Grow One
Download on the App Store

Product

Home What it handles Social agent Use cases Integrations Pricing

Resources

Guides · Grow OneGuides · Social agent Privacy, plainly Support Español
Legal

Aviso de Privacidad

Última actualización: 19 de septiembre de 2026

Grow One funciona porque le confías tu correo, tu calendario, tu voz y tus notas. Este aviso explica —en términos claros— qué recopilamos, para qué, quién lo procesa, cuánto tiempo lo conservamos y cómo lo eliminas.

Este aviso es la traducción al español del Privacy Policy de Grow One. En caso de discrepancia entre ambas versiones, prevalece la versión en inglés.

Quiénes somos

Grow One es desarrollado por Grow Forward MC LLC, una sociedad de responsabilidad limitada con domicilio en 2950 Clay St #201, San Francisco, CA 94115, Estados Unidos. Grow One es una app de iOS que funciona como asistente personal con inteligencia artificial: te ayuda con correo, calendario, tareas, notas de reuniones, captura de ideas y resúmenes de temas, con un Agente Social opcional para publicar en redes y ver métricas.

Para cualquier tema relacionado con este aviso, escríbenos a ai@growfmc.com.

Qué recopilamos

Todo lo que sigue se recopila únicamente después de que tú lo autorizas: cada fuente es una conexión o carga que tú haces de forma separada y explícita dentro de la app.

Cuenta e inicio de sesión

Inicias sesión con Google o con «Iniciar sesión con Apple» (algunas cuentas más antiguas usan correo y contraseña). De ese inicio de sesión recibimos y guardamos tu nombre y tu correo electrónico; Google además entrega un enlace a tu foto de perfil, que conserva nuestro proveedor de autenticación, Supabase Auth. Cuando después conectas Gmail o Google Calendar, los permisos userinfo.email y userinfo.profile nos dan ese mismo nombre y correo. Si usas «Ocultar mi correo» de Apple, solo vemos la dirección de reenvío que Apple nos entrega. Durante la configuración inicial respondes unas cuantas preguntas sencillas sobre ti o tu negocio (tu nombre, a qué te dedicas, cómo quieres que se comporte el asistente); esas respuestas se guardan con tu cuenta y son la base de lo que el asistente sabe de ti.

Gmail (mediante Google OAuth)

Si conectas Gmail, solicitamos el permiso gmail.modify. Lo usamos para leer tu bandeja de entrada —de modo que el asistente pueda clasificar y resumir tu correo— y para enviar respuestas, pero solo las respuestas que tú apruebas. Grow One nunca envía correo automáticamente salvo que actives esa opción de forma expresa. Los borradores redactados por la IA se guardan en nuestra base de datos, no en los borradores de tu Gmail.

Google Calendar (mediante Google OAuth)

Si conectas Google Calendar, solicitamos calendar.events (leer y crear eventos) y calendar.calendarlist.readonly (para listar tus calendarios). Los eventos se crean únicamente cuando tú los confirmas.

Voz y audio de reuniones

Las grabaciones de voz y el audio de reuniones que capturas se transcriben para generar notas, tareas y recordatorios. El audio de la reunión se guarda junto con su nota: al eliminar la nota también se elimina su grabación.

Datos de reconocimiento de voz (huellas de voz)

Si usas notas de reunión con identificación de hablantes, Grow One guarda fragmentos breves de referencia de voz («huellas de voz») de las personas a las que asignas un nombre, incluida —de forma opcional— tu propia voz mediante «Este soy yo». Como identifican a una persona por su voz, las tratamos como datos personales sensibles. Se usan para un solo propósito: reconocer y etiquetar quién dijo qué en tus futuras transcripciones. Se crean únicamente cuando tú nombras a un hablante, se almacenan en un depósito privado que solo nuestros servidores pueden leer (nunca la app directamente), jamás se usan con fines publicitarios ni para identificar a nadie fuera de tus propias notas de reunión, y nunca se comparten ni se venden. Cuando se ejecuta la identificación de hablantes en una grabación, los fragmentos de referencia de las personas que nombraste se envían a la API de transcripción de OpenAI únicamente para esa grabación, bajo los mismos términos de API sin entrenamiento que todo lo demás que enviamos.

