Última actualización: 2026-05-20
Esta Política de Privacidad explica cómo Minuta trata la información relacionada con el uso de nuestro sitio web (minutapp.tech) y la aplicación de escritorio Minuta para macOS. Minuta captura audio localmente y usa procesadores en la nube para transcripción, diarización, resúmenes, traducciones cuando están habilitadas y sugerencias del copiloto de IA.
Mantenemos el servicio acotado: una cuenta para iniciar sesión, el estado de la suscripción si pagas por Pro y el contenido de reunión necesario para entregar las funciones de IA en la nube que solicitas. La analítica y los diagnósticos se configuran por separado y no deben incluir contenido de reuniones.
Quiénes somos
Minuta es operada por el equipo Minuta. Para cualquier consulta de privacidad, incluido el ejercicio de los derechos descritos más abajo, escríbenos a support@minutapp.tech.
Arquitectura de procesamiento en la nube
El audio se captura localmente en tu dispositivo. Fragmentos de audio y cargas de texto acotadas se envían a través de proveedores en la nube revisados (listados abajo) para transcripción, resúmenes, diarización, respuestas del copiloto y traducción. Las transcripciones, resúmenes, respuestas del copiloto y exportaciones se almacenan en la base de datos SQLite local de la app de escritorio.
La cadena de proveedores para transcripción es: Deepgram (ASR principal), luego OpenAI Whisper (fallback) y Groq Whisper (fallback de último recurso). Para resúmenes y respuestas del copiloto: OpenAI (principal), luego Anthropic (fallback) y Groq (último recurso). Después de la reunión, la app puede subir el WAV al staging privado de S3 para que Modal/pyannote devuelva rangos de habla por speaker. Si habilitas la traducción con DeepL, el texto de la transcripción (no el audio) también se envía a DeepL.
La API de Minuta está diseñada como una capa transitoria de procesamiento y se configura para no registrar audio bruto, transcripciones, prompts, resúmenes, documentos adjuntos ni respuestas generadas. Los registros guardados de reunión — grabaciones, transcripciones, resúmenes, etiquetas de hablantes y archivos de contexto adjuntos — permanecen en el almacenamiento local de la app de escritorio, salvo que decidas exportarlos, adjuntarlos al soporte o enviarlos a otro servicio.
Información que recopilamos
Datos de cuenta: el correo y, opcionalmente, el nombre y apellido que aportes al registrarte. Tu contraseña la gestiona AWS Cognito y nunca la vemos en texto plano.
Datos de suscripción: si te suscribes a Minuta Pro, guardamos tu identificador de cliente en Stripe, el estado de la suscripción, las fechas del período de facturación y el identificador de suscripción de Stripe. Los datos de tu tarjeta los conserva Stripe — nunca los recibimos.
Registros de acceso al sitio: cuando visitas minutapp.tech, CloudFront (nuestra CDN) registra la IP de la solicitud, el user agent, la URL solicitada y la hora. Estos registros ayudan a detectar abusos y planificar capacidad; se retienen hasta 30 días.
Señales anti-bot: los envíos de formulario son evaluados por Google reCAPTCHA v3. Google recibe tu dirección IP y huella del navegador para generar una puntuación; nosotros recibimos solo esa puntuación y no la almacenamos.
Contenido de reunión procesado para funciones de IA: segmentos de audio, archivos WAV de reunión, transcripciones, datos de tiempos de habla, fragmentos opcionales de contexto, prompts, resúmenes y respuestas del copiloto pueden pasar por la API de Minuta y por los subprocesadores indicados abajo para que el producto transcriba, diarice, resuma, traduzca y responda durante reuniones.
Analítica opcional de escritorio: la app de escritorio solo envía eventos anónimos de uso si haces opt-in. Estos eventos se limitan a hitos del producto, como instalación, primera reunión iniciada, primera transcripción completada, activación de lanzamiento o clic de upgrade a Pro, además de campos generales de atribución. No incluyen audio de reuniones, transcripciones, documentos, prompts, respuestas generadas, títulos de reunión, nombres de participantes ni las palabras dichas en una reunión.
Diagnósticos e informes de error: si Sentry o diagnósticos similares están habilitados, los informes pueden incluir metadatos técnicos como versión de la app o navegador, sistema operativo, stack traces y la página o función donde ocurrió el error. No se usan para recopilar contenido de reuniones y no deben incluir audio, transcripciones, documentos adjuntos, prompts ni respuestas generadas.
Correspondencia de soporte: al escribir a support@minutapp.tech, conservamos la conversación el tiempo necesario para ayudarte y cumplir obligaciones legales.
Información que NO recopilamos
No recopilamos contenido de reuniones para analítica, publicidad ni venta a data brokers. No usamos analítica ni diagnósticos de escritorio para recopilar audio de reuniones, transcripciones, documentos, prompts, resúmenes ni respuestas generadas.
No recopilamos analítica de uso de la app de escritorio salvo que hagas opt-in explícitamente, y la analítica opt-in nunca transporta contenido de reuniones. No recibimos ni almacenamos el número completo de tu tarjeta.
Cómo usamos tu información
Operar el servicio: autenticarte, mantener tu cuenta funcionando, distribuir actualizaciones y registrar el estado de la suscripción.
Procesar pagos: a través de Stripe, que gestiona el almacenamiento de tarjetas y el cumplimiento PCI por nosotros.
Proteger el servicio: bloquear abusos y ataques de fuerza bruta con reCAPTCHA y las salvaguardas propias de Cognito.
