# Política de privacidad · Rationale

> Cómo trata Rationale los datos personales: qué recogemos, por qué, quién los procesa, cuánto tiempo los conservamos y tus derechos.

Source: https://rationalehq.com/es/privacy
Language: es

# Política de Privacidad

Esta versión en vigor desde el 6 de octubre de 2026 · Publicada por primera vez el 3 de octubre de 2026

**Traducción de cortesía.** La versión en inglés de este documento es la que rige. Si hay alguna diferencia entre esta traducción y el original, prevalece el texto en inglés: [English](https://rationalehq.com/privacy).

En resumen

-   Rationale es una herramienta para equipos. La organización que la usa decide qué entra en su espacio de trabajo, y nosotros tratamos ese contenido por cuenta de ella.
-   Para hacer funcionar Rationale en sí, recogemos lo que necesitamos: su dirección de correo electrónico para iniciar su sesión, registros de seguridad, sus dispositivos y conexiones de IA, y lo que usted decida conectar. Las herramientas conectadas, como Jira y GitHub, también traen los nombres y las fotos de las personas que aparecen en ellas.
-   No vendemos información personal ni la usamos para publicidad, no usamos analítica de terceros ni cookies de seguimiento, y no usamos su contenido para entrenar modelos de IA.
-   Nuestros servidores están en Estados Unidos (DigitalOcean). Los correos electrónicos se envían a través de Resend.
-   Usted puede acceder a sus datos, corregirlos o eliminarlos y oponerse a cómo los usamos ([sección 9](#rights)). Para cualquier cuestión sobre sus datos: [privacy@rationalehq.com](mailto:privacy@rationalehq.com).

## 1\. Quiénes somos

Rationale (rationalehq.com) es un servicio de **Inside My Tranquility, Lda.**, sociedad de responsabilidad limitada (sociedade por quotas) con domicilio social en Estrada Comandante Camacho de Freitas, n.º 779, São Roque, 9020-154 Funchal, Madeira, Portugal, inscrita en la Conservatória do Registo Comercial do Funchal con el número único de matrícula e identificación fiscal (NIPC) 519 295 145, con un capital social de 5.000,00 € ("nosotros").

Escríbanos a [privacy@rationalehq.com](mailto:privacy@rationalehq.com) sobre datos personales, o a [support@rationalehq.com](mailto:support@rationalehq.com) para cualquier otra cuestión, o por correo postal a la dirección indicada arriba. No estamos obligados a nombrar un delegado de protección de datos y no hemos nombrado ninguno. La persona responsable de la información personal en Inside My Tranquility, Lda., también a efectos de la PIPEDA de Canadá y de la Ley de Quebec sobre la protección de la información personal en el sector privado, es el administrador de la sociedad (gerente), con quien puede contactar en [privacy@rationalehq.com](mailto:privacy@rationalehq.com).

## 2\. Dos funciones: el contenido de su organización y nuestros propios registros

-   **Contenido del espacio de trabajo.** La organización que usa Rationale (el "cliente") controla el contenido de su espacio de trabajo: las decisiones y sus motivos, las tareas, los traspasos, las notas que los miembros comparten con el equipo, los resúmenes, los títulos de las sesiones de trabajo capturadas y lo que importa a través de conectores como Jira. Tratamos este contenido únicamente para prestar el servicio al cliente, siguiendo sus instrucciones, nuestros [Términos de Tratamiento de Datos](https://rationalehq.com/es/terms#data-processing) y, en cuanto a las leyes estatales de privacidad de EE. UU., nuestros [Términos de Privacidad Estatal de EE. UU.](https://rationalehq.com/es/terms#us-privacy). Si quiere ver, corregir o eliminar contenido de un espacio de trabajo, pídaselo a los propietarios de ese espacio de trabajo; nosotros les ayudamos a responderle.
-   **Datos de cuenta y del servicio.** Respecto de los datos que necesitamos para hacer funcionar Rationale en sí (cuentas, inicio de sesión, seguridad, correos electrónicos y soporte), decidimos nosotros cómo se usan, como responsable del tratamiento. Esta política explica esos datos en detalle, y también lo que hacemos con el contenido de los espacios de trabajo.

## 3\. Qué recogemos, por qué y durante cuánto tiempo

Datos

Para qué los usamos

Base jurídica (UE/Reino Unido)

Cuánto tiempo los conservamos

**Cuenta:** su dirección de correo electrónico, cuándo inició sesión por última vez, sus espacios de trabajo y su rol. Nos la da usted, o la persona que le invitó, o la abrimos nosotros cuando aprobamos su solicitud de acceso.

Para iniciar su sesión con un enlace enviado por correo electrónico y gestionar su pertenencia a los espacios de trabajo.

Nuestro interés legítimo en prestar el servicio que usa su organización (art. 6(1)(f) del RGPD); si usa Rationale por su cuenta, nuestro contrato con usted (art. 6(1)(b)).

Mientras tenga una cuenta. A petición suya, en un plazo de 30 días, eliminamos su cuenta o, cuando los registros de un espacio de trabajo todavía se refieran a usted, sustituimos su dirección de correo electrónico por un marcador de posición; las entradas del registro de auditoría que le nombran se conservan durante los periodos indicados más abajo, por razones de rendición de cuentas. Los enlaces de inicio de sesión funcionan una sola vez, durante 15 minutos.

**Solicitudes de acceso:** su dirección de correo electrónico, el tamaño de su equipo, qué agentes de IA, gestor de tareas y servicio de alojamiento de código usa su equipo, y si usa GitHub Projects. Nos los da usted en el formulario de solicitud, o escribe su dirección en nuestro sitio web, que la envía a la aplicación para rellenar el formulario.

Para decidir si abrimos una cuenta para usted y para enviarle por correo electrónico el enlace con el que iniciará sesión cuando esté abierta. Sin su dirección, para contar qué herramientas usan los equipos y decidir a cuáles dar soporte a continuación.

