Política de privacidad de Doci

Esta traducción se ofrece como referencia para facilitar la comprensión; prevalece el texto original en coreano.

Vigente desde 6 de octubre de 2026 · Versión doci-2026-10-06.1

Cambios de esta revisión: agregamos las secciones “Analíticas de uso” y “Límites de solicitudes”. Sumamos el registro del primer uso de IA a “Conservación y eliminación de registros de IA”, la forma en que se consultan los registros de analíticas de uso a “Acceso del operador”, la cookie existente que usan las analíticas de uso a “Almacenamiento del navegador y enlaces para compartir”, los registros de analíticas de uso que se eliminan cuando te das de baja a “Solicitudes de conservación y eliminación”, y las solicitudes para ver, eliminar o detener el tratamiento de los registros de analíticas de uso a “Contacto y tus derechos”. Seguimos sin poner anuncios ni herramientas de análisis de terceros en las pantallas de documentos.

Esta actualización agrega las sugerencias de apps externas y la creación de documentos, el consentimiento y la revocación por separado para cada permiso, y la conservación de las sugerencias y del nombre de la app que las creó. El procesamiento de IA de Doci no cambia.

Cambios de esta revisión: agregamos el consentimiento opcional en la lista de espera, la confirmación pendiente, el retiro y la conservación; los grupos de reclutamiento de la beta, los orígenes de las invitaciones y la elegibilidad para descuentos; y los avisos semanales. El envío de correos todavía se está preparando.

Solicitudes en la lista de espera de la beta

Para evitar abusos, limitamos las solicitudes con hashes del correo y de la dirección IP. No guardamos la dirección IP original y conservamos estos registros de hash como máximo dos días. Al eliminar una solicitud también se elimina su registro de límite de frecuencia del hash del correo. Un hash no es lo mismo que información anónima.

Para enviarte las invitaciones a la beta, guardamos tu correo, idioma, origen de la solicitud, la hora de tu consentimiento y la versión del aviso. Los conservamos durante un año desde tu solicitud o hasta que lo retires. No enviamos correos publicitarios. Puedes usar Doci aunque no aceptes.

Se está preparando el envío de correos, por lo que las solicitudes se guardan como pendientes de confirmación. Cuando haya un proveedor listo, planeamos verificar las direcciones antes de enviar las invitaciones. Pendiente de confirmación no es lo mismo que verificado. Por ahora, el personal no puede marcar solicitudes como verificadas ni enviar correos.

Con tu enlace de eliminación puedes borrar de inmediato la solicitud y el registro de consentimiento. Si no tienes el enlace, escríbenos por contacto para verificar tu identidad y solicitar la eliminación. Como constancia de la eliminación, solo conservamos durante 30 días un ID de solicitud aleatorio y la hora de eliminación, para volver a aplicarla cuando se restaure una copia de seguridad. Las copias de seguridad desaparecen en un plazo de 30 días.

Si cambian el propósito, la información recopilada, el plazo de conservación o el público de los mensajes, publicamos una nueva versión del aviso de lista de espera y pedimos un nuevo consentimiento antes de usar las solicitudes existentes para el nuevo fin. Las correcciones de erratas no cambian la versión del consentimiento.

Participación en la beta y avisos de cambios

Cuando aceptas una invitación, registramos en tu cuenta tu grupo de reclutamiento, el origen de la invitación, la hora de participación y la elegibilidad para el descuento. No guardamos el código original. Al eliminar tu cuenta se borran los registros de participación. Las analíticas de uso solo guardan valores fijos de grupo y origen, sin códigos ni correos, y siguen las reglas existentes de exclusión voluntaria, exclusión regional y conservación.

La elegibilidad para descuentos es un registro para explicar las condiciones cuando se habiliten los pagos; no es un pago ni un derecho de pago. Los avisos semanales de cambios se pueden leer en la app y, al publicarse, se envían a la bandeja de notificaciones y a los dispositivos de los miembros activos. No hay publicación automática en canales externos ni envío de correos.

Conexiones y permisos de apps externas

Una app externa que elijas conectar puede leer tus documentos, los documentos compartidos y tus tareas dentro de los alcances que apruebes. Los documentos compartidos pueden incluir contenido de otros participantes; asegúrate de tener derecho a compartirlo. Doci envía a tu app conectada el contenido solicitado sin procesarlo con IA. La información de privacidad de la app rige su procesamiento posterior, su conservación y las transferencias internacionales. Desconectar la app no elimina automáticamente las copias que ya recibió.

Guardamos el nombre y el identificador de la app conectada, los permisos aceptados, la hora de conexión y de último uso, además del tipo, el resultado y la hora de las solicitudes. Los registros de actividad se eliminan a los 90 días y no contienen contenido de documentos, búsquedas ni enlaces para compartir. Al revocar un permiso, se bloquea de inmediato el uso del token para ese alcance. Si desconectas la app por completo, el registro de la conexión se elimina después de 90 días. Al eliminar tu cuenta, se eliminan sus conexiones, tokens y registros de actividad. Los propietarios del espacio pueden desactivar las conexiones de apps externas del espacio.

El consentimiento para proponer cambios y crear documentos nuevos es independiente del de lectura. El contenido de las propuestas de apps externas, el nombre de la app, la persona que las envió, la hora y el resultado de la revisión se guardan en el documento, y una persona con permiso de edición las aplica o las rechaza. Los documentos nuevos se crean al instante y conservan el nombre de la app que los creó. Las propuestas y su origen se borran al eliminar el documento. Revocar un permiso bloquea las solicitudes futuras, pero no borra las propuestas ya recibidas ni los documentos creados. Si desactivas la conexión de un espacio, se bloquean la lectura, las propuestas y la creación. Cuando una app propone un responsable, recibe los nombres de las personas a quienes se puede asignar en el documento y números de referencia que solo se usan dentro del documento. No enviamos identificadores de cuenta. Doci no reenvía estas solicitudes a otra IA externa.

Equipos y colecciones de documentos

Usamos los nombres y descripciones de los equipos, los integrantes, las invitaciones, los permisos y los vínculos entre documentos y colecciones para ofrecer la colaboración. Los integrantes pueden ver los apodos y los permisos de equipo de los demás. Al salir del equipo o ser quitado, termina el acceso a documentos concedido por el equipo. Al eliminar tu cuenta se borran tus registros de integrante e invitaciones. Si pasas una colección personal a un equipo, los enlaces para compartir anteriores se conservan; los documentos de equipo que agregues después no se exponen mediante esos enlaces externos.

Valores predeterminados de registro con Naver

Cuando te registras por primera vez con Naver, rellenamos tu apodo con el apodo que aceptaste compartir. Cámbialo si ya está en uso o no cumple las reglas de apodos de Doci. Al terminar el registro, importamos a Doci tu foto de perfil de Naver que aceptaste compartir para usarla como foto predeterminada, le quitamos los metadatos y reducimos su tamaño. Si la importación falla, usamos un ícono de perfil. Los apodos y las fotos de los miembros existentes no se sobrescriben. Puedes cambiarlos o quitar tu foto en Mis ajustes. Al terminar el registro, eliminamos el apodo temporal y la dirección de la foto externa; tu foto de perfil guardada se elimina cuando te das de baja.

Búsqueda de amigos y correo electrónico

Para ayudarte a encontrar amigos, guardamos en tu cuenta el correo electrónico que tu proveedor de inicio de sesión social comparte con tu consentimiento, y lo actualizamos cada vez que inicias sesión. Con Google y Kakao solo usamos correos verificados. Si no se proporciona un correo, no podrán encontrarte por correo, pero sí por apodo. No mostramos tu correo en los resultados de búsqueda ni a otros miembros, y puedes desactivar la búsqueda por correo en Mis ajustes → Amigos. No combinamos cuentas por correo; si otra cuenta ya tiene la misma dirección, no la registramos de nuevo. El correo de tu cuenta se elimina cuando eliminas tu cuenta.