Entregar funciones de IA en la nube: transcribir audio, identificar rangos de habla por speaker, resumir reuniones, traducir texto cuando esté habilitado y responder prompts del copiloto.
Comunicarnos contigo: correos transaccionales (confirmación de registro, recibos, cambios importantes en la cuenta) y respuestas a tus solicitudes de soporte.
Bases legales del tratamiento
Para usuarios del Espacio Económico Europeo, Reino Unido y jurisdicciones con legislación equivalente, las bases legales son: ejecución del contrato (operar tu cuenta y suscripción); nuestros intereses legítimos (prevención de fraude, seguridad, mejora del servicio); y cumplimiento de obligaciones legales (fiscales y contables).
Proveedores de servicio (subprocesadores)
Amazon Web Services (regiones: us-east-1, us-east-2) — alojamiento, API gateway, base de datos DynamoDB, almacenamiento S3, CDN CloudFront y staging privado en S3 para audio de diarización.
AWS Cognito — identidad y autenticación. Gestiona el registro, inicio de sesión y contraseñas. Nunca vemos tu contraseña en texto plano.
Deepgram — transcripción de voz a texto (speech-to-text). Proveedor ASR principal del endpoint /transcribe. Recibe segmentos de audio por HTTPS.
OpenAI — transcripción fallback (Whisper) y chat completions para resúmenes y respuestas del copiloto (proveedor de chat principal). Recibe segmentos de audio para el fallback de transcripción y texto de transcripción/contexto para completions.
Anthropic — chat completions para resúmenes y respuestas del copiloto (proveedor fallback). Recibe solo texto de transcripción y contexto; no recibe audio.
Groq — transcripción de voz (fallback de último recurso) y chat completions (fallback de último recurso). Minuta envía solicitudes a Groq con el header de no retención de datos del proveedor cuando la API de Groq lo admite.
Modal / pyannote — diarización de hablantes. Procesa audio de reunión para devolver rangos de habla por speaker.
Stripe — facturación y procesamiento de pagos. Almacena los datos de la tarjeta; nosotros solo persistimos el identificador de cliente Stripe y el estado de la suscripción.
DeepL — traducción de segmentos de texto de las transcripciones, solo cuando habilitas traducción. El audio nunca se envía a DeepL.
Plausible y Sentry — proveedores de analítica y diagnósticos usados solo cuando están configurados (inactivos por defecto). La analítica de escritorio es opt-in y anónima; los diagnósticos se configuran para excluir contenido de reuniones.
Solo compartimos información con estos proveedores en la medida necesaria para ofrecer el servicio. Cada uno tiene sus propios compromisos de privacidad y, cuando corresponde, un Acuerdo de Tratamiento de Datos firmado con nosotros.
Transferencias internacionales
Nuestra infraestructura y nuestros subprocesadores pueden tratar datos de cuenta, suscripción y contenido de reuniones fuera de tu país de residencia, incluso en Estados Unidos. Para usuarios del EEE o Reino Unido, nos apoyamos en Cláusulas Contractuales Tipo u otro mecanismo válido de transferencia con cada proveedor para proteger esa transferencia.
Retención de datos
Los datos de cuenta se retienen mientras la cuenta esté activa. Si eliminas tu cuenta, borramos el usuario Cognito y el registro de suscripción asociados.
Los registros de facturación se conservan hasta 7 años tras el fin de la suscripción por obligaciones fiscales y contables.
Los registros guardados de reunión se almacenan por la app de escritorio en tu computadora hasta que los elimines o desinstales la app. La API de Minuta no mantiene un archivo server-side de reuniones como parte del procesamiento normal en la nube.
El audio de diarización en staging en S3 usa URLs prefirmadas de corta duración y una regla de ciclo de vida que expira objetos de staging después de 1 día. Los logs de solicitudes de IA se configuran para evitar contenido bruto de reuniones.
Los logs de acceso de CloudFront se retienen hasta 30 días.
Los correos de soporte se conservan el tiempo necesario para ayudarte y cumplir obligaciones legales.
Tus derechos
Conforme a la ley aplicable, tienes derecho a acceder a los datos personales que tenemos sobre ti, rectificarlos, solicitar su eliminación, exportarlos en formato portable, oponerte o restringir su tratamiento y retirar cualquier consentimiento previo.
Escríbenos a support@minutapp.tech para ejercer cualquiera de estos derechos. Responderemos en un plazo de 30 días y sin coste, salvo disposición legal en contrario.
También tienes derecho a presentar una reclamación ante la autoridad de protección de datos de tu país.
Cookies y localStorage
El sitio usa localStorage para recordar la moneda elegida, el idioma de la interfaz, tu elección de consentimiento de cookies y, tras iniciar sesión, tus tokens de sesión. No usamos cookies de seguimiento de terceros ni píxeles publicitarios.
Cuando aceptas o rechazas cookies opcionales en el banner del sitio, Minuta guarda solo esa elección, la versión del modelo de consentimiento y la hora de la decisión para respetar tu preferencia LGPD/RGPD en futuras visitas.
reCAPTCHA y Stripe pueden establecer sus propias cookies en las páginas donde se ejecutan sus scripts, según se describe en sus respectivas políticas.
Menores
Minuta no está dirigida ni destinada a personas menores de 16 años. No recopilamos a sabiendas información de menores. Si crees que un menor nos ha facilitado datos personales, contáctanos y los eliminaremos de inmediato.
Cambios en esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en el servicio o la ley. Cuando realicemos un cambio material, actualizaremos la fecha de "última actualización" arriba y, si tienes cuenta, te avisaremos por correo.
Consultas o solicitudes: support@minutapp.tech.