Medidas que usted solicita antes de usar el servicio (art. 6(1)(b) del RGPD); los recuentos, nuestro interés legítimo en construir lo que los equipos usan (art. 6(1)(f)).

Hasta que decidamos, como máximo 90 días. Si abrimos su cuenta, se conserva como se indica arriba, y se elimina si nadie inicia sesión en ella en 90 días; el enlace de ese correo funciona una sola vez, durante 7 días. 30 días después de que decidamos, la solicitud conserva solo sus respuestas, sin dirección ni vínculo con su cuenta, como recuentos. La solicitud no almacena ninguna dirección IP, pero su entrada en nuestro registro de auditoría conserva la dirección IP desde la que llegó durante 12 meses (véase Registro de auditoría). Nuestro personal recibe un correo electrónico con su dirección y sus respuestas, que eliminamos dentro de los mismos periodos. No le enviamos ningún correo sobre la solicitud salvo que abramos su cuenta.

**Sus notas privadas:** las reglas que usted, o su asistente de IA a partir de sus propias palabras, escribe para que sus asistentes las sigan (por ejemplo, "respóndeme en español"), dónde se aplican, y las palabras que las establecieron. Solo sus propios asistentes las reciben.

Para dárselas a sus asistentes de IA cuando empieza una sesión y cuando piden contexto a Rationale.

Nuestro interés legítimo en prestar el servicio que usa su organización (art. 6(1)(f) del RGPD); si usa Rationale por su cuenta, nuestro contrato con usted (art. 6(1)(b)).

Mientras usted las conserve. Una nota archivada permanece, oculta, como parte de su historial; eliminar su cuenta elimina todas sus notas privadas. Una nota que se aplicaba solo a un espacio de trabajo se elimina con ese espacio de trabajo. Las notas que comparte con el equipo son contenido del espacio de trabajo (sección 2).

**Invitaciones:** la dirección de correo electrónico invitada, quién invitó y el rol. Los da un propietario del espacio de trabajo.

Para enviar el correo de invitación y permitir que la persona se una.

Interés legítimo de la organización y nuestro en añadir personas a su espacio de trabajo (art. 6(1)(f)).

El enlace funciona durante 7 días. Las invitaciones que nadie aceptó se eliminan 30 días después de caducar o de cancelarse; las aceptadas permanecen como registro de cómo se unió usted, mientras exista el espacio de trabajo. El registro de auditoría conserva constancia de que la invitación se envió (véase más abajo).

**Sesiones de inicio de sesión:** su dirección IP, el agente de usuario de su navegador y cuándo inició sesión. Se recogen automáticamente.

Para mantener su sesión iniciada y proteger su cuenta.

Interés legítimo en proteger el servicio (art. 6(1)(f)).

Se eliminan 30 días después de iniciar sesión.

**Dispositivos y conexiones de IA:** el nombre de su equipo, que el cliente de Rationale envía cuando usted inicia sesión en él, la versión del cliente de Rationale, cuándo y desde qué dirección IP se usó por última vez un dispositivo o un asistente de IA conectado (MCP), y el nombre y la dirección de retorno de las aplicaciones de IA que se registran para conectarse. Iniciar sesión en un dispositivo usa un código corto que funciona durante 10 minutos.

Para permitir que el cliente de Rationale y los asistentes de IA que usted conecta actúen en su nombre, y para que usted pueda verlos y revocarlos.

Nuestro interés legítimo en permitir que las herramientas que usted aprueba actúen en su nombre, y en que pueda verlas y revocarlas (art. 6(1)(f)).

Un dispositivo o una conexión sin usar durante 90 días deja de funcionar; los revocados y caducados conservan su nombre y sus fechas como historial mientras exista el espacio de trabajo. Los códigos de inicio de sesión de dispositivos se eliminan un día después de caducar. Las direcciones IP se eliminan 12 meses después de registrarse por última vez.

**Actividad del cliente de Rationale:** por cada captura de una sesión de trabajo y cada comprobación de archivo, qué miembro, qué herramienta y modelo de IA, recuentos de tokens y tiempos, números de turno, el repositorio, la rama y las rutas de archivo implicados, y la versión del cliente de Rationale. Lo envía el cliente de Rationale desde su equipo.

Para vincular las decisiones a la tarea correcta, mostrar al equipo lo que se capturó y medir si la captura funciona.

Se trata por cuenta del cliente (contenido del espacio de trabajo). Para medir si la captura funciona también usamos sus recuentos y tiempos, nunca el contenido, como responsable del tratamiento, sobre la base de nuestro interés legítimo en que el servicio funcione (art. 6(1)(f)).

Mientras exista el espacio de trabajo.

**Registro de auditoría:** quién hizo qué y cuándo, incluidas las direcciones de correo electrónico implicadas, los números de decisión, los identificadores de tarea, las rutas de archivo mostradas a los agentes y las direcciones IP; y eventos de cuenta como los inicios de sesión y las solicitudes de enlaces de inicio de sesión. Cada vez que nuestro personal consulta los datos de un espacio de trabajo en nuestro panel de administración, queda registrado en el registro de ese espacio de trabajo.

Para que los propietarios del espacio de trabajo puedan ver quién hizo qué (incluidas las consultas de nuestro personal), y para proteger el servicio.

Interés legítimo en la rendición de cuentas y la seguridad (art. 6(1)(f)).

Los eventos de un espacio de trabajo: mientras exista el espacio de trabajo. Los eventos de cuenta sin espacio de trabajo: 24 meses. Las direcciones IP se eliminan después de 12 meses.

**Conector de Jira:** su ID de cuenta de Atlassian y su nombre para mostrar, los tokens de acceso y de actualización que Atlassian emite para Rationale, y qué proyectos de Jira puede consultar su cuenta (sus ID, claves y nombres). Se reciben de Atlassian cuando un propietario conecta Jira o usted vincula su cuenta de Atlassian.

