Privacidad en instanceof.ai

Responsable del servicio: Thiago Bajur Alves Miranda.

Tu espacio de trabajo puede almacenar páginas comerciales, respuestas de formularios, reservas, conversaciones con clientes y registros de reuniones. Esta página explica quién trata esa información y cómo la controlas.

instanceof.ai es operado por instanceof.ai. Para el contenido comercial, respuestas de formularios, reservas, conversaciones con clientes y registros de reuniones de tu espacio, tú eres el responsable y nosotros el encargado del tratamiento: conservamos los datos para prestar el servicio y actuamos según tus instrucciones.

Qué recopilamos

QuéPor quéOrigen
Tu cuenta: email y nombre, si lo facilitasPermitir el acceso y atribuir accionesTú o Google, si accedes con Google
Eventos de calendario: título, hora, invitados, enlace y organizadorSaber a qué reuniones asistir y quién puede recibir un resumenAcceso de lectura al calendario conectado
Google Meet: registros de conferencias, participantes, grabaciones y fragmentos de transcripciónImportar llamadas elegidas para notas, decisiones y compromisos, o crear un enlace de Meet para una reservaLa cuenta de Google conectada y los espacios de Meet a los que puede acceder
Perfil de Empresa en Google: ubicaciones, horarios, reseñas, respuestas y publicacionesMostrar y actualizar la presencia comercial del propio responsable después de su revisión y confirmaciónLos Perfiles de Empresa administrados por la cuenta de Google conectada
Google Drive, Hojas de cálculo y Documentos: archivos creados por el servicio o que abres explícitamente con élExportar reuniones y sincronizar los formularios o reservas que elijasLa cuenta de Google conectada; el permiso drive.file no concede acceso general a tu Drive
Programación por Gmail: mensajes de la única etiqueta de usuario que eligesConvertir solicitudes etiquetadas en propuestas de reserva y respuestas mediante el transporte configurado en la página de reservasLa cuenta y etiqueta de Gmail conectadas; instanceof.ai nunca envía por Gmail
YouTube: identidad del canal, vídeos subidos, estado de procesamiento y analíticasMostrar métricas, elegir el vídeo insertable más reciente y subir una grabación que elijasEl canal de YouTube conectado
Grabaciones: audio y vídeo, cuando lo activasProducir transcripción y notasEl bot en las reuniones a las que lo envías
Transcripciones, notas, actas, decisiones y memoriaPrestar el productoDerivadas de la grabación
Uso: minutos grabados, llamadas a modelos, caracteres hablados y llamadas a herramientasFacturación y operaciónMedido durante el trabajo
Páginas y formularios: contenido publicado, respuestas y adjuntosPublicar los recursos configurados y recibir respuestasAdministradores y participantes
Reservas: contactos, horarios y respuestasOrganizar y administrar citasAnfitriones e invitados
Webchat: mensajes, respuestas y notas internas privadasPrestar la atención configuradaVisitantes, agentes autorizados y usuarios
Piloto de agente: configuración de asientos, solicitudes y recibos de créditosEjecutar tareas autorizadas y aplicar presupuestosSolicitante autenticado y medición operativa

No pedimos ni queremos números de tarjeta: se envían al procesador de pagos y nunca los vemos.

Quién más trata los datos

El servicio principal utiliza los subencargados indicados abajo. Las aplicaciones opcionales y Telegram tienen flujos separados, descritos después de la tabla.

