Este texto está redactado en su totalidad y describe cómo funciona hoy la plataforma. Está pendiente de la revisión y la aprobación finales del titular y de su asesoría jurídica, por lo que su redacción todavía puede cambiar antes de la versión que se adopte como definitiva. Mientras se muestre este aviso, la página no se indexa y no debe remitirse a una revisión externa.
Política de privacidad
Idioma: Español English
Quiénes somos y cómo contactarnos
El responsable del tratamiento de los datos personales que se recogen a través de M1M (en adelante, «la plataforma») es:
- Razón social: MARTINUKA2220, SOCIEDAD LIMITADA («Martinuka2220, S.L.»)
- CIF: B72816911
- Domicilio: Carretera de Miñano Mayor s/n, Etxabarri-Ibiña, Álava (01196), Vitoria-Gasteiz, España
- Inscripción registral: Registro Mercantil de Álava (Portal de Castilla 7 bajo, 01005 Vitoria-Gasteiz), tomo 1757, folio 8, hoja VI-21090, inscripción 1
- Teléfono: +34 640296736
- Correo electrónico: empresa@hutrit.com
- Sitio web: mision1m.com
Tres nombres y una sola responsable. Vas a ver tres nombres alrededor de este
servicio y conviene que sepas cómo se relacionan. M1M es una aplicación creada
desde Hutrit, y Hutrit es el nombre comercial con el que opera
Martinuka2220, S.L. Por eso nuestra dirección de contacto está en el dominio
hutrit.com y ese nombre aparece asociado a los servicios de cómputo que
sostienen la aplicación: es el nombre a través del cual se proveen. Frente a
ti, quien responde legalmente es Martinuka2220, S.L., la sociedad identificada
arriba. Conviene precisar el alcance de esos nombres: ni «M1M» ni «Hutrit» están
registradas, ni como marca ni como nombre comercial. Son
nombres comerciales no registrados de esa sociedad, que es la única inscrita,
en el Registro Mercantil de Álava.
Esta política explica qué datos tratamos cuando usas la plataforma, para qué,
con qué base jurídica, con quién los compartimos, cuánto tiempo los conservamos
y qué puedes exigirnos. Se aplica a la web pública mision1m.com y al panel de
la plataforma.
Alcance territorial, dicho con precisión. La plataforma se opera desde España y hoy la usan personas y organizaciones de Europa, América Latina y Norteamérica. Esta política está redactada conforme al RGPD y a la legislación española, y aplicamos el mismo estándar de protección a todas las personas usuarias, estén donde estén: las mismas medidas de seguridad, los mismos plazos de conservación y el mismo procedimiento para ejercer derechos. Si la normativa de tu país te reconoce derechos adicionales o impone requisitos propios sobre el tratamiento o la salida internacional de tus datos, se aplicarán además de lo que aquí se describe; escríbenos y te indicaremos cómo ejercerlos.
Para cualquier asunto relativo a esta política, incluido el ejercicio de tus derechos, escríbenos a empresa@hutrit.com indicando «Protección de datos» en el asunto.
No hemos designado un delegado de protección de datos, al no concurrir los supuestos del artículo 37 del RGPD. El punto de contacto para cualquier cuestión de privacidad es la dirección de correo indicada arriba.
Un matiz importante sobre los roles. Respecto de los datos de tu cuenta (alta, acceso, seguridad y, en su caso, facturación) nosotros somos responsables del tratamiento. Respecto del contenido que tú o tus agentes introducís en la plataforma —conversaciones, archivos, datos de terceros que conectáis—, tu organización es la responsable y nosotros actuamos como encargados del tratamiento por cuenta suya, conforme al artículo 28 del RGPD. La sección «Para qué los usamos» separa los dos bloques de forma expresa.
Y aquí va una carencia que preferimos decirte a que la descubras. El artículo 28 exige que ese encargo esté regulado por un contrato escrito, y hoy no lo tenemos firmado con ningún cliente: el acceso a la plataforma se ha venido concediendo sin él. Estamos preparando el anexo de encargo para incorporarlo a estos documentos. Mientras tanto, esta política describe las instrucciones a las que nos sujetamos y vale como compromiso nuestro, pero no sustituye a ese contrato ni pretendemos que lo haga. Si tu organización necesita firmarlo antes, escríbenos y lo resolvemos contigo.
Qué datos recopilamos
Datos de cuenta y registro. Nombre, apellidos, dirección de correo electrónico, contraseña, el agente que indicas que vas a usar al registrarte, el estado de tu verificación en dos pasos, la organización a la que perteneces y tu rol dentro de ella, la fecha de alta, tu preferencia de tema visual y, si la subes, tu imagen de perfil. La contraseña no se guarda nunca, ni en claro ni cifrada: conservamos únicamente un hash irreversible, del que la contraseña original no puede recuperarse. Al registrarte se genera además un token de acceso personal de 32 caracteres: solo se te muestra una vez y de él guardamos también una huella criptográfica, no el token.
Datos de autenticación federada. Si accedes con tu cuenta de Google o de Microsoft, recibimos de ese proveedor tu identificador de usuario, tu dirección de correo y tu nombre, junto con la confirmación de que has superado un segundo factor de autenticación. En ningún caso recibimos tu contraseña, y tampoco recogemos la imagen de perfil de esa cuenta. Estos datos no nos los facilitas tú directamente: su origen es el proveedor de identidad que eliges al iniciar sesión.
Datos de uso de la plataforma. El contenido de tus conversaciones con los agentes, las instrucciones que les das y sus respuestas; los archivos que subes o que tus agentes generan; los proyectos, tareas programadas y misiones que creas; la configuración de cada agente (incluido el proveedor de modelo elegido); y las métricas de consumo —número de peticiones, tokens consumidos por modelo y costo asociado— que necesitamos para mostrarte tu gasto y aplicar tus límites.
Datos técnicos y de seguridad. Un registro de actividad relevante para la seguridad de la cuenta: inicios y cierres de sesión, cambios de contraseña, rotación o revocación del token de acceso, altas y bajas de personas, cambios de permisos, intentos de acceso denegados y otras acciones administrativas. De cada uno guardamos quién lo hizo, qué hizo, sobre qué, cuándo y desde qué dirección IP, y —en los cambios de configuración— el valor anterior y el posterior. Registramos también eventos de actividad de los agentes y datos operativos de las peticiones (ruta, código de respuesta, duración).
