Política de Privacidad
Esta página explica, en el detalle real de cómo está construida la aplicación, qué datos recolecta Flow+, para qué los usa, con quién los comparte y qué podés hacer al respecto. Está escrita para ser leída por un estudiante, no por un abogado — si algo no queda claro, escribinos.
Lo esencial, antes de entrar en detalle
01Quién es el responsable de tus datos
Flow+ (flowplus.space) es un proyecto personal — no una empresa constituida — operado y mantenido por una sola persona. A efectos de esta política, “nosotros”, “Flow+” o “el operador de Flow+” se refieren a quien administra y opera la aplicación.
Cualquier solicitud relacionada con tus datos personales (acceso, corrección, eliminación, dudas) se atiende directamente por el canal de contacto de la sección 15.
02Qué datos recolectamos
Datos de tu perfil
- Nombre y apellido — los que nos das al registrarte o los que trae tu cuenta de Google.
- Tu foto de perfil: la de tu cuenta de Google si iniciaste sesión así, o una que subas vos mismo desde Ajustes — podés quitarla en cualquier momento.
- País, zona horaria y formato de reloj (12h/24h) — para mostrarte fechas y horas correctas.
- Institución educativa, si la ingresás.
- Tu correo electrónico y el método con el que iniciás sesión (Google, o enlace mágico por correo — Flow+ no usa contraseñas).
- Tus preferencias de notificación (cuántas por día, horario de “no molestar”, y si querés recibirlas también por WhatsApp).
Datos académicos
- Materias: nombre, color e ícono.
- Tareas: título, materia, fecha de entrega, prioridad, si está completada y cuándo.
- Datos de examen, cuando aplica: temario, formato (oral/escrito/proyecto/mixto) y el peso que tiene en tu nota.
- Tu horario de clases: día, hora, aula y profesor de cada bloque.
Contenido que vos generás
- Notas de texto libre que escribís, ancladas o no a una tarea.
- Archivos que subís (PDFs, imágenes, documentos) y, si los analizás con IA, el resumen, tipo de documento y tareas que la IA detectó en ellos.
- La fecha y hora en que abriste o descargaste cada archivo por última vez — es lo que muestra la columna “Última apertura” en la sección Archivos. No registramos cuántas veces lo abriste ni desde dónde.
- El historial de tus conversaciones con el asistente de IA, incluidos los resúmenes que se generan de ellas.
- Las preguntas que le hacés a la IA sobre un archivo concreto, y sus respuestas, que se guardan como un hilo asociado a ese archivo.
Datos de tu cuenta de Google (solo si conectás Google Drive)
- El correo de la cuenta de Google que vinculás.
- Un token de acceso a tu Drive, guardado cifrado (ver sección 08) — con un permiso limitado que se explica en la sección 06.
Datos de WhatsApp (solo si lo vinculás)
- Tu número de teléfono, en el formato que nos das al pedir el código de vinculación.
- Un identificador interno de la conversación de WhatsApp — necesario porque WhatsApp a veces no revela tu número real al proveedor que usamos (ver sección 06), así que a esa persona hay que reconocerla por otra vía.
- Un registro de los comandos que le escribís al asistente por WhatsApp (qué pediste y si se pudo hacer).
Un matiz importante sobre ese último punto: solo guardamos el contenido de mensajes que son un intento de vincularte o un comando dirigido a Flow+. Cualquier otro mensaje a ese número (por ejemplo, de alguien que todavía no vinculó su cuenta) recibe una respuesta automática fija explicando cómo vincularse, pero lo que esa persona escribió no se guarda en ningún lado — ver el detalle en la sección 08.
Datos técnicos internos
- Un registro técnico de qué funciones de IA se ejecutaron y si tuvieron éxito — este registro no incluye el contenido de tus mensajes ni de tus tareas, solo metadata de ejecución (qué función corrió, cuándo, si falló).
- Una memoria interna que la IA usa para no repetirse entre sesiones (por ejemplo, para no proponerte una materia duplicada).
- Un registro de qué avisos internos ya te mostramos, para no repetírtelos el mismo día.
- Un contador de uso de las funciones más costosas (cuántas veces le escribiste a la IA, analizaste un archivo o generaste un informe en la última hora). Guarda solo la cuenta y el momento — nunca qué escribiste ni sobre qué archivo — y existe para poner un tope que evite el abuso automatizado del servicio.
- Si —y solo si— el análisis automático de moderación detecta un incumplimiento grave de las reglas de uso: un extracto de máximo 300 caracteres de lo que escribiste, la regla que se activó, la fecha y el canal. Mientras no haya ninguna detección, no se guarda nada de este análisis. Ver la sección 05.