SubencargadoQué recibeFinalidad
Oracle Cloud Infrastructure (São Paulo)Todo el contenido almacenado del espacioAlojamiento y almacenamiento
DeepgramAudio de reunionesTranscripción y transcripción en directo
OpenAIAudio y texto transcrito; con la búsqueda por significado activada, el texto de tus notas, documentos, reservas y respuestas de formularios, y mensajes de clientes solo si lo permites; el logo que subas, cuando OpenAI hace la lectura de logos de la marcaTranscripción, notas, embeddings de búsqueda (text-embedding-3-small) y lectura del estilo de un logo
AnthropicTexto transcrito; el logo que subas, cuando Anthropic hace la lectura de logos de la marcaNotas, agente de la aplicación y lectura del estilo de un logo
Z.aiEl logo que subas, cuando Z.ai hace la lectura de logos de la marcaLeer el estilo de un logo para sugerir colores de página y una fuente
Recall.ai (Estados Unidos)El enlace de la reunión, el nombre y la imagen de cámara del asistente, y el audio y el vídeo de las llamadas que grabaGrabar una llamada cuando nuestros propios asistentes están completos o no pueden entrar; la grabación se borra en Recall en cuanto la descargamos
TypeSafe AIEl texto de un mensaje de cliente, de un email recibido, del título de un evento del calendario o de un pedido al asistenteClasificar lo que pide el mensaje, reconocer respuestas automáticas y elegir la herramienta para un pedido o el tipo de una reunión
Oracle Cloud Email DeliveryDirección del destinatario, título y resumenEmails de acceso y resúmenes
GoogleTu email, si accedes con Google; datos de cada aplicación opcional de Google indicada arriba solo después de conectarlaAcceso y la función elegida de Calendar, Meet, Perfil de Empresa, Drive, Gmail o YouTube
Creem, cuando los pagos están activadosIdentidad de facturación, producto e información de pagoPagos y suscripciones como comerciante responsable de la transacción

Datos de usuarios de Google

Las integraciones con Google son opcionales, permanecen desactivadas hasta que el operador obtiene la aprobación necesaria del proveedor y se autorizan por separado. Conectar una aplicación de Google no concede permisos de otra. instanceof.ai accede solo a los datos necesarios para la función elegida: eventos de Calendar; registros, participantes y transcripciones de Meet; ubicaciones, reseñas, publicaciones y horarios del Perfil de Empresa; archivos creados o abiertos explícitamente con la aplicación en Drive; mensajes de la única etiqueta de Gmail elegida para programación; y el canal, vídeos y analíticas de YouTube conectados.

Usamos los datos de usuarios de Google solo para prestar o mejorar las funciones visibles que autorizas. No los vendemos, no los usamos para publicidad, para determinar la solvencia ni para entrenar modelos de IA generalistas. No los transferimos salvo a subencargados necesarios para prestar la función con tu consentimiento, por seguridad o para cumplir la ley. Las personas no leen esos datos salvo cuando solicitas ayuda de forma afirmativa con datos específicos, cuando el acceso es necesario por seguridad o cuando la ley lo exige.

Las integraciones con Google también pueden conectarse mediante un puente de proveedor mientras nuestro propio cliente de Google está en revisión. Si el operador activa ese puente y conectas una aplicación a través de él en lugar de nuestro propio cliente de Google, Composio mantiene la conexión de la cuenta y retransmite las mismas solicitudes a Google. Recibe la solicitud y la respuesta de Google correspondientes a la función que autorizaste, nunca tus grabaciones ni transcripciones. La pantalla de consentimiento del puente es la del proveedor, así que pide aquello para lo que su cliente de Google verificado está autorizado y no el permiso más restringido que necesitamos: en el caso de Gmail, el acceso al buzón completo. La función de agenda por Gmail sigue leyendo solo la única etiqueta que elijas y nunca escribe en tu buzón, en ninguna de las conexiones; lo que tus agentes pueden hacer en Gmail mediante una app conectada se describe en Apps conectadas y acciones de agentes. Conectar la misma cuenta con nuestro cliente sustituye la conexión del puente y termina el acceso de Composio a ella.

Los tokens de actualización se cifran en reposo. Puedes desconectar una integración en el producto o revocarla en tu Cuenta de Google. La desconexión elimina el token de actualización activo e impide accesos futuros. Eliminar el espacio de trabajo retira del servicio activo los datos derivados de Google que conserva instanceof.ai; los datos eliminados salen de las copias de seguridad rotativas en un máximo de 30 días. Los archivos creados en Drive y los vídeos subidos a YouTube permanecen en esos servicios de Google hasta que los elimines allí, porque la desconexión no puede recuperar una copia ya entregada a tu cuenta.

