ninguno recibe más de lo que necesita: Vercel (hosting y logs de la aplicación), Neon (base de datos), Stripe (pagos: nombre, correo y método de pago), Resend (correos transaccionales), Anthropic (texto de las preguntas al asistente) y Telegram (solo el hilo de una consulta, sin identidad del usuario).

Todos procesan datos en Estados Unidos, salvo Telegram, cuya operación es global. La lista completa, con qué datos recibe cada uno y el enlace a su acuerdo de tratamiento, se mantiene en el repositorio del proyecto y se revisa cada trimestre.

También compartiremos datos si nos lo exige una orden legal válida, y en ese caso te lo notificaremos salvo que la propia orden lo prohíba.

8. Cuánto tiempo los guardamos

Mientras tengas cuenta activa, conservamos lo necesario para prestarte el servicio. Los registros de facturación se conservan el tiempo que exijan las obligaciones fiscales y contables aplicables.

Al cerrar tu cuenta borramos o anonimizamos tus datos personales, con dos excepciones: los registros de facturación por el plazo legal, y el contenido que hayas aportado a la biblioteca de casos, que ya está anonimizado y permanece publicado precisamente porque no te identifica.

Los certificados emitidos siguen siendo verificables por su código, que no expone tu correo.

9. Tus derechos

Puedes pedirnos acceso a tus datos, corrección de lo que esté mal, una copia exportable, o el borrado de tu cuenta. Escribe a help@confluir.io desde el correo de tu cuenta y respondemos dentro de 30 días.

Hoy el borrado se gestiona por correo, no con un botón en la aplicación. Lo decimos porque es lo cierto, y está en la lista de lo que falta construir.

Si resides en una jurisdicción que te reconoce derechos adicionales sobre tus datos, los respetamos aunque no estén enumerados aquí.

10. Seguridad

No almacenamos contraseñas: el acceso es por enlace de un solo uso a tu correo. No almacenamos números de tarjeta. La conexión con la base de datos va cifrada con verificación de certificado, y el acceso administrativo está limitado a una lista explícita de correos.

Ningún sistema es infalible. Si ocurre una brecha que afecte tus datos personales, te lo notificaremos sin demora indebida y te diremos qué pasó y qué hacer.

11. Menores

El servicio es para profesionales y no está dirigido a menores de 18 años. No recogemos datos de menores a sabiendas; si detectamos una cuenta de un menor, la cerramos y borramos sus datos.

12. Cambios en esta política

Si cambiamos algo sustancial —qué recogemos, para qué, o con quién lo compartimos— te lo avisaremos por correo o dentro de la plataforma antes de que aplique. La fecha del encabezado siempre indica la versión vigente.

13. Contacto

Preguntas sobre privacidad o para ejercer cualquiera de tus derechos: help@confluir.io. Dirección para notificaciones: Motus International, LLC, 151 San Francisco St., Suite 200, PMB 5261, San Juan, PR 00901.