Fecha de entrada en vigor: 18 de julio de 2026.
1. Introducción
TaskGoblin Limited ("TaskGoblin", "nosotros") opera una plataforma de agente de programación con IA que revisa merge/pull requests y escribe código de forma autónoma en repositorios conectados. Esta política cubre el sitio de marketing (taskgoblin.ai), la aplicación (cave.taskgoblin.ai) y los servicios, y se aplica a visitantes, usuarios con cuenta y personas cuya información aparezca en el contenido de los clientes. Para el contenido de los clientes — el código, los issues y los mensajes que una organización cliente nos dirige — actuamos como encargados del tratamiento siguiendo las instrucciones de esa organización; para los datos de cuenta y de facturación somos los responsables del tratamiento.
2. Información que recopilamos
Información que usted proporciona. Nombre, dirección de correo electrónico y avatar; una contraseña opcional (almacenada con hash); credenciales de autenticación de dos factores y de passkeys (almacenadas cifradas); datos de la organización; y sus comunicaciones con soporte.
De cuentas conectadas, por indicación suya. Al conectar GitLab, GitHub, Linear o Slack recibimos su información de perfil en esa plataforma (ID del proveedor, nombre, nombre de usuario, correo, avatar) y tokens de OAuth. Todos los tokens se cifran en reposo.
Contenido del cliente procesado para ejecutar el Agente. Contenido de repositorios — clonado íntegramente en un sandbox aislado: el Agente lee el árbol de trabajo completo, no solo el diff bajo revisión — además de issues, comentarios, conversaciones de merge/pull requests y mensajes de Slack. El historial de conversación del Agente, las trazas de ejecución y las métricas de uso de tokens por organización se almacenan para que el Agente conserve el contexto entre turnos.
Hallazgos de revisión que conservamos. Por cada comentario de revisión en línea que el Agente publica, almacenamos el título del hallazgo, su cuerpo, el código de reemplazo sugerido, la ruta del archivo y la línea, la categoría, la severidad y el estado de corrección. Esto significa que fragmentos de su código se almacenan en nuestra base de datos, no simplemente transitan por ella.
Registros de ejecución. De cada ejecución del Agente conservamos el system prompt ensamblado, el prompt del usuario, la carga bruta del webhook recibida del proveedor (que puede incluir el perfil de plataforma y el texto del comentario del usuario que la desencadenó), la respuesta final del Agente y su traza de ejecución.
Recopilado automáticamente. Dirección IP de sesión y user-agent del navegador; su zona horaria, detectada automáticamente desde su navegador para mostrar las fechas correctamente; registros del servidor y métricas de salud de la aplicación.
Datos de pago. Los pagos los procesa Stripe. Solo almacenamos los identificadores de cliente y suscripción de Stripe y el estado de su plan — nunca números de tarjeta.
3. Lo que no hacemos
No usamos rastreadores de analítica ni de publicidad, ni cookies de seguimiento de terceros, ni píxeles, ni grabación de sesiones. No vendemos ni alquilamos datos personales, y no mostramos anuncios. El sitio de marketing no establece ninguna cookie. No hay nada de lo que darse de baja — respetamos "Do Not Track" por defecto.
4. Cookies
La aplicación usa únicamente cookies estrictamente funcionales: la cookie de sesión, el token CSRF (XSRF-TOKEN), el token de "recordarme", locale (preferencia de idioma) y appearance (tema). Esa lista es exhaustiva.
5. Cómo usamos la información
Usamos la información para prestar y operar los servicios (revisar merge/pull requests, ejecutar el Agente, abrir merge/pull requests, sincronizar integraciones, aplicar las correcciones solicitadas); autenticar y proteger cuentas; gestionar la facturación y las suscripciones; dar soporte; supervisar la capacidad y aplicar límites de uso; mejorar los servicios con datos de uso agregados y desidentificados; cumplir la ley; y proteger frente al fraude y el abuso. No usamos su código ni su contenido para entrenar modelos de IA.
