Legal i Protecció de Dades

Política de Privacitat

Darrera actualització: 10 d'agost de 2026 · Versió 1.0

Aquesta és una traducció de cortesia. En cas de discrepància, preval la versió en castellà.

Declaració d'ús limitat de les API de Google / Google API Limited Use Disclosure

Matino's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.

L'ús que Matino fa de les dades rebudes a través de les API de Google compleix estrictament la política de dades d'usuari de les API de Google, inclosos els requisits d'ús limitat. Les dades de Google no s'utilitzen mai per a publicitat, venda a tercers ni entrenament de models d'intel·ligència artificial generals.

1. Responsable del tractament de dades

El responsable del tractament de les dades personals recollides en aquesta plataforma és Matino (operat a través del domini principal https://matino.cat).

  • Domini oficial: https://matino.cat
  • Contacte de privacitat i suport: privacidad@madrugo.com / soporte@madrugo.com
  • Finalitat principal: proporcionar un sistema operatiu personal visual i un assistent Mission Control per a la gestió unificada del correu, l'agenda, les tasques i el temps.

2. Dades recollides i finalitats del tractament

Matino recull únicament la informació estrictament necessària per prestar les funcionalitats sol·licitades explícitament per l'usuari mitjançant un model de permisos progressius (OAuth):

API de Google Workspace (Gmail, Calendar, Tasks, Contacts)

  • gmail.readonly: lectura de missatges per extreure tasques pendents, resums del dia i esdeveniments.
  • gmail.modify: arxivar, moure a la paperera o marcar correus com a llegits per ordre explícita de l'usuari.
  • gmail.send i gmail.compose: creació d'esborranys i enviament de respostes redactades o aprovades per l'usuari.
  • calendar.readonly i calendar.events: visualització del cronograma de 24 h a Mission Control i creació d'esdeveniments i recordatoris.
  • tasks.readonly i tasks: sincronització i gestió bidireccional de tasques pendents.
  • contacts.readonly, contacts.other.readonly i directory.readonly: resolució de noms de remitents i avatars.

Comptes iCloud Mail / IMAP

Per als usuaris que integren iCloud Mail, les credencials de contrasenya d'aplicació s'emmagatzemen de manera segura, xifrades amb AES-256-GCM, i s'utilitzen únicament per connectar-se mitjançant IMAP segur per agregar missatges a Mission Control.

Ecosistema Apple (iPhone, Mac, Watch i Live Activities)

Els tokens de notificacions push d'APNs i les sessions de WatchConnectivity es processen exclusivament per actualitzar en temps real els widgets, la Dynamic Island i l'app acompanyant a l'Apple Watch.

3. Tractament amb intel·ligència artificial

Matino utilitza models d'intel·ligència artificial per analitzar correus, suggerir respostes i categoritzar tasques. El tractament es fa mitjançant components locals i la passarel·la segura Sinergia.

Garantia de no entrenament:Cap dada d'usuari (correus, esdeveniments, contactes o tasques) obtinguda mitjançant les API de Google o els serveis d'Apple s'utilitza per entrenar, reentrenar ni millorar models d'intel·ligència artificial de base d'OpenAI, Anthropic, Google ni de tercers. Les dades es tracten de manera efímera en memòria, exclusivament mentre dura l'execució de la sol·licitud de l'usuari.

4. Seguretat de les dades i xifratge AES-256-GCM

Apliquem mesures de seguretat tècniques i organitzatives de nivell empresarial per protegir la informació contra accessos no autoritzats, alteració o destrucció:

  • Xifratge en repòs: tots els tokens d'accés OAuth i els elements de memòria derivats es xifren a escala de camp amb algorismes AES-256-GCM i claus criptogràfiques segregades (MADRUGO_MEMORY_ENCRYPTION_KEY i GOOGLE_TOKEN_ENCRYPTION_KEY).
  • Gestió de secrets: emmagatzematge protegit a Google Cloud Secret Manager.
  • Xifratge en trànsit: comunicacions obligatòries sota HTTPS / TLS 1.3 amb HSTS activat.
  • Sense servidors intermedis no autoritzats: la comunicació amb API externes es fa a través d'extrems segurs i autenticats.

5. Control de l'usuari i drets de supressió

L'usuari manté el control total i absolut sobre les seves dades personals en tot moment:

Supressió total immediata amb un clic: a la secció de configuració de l'app (/app/settings), l'usuari disposa d'un botó de purga immediata que elimina amb un sol clic tots els tokens, elements de memòria, registres de sincronització i dades associades a la base de dades de Matino.
Revocació dels permisos d'OAuth de Google: l'usuari pot revocar els permisos concedits a Matino en qualsevol moment des del seu tauler de seguretat de Google a myaccount.google.com/permissions.
Drets de les persones interessades: podeu exercir els drets d'accés, rectificació, supressió, limitació del tractament, portabilitat i oposició enviant una sol·licitud a privacidad@madrugo.com.

6. Política de conservació

Matino aplica el principi de minimització de dades. Conservem la informació només durant el temps estrictament necessari per prestar el servei o fins que l'usuari en sol·liciti la supressió.

Per consultar el calendari detallat de conservació per tipus de dada (tokens OAuth, elements de memòria derivats, registres de sincronització i tokens de notificacions push), visiteu la nostra Política de Conservació i Supressió de Dades.

7. Modificacions d'aquesta política

Ens reservem el dret d'actualitzar aquesta Política de Privacitat per reflectir canvis legislatius o millores operatives. Qualsevol canvi significatiu es notificarà en aquesta mateixa pàgina i mitjançant un avís destacat a l'aplicació.