Tu espacio.
Tus datos. Tu decisión.
Así usamos la información que organizas en Modu y así decides cuándo pedir ayuda a una inteligencia artificial externa.
Última actualización:
DeepSeek requiere tu permiso. Puedes cambiar de opinión en Privacidad e IA.
Compartimos la solicitud necesaria, no el directorio completo ni toda la base de datos.
Los miembros autorizados de un espacio pueden ver sus registros y actividad.
1. Alcance y contacto
Esta política describe las prácticas de Modu, nuestra app para organizar recursos y actividades personales, familiares o de trabajo. El equipo desarrollador que publica Modu atiende preguntas y solicitudes de privacidad en developmentconsola@gmail.com. La política compartida de nuestras aplicaciones también está disponible; cuando describe funciones diferentes, esta sección específica de Modu prevalece.
2. Qué información usamos
- Cuenta: identificador de autenticación anónima o registrada; nombre, correo y datos de inicio de sesión que facilites mediante los métodos disponibles. Firebase gestiona la autenticación.
- Lo que organizas: ingresos, gastos, importes, monedas, categorías, fechas, descripciones, contactos de clientes/proveedores, nombres, correos, teléfonos, campos personalizados y ubicación cuando la habilitas.
- Lo que pides: mensajes escritos, transcripciones de voz, preguntas y respuestas aclaratorias y resultados de acciones. Las actividades confirmadas pueden formar parte del historial compartido.
- Preferencias y colaboración: espacios, membresías y roles, configuración del panel, automatizaciones, preferencias de entrada y apariencia, decisiones de privacidad y estado temporal de escritura/grabación para colaborar.
- Datos técnicos: versión de app y sistema, uso de funciones, contadores de límites, diagnóstico de errores y token de notificaciones si las habilitas. No incluimos deliberadamente el contenido de tus mensajes ni los datos de contactos en eventos de analítica.
- Suscripción: si compras Modu Plus, Apple procesa el pago. Modu verifica identificadores de transacción, producto, vigencia, entorno de compra y un identificador aleatorio que vincula la suscripción a tu cuenta; no recibe tu tarjeta. Conservamos el estado necesario para restaurar acceso y atender vencimientos y reembolsos.
Introduce únicamente información que tengas derecho a usar y compartir. No añadas contraseñas, números completos de tarjetas ni información médica o sensible innecesaria de otras personas.
3. Para qué la usamos
Para autenticarte, guardar y sincronizar información, ejecutar y validar tus solicitudes, calcular reportes, personalizar el panel, compartir espacios, entregar avisos, atender soporte y mantener la seguridad y estabilidad del servicio. También aplicamos límites de uso y evitamos operaciones duplicadas. Modu no vende tus datos personales.
4. Espacios compartidos
Modu no publica tu espacio como una red social abierta. Sus miembros autorizados pueden acceder a los registros, contactos y actividad compartida, incluyendo el autor y la fecha. Verifica a quién invitas. Un contacto de negocio no se convierte por eso en miembro del espacio ni recibe una cuenta de Modu.
Retirar el acceso de alguien evita nuevas lecturas autorizadas, pero no puede borrar copias que esa persona haya guardado o exportado mientras tenía acceso. Los registros de un espacio pueden seguir siendo necesarios para los demás miembros.
5. DeepSeek y tu permiso
Modu intenta resolver solicitudes con las capacidades básicas o locales disponibles. Cuando necesita IA externa, utiliza DeepSeek para interpretar lenguaje y proponer acciones, consultas o cambios de diseño. Antes de habilitar estos envíos, te pedimos permiso explícito en la app.
- Qué puede enviarse: el mensaje original y sus preguntas/respuestas aclaratorias acotadas. Si incluyes nombres, teléfonos, correos u otros datos, pueden formar parte de ese mensaje. Según la función, también puede enviarse contexto técnico mínimo, como fecha, zona horaria o configuración del panel y campos.
- Avisos conectados mediante Atajos: cuando la interpretación local no es suficiente y ya permitiste IA externa, el aviso depurado se envía a Firebase y DeepSeek para interpretar el gasto y su categoría. Antes de enviarlo se ocultan identificadores detectables de cuentas, tarjetas, autorizaciones, teléfonos y correos. Esto no garantiza anonimización: pueden conservarse el monto, moneda, comercio y otros detalles financieros. Modu no almacena el aviso original ni lo incluye en muestras de mejora o registros técnicos; conserva el resultado estructurado y una huella para evitar llamadas duplicadas. Puedes impedir futuros envíos desde Privacidad e IA.
- Qué no enviamos a DeepSeek: el directorio completo de contactos, la base de datos completa, todo el historial del chat ni la grabación de audio. Para voz se utiliza la transcripción.