Información de la cuenta y consentimiento

Usamos el identificador único de cuenta de tu proveedor de inicio de sesión social, tu apodo y la versión y hora de tu consentimiento para autenticar a los miembros y prestar el servicio. Tus ajustes de pantalla (tamaño de texto, página de inicio, etc.) se guardan con tu cuenta, y la foto de perfil que subes tú mismo en Mis ajustes (opcional) se guarda en el almacenamiento de archivos de Doci. Las fotos de perfil subidas antes se conservan con la información de tu cuenta como una imagen cuadrada pequeña hasta que se pasen al almacenamiento de archivos. Las fotos de perfil se vuelven a guardar como una imagen de no más de 1024 px en el lado largo y una imagen cuadrada pequeña, sin datos de la foto como la ubicación, y por ahora solo se muestran en tu propio menú y en la pantalla de ajustes. No recopilamos tu fecha de nacimiento ni copiamos automáticamente tu nombre real, foto de perfil o correo de otros servicios a tu apodo público. Si no aceptas la recopilación y el uso de la información necesaria para registrarte, no podrás hacerte miembro.

Solo puedes iniciar sesión con Kakao cuando esa función está activada. Si la usas, se envía una solicitud de inicio de sesión a Kakao, y Doci guarda tu número de miembro de Kakao y los registros de inicio de sesión para autenticarte. No recibimos tu nombre ni foto de perfil de Kakao, y no mostramos tu número de miembro ni los tokens de inicio de sesión externo a otros participantes. Los tokens de inicio de sesión externo se guardan cifrados. Cuando eliminas tu cuenta, borramos los vínculos y registros de inicio de sesión de la cuenta y pedimos a Kakao que desvincule Doci. Si la desvinculación falla, conservamos los tokens y lo reintentamos hasta por siete días. Tu cuenta de Kakao en sí no se elimina.

Documentos y registros de participación

Guardamos los títulos, el texto, el formato, las tablas y la información adjunta de los documentos, el historial de ediciones, los permisos para compartir, los comentarios y las respuestas, para conservar los documentos y permitir el trabajo en conjunto. La biblioteca de un miembro y Mis plantillas están vinculadas a su cuenta. Los nombres de los participantes y los datos de edición pueden mostrarse según los permisos de acceso de cada documento, y los miembros que eliminaron su cuenta aparecen sin nombre como “Usuario eliminado”. No escribas información personal sensible ni contraseñas en los documentos.

Guardamos la hora en que un miembro vio por última vez un documento y la versión del documento en ese momento, vinculadas a su cuenta y al documento, para poder mostrar lo que cambió desde su última visita. El propietario puede comparar con el historial de ese momento; los demás participantes solo ven el contenido al que pueden acceder ahora.

“Mis tareas” reúne los títulos, estados, fechas límite y otros datos de los elementos sin terminar que tienes asignados en los documentos que puedes abrir en ese momento, y te los muestra. No guardamos esta lista combinada por separado en el servidor.

Guardamos los identificadores de documento y de división de gastos que decides agregar a tu cuenta. Nunca deducimos la participación a partir de los nombres. Solo se muestran las divisiones de gastos a las que tienes acceso en este momento. Quitar una entrada, eliminar tu cuenta o eliminar el documento de forma permanente borra este registro.

Sugerencias, reacciones y menciones de los comentarios

Cuando citas una oración o propones un cambio, guardamos el comentario, su autor y la hora de creación, el texto original y su posición, un fragmento breve alrededor que sirve para volver a encontrarlo y el texto de reemplazo propuesto. También guardamos si la propuesta se aplicó o se rechazó, quién la gestionó y cuándo. Las personas que pueden ver el documento ven sus comentarios y propuestas. La oración original citada solo se muestra mientras pueda encontrarse en el texto actual, y deja de mostrarse después de aplicar una propuesta. El fragmento de alrededor que sirve para ubicarla no se muestra. El propietario y las personas con permiso de edición pueden aplicar o rechazar las propuestas.

En las reacciones guardamos quién reaccionó a qué comentario, el tipo de reacción y la hora. Las personas que pueden ver el documento solo ven los totales por tipo y sus propias elecciones. Ni siquiera el propietario puede ver la lista de quienes reaccionaron. Las reacciones no envían notificaciones. Si quitas tu reacción, se elimina su registro.

Cuando un miembro menciona a alguien con @ en un comentario, guardamos la referencia de la cuenta de esa persona junto con el comentario y mostramos su nombre visible a quienes pueden ver el documento. Notificamos al miembro mencionado. Las sugerencias de cambio nuevas avisan al propietario y a los miembros con permiso de edición que pueden ver el documento; el resultado de aplicar o rechazar una sugerencia se avisa al miembro que la propuso. No te avisamos de tus propias acciones, y no enviamos notificaciones a quienes silenciaron el documento o perdieron el acceso.

Al eliminar un comentario, se borran su texto citado, el pasaje que lo rodea, el texto propuesto, los vínculos de menciones y las reacciones. Ocultar un comentario conserva esta información, pero deja de mostrarla. Cuando eliminas tu cuenta, borramos tus reacciones, comentarios y sugerencias. Los comentarios y las sugerencias que tienen respuestas de otras personas dejan un marcador vacío. También quitamos los vínculos a tu cuenta en las menciones de otros comentarios. Los cambios ya aplicados al cuerpo del documento de otra persona y los nombres escritos directamente en el texto no se eliminan automáticamente. Al eliminar un documento de forma permanente, también se eliminan sus comentarios, sugerencias, reacciones y registros de menciones.

Espacio de grupo

Cuando un miembro crea un espacio de grupo, guardamos el nombre del espacio, el propietario, la lista de documentos y los permisos para compartir de cada uno, la información necesaria para verificar y volver a mostrar el enlace del espacio, y los miembros que se unieron y cuándo. Quienes reciben una invitación por el enlace del espacio pueden ver el nombre del espacio, los títulos, las horas de última modificación y los permisos para compartir de los documentos disponibles, y la cantidad de miembros. Cada documento se abre con sus propios permisos. Solo quien creó el espacio puede ver los apodos de los miembros y cuándo se unieron.

Cuando un miembro sale o es quitado, eliminamos su registro de participación en el espacio. Al eliminar un espacio se borran su nombre, enlaces, lista de documentos y registros de participación, pero los documentos permanecen. También se desactivan los enlaces específicos del espacio de los documentos que quien creó el espacio sigue teniendo como propios y que no están en la papelera. Al eliminar un documento de forma permanente, también desaparece de la lista del espacio.

Notificaciones

Para mostrar notificaciones a los miembros, guardamos el destinatario, el tipo de notificación, el documento y el elemento relacionados, la persona que originó la notificación, y la hora de creación y de lectura. Solo el destinatario puede ver una notificación. No copiamos el contenido de los documentos en los registros de notificaciones; cada vez que se ven, comprobamos el contenido y los permisos de acceso actuales. Si ya no puedes acceder a un documento, sus notificaciones dejan de mostrarse.

Cuando un documento compartido cambia, avisamos a los miembros que pueden acceder a él, en una línea por documento. Para ello guardamos, por documento, la posición y la hora del último cambio que notificamos y la cantidad de cambios aún no notificados; de los cambios que no dejan historial de edición (agregar un documento a un equipo, bloquear, restaurar desde la Papelera y similares), guardamos quién los hizo, de qué tipo fueron y cuándo, durante 90 días. Una notificación incluye quién editó (hasta 3 personas), cuántas personas fueron y la cantidad de comentarios y respuestas nuevos. Cuando ya no puedes acceder a un documento, solo te avisamos de eso, sin el título del documento.