03Cómo obtenemos tus datos
- Directamente de vos: cuando te registrás, creás una tarea, escribís una nota, subís un archivo o le escribís al asistente de IA.
- De Google, si elegís iniciar sesión con tu cuenta de Google (nombre, correo y foto de perfil) o si conectás Google Drive (correo de esa cuenta y el token de acceso descrito arriba).
- Por WhatsApp, si vinculás tu número: los mensajes que le escribís al asistente por ese canal.
- Calculados por nosotros a partir de lo anterior: las estadísticas de rendimiento (racha, puntualidad, tendencia semanal) y los resúmenes que genera la IA son vistas derivadas de datos que ya tenés — no son una categoría de dato nueva ni se recolectan por separado.
Si usás Flow+ sin registrarte (modo invitado), nada de esto llega a nuestros servidores hasta que decidís crear una cuenta — ver sección 12.
04Para qué usamos tus datos
- Para operar el servicio: mostrarte tus tareas, horario, notas y archivos, y mantener tu sesión iniciada.
- Para personalizar la experiencia: fechas y horas en tu zona horaria, formato de reloj, evitar materias duplicadas.
- Para avisarte, dentro de la app, sobre tareas próximas a vencer (ver sección 13 sobre cómo funciona esto — nunca por correo ni notificación push hoy).
- Para que el asistente de IA pueda ayudarte: crear o editar tareas, notas y bloques de horario por texto, voz o foto, leer horarios desde una foto, analizar archivos que subís y responder tus preguntas sobre ellos.
- Para que puedas gestionar tu agenda por WhatsApp, si lo vinculás — crear tareas, consultar tu horario y recibir recordatorios ahí.
- Para generar informes descargables en PDF de tu actividad (semanal, mensual o anual), cuando los pedís desde Ajustes.
Lo que nunca hacemos con tus datos
05Cómo usamos la Inteligencia Artificial
Flow+ usa Gemini, el modelo de inteligencia artificial de Google, para varias funciones: extraer tareas de un texto o de una foto de horario, analizar archivos que subís (PDF, imágenes, texto), responder preguntas sobre tus archivos y generar resúmenes de tus conversaciones con el asistente.
Qué contenido le llega a Gemini
- El texto que le escribís al asistente (incluido texto que dictaste por voz — ver el matiz sobre audio abajo).
- Fotos de tu horario de clases, cuando elegís importarlo así.
- El contenido de los archivos que subís, cuando pedís que se analicen.
- El contenido de tus notas, cuando le preguntás algo relacionado con ellas.
- Los mensajes que le escribís al asistente por WhatsApp, si lo vinculaste — se procesan igual que los que escribís dentro de la app.
Sobre los informes en PDF
La sección de “puntos clave” de un informe la redacta la IA a partir de datos ya agregados tuyos (cifras calculadas, nunca el título o el id de una tarea puntual) — antes de mostrarla, verificamos automáticamente que ningún número que mencione sea inventado. Si detectamos uno que no está en tus datos reales, descartamos ese texto entero y el informe muestra en su lugar un resumen calculado directamente, sin pasar por la IA.
Sobre el audio de tu voz
El dictado por voz usa el reconocimiento de voz que ya trae tu navegador (Web Speech API) — Flow+ no envía el audio a sus propios servidores, solo recibe el texto ya transcrito. Con matiz honesto: según el navegador que uses, esa transcripción puede depender de un servicio de reconocimiento de voz del propio fabricante del navegador (por ejemplo, en navegadores basados en Chromium, un servicio de Google) fuera del control de Flow+.
¿Google entrena sus modelos con lo que le mandamos?
Según la política pública de la API de Gemini, esto depende de si el proyecto que usa la API tiene facturación activa (nivel pagado) o no (nivel gratuito). En el nivel pagado, Google declara que no usa las peticiones ni las respuestas para mejorar o entrenar sus modelos — solo las retiene hasta 55 días para detección de abuso. En el nivel gratuito, sí puede usarlas para mejorar sus productos, y personas revisoras humanas pueden llegar a leerlas.
El proyecto de Google Cloud que usa Flow+ tiene facturación activa, por lo que hoy aplican los términos del nivel pagado. Lo declaramos con esta precisión — y no como una garantía absoluta e inmutable — porque depende de una configuración externa a esta página (que la facturación se mantenga activa), no de una promesa contractual de Google específica para Flow+.
Los límites de la IA
La IA puede cometer errores: interpretar mal una fecha, resumir de forma imprecisa, o no detectar una tarea real dentro de un documento. Siempre podés revisar y corregir lo que propone antes de que se guarde — no toma decisiones irreversibles sin tu confirmación.
