Política de privacidad
Actualizado el : 10 de mayo de 2026
1. Editor y responsable del tratamiento
El servicio Moston (accesible en moston.app y app.moston.app) es editado por MossLink S.A.S, responsable del tratamiento de tus datos personales en el sentido del Reglamento General de Protección de Datos (RGPD).
Para cualquier pregunta sobre esta política o para ejercer tus derechos: privacy@contact.moston.app
2. Datos recopilados
Moston solo recopila los datos necesarios para el funcionamiento del servicio:
- Datos de cuenta: nombre, apellidos y dirección de email, obtenidos mediante Google OAuth o registro con email/contraseña al crear la cuenta.
- Datos de perfil de manager: rol, tamaño del equipo y ámbito de actividad que proporcionas durante el onboarding o en tus ajustes.
- Datos del equipo: perfiles de los miembros de tu equipo (nombre, rol, antigüedad) que añades en la aplicación.
- Datos de trabajo gerencial: notas de 1:1, acciones, compromisos, temas, proyectos y objetivos (OKRs) que introduces en la aplicación.
- Datos de integraciones: eventos de Google Calendar, actividad de GitHub y GitLab (commits, pull requests, reviews), tickets de Jira y Linear, solo si activas estas integraciones de forma explícita.
- Datos de conexión: registros de acceso, dirección IP, tipo de navegador, identificador de sesión, con fines de seguridad y diagnóstico.
- Datos de pago: gestionados íntegramente por Stripe. MossLink no almacena ningún número de tarjeta bancaria.
3. Finalidad del tratamiento
Tus datos se tratan exclusivamente para:
- Proporcionar y mejorar las funcionalidades de Moston (briefs IA, seguimiento del equipo, asistente conversacional).
- Alimentar los modelos de IA con el contexto necesario para generar briefs, sugerencias y extracciones. Tus datos no se utilizan para entrenar modelos de terceros.
- Gestionar tu suscripción y facturación.
- Enviarte comunicaciones relacionadas con el servicio (notificaciones, actualizaciones importantes) por email transaccional.
- Cumplir nuestras obligaciones legales y contables.
Moston no vende tus datos a terceros ni los utiliza con fines publicitarios.
4. Integraciones de terceros
Moston ofrece conexiones OAuth opcionales con: Google Calendar, GitHub, GitLab, Jira y Linear. Estas integraciones son activadas explícitamente por ti a través del flujo de autorización OAuth de cada servicio.
Los datos de estas integraciones se utilizan únicamente para enriquecer el contexto gerencial en Moston (briefs, señales, resúmenes). Puedes revocar cualquier integración en cualquier momento desde Ajustes → Integraciones.
5. Tratamiento por IA
Las funcionalidades de inteligencia artificial de Moston están impulsadas por los modelos Anthropic Claude. Fragmentos de tus datos (notas, contexto del equipo, datos de integración) se envían a Anthropic para generar briefs, extracciones y sugerencias.
Anthropic trata estos datos como subencargado del tratamiento en el marco de un acuerdo conforme al RGPD. Tus datos no son utilizados por Anthropic para entrenar sus modelos de IA.
6. Alojamiento y subencargados
Tus datos son alojados y tratados por los siguientes subencargados:
- Supabase: base de datos (infraestructura AWS, región EU West — Irlanda). Datos almacenados en Europa.
- Vercel: alojamiento de la aplicación (red edge global; los datos de sesión transitan por servidores europeos para usuarios de la UE).
- Anthropic: tratamiento IA de datos gerenciales. Los datos transmitidos no se utilizan para entrenamiento.
- Stripe: procesamiento de pagos. Certificado PCI DSS. MossLink no almacena datos bancarios.
- Resend: envío de emails transaccionales (notificaciones, confirmaciones de cuenta).
- GitHub / GitLab / Jira / Linear / Google: integraciones opcionales, activadas únicamente con tu consentimiento explícito.
