Política de privacidad

Última actualización: 19 de agosto de 2026

Esta traducción se ofrece para tu comodidad. Si hay alguna diferencia, prevalece la versión en inglés.

Done está hecho para guardar sobre ti solo lo mínimo que necesita para funcionar. Esta página describe qué se guarda, por qué y quién puede verlo.

Qué guardamos

  • Tu dirección de correo electrónico, que se usa para identificar tu cuenta y para iniciar sesión.
  • Un hash de tu contraseña (argon2id) — nunca guardamos tu contraseña en texto plano.
  • Un hash de tu token MCP, si generaste uno — el token en sí se te muestra una sola vez y no se guarda de forma reversible.
  • Las tareas, proyectos, comentarios e historial de actividad que creas tú (o un agente de IA que actúa en tu nombre).
  • Cookies de sesión que se usan para mantener tu sesión iniciada.

Lo que no hacemos

  • Las apps de Done — iOS, Android y la app web con sesión iniciada — no ejecutan ninguna herramienta de analítica ni rastreador publicitario de terceros. Este sitio de marketing sí lo hace; consulta Analítica en este sitio web más abajo.
  • No vendemos tus datos ni usamos el contenido de tus tareas para entrenar modelos.
  • No compartimos tus datos con otras cuentas de Done — las tareas de cada cuenta están aisladas en la capa de base de datos.

Dónde se guarda

Los datos de tu cuenta — tareas, proyectos, comentarios, actividad — viven en una única base de datos Cloudflare D1 (SQLite), a la que solo accede el propio Worker de Done. No existe una segunda copia en un almacén de analítica ni en una base de datos de terceros.

Analítica en este sitio web

Estas páginas de marketing (trydone.app y su blog, documentación y páginas de precios) cargan Google Tag Manager y Google Analytics para que podamos ver qué páginas visita la gente. Eso mide únicamente el tráfico anónimo del sitio. No se carga en las apps de iOS ni de Android, y no se carga detrás del inicio de sesión — así que nunca ve una tarea, un proyecto, un comentario ni nada más de tu cuenta.

Agentes de IA y MCP

Done no incluye ningún asistente de IA propio, y Done nunca envía tus datos a ningún proveedor de IA. La IA en Done es un agente que ya usas — Claude, ChatGPT, Cursor u otro cliente MCP — y que conectas a tu propia cuenta.

Si generas un token MCP y conectas un agente de IA, ese agente puede leer y escribir las tareas, proyectos, comentarios y etiquetas de tu cuenta usando la misma API que usa la app web — nada más. No puede acceder a los datos de otra cuenta, y nunca recibe tu contraseña ni la contraseña de tu correo electrónico.

Como ese agente se ejecuta en la infraestructura de su proveedor, todo lo que lee de tu cuenta se divulga a ese proveedor conforme a tu acuerdo con él, no al nuestro. Esa conexión solo existe después de que creas deliberadamente un token y configuras el agente con él, y termina en el momento en que revocas el token. No registramos el contenido de tus conversaciones con tus propias herramientas de agentes; solo vemos los datos de tareas que crea o edita a través de la API, igual que cualquier cosa que escribas tú mismo.

Tus controles

  • Revoca tu token MCP en cualquier momento desde el panel Cuenta; los agentes que usen el token anterior pierden el acceso de inmediato.
  • Elimina tareas o proyectos individuales, o tu cuenta completa si lo solicitas.
  • Contáctanos para solicitar una exportación o la eliminación de tus datos.

Cambios

Done está en acceso anticipado y esta política puede cambiar a medida que cambie el producto. Cuando eso ocurra, actualizaremos la fecha en la parte superior de esta página.