Análisis automático de moderación
Lo que le escribís al asistente (en la app y por WhatsApp) también se analiza automáticamente para detectar incumplimientos graves de las reglas de uso descritas en los Términos de Servicio. El análisis ocurre en dos pasos: primero una comprobación local que no sale de nuestro servidor y no cuesta nada, y solo si esa comprobación encuentra una señal concreta se le pide a Gemini que lo evalúe. La inmensa mayoría de los mensajes se resuelve en el primer paso y nunca llega a ningún modelo de IA por este motivo.
Este análisis no genera ningún historial
06Con quién compartimos tus datos
Solo compartimos datos con los proveedores que necesitamos para operar el servicio — nunca con fines comerciales o publicitarios.
Supabase — base de datos, inicio de sesión y almacenamiento
Supabase aloja nuestra base de datos (toda la información descrita en la sección 02), gestiona el inicio de sesión, y guarda temporalmente los archivos que subís mientras se procesan. No tenemos control directo sobre la ubicación exacta de sus servidores; puede estar fuera de Colombia (ver sección 07).
Google — inicio de sesión, Drive y la IA
- Inicio de sesión: si elegís entrar con tu cuenta de Google, Google nos confirma tu identidad (a través de Supabase) y comparte tu nombre y correo.
- Google Drive: si lo conectás, Flow+ pide un permiso llamado drive.file — el más restrictivo que ofrece Google para archivos. Con este permiso, Flow+ solo puede ver y modificar los archivos que la propia app crea (dentro de una carpeta “Flow+” que crea en tu Drive) — nunca el resto de tu Drive, tus fotos, ni tus otros documentos.
- Gemini (IA): como se explica en la sección 05.
Whapi.Cloud — el canal de WhatsApp (solo si lo vinculás)
Si vinculás WhatsApp, tus mensajes pasan por Whapi.Cloud, un proveedor que conecta aplicaciones a WhatsApp mediante una sesión de dispositivo vinculada — el mismo mecanismo que usa “WhatsApp Web” — y no la API oficial de negocios de Meta.
Con honestidad sobre cómo está montado hoy: el número al que le escribís es una cuenta de WhatsApp que funciona como el canal de Flow+, vinculada de esa forma. Los mensajes pasan por esa sesión antes de llegar a nuestro servidor, igual que pasarían por cualquier dispositivo vinculado a un WhatsApp. Nadie los lee manualmente de nuestro lado — el procesamiento real lo hace el mismo asistente de IA que ya usás dentro de la app (sección 05), no una persona.
Vercel — donde vive la aplicación
Flow+ está desplegado y se sirve desde la infraestructura de Vercel.
Proveedor de dominio/DNS
El dominio flowplus.space está gestionado a través de un proveedor de registro de dominios (Namecheap), que resuelve el DNS del sitio.
07Transferencia internacional de datos
Los proveedores descritos en la sección anterior (Supabase, Google, Vercel) operan con infraestructura que, en la práctica, puede estar fuera de Colombia — típicamente en Estados Unidos. La Ley 1581 de 2012 exige que este tipo de transferencia cuente con tu autorización expresa cuando el país receptor no esté en la lista de países con nivel adecuado de protección de datos que reconoce la Superintendencia de Industria y Comercio (SIC).
Al usar Flow+ y aceptar esta política, autorizás expresamente esta transferencia, necesaria para poder prestarte el servicio.
08Cómo protegemos tus datos
- El token de acceso a tu cuenta de Google se guarda cifrado con AES-256-GCM — un estándar de cifrado fuerte — y nunca en texto plano en la base de datos. La clave de cifrado se guarda por separado del dato cifrado.
- Cada usuario solo puede leer o modificar sus propios datos: la base de datos aplica reglas de acceso (Row-Level Security) que lo garantizan a nivel de la propia base, no solo en el código de la aplicación.
- Toda la comunicación entre tu navegador y Flow+ viaja cifrada (HTTPS).
- Flow+ no usa contraseñas propias — el inicio de sesión es por Google o por enlace mágico de un solo uso enviado a tu correo, así que no hay una contraseña que se pueda filtrar de nuestro lado.
- Los mensajes de WhatsApp de números que no vinculaste a tu cuenta no se guardan, salvo que sean un intento explícito de vincularse o un comando dirigido a Flow+ — una conversación privada con tus contactos nunca pasa a formar parte de nuestros registros.
- Limitamos a 30 mensajes por hora por número de WhatsApp, para frenar el uso automatizado o abusivo de ese canal.