Estos subencargados están vinculados por acuerdos de tratamiento de datos (DPA) conformes al RGPD. Las transferencias fuera del EEE se rigen por las cláusulas contractuales tipo (CCT) de la Comisión Europea.
6bis. Acuerdo de Procesamiento de Datos
MossLink actua como encargado del tratamiento en el sentido del RGPD. El Acuerdo de Procesamiento de Datos (DPA) disponible en moston.app/legal/dpa establece las obligaciones contractuales de cada parte.
Los siguientes subencargados estan autorizados a procesar datos personales en el marco del servicio:
| Subencargado | Rol | Ubicacion |
|---|---|---|
| Supabase | Alojamiento BDD | EU (Frankfurt) |
| Anthropic | Generacion IA | USA |
| Stripe | Pagos | USA/EU |
| Resend | Emails transaccionales | USA |
7. Plazo de conservación
Tus datos se conservan durante toda la duración activa de tu suscripción.
- Datos activos: conservados durante la vigencia de la suscripción.
- Tras cancelación o fin del periodo de prueba: conservados 60 días, durante los cuales puedes exportar tu contenido.
- Tras una solicitud de supresión: eliminados en un plazo de 60 días desde la solicitud.
- Datos de facturación: conservados 10 años de acuerdo con las obligaciones legales francesas.
Transcurrido el plazo de 60 días, tu cuenta y todos tus datos son eliminados definitivamente.
8. Cookies y almacenamiento local
Moston utiliza cookies esenciales para el funcionamiento del servicio (autenticación y gestión de sesión), así como Google Analytics GA4 para medir la audiencia del sitio de marketing, únicamente si has dado tu consentimiento mediante el banner de cookies.
Se muestra un banner de consentimiento en tu primera visita al sitio de marketing. Tu elección se guarda en tu navegador bajo la clave moston_cookie_consent (almacenamiento local). Puedes cambiar tu elección en cualquier momento desde el banner o borrando los datos de navegación.
No se utilizan cookies publicitarias ni de seguimiento comportamental de terceros.
9. Tus derechos
En virtud del RGPD, tienes los siguientes derechos:
- Derecho de acceso: obtén una copia de tus datos mediante «Exportar mis datos» en Ajustes.
- Derecho de rectificación: edita tus datos directamente en la aplicación.
- Derecho de supresión: elimina definitivamente tu cuenta y todos tus datos desde Ajustes → Zona de peligro.
- Derecho a la portabilidad: exporta tus datos en formato JSON desde Ajustes.
- Derecho de oposición: oponte al tratamiento de tus datos con fines de comunicaciones de marketing.
- Derecho de limitación: solicita la limitación del tratamiento en los casos previstos por el RGPD.
Para ejercer tus derechos, contáctanos en privacy@contact.moston.app. Nos comprometemos a responder en el plazo de un mes.
10. Reclamaciones
Si consideras que el tratamiento de tus datos no cumple con la normativa vigente, tienes derecho a presentar una reclamación ante la CNIL (autoridad francesa de protección de datos): www.cnil.fr. Como residente en la UE, también puedes dirigirte a la AEPD (Agencia Española de Protección de Datos): www.aepd.es.
11. Legislación aplicable
Esta política de privacidad se rige por el derecho francés y el Reglamento General de Protección de Datos (RGPD, Reglamento UE 2016/679). En caso de litigio, los tribunales competentes del domicilio social de MossLink S.A.S tendrán jurisdicción exclusiva.
MossLink se reserva el derecho de actualizar esta política. En caso de modificación sustancial, serás informado por email o mediante una notificación en la aplicación al menos 15 días antes de su entrada en vigor.
12. Datos del editor
MossLink S.A.S<br/>59 rue de Ponthieu · 75008 París · Francia<br/>privacy@contact.moston.app
¿Preguntas? privacy@contact.moston.app