Legal

Política de Privacidad

Vigente desde el 25 de agosto de 2026

Horato opera hora.to, un plano de control de comunicaciones y agendamiento sobre el que construyen proveedores de software y plataformas de agentes. Esta política explica qué recopilamos, por qué lo recopilamos, con quién lo compartimos y las opciones que tienes. Cubre el sitio hora.to, el panel, la API, las páginas de agendamiento y las funciones de grabación.

1. Quiénes somos y los roles que cumplimos

Horato ofrece una API normalizada sobre correo, calendario, contactos, tareas, agendamiento, webhooks, herramientas para agentes y grabación de reuniones. Nuestros clientes directos son empresas y desarrolladores que integran estas capacidades en sus propios productos.

Actuamos en dos roles distintos. Para los datos de nuestros propios clientes y visitantes del sitio — cuentas del panel, datos de facturación, solicitudes de demo, conversaciones de soporte — somos el responsable del tratamiento. Para el contenido que fluye por la plataforma por cuenta de un cliente — mensajes, eventos, contactos, tareas, reservas, grabaciones y transcripciones de sus usuarios finales — somos un encargado del tratamiento que actúa bajo las instrucciones del cliente. Si eres usuario final de un producto construido sobre Horato, el proveedor de ese producto es responsable de tus datos y su política de privacidad aplica junto con esta.

2. Información que recopilamos

Datos de cuenta y organización, recopilados al registrarte y usar el panel:

  • Nombre, correo de trabajo y una contraseña que almacenamos solo como hash con sal.
  • Detalles de la organización y del proyecto, roles de miembros y metadatos de llaves de API.
  • Perfil de facturación y estado de la suscripción. Los datos de tarjeta van directamente a nuestro proveedor de pagos; nunca almacenamos números de tarjeta completos.

Contenido del cliente, procesado por cuenta de nuestros clientes cuando ellos o sus usuarios finales usan la plataforma:

  • Mensajes de correo, eventos de calendario, contactos y tareas sincronizados desde cuentas conectadas de Google y Microsoft.
  • Datos de agendamiento: tipos de evento, disponibilidad y detalles de reservas como el nombre, correo y notas de quien reserva.
  • Grabaciones de reuniones, transcripciones y resúmenes producidos por las funciones de grabación.
  • Cargas de webhooks, registros de entrega y registros de aprobación para acciones iniciadas por agentes.

Datos técnicos y de conexión, recopilados automáticamente mientras la plataforma opera:

  • Tokens OAuth de cuentas de proveedores conectadas, cifrados en reposo, además de cursores de sincronización e identificadores del proveedor.
  • Metadatos de solicitudes a la API: identificadores de solicitud, marcas de tiempo, endpoints, códigos de respuesta, latencia y direcciones IP.
  • Registros de auditoría de acciones administrativas y relevantes para la seguridad.
  • Analítica básica en el sitio y el panel: páginas vistas, región aproximada por dirección IP y tipo de dispositivo. No usamos rastreadores publicitarios entre sitios.

Las solicitudes de demo en este sitio recopilan tu nombre, correo de trabajo y empresa, y están protegidas contra abuso con Cloudflare Turnstile, que procesa señales técnicas limitadas para distinguir personas de bots.

3. Datos de usuario de Google y Uso Limitado

Cuando se conecta una cuenta de Google, Horato solicita acceso para leer, modificar y enviar correo, y para leer y gestionar calendarios, contactos y tareas, de modo que la aplicación conectada pueda ofrecer esas funciones. Solo accedemos a los datos necesarios para la funcionalidad que el cliente ha habilitado.

El uso y la transferencia a cualquier otra aplicación de la información recibida de las APIs de Google por parte de Horato se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

  • No usamos datos de usuario de Google para publicidad.
  • No vendemos datos de usuario de Google.
  • No usamos datos de usuario de Google para desarrollar, mejorar o entrenar modelos generalizados de inteligencia artificial o aprendizaje automático.
  • Ninguna persona lee estos datos salvo con permiso explícito, cuando sea necesario por seguridad o investigación de abuso, para cumplir la ley aplicable, o cuando los datos hayan sido agregados y anonimizados para operaciones internas.

4. Datos de cuentas de Microsoft

Cuando se conecta una cuenta de Microsoft, Horato solicita permisos equivalentes a través de la plataforma de identidad de Microsoft: leer y enviar correo, y gestionar calendarios, contactos y tareas. Aplicamos a los datos de cuentas de Microsoft los mismos compromisos que a los datos de usuario de Google: sin uso publicitario, sin venta, sin entrenamiento de modelos generalizados de IA y sin acceso humano fuera de los casos estrictos listados arriba.

5. Cómo usamos la información

Usamos los datos descritos arriba para:

  • Proveer, operar y mantener la plataforma: sincronizar datos de proveedores, ejecutar solicitudes a la API, entregar webhooks, servir páginas de agendamiento y orquestar grabaciones.
  • Autenticar cuentas, aplicar el aislamiento por inquilino y proteger el servicio contra abuso, fraude y acceso no autorizado.
  • Medir el uso, calcular cargos y procesar pagos.
  • Responder solicitudes de soporte y comunicar cambios del servicio.
  • Cumplir obligaciones legales y hacer valer nuestros términos.

No vendemos datos personales, no usamos el contenido del cliente para publicidad y no usamos el contenido del cliente para entrenar modelos de IA. La transcripción y los resúmenes se ejecutan solo para entregar resultados al cliente que los solicitó.