Cómo eliminarlas: puedes hacer que la app olvide a cualquier hablante (lo que elimina su huella de voz), y al eliminar tu cuenta se borran de forma permanente todas las huellas de voz: tanto los archivos de audio como los registros en la base de datos. También puedes escribir a ai@growfmc.com para solicitar su eliminación.

Fotos

Las fotos que subes —para visión en el chat, para escanear horarios o para la biblioteca de contenido social— se procesan únicamente para la función en la que las usaste.

Contactos

Los contactos que creas en la app, o los que se derivan de tu correo y tus reuniones, se guardan para construir tu historial personal de contactos.

Ideas y notas

Las ideas y notas que capturas se guardan para que el asistente pueda recordarlas cuando se lo pidas.

Lo que el asistente recuerda

Para responderte con tu propia información, el asistente guarda una memoria de lo que le cuentas y de lo que conectas: datos que confirmas sobre ti y sobre las personas que mencionas (por ejemplo, el nombre de tu pareja, la escuela de tus hijos o los plazos de un cliente), resúmenes de tus chats y fragmentos breves de tus notas, transcripciones de reuniones, páginas de Notion y contexto de tu correo. Buena parte de ese texto también se guarda como embeddings: representaciones numéricas que le permiten al asistente encontrar el pasaje correcto cuando le preguntas algo. Las memorias y los datos se muestran en la app, en Ajustes, donde puedes corregirlos o borrarlos; al borrar una nota, una página o tu cuenta se borran también sus embeddings.

Notion

Si conectas Notion, tú eliges en la propia pantalla de Notion qué páginas compartir con Grow One. Leemos el texto de esas páginas y lo guardamos, junto con sus embeddings, para que el asistente pueda responder a partir de ellas; la copia se actualiza más o menos cada 30 minutos y se elimina cuando dejas de compartir una página, desconectas Notion o borras tu cuenta. Con tu permiso, la app también escribe en Notion: guarda tus notas de reuniones y guías de viaje en la página que elijas, y crea páginas o filas de una base de datos únicamente cuando se lo pides y lo confirmas en pantalla. Nunca borra nada en Notion.

Stripe

Si conectas Stripe, creas una clave de API restringida en tu cuenta de Stripe y la pegas en la app. Esa clave nos permite leer tus clientes, facturas, pagos, depósitos y disputas, y crear clientes y facturas cuando lo pides y lo confirmas; no puede mover dinero. Revisamos si hay eventos nuevos de Stripe más o menos cada 15 minutos y llevamos un registro de ellos para que el asistente pueda decirte quién ya pagó, quién te debe y cuándo falla un pago. Los nombres y correos de tus clientes en Stripe pueden usarse para reconocerlos en tu correo y tus contactos. Al desconectar Stripe se borran la clave y el historial de pagos guardado en tu cuenta.

RevenueCat y App Store Connect (tus propias apps)

Si publicas apps y conectas RevenueCat, creas una clave de API de solo lectura en tu proyecto de RevenueCat y la pegas en la app (o, donde esté disponible, apruebas una conexión OAuth de solo lectura). Esa clave nos deja leer las gráficas agregadas de tu app: ingresos, suscriptores, pruebas, churn, clientes nuevos y desgloses por tienda, país y plan. No puede ver a los usuarios individuales de tu app ni cambiar nada. Tomamos una captura al día y guardamos un historial diario para que el asistente responda preguntas, note un cambio de una semana a otra y escriba una lectura semanal. Opcionalmente puedes conectar también una clave de API de App Store Connect con el rol Sales and Reports; nos deja leer tus descargas diarias, qué versiones tuvieron actividad y tus reseñas públicas del App Store — nada más de tus apps ni de tu cuenta de Apple. Puedes agregar marcas (un lanzamiento, un cambio de precio, una campaña) a una línea de tiempo para que el asistente compare antes y después. Al desconectar se borran las claves, el historial diario guardado y la línea de tiempo de esa app.