Guardamos vinculados a tu cuenta el nivel de notificaciones que elegiste para cada documento (Todos los cambios, Solo lo que me concierne o Desactivadas) y la hora en que lo configuraste. Podemos crear recordatorios cuando se acerque o pase la fecha límite de una tarea o el cierre de una votación o encuesta, y puedes desactivarlos en Mis ajustes. Tu preferencia sobre los recordatorios se guarda en tu cuenta.

Una vez al día ordenamos las notificaciones: borramos las que tienen más de 90 días y, por cada miembro, las notificaciones ya leídas y antiguas que superan las 100 más recientes de cambios en documentos y las 500 más recientes de otro tipo. También guardamos identificadores del documento, el elemento y la fecha límite para no crear recordatorios duplicados. Los registros antiduplicados de los avisos de vencimiento de tareas se borran cuando el documento se elimina de forma permanente; los de otros recordatorios se borran después de 60 días.

Para que los cambios de un mismo documento no lleguen a tus dispositivos con demasiada frecuencia, guardamos, por cada miembro y documento, cuándo se envió por última vez una notificación al dispositivo y cuándo toca enviar una agrupada, y lo eliminamos un día después de que no quede nada por enviar. Para avisarte una vez cada vez que el uso del almacenamiento supera el 80 %, el 95 % y el 100 %, guardamos el nivel superado y la hora, y lo eliminamos la próxima vez que se guarda un archivo con un uso más de 10 puntos porcentuales por debajo de ese nivel. Para avisarte cuando una tarea de IA larga termina después de que cerraste su ventana, guardamos cuándo se vio por última vez esa tarea y lo eliminamos junto con el registro de la tarea.

Para avisarte cuando inicies sesión en un dispositivo nuevo, guardamos vinculados a tu cuenta, por cada navegador o app en la que inicias sesión, un identificador del dispositivo, el tipo de navegador y de sistema operativo (por ejemplo, Chrome · macOS) y la fecha en que se vio por primera y por última vez. No guardamos direcciones IP ni ubicaciones. Borramos el registro de un dispositivo que no se ha visto en 400 días, y borramos todos cuando eliminas tu cuenta.

Guardamos en los ajustes de tu cuenta la zona horaria para recibir notificaciones, por ejemplo Asia/Seoul. Al principio la detectamos una vez a partir del navegador con el que iniciaste sesión, y puedes cambiarla en Mis ajustes. Define el “hoy” en Mis tareas, el horario silencioso de las notificaciones del dispositivo y la agrupación diaria de notificaciones. Los recordatorios también se agregan a tu bandeja de notificaciones de noche; solo el envío al dispositivo se aplaza según la zona horaria y los ajustes de cada destinatario.

Guardamos en tu cuenta el horario silencioso, el alcance de las notificaciones de cambios en documentos y los ajustes de las notificaciones del dispositivo por tipo. Cuando una notificación del dispositivo se retiene, guardamos junto con ella la hora a la que se enviará.

Para agrupar en una sola las notificaciones del dispositivo sobre cambios en documentos cuando superan 20 al día, enviándolas una vez por hora, guardamos para cada miembro la hora en que se enviaron y la borramos a los dos días. También se borra si eliminas tu cuenta.

Webhooks por documento y notificaciones al teléfono

El contenido en las notificaciones del dispositivo está activado de forma predeterminada. Si está activado, los títulos de documentos, espacios y elementos, los nombres visibles de los participantes y los mensajes de contexto que ya ves en tu bandeja se envían a través de servicios push como Apple, Google y Mozilla. Las notificaciones web se cifran en tránsito; las notificaciones de la app usan Google FCM y, en iPhone, APNs. No enviamos el texto del documento, los comentarios completos ni los secretos de los enlaces para compartir. Desactiva “Mostrar el contenido en las notificaciones del dispositivo” en Mis ajustes para recibir solo un aviso genérico de notificación nueva. Android sigue el ajuste de ocultar contenido sensible de la pantalla de bloqueo del dispositivo. Administra en tu dispositivo las notificaciones que ya se muestran.

Los webhooks por documento están desactivados por ahora en producción. Solo cuando esta función esté activada, el propietario podrá enviar notificaciones de cambios del documento a un servicio externo que elija. Los datos que se envían son los títulos de documentos, tablas, elementos, votaciones y encuestas, los estados, el tipo, la hora y el número de cambios, el identificador del documento y la dirección del documento sin el secreto del enlace para compartir. No se envían el texto del documento, el contenido de los comentarios ni la lista de participantes, pero puede incluirse información personal, como nombres escritos directamente en títulos o estados. Las personas que pueden ver las notificaciones en el servicio externo también podrían ver esta información.

Cuando se configura un webhook, ciframos y guardamos la dirección del servicio receptor. También guardamos su dominio y los últimos cuatro caracteres para la pantalla de ajustes, los tipos de notificación, el estado activado, quién lo configuró y cuándo, y los resultados de entrega. Los registros de entrega se conservan 30 días y luego se eliminan. Al eliminar el webhook o eliminar definitivamente el documento, se eliminan sus ajustes y registros de entrega. Si cambia el propietario, se desactiva la entrega y se elimina la dirección de destino. Las notificaciones ya enviadas a un servicio externo no se borran cuando eliminas el documento o tu cuenta de Doci; siguen las reglas de conservación y eliminación del servicio receptor.

Los miembros pueden suscribirse después de activar las notificaciones del dispositivo en Mis ajustes y permitir las notificaciones en el dispositivo. Guardamos la dirección de recepción de notificaciones push del dispositivo (endpoint), las claves de cifrado, la hora de suscripción y el estado de envío, vinculados a la sesión, el dispositivo y la cuenta. Las notificaciones se envían cifradas a través de los servicios push de los navegadores, como Apple, Google y Mozilla. Según tu ajuste de contenido visible, enviamos mensajes con contexto o mensajes genéricos. Al cancelar la suscripción o cerrar sesión, se borra la información de esa suscripción; al eliminar tu cuenta, se borra la de todos los dispositivos. Administra las notificaciones que ya se muestran en tu dispositivo desde sus ajustes de notificaciones.

Nombres visibles de invitados

Para que los invitados puedan reconocerse entre sí en los comentarios, las votaciones con nombre y otras funciones, en cada documento pueden escribir de forma opcional un “Nombre en este grupo”. El nombre se guarda en el documento con un máximo de 40 caracteres y lo ven, como “nombre · número de visitante”, las personas que pueden ver ese documento. Solo el propietario puede ver los nombres y las elecciones individuales de las votaciones con nombre. Puedes cambiar o borrar el nombre mientras tengas acceso al documento desde el mismo dispositivo de invitado. Si borras los datos del dispositivo o vence la sesión de 30 días del dispositivo y se crea una nueva, es posible que ya no puedas cambiar ni borrar tú mismo el nombre anterior. En ese caso, avísanos por el contacto de Doci.

Para rellenar el nombre en tu próximo documento, guardamos en el almacenamiento del navegador de este dispositivo el último nombre guardado y la hora en que se guardó. Si guardas un nombre vacío, también se borra el nombre recordado en este dispositivo. Borrar los datos del navegador no borra los nombres guardados en los documentos.