Datos de aplicaciones que tú conectas. Solo si autorizas una conexión: las credenciales de acceso que el proveedor nos entrega, el alcance concedido, su fecha de caducidad, y el contenido de esa aplicación al que el agente accede para ejecutar lo que le pides. Se detalla en «Datos de terceros que conectas».
Qué datos son obligatorios. Los datos marcados como necesarios en el registro —nombre, apellidos, correo y contraseña, o la cuenta de Google o Microsoft con la que accedes— son imprescindibles para crear la cuenta, identificarte y prestarte el servicio: sin ellos no podemos darte acceso. El resto (imagen de perfil, preferencias) es opcional y puedes no facilitarlo sin consecuencia alguna.
Qué NO recopilamos. No usamos herramientas de analítica, publicidad ni seguimiento en la web pública. No compramos ni enriquecemos datos con fuentes externas. No elaboramos perfiles comerciales. No te pedimos datos de categorías especiales (salud, ideología, religión, orientación sexual, biometría) y los Términos prohíben introducirlos deliberadamente sin un acuerdo previo con nosotros. Somos conscientes, no obstante, de que una fuente que tú conectes —un calendario con citas médicas, un documento que le entregues a un agente— puede contener datos de esas categorías de forma incidental, sin que ni tú ni nosotros los hayamos introducido: valora ese riesgo antes de conectarla y al elegir el proveedor de modelo de ese agente.
Para qué los usamos
Aquí hay que separar dos bloques, porque nuestro papel jurídico es distinto en cada uno y mezclarlos sería incorrecto.
Bloque A — Tratamientos en los que somos RESPONSABLES. Son los que decidimos nosotros. Cada uno tiene su finalidad y su base jurídica del RGPD:
| Finalidad | Base jurídica |
|---|---|
| Crear y mantener tu cuenta, identificarte y autenticarte —incluido el acceso con Google o Microsoft y el segundo factor— y darte soporte | Ejecución del contrato (art. 6.1.b) |
| Facturar y llevar la contabilidad, cuando el servicio sea de pago | Ejecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c) |
| Proteger la plataforma y tu cuenta: registro de accesos y de acciones administrativas, detección y respuesta ante accesos no autorizados, abuso o fraude | Interés legítimo (art. 6.1.f) en la seguridad del servicio y de todas las organizaciones que lo usan |
| Medir el consumo y evitar el derroche: contabilizar tokens y costo, aplicar topes y cortar automáticamente un consumo anómalo | Ejecución del contrato (art. 6.1.b) e interés legítimo (art. 6.1.f) |
| Enviarte avisos de servicio imprescindibles: incidencias, mantenimientos y cambios en estos documentos | Ejecución del contrato (art. 6.1.b) |
| Mejorar la plataforma a partir de métricas técnicas de uso (volumen de peticiones, latencia, errores), nunca a partir del contenido de los clientes | Interés legítimo (art. 6.1.f) |
| Cumplir obligaciones legales y atender requerimientos de autoridades competentes | Obligación legal (art. 6.1.c) |
Bloque B — Tratamientos en los que somos ENCARGADOS. Son los que recaen sobre el contenido de trabajo, y no los decidimos nosotros:
| Tratamiento | Quién lo decide |
|---|---|
| Guardar, mostrar y buscar tus conversaciones, archivos, proyectos y tareas programadas | Tu organización |
| Ejecutar los agentes y enviar el contenido necesario al proveedor de modelo configurado | Tu organización, a través de quien la usa |
| Conectar aplicaciones de terceros y acceder a su contenido dentro del alcance autorizado | Tu organización; la autorización concreta la otorgas tú en la pantalla del proveedor |
| Conservar o eliminar ese contenido | Tu organización |
En este bloque no invocamos base jurídica propia: no la tenemos ni la necesitamos, porque no decidimos sobre estos tratamientos. Actuamos por cuenta de tu organización y siguiendo sus instrucciones documentadas, conforme al artículo 28 del RGPD; la base jurídica y el deber de informar a las personas afectadas corresponden a ella. No usamos el contenido de trabajo para finalidades propias. Si alguna vez fuera necesario, requeriría la autorización previa de tu organización y se le comunicaría antes, como exige el artículo 28.10 del RGPD.
Decisiones automatizadas. No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar, en el sentido del artículo 22 del RGPD, ni elaboramos perfiles. Los agentes actúan siguiendo tus instrucciones, no las nuestras. Dicho eso, y para no escudarnos en una frase absoluta: la plataforma sí aplica automatismos operativos de control de gasto —al alcanzar un tope de consumo la ejecución se detiene automáticamente, y un consumo anómalo puede suspender temporalmente el servicio—. Son medidas contractuales, reversibles, que no evalúan aspectos personales tuyos; puedes pedir su revisión y el restablecimiento escribiendo a empresa@hutrit.com.
Transparencia sobre el contenido generado por IA. Los agentes producen texto sintético —respuestas, resúmenes, borradores y mensajes—. Hoy un agente no envía correo a terceros: es una función prevista y todavía no activa. Cuando lo haga —o cuando ese texto salga por cualquier otro canal que tú conectes—, quien lo reciba no tendrá por qué saber que lo ha escrito una IA, aunque dentro del panel sea evidente. Hoy la plataforma no incorpora un marcado automático legible por máquina que identifique ese contenido como generado por IA, y preferimos decírtelo a que lo des por supuesto. Las obligaciones de transparencia del Reglamento (UE) 2024/1689 (Reglamento de IA) sobre el contenido generado artificialmente se aplican con su propio calendario y con un reparto de papeles que depende de cómo uses la plataforma; los Términos del servicio recogen qué te corresponde a ti mientras ese marcado no exista.
Datos de terceros que conectas
La plataforma puede conectarse a aplicaciones que ya usas para que tus agentes trabajen con ellas. Nada se conecta solo: la conexión solo existe si tú inicias sesión en el proveedor y apruebas expresamente el alcance que se te muestra.
Categorías de conexión previstas y para qué se usan:
- Identidad básica — tu nombre y tu correo, para iniciar sesión, dar de alta o reconocer tu cuenta y mostrarte cuál has conectado. No se usa para publicidad ni para perfilarte.