Datos de cuentas sociales (mediante Zernio)

Si conectas cuentas sociales (Instagram, Facebook, LinkedIn y otras que soportemos) a través de nuestro socio de publicación Zernio, accedemos a tus propias publicaciones, a los comentarios en ellas y a las estadísticas de seguidores, y publicamos las publicaciones que apruebas. No leemos los mensajes privados de esas cuentas sociales.

Bandeja de WhatsApp Business (mediante Zernio)

Si conectas un número de WhatsApp Business (plan Creator), las conversaciones de clientes en ese número —mensajes y cualquier archivo multimedia— nos llegan a través de Zernio para que el asistente pueda resumir las conversaciones y redactar respuestas que tú envías. Esas conversaciones son tuyas y de tus clientes; las procesamos únicamente para ofrecer las funciones de la bandeja, nunca enviamos un mensaje que no hayas aprobado, y se borran cuando eliminas tu cuenta. Tu app de WhatsApp no cambia en nada.

Tus páginas web (landing pages)

En el plan Creator puedes crear sitios web de una página desde la app. Una página es pública en internet desde el momento en que la publicas, en la dirección que elijas bajo pages.growone.io, y cualquiera con el enlace puede abrirla. Guardamos la página en sí (su texto, diseño y dirección), las fotos que le agregas (en un almacenamiento público, para que la página pueda mostrarlas), una imagen de vista previa y una descripción, ambas opcionales, para cuando se comparte el enlace, un conteo de cuántas veces se abrió la página y tu conversación con el asistente de sitio web. Toda página publicada lleva un pequeño pie «Made with Grow One · Report» para que los visitantes puedan reportar abusos.

Qué sabe el asistente de sitio web, y qué no. Las páginas las escribe y edita DeepSeek (ver la tabla de proveedores más abajo). Para crear una página, DeepSeek recibe únicamente una breve guía de marca que armamos con lo que tú le has dado a la app: tu nombre o el de tu negocio, si la cuenta es de negocio, de profesional independiente o personal, el giro del negocio, los colores de marca y el tono de voz que definiste (o, de tu estrategia social si la creaste, sus colores de marca, fuentes, estilo visual, tono de voz, descripción del negocio y productos y servicios), los colores, fuentes y estilo visual leídos de un sitio web que nos pediste igualar (nuestro servidor consulta solo la página cuya dirección pegas y conserva una breve descripción de su aspecto), tu teléfono y sitio web de tu perfil, nombres, descripciones y precios de productos de Stripe si está conectado, datos confirmados sobre tu negocio, tus datos de contacto, tu puesto y horario de trabajo y la ciudad donde vives, si tienes logotipo, las instrucciones de diseño que nosotros (Grow One) escribimos para el constructor, la página que se está editando (incluidos su logotipo y sus fotos) y los mensajes que escribes en el asistente de sitio web. Esa es la lista completa. DeepSeek nunca recibe tu correo, tu calendario, tus notas de reuniones, tus contactos, tus ideas, tu historial de chat con el asistente principal, las memorias que el asistente tiene sobre ti, los documentos que subiste, tu ubicación ni nada sobre otras personas. Puedes ver la guía de marca exacta que recibe el constructor en cualquier momento en Mi negocio / Sobre mí dentro del espacio de sitio web.