El uso y la transferencia por parte de instanceof.ai de la información recibida de las API de Google cumplen la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

Herramientas comerciales y acceso de agentes

El contenido publicado de páginas y formularios está destinado a su público. Las respuestas, la administración de reservas y las notas internas no son contenido público. El acceso se comprueba según el espacio de trabajo, el solicitante y los permisos del recurso.

Al conectar tu propio agente, la información devuelta por herramientas autorizadas sale de la plataforma hacia ese agente y sus proveedores. Se aplican sus términos. El worker de webchat público usa credenciales de conversación separadas que no conceden administración del espacio.

El piloto alojado envía la solicitud actual y resultados autorizados de herramientas al proveedor OpenAI o Anthropic configurado. Esto puede incluir respuestas de formularios y datos de reservas solicitados y autorizados, no solo transcripciones. Las interacciones del piloto en el navegador no conservan estado entre solicitudes. Los registros operativos contienen identificadores y estados, no la solicitud ni la respuesta. La conservación de Telegram se describe abajo. Los recibos de créditos son registros operativos, no contenido de mensajes. Los archivos enviados y los mensajes públicos se tratan como entrada no fiable.

No usamos tus reuniones para entrenar modelos. Nuestros contratos con proveedores de modelos y transcripción excluyen el entrenamiento con los datos enviados. Esta afirmación no establece los términos de aplicaciones opcionales elegidas como destino.

Publicaremos un aviso antes de añadir un subencargado, para que un cliente que se oponga pueda dejar el servicio antes del cambio.

Entregas opcionales en aplicaciones y Telegram

Al conectar una aplicación y aprobar una entrega alojada, Composio administra la conexión y trata el texto de la acción elegida, destino, identificador seudónimo del responsable y referencia de la reunión de origen. La aplicación elegida, actualmente GitHub, Notion o Slack, recibe la entrega. Sus reglas de acceso y conservación se aplican a las copias. No adjuntamos automáticamente audio ni transcripciones completas. Las reglas automáticas explícitas autorizan el contenido elegido de futuras reuniones compartidas que coincidan. Están desactivadas por defecto y pueden pausarse.

Apps conectadas y acciones de agentes. Al conectar una app mediante Composio (Gmail, Google Calendar, Drive, Sheets, Docs, Tasks, Meet, YouTube, LinkedIn, Outlook, Teams, OneDrive, Excel, Slack, Notion, Todoist o GitHub), eliges lo que tus agentes pueden hacer con esa cuenta: leer, crear y editar, enviar y publicar en tu nombre, y borrar. Las cuatro vienen marcadas salvo que las desmarques, y puedes cambiar la elección, limitar a un agente o desconectar en cualquier momento. Composio mantiene la conexión de la cuenta con el acceso más amplio que ofrece el proveedor; cada acción que ejecuta un agente pasa por Composio hasta la app, y el resultado vuelve al agente que la pidió. Guardamos un recibo de cada acción (el nombre de la acción, la cuenta y el resultado), no su contenido. Los mensajes, publicaciones y cambios hechos así quedan en la app, y desconectar no los recupera.

Al vincular un chat privado de Telegram, Telegram trata tus mensajes y las respuestas solicitadas. El proveedor de modelo configurado trata solicitudes que requieren razonamiento. Un vínculo temporal asocia tu chat a tu identidad en el espacio de trabajo. Los grupos y canales no pueden vincularse. La base de control guarda las identidades de vinculación sin contenido de reuniones. Los mensajes pendientes se guardan en la base del espacio, se limpian tras procesarse y los registros de la cola se eliminan después de siete días. El contexto reciente se guarda por persona durante un máximo de 30 minutos y tres intercambios. Envía /new o desconecta para borrarlo. Cambiar el acceso a reuniones o eliminarlas también borra el contexto. El contexto caducado deja de usarse inmediatamente y se elimina en la siguiente limpieza.