- Correo electrónico — enviar en tu nombre los mensajes que tú pidas enviar. No pedimos acceso de lectura a tu buzón.
- Archivos y documentos, incluidas hojas de cálculo — abrir los documentos que tú selecciones y guardar los resultados que el agente genere.
- Calendario — consultar tu disponibilidad y crear o modificar los eventos que le pidas.
- Notas y tareas — consultar el contenido que autorices y escribir en él cuando lo pidas.
- Mensajería — recibir instrucciones y enviar respuestas por el canal que conectes.
Cómo lo hacemos, en concreto:
- Permisos amplios, uso acotado. Algunos de los permisos que conceden estos proveedores son, por su propio diseño, más amplios que la tarea concreta que le pidas al agente: el permiso para consultar tu calendario, por ejemplo, alcanza a todos tus calendarios y a todos sus eventos, no solo al día por el que preguntas. Te mostramos el alcance real de cada uno en «Uso limitado de datos de Google» en lugar de describirlo como si fuera mínimo.
- Nunca vemos tu contraseña. La autorización se hace en la web del proveedor; a nosotros nos llega una credencial de acceso, no tus claves.
- Solo se accede bajo tu instrucción. El agente lee o escribe cuando ejecuta una tarea que tú has pedido o programado, y dentro del alcance concedido.
- No copiamos tu cuenta. No hacemos réplicas ni volcados completos del contenido de la aplicación conectada; se accede a lo necesario para la tarea. Lo que el agente produzca (por ejemplo, un resumen) sí queda en tu espacio de la plataforma, porque es tu resultado de trabajo, y se conserva como el resto del contenido de trabajo.
Cómo se revoca y qué pasa después. Puedes retirar una conexión en cualquier momento desde la plataforma, y también desde tu cuenta en el propio proveedor. Al revocarla desde la plataforma, la conexión queda revocada de inmediato y eliminamos del almacén la credencial asociada; si esa eliminación fallara, la conexión queda igualmente revocada y no vuelve a usarse. Esa es la vía fiable, y conviene usarla antes de cerrar la cuenta (ver «Dónde se almacenan y cuánto tiempo»). El contenido que ya se hubiera guardado en tu espacio de trabajo (por ejemplo, un archivo generado) sigue ahí hasta que tú lo borres o se elimine la cuenta; puedes pedirnos su eliminación en cualquier momento.
Uso limitado de datos de Google
Cuando inicias sesión con tu cuenta de Google, y cuando conectes a un agente una aplicación de Google —una función prevista y todavía no activa—, el tratamiento de la información obtenida a través de las API de Google se rige, además de por esta política, por la declaración oficial de Uso Limitado de Google, que reproducimos en su formulación literal:
“The use of information received from Google Workspace scopes will adhere to the Google User Data Policy, including the Limited Use requirements.”
En español: el uso de la información recibida a través de los permisos —«scopes»— de Google Workspace se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.
Qué permisos solicitamos, qué permite realmente cada uno y para qué lo usamos. Los permisos de la primera fila se solicitan hoy, si eliges iniciar sesión con Google. El resto corresponde a la conexión de aplicaciones, que todavía no está activa: se solicitarán únicamente cuando la función exista y tú la actives.
| Permiso | Qué permite realmente | Para qué lo usamos |
|---|---|---|
openid, email, profile | Confirmar tu identidad y obtener tu identificador, tu correo y la información pública básica de tu perfil, incluidos el nombre y la imagen. | Iniciar sesión con tu cuenta de Google y dar de alta o reconocer tu usuario. De todo ello solo conservamos identificador, correo y nombre: la imagen no la recogemos. |
https://www.googleapis.com/auth/gmail.send | Enviar mensajes en tu nombre. No concede ningún acceso de lectura: con este permiso no podemos abrir, buscar ni listar los mensajes de tu buzón. | Enviar únicamente los mensajes que tú ordenas enviar. |
https://www.googleapis.com/auth/calendar.readonly | Leer la lista de todos tus calendarios y todos sus eventos. | Consultar tu disponibilidad y responder sobre tu agenda. |
https://www.googleapis.com/auth/calendar.events | Crear, modificar y eliminar eventos en tus calendarios; incluye leerlos. | Crear o cambiar los eventos que tú pides crear o cambiar. |
https://www.googleapis.com/auth/drive.file | Acceder —también para escribir— solo a los archivos que tú seleccionas y a los que la propia aplicación crea. No alcanza al resto de tu Drive. | Abrir el documento que indicas y guardar en tu Drive los resultados del agente. |
Dos precisiones, en lugar de la fórmula habitual de «pedimos el mínimo imprescindible»:
- No pedimos ningún permiso restringido, y esa es una decisión deliberada.
Google clasifica como restringidos los permisos de lectura del buzón completo
(
gmail.readonly) y del Drive completo (drive.readonly). No los pedimos: del correo solo pedimos enviar, y de tus archivos solo aquellos que tú seleccionas. Renunciamos con ello a funciones que podríamos ofrecer —el agente no puede buscar, leer ni resumir tu buzón— a cambio de que la plataforma nunca llegue a tener acceso técnico a todo tu correo ni a todo tu disco. - Algunos permisos se solapan, y no por descuido.
calendar.eventsincluye la lectura de los eventos, de modo que se solapa en buena parte concalendar.readonly, que además permite ver la lista de tus calendarios: cubren cosas distintas y por eso conviven.drive.file, en cambio, no se solapa con nada: es el permiso más estrecho que existe para trabajar con documentos, porque lo que alcanza lo decides tú archivo a archivo.
Lo que realmente acota estos permisos no es su nombre, sino los compromisos que asumimos a continuación, tu decisión sobre qué conexiones autorizas y tu capacidad de revocarlas en cualquier momento.
Compromisos que asumimos sobre los datos de Google, conforme a los requisitos de Uso Limitado:
- Uso restringido a funciones visibles. Los datos recibidos de las API de Google se usan exclusivamente para prestar o mejorar las funciones de la plataforma que tú ves y usas, y que has activado de forma expresa.