Visitantes de tus páginas (quienes llenan tus formularios)

Si tu página tiene un formulario de contacto o de registro, lo que envía un visitante se guarda para ti: el nombre, correo, teléfono y mensaje que escribió, cualquier campo adicional que haya pedido el formulario, la página de origen, el tipo de navegador del visitante y un hash irreversible (de una sola vía) de su dirección IP que conservamos solo para frenar el spam. Para filtrar spam también comprobamos que el dominio del correo tenga un servidor de correo real (una consulta DNS del dominio, no del visitante) y rechazamos dominios de correo desechable conocidos. Los envíos aparecen en Leads o Respuestas dentro de la app. Si tu cuenta es de negocio y así lo elegiste, también llegan a tu Sales & Customer Hub —y a los miembros de tu equipo, canal de Slack o notificación push que hayas configurado para las alertas de leads— donde el asistente puede redactarte una respuesta; una respuesta a un formulario nunca se envía automáticamente. No rastreamos a los visitantes entre sitios: las páginas no contienen scripts de analítica, publicidad ni rastreo. Los envíos se eliminan cuando borras la página o tu cuenta. Un visitante que quiera que se elimine su envío puede pedírselo al dueño de la página o escribirnos a la dirección de abajo y lo eliminaremos.

Datos del dispositivo y técnicos

Los mantenemos deliberadamente al mínimo. Grow One no contiene SDKs de analítica, publicidad ni rastreo de terceros: sin identificadores publicitarios, sin rastreo entre apps, sin perfilamiento de conducta. Lo que sí procesamos: un token de notificaciones push para que tu iPhone reciba las alertas que pediste, y registros estándar de servidor (dirección IP, marcas de tiempo, rutas de solicitud) que conservamos por seguridad y confiabilidad. Los reportes de fallos nos llegan solo si elegiste compartir analíticas con los desarrolladores de apps en los ajustes de tu iOS: a través de Apple, no de algún SDK que hayamos agregado.

Ubicación (solo iPhone)

La primera vez que abras la app de iPhone después de que salga esta función, iOS te pregunta una sola vez si Grow One puede usar tu ubicación. Si aceptas, se activa el modo Ciudad; si rechazas, no se lee ni se guarda nada e iOS no volverá a preguntar. Puedes cambiarlo cuando quieras en Ajustes → Privacidad y datos, en uno de dos modos. Ciudad: al abrir la app, tu iPhone convierte su posición en el nombre de una ciudad con el geocodificador propio de Apple y guardamos solo la ciudad, la región y el país, nunca coordenadas. Precisa: lo mismo, y además tus coordenadas exactas se envían con una solicitud de chat o búsqueda para que «cerca de mí» signifique donde estás; esas coordenadas se usan solo para esa solicitud y no se guardan. Al desactivar la ubicación se borra la ciudad guardada. Nada se lee en segundo plano, y los navegadores web nunca tienen acceso a la ubicación.

Servicios de las APIs de Google — divulgación de Uso Limitado

El uso que Grow One hace de la información recibida de las APIs de Google, y su transferencia a cualquier otra app, se apegará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

En particular, respecto de los datos obtenidos a través de las APIs de Google:

Proveedores de IA que procesan tus datos

Para generar las funciones, el contenido relevante se envía por conexiones cifradas a los proveedores de IA que se listan abajo, quienes lo procesan únicamente para entregar la función que usaste. Usamos sus APIs comerciales. Conforme a sus términos de API, Google, OpenAI, Anthropic y DeepSeek declaran que los datos enviados a través de sus APIs no se usan para entrenar sus modelos; nos apoyamos en esos compromisos contractuales y no otorgamos a ningún proveedor permiso para entrenar con tus datos. Su procesamiento se rige por sus propios términos y avisos de privacidad, enlazados abajo.

Las grabaciones y transcripciones de reuniones nunca se usan para entrenar modelos de IA, ni por nosotros ni por nuestros proveedores. El audio se envía para transcribirse y la transcripción resultante se envía para resumirse, en ambos casos mediante planes comerciales de pago cuyos términos excluyen el entrenamiento con el contenido enviado. No usamos tus grabaciones, transcripciones, notas ni correo para entrenar ningún modelo propio, y no tenemos ningún modelo propio que entrenar.