6. Grabaciones de reuniones y transcripciones

Las funciones de grabación envían un participante visible a la reunión con un nombre que el cliente controla. El cliente, y el anfitrión de la reunión que usa el producto del cliente, son responsables de avisar a los participantes que la reunión se graba y de obtener el consentimiento que exijan las leyes que les apliquen. Algunas jurisdicciones exigen el consentimiento de todos los participantes.

El audio se transcribe con un proveedor de voz a texto configurado por proyecto — credenciales gestionadas por Horato o credenciales que el cliente aporta, almacenadas cifradas. Las transcripciones y resúmenes completados se almacenan para que el cliente los recupere por la API. Los medios de grabación y las transcripciones se conservan 30 días por defecto; cada proyecto puede configurar la retención entre 1 y 365 días o eliminarlos en cualquier momento.

7. Cuándo compartimos datos

Compartimos datos solo cuando es necesario para operar el servicio:

  • Proveedores de infraestructura y alojamiento que ejecutan nuestra aplicación, base de datos y entorno de grabación.
  • Stripe, para procesamiento de pagos y facturación.
  • OpenAI, para transcripción de voz a texto y resúmenes cuando el proyecto usa la transcripción gestionada por Horato, bajo términos de API que prohíben usar los datos para entrenar sus modelos.
  • Google y Microsoft, al ejecutar las acciones que un cliente o su usuario final solicita sobre una cuenta conectada.
  • Twilio SendGrid, para correo transaccional como confirmaciones de solicitudes de demo.
  • Cloudflare, para protección contra bots en formularios públicos.

Cada uno de estos proveedores procesa datos bajo términos contractuales consistentes con esta política. También podemos divulgar datos cuando la ley lo exija, para proteger los derechos y la seguridad de Horato o de terceros, o como parte de una fusión o adquisición, en cuyo caso esta política sigue aplicando a los datos ya recopilados hasta que sea reemplazada.

8. Retención y eliminación de datos

  • Los datos de cuenta se conservan mientras tu cuenta esté activa y se eliminan o anonimizan tras el cierre, salvo que la ley exija conservar registros de facturación por más tiempo.
  • El contenido del cliente se conserva bajo el control del cliente: puede eliminarse por la API en cualquier momento, y se elimina al borrar el proyecto u organización asociados.
  • Las grabaciones, transcripciones y resúmenes siguen la configuración de retención del proyecto que los creó.
  • Los registros operativos y de auditoría se conservan por un periodo limitado por seguridad y confiabilidad, y luego se eliminan o agregan.
  • Las copias residuales en respaldos cifrados se purgan según el ciclo de rotación de respaldos.
  • Las solicitudes de eliminación verificadas se atienden dentro de 30 días.

Al desconectar una cuenta de proveedor, detenemos la sincronización y eliminamos las credenciales OAuth almacenadas. También puedes revocar el acceso de Horato en cualquier momento desde la configuración de seguridad de tu cuenta de Google o Microsoft.

9. Seguridad

Los datos se cifran en tránsito con TLS y en reposo. Los tokens OAuth de proveedores y las credenciales aportadas por clientes se cifran adicionalmente en la capa de aplicación con AES-256-GCM. Las contraseñas se almacenan como hashes scrypt con sal. El acceso dentro de Horato está delimitado: cada llamada a la API se autentica, se autoriza contra el ámbito de organización y proyecto, y se registra en auditoría. Los webhooks van firmados para que el receptor verifique su autenticidad. Ningún sistema es perfectamente seguro, pero diseñamos para que una sola falla no exponga datos entre inquilinos.

10. Transferencias internacionales

Operamos sobre infraestructura en varias regiones y los datos pueden procesarse fuera del país donde se originaron. Cuando se transfieren internacionalmente datos personales del Espacio Económico Europeo, el Reino Unido o Suiza, nos apoyamos en salvaguardas apropiadas como cláusulas contractuales tipo con nuestros proveedores.

11. Tus derechos y opciones

Según dónde vivas, puedes tener derecho a acceder, corregir, eliminar, restringir o exportar tus datos personales, a oponerte a ciertos tratamientos y a reclamar ante una autoridad de control. Honramos estos derechos en cualquier jurisdicción donde razonablemente podamos.

Si eres usuario final de un producto construido sobre Horato, dirige tu solicitud al proveedor de ese producto; apoyamos a nuestros clientes para atenderlas. Si eres cliente de Horato o visitante de este sitio, contáctanos directamente y responderemos dentro de los plazos que exija la ley aplicable.

12. Cookies

El panel usa cookies estrictamente necesarias para mantener tu sesión iniciada. El sitio no coloca cookies publicitarias ni te rastrea en otros sitios.

13. Menores

Los servicios están hechos para empresas y no se dirigen a menores de 16 años. No recopilamos datos de menores a sabiendas; si crees que un menor nos proporcionó datos, contáctanos y los eliminaremos.

14. Cambios a esta política

Actualizaremos esta política a medida que la plataforma evolucione. Los cambios materiales se anuncian a los clientes por correo o en el panel antes de entrar en vigor, y la fecha de vigencia al inicio de esta página siempre refleja la versión actual.

15. Contacto

Preguntas, solicitudes o inquietudes sobre privacidad: escribe a info@hora.to. Atendemos solicitudes de privacidad de clientes, usuarios finales y visitantes por igual.