Llevas medio año apuntando notas de clientes en una aplicación y decides llevártelas a otro sitio. Escribes a soporte. Te contestan con un acuse de recibo y un plazo: un mes. Ese mes es real, el artículo 12.3 del RGPD se lo concede al responsable del tratamiento, y la costumbre del sector es agotarlo entero.
En Vyneron ese trámite no existe. El acceso y la portabilidad salen del mismo botón, en Ajustes → Cuenta; la supresión, del botón de al lado. Nadie revisa tu petición, no hay cola y la descarga arranca en cuanto pulsas.
TL;DR — Exportar: un JSON con el perfil, las tareas con subtareas y etiquetas, las notas, las rutinas y los mensajes de chat; hasta diez peticiones por hora. Borrar: una ventana de 15 días que cancelas con iniciar sesión, y copias cifradas que pueden retener lo borrado 30 días más. Aplicación y base de datos en Hetzner, Núremberg (Alemania). Quién trata qué, en /legal/sub-processors.
| Derecho (RGPD) | El botón | La medida |
|---|---|---|
| Acceso, art. 15 | Ajustes → Cuenta → exportar | archivo al instante, sin solicitud |
| Portabilidad, art. 20 | el mismo botón | un JSON, diez peticiones por hora |
| Supresión, art. 17 | Ajustes → Cuenta → eliminar cuenta | 15 días reversibles, luego definitivo |
El archivo que te bajas
Se llama vyneron_export_<id>.json y trae cinco bloques: el perfil (nombre, correo, idioma, zona horaria, rol, plan y fecha de registro), las tareas con sus subtareas y etiquetas, las notas, las rutinas con su regla de repetición y los códigos de país de los festivos que respetan, y los mensajes de chat con el rol, el texto, el canal por el que entraron y la fecha.
Hay un hueco y conviene decirlo en voz alta: los ajustes de la aplicación y de la empresa se quedan fuera. Entran los campos del perfil, no la configuración. Para ver qué guardamos de ti el archivo vale; para levantar tu espacio igual en otra parte, se queda corto.
Los adjuntos tampoco viajan dentro. Aparecen en el JSON como enlaces firmados con una hora de validez. Que caduquen fue a propósito: ese archivo termina en la carpeta de descargas de un portátil, y un enlace permanente ahí es la llave debajo del felpudo. Si lo abres al día siguiente, exportas otra vez. El tope son diez peticiones por hora y no hay límite acumulado.
Los demás puntos delicados también están limitados: iniciar sesión, borrar el historial de chat, pedir la supresión. Cuando te pasas no falla en silencio, responde un 429 Too Many Requests.
Quince días para cambiar de idea
Para eliminar la cuenta te pedimos la contraseña, salvo que hayas entrado con un proveedor externo, porque entonces no hay contraseña que comprobar.
El plazo fue lo que más vueltas me dio. Un borrado inmediato queda muy bien escrito y muy mal explicado la mañana en que alguien se arrepiente. Así que la petición abre una ventana de 15 días: vuelves a entrar, se cancela y todo sigue en su sitio. Pasados esos 15 días el borrado es irreversible. La cifra que te enseñamos y la que espera la tarea de limpieza se leen de la misma constante, así que no pueden separarse una de otra.
Si el espacio tiene más gente, la petición de un miembro o de un administrador pasa por la aprobación del propietario, a quien le llega un correo. Cuando la hace el propietario, cubre el espacio entero y no espera la aprobación de nadie, pero sí espera los mismos 15 días. De inmediato no se borra nada.
Al ejecutarse desaparecen tareas, notas, rutinas, subtareas, mensajes de chat con su contexto, adjuntos, los archivos del almacenamiento y el registro de la empresa si era el último miembro que quedaba.
Queda un rastro y preferimos escribirlo: las copias de seguridad nocturnas están cifradas y pueden conservar lo borrado hasta 30 días, al cabo de los cuales se eliminan solas. Hay dos plazos más, por el mismo motivo práctico que el primero. Si bajas de plan y liberas una plaza, los datos de esa persona aguantan 90 días por si la recuperas. Y las tareas completadas se borran solas a los siete días, un valor que cambias en los ajustes.
En qué servidor está y quién lo toca
La aplicación y la base de datos corren en Hetzner, en Núremberg (Alemania). Los archivos que subes y las copias nocturnas se guardan en Cloudflare R2. Cloudflare pone además el TLS, el filtrado de tráfico y el Turnstile del registro: ve direcciones IP y metadatos de la petición, no el contenido de los mensajes. Las contraseñas se almacenan como hash bcrypt, nunca en claro.
En la parte de IA, el sistema recurre a Google (Gemini) como proveedor principal, a Groq para el respaldo de texto y la transcripción de voz, y a OpenAI para leer texto en imágenes y como respaldo de voz. No entrenamos, alojamos ni afinamos ningún modelo, y no activamos en los proveedores las opciones que lo harían posible: sale una petición, vuelve una respuesta. Fuera de ahí quedan Resend para el correo transaccional, Paddle como comerciante registrado —tu tarjeta no pasa por nosotros en ningún momento— y Sentry para los errores, con la captura de datos personales desactivada. Telegram y Slack solo reciben algo si conectas tú el canal.
Cada proveedor, con el dato que le llega y el lugar donde lo trata, está en una tabla: /legal/sub-processors. El tratamiento completo, en la política de privacidad. Las dos páginas avisan en la cabecera de que la versión en español es una traducción y de que, ante una duda de interpretación, manda el inglés.
Si traes tu propia clave de IA
Puedes poner tu clave de Gemini, OpenAI, Anthropic, OpenRouter o Together, y la tienes en cualquier plan: Solo, Multi, Founder y Enterprise. Se guarda cifrada con Fernet, en pantalla solo verás los cuatro primeros y los cuatro últimos caracteres, y únicamente el propietario y los administradores pueden cambiarla. Las llamadas te salen en el panel de tu proveedor, bajo tu cuenta y tu contrato (usa tu propia clave de API).
El límite, sin maquillaje: traer tu clave no equivale a que Vyneron no vea la conversación. El historial se guarda igual en tu cuenta —por eso puedes consultarlo, y borrarlo cuando quieras— y la petición se construye en nuestro servidor. Lo que cambia es quién ejecuta el modelo y con qué contrato. De cada llamada anotamos metadatos y nada del contenido: tipo, modo, proveedor, modelo, tokens, latencia y resultado.
Preguntas frecuentes
¿Tengo que pedir mis datos por correo?
No. El botón está en Ajustes → Cuenta y el archivo empieza a bajar en cuanto lo pulsas. No hay nadie aprobando la petición ni un mes de plazo que agotar.
¿En qué formato llega la exportación?
Un único JSON, vyneron_export_<id>.json. Los adjuntos no vienen dentro: llegan como enlaces firmados con una hora de validez.
Si elimino la cuenta, ¿se borra todo al instante?
No, y es intencionado. Tienes 15 días para volver a entrar y cancelar la petición. A partir de ahí el borrado es definitivo, salvo las copias cifradas, que pueden retener los datos hasta 30 días.
¿Mis conversaciones entrenan algún modelo de IA?
No. No entrenamos, alojamos ni afinamos modelos, ni habilitamos en los proveedores las opciones que lo permitirían. El historial se queda en tu cuenta para que lo consultes, y se va cuando lo borras.
Aquí no vas a encontrar un veredicto sobre nuestro propio cumplimiento, porque eso no se escribe en un blog. Hay mecanismo, y lo puedes comprobar sin fiarte de nuestra palabra. Entra en Ajustes, exporta y abre el archivo.