- No los vendemos ni los transferimos. No vendemos, cedemos ni transferimos datos de Google a terceros, salvo en los cuatro supuestos que admite la propia política de Google, y en sus mismos términos: (a) para prestar o mejorar las funciones de la plataforma que son visibles y destacadas en su interfaz, a los proveedores estrictamente necesarios para ejecutar la operación que has solicitado —entre ellos, el proveedor de modelo que tú mismo configuras para ese agente—, sometidos a obligaciones de confidencialidad equivalentes, únicamente con tu consentimiento y siempre dentro de la lista de proveedores admisibles del compromiso 4; (b) por motivos de seguridad, por ejemplo para investigar un abuso; (c) cuando lo exija la ley; o (d) en el marco de una fusión, adquisición o venta de activos, previo consentimiento explícito tuyo. Fuera de esos cuatro supuestos, no transferimos.
- No los usamos para publicidad. Ni para mostrar anuncios, ni para segmentación, ni para publicidad personalizada, de reimpacto o basada en intereses. No hacemos publicidad.
- No los usamos para entrenar modelos de IA, y así es como lo garantizamos. Nosotros no desarrollamos ni entrenamos modelos, y no cedemos ese contenido a nadie con fines de entrenamiento. Además, nuestros Términos del servicio exigen que el contenido procedente de las API de Google se enrute únicamente a proveedores de modelo con garantía contractual de no entrenamiento, como condición de uso de esa conexión. Es importante que entiendas su naturaleza: se trata de una obligación contractual sobre la configuración que tú eliges, no de un bloqueo técnico automático de la plataforma; enrutar ese contenido a otro proveedor es un incumplimiento de los Términos. Sobre los proveedores que sí ofrecen la garantía, el compromiso de no entrenar es suyo y consta en sus condiciones comerciales; lo que no hacemos es prometer en nombre de un tercero cuyo contrato no controlamos.
- Ninguna persona los lee. Ningún miembro de nuestro equipo lee el contenido obtenido de Google, salvo (a) que nos des tu consentimiento explícito para mensajes concretos, (b) que sea imprescindible por motivos de seguridad —por ejemplo, investigar un abuso—, (c) que lo exija la ley, o (d) que se trate de datos agregados y anonimizados para operaciones internas.
Cuando revocas la conexión desde la plataforma, la marcamos como revocada —deja de poder usarse de inmediato— y eliminamos del almacén de secretos la credencial asociada; si esa eliminación fallara, la conexión queda igualmente revocada y no vuelve a usarse. Esa es la vía fiable para retirar el acceso de un agente. Te recomendamos, además, retirar el permiso desde tu propia cuenta de Google en myaccount.google.com/permissions: es la única forma de invalidarlo en origen, y conviene hacerlo también antes de cerrar tu cuenta en la plataforma, por los motivos que explicamos en «Dónde se almacenan y cuánto tiempo».
Con quién compartimos datos
No vendemos datos personales. Nunca. No los cedemos con fines publicitarios ni los intercambiamos con nadie con fines comerciales.
Compartimos datos únicamente con quien es necesario para prestarte el servicio, y solo lo necesario:
1. Proveedores de modelos de IA. Es la categoría más relevante y queremos que la entiendas bien. Para que un agente responda, la plataforma envía al proveedor de modelo que tú has configurado para ese agente el contenido necesario para generar la respuesta: tu instrucción, el contexto de la conversación y, si la tarea lo requiere, el contenido de los archivos o de las aplicaciones conectadas sobre los que le pides trabajar. El proveedor devuelve la respuesta.
La plataforma es deliberadamente abierta: puedes elegir entre un catálogo amplio de proveedores, entre otros OpenRouter, Anthropic (Claude), OpenAI, Google (modelos Gemini), DeepSeek, xAI (Grok), Mistral, Groq, NVIDIA, Hugging Face, Alibaba (Qwen), Moonshot (Kimi), MiniMax, z.ai (GLM) y otros. La lista completa y actualizada se muestra en la propia plataforma al configurar cada agente, y es allí donde eliges.
Rol jurídico de estos proveedores, sin ambigüedad. Hoy el único proveedor de modelo que contratamos nosotros es Google en su servicio empresarial de IA (modelos Gemini): interviene como subencargado del tratamiento y le exigimos las garantías del artículo 28 del RGPD. Todos los demás del catálogo —incluidos OpenRouter y los proveedores establecidos fuera del EEE— funcionan obligatoriamente con una cuenta y una clave que aportas tú: en esos casos el contrato es entre tú y ese proveedor, su papel y sus obligaciones los fija ese contrato y no el nuestro, y nosotros nos limitamos a dirigir la petición a la cuenta que has configurado.
Tres consecuencias que debes conocer antes de elegir:
- El proveedor que eliges recibe tu contenido. No hay forma de que un modelo responda sin recibir la pregunta.
- Cada proveedor tiene sus propias condiciones y su propia política de privacidad. Las nuestras no las sustituyen. Consúltalas antes de enviarle información sensible.
- Algunos proveedores del catálogo operan fuera del Espacio Económico Europeo, incluidos países sin decisión de adecuación de la Comisión Europea (por ejemplo, proveedores con infraestructura en China). Elegir uno de ellos implica una transferencia internacional que decide tu organización, y cuya cobertura jurídica se explica en «Dónde se almacenan y cuánto tiempo».
2. Servidores MCP y herramientas que conectes. Si amplías las capacidades de un agente conectando herramientas externas, esas herramientas reciben los datos que necesiten para la operación solicitada, dentro del alcance que hayas autorizado.
3. Aplicaciones que tú conectas. Reciben las peticiones que el agente realiza en tu nombre, dentro del alcance concedido (ver «Datos de terceros que conectas»).
4. Proveedores de infraestructura tecnológica que alojan la plataforma y sus copias de seguridad, y proveedores de servicios auxiliares (correo transaccional, soporte y, si algún día facturamos, facturación). Todos actúan como encargados del tratamiento con contrato del artículo 28 del RGPD, están obligados a confidencialidad y a medidas de seguridad, y solo pueden tratar los datos siguiendo nuestras instrucciones.
5. Autoridades y asesores, cuando exista una obligación legal, un requerimiento válido de una autoridad competente, o sea necesario para ejercer o defender reclamaciones.
6. En una operación societaria (fusión, adquisición o venta de activos), el adquirente, informándote previamente y manteniendo las garantías de esta política. Los datos obtenidos de las API de Google solo se transferirían en este supuesto con tu consentimiento explícito.