ProveedorQué procesa para tiSu aviso
Google GeminiChat, clasificación de correo, resúmenes, comprensión y generación de imágenesAviso de privacidad
OpenAITranscripción de voz, sesiones de voz y dictado; transcripción de grabaciones de reuniones e identificación de hablantes (que envía los fragmentos breves de referencia de voz de esa grabación); embeddings; organización de notasAviso de privacidad
AnthropicRedacción de respuestas de correo; estrategia y contenido social; resúmenes de reuniones en vivo; extracción de datos y memorias de tus conversaciones; las sugerencias diarias y las preguntas de entrevista del asistente; títulos de chatsAviso de privacidad
DeepSeekSolo el constructor de sitios web: escribir y editar tus landing pages a partir de la guía de marca y de tus instrucciones en el asistente de sitio web (ver «Tus páginas web» arriba para la lista exacta de lo que recibe y de lo que nunca recibe)Aviso de privacidad
ExaBúsquedas web derivadas de tus solicitudes (solo búsqueda: Exa no es para nosotros un proveedor de entrenamiento de modelos)Aviso de privacidad

Algunas funciones tienen proveedores alternos preparados que hoy no están activados (Groq para transcripción de voz, Deepgram para lectura en voz alta, Perplexity y Tavily para búsquedas web, Kimi de Moonshot como modelo de chat alterno). Si algún día activamos alguno, lo agregamos a esta tabla antes de que procese cualquier dato tuyo.

La lista vigente, con el enlace al aviso de privacidad de cada proveedor, también se muestra dentro de la app en Ajustes.

Datos de otras personas

Parte de lo que conectas o creas contiene información de personas que no son usuarias de Grow One: las personas con quienes te escribes por correo, quienes participan en una reunión que grabas, tus clientes en WhatsApp o en Stripe, personas que mencionas en notas y memorias, y los visitantes que llenan un formulario en tu página. Sobre esos datos decides qué conectar, grabar y conservar; Grow One los procesa únicamente siguiendo tus instrucciones para operar las funciones que usas, nunca para publicidad, perfilamiento ni venta, y se eliminan junto con tu cuenta. Si eres una de esas personas y quieres que se elimine algo, díselo al usuario de Grow One con quien trataste, o escríbenos a la dirección de abajo y te ayudaremos.

Proveedores de servicios (infraestructura)

Nos apoyamos en un grupo reducido de proveedores de infraestructura para operar el servicio:

ProveedorFunción
SupabaseBase de datos, autenticación y almacenamiento de archivos
VercelAlojamiento y cómputo
ZernioPublicación en redes y métricas de contenido público
AppleNotificaciones push
Google FontsArchivos de fuentes para la interfaz de la app y para las páginas publicadas; Google recibe la dirección IP del dispositivo cuando se carga una fuente
SlackSolo si conectas un webhook de Slack
ResendCorreo transaccional

Cada proveedor es contratado únicamente para desempeñar su función para nosotros. Zernio procesa tus conexiones de cuentas sociales y tu contenido social público para publicar y reportar en tu nombre; su procesamiento se rige por sus propios términos y aviso de privacidad (en zernio.com), y no le otorgamos permiso para usar tus datos más allá de prestar ese servicio.

Lo que nunca hacemos

Cómo los protegemos

Los datos viajan por conexiones cifradas (TLS) y nuestros proveedores de infraestructura los almacenan cifrados en reposo. El acceso a la base de datos está restringido a tu cuenta mediante seguridad a nivel de fila, y los almacenes más sensibles —huellas de voz e ideas capturadas— tienen una restricción adicional para que solo nuestros servidores puedan leerlos, nunca la app directamente. Las credenciales y llaves de API de los proveedores se guardan únicamente del lado del servidor. Ningún sistema es perfectamente seguro, y por eso también asumimos el compromiso que sigue.

