Tavora

Aviso de privacidad

Cómo tratamos los datos que te conciernen.

Esta es la información sobre el tratamiento de datos personales facilitada conforme a los arts. 13 y 14 del Reglamento (UE) 2016/679 (RGPD). Cubre el bot Tavora en Telegram y el sitio tavora.net. Está escrita para ser leída, no firmada: si algo no te cuadra, escríbenos.

Última actualización:

1En resumen

Lo esencial, antes de los detalles:

  • En el bot te identificamos solo con tu ID numérico de Telegram y tu username — nunca nombre y apellidos, teléfono, email o foto de perfil
  • Tus contenidos se quedan en tu organización: sin venta de datos, sin publicidad, sin perfilado comercial
  • Los asistentes de IA solo ven la organización en la que trabajan y el proveedor del modelo no entrena sus sistemas con tus datos
  • Cuando algo es «anónimo», te decimos exactamente qué significa — antes de enviarlo, no después (ver 5.6 y 5.7)
  • Base de datos en servidores de la Unión Europea, copias de seguridad cifradas, exportaciones firmadas digitalmente
  • Muchas eliminaciones las haces tú mismo desde el bot; para todo lo demás basta un email (sección 13)

2A qué se aplica esta información

Esta información cubre dos cosas:

  • El bot Tavora en Telegram — la plataforma con la que creas una organización, conectas tus grupos y usas propuestas, votaciones, tareas, turnos, eventos, cuestionarios, la Biblioteca, la Ventanilla, tu espacio personal y los asistentes de IA
  • El sitio tavora.net — la landing, las guías y el formulario de soporte (sección 15)

Tavora funciona dentro de Telegram, pero no es Telegram: es un proyecto independiente, no afiliado a Telegram. Lo que envías a través de Telegram lo trata también Telegram según su propia política de privacidad.

Leer esta página no te compromete a nada: es una información, no un contrato. Las bases jurídicas del tratamiento están en la sección 7.

3Responsable del tratamiento

Tavora es un proyecto independiente en fase beta, desarrollado y gestionado por su desarrollador, que actúa como responsable del tratamiento en el sentido del art. 4(7) RGPD. Todavía no existe una sociedad: para cualquier cuestión sobre tus datos, el punto de contacto es esta dirección:

No se ha nombrado un delegado de protección de datos (DPO): por la naturaleza y la escala de este tratamiento, el art. 37 RGPD no lo exige. Respondemos a las solicitudes sobre datos dentro de los plazos del art. 12 RGPD (por norma, en un mes).

4Tavora y las organizaciones: quién responde de qué

Tavora es una plataforma: las organizaciones que funcionan sobre ella las crean y gestionan otras personas. Para entender quién responde de qué, la distinción es esta:

  • Tavora es responsable del tratamiento necesario para que la plataforma funcione: cuentas, infraestructura, seguridad, copias de seguridad, límites antiabuso, funcionamiento técnico de los asistentes de IA
  • Los gestores de cada organización (fundador, admins, staff) deciden cómo usar las herramientas con sus propios miembros: a quién admitir, qué roles y permisos dar, qué escribir en el expediente de un miembro (notas, amonestaciones, reconocimientos, etiquetas), qué reglas dar a las IA. Para esas decisiones actúan como responsables autónomos del tratamiento de su organización, y Tavora trata los datos por su cuenta como proveedor de la plataforma

Qué significa para ti, miembro: para los contenidos que el staff de tu organización escribe sobre ti, el primer interlocutor son los gestores de la organización. En cualquier caso, siempre puedes escribirnos (sección 17): te ayudamos a ejercer tus derechos.

Los gestores están obligados a usar las herramientas de Tavora respetando la normativa de protección de datos. Si crees que una organización está abusando de ellas, avísanos.

5Datos que tratamos

5.1 Datos de Telegram

Cuando interactúas con el bot, Telegram nos proporciona automáticamente:

  • User ID de Telegram — tu identificador numérico único
  • Username de Telegram — tu nombre de usuario público (se actualiza solo si lo cambias)
  • Código de idioma — usado para ofrecerte la interfaz en tu idioma (modificable en los ajustes)
  • Fecha y hora de la primera y la última interacción

A esto se suman las preferencias que configuras tú: zona horaria (para los recordatorios), ajustes de notificación por organización. Si bloqueas el bot en Telegram, registramos el evento para dejar de contactarte; la marca se borra sola si vuelves.