Antes de que exista una cuenta, el bot también responde a quien le escribe. Esa conversación pública no lee ningún espacio de trabajo: Telegram trata el mensaje, el proveedor de modelo configurado compone la respuesta a partir de información pública del producto, y la base de control guarda el identificador del chat, el idioma y hasta seis mensajes recientes durante 30 días como máximo. El comando /parar la termina, y vincular una cuenta borra la conversación. Un enlace de corta duración, válido 30 minutos y de un solo uso, vincula ese chat al espacio de trabajo de quien lo abra con la sesión iniciada.

Los planes y recibos de entrega permanecen en el espacio y se eliminan con la reunión de origen. Cambiar el acceso o desconectar una aplicación impide usos futuros; no recupera copias ya entregadas. Estos servicios opcionales requieren configuración del operador y tu conexión o vinculación. Sus términos y reglas de conservación deben revisarse antes de activarlos; no ofrecemos una garantía general de conservación cero o ausencia de entrenamiento para todos los destinos posteriores. La cola del agente externo sigue separada y utiliza las credenciales de tu propio agente.

Instagram

Cuando conectas una cuenta profesional de Instagram, Meta nos envía los comentarios, los mensajes directos, las respuestas a historias, las menciones y los toques en botones que llegan a esa cuenta, con el identificador de la persona en Instagram y, cuando Meta lo comparte, su nombre de usuario público. Los guardamos en tu workspace para mostrar la bandeja de entrada, ordenar los contactos y ejecutar las campañas que actives. También guardamos los textos de tus publicaciones recientes, nunca las imágenes. Si te conectas mediante el puente de Composio en lugar de nuestra app de Meta, Composio mantiene la conexión de la cuenta y transmite los mismos mensajes y respuestas. Por cualquiera de las dos conexiones, y solo con los permisos que dejes activados para la cuenta, tus agentes también pueden publicar fotos, videos, historias y carruseles, leer las métricas de la cuenta y de sus publicaciones, enviar imágenes en las conversaciones y borrar comentarios.

Las campañas envían solo las respuestas, los enlaces y las preguntas que aprobaste, solo a quien escribió primero, y solo dentro de las reglas de mensajería de Meta. Los enlaces de esos mensajes pasan por una dirección corta nuestra que registra el primer clic; no lleva nada sobre la persona. Los datos que alguien escribe cuando una campaña los pide, como un email o un teléfono, quedan en ese contacto junto con el texto que la persona aceptó. Cuando una campaña usa el modelo alojado, el proveedor de modelos configurado recibe la conversación reciente y los datos que escribiste para esa campaña.

Los mensajes escritos por el público se tratan como datos no confiables y nunca entran en la memoria de reuniones. Quitar nuestra app de la cuenta de Instagram revoca la conexión. Una solicitud de eliminación hecha desde Instagram, o borrar un contacto en el panel, elimina los mensajes, conversaciones, enlaces y datos recogidos que guardamos; Meta conserva su propia copia de la conversación.

Dónde y durante cuánto tiempo conservamos los datos

Los datos se almacenan en Oracle Cloud en São Paulo, Brasil. Cada espacio tiene su propia base de datos y archivos; no se agrupan datos entre clientes.

Tú configuras la conservación. Por defecto, grabaciones, transcripciones y notas permanecen hasta que las eliminas. Si defines un plazo, la limpieza elimina audio y vídeo al vencer, conservando transcripción y notas. Eliminar una reunión borra su registro, transcripción, hechos y archivos multimedia. Eliminar un espacio borra su base y archivos.

El historial de conversaciones de Ask se guarda por usuario o clave de API. Puedes borrarlo en el chat. Las conversaciones caducan tras 90 días sin actualizarse y se eliminan en la siguiente limpieza. Eliminar una reunión también elimina la conversación asociada. El historial general de Ask es independiente y puede contener información de varias reuniones.

Las reuniones pueden compartirse con el espacio o ser privadas para su creador, miembros o claves con permisos explícitos y responsables del espacio. Las reuniones existentes siguen compartidas hasta modificarse. Los permisos también se aplican a búsquedas, memoria, notas derivadas, grabaciones y tareas de seguimiento. Las reuniones privadas se excluyen de resúmenes enviados nativamente, enlaces públicos de resúmenes y webhooks. Cambiar el acceso borra cachés derivados compartidos e historiales generales de Ask para evitar respuestas antiguas con contenido que se ha vuelto privado. No revoca copias ya entregadas o vistas. Los eventos originales del calendario conservan las reglas de su calendario.