Si ocurre una vulneración de datos

Si una vulneración de seguridad afecta tu información personal, te lo notificaremos de inmediato —sin demora indebida y dentro de los plazos que exija la ley aplicable— y te diremos qué ocurrió, qué datos estuvieron involucrados y qué estamos haciendo al respecto.

Cuánto tiempo conservamos las cosas

Tus derechos (incluidos California y México)

Puedes ejercerlos directamente, por tu cuenta, dentro de la app:

Las personas residentes en California tienen estos derechos conforme a la CCPA/CPRA, incluidos el derecho a saber, eliminar, corregir y a no ser discriminadas por ejercerlos. No vendemos ni compartimos información personal en el sentido que la CCPA da a esos términos. Para cualquier solicitud que no puedas completar en la app, escribe a ai@growfmc.com.

Derechos ARCO (usuarios en México)

Si te encuentras en México, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares te reconoce los derechos de Acceso, Rectificación, Cancelación y Oposición (derechos ARCO), así como el derecho a revocar tu consentimiento y a limitar el uso o divulgación de tus datos. Puedes ejercer el acceso y la cancelación directamente en la app, y cualquier solicitud ARCO puede enviarse a ai@growfmc.com desde el correo asociado a tu cuenta; responderemos dentro de los plazos que marca la ley aplicable. Cada fuente de datos (Gmail, Calendario, voz, fotos, redes sociales) es una conexión independiente que puedes revocar en cualquier momento desde Ajustes.

Cómo ejercer tus derechos

«Shine the Light» de California

No divulgamos información personal a terceros para sus propios fines de mercadotecnia directa (Código Civil de California § 1798.83), por lo que no hay nada de lo cual optar por excluirse; aun así, puedes preguntarnos en ai@growfmc.com.

«Do Not Track» y Global Privacy Control

No te rastreamos en otros sitios ni apps, no mostramos publicidad y no vendemos ni compartimos información personal, así que no hay nada que una señal «Do Not Track» o Global Privacy Control tenga que desactivar. Este sitio no coloca cookies de rastreo (solo una preferencia de tema guardada en tu propio dispositivo).

Usuarios internacionales y transferencias de datos

Grow One se opera desde Estados Unidos, y tus datos se procesan y almacenan ahí. Si usas Grow One desde fuera de Estados Unidos, entiendes que tus datos se transfieren y procesan en ese país, donde las leyes de privacidad pueden diferir de las de tu país. Para usuarios en el EEE, Reino Unido y Suiza, cuando la ley exige un mecanismo de transferencia nos apoyamos en salvaguardas reconocidas como las Cláusulas Contractuales Tipo de la Comisión Europea y, cuando el proveedor participa, el Marco de Privacidad de Datos UE–EE. UU.

Bases legales (usuarios del EEE/Reino Unido)

Cuando aplican leyes de tipo RGPD, procesamos tus datos con estas bases legales: ejecución de un contrato (operar el asistente que contrataste), consentimiento (cada fuente de datos —Gmail, Calendario, voz, fotos, redes— es una conexión independiente que puedes revocar en cualquier momento), interés legítimo (asegurar y mejorar el servicio) y obligación legal (cuando la ley exige conservación o divulgación). También tienes derecho de acceso, rectificación, supresión, limitación, oposición y portabilidad, y puedes presentar una queja ante tu autoridad de control local.

Menores de edad

Grow One no está dirigido a menores de 13 años, y no recopilamos conscientemente información personal de menores de 13 años.

Cambios a este aviso

Si cambiamos este aviso, lo anunciaremos en la app y en este sitio; y tratándose de cambios sustanciales, te avisaremos antes de que entren en vigor y renovaremos tu consentimiento cuando la ley lo exija. La fecha de «Última actualización» al inicio siempre refleja la versión vigente.

Contacto

Dudas sobre privacidad en Grow One: ai@growfmc.com
Grow Forward MC LLC · 2950 Clay St #201, San Francisco, CA 94115, Estados Unidos

Consulta también nuestros Términos de Servicio.