5.2 Organizaciones y pertenencia

  • Rol en cada organización (miembro, admin, fundador) y permisos personalizados
  • Departamentos y funciones a los que perteneces y sus gestores
  • Solicitudes de adhesión, invitaciones y sus aprobaciones
  • Baneos a nivel de organización — con User ID, autor del baneo y fecha
  • Solicitudes de transferencia de la propiedad de una organización (los dos User ID implicados y el estado)
  • Presencia en los grupos de Telegram conectados — ID del grupo, nombre del grupo y quién está presente (solo ID y username), para verificar la pertenencia
  • Idioma de publicación elegido por el fundador para los mensajes en los grupos (un ajuste de la organización, no personal)

5.3 Contenidos que creas

  • Propuestas y puntos del orden del día: título, texto, tipo, adjuntos, comentarios
  • Votos: tu voto asociado a tu User ID (quién puede verlo: sección 8)
  • Tareas: título, descripción, checklists, asignaciones, notas (públicas o privadas), recordatorios, historial de cambios
  • Turnos: franjas, asignaciones, solicitudes de intercambio
  • Eventos y calendario: eventos, inscripciones/RSVP, recordatorios
  • Cuestionarios: tus respuestas (para el anonimato: 5.7)
  • Biblioteca: los materiales subidos (documentos, capítulos, páginas) y quién los subió
  • Ventanilla: propuestas, solicitudes y denuncias enviadas a los gestores (para el anonimato: 5.6)

Para preservar el formato que introduces (negrita, cursiva, enlaces, emojis animados de Telegram Premium) conservamos también una versión «rich» en HTML de los contenidos. Los emojis Premium se guardan como identificador numérico, no como imagen. Los adjuntos (fotos, vídeos, documentos) no se guardan en nuestros servidores: memorizamos solo la referencia (file_id) proporcionada por Telegram — los archivos permanecen en los servidores de Telegram.

5.4 Expediente del miembro — datos que el staff introduce sobre ti

El staff de tu organización puede llevar un expediente de cada miembro. Puede contener:

  • Notas internas del staff (no visibles para ti ni para los demás miembros)
  • Amonestaciones y sanciones, con autor y fecha
  • Reconocimientos y etiquetas asignadas
  • Historial: entradas/salidas, grupos en los que se te ha visto, estadísticas de actividad (propuestas, tareas, eventos)
  • Auditoría de las acciones del staff sobre tu perfil (quién hizo qué y cuándo)

Estos contenidos los deciden y escriben los gestores de la organización, que responden de ellos como responsables autónomos (sección 4). El staff puede limpiar el expediente; la cancelación de tu cuenta lo elimina (sección 13).

5.5 Espacio personal

Fuera de las organizaciones tienes un espacio solo tuyo: agenda, cosas por hacer, apuntes, recordatorios (también recurrentes) y cuestionarios personales. Estos datos son visibles solo para ti: no aparecen en ninguna organización, no entran en ninguna Biblioteca y ningún gestor puede verlos. El asistente de IA personal accede a ellos solo cuando tú se lo pides (sección 6.4).

5.6 Ventanilla y anonimato — dicho con honestidad

Desde la Ventanilla un miembro puede enviar a los gestores una denuncia de forma anónima. Esto es exactamente lo que significa:

  • Para los gestores es anónima de verdad: no ven nombre, username ni ID — ni siquiera buscando. En la exportación CSV la columna del remitente está vacía
  • Para el sistema no: la base de datos registra igualmente quién envió la denuncia. Sirve para prevenir abusos y para que puedas seguir tu expediente
  • El bot te lo dice claramente en el momento del envío, antes de que elijas

La identidad del remitente de una denuncia anónima no se revela a los gestores en ninguna pantalla del bot. Solo podría revelarse si una obligación legal nos obligara a hacerlo (sección 7).