Uso de tus datos en modelos de IA
Esta es la sección que más importa, así que la escribimos sin ambigüedades, incluso donde la respuesta honesta es más incómoda que un titular absoluto.
Lo que sí podemos garantizar sin condiciones:
- Nosotros no entrenamos modelos. Martinuka2220, S.L. no desarrolla ni entrena modelos de inteligencia artificial. Tu contenido —conversaciones, archivos, instrucciones, datos de aplicaciones conectadas— nunca se usa para entrenar, ajustar ni mejorar ningún modelo propio, sencillamente porque no los hay.
- No cedemos tu contenido a nadie para que entrene con él. No vendemos ni entregamos datasets, ni damos acceso a tu contenido a terceros con fines de entrenamiento, investigación o desarrollo de modelos.
- Se envía lo necesario para responder, no tu cuenta. Al proveedor de modelo se le envía el contenido imprescindible para atender la instrucción concreta: tu instrucción y, cuando el agente lo necesita para mantener la continuidad, un fragmento acotado del contexto reciente de esa misma conversación. Nunca se envía tu cuenta completa ni el histórico íntegro de todas tus conversaciones, y ese fragmento pasa antes por un filtro que oculta credenciales y secretos que pudieran aparecer en el texto.
Lo que garantizamos por vía contractual — no por un bloqueo técnico:
- El contenido procedente de las API de Google debe enrutarse únicamente a proveedores con garantía contractual de no entrenamiento. Nuestros Términos del servicio lo exigen como condición de uso de esa conexión, en los términos de la sección Uso limitado de datos de Google. Es una obligación sobre la configuración que tú eliges, y la presentamos así —y no como un automatismo del sistema— porque es exactamente lo que es.
Lo que depende del proveedor que tú elijas — y por qué no podemos prometerlo por él:
Tu contenido debe llegar al proveedor de modelo que hayas configurado para que el agente pueda responder. Qué hace ese proveedor con lo que recibe lo determinan sus condiciones, no las nuestras. Y no todas dicen lo mismo:
- Proveedores con garantía contractual de no entrenamiento. Hay proveedores cuyos términos comerciales de API se comprometen a no usar el contenido enviado por sus clientes para entrenar ni mejorar sus modelos. Hoy es el caso de Anthropic (modelos Claude) y de Google en su servicio empresarial de IA (modelos Gemini contratados por nosotros para la plataforma). Si necesitas una garantía de no entrenamiento, configura tus agentes con uno de estos proveedores; y si conectas aplicaciones de Google, los Términos te obligan a hacerlo.
- Agregadores de modelos. Servicios como OpenRouter no ejecutan el modelo: enrutan tu petición hacia proveedores de terceros. Sus propias condiciones advierten de que algunos de esos modelos pueden almacenar y entrenar con lo que les envías, y de que poder excluirse de ese entrenamiento depende de las condiciones de cada modelo, no del agregador. Que tu contenido acabe o no en un proveedor que entrena con él depende de un ajuste de tu propia cuenta en el agregador —no de nosotros, que no podemos verlo ni cambiarlo—, y el destino real puede variar de una petición a otra. Hay algo que sí puedes hacer, y conviene que lo sepas: sus condiciones declaran que, cuando es posible, se han excluido del entrenamiento en los modelos que utilizan, y su panel de cuenta permite desactivar el enrutado hacia los proveedores que entrenan, con ajustes separados para los modelos de pago y los gratuitos. Sobre el registro de tus peticiones sus condiciones son claras en los dos sentidos: si activas el registro de peticiones («prompt logging») les concedes sobre ese contenido una licencia perpetua, irrevocable, sublicenciable y extendida a sus propios fines comerciales, y si no lo activas, declaran no almacenar tus entradas más allá de categorizarlas; al margen de esa opción, mantienen una licencia sobre entradas anonimizadas limitada a métricas de uso de su sitio. Aun así: un agregador no es un proveedor con garantía contractual de no entrenamiento, y no debes enrutar a través de él contenido confidencial ni datos personales de terceros.
- Tu propia cuenta de proveedor (clave aportada por ti). La plataforma está diseñada para que uses tus propias credenciales con la mayoría de proveedores. En ese caso el contrato es entre tú y ese proveedor: los ajustes de esa cuenta —incluidos los relativos al entrenamiento con tus datos— los controlas tú. Nosotros no podemos leerlos, cambiarlos ni forzarlos. Ten presente que algunos planes gratuitos o de desarrollo de proveedores muy conocidos sí utilizan el contenido para mejorar sus productos, mientras que sus planes de pago o empresariales no lo hacen: la diferencia está en el plan, no solo en la marca.
Qué hacemos con esa realidad, en lugar de esconderla:
- Te decimos dónde va tu contenido. El proveedor y el modelo de cada agente se eligen al configurarlo y pueden consultarse y cambiarse en cualquier momento desde la plataforma.
- Lo convertimos en una obligación contractual. Nuestros Términos del servicio te obligan, si conectas aplicaciones de Google o cualquier otra fuente con contenido confidencial o datos personales de terceros, a configurar ese agente con uno de los proveedores con garantía contractual de no entrenamiento que se nombran arriba.
- Recomendación práctica. Para tratar datos personales de terceros o información confidencial, usa esos proveedores y no enrutes ese contenido a través de agregadores.
Preferimos decirte exactamente dónde llega nuestro compromiso y dónde empieza el de otro, antes que firmar un absoluto que no dependa de nosotros. Un compromiso que no podemos cumplir no protege a nadie.
Prohibiciones que asumimos
Con independencia de la base jurídica que nos ampare, nos obligamos a lo siguiente. Esta lista es un compromiso, no una descripción:
- No vendemos datos personales, ni los alquilamos, ni los cedemos a cambio de contraprestación.
- No los usamos con fines publicitarios, ni propios ni de terceros: ni anuncios, ni segmentación, ni publicidad personalizada, de reimpacto o basada en intereses.
- No elaboramos perfiles comerciales ni de comportamiento ajenos a la prestación del servicio, y no tomamos decisiones automatizadas con efectos jurídicos sobre las personas.
- No usamos tu contenido para entrenar modelos propios —no los tenemos— ni lo cedemos a nadie para que entrene con él. Lo que haga con lo que recibe el proveedor de modelo que tú eliges no depende de nosotros y no lo prometemos en su nombre: la diferencia, proveedor por proveedor, está explicada en Uso de tus datos en modelos de IA.