Para mostrarle a usted y a sus agentes de IA solo lo que su propia cuenta de Jira puede ver. Véase la [sección 4](#jira).

Se tratan por cuenta del cliente (contenido del espacio de trabajo); comunicar los ID de cuenta a Atlassian es nuestro interés legítimo y una obligación conforme a las condiciones para desarrolladores de Atlassian (art. 6(1)(f)).

Hasta que usted desvincule su cuenta, se le retire del espacio de trabajo, el espacio de trabajo desactive el conector o Atlassian nos comunique que la cuenta se cerró; entonces se elimina todo. Si Atlassian deja de aceptar la vinculación, los tokens se eliminan de inmediato y el resto se elimina 90 días después salvo que vuelva a vincularla.

**Conector de GitHub:** su ID de usuario y su nombre de usuario de GitHub (y, para las pull requests de los repositorios que sigue un espacio de trabajo, el ID de usuario y el nombre de usuario de GitHub de la persona que abrió cada una), los tokens de acceso y de actualización que GitHub emite para Rationale en su nombre, y a qué repositorios de la instalación del espacio de trabajo puede acceder su cuenta (sus ID y nombres). Se reciben de GitHub cuando un propietario instala la aplicación de GitHub de Rationale o usted vincula su cuenta de GitHub.

Para mostrarle a usted y a sus agentes de IA solo lo que su propia cuenta de GitHub puede ver. Véase la [sección 4](#github).

Se tratan por cuenta del cliente (contenido del espacio de trabajo).

Hasta que usted desvincule su cuenta, se le retire del espacio de trabajo, o el espacio de trabajo desactive el conector o desinstale la aplicación en GitHub; entonces se elimina todo. Si GitHub deja de aceptar la vinculación, los tokens se eliminan de inmediato y el resto se elimina 90 días después salvo que vuelva a vincularla.

**Personas en las fuentes de un espacio de trabajo:** por cada persona a la que está asignado, o que informó, un ticket de Jira importado a Rationale, su ID de cuenta de Atlassian, su nombre para mostrar, su foto de perfil y, cuando su perfil de Jira la muestra, su dirección de correo electrónico; por cada persona que figura en una pull request que Rationale conserva (quien la abrió, la revisó, fue invitada a revisarla o escribió en sus hilos y su conversación), por el primer asignado y el autor de cada incidencia (issue) de GitHub importada, y por la persona que abrió cada pull request abierta, su ID de usuario de GitHub, su nombre de usuario, su nombre público de perfil, su foto de perfil y, cuando la hizo pública, la dirección de correo electrónico de su perfil; los proyectos de Jira y los repositorios en los que se les vio; y cuáles de estas cuentas son la misma persona, con las sugerencias de que puedan serlo (por qué, y quién las confirmó o rechazó). Se reciben de Atlassian y GitHub con los tickets y las pull requests, o se consultan por ID de cuenta.

Para mostrar quién trabaja en qué: un miembro por su dirección de correo electrónico y su foto, cualquier otra persona por el nombre y la foto que da la fuente, marcada como no presente en Rationale, y solo a los miembros cuya propia cuenta vinculada puede ver dónde aparece esa persona. Las direcciones de correo electrónico procedentes de Jira o GitHub se usan solo para sugerir que varias cuentas son una misma persona y para que los propietarios del espacio de trabajo puedan invitar a esa persona. Véase la [sección 4](#people).

Se tratan por cuenta del cliente (contenido del espacio de trabajo); la comunicación de los ID de cuenta de Atlassian a Atlassian, como se indica arriba (art. 6(1)(f)).

Mientras una fuente siga mostrándolas: se eliminan 90 días después de que un ticket o una pull request las mostrara por última vez (salvo que sean un miembro que vinculó esa cuenta), de inmediato cuando el espacio de trabajo desactiva el conector o Atlassian nos comunica que la cuenta se cerró, y con una solicitud de supresión. Los tickets, las incidencias y las pull requests conservan los ID de cuenta de las personas que figuran en ellos mientras se conservan, y una pull request conservada mantiene los nombres de usuario de sus hilos de revisión y comentarios (cifrados).

**Correos electrónicos que nos envía** (support@, privacy@): su dirección y su mensaje.

Para responderle y para atender las solicitudes sobre sus derechos.

Nuestro interés legítimo en responder a quienes nos escriben (art. 6(1)(f)); para las solicitudes sobre sus derechos, nuestra obligación legal de responderlas y demostrar que lo hicimos (art. 6(1)(c)).

Mientras sea necesario para responderle. Las solicitudes sobre sus derechos y nuestras respuestas se conservan durante 3 años para demostrar que las atendimos, sin los datos que enviamos.

**Aceptación de los Términos:** quién aceptó qué versión de nuestros Términos del Servicio, para qué espacio de trabajo, cuándo, y si en nombre de la organización (un propietario) o como miembro que se une por invitación; su entrada en nuestro registro de auditoría conserva la dirección IP desde la que llegó.

Para demostrar que la organización aceptó los Términos, y que cada persona que se unió aceptó usar Rationale conforme a ellos.

Ejecución del contrato (art. 6(1)(b)); nuestro interés legítimo en poder demostrarlo (art. 6(1)(f)).

Mientras exista el espacio de trabajo; se elimina con él. Las direcciones IP del registro de auditoría se eliminan después de 12 meses.

**Correo de resumen de los lunes:** una vez por semana, un correo electrónico a cada miembro que haya iniciado sesión al menos una vez con lo que cambió en su espacio de trabajo, solo como recuentos y enlaces (nuevas decisiones por área, decisiones sustituidas, revisiones pendientes de una persona, pull requests fusionadas con decisiones, la bandeja de entrada); nunca el texto de una decisión. No se envía nada cuando nada cambió. Cada correo deja un evento de auditoría con esos recuentos.

Para mantener informados a los miembros de lo que decidió su equipo sin leer todo el espacio de trabajo.