6. Bases jurídicas (RGPD)
Cuando se aplica el RGPD, tratamos datos personales para ejecutar nuestro contrato con usted, por nuestros intereses legítimos (seguridad, mejora del servicio, prevención del fraude), con su consentimiento cuando proceda y para cumplir obligaciones legales.
7. Cómo compartimos la información
No vendemos datos personales. Solo los compartimos con:
- Stripe — pagos y gestión de suscripciones.
- Amazon Web Services (Laravel Vapor) — alojamiento y almacenamiento, en Estados Unidos.
- Cloudflare — CDN y seguridad delante del sitio de marketing.
- Proveedores de LLM (Anthropic, OpenAI, Google) — reciben el código y el contexto necesarios para una ejecución, por indicación suya, para alimentar al Agente.
- Infraestructura de sandbox — entornos de ejecución aislados operados por o para TaskGoblin.
- Sus plataformas conectadas (GitLab, GitHub, Linear, Slack) — el Agente escribe en ellas por indicación suya (commits, merge/pull requests, comentarios de revisión en línea, resúmenes en descripciones, comentarios y mensajes) bajo su propia identidad de bot.
- Nuestro proveedor de envío de correo — correo transaccional.
También podemos compartir información con asesores profesionales, en una operación societaria (con notificación) o cuando la ley lo exija (con notificación cuando sea lícita).
8. Plataformas de terceros y enlaces
Los datos que el Agente escribe en GitLab, GitHub, Linear o Slack se rigen por las políticas propias de esas plataformas y por su configuración en ellas. No somos responsables de los sitios de terceros que enlazamos.
9. Retención de datos
Los datos de cuenta y perfil se conservan mientras exista la cuenta. Los tokens de OAuth y de integración se conservan hasta que usted desconecta la integración o elimina la organización, y entonces se eliminan. Código de repositorios en sandboxes: un sandbox se conserva y se reutiliza a lo largo de las ejecuciones de un hilo de conversación — no se destruye tras cada ejecución — y se elimina cuando se elimina la organización. Los hallazgos de revisión (incluidas las sugerencias de código almacenadas), el historial de conversación del Agente, los prompts de ejecución, las cargas brutas de webhooks, las trazas de ejecución y las métricas de uso se conservan mientras exista la organización. Los registros de facturación se conservan según exija la legislación fiscal y contable. Los datos se eliminan al eliminarse la cuenta o la organización, o ante una solicitud verificada.
10. Seguridad
Usamos cifrado en tránsito (TLS) y en reposo para todos los secretos (tokens de OAuth, claves de API, secretos de dos factores); estricto aislamiento de datos por organización; las ejecuciones del Agente se realizan en sandboxes aislados con credenciales de alcance limitado; y controles de acceso y registros de auditoría protegen los datos sensibles. Ningún sistema es perfectamente seguro; le notificaremos las brechas según exija la ley aplicable.
11. Sus derechos y opciones
Puede acceder a los datos de su cuenta y actualizarlos en la configuración. Para eliminación, portabilidad, rectificación, limitación u oposición, escriba a [email protected]. Si se encuentra en el EEE o el Reino Unido, tiene los derechos del RGPD, incluido el de reclamar ante una autoridad de control; los residentes de California tienen los derechos de la CCPA/CPRA (conocer, eliminar, rectificar y no discriminación — y no vendemos ni compartimos información personal). Si su información aparece en el repositorio o el espacio de trabajo de un cliente, dirija su solicitud a ese cliente; le asistiremos como encargados del tratamiento.
12. Transferencias internacionales
Nuestros servidores están en Estados Unidos. Si usa los servicios desde otro lugar, su información se transfiere y se procesa en Estados Unidos, con las salvaguardas apropiadas para las transferencias desde el EEE y el Reino Unido.
13. Menores
Los servicios no están dirigidos a menores de 16 años y no recopilamos sus datos a sabiendas. Contáctenos para solicitar su eliminación.
14. Cambios en esta política
Publicaremos las actualizaciones con una fecha de vigencia revisada y notificaremos los cambios sustanciales por correo electrónico o dentro del producto.
15. Contacto
Preguntas y solicitudes: [email protected] — TaskGoblin Limited