- No cruzamos los datos entre organizaciones. El contenido de una organización no se usa para nada relacionado con otra, en ningún caso.
- No enriquecemos tu perfil con fuentes externas ni compramos datos a intermediarios.
- No destinamos tu contenido a ninguna finalidad distinta de las declaradas en esta política, incluidos los supuestos tasados de acceso humano y de comunicación a terceros que en ella se describen: fuera de esos supuestos, no hay ningún otro uso. Si en el futuro apareciera una finalidad nueva, te lo comunicaríamos y, si la ley lo exige, te pediríamos consentimiento antes de llevarla a cabo.
Acceso humano a tus datos
Por defecto, nadie de nuestro equipo lee tu contenido. El acceso al contenido de las conversaciones, los archivos y los datos de las aplicaciones que conectas está restringido, y solo puede producirse en estos supuestos tasados:
- Con tu petición o tu consentimiento explícito — por ejemplo, cuando abres una incidencia de soporte y nos autorizas a mirar un caso concreto para resolverlo.
- Por seguridad — cuando sea imprescindible para investigar un incidente, un acceso no autorizado, un abuso de la plataforma o una amenaza para otras organizaciones.
- Por obligación legal — para atender un requerimiento válido de una autoridad competente.
- Sobre datos agregados y anonimizados, que no permiten identificar a nadie ni reconstruir el contenido.
Controles que aplicamos a ese acceso:
- Mínimo imprescindible. Solo las personas cuyo trabajo lo requiere, solo sobre lo estrictamente necesario y solo durante el tiempo necesario.
- Trazabilidad. Los accesos y las acciones administrativas quedan registrados con autor, momento, objeto de la acción y origen de la conexión.
- Confidencialidad. Todo el personal está sujeto a deber de confidencialidad, que subsiste tras el fin de su relación con la empresa.
- Sobre datos de Google se aplica, además, la restricción específica de la sección Uso limitado de datos de Google.
Dónde se almacenan y cuánto tiempo
Dónde. La plataforma y sus copias de seguridad se alojan en Estados Unidos, en instalaciones de proveedores de infraestructura que actúan como encargados del tratamiento. Además, el contenido que envías a un modelo de IA se trata allí donde opere el proveedor que hayas elegido, que puede estar en otros países (ver «Con quién compartimos datos»).
Transferencias internacionales. Estamos establecidos en España, de modo que el capítulo V del RGPD se aplica a las salidas de datos que hacemos nosotros con independencia de dónde vivas tú: lo que activa ese régimen es la posición de quien exporta los datos, no la nacionalidad ni la residencia de la persona a la que se refieren. En la práctica, las garantías del punto 1 te amparan también si estás en América Latina o en Norteamérica; y si además la ley de tu país impone condiciones propias, se aplicarán sumadas a estas. Hay que distinguir dos situaciones, porque su cobertura jurídica no es la misma y presentarlas juntas sería inexacto:
- Transferencias que hacemos nosotros — alojamiento, copias de seguridad, servicios auxiliares y el único proveedor de modelo que contratamos nosotros, el servicio empresarial de IA de Google. Aquí somos parte del contrato, y la salida del Espacio Económico Europeo se ampara en las garantías del capítulo V del RGPD: Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión de Ejecución 2021/914) y, cuando el proveedor está certificado, el Marco de Privacidad de Datos UE-EE. UU., junto con las medidas complementarias que resulten de la evaluación de impacto de la transferencia. Puedes pedirnos copia de las garantías aplicadas.
- Transferencias derivadas de la elección de proveedor de modelo que hace tu organización — cualquier otro proveedor del catálogo, todos ellos con cuenta y clave aportadas por ti y, por tanto, sin contrato con nosotros: agregadores como OpenRouter y proveedores establecidos fuera del EEE, entre otros. En ese caso nosotros no podemos aportar garantías del capítulo V sobre esa salida: no somos parte de ese contrato. La transferencia deriva de una instrucción de tu organización, y es ella quien debe asegurarse de contar con una base válida. Lo decimos así de claro para que puedas decidir con la información correcta: si necesitas que todas las salidas queden cubiertas por garantías nuestras, limita la configuración de tus agentes al proveedor de modelo que contratamos nosotros.
Cuánto tiempo. Distinguimos lo que la plataforma depura sola de lo que solo se elimina cuando se elimina la cuenta. Preferimos decirlo así, en lugar de anunciar automatismos que no existen:
- Registros de acceso y auditoría (inicios de sesión, IP, acciones administrativas, intentos denegados) — 90 días. Un proceso diario de la plataforma los depura automáticamente al superar ese plazo.
- Eventos de actividad de los agentes — 180 días, con la misma depuración automática diaria.
- Instantáneas históricas de consumo — 365 días, con la misma depuración automática diaria.
- Registro de uso por agente (los tokens y el costo que ves en tus paneles de gasto) — no se depura por el paso del tiempo: se conserva mientras exista la cuenta, porque es la base de tu histórico de gasto y del cálculo de tus límites. Se elimina cuando se elimina la cuenta.
- Contenido de trabajo —conversaciones, archivos, proyectos, tareas programadas, resultados de los agentes y el contenido que un agente haya traído de una aplicación conectada y quede en el hilo— no se borra automáticamente por el paso del tiempo. Se conserva mientras exista la cuenta o la organización, o hasta que tú lo elimines, y se elimina junto con ellas.
- Datos de cuenta y perfil — mientras exista la cuenta.
- Credenciales de aplicaciones conectadas (tokens de acceso y de refresco) — hasta que revoques la conexión desde la plataforma, momento en el que la conexión queda revocada y eliminamos la credencial del almacén de secretos; si esa eliminación fallara, la conexión queda igualmente revocada y no vuelve a usarse. Además, cuando ejecutamos el borrado de una cuenta eliminamos también manualmente las credenciales de sus conexiones del almacén de secretos, mientras la plataforma no lo haga por sí sola. Dicho esto, y para que puedas actuar con conocimiento: el cierre de la cuenta, por sí solo, no revoca estas credenciales, y no comunicamos la revocación al proveedor. Por eso, si vas a dejar de usar la plataforma, revoca tus conexiones antes de cerrar la cuenta y retira además el permiso desde tu cuenta en el proveedor —en el caso de Google, en myaccount.google.com/permissions—, que es la única forma de invalidarlo en origen. Y si ya has perdido el acceso —porque cerraste la cuenta o porque tu organización te dio de baja—, retira el permiso en esa misma página y escríbenos a empresa@hutrit.com para que eliminemos la credencial: sigues teniendo derecho a exigirlo.