Interés legítimo en hacer que el servicio sea útil para el equipo (art. 6(1)(f)). Usted lo desactiva con un clic en Configuración → Miembros, y el enlace para hacerlo está en cada correo.

Mientras exista su cuenta y el resumen esté activado; el evento de auditoría, mientras exista el espacio de trabajo.

**Registros del servidor:** cuando visita nuestro sitio web o usa la aplicación: dirección IP, agente de usuario del navegador, hora, la dirección solicitada (con sus parámetros de consulta) y la respuesta; el registro del sitio web también anota la página que enlazó a él (el referente). El texto de las decisiones y tareas que usted envía se filtra y no entra en el registro de nuestra aplicación. Los términos de búsqueda y la parte secreta de los enlaces de inicio de sesión y de invitación nunca viajan en direcciones web, así que ningún registro los anota (los enlaces de invitación enviados antes del 3 de octubre de 2026, que caducan como muy tarde el 10 de octubre, todavía lo hacen). Dos códigos de corta duración pueden aparecer en una dirección registrada: un código de inicio de sesión de dispositivo (funciona durante 10 minutos, y solo para un miembro con la sesión iniciada) y el código que Atlassian o GitHub devuelve cuando un espacio de trabajo conecta Jira o GitHub o un miembro vincula una cuenta (se usa de inmediato, y solo junto con el secreto propio de nuestra aplicación), con el número de la instalación de GitHub. Unos contadores por dirección IP limitan los abusos.

Para hacer funcionar el servicio, encontrar fallos y detener abusos.

Interés legítimo en operar y proteger el servicio (art. 6(1)(f)).

Los registros tienen un límite de 10 MB por contenedor y se sobrescriben a medida que se llenan; los registros de las últimas cinco versiones desplegadas se conservan hasta que versiones más nuevas los sustituyen. Los contadores de limitación de peticiones se eliminan en aproximadamente un día. Las tareas en segundo plano fallidas, cuyos detalles pueden nombrar a una persona, se eliminan después de 30 días.

Para tener una cuenta necesita dar una dirección de correo electrónico; todo lo demás es opcional o se recoge a medida que usa el servicio. No pedimos datos sensibles (como salud, creencias u origen étnico) y le pedimos que no los registre. Los elementos movidos a una papelera o retirados permanecen hasta que se elimina el espacio de trabajo. Los datos que eliminamos desaparecen de las copias de seguridad de nuestra base de datos en 7 días; los registros y los correos electrónicos siguen los periodos indicados arriba.

### Contenido del espacio de trabajo

Las decisiones (la pregunta, la elección, los motivos, las opciones descartadas, citas breves de la conversación en la que se decidieron y las palabras que una persona usó para confirmar una), las notas, las tareas, los traspasos, los resúmenes y los títulos de sesión se almacenan cifrados. Los nombres y descripciones de espacios de trabajo y proyectos, los nombres de repositorios y ramas, las rutas de archivo y las claves de Jira se almacenan tal cual, sin cifrar. Las decisiones las captura el cliente de Rationale en los equipos de los propios miembros, usando la herramienta de IA de cada miembro (por ejemplo, Claude Code). La conversación en sí nunca llega a nuestros servidores: el cliente de Rationale envía solo lo que extrae (decisiones, citas breves, resúmenes, temas y títulos de sesión) y la actividad del cliente de Rationale indicada arriba. El contenido del espacio de trabajo también va a las herramientas de IA de los propios miembros. El cliente de Rationale da al agente de IA de un miembro las decisiones que se aplican al trabajo que está haciendo. Aproximadamente una vez al día por proyecto, el cliente de Rationale hace que la herramienta de IA del propio miembro (Claude Code o Codex) escriba el resumen del proyecto a partir de las decisiones y los traspasos compartidos del espacio de trabajo, incluida la dirección de correo electrónico de quien tomó cada decisión. Un asistente de IA que un miembro conecta a Rationale (MCP) lee el contenido del espacio de trabajo en nombre del miembro. Cada proveedor de IA (por ejemplo, Anthropic u OpenAI) recibe ese contenido conforme al acuerdo del propio miembro o del cliente con él, no al nuestro, y ese acuerdo determina si el proveedor puede conservarlo o entrenar con él. El contenido del espacio de trabajo se conserva mientras exista el espacio de trabajo, y se elimina cuando el cliente lo pide (véanse nuestros [Términos](https://rationalehq.com/es/terms#termination)).

### Controles de automatización

Los propietarios del espacio de trabajo eligen por separado la consulta automática de contexto, la captura de decisiones y la creación de tareas en Rationale para cada proyecto. El contexto automático empieza activado. En los proyectos nuevos, la captura y la creación automática de tareas empiezan desactivadas; los proyectos existentes que ya incluían repositorios conservan su configuración de captura. Un miembro puede pausar la captura automática solo para sí en un proyecto. Estos controles no dan acceso a otro proyecto ni a otra fuente, y las solicitudes explícitas de consulta o registro siguen disponibles.

Desactivar o pausar la captura detiene los nuevos registros automáticos de decisiones y los resúmenes automáticos de sesiones. Con el cliente de Rationale 0.11.0 o posterior, la captura en segundo plano tras activarla o reanudarla usa solo turnos nuevos, también como contexto de turnos anteriores; no importa turnos del período en que estuvo desactivada o pausada. Los registros existentes siguen sujetos a los plazos de conservación indicados. Con el contexto automático activado, un hook puede enviar hasta tres referencias de tickets o solicitudes de cambios desde un repositorio incluido en el proyecto, nunca el mensaje completo; si falta un elemento de trabajo de una fuente conectada, un proceso en segundo plano lo importa con los permisos existentes del miembro. Las tareas automáticas registran trabajo concreto ya acordado o asignado; no asignan personas ni autorizan trabajo nuevo, escrituras en gestores de tareas o despliegues.