5.7 Cuestionarios y anonimato

Quien crea un cuestionario elige si es nominal o anónimo, y la elección ya no puede cambiarse tras la publicación. En un cuestionario anónimo:

  • Mientras lo rellenas, el sistema mantiene un vínculo temporal entre tú y el borrador (sirve para que puedas retomar la compilación); al enviarlo, ese vínculo se elimina: las respuestas enviadas ya no son atribuibles a ti en la base de datos
  • Queda registrado que respondiste (para impedir respuestas duplicadas), pero no qué respondiste
  • Por eso un cuestionario anónimo no permite modificar las respuestas después del envío

5.8 Donaciones (Telegram Stars)

Si apoyas el proyecto con una donación en Telegram Stars registramos: User ID y username, el importe, el ID de transacción (charge_id, útil para reembolsos), fecha y hora, y — solo aquí — tu first name de Telegram, usado exclusivamente para agradecértelo públicamente si aceptas, o para la insignia de donante. No recibimos ni conservamos ningún dato de pago (tarjetas, cuentas): la transacción ocurre por completo dentro de Telegram.

5.9 Datos técnicos

  • Auditoría: para tareas y acciones de gestión registramos quién hizo qué y cuándo
  • Sesiones temporales de los asistentes de creación (propuestas/tareas…): se eliminan automáticamente tras 24 horas de inactividad
  • Adjuntos de reportes de bugs/feedback enviados desde el bot: se conservan como referencia de Telegram y se eliminan tras unos 30 días
  • Firma digital de las exportaciones: los PDF exportados se firman con una clave RSA-2048; la firma prueba que el documento es auténtico y no ha sido alterado, y no contiene datos personales adicionales
  • Logs técnicos: los logs del bot no contienen tokens ni contenidos sensibles
  • Estadísticas internas de producto (fase beta): eventos agregados de activación (p. ej. la creación de tu primera organización) y contadores de uso de algunas pantallas, ligados a User ID y timestamp. Permanecen internos, no alimentan perfilado ni publicidad, y se eliminarán o anonimizarán al final de la beta. Puedes pedir su eliminación anticipada

5.10 Datos que NO recogemos

El bot no recoge:

  • Nombre y apellidos (excepto el first name de los donantes, 5.8), email, número de teléfono
  • Fotos de perfil o datos biográficos
  • Ubicación o datos GPS
  • Mensajes privados fuera de la conversación con el bot
  • Datos de otras apps o servicios, historial de navegación, cookies, datos del dispositivo
  • Datos de pago (tarjetas, cuentas, IBAN)

6Asistentes de IA

Tavora incluye varios asistentes de IA. Para todos valen las mismas reglas de fondo: las respuestas las genera el modelo Claude de Anthropic (sección 10), los datos enviados al proveedor no se usan para entrenar sus modelos, cada asistente ve solo la organización (o el espacio personal) en la que trabaja, y ninguno actúa por su cuenta: leen y responden cuando alguien se lo pide.

6.1 Tavora AI (para los miembros)

Responde a las preguntas basándose en los materiales de la Biblioteca marcados «IA = Sí» por el staff y en el conocimiento base de Tavora. Conservamos:

  • Memoria de la conversación en chat privado, hasta que tú la borres o tras 30 días de inactividad; en los grupos (/ask) la memoria es aparte, por usuario, y caduca a los 7 días
  • Resumen automático de los turnos más antiguos cuando la conversación se alarga (los 10 turnos recientes quedan intactos)
  • Perfil sintético de tu estilo de interacción (máx. 200 caracteres), regenerado semanalmente, solo para calibrar el tono
  • Contadores de uso para aplicar los límites (no contienen el texto de las preguntas)
  • Caché de respuestas a las preguntas públicas del Tavora AI global, para responder al instante a preguntas similares

Al proveedor de IA se envían la pregunta, los turnos anteriores de la conversación, los extractos pertinentes de la Biblioteca y las Instrucciones IA del staff. No se envían tu User ID ni tu username: para el proveedor, los usuarios de Tavora AI no son identificables.

6.2 IA de Gestión de Miembros (para el staff)

Asistente reservado a fundador y admins. Cuando el staff la usa, se elaboran — y en parte se envían al proveedor de IA — los datos de los miembros necesarios para la petición: usernames, roles, etiquetas, estadísticas de actividad, sanciones, limitados a esa sola organización. La memoria conversacional del staff dura como máximo 16 intercambios / 14 días, aislada por organización y por admin. Las reglas periódicas guardadas por el staff ejecutan en automático solo acciones reversibles: las expulsiones y los baneos nunca son automáticos. Cada acción requiere confirmación explícita y queda en la auditoría.