- Claves de API de proveedores de modelo que tú aportas — mientras las mantengas configuradas. Puedes sustituirlas o eliminarlas en cualquier momento; al eliminarlas se borran de inmediato de los sistemas en producción. Al ejecutar el borrado de una cuenta, el propio proceso intenta eliminar automáticamente estas claves del almacén de secretos. Es un intento con red, no una garantía: si esa eliminación fallara, el borrado de la cuenta continúa igualmente, el fallo queda registrado y nuestro equipo la completa a mano. Si dejas de usar la plataforma, rota o revoca esas claves en el panel de tu proveedor: es la única forma de invalidarlas en origen.
- Copias de seguridad — se conservan en rotación cíclica: el criterio es mantener el número de copias necesario para poder restaurar el servicio ante un incidente reciente, y ninguna copia se conserva más allá de ese ciclo, al término del cual se sobrescribe. Por eso, un dato eliminado de los sistemas en producción puede subsistir en una copia hasta que esa copia se sobrescriba; mientras tanto permanece cifrado, protegido y sin usarse para ninguna finalidad.
- Datos de facturación y documentación contable — hoy no existen: el servicio se presta sin coste y no emitimos facturas por su uso, de modo que no hay obligación contable que cumplir ni datos de facturación que conservar. Si en el futuro contratas un plan de pago, desde ese momento se conservarán 6 años desde el último asiento, por obligación legal (Código de Comercio), y 4 años a efectos fiscales, prevaleciendo el plazo más largo.
- Datos necesarios para atender reclamaciones — durante el plazo de prescripción de las acciones legales que puedan derivarse —con carácter general, cinco años para las acciones personales, artículo 1964 del Código Civil—, bloqueados y a disposición exclusiva de autoridades y tribunales.
Cómo se elimina una cuenta. No existe un borrado automático diferido ni un botón de autodestrucción: la eliminación de una cuenta, de una organización y de su contenido es un proceso a petición que ejecuta nuestro equipo cuando tú o tu organización lo solicitáis, del modo que se describe en «Tus derechos, revocación y borrado». Hasta ese momento, el contenido de trabajo se conserva.
Cómo los protegemos
Explicamos garantías y resultados, no la tecnología concreta que hay detrás: esa parte es información reservada y contarla en público debilitaría la propia protección.
- Cifrado. Los datos viajan cifrados en tránsito y se almacenan cifrados en reposo.
- Aislamiento entre organizaciones. Cada organización opera en su propio espacio lógico y el sistema impide, por diseño, que una acceda al contenido de otra. Los agentes también están aislados entre sí.
- Las credenciales viven aparte, y ninguna se guarda en claro. Tu contraseña se guarda como un hash irreversible —no cifrada, sino transformada de modo que no puede recuperarse— y del token de acceso conservamos solo una huella. Las claves de API y los tokens de las aplicaciones que conectas se custodian cifrados en reposo en un almacén de secretos independiente, separado del resto de los datos y de las máquinas donde se ejecutan los agentes.
- Acceso mínimo necesario. Cada componente y cada persona tiene únicamente los permisos que necesita, y nada más.
- Acceso reforzado. El acceso federado con Google o Microsoft exige resolver un segundo factor de autenticación, y la verificación en dos pasos es obligatoria para las cuentas de administración de la plataforma. En todos los casos: sesiones controladas y revocación inmediata de credenciales cuando se solicita.
- Trazabilidad. Las acciones relevantes quedan registradas de forma que se puede reconstruir qué pasó, quién lo hizo y cuándo.
- Copias de seguridad periódicas, cifradas y con capacidad de recuperación ante un incidente.
- Gestión de incidentes. Si se produjera una violación de seguridad, actuamos según nuestro papel en cada caso: cuando afecte a datos de los que somos responsables (cuenta, autenticación, seguridad y, en su caso, facturación), la notificaremos a la Agencia Española de Protección de Datos en un plazo de 72 horas desde que tengamos conocimiento de ella, y te informaremos sin dilación indebida cuando el riesgo para ti sea alto; cuando afecte al contenido de trabajo, del que tu organización es responsable, se lo notificaremos a ella sin dilación indebida, conforme al artículo 33.2 del RGPD, para que pueda cumplir su propio deber de notificación ante la autoridad y ante las personas afectadas.
Ningún sistema es invulnerable. Nos comprometemos a mantener medidas apropiadas y actualizadas, y a ser transparentes si algo falla.
Tus derechos, revocación y borrado
El RGPD te reconoce los siguientes derechos sobre tus datos personales:
- Acceso — saber qué datos tuyos tratamos y obtener una copia.
- Rectificación — corregir los datos inexactos o incompletos.
- Supresión («derecho al olvido») — pedir que los borremos cuando ya no sean necesarios, retires tu consentimiento o te opongas con éxito al tratamiento.
- Limitación del tratamiento — pedir que los conservemos pero dejemos de usarlos mientras se resuelve una impugnación.
- Portabilidad — recibir los datos que nos has facilitado en un formato estructurado, de uso común y lectura mecánica, o pedir que se los enviemos directamente a otro responsable cuando sea técnicamente posible.
- Oposición — oponerte a un tratamiento basado en nuestro interés legítimo, explicando tu situación particular.
- Retirada del consentimiento — en cualquier momento, sin que afecte a la licitud del tratamiento anterior.
- No ser objeto de decisiones automatizadas con efectos jurídicos. Como se indica en «Para qué los usamos», no las tomamos.
Tu derecho de oposición, señalado por separado. El artículo 21.4 del RGPD exige que este derecho se te presente de forma expresa y separada del resto, y no como un guion más dentro de una lista: puedes oponerte en cualquier momento, por motivos relacionados con tu situación particular, a los tratamientos que basamos en nuestro interés legítimo —la seguridad de la plataforma y la mejora del servicio a partir de métricas técnicas de uso—. Si lo haces, dejaremos de tratar esos datos, salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre tus intereses, derechos y libertades, o que sean necesarios para formular o defender reclamaciones.