Encuestas de asistencia y votaciones de fecha

Las encuestas de asistencia guardan los nombres, notas y respuestas numéricas que escribes en las preguntas, las respuestas que eliges y las horas de envío y de actualización, para reunir las respuestas de asistencia. Las respuestas se vinculan con los registros de participación de miembros o invitados para evitar envíos duplicados y para que puedas volver a encontrar tus propias respuestas. Tú puedes ver tus propias respuestas; solo el propietario del documento puede ver las respuestas individuales de otras personas y las horas de envío. Los nombres de cuenta y la información del dispositivo no se muestran automáticamente con las respuestas de la encuesta. Si el propietario activa compartir resultados antes de publicar, los participantes pueden ver totales como el número de personas por opción y sumas de números, según los ajustes de visibilidad de resultados. Los nombres, las notas y las respuestas de fecha no se comparten. Con pocas respuestas, alguien podría deducir una respuesta individual a partir de los totales.

Las votaciones de fecha guardan las fechas que elegiste y las horas de envío y de edición, vinculadas a tu registro de participación, para reunir las fechas disponibles. En las votaciones con nombre, solo el propietario ve los nombres visibles y las elecciones individuales. En las votaciones anónimas, ni el propietario ve las elecciones individuales. Tú puedes ver tus propias elecciones. Los demás participantes solo ven los totales, según el alcance de los resultados que defina el propietario.

En las preguntas de hora y puntuación, guardamos la hora que ingresas y la puntuación que eliges (1–5) junto con tus otras respuestas de la encuesta. Solo tú y el propietario del documento pueden ver las respuestas individuales. Las encuestas con los resultados compartidos activados muestran el número de personas por puntuación y el promedio según sus ajustes de visibilidad. Las respuestas de hora no se comparten con otros participantes. Las encuestas por orden de llegada muestran el cupo y los lugares disponibles sin importar los ajustes de visibilidad de los resultados, y las votaciones con cupo muestran el número de personas por opción. Estas cifras pueden permitir deducir cuántas personas respondieron o la elección de una persona.

Nombres y montos de la división

La división de gastos guarda como contenido del documento los nombres de personas y grupos que escribes, los integrantes, los montos y fechas de los gastos, quién pagó y las personas excluidas de la división, para repartir los costos y calcular quién paga o recibe cuánto. Quienes pueden ver el documento ven esta información y las partes calculadas. Una etiqueta de autor vinculada a una cuenta pasa a ser “Usuario que se dio de baja” tras la baja, pero los nombres y montos escritos directamente en la división de gastos del documento de otra persona no se eliminan automáticamente. Se pueden editar o eliminar según los permisos de edición del documento.

Cuando seleccionas Enviado, guardamos quién envió y quién recibió (personas o grupos), el monto y la fecha como una fila de la tabla de división de gastos. Es un registro que dejan los participantes, no una transferencia real ni una confirmación de un banco. Lo ven las personas que pueden ver el documento, y los permisos de edición determinan quién puede cancelar o editar el registro. Al cancelar un registro se oculta la fila, y se puede restaurar desde los elementos ocultos. El historial conserva el contenido del momento en que guardas el documento. Igual que el resto del contenido de la división de gastos, sigue las reglas de historial, conservación y eliminación del documento. Los registros, y los nombres y montos escritos en el documento de otra persona, no se eliminan automáticamente cuando cierras tu cuenta.

Cálculos y vínculos de tablas, y CSV

Las fórmulas, los vínculos de fila con otras tablas del mismo documento y los ajustes de resumen vinculado se guardan como contenido del documento. Los resultados de cálculos y resúmenes se calculan a partir de los valores de la tabla cuando hacen falta, en lugar de guardarse como valores de celda aparte. Las cronologías y los gráficos también dibujan o calculan en tu dispositivo valores de tabla que ya puedes ver.

La importación de CSV lee el archivo en tu dispositivo. Al crear la tabla, envía el contenido de las celdas y los ajustes de columnas al servidor para guardarlos en el documento. El archivo CSV en sí no se sube ni se conserva, pero la información personal importada, como nombres y datos de contacto, sigue las mismas reglas de permisos, historial, conservación y eliminación del documento que el contenido de tabla escrito a mano.

La descarga de CSV crea un archivo en tu dispositivo. Puede incluir los nombres y valores que se ven en la tabla, además de los nombres de creadores y editores que tienes permiso para ver. Eliminar un documento o tu cuenta no borra los archivos descargados, así que adminístralos tú mismo en el dispositivo donde se guardaron.

Reglas de la tabla, elementos repetidos y recordatorios de gastos sin saldar

Cuando el propietario activa una regla automática de la tabla, guardamos su condición, acción, columna de destino, estado activado, quién la creó y cuándo. Al completar un elemento se puede rellenar la celda de fecha elegida con la fecha de hoy; al completar o agregar un elemento se puede notificar al propietario o al responsable. El propietario y quienes pueden editar ven los ajustes de la regla, y quienes pueden ver el documento ven los valores cambiados. Los ajustes de repetición se guardan con el elemento. Cuando vence la fecha límite de un elemento completado y llega la siguiente ronda, el sistema vuelve a abrir su estado, mueve su fecha límite y registra la fecha de la ronda anterior. Estos valores siguen las reglas de historial, conservación y eliminación del documento.

Los recordatorios de pagos pendientes calculan si quedan transferencias en la tabla de división de gastos y se envían solo al miembro propietario del documento. La notificación no incluye montos ni nombres de participantes. Guardamos un registro que identifica el resultado del cálculo para no repetir avisos sobre el mismo estado, y estos recordatorios siguen los mismos ajustes de notificación, conservación y eliminación que los demás recordatorios. Puedes desactivar los recordatorios en Mis ajustes o silenciar las notificaciones de ese documento.

Contenido y contenido de otros documentos

El contenido se crea con los títulos del documento actual. “Contenido de otro documento” guarda solo información que apunta al documento original y a la ubicación del texto, y muestra el original en modo de solo lectura según los permisos actuales de quien lo ve. Si puedes ver el documento donde se insertó pero no tienes permiso para ver el original, no verás su contenido. No se guarda ninguna copia del contenido original en el texto, el índice de búsqueda, el índice de IA ni el historial del documento donde se insertó, y al duplicar ese documento tampoco se crea una copia del contenido original. Si el original se elimina o pierdes el acceso, deja de mostrarse.

Archivos adjuntos y fotos

Los archivos y las fotos que los miembros suben a los documentos se tratan como contenido del documento. Los archivos se guardan en un dispositivo de almacenamiento de archivos (NAS) que administra directamente el operador de Doci, junto con el nombre, el tamaño, el tipo, quién lo subió y la hora de subida de cada archivo. Cuando se suben fotos (JPEG, PNG, WebP, GIF), eliminamos metadatos como la ubicación y los datos de la cámara y creamos imágenes pequeñas aparte para las vistas previas. Si una foto no se puede leer, por ejemplo porque el archivo está dañado, puede conservarse como un archivo solo para descargar sin que se hayan eliminado sus metadatos. No eliminamos los metadatos dentro de otros archivos, como los datos del autor en PDF o documentos de Office, así que revísalos antes de subirlos. Solo las personas que pueden ver el documento (el propietario y quienes tienen permiso de edición, comentarios o lectura) pueden previsualizar y descargar sus archivos; los enlaces de respuesta de votaciones y encuestas no los pueden ver. Cada archivo puede pesar hasta 20 MB, un documento puede contener hasta 100 MB de archivos en total, y no se aceptan archivos ejecutables.