6.3 IA Actividades e IA de Turnos (para los gestores)

Los mismos principios de la 6.2, aplicados a tareas y turnos: leen tableros, cargas y cuadrantes solo del área sobre la que el gestor tiene permisos, proponen, y las acciones delicadas requieren confirmación. Al proveedor de IA llegan los datos de tareas/turnos pertinentes a la petición (títulos, asignatarios, plazos), nunca la base de datos entera.

6.4 Asistente personal (espacio personal)

Trabaja solo con tus datos personales: cosas por hacer, agenda, apuntes, recordatorios. Tiene una memoria separada de todo lo demás y no habla con las IA de las organizaciones.

6.5 Moderación automática de las Instrucciones IA

Cuando el staff guarda una Instrucción IA (una regla de comportamiento para el asistente), su texto se envía al proveedor para un control de seguridad automático. Si viola las reglas de uso (insultos, prompt injection, actividades ilegales) se marca como «ignorada» y la IA no la aplica. Solo se envía el texto de la instrucción, ningún otro dato.

Los embeddings (la representación numérica de los textos usada para la búsqueda en la Biblioteca y en la caché) se calculan localmente en nuestro servidor con un modelo open source: para esta operación ningún dato sale de nuestra infraestructura.

7Bases jurídicas y finalidades

No tratamos datos «porque usas el bot y por tanto aceptas»: cada tratamiento tiene una base jurídica según el art. 6 RGPD.

  • Ejecución del servicio que solicitas (art. 6.1.b) — todo el funcionamiento de Tavora: organizaciones, propuestas, votaciones, tareas, turnos, eventos, cuestionarios, Biblioteca, Ventanilla, espacio personal, asistentes de IA, notificaciones y recordatorios
  • Interés legítimo (art. 6.1.f) — seguridad y prevención de abusos (límites, baneos, auditoría), copias de seguridad y continuidad del servicio, estadísticas internas agregadas para mejorar el producto, defensa de nuestros derechos. Puedes oponerte a estos tratamientos (sección 13)
  • Consentimiento (art. 6.1.a) — el agradecimiento público a los donantes y el formulario de soporte del sitio. Revocable en cualquier momento
  • Obligación legal (art. 6.1.c) — la eventual respuesta a solicitudes legítimas de la autoridad

Ninguna decisión totalmente automatizada produce efectos jurídicos o igualmente significativos sobre ti (art. 22 RGPD): los asistentes de IA proponen, las personas deciden. Las expulsiones y los baneos nunca los ejecuta automáticamente una IA.

Los datos no se usan para perfilado comercial o publicitario, no se venden y no alimentan marketing de ningún tipo.

8Quién ve tus datos

Los demás miembros de tu organización ven

  • Tu username como autor de las propuestas y en los comentarios publicados en los grupos
  • Tus asignaciones en tareas y turnos y las notas públicas
  • Tus inscripciones a eventos, donde la lista de participantes es visible
  • Quiénes son el fundador y los admins de la organización (visibles para todo miembro)

Solo los gestores ven

  • Los votos individuales (p. ej. mediante /votes), donde la organización lo prevé
  • El expediente del miembro (notas internas, amonestaciones, reconocimientos, etiquetas, historial — sección 5.4)
  • Los expedientes de la Ventanilla — con remitente visible solo si no es anónima (5.6)
  • Los respondientes de los cuestionarios nominales (nunca el vínculo respuesta↔persona en los anónimos, 5.7)

Nadie ve

  • Tus conversaciones privadas con el bot y con los asistentes de IA
  • Tu espacio personal (agenda, cosas por hacer, apuntes, recordatorios)
  • Las propuestas que has ocultado de tu vista personal

Más allá de esto, el acceso técnico a la base de datos está limitado al desarrollador (sección 12). Ningún dato se comparte con terceros fuera de los proveedores de la sección 10.