Cómo ejercerlos. Escríbenos a empresa@hutrit.com indicando qué derecho ejerces. Puede que necesitemos verificar tu identidad antes de atender la solicitud, para proteger tus propios datos. Responderemos en el plazo de un mes desde la recepción; si la solicitud es especialmente compleja, podemos ampliarlo dos meses más, informándote del motivo dentro del primer mes. El ejercicio de estos derechos es gratuito.
Si eres miembro de una organización, ten en cuenta que sobre el contenido de trabajo la responsable es tu organización: podemos redirigirle tu solicitud y atenderla siguiendo sus instrucciones, como exige el artículo 28 del RGPD. Te lo comunicaremos si ocurre.
Revocar una aplicación conectada. Puedes retirar en cualquier momento la autorización concedida a una aplicación externa desde la propia plataforma: al hacerlo la conexión queda revocada de inmediato y eliminamos del almacén la credencial asociada; si esa eliminación fallara, la conexión queda igualmente revocada. Hazlo antes de cerrar tu cuenta, porque el cierre no revoca las conexiones por sí solo, y retira también el permiso desde tu cuenta en el proveedor —en Google, en myaccount.google.com/permissions—, que es la única forma de invalidarlo en origen. Si ya no puedes entrar en la plataforma, retira el permiso en esa página y escríbenos: eliminaremos la credencial por ti.
Borrar tu cuenta. El borrado no es automático ni diferido: es un proceso a petición. Solicítalo escribiendo a empresa@hutrit.com; antes de ejecutarlo te ofreceremos una copia de tu contenido, y una vez confirmado eliminamos la cuenta y su contenido de trabajo sin dilación indebida y, en todo caso, dentro del plazo de un mes en que debemos responderte. En ese mismo proceso, el borrado intenta eliminar automáticamente del almacén de secretos las claves de API de tus agentes, y eliminamos a mano las credenciales de tus aplicaciones conectadas, que hoy no se borran solas. Quedan fuera los datos que debamos conservar por obligación legal, que permanecerán bloqueados, y el residuo que subsista en copias de seguridad hasta que estas se sobrescriban.
Reclamación ante la autoridad de control. Si consideras que no hemos atendido correctamente tu solicitud o que tratamos tus datos de forma indebida, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es, que es la autoridad de control de nuestro país. No estás obligado a acudir a ella: el artículo 77 del RGPD te permite reclamar ante la autoridad de control del Estado miembro en el que residas, trabajes o donde se haya producido la supuesta infracción. Y si te encuentras fuera del Espacio Económico Europeo, puedes dirigirte además a la autoridad de protección de datos de tu propio país, cuando exista. Te agradeceríamos la oportunidad de resolverlo antes contigo, pero es tu derecho y puedes ejercerlo directamente.
Cookies y tecnologías similares
Vamos a ser concretos, porque en esto se abusa mucho del lenguaje vago:
La web pública mision1m.com no usa cookies. No hay analítica, ni píxeles de
seguimiento, ni publicidad, ni cookies de terceros. No sabemos quién nos visita y
no lo intentamos averiguar.
Lo único que esta web guarda en tu navegador es una preferencia local
(m1m-lang-suggestion-dismissed), que se crea solo si cierras el aviso que
sugiere leer la página en otro idioma. Sirve para no volver a mostrártelo. No
identifica a nadie, no viaja a ningún servidor y puedes borrarla desde tu
navegador. Al ser una preferencia que activas tú con una acción expresa, no
requiere consentimiento previo.
El panel de la plataforma usa cookies estrictamente necesarias. Al iniciar sesión se crea una cookie de sesión que mantiene tu identidad autenticada mientras navegas y protege la sesión frente a usos indebidos. Sin ella no es posible iniciar sesión. Es una cookie técnica y necesaria, exenta del deber de consentimiento previo conforme al artículo 22.2 de la LSSI; se elimina al cerrar sesión o cuando caduca.
No usamos cookies de analítica, de perfilado ni de publicidad, ni propias ni de terceros. Si algún día lo hiciéramos, te lo pediríamos antes mediante un mecanismo de consentimiento y actualizaríamos esta sección.
Puedes configurar tu navegador para bloquear o eliminar cookies y almacenamiento local. Si bloqueas las cookies técnicas, no podrás iniciar sesión en el panel.
Menores de edad y cambios en esta política
Menores de edad. M1M es un servicio dirigido exclusivamente a personas mayores de 18 años. Está pensado para un uso profesional o empresarial, si bien quien lo usa puede tener la condición de consumidor y conservar entonces los derechos que la ley le reconoce, como explican los Términos del servicio. No está dirigido a menores, no recogemos datos de menores de forma consciente y el acceso está restringido a cuentas autorizadas por una organización. Si detectamos que se ha creado una cuenta de un menor, la eliminaremos junto con sus datos. Si crees que un menor nos ha facilitado datos, escríbenos a empresa@hutrit.com y actuaremos de inmediato.
Cambios en esta política. Podemos actualizar esta política para reflejar cambios en el servicio, en los proveedores que intervienen o en la normativa aplicable. La fecha de la última actualización figura al principio del documento.
- Si el cambio es sustancial —por ejemplo, una nueva finalidad, una nueva categoría de destinatarios o un cambio en los plazos de conservación—, te avisaremos por correo electrónico o desde la plataforma con al menos 30 días de antelación a su entrada en vigor.
- Si el cambio es menor —correcciones de redacción, precisiones, actualizaciones de contacto—, publicaremos la nueva versión y actualizaremos la fecha.
- Cuando un cambio requiera tu consentimiento, te lo pediremos expresamente antes de aplicarlo. Seguir usando la plataforma tras la entrada en vigor de un cambio que no requiera consentimiento implica que aceptas la versión vigente.
Versiones anteriores. Avisar de un cambio solo sirve si puedes comprobar en qué consiste, así que: conservamos las versiones anteriores de este documento y, si necesitas saber qué decía en una fecha concreta o qué ha cambiado respecto de la anterior, pídenoslo y te lo facilitaremos. El aviso previo de un cambio sustancial indicará qué cambia, no solo que hay una versión nueva.
Esta política está disponible en español e inglés. En caso de discrepancia entre ambas versiones, prevalece la versión en español.