Política de Privacidad de Mantis Code
Mantis Code («el Servicio») es una aplicación y plataforma que permite trabajar con un agente de código sobre tus propios repositorios de GitHub desde dispositivos móviles y escritorio. Esta política explica qué datos tratamos, con qué finalidad y cuáles son tus derechos. El responsable del tratamiento es Mantis Code. Contacto: support@mantiscode.app.
1. Datos que tratamos
- Datos de tu cuenta de GitHub: identificador, nombre de usuario y correo electrónico, obtenidos mediante OAuth cuando inicias sesión. No vemos tu contraseña de GitHub.
- Token de acceso de GitHub: se almacena cifrado en nuestra infraestructura para operar con tus repositorios (clonar, hacer commit y push, crear ramas) según los permisos que otorgas.
- Repositorios y sesiones: los repositorios que conectas, las sesiones de trabajo, los mensajes que intercambias con el agente y los archivos y diffs generados en esas sesiones.
- Identificadores de notificaciones push: el token de notificaciones que genera tu dispositivo (Expo/FCM/APNs) para entregarte avisos del agente.
- Datos de suscripción: los recibidos de RevenueCat y las tiendas de apps (Apple App Store y Google Play) para validar tu suscripción y aplicar tus derechos. No tratamos números de tarjeta: los pagos se procesan íntegramente en las tiendas.
2. Cómo usamos tus datos
- Autenticarte y mantener tu sesión activa de forma segura.
- Ejecutar el agente