Política de privacidad
Última actualización: 6 de agosto de 2026
Mycel está diseñado para que tu código y tus datos no salgan de tu máquina. Esta política explica qué información tratamos, para qué y qué control tienes sobre ella.
1. Quién es el responsable
El responsable del tratamiento es el operador de esta instancia de Mycel (contacto: el email del administrador que aparece en tu correo de alta o, en su defecto, hola@mycel.es). Mycel también puede auto-hospedarse; en ese caso el responsable eres tú.
2. Qué guarda la plataforma
- Cuenta: email, nombre y un hash de tu contraseña (scrypt con sal; nunca la contraseña en claro).
- Registro mínimo de sesiones: para poder listar tus tareas, la plataforma guarda seis campos y ninguno es contenido: un identificador, tu cuenta, el estado (en curso / lista / fallida), la fecha y dos punteros internos (en qué workspace corrió y qué receta destiló). El contenido, el texto de tus encargos, el timeline de pasos y los informes, NO se almacena en la plataforma: vive en tu Nodo (y en la caché local de tu navegador). El servidor actúa de relevo sin estado: su base de datos no tiene siquiera una columna donde guardar ese contenido.
- Nodos y workspaces: el nombre de tus equipos emparejados, la lista de modelos que cada Nodo declara al conectarse (locales o de un proveedor por API, según lo que tú hayas configurado), un resumen del hardware del equipo (RAM/GPU, que tu Nodo reporta para poder recomendarte modelos) y las rutas locales que tú registres. La plataforma nunca accede a esas rutas ni a sus archivos: solo tu Nodo.
- Equipo y chatbots (enrutado): si compartes un Nodo con miembros de tu equipo, la plataforma guarda quién tiene acceso, con qué rol y qué chatbot o automatización tiene asignada cada persona (y, si esa persona lo configura, su chat de Telegram para recibir avisos). De tus chatbots guarda cuatro cosas y solo esas cuatro: su identificador público, a qué Nodo enruta, el título que tú le pusiste y los secretos de firma de sus webhooks (el que genera tu Nodo para el endpoint público, y el signing secret de tu app de Slack si configuras ese canal), que son lo que permite comprobar que un mensaje entrante viene de verdad de esa plataforma y no de un tercero. El flujo, las credenciales de canal y las CONVERSACIONES viven en tu Nodo; Chats las retransmite en vivo a quien puede verlas sin almacenarlas en la plataforma.
- Eventos de uso: registros internos mínimos (tarea lanzada, completada…) para las métricas de la instancia, sin el contenido de la tarea.
Si publicas un chatbot en Telegram, WhatsApp o Slack, los mensajes de quien te escriba viajan por la plataforma de ese canal antes de llegar a tu Nodo, y se rigen también por las condiciones de esa empresa. Ni nosotros guardamos esas conversaciones ni podemos evitar ese tramo: es del canal que tú eliges. En el widget de tu propia web ese tramo no existe, porque la conversación va del visitante a tu Nodo pasando solo por nuestro relevo. Tenlo en cuenta al decidir en qué canales publicas y qué le pides al visitante.
3. Qué datos NO tratamos
- Tu código fuente: la ejecución ocurre en tu ordenador. Los archivos de tus proyectos no se suben a la plataforma.
- Analítica de terceros, píxeles o trackers: no hay ninguno.
- Datos de pago: el producto es gratuito y no se recoge ningún dato bancario.
4. Proveedores de IA por API (opcional)
Por defecto la inferencia es 100 % local (Ollama) y ningún prompt sale de tu equipo. Si tú decides configurar tu Nodo con una clave de API de un proveedor (OpenAI, Anthropic, DeepSeek, Groq, OpenRouter, Mistral o Together), los prompts de tus tareas se envían desde tu Nodo directamente a ese proveedor (con tu clave y bajo su política de privacidad). Tu clave no se envía nunca a nuestros servidores: si la tecleas en la pantalla que arma el comando de arranque, se queda en la memoria de tu navegador el tiempo de componer esa línea y viaja de ahí a tu propio equipo, donde vive. La elección y el canal son tuyos, y puedes volver a 100 % local quitando la clave.