9Conservación

Regla general: conservamos los datos mientras uses Tavora y mientras exista la organización a la que pertenecen. En detalle:

  • Eliminación de una organización: los miembros se desconectan de inmediato; los datos (propuestas, votos, tareas…) siguen siendo recuperables durante 10 días (a petición por email), después se eliminan de forma definitiva y automática
  • Sesiones de los asistentes de creación: 24 horas de inactividad
  • Adjuntos de reportes de bugs y feedback: ~30 días
  • Memorias de IA: Tavora AI 30 días de inactividad (7 en los grupos), IA de gestión 14 días — además de los reseteos manuales (sección 13)
  • Perfil sintético de IA: sustituido semanalmente; se elimina con el reset de memoria o con la cuenta
  • Caché de respuestas de IA: se invalida sola cuando cambian los materiales subyacentes
  • Propuestas pendientes: se finalizan automáticamente a los 7 días
  • Baneos: User ID y username permanecen en la lista mientras el baneo esté activo
  • Bloqueo del bot: los datos permanecen pero ya no te contactamos; puedes pedir su eliminación
  • Estadísticas de la beta: eliminadas o anonimizadas al final de la beta
  • Copias de seguridad: copias cifradas, rotadas periódicamente. Un dato eliminado puede sobrevivir en una copia durante un periodo limitado antes de que la rotación lo sobrescriba

10Proveedores externos

Tavora se apoya en pocos proveedores, cada uno para una tarea concreta. No hay servicios de analítica de terceros, píxeles, SDK publicitarios ni data brokers.

Para el bot

  • Telegram — la plataforma en la que vive el bot: mensajes, archivos e interacciones pasan por sus servidores según su propia política de privacidad. Telegram es responsable autónomo de su propio tratamiento
  • Anthropic (EE. UU.) — el proveedor del modelo Claude de los asistentes de IA. Recibe solo los datos descritos en la sección 6, no los usa para entrenamiento (los conserva un periodo limitado por motivos de seguridad y después los borra) y los trata según su política de privacidad y su Data Processing Addendum
  • Hosting — el bot y la base de datos PostgreSQL funcionan en un servidor privado virtual en la Unión Europea, gestionado por nosotros. Ningún servicio cloud de terceros almacena los datos del bot

Para el sitio

  • Vercel — hosting de tavora.net y del formulario de soporte
  • Resend — entrega de los emails del formulario de soporte
  • Cloudflare Turnstile — verificación antibots del formulario, sin cookies persistentes ni rastreo entre sitios

11Transferencias fuera de la UE

La base de datos del bot reside en la Unión Europea. Algunos proveedores, sin embargo, operan desde Estados Unidos:

  • Anthropic — para las peticiones a los asistentes de IA (sección 6)
  • Vercel, Resend y Cloudflare — para el sitio y el formulario de soporte (sección 15)

Estas transferencias se basan en las garantías del capítulo V del RGPD: certificación en el EU-US Data Privacy Framework y/o Cláusulas Contractuales Tipo (SCC), según el proveedor. Telegram trata los datos según su propia política, como responsable autónomo.

12Seguridad

Principales medidas en vigor:

  • Cifrado en tránsito — las comunicaciones con Telegram y entre bot y base de datos viajan por canales cifrados
  • Cifrado en reposo — el disco del servidor está cifrado
  • Copias de seguridad cifradas — con AES-256 y derivación robusta de la clave; la passphrase no reside en el servidor
  • Firma digital — las exportaciones PDF se firman con una clave RSA-2048 verificable públicamente
  • Acceso limitado — solo el desarrollador tiene acceso directo a la base de datos
  • Consultas parametrizadas — protección contra la inyección SQL
  • Validación de entradas y límites de longitud en todo lo que introduces
  • Límites antiabuso en creaciones e interacciones
  • Logging sobrio — sin tokens ni contenidos sensibles en los logs

Ningún sistema es 100 % seguro. Si se produjera una violación con riesgo para tus derechos, la notificaremos a la autoridad y — en los casos previstos por el art. 34 RGPD — también a ti.