Drive

Solo el miembro que subió un archivo de Drive puede verlo y descargarlo. Sin embargo, un archivo vinculado a un documento también lo puede ver y descargar, en su versión actual, cualquiera que pueda ver ese documento, y las versiones y los nombres nuevos llegan de inmediato a todos los documentos a los que está vinculado el archivo. Los archivos de Drive se guardan en el mismo dispositivo de almacenamiento (NAS) que los adjuntos de los documentos, junto con el nombre, el tamaño, el tipo, la hora de subida, la marca de favorito y el estado de papelera del archivo, los nombres y ubicaciones de las carpetas, y si un archivo está vinculado a documentos y cuándo y por qué se quitó un vínculo. Cuando se sube una versión nueva, también se conservan los archivos de las versiones anteriores, hasta las últimas 10 por archivo, y las versiones y carpetas eliminadas se borran igual que los archivos eliminados de forma permanente. Aunque se elimine de forma permanente un archivo de Drive, el mismo archivo adjunto a un documento se queda como adjunto de ese documento. Los metadatos de las fotos se tratan igual que en los archivos adjuntos.

Cuando se sube un archivo de Drive, recibe una versión nueva o se le cambia el nombre, cuando se crea o se mueve una carpeta, cuando se vincula un archivo a un documento o se quita un vínculo, y cuando se mueven elementos a la papelera, se restauran o se eliminan de forma permanente, y a petición de quién, se registra solo con números de identificación, sin el nombre ni el contenido del archivo, se conserva 1 año y luego se elimina. Después de que un archivo se elimina de forma permanente o de que su propietario elimina su cuenta, estos registros conservan solo los números de identificación y “Usuario eliminado” hasta que termina el periodo de conservación.

Asistente de IA

El asistente de IA es opcional. La IA procesa datos cuando un miembro hace una solicitud en el panel del asistente de IA, o cuando se ejecuta una función programada que él mismo activó (como el resumen semanal de avances). Entonces se envían a un modelo de IA la solicitud, el texto seleccionado y el contenido del documento que la función necesita, limitado a lo que quien la hace puede ver en ese momento (texto, tablas, comentarios, resultados de votaciones y encuestas, decisiones, texto de archivos de texto adjuntos, etc.). En un documento compartido, esto puede incluir lo que escribieron otros participantes y los nombres que aparecen en el documento. Cuando una función de IA necesita fotos o PDF adjuntos, el servidor de Doci lee su texto por su cuenta (con el reconocimiento de texto integrado de macOS) y envía ese texto, y si hace falta la propia foto, al modelo de IA. Los invitados solo pueden usar las sugerencias de plantillas públicas. Sin embargo, el índice de búsqueda de documentos se crea para todos los documentos, se use o no el asistente de IA (más abajo se explica).

El procesamiento de IA pasa por OpenRouter, un servicio de IA de Estados Unidos, y lo realizan los proveedores de modelos de IA a los que se conecta OpenRouter. OpenRouter elige uno de los proveedores que ofrecen el modelo y le envía la solicitud, y Doci no restringe por separado si los proveedores conservan los datos o los usan para entrenamiento. Por eso, según el proveedor, el contenido de las solicitudes y respuestas puede conservarse durante un tiempo o usarse para mejorar los servicios del propio proveedor (incluido el entrenamiento de modelos). Si falla el proveedor que atendía una solicitud, esta se reintenta solo con el mismo proveedor y no se pasa a otro. A las solicitudes no se les adjunta ningún identificador de cuenta. Doci no usa las solicitudes de IA ni el contenido de los documentos para entrenar IA. Las solicitudes originales no se muestran en las pantallas generales de administración; el personal autorizado que investiga errores puede revisar registros de diagnóstico privados según las reglas de conservación que aparecen más abajo. Los resultados de la IA se muestran primero como vista previa a quien los solicitó y solo pasan al documento cuando esa persona los aplica.

En las solicitudes que necesitan información actualizada (crear un documento, agregar contenido, etc.), la IA arma una consulta de búsqueda corta a partir de tu solicitud y del contenido del documento, y un programa de metabúsqueda que Doci ejecuta en su propio servidor (SearXNG) envía esa consulta a motores de búsqueda externos, incluidos algunos fuera de Corea. Las consultas pueden incluir lo que está escrito en tu solicitud o en el documento (incluida información personal, como nombres y datos de contacto), así que no escribas en tu solicitud nada que no quieras que se envíe a motores de búsqueda externos. Los motores de búsqueda reciben la solicitud desde el servidor de Doci, por lo que no se transmite la información de tu cuenta ni de tu dispositivo. Por cada solicitud, el servidor de Doci abre y lee como máximo 3 páginas web muy relevantes, y su texto se elimina cuando termina el procesamiento. Los resultados que usan material de la web enumeran las fuentes utilizadas (título, enlace y fecha de búsqueda). La búsqueda en la web no se puede desactivar por separado.

Para las recomendaciones de plantillas, el tema que escribes (también los invitados) y los títulos y resúmenes de las plantillas públicas, y para la búsqueda por significado, los documentos relacionados y las preguntas a tus documentos, las palabras de búsqueda, se envían a la función de incrustaciones de OpenRouter (el modelo bge-m3), que las convierte en listas de números que representan el significado. Para esta búsqueda de documentos, Doci envía a la función de incrustaciones de OpenRouter el título y los fragmentos de texto visibles con permiso de lectura de todos los documentos que no están en la papelera (documentos de miembros y de invitados) y los indexa cada vez que se crea o cambia un documento, se use o no el asistente de IA. Los resultados de búsqueda solo muestran los documentos que el miembro que busca puede abrir en ese momento.

Los nombres visibles de los invitados también pueden aparecer en los comentarios o en la información de edición que lee la IA. Los nombres de los participantes vinculados como responsables se incluyen en el índice de búsqueda de documentos y se envían al servicio de embeddings de OpenRouter.

Conservación y eliminación de los registros de IA

La solicitud, el contenido del documento y los resultados de herramientas que se usan en una tarea de IA general se conservan solo mientras se procesa la tarea. Un resultado listo solo se puede abrir o aplicar durante 30 minutos si es una respuesta, o 15 minutos si es una propuesta que modifica un documento. Cuando una tarea se aplica, se cancela, falla o vence, se eliminan el contenido de la solicitud y del resultado, y el registro de la tarea sin contenido (función, estado, horas e identificadores de los resultados aplicados) se elimina a los 30 días. Los resultados que aplicas pasan a ser contenido del documento y siguen sus reglas de conservación; la información necesaria para deshacer un cambio de IA se conserva durante 30 días. En la conversación junto al documento, tus solicitudes (hasta 1000 caracteres) y las respuestas (hasta 1600 caracteres) solo se ven en el dispositivo y la cuenta que inició la conversación, y se eliminan 30 días después de enviarse. También puedes eliminar una conversación tú mismo. Las vistas previas del resumen semanal de avances que no se aplicaron se eliminan a los 7 días. El índice de búsqueda de todos los documentos (títulos, fragmentos de texto y listas de números) se guarda en la base de datos de Doci, se vuelve a crear cuando el documento cambia y se elimina cuando el documento se mueve a la papelera o se elimina para siempre. El texto extraído de archivos de texto para que la IA lo lea se elimina junto con el archivo. Las estadísticas de uso solo conservan la función, el estado, el tiempo empleado, el número de caracteres, el número de tokens, el costo y si una búsqueda tuvo éxito, sin contenido de solicitudes, y dejan de poder asociarse con alguien cuando se elimina el registro de la tarea o el miembro se da de baja. Aparte, la hora en que usaste la IA por primera vez y la función que usaste se conservan en los registros de ‘Analíticas de uso’ con un identificador seudónimo durante 13 meses, y se eliminan cuando te das de baja. Cuando te das de baja, también se eliminan tus conversaciones de IA, los registros de tareas y la información para deshacer. Estos registros también pueden permanecer hasta 30 días en las copias de seguridad de la base de datos usadas para recuperarse de fallos. Para investigar errores y evitar que se repitan, guardamos registros de diagnóstico independientes de los problemas del procesamiento de IA, salvo las caídas de proveedores. Pueden incluir la solicitud original y las condiciones de entrada, identificadores del documento, bloque u otro destino, parte de la salida fallida del modelo, la etapa y el código del error, la hora en que ocurrió y la versión del programa. Los tokens de autenticación, las cookies y los secretos de los enlaces de edición y recuperación se ocultan, y los registros se guardan en archivos del servidor con acceso restringido durante un máximo de 30 días; pueden eliminarse antes si se alcanza el límite de capacidad. Estos registros de diagnóstico se usan solo para investigar y corregir errores, y solo puede consultarlos personal autorizado. Tras la baja de la cuenta, también se eliminan dentro de este periodo de conservación aparte; las solicitudes de eliminación se pueden presentar a través del contacto de Doci. Cuando se apliquen los límites diarios de IA, guardaremos por cuenta, para ese periodo, el número de resultados exitosos y de borradores, la zona horaria, la hora de reinicio y si cada tarea se descuenta. Los conteos no incluyen el contenido de las solicitudes, se reinician cuando empieza el siguiente periodo de uso y se eliminan cuando cierras tu cuenta.