5. Lo que aprende tu agente (recetas y skills)
Tu agente aprende de su trabajo de dos formas distintas, y ninguna de las dos publica nada a otras cuentas:
- Skills: procedimientos que el agente se escribe a sí mismo («cómo se hace esto aquí»). Están redactados con las palabras de tu encargo, así que son contenido tuyo y se quedan en tu Nodo, en un fichero de texto dentro de tu carpeta de trabajo (
.mycel/skills). La plataforma no los recibe ni los guarda. Y en un equipo compartido, cada persona tiene su propio cajón: lo que aprende trabajando un miembro no le aparece a otro, aunque usen la misma carpeta de la misma máquina.
Esto antes no era así, y conviene decirlo: hasta esta versión, cada skill se publicaba a los demás usuarios de la instancia. Se ha desactivado esa publicación y se han borrado todos los skills que se habían publicado. - Recetas: la forma abstracta de una tarea que salió bien, reducida en tu propio equipo, antes de enviarse, a dominios técnicos («Python», «Testing»), el tipo de tarea y de entregable, las herramientas usadas y los comandos de verificación sin argumentos. La receta se guarda en la plataforma y solo se le sirve a tu propia cuenta: no viaja a otros usuarios. Lo que tu agente recibe de fuera es únicamente nuestro libro de recetas, un catálogo que escribimos y revisamos nosotros.
Qué NUNCA sale de tu máquina: el texto literal de tu encargo, tus datos, tus ficheros, tu código, las rutas reales y los pasos del plan. Al borrar tu cuenta, las recetas que aprendió se borran con ella.
6. Cookies
Una única cookie técnica de sesión (mycel_session, HttpOnly, caducidad 30 días) imprescindible para mantenerte conectado. No usamos cookies de publicidad ni de seguimiento, por lo que no verás banners de consentimiento: no hay nada que consentir.
7. Tus derechos y tus herramientas
- Exportar: descarga todos tus datos en JSON desde «Cuenta y ajustes» (el engranaje al pie del menú lateral, junto a tu nombre) → «Exportar mis datos». Incluye las recetas que aprendió tu agente. Los skills no están ahí porque no están aquí: son ficheros de tu equipo, y los abres, copias o borras como cualquier otro fichero tuyo.
- Borrar tu cuenta: elimina tu cuenta y todos tus datos desde esa misma pantalla, con «Borrar cuenta», incluidas las recetas que aprendió tu agente. El borrado es inmediato e irreversible.
- Borrar una sesión, donde vive el dato: la papelera «Borrar sesión» de la lista lateral no quita una fila de una lista: la orden viaja a tu Nodo y allí se borran el historial de la sesión, el metadato de su artefacto y, con ellos, el acceso a sus ficheros desde la web. La plataforma solo retira su apunte cuando el Nodo confirma que lo ha borrado; si el Nodo está apagado o desactualizado no se borra nada y se te dice por qué, en vez de fingir un borrado. Los documentos de tu carpeta de trabajo no se tocan: son tuyos y siguen en tu disco.
- Borrar un Nodo: desde Panel → Nodos, con la papelera «Eliminar» de su ficha. Además de darlo de baja, corta su conexión al instante: esa máquina deja de ejecutar sus automatizaciones en ese mismo momento, y su token deja de valer. Con él se van sus accesos compartidos y el enrutado de los chatbots que servía.
- Acceso y rectificación: tu nombre y tu contraseña se cambian desde esa misma pantalla de «Cuenta y ajustes». Para rectificar el email de la cuenta, escribe al responsable de la instancia.
Para cualquier otro ejercicio de derechos (RGPD/LOPDGDD si estás en la UE), escribe al responsable de la instancia.
8. Conservación y seguridad
Los datos de tu cuenta y el registro mínimo de sesiones (identificador, estado y fecha) viven en la base de datos de la instancia mientras tu cuenta exista; el contenido de tu trabajo vive en tu Nodo, no en la instancia. Las medidas técnicas están descritas en la página de Seguridad.