Guardamos la configuración del proyecto, las fechas de pausa y reanudación de cada miembro y quién las cambió y cuándo, para aplicar estas elecciones y dejar constancia de ellas. La configuración no se cifra y se conserva mientras exista el espacio de trabajo; las preferencias de pausa de una persona se incluyen en su exportación y se eliminan cuando abandona el espacio de trabajo o se borra su cuenta. Los comprobantes locales de captura contienen solo números de decisiones y cantidades, caducan a las 24 horas y se muestran al agente del miembro por separado de las llamadas MCP. Los registros automáticos son inferidos hasta que una acción humana registrada los confirme.

## 4\. Jira y otros conectores

Cuando un propietario del espacio de trabajo conecta Jira y cuando usted vincula su propia cuenta de Atlassian, Rationale recibe de Atlassian, a través del OAuth de Atlassian, su perfil de Jira, del que conserva su ID de cuenta de Atlassian y su nombre para mostrar (y, si además aparece en tickets que conserva, lo que describe [Personas](#people)), y tokens que permiten a Rationale leer Jira en su nombre dentro de los permisos que usted aprobó (ver incidencias de Jira y perfiles de usuario, gestionar los webhooks que Rationale registra y mantenerse conectado mientras usted no está). Con su propio token, Rationale pregunta a Atlassian qué proyectos de Jira puede consultar su cuenta cuando la vincula y aproximadamente cada 6 horas, y conserva sus ID, claves y nombres. Los nombres, los nombres para mostrar y los tokens se cifran.

Rationale nunca recibe su contraseña de Atlassian y no crea ni edita incidencias, proyectos ni ajustes en Jira; lo único que puede crear allí son webhooks que le informan de los cambios. Un propietario del espacio de trabajo elige qué proyectos de Jira sigue un proyecto de Rationale; no se copia nada hasta que un miembro pide un ticket por su clave, y entonces Rationale conserva la épica de ese ticket y los tickets y subtareas de la épica, y los mantiene actualizados. De cada uno que conserva guarda, sin cifrar, la clave de la incidencia, el ID, el enlace, el estado, el tipo de incidencia, cuándo lo cambió Jira por última vez y los ID de cuenta de Atlassian de su persona asignada y de su informador (cuyos nombres para mostrar y fotos se conservan con [Personas](#people)); y, si el propietario eligió incluir el contenido, su título y su descripción, cifrados. Un miembro ve el título y la descripción de un ticket solo si su propia cuenta de Jira puede ver su proyecto de Jira. Los ID de cuenta de la persona asignada y del informador se borran cuando el espacio de trabajo desactiva el conector o Atlassian nos comunica que la cuenta se cerró; el resto es contenido del espacio de trabajo. Los demás miembros del espacio de trabajo ven qué proyectos de Jira puede ver la cuenta de cada miembro, y el nombre de un proyecto solo si su propia cuenta puede verlo.

Una vez por semana (o con la frecuencia que Atlassian pida), Rationale envía a Atlassian los ID de cuenta de Atlassian que almacena de cada sitio de Jira conectado, tanto los de los miembros vinculados como los de las personas asignadas a tickets, como exige Atlassian, para que Atlassian pueda decirnos qué cuentas se cerraron (las eliminamos) o cambiaron (volvemos a obtener el nombre). Usted puede revocar Rationale en cualquier momento desde su cuenta de Atlassian (Perfil → Aplicaciones conectadas) o desvincularla en Rationale (Configuración → Conectores → Jira).

**Rationale, y no Atlassian, es responsable de los datos personales que Rationale recoge y trata a través de su conector de Jira.** El tratamiento que Atlassian hace de sus datos se describe en la política de privacidad de Atlassian.

**GitHub.** Un propietario del espacio de trabajo instala la aplicación de GitHub de Rationale en su organización o cuenta y elige, en GitHub, qué repositorios puede leer. La aplicación lee los metadatos de los repositorios, las pull requests, las comprobaciones (checks), los estados de los commits y, una vez que una organización lo aprueba, las incidencias (issues). Escribe una sola cosa en GitHub, y solo cuando la organización le concede permiso para escribir en pull requests: un comentario en una pull request que nombra las decisiones registradas en el espacio de trabajo que rigen los archivos que modifica (la pregunta de cada una y lo que se eligió, con un enlace; nunca una decisión mantenida privada), editado en el mismo sitio a medida que ese conjunto cambia. Sin ese permiso no escribe nada. No almacena código: para saber qué líneas modifica una pull request abierta, lee los cambios de la pull request y conserva solo los números de línea. Actúa en nombre propio, con tokens de corta duración que Rationale no almacena; los nombres de los repositorios que puede leer se conservan, sin cifrar, igual que los nombres de repositorio que comunican las sesiones. Cuando usted vincula su cuenta de GitHub, Rationale recibe su ID de usuario y su nombre de usuario de GitHub (el nombre de usuario se cifra) y tokens que caducan a las 8 horas y pueden renovarse durante 6 meses; con su propio token pregunta a GitHub a qué repositorios de la instalación puede acceder usted, cuando la vincula y aproximadamente cada 6 horas. Los demás miembros del espacio de trabajo ven a qué repositorios puede acceder la cuenta de cada miembro.

Para los repositorios que listan los proyectos de un espacio de trabajo, Rationale lee las pull requests: número, estado, ramas, último commit, el ID de usuario de GitHub de la persona que la abrió, si las revisiones la aprobaron o pidieron cambios y cuántos hilos de revisión están sin resolver, si sus comprobaciones pasan, y las rutas de los archivos que modifica (nunca los cambios en sí), además de las claves de Jira y los identificadores de tarea que menciona. Su título, su descripción y el nombre de usuario de su autor y, mientras está abierta, sus hilos de revisión sin resolver (el archivo y la línea, el primer comentario y la respuesta más reciente, hasta 10 hilos), el último veredicto de cada revisor, las personas a las que se pidió revisarla y aún no lo han hecho (los equipos a los que se pidió revisarla no se conservan), y sus últimos 10 comentarios de conversación escritos por personas (sin los bots), con los ID de usuario y los nombres de usuario de GitHub de quienes los escribieron, se conservan, cifrados, solo mientras está vinculada a una tarea o se capturaron decisiones en su rama, y se muestran solo a los miembros cuya propia cuenta de GitHub puede ver el repositorio. Para las pull requests abiertas, Rationale también conserva los números de línea que cada una modifica, por archivo (no los cambios), para avisar a dos personas cuando sus pull requests abiertas modifican las mismas líneas o los mismos archivos; ese aviso, y la respuesta que un miembro le da (en la web, o a través de su agente con sus propias palabras, que se cifran), se conserva mientras ambas pull requests están abiertas. Una pull request que no está vinculada a nada se olvida 30 días después de cerrarse; todo se elimina cuando el espacio de trabajo desactiva el conector o la aplicación pierde el repositorio. Usted puede revocar Rationale en cualquier momento en GitHub (Settings → Applications → Authorized GitHub Apps) o desvincularla en Rationale (Configuración → Conectores → GitHub); un propietario de la organización desinstala la aplicación en la configuración de la organización, y Rationale entonces elimina todo vínculo con esa instalación.

Respecto a las incidencias (issues), una vez que la organización aprueba el permiso de Rationale para leerlas, Rationale lee una incidencia solo cuando empieza el trabajo en ella: un miembro o su agente la pide, en un repositorio que lista un proyecto del espacio de trabajo. Entonces lee la incidencia con su incidencia padre y sus subincidencias en los repositorios que ese proyecto lista, y las sigue: ID de nodo, número, estado y motivo de cierre, tipo de incidencia, padre, cuándo cambió por última vez, y los ID de usuario de GitHub de su primer asignado y de su autor. Su título y su descripción (hasta 4.000 caracteres) se conservan, cifrados, y se muestran solo a los miembros cuya propia cuenta de GitHub puede ver el repositorio. Las incidencias que nadie pidió nunca se importan. Una incidencia sale de las listas de Rationale cuando GitHub deja de devolverla o deja de formar parte del trabajo importado (su historial permanece), y todo se elimina cuando el espacio de trabajo desactiva el conector.

**Personas.** Para que el trabajo tenga nombres, Rationale conserva a las personas con las que se encuentran sus conectores: la persona a la que está asignado cada ticket de Jira importado y la persona que lo informó (ID de cuenta de Atlassian, nombre para mostrar y foto de perfil), el primer asignado y el autor de cada incidencia de GitHub importada, las personas de las pull requests que conserva (quien la abrió, la revisó o fue invitada a revisarla, y quien escribió en ella) y la persona que abrió cada pull request abierta mientras está abierta (ID de usuario de GitHub, nombre de usuario, nombre público de perfil y foto de perfil), cada una con los proyectos de Jira y los repositorios en los que se le vio. Cuando Jira o GitHub muestra la dirección de correo electrónico de una persona (solo si su perfil la muestra allí), Rationale la conserva, cifrada, para sugerir que sus cuentas son una misma persona (la misma dirección en Jira y GitHub, o la dirección de inicio de sesión de un miembro) y para que un propietario del espacio de trabajo pueda invitarla; se muestra solo a los propietarios, en la invitación que confirman, nunca a otros miembros. Las cuentas en distintas fuentes pasan a ser una sola persona cuando un miembro las vincula como propias, o cuando la persona afectada o un propietario del espacio de trabajo confirma una sugerencia. Las sugerencias provienen de reglas aplicadas a datos que Rationale ya tiene (alguien que abre repetidamente pull requests para los tickets de una misma persona, nombres que coinciden, la misma dirección de correo electrónico) o del agente de IA de un miembro, con las palabras de ese miembro cuando las dio; cada una indica el motivo, y una rechazada no vuelve a sugerirse nunca. Los ID de cuenta se conservan sin cifrar; los nombres, los nombres de usuario, las direcciones de correo electrónico y las fotos se cifran. Las fotos de perfil se copian desde donde Atlassian o GitHub las sirve a nuestra base de datos y se muestran desde app.rationalehq.com, nunca se cargan desde Atlassian o GitHub en su navegador, de modo que esas empresas no ven quién las consulta; una foto se vuelve a obtener cuando la fuente da una nueva y como máximo una vez por semana mientras la fuente siga mostrando a la persona. Las cuentas vinculadas de un miembro se muestran como ese miembro. Cualquier otra persona se nombra solo a los miembros cuya propia cuenta de Jira o GitHub puede ver un ticket, una incidencia o una pull request en los que aparece; para todos los demás es "alguien que no está en Rationale". Quién es alguien nunca cambia lo que un miembro puede ver. Los nombres, las direcciones de correo electrónico y las fotos se eliminan 90 días después de que una fuente mostrara a la persona por última vez, cuando el espacio de trabajo desactiva el conector, cuando Atlassian nos comunica que la cuenta se cerró, o con una solicitud de supresión (una foto que la fuente ya no tiene se elimina en la siguiente obtención); los ID de cuenta de Atlassian se comunican a Atlassian como se describe arriba, y un nombre o una foto que cambian se vuelven a obtener. Los miembros ven la lista de personas en Configuración → Personas. Si usted no es miembro y aparece en el Jira o el GitHub de un espacio de trabajo, la organización del espacio de trabajo decide este tratamiento: escríbanos y trasladamos su solicitud a sus propietarios y les ayudamos a responderla.

**Registros privados.** Usted puede reservarse para sí una decisión, un traspaso, una tarea que creó en Rationale (con sus subtareas) o una de sus sesiones de agente (con lo que se capturó de ella), con un clic en su página, o pidiéndoselo a su asistente de IA con sus propias palabras (las registra junto con el cambio). Las tareas que reflejan Jira siguen lo que Jira determina sobre quién puede verlas. Un registro privado llega solo a usted y a sus propios asistentes: los demás miembros del espacio de trabajo, incluidos sus propietarios, y los resúmenes y temas que todos leen no lo ven ni saben que existe; el registro de auditoría del espacio de trabajo conserva el evento de que se hizo privado (ID y fechas, no su contenido), y no se lo muestra a nadie más que a usted. Una copia del contenido de un espacio de trabajo hecha para su cliente deja fuera los registros privados, igual que deja fuera las notas privadas; una copia de sus propios datos incluye los suyos. Se eliminan con el espacio de trabajo, como todo lo demás que hay en él.

## 5\. Lo que no hacemos

-   No vendemos información personal, y no la "compartimos" para publicidad conductual en contextos cruzados.
-   No mostramos anuncios, y no usamos analítica de terceros, píxeles de seguimiento ni cookies de terceros.
-   No usamos su contenido para entrenar modelos de IA, y los servidores de Rationale no ejecutan ningún modelo de IA sobre él. Que un proveedor de IA que usan los miembros pueda entrenar con lo que recibe depende de las condiciones de ese proveedor y de la configuración de la cuenta del miembro.
-   No tomamos decisiones sobre usted basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o le afecten significativamente de modo similar.

## 6\. Quién recibe datos personales

Usamos estos proveedores de servicios (subencargados del tratamiento), cada uno con un acuerdo de tratamiento de datos por escrito:

Proveedor

Para qué

Dónde

DigitalOcean, LLC

Servidores, base de datos y copias de seguridad

Estados Unidos (área de Nueva York)

Resend (Plus Five Five, Inc.)

Envío de los correos de inicio de sesión, invitación, acceso y resumen de los lunes; recepción del correo enviado a nuestras direcciones

Estados Unidos y la Unión Europea

Otros que reciben datos:

-   **Atlassian**, cuando un espacio de trabajo usa el conector de Jira, como se describe en la [sección 4](#jira).
-   **GitHub**, cuando un espacio de trabajo usa el conector de GitHub, como se describe en la [sección 4](#github).
-   **Su espacio de trabajo.** Los propietarios de un espacio de trabajo ven las direcciones de correo electrónico, los roles, la actividad y las direcciones IP de sus miembros en su registro de auditoría; los miembros ven las direcciones de correo electrónico de los demás y qué proyectos de Jira y repositorios de GitHub puede ver la cuenta de cada miembro.
-   **GitHub, Inc.** aloja el cliente de Rationale descargable. Las descargas y las actualizaciones automáticas del cliente de Rationale se obtienen de GitHub, que recibe esas peticiones conforme a la declaración de privacidad de GitHub; nosotros contamos las descargas por día y no almacenamos ninguna dirección IP con ellas.
-   **Los proveedores de IA que usan los miembros**: las herramientas de IA que los miembros ejecutan o conectan (como Claude Code, Codex o un asistente MCP) reciben el contenido del espacio de trabajo descrito en [Contenido del espacio de trabajo](#workspace-content), conforme al acuerdo del miembro o del cliente con su proveedor.
-   **Autoridades**, solo cuando la ley lo exige y tras comprobar que la petición es válida; informamos al cliente salvo que la ley lo prohíba.
-   **Un comprador o sucesor**, si la empresa o el servicio se vende o se fusiona; esta política seguiría protegiendo los datos, y se lo comunicaríamos a usted antes.

## 7\. Transferencias internacionales

Nuestros servidores y nuestra base de datos están en Estados Unidos. Estamos establecidos en Portugal, así que estas transferencias se realizan conforme al RGPD, esté usted donde esté. En el caso de DigitalOcean, LLC se basan en su certificación bajo el Marco de Privacidad de Datos UE-EE. UU., su extensión para el Reino Unido y el Marco de Privacidad de Datos Suiza-EE. UU. (una decisión de adecuación, art. 45 del RGPD) y, si esta deja de aplicarse, en las Cláusulas Contractuales Tipo de la Comisión Europea incluidas en su acuerdo de tratamiento de datos (art. 46(2)(c)). En el caso de Resend (Plus Five Five, Inc.) se basan en las Cláusulas Contractuales Tipo incluidas en su acuerdo de tratamiento de datos, que se aplican siempre (art. 46(2)(c)), y en su certificación bajo el Marco de Privacidad de Datos UE-EE. UU. y su extensión para el Reino Unido. Escríbanos para obtener una copia de las cláusulas. Si usted está en Canadá, incluido Quebec: su información personal se trata y almacena en Estados Unidos y puede ser accesible para los tribunales, las fuerzas del orden y las autoridades de seguridad nacional de ese país.

## 8\. Cómo protegemos los datos

-   Las conexiones a Rationale usan HTTPS, y los correos electrónicos que enviamos salen por una conexión cifrada hacia nuestro proveedor de correo.
-   El texto de las decisiones, notas, tareas, traspasos, resúmenes y títulos de sesión, los tokens de los conectores, los nombres, direcciones de correo electrónico y fotos que Jira y GitHub dan de las personas y los nombres de usuario de GitHub se cifran en nuestra base de datos con claves que se guardan separadas de ella. Los identificadores como los nombres y descripciones de espacios de trabajo y proyectos y los nombres de repositorios, ramas y archivos no.
-   Solo nuestro personal opera el servicio. Nuestro panel de administración está construido para no leer ni descifrar nunca el contenido, y cada consulta del personal a los datos de un espacio de trabajo en él se escribe en el registro de auditoría de ese espacio de trabajo. Abrir una consola de producción, que sí puede hacerlo, queda registrado en nuestro propio registro de auditoría y se hace solo para el soporte que usted pide o para gestionar un incidente.
-   Si un incidente de seguridad afecta a datos personales, informamos a los clientes afectados sin dilación indebida (en un plazo de 48 horas, como establecen nuestros Términos de Tratamiento de Datos), y notificamos a las autoridades y a las personas afectadas según exige la ley.

## 9\. Sus derechos

**Derecho de oposición: usted puede oponerse en cualquier momento, por motivos relacionados con su situación, al tratamiento basado en nuestros intereses legítimos.** Entonces dejamos de hacerlo, salvo que tengamos motivos legítimos imperiosos o necesitemos los datos para reclamaciones legales.

Viva donde viva, puede pedirnos una copia de sus datos personales, corregirlos o eliminarlos, escribiendo a [privacy@rationalehq.com](mailto:privacy@rationalehq.com). Es gratuito. Respondemos en un plazo de 30 días (si la ley nos permite más tiempo para una solicitud compleja, le explicamos por qué dentro de esos 30 días). Para protegerle, podemos pedirle que confirme la solicitud desde la dirección de correo electrónico de su cuenta. Otra persona puede presentar una solicitud en su nombre si demuestra que usted la autorizó. En cuanto al contenido dentro de un espacio de trabajo, trasladamos su solicitud a los propietarios del espacio de trabajo y les ayudamos a responderla. Para reclamar sobre cómo tratamos sus datos, escriba a la misma dirección: acusamos recibo de las reclamaciones en un plazo de 30 días y le comunicamos lo que encontramos e hicimos.

-   **Espacio Económico Europeo y Reino Unido.** No ofrecemos Rationale a organizaciones establecidas en el Reino Unido (véanse nuestros [Términos](https://rationalehq.com/es/terms#eligibility)), pero las personas que están allí pueden usarlo como miembros del espacio de trabajo de un cliente. Usted también tiene derecho a limitar el tratamiento y a recibir sus datos en un formato portable. Puede reclamar ante la autoridad portuguesa de protección de datos, la Comissão Nacional de Proteção de Dados ([cnpd.pt](https://www.cnpd.pt)), ante la autoridad del lugar donde vive o trabaja, o en el Reino Unido ante la Information Commissioner's Office ([ico.org.uk](https://ico.org.uk)). Agradeceríamos la oportunidad de resolver el problema primero.
-   **Estados Unidos.** Para el contenido del espacio de trabajo somos el proveedor de servicios (encargado del tratamiento) de la organización conforme a nuestros [Términos de Privacidad Estatal de EE. UU.](https://rationalehq.com/es/terms#us-privacy): trasladamos su solicitud a los propietarios del espacio de trabajo y actuamos según nos indiquen. No vendemos ni compartimos información personal, no la usamos para publicidad dirigida, y usamos la información personal sensible (como los tokens que conectan sus cuentas) solo para prestar el servicio. Según su estado, la ley puede darle derechos a conocer, acceder, corregir y eliminar su información personal; atendemos estas solicitudes de cualquier persona, y no le trataremos de forma diferente por presentar una. Si rechazamos una solicitud, puede recurrir respondiendo a nuestra respuesta; decidimos sobre el recurso en un plazo de 45 días.
-   **Canadá.** No ofrecemos Rationale a organizaciones establecidas en Quebec, pero las personas en Canadá, incluido Quebec, pueden usarlo como miembros del espacio de trabajo de un cliente. Usted puede acceder a su información personal y corregirla, y retirar su consentimiento cuando nos basamos en él, con sujeción a los límites legales. Si no está satisfecho con nuestra respuesta, puede reclamar ante la Oficina del Comisionado de Privacidad de Canadá ([priv.gc.ca](https://www.priv.gc.ca)) o, en Quebec, ante la Commission d'accès à l'information ([cai.gouv.qc.ca](https://www.cai.gouv.qc.ca)).

## 10\. Cookies y tecnologías similares

Nuestro sitio web, rationalehq.com, no instala ninguna cookie ni almacena nada en su navegador. La aplicación, app.rationalehq.com, usa solo lo que necesita para funcionar, por lo que no pide consentimiento para cookies:

Nombre

Qué hace

Cuánto tiempo

session\_id

Mantiene su sesión iniciada (firmada, no legible por scripts)

30 días

\_rationale\_session

Protege los formularios contra peticiones falsificadas, recuerda adónde volver tras iniciar sesión o conectar Jira o GitHub, y recuerda la dirección de correo electrónico que escribió para iniciar sesión o solicitar acceso para que nunca vaya en una dirección web (cifrada, no legible por scripts)

Hasta que cierre el navegador

staff\_session\_id

Inicia la sesión de nuestro personal en el panel de administración, en admin.rationalehq.com (solo personal)

8 horas

rationale-theme

Recuerda el modo claro u oscuro si elige uno (se guarda solo en su navegador, nunca se nos envía)

Hasta que lo cambie o borre los datos de su navegador

Las fuentes y los scripts los sirve el propio Rationale; ningún tercero se entera de que visitó nuestro sitio web. Como no le rastreamos entre sitios, las señales del navegador como Do Not Track y Global Privacy Control no cambian nada: ya hacemos lo que piden.

## 11\. Menores

Rationale es para el trabajo y para personas de 18 años o más. No está dirigido a menores, y no recogemos a sabiendas datos personales de nadie menor de 18 años. Si cree que un menor nos ha dado datos personales, escríbanos y los eliminaremos.

## 12\. Cambios en esta política

Publicamos aquí cada nueva versión con su fecha. Si un cambio reduce sustancialmente sus derechos o nos permite usar datos que ya tenemos de una forma sustancialmente distinta, enviamos un correo electrónico a los miembros de cada espacio de trabajo al menos 30 días antes de que entre en vigor, salvo que la ley o una necesidad de seguridad exija hacerlo antes. Un cambio que describe una nueva funcionalidad o un nuevo requisito legal se aplica cuando se publica, y los nuevos proveedores de servicios se anuncian como establecen nuestros Términos de Tratamiento de Datos. Las versiones anteriores están disponibles a petición.

## 13\. Contacto

Privacidad: [privacy@rationalehq.com](mailto:privacy@rationalehq.com) · Soporte: [support@rationalehq.com](mailto:support@rationalehq.com) · Correo postal: Inside My Tranquility, Lda., Estrada Comandante Camacho de Freitas, n.º 779, São Roque, 9020-154 Funchal, Madeira, Portugal.