Encargo del procesamiento de IA y transferencia al extranjero

Para ofrecer el asistente de IA, Doci encarga el procesamiento de contenido que puede contener información personal a empresas fuera de Corea, como se indica a continuación.

  • Nombres incluidos en los datos transferidos: también pueden incluirse los nombres de responsables en el índice de búsqueda de documentos y los nombres visibles de invitados en comentarios o en la información de edición que necesita una solicitud de IA.
  • Destinatarios: OpenRouter, Inc. (169 Madison Ave #2404, New York, NY 10016, EE. UU. · contacto de privacidad privacy@openrouter.ai) y un proveedor de modelos de IA que OpenRouter elige para cada solicitud. Actualmente los proveedores son Reka, Wafer, DekaLLM, Ionstream, DeepInfra, Phala, Mancer, Parasail, Chutes, AkashML, CoreWeave, Novita, Alibaba, Cloudflare y Venice para el modelo de chat (Qwen3.8 27B), y Parasail y DeepInfra para los embeddings (bge-m3). La lista puede cambiar y se puede consultar en la página de proveedores de cada modelo en OpenRouter.
  • País de destino: Estados Unidos (OpenRouter procesa los datos en regiones de Google Cloud en EE. UU.). La mayoría de los proveedores de modelos también son empresas estadounidenses, pero algunos tienen su sede en otro país (por ejemplo, Alibaba en China), algunos no indican dónde procesan los datos y otros son proveedores descentralizados que procesan los datos en servidores repartidos por varios países.
  • Cuándo y cómo: se envía por una conexión cifrada (HTTPS) cada vez que se solicita una función de IA o se ejecuta una función programada que activaste, y cada vez que se crea o actualiza el índice de documentos.
  • Datos transferidos: las solicitudes de IA y el texto seleccionado, el contenido del documento que necesita una función (que puede incluir información personal, como texto escrito por otros participantes y nombres que aparecen en el documento), el texto leído de fotos y PDF adjuntos y, cuando hace falta, las fotos, los temas de recomendación de plantillas y, para el índice de búsqueda, los títulos y fragmentos de texto de todos los documentos más las palabras de búsqueda. No se envían identificadores de cuenta.
  • Finalidad: generar los resultados del asistente de IA, recomendar plantillas, buscar por significado y encontrar documentos relacionados
  • Período de conservación y uso: según su acuerdo de procesamiento de datos, OpenRouter elimina el contenido de las solicitudes y las respuestas justo después de generar la respuesta, y solo conserva registros de uso sin contenido (cantidad de tokens, tiempo de procesamiento, etc.) durante el tiempo que exijan sus obligaciones comerciales y legales. El tiempo que los proveedores de modelos conservan los datos y cómo pueden usarlos (incluido el entrenamiento) depende de la política de cada proveedor, y Doci no lo restringe por separado. Puedes consultar la política de cada proveedor en la página de proveedores de cada modelo en OpenRouter.
  • Cómo negarte y qué pasa si lo haces: si no usas el asistente de IA, no se envía nada por solicitudes de IA. En ese caso no podrás usar las funciones de IA, pero todas las funciones de los documentos siguen funcionando. En un documento compartido, lo que escribiste puede incluirse cuando otro participante usa la IA, así que no compartas el documento si no quieres eso. El envío para el índice de búsqueda ocurre en todos los documentos, se use o no la IA, y por ahora no hay forma de negarse solo a eso. Si no lo quieres, elimina el documento (si lo mueves a la papelera, el índice guardado también se borra de inmediato) o avísanos mediante el contacto de Doci.
  • Motores de búsqueda externos: en las búsquedas web, las consultas creadas a partir de tu solicitud y del contenido del documento se envían a motores de búsqueda y de noticias externos (DuckDuckGo, Naver, Google News, Bing News, Wikipedia, Wikinews). Las consultas pueden incluir información personal.

Acceso de operador

Para operar el servicio (estadísticas de uso, atención de consultas y denuncias, y revisión de fallas), un operador designado puede ver la lista de miembros (apodo, fecha de registro, hora del último inicio de sesión, método de inicio de sesión, idioma y cantidad de documentos) y la lista de documentos (título, cómo se creó, estado, horas de creación y edición, cantidad de participantes, comentarios y enlaces para compartir, y cantidad y tamaño de archivos). El operador no ve el contenido de los documentos, los nombres ni el contenido de los archivos, ni los secretos de los enlaces para compartir, y cada consulta del operador queda registrada. Las estadísticas diarias se conservan solo como totales que no permiten identificar a nadie, y los registros de analíticas de uso no se consultan persona por persona, salvo cuando se atiende tu propia solicitud de verlos o eliminarlos (consulta “Analíticas de uso”).

Analíticas de uso

Para mejorar el servicio y generar estadísticas de uso, los servidores de Doci registran por sí mismos algunas etapas de uso: el registro, la creación del primer documento (incluido si empezó en blanco, desde una plantilla, como copia o con IA), la creación de un enlace compartido (enlace, enlace de respuestas, invitación, equipo, espacio de grupo), la primera vez que se abre un enlace compartido, el uso en un día (una vez al día, en los días en que abres una pantalla de Doci o un documento, o haces algo en un documento), el primer uso de una tabla de tareas y el primer uso de la IA (tu primera solicitud a la IA).

Estos registros surgen de solicitudes que Doci ya procesa para prestar el servicio a miembros e invitados, y se conservan solo con identificadores de cuenta o de dispositivo transformados con una clave secreta aparte. Por eso los usamos de forma adicional, dentro del alcance razonablemente relacionado con el propósito original de la recopilación, conforme al artículo 15(3) de la Ley de Protección de la Información Personal de Corea. Los criterios que Doci aplicó según el artículo 14-2 de su Decreto de Aplicación: el uso está relacionado con el propósito original de prestar el servicio a miembros e invitados, se puede esperar por cómo funciona el servicio, no te causa ningún perjuicio, los identificadores se almacenan transformados con una clave secreta aparte y no contiene contenido de documentos.