Las preferencias de idioma usan una cookie propia. Las traducciones y los recursos AnimatedIcons se sirven desde la aplicación; cambiar el idioma o animar un icono no envía contenido de reuniones a proveedores de traducción o iconos.

Las correcciones conservan un historial de notas y transcripciones antes y después de editar. Acompaña a la reunión y se elimina con ella. Los formularios de reserva que encuentran un error sin JavaScript pueden guardar un borrador temporal en el servidor. El navegador recibe solo un token aleatorio en una cookie HttpOnly. El borrador caduca después de 15 minutos y se elimina en la siguiente limpieza.

Las copias de seguridad se conservan durante 30 días. Los datos eliminados del servicio activo desaparecen de las copias conforme estas se sustituyen.

Tus derechos

Según la LGPD y el GDPR, puedes solicitar copia, corrección o eliminación de tus datos y oponerte al tratamiento. En el producto:

  • Exportar: los responsables pueden usar Configuración y Exportar espacio de trabajo para recibir todo en JSON. Otros miembros pueden exportar reuniones individuales a las que tengan acceso.
  • Eliminar una reunión: desde su página. También se eliminan los archivos multimedia.
  • Eliminar el espacio: desde Configuración, en la zona de acciones peligrosas. Se borran archivos y registros.
  • Otras solicitudes, incluso en nombre de un participante: escribe a hello@instanceof.ai. Respondemos en un máximo de 15 días.

No necesitas pedirnos que eliminemos algo que puedes eliminar por tu cuenta. Es deliberado.

Grabar a otras personas

Esto importa más que la arquitectura. Un notetaker que entra en una llamada y graba a todos está sujeto a leyes de interceptación y privacidad biométrica. Varios estados de EE. UU. y diversos contextos en Brasil exigen el consentimiento de todos los presentes. Las indemnizaciones pueden aplicarse por infracción y existen litigios contra notetakers alojados sobre este tema.

Por eso, el bot aparece con su propio nombre y publica por defecto un aviso de grabación en el chat de la reunión. Ambos recursos están activados por defecto y deben seguir así. El aviso es un registro de consentimiento, nunca publicidad.

Eres responsable de tener derecho a grabar. Pide consentimiento cuando la jurisdicción o el contexto lo requieran. Algunas reuniones, como las jurídicas, de RR. HH., diligencia o salud, no deben grabarse.

Límites de los emails de resumen

El envío de resúmenes está desactivado por defecto. El responsable del calendario elige nadie, solo él o todos los invitados. Cada destinatario recibe un mensaje separado, sin exponer la lista. Se excluyen quienes rechazaron la invitación y los recursos de sala. Cada mensaje permite darse de baja con un clic y la baja se respeta antes de nuevos envíos. El enlace firmado caduca a los 30 días y muestra solo el resumen, nunca audio, vídeo ni transcripción.

No enviamos emails de marketing a participantes de tus reuniones. Son tus contactos, no nuestros posibles clientes.

Seguridad

El acceso requiere una sesión o clave de API del espacio. Las claves se almacenan como hashes y pueden revocarse en cualquier momento. Los tokens de renovación de Google se cifran en reposo con AES-GCM. El tráfico usa solo TLS. La frecuencia de solicitudes se limita por credencial. Las URL de salida para webhooks o avatares se rechazan cuando resuelven a direcciones privadas o reservadas.

Comunica vulnerabilidades a hello@instanceof.ai. Confirmamos la recepción en dos días laborables y no actuaremos contra quien informe de buena fe sin acceder a datos de otros clientes.

Contacto

hello@instanceof.ai para asuntos de esta página.

instanceof.ai usa los Servicios de API de YouTube. Tu uso de YouTube a través de instanceof.ai también está sujeto a la Política de Privacidad de Google. Puedes retirar el acceso de instanceof.ai en los permisos de tu Cuenta de Google o desconectar YouTube en el producto.