- Las fotos de perfil que subís se guardan en un almacenamiento público — a diferencia de tus archivos y tareas, que son privados. Cualquiera que conociera la URL exacta de tu foto podría verla, aunque esa URL no se muestra en ningún lugar público ni es adivinable. Si preferís evitar esto, podés dejar la foto de tu cuenta de Google (que no vive en nuestro almacenamiento) o no poner ninguna.
09Cuánto tiempo conservamos tus datos
Conservamos tus datos mientras tu cuenta esté activa. Algunas particularidades que vale la pena que conozcas:
- El historial de conversaciones con la IA se recorta automáticamente a los últimos 50 mensajes por conversación.
- El registro técnico de ejecuciones de IA (sección 02) se conserva por tiempo indefinido hoy, con fines de auditoría técnica — esto puede cambiar en el futuro hacia una política de expiración automática.
- El token de tu cuenta de Google se conserva hasta que desconectás Google Drive (algo que podés hacer vos mismo en cualquier momento — ver sección siguiente).
- Los archivos que subís se conservan hasta que vos los borrés. Al borrar un archivo desde Flow+ también se elimina de tu Google Drive, junto con su resumen de IA, sus tareas detectadas y el hilo de preguntas que hayas tenido sobre él.
- Si desconectás Google Drive, tus archivos ya subidos se quedan en tu Drive — son tuyos; Flow+ solo pierde el acceso a ellos.
- El código de verificación de WhatsApp vence a los 10 minutos y queda marcado como usado — nunca se reutiliza, ni siquiera dentro de esa ventana. Pasadas 24 horas se borra de la base: ya no sirve para nada, y un código guardado de más es una credencial guardada de más.
- El contador de uso de funciones costosas (sección 02) se borra automáticamente cada día: solo importa lo ocurrido dentro de la última hora, así que no se conserva nada más antiguo.
- El registro de comandos de WhatsApp (sección 02) se conserva por tiempo indefinido hoy, con el mismo criterio que el registro técnico de ejecuciones de IA — con fines de auditoría y para poder diagnosticar por qué un comando no funcionó como esperabas.
10Tus derechos sobre tus datos
Como titular de tus datos personales, la ley colombiana (Ley 1581 de 2012, “Habeas Data”) te da derecho a:
- Conocer, actualizar y rectificar tus datos.
- Solicitar prueba de la autorización que nos diste.
- Ser informado sobre el uso que le dimos a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Revocar tu autorización y/o solicitar la supresión de tus datos, cuando no exista un deber legal de conservarlos.
- Acceder de forma gratuita a tus datos personales.
Cómo ejercer estos derechos hoy
11Menores de edad
Flow+ es una app de agenda académica y es razonable esperar que la usen estudiantes menores de edad. La ley colombiana da a los datos de niños, niñas y adolescentes una protección reforzada: su tratamiento requiere el consentimiento de sus representantes legales, salvo excepciones puntuales de la ley.
- Si tenés menos de 14 años, necesitás que un padre, madre o representante legal cree o autorice tu cuenta.
- Si tenés entre 14 y 17 años, recomendamos que uses Flow+ con el conocimiento de un adulto responsable.
- Si sos padre, madre o representante legal y creés que un menor a tu cargo usa Flow+ sin tu autorización, escribinos (sección 15) y atenderemos tu solicitud, incluida la eliminación de los datos correspondientes.
12Modo invitado
Mientras no tengas cuenta, tus datos no salen de tu navegador
13Cookies y almacenamiento local
Flow+ no usa cookies de rastreo ni de publicidad. Lo que sí usamos:
- Cookies de sesión (estrictamente necesarias): para mantenerte con la sesión iniciada. Sin ellas, no podrías usar la app estando logueado.
- Almacenamiento local del navegador: para recordar tu preferencia de tema (claro/oscuro) y, si estás en modo invitado, tus datos (ver sección 12).
Sobre notificaciones (sección 04): los avisos de tareas próximas a vencer, vencidas o notas nuevas se muestran dentro de la app (la campana de notificaciones) — no enviamos correos ni notificaciones push nativas del sistema. Si vinculás tu WhatsApp, podés además activar (apagado por defecto, desde Ajustes → WhatsApp) que esas mismas notificaciones te lleguen también por ahí.
14Cambios a esta política
Podemos actualizar esta política a medida que Flow+ cambia. Cuando lo hagamos, actualizaremos la fecha al pie de esta página. Si el cambio es significativo, haremos un esfuerzo razonable por avisarte dentro de la app.
15Contacto
Para cualquier duda sobre esta política, o para ejercer tus derechos sobre tus datos, escribinos — ver el correo al pie de esta página.