13Tus derechos

El RGPD te garantiza estos derechos (arts. 15–21), todos gratuitos:

  • Acceso — saber qué datos tenemos sobre ti y recibir una copia
  • Rectificación — corregir datos inexactos (el username se actualiza solo desde Telegram)
  • Supresión — la eliminación completa de tu cuenta (detalles abajo)
  • Limitación — pedirnos «congelar» un tratamiento mientras verificamos una reclamación tuya
  • Portabilidad — recibir tus datos en un formato estructurado de uso común; desde el bot ya puedes exportar en PDF/CSV/ZIP
  • Oposición — oponerte a los tratamientos basados en el interés legítimo (sección 7)
  • Revocación del consentimiento — en cualquier momento, sin afectar a lo ya ocurrido

Reclamación ante la autoridad: siempre tienes derecho a dirigirte al Garante italiano de protección de datos (art. 77 RGPD) o a la autoridad de control de tu país, sin tener que avisarnos antes.

Lo que puedes hacer tú mismo, ya, desde el bot

  • Reset de la memoria de IA — el botón «🧹 Reset memoria» borra al instante turnos de conversación, perfil sintético y resúmenes (la operación es irreversible y pide confirmación)
  • Abandonar una organización en cualquier momento
  • Eliminar compromisos, apuntes, cosas por hacer y recordatorios de tu espacio personal
  • Ocultar propuestas de tu vista
  • Bloquear el bot para interrumpir toda comunicación
  • Eliminación de la cuenta — el bot dispone de una función RGPD integrada

Qué implica eliminar la cuenta

  • Se eliminan: cuenta, pertenencias, roles, expedientes de miembro sobre ti, baneos, solicitudes de acceso y transferencia, espacio personal, memorias de IA
  • Se eliminan: las organizaciones que fundaste (con la ventana de recuperación de 10 días de la sección 9)
  • Se anonimiza: propuestas, votos, comentarios, tareas y notas que creaste dentro de organizaciones ajenas — el contenido permanece (es patrimonio colectivo de la organización), pero ya sin vínculo contigo. Los recuentos agregados de los votos no cambian, la identidad del votante se elimina

Para ejercer los derechos que requieren nuestra intervención, escribe a tavorasystems@gmail.com indicando tu User ID de Telegram. Respondemos por norma en un mes (art. 12 RGPD).

14Menores

Tavora no está destinado a menores de 16 años y no recogemos conscientemente sus datos. Si un padre, madre o tutor cree que un menor nos ha proporcionado datos personales, puede escribirnos para su eliminación (sección 17).

15Sitio web y formulario de soporte

El sitio tavora.net

El sitio no usa cookies, no tiene banner porque no hace falta, y no incorpora rastreadores, analítica de terceros ni píxeles. El hosting (Vercel) genera logs técnicos de servicio tratados según su propia política de privacidad.

El formulario de soporte

Cuando envías un reporte desde el formulario (/support/) recogemos lo que escribes: tipo, título (máx. 120 caracteres), descripción (máx. 4000), tu email (para responderte), adjuntos opcionales (máx. 3 archivos; tipos permitidos: imágenes, vídeos, PDF, TXT), el idioma de la página y un hash de la IP (SHA-256 con salt) usado solo para el rate limiting — nunca la IP en claro.

Base jurídica: tu consentimiento explícito (checkbox obligatoria) y la ejecución de tu solicitud (responderte). Los emails viajan mediante Resend y llegan a nuestro buzón; la verificación antibots es de Cloudflare Turnstile, sin cookies persistentes.

  • Conservación de los emails: el tiempo necesario para gestionar el reporte, máximo 24 meses
  • Logs de diagnóstico del formulario: 7 días, sin datos personales en claro
  • Revocación: puedes revocar el consentimiento en cualquier momento escribiéndonos; la revocación no afecta a la licitud de lo ya ocurrido

16Modificaciones de esta información

Si Tavora cambia, esta página cambia con él. Para las modificaciones sustanciales te avisamos con una comunicación en el bot; la fecha de la última actualización está siempre al principio de la página. Las versiones anteriores están disponibles a petición.

17Contacto

Para preguntas sobre esta información o para ejercer tus derechos:

Indica tu User ID de Telegram en la solicitud: es la única manera que tenemos de identificar con certeza tus datos (nunca te pediremos nombre ni documentos, salvo dudas fundadas sobre la identidad del solicitante según el art. 12.6 RGPD).

Esta información se facilita conforme a los arts. 13 y 14 del Reglamento (UE) 2016/679 (RGPD) y se aplica al bot Tavora en Telegram y al sitio tavora.net. Está disponible en varios idiomas por cortesía: en caso de discrepancias, prevalece la versión italiana.