- Quién ejecuta: Modu valida las propuestas y aplica los permisos en su backend. El modelo no recibe acceso directo a la base de datos.
- Cómo decidir: puedes permitir o rechazar la IA externa y cambiarlo en Configuración → Privacidad e IA. Guardamos la decisión, su versión y fecha asociadas a tu cuenta. Si tu versión no muestra este control, actualiza Modu antes de usar IA externa.
- Si rechazas: puedes usar formularios e interpretaciones básicas compatibles; algunas solicitudes necesitarán reformularse. Tus datos siguen procesándose en Firebase: rechazar DeepSeek no activa un modo sin conexión.
Revocar el permiso no recupera información ya enviada. Bloquea nuevas llamadas que todavía no hayan superado la comprobación de permiso, pero no cancela automáticamente las que están en curso. No ofrecemos una garantía de retención cero, borrado inmediato ni exclusión contractual del entrenamiento por parte del proveedor. Consulta las condiciones de la API de DeepSeek.
6. Voz, ubicación y notificaciones
Voz: pedimos permiso de micrófono y reconocimiento de voz. La transcripción utiliza el servicio de Apple; según el dispositivo y el idioma puede requerir procesamiento en sus servidores. No prometemos reconocimiento siempre local. Puedes escribir en lugar de hablar.
Ubicación: se solicita para campos o funciones que hayas habilitado y requiere permiso del sistema. No se utiliza para rastreo continuo en segundo plano.
Notificaciones: puedes habilitarlas para avisos y automatizaciones; usamos un token del dispositivo para entregarlas. Cambia estos permisos en Ajustes de iOS. Un permiso del sistema no sustituye el permiso de IA externa. El seguimiento publicitario, si se habilita, requiere su consentimiento específico; esta versión no muestra anuncios.
7. Proveedores y procesamiento internacional
- Google/Firebase: autenticación, base de datos, funciones del backend, sincronización, notificaciones, analítica y diagnóstico.
- Apple: inicio de sesión cuando lo eliges, reconocimiento de voz, servicios de notificación y funciones locales compatibles del sistema.
- DeepSeek: interpretación externa cuando la autorizas, con el alcance descrito arriba.
- Meta: cuando la medición de campañas está habilitada y autorizas el seguimiento de iOS, la integración puede comunicar apertura, registro de cuenta y finalización del tutorial, junto con los identificadores técnicos permitidos, para medir campañas de Facebook e Instagram. No enviamos a Meta tus compras de suscripción, registros financieros, contactos, mensajes ni transcripciones. Rechazar el seguimiento no impide usar Modu. Aceptar DeepSeek no autoriza este seguimiento; puedes cambiarlo en Ajustes de iOS.
- Apple: procesa las compras y suscripciones, administra las valoraciones y proporciona las capacidades de voz y de verificación del dispositivo. Los widgets solo abren Modu; no muestran registros privados ni graban audio desde la pantalla bloqueada.
Estos proveedores pueden procesar información fuera de tu país. La infraestructura Firebase de Modu está configurada para sus funciones en Estados Unidos; no implica que todos los servicios y proveedores operen exclusivamente allí. Las prácticas de cada proveedor dependen del servicio contratado. Puedes solicitar información sobre transferencias y tratamiento al correo de privacidad. También podemos comunicar información cuando lo exija la ley o sea necesario para proteger derechos y seguridad.
8. Conservación y eliminación
Conservamos la información necesaria para prestar el servicio mientras usas tus espacios. Archivar contactos o marcar un movimiento como eliminado no significa que desaparezcan físicamente de inmediato. No garantizamos eliminación automática de todos los registros a los 15 días.
Modu Life 1.0 permite solicitar la eliminación desde Configuración → Eliminar cuenta. La app muestra el alcance y solicita confirmación y, para cuentas registradas, verificación de identidad. Si usas Apple, se revoca el acceso asociado al confirmar. Si eres propietario de un espacio compartido, primero debes transferirlo a otro miembro registrado o eliminar ese espacio con su propia confirmación.
La solicitud aceptada bloquea el acceso y queda guardada para procesarse aunque cierres la app. El borrado normalmente comienza dentro de 25 minutos; espacios grandes o fallos de infraestructura pueden prolongarlo. La pantalla distingue la recepción de la solicitud de su finalización y consulta un comprobante opaco que no expone datos de tu cuenta.
El proceso elimina la cuenta de autenticación, el perfil y sus preferencias, permisos guardados y datos de suscripción de Modu, los espacios personales con su contenido y tus registros, contactos y mensajes creados en espacios ajenos. Se retira tu membresía y se conservan los registros de otras personas y la configuración compartida sin tu identificador en sus metadatos. Eliminar tus movimientos puede cambiar los totales del espacio; se advierte antes de confirmar.
Conservamos el comprobante y un identificador técnico mínimo del trabajo durante 30 días tras completarlo para impedir reintentos tardíos y consultar el estado. Para descartar notificaciones de compras posteriores, se conserva un marcador de vinculación revocada, sin UID de la cuenta ni recibos. El borrado de la cuenta no cancela suscripciones de Apple: puedes administrarlas en los ajustes de suscripciones de tu dispositivo.
Desinstalar la app no inicia este proceso. Tampoco podemos borrar copias exportadas por otros miembros ni garantizar eliminación inmediata de datos ya recibidos por proveedores externos. La telemetría histórica, las copias de seguridad y las obligaciones legales se atienden según el servicio y la normativa aplicable. Puedes solicitar ayuda y ejercer tus derechos en developmentconsola@gmail.com, sin enviar contraseñas. Si tu versión todavía no incluye el flujo, actualízala o utiliza ese contacto.
9. Tus derechos y datos de terceros
Según la legislación aplicable, puedes solicitar acceso, corrección, eliminación, exportación, restricción u oposición al tratamiento y retirar los permisos opcionales. Escríbenos a developmentconsola@gmail.com; revisaremos y atenderemos la solicitud conforme corresponda, sin pedir tu contraseña.
Tu permiso no sustituye los derechos de las personas cuyos datos introduzcas como contactos. Modu no está dirigida a menores de 13 años. Evita incluir datos personales de menores; si crees que se han facilitado indebidamente, contáctanos para revisarlos.
10. Seguridad y cambios
Aplicamos autenticación, comprobaciones de membresía y validación de operaciones. Ningún sistema garantiza seguridad absoluta: protege tu cuenta y revisa los miembros de tus espacios.
Actualizaremos la fecha de esta página cuando cambie la política y comunicaremos los cambios relevantes. Cuando un nuevo uso requiera permiso explícito, publicar una política o seguir usando la app no sustituirá ese permiso.
11. Ayudar a mejorar la interpretación — opcional
Medimos la ruta que interpreta cada solicitud (reglas, capacidades locales de Apple o DeepSeek), el resultado, idioma, duración y consumo de tokens. Estos eventos técnicos no incluyen el texto de tus mensajes, audio, contactos ni importes de tus registros, y no se envían a Meta. Los registros técnicos individuales del backend vencen a los 90 días; los contadores agregados por día, idioma y función se conservan para estudiar la calidad y el consumo. Firebase Analytics tiene su propia configuración de conservación.
Por separado, puedes activar Configuración → Ayuda y privacidad → Ayudar a mejorar Modu → Compartir ejemplos no resueltos. Está desactivado por defecto. Con tu permiso guardamos una copia acotada de solicitudes no resueltas y sus aclaraciones para revisión por personal autorizado de Modu, agrupadas por idioma. No guardamos grabaciones, la respuesta completa del proveedor ni todo tu historial para este fin. No se usa este conjunto para publicidad ni se envía a DeepSeek para entrenar sus modelos.
Intentamos ocultar correos, teléfonos, enlaces y otros datos detectables, y descartamos ejemplos con determinadas señales de información sensible. Esto no garantiza anonimización: el texto libre todavía puede contener nombres o contexto identificable. Los ejemplos permanecen vinculados a tu cuenta para poder eliminarlos y no son accesibles para otros usuarios ni miembros de tus espacios.
Los ejemplos tienen un vencimiento de 30 días desde su recopilación. Nuestras consultas de revisión excluyen los vencidos y Firebase los elimina automáticamente mediante TTL; el borrado físico normalmente puede tardar hasta unas 24 horas adicionales. Guardamos como máximo 20 ejemplos por cuenta y día. No ampliamos el plazo al repetir una solicitud.
Puedes retirar este consentimiento en cualquier momento. Se detiene la nueva recopilación y se solicita el borrado de tus ejemplos guardados; si falla la conexión, la app permite volver a intentarlo. Eliminar la cuenta también elimina esta colección. No afecta tus registros e historial de uso normal ni la medición técnica sin contenido. Autorizar DeepSeek, aceptar el seguimiento publicitario o continuar usando Modu no activa esta opción.
Optional improvement samples: disabled by default and separate from external-AI consent. If enabled in Settings, unresolved text requests and bounded clarification exchanges may be reviewed by authorized Modu staff for 30 days. Automatic redaction is not guaranteed anonymization. No audio, advertising use or DeepSeek model training is involved. Review queries exclude expired samples; physical TTL deletion may take approximately another 24 hours. Disable the option to stop collection and delete stored samples. Account deletion also removes them. Content-free technical routing, language, latency and token metrics are collected separately.