Estos registros solo contienen el paso y su hora (al minuto), el idioma de la interfaz, si eres miembro o invitado, si la cuenta o el dispositivo ya usaba Doci antes de que empezaran estos registros, cómo se creó un documento (en blanco, plantilla, copia o IA), cómo se compartió algo (enlace, enlace de respuesta, invitación, equipo o espacio de grupo) y si un enlace se volvió a crear, la primera función de IA que usaste y un identificador seudónimo distinto para cada persona (el identificador de tu cuenta o dispositivo transformado con una clave secreta). No indican qué documento, enlace, invitación o equipo estuvo involucrado. Los registros de analíticas de uso nunca contienen títulos ni contenido de documentos, secretos de enlaces, nombres ni correos electrónicos, direcciones IP, información del navegador ni ubicación. No usamos herramientas de análisis de terceros ni creamos cookies ni almacenamiento del navegador nuevos; para las analíticas de uso también usamos el identificador del dispositivo de la cookie existente, o de la información de inicio de sesión de la app, que sirve para iniciar sesión y verificar dispositivos, y tu ajuste de idioma de la interfaz. Si te conectas desde el Espacio Económico Europeo (EEE), el Reino Unido o Suiza, o tu navegador o app envía Global Privacy Control (GPC, una señal de no rastreo), no registramos analíticas de uso.

Cuando inicias sesión, los registros hechos en ese dispositivo hasta entonces se conectan con la cuenta que inició sesión en ese momento. Si llevas a tu cuenta, con su clave de recuperación, un documento creado por un invitado, los registros de ese invitado también se conectan con tu cuenta. El operador designado no tiene una vista persona por persona: solo ve los totales por semana de inicio y el estado de los registros por día. Sin embargo, mientras haya pocos usuarios, el total de una semana puede corresponder a los registros de solo una o dos personas. El número de personas que abrieron un enlace para compartir también se ve solo como un total y nunca se muestra al propietario del documento.

Los registros de los días que usaste Doci y de la primera vez que abriste un enlace para compartir se borran a los 90 días, y los demás registros a los 13 meses. De los totales semanales con más de 13 meses de antigüedad, solo conservamos los totales generales de 5 personas o más. Si eliminas tu cuenta, borramos tus registros junto con los registros anteriores al inicio de sesión que están vinculados a tu cuenta, y los totales semanales en los que se te contó se recalculan mientras se conserven los registros de origen. Los totales semanales más antiguos quedan solo como cantidad de personas, y se ocultan los totales de semana de inicio con menos de 5 personas. Pueden permanecer hasta 30 días en las copias de seguridad de la base de datos para recuperación ante desastres, y si restauramos una de esas copias, se vuelven a borrar. Los registros de dispositivos en los que nunca se inició sesión no están vinculados a una cuenta de miembro, por lo que no podemos confirmar por el formulario de contacto que sean tuyos; se borran al terminar su plazo. Los invitados pueden detener el registro activando Global Privacy Control (GPC) en su navegador. Mientras uses la app sin iniciar sesión, todavía no hay un ajuste que detenga el registro. Los miembros pueden pedir por el formulario de contacto de Doci que se les muestren o eliminen sus registros de analíticas de uso, o que se detenga su registro.

Estado de verificación del correo

Cuando un proveedor de inicio de sesión indica el estado de verificación del correo electrónico, guardamos ese estado y la hora de la comprobación para cada proveedor. También puedes registrarte con un proveedor que no indique el estado de verificación. Estos registros se eliminan cuando cierras tu cuenta.

Límites de solicitudes

Para evitar registros repetidos y reinicios como invitado, convertimos las direcciones IP y la cookie existente del dispositivo en valores hash seudónimos para limitar la cantidad de intentos. Los registros permiten 30 al día por IP y 5 al día por dispositivo; las sesiones de invitado permiten 60 por hora por IP y 20 al día por dispositivo. No guardamos la IP original en estos registros, no usamos los valores hash para analíticas y los borramos a los dos días. No recopilamos la huella digital del navegador.

Almacenamiento del navegador y enlaces para compartir

Guardamos en cookies y en el almacenamiento del navegador tu sesión, la información de identificación del dispositivo, los registros de acceso reciente a documentos y los borradores sin guardar. Los secretos de los enlaces se guardan en el servidor como hashes. Si borras los datos del navegador, puedes perder los registros de acceso de invitado o lo que no hayas guardado. Es posible que las fotos y los archivos que viste en los documentos queden en la caché del navegador (el permiso se vuelve a comprobar cada vez que se abren). En un dispositivo que usan varias personas, borra los datos del navegador cuando termines. No ponemos anuncios ni herramientas de análisis de terceros en las pantallas de los documentos. Las analíticas de uso (consulta “Analíticas de uso”) las registran los propios servidores de Doci. Para ello no creamos cookies ni almacenamiento del navegador nuevos, y para las analíticas de uso también usamos el identificador del dispositivo de la cookie existente, o de la información de inicio de sesión de la app, que sirve para iniciar sesión y verificar dispositivos, y tu ajuste de idioma de la interfaz.

Las preferencias de visualización, como las vistas de tabla y los encabezados contraídos, se recuerdan en el almacenamiento del navegador de este dispositivo para que puedas volver a abrir la misma vista. Puedes borrarlas con “Restablecer vistas recordadas” o borrando los datos del navegador.

“Mostrar el título en la vista previa del enlace” está desactivado de forma predeterminada. Si el propietario lo activa para un enlace, cualquier persona que tenga ese enlace y los servicios de vista previa de enlaces de apps de mensajería como KakaoTalk pueden ver el título del documento (o el título de la pregunta y la fecha de cierre, en los enlaces de votación o encuesta). El texto y los nombres de los participantes no se muestran. Si lo desactivas, o revocas o vuelves a emitir el enlace, Doci deja de mostrar el título, pero las vistas previas que una app de mensajería ya creó pueden permanecer en ese servicio.

Este dispositivo también recuerda las columnas de fecha elegidas para las cronologías, las columnas de categoría y de valor de los gráficos, la forma del gráfico y las opciones de resumen. Estas preferencias de visualización no se guardan aparte en el servidor ni se comparten con otras personas. Puedes borrarlas con “Restablecer vistas recordadas” o eliminando los datos del navegador.

Envío de lo compartido y archivos de calendario

Cuando un propietario elige “Copiar con título” o “Enviar”, el dispositivo crea un mensaje para compartir con el título del documento o de la pregunta, la fecha límite de la votación o encuesta si la hay, y la dirección que incluye el secreto del enlace. El mensaje se envía mediante el portapapeles o el menú de compartir del dispositivo que elijas, y no se guarda por separado en el servidor de Doci. Los destinatarios y la app elegida pueden ver el título y el enlace enviados. Eliminar el documento en Doci no borra los mensajes ya copiados o enviados; su conservación y eliminación las gestionan los destinatarios y la app.

“Enviar por KakaoTalk” solo está disponible cuando el uso compartido por KakaoTalk está activado. Cuando el propietario lo selecciona, el navegador carga el script de uso compartido de Kakao, y Kakao recibe la dirección IP, la información del navegador y el título, el texto del mensaje y el enlace (incluido su secreto) que se van a enviar. El script de Kakao puede guardar información en el navegador de este dispositivo. Quienes reciben el mensaje pueden verlo. La conservación y eliminación de la información que guarda Kakao y la de tu dispositivo siguen las políticas de ese servicio y los ajustes de tu navegador. Eliminar un documento de Doci o tu cuenta no borra los mensajes que ya enviaste.

Los archivos ICS que descargas para agregar un evento al calendario se crean en tu dispositivo y no se guardan por separado en el servidor de Doci. Contienen el título del documento, el nombre del dato y la fecha y hora, pero no el enlace para compartir, la lista de participantes ni el cuerpo del documento. Puede incluirse información personal que hayas escrito directamente en el título o en el nombre del dato. Quienes reciban el archivo o tengan acceso al calendario en el que lo importes podrán ver su contenido, y según la configuración del calendario puede sincronizarse con un servicio externo. Eliminar un documento o darte de baja no borra los archivos descargados ni los eventos del calendario, así que adminístralos en tu dispositivo y en tu calendario.

Solicitudes de conservación y eliminación

La información de la cuenta se conserva mientras ofrecemos el servicio para miembros y se elimina de inmediato cuando eliminas tu cuenta. Puedes eliminar tu cuenta al instante desde Cuenta, en Mis ajustes, escribiendo una frase de confirmación, y se cierra la sesión en todos tus dispositivos. Al eliminar tu cuenta se borran tu vínculo de inicio de sesión, tu apodo, tus ajustes y tus registros de consentimiento, tu foto de perfil, la organización de tu biblioteca, Mis plantillas y los paquetes guardados, los documentos de los que eres propietario (incluidos los documentos compartidos y los de la Papelera), tus comentarios y tus respuestas a votaciones y encuestas en documentos de otras personas, las consultas que enviaste desde tu cuenta y tus registros de analíticas de uso. Si otras personas respondieron a uno de tus comentarios, solo queda un marcador vacío de “comentario eliminado”. El texto, las tablas, los registros y los archivos que agregaste a documentos de otras personas forman parte de esos documentos, así que permanecen, y el autor aparece sin nombre como “Usuario eliminado”. Los documentos de invitado que quedaron en un dispositivo donde nunca iniciaste sesión no forman parte de tu cuenta, así que permanecen. Lo que tarde más se termina de eliminar en unos minutos. Cuando cambias o eliminas tu foto de perfil, deja de mostrarse de inmediato y se borra del almacenamiento de archivos en un máximo de 24 horas. Los documentos movidos a la Papelera se pueden restaurar durante 30 días, pero no después de la eliminación permanente. Los documentos creados sin iniciar sesión se mueven a la Papelera si nadie los abre durante 90 días y se eliminan de forma permanente 30 días después. Cuando inicias sesión en un dispositivo, los documentos creados en ese dispositivo sin iniciar sesión pasan a la biblioteca de tu cuenta y, desde entonces, se conservan como documentos de miembro. Los archivos de un documento que está en la Papelera se conservan hasta la fecha límite de restauración pero no se pueden abrir, y se borran del almacenamiento de archivos en un máximo de 24 horas tras la eliminación permanente. Los archivos subidos a un documento pero nunca usados se eliminan después de 24 horas, y los archivos quitados de un documento se conservan durante 30 días para poder deshacer y restaurar desde el historial, y luego se eliminan. Si un documento creado por copia sigue usando el mismo archivo, ese archivo se elimina solo después de que también se quite de ese documento. Cuando eliminas tu cuenta, se eliminan los archivos que subiste pero nunca usaste en un documento, y los archivos de los documentos y de la foto de perfil eliminados con tu cuenta se borran del almacenamiento de archivos en un máximo de 24 horas. Las copias de seguridad de la base de datos que se guardan para recuperarse de fallos se eliminan 30 días después de crearse, y si alguna vez restauramos desde una copia de seguridad antes de ese plazo, los registros de eliminación de cuentas y eliminación permanente se vuelven a aplicar antes de usar los datos restaurados. Si empezamos a conservar copias de seguridad del almacenamiento de archivos, agregaremos a esta política cuánto tiempo se conservan esas copias. Los tokens de inicio de sesión externos se guardan cifrados y se revocan cuando se elimina la cuenta; si una revocación falla, se reintenta durante un máximo de 7 días. Tu cuenta de Google o de Naver en sí no se elimina. Los documentos creados en un equipo son una excepción. Si al eliminar tu cuenta queda otro integrante activo del equipo, la propiedad pasa al administrador del equipo o a un sucesor, y los documentos, los archivos adjuntos y las colecciones del equipo se quedan en el equipo. El administrador también puede reasignar la propiedad de los documentos del equipo. Los documentos personales que se llevaron a un equipo siguen sus reglas originales de propiedad y eliminación. Si no queda ningún integrante elegible del equipo, se eliminan como se muestra en la confirmación de eliminación de la cuenta.

Los nombres visibles de los invitados, las respuestas de encuestas de asistencia y votaciones de fechas, y el contenido de las divisiones de gastos se conservan con el documento y se borran cuando este se elimina de forma permanente. Si mueves un documento a la papelera, puedes restaurarlo durante 30 días. Los documentos propiedad de invitados que nadie abre durante 90 días pasan a la papelera y se eliminan definitivamente 30 días después. Esta regla de 90 días no se aplica por separado a los nombres y respuestas que un invitado deja en el documento de otra persona. Cuando un miembro elimina su cuenta, borramos sus propios documentos y sus comentarios, votos y respuestas de encuestas en documentos de otras personas. Los comentarios que tienen respuestas de otras personas quedan solo como un espacio vacío. La información eliminada puede permanecer hasta 30 días desde su creación en las copias de seguridad de la base de datos para recuperación ante desastres. Los documentos creados en un equipo son una excepción. Si al eliminar tu cuenta queda otro integrante activo del equipo, la propiedad pasa al administrador del equipo o a un sucesor, y los documentos, los archivos adjuntos y las colecciones del equipo se quedan en el equipo. El administrador también puede reasignar la propiedad de los documentos del equipo. Los documentos personales que se llevaron a un equipo siguen sus reglas originales de propiedad y eliminación. Si no queda ningún integrante elegible del equipo, se eliminan como se muestra en la confirmación de eliminación de la cuenta.

Al eliminar un documento de forma permanente, también se borran sus notificaciones, los ajustes de notificaciones de ese documento, los registros que evitan recordatorios duplicados y los registros de la última vez que lo viste. Al eliminar tu cuenta se borran las notificaciones recibidas y los ajustes de notificaciones, los registros de la última vez que viste cada elemento, los espacios de grupo que creaste con sus enlaces, listas de documentos y registros de participación, y tus registros de participación en otros espacios. En las notificaciones que conservan otras personas, tu actividad aparece a nombre de “Usuario eliminado”. Los documentos creados en un equipo son una excepción. Si al eliminar tu cuenta queda otro integrante activo del equipo, la propiedad pasa al administrador del equipo o a un sucesor, y los documentos, los archivos adjuntos y las colecciones del equipo se quedan en el equipo. El administrador también puede reasignar la propiedad de los documentos del equipo. Los documentos personales que se llevaron a un equipo siguen sus reglas originales de propiedad y eliminación. Si no queda ningún integrante elegible del equipo, se eliminan como se muestra en la confirmación de eliminación de la cuenta.

Los archivos de la papelera de Drive se eliminan del almacenamiento de archivos a los 30 días, y los archivos de Drive eliminados de forma permanente, en un plazo de 24 horas. Cuando eliminas tu cuenta, se eliminan todos los archivos de tu Drive (incluida la papelera).

Contacto y ejercicio de tus derechos

Puedes eliminar tu cuenta (y tu información) tú mismo en Mis ajustes. Envía por el formulario de contacto de Doci las solicitudes para acceder a tu información personal o corregirla, las solicitudes para ver, eliminar o detener (dejar de registrar) tus registros de analíticas de uso, y otras solicitudes relacionadas con la cuenta. El contenido de tu consulta y, si iniciaste sesión, el identificador de tu cuenta se conservan 90 días para atender la consulta, y las consultas enviadas desde tu cuenta se eliminan cuando eliminas tu cuenta. No envíes contraseñas, códigos de verificación ni números de registro de residente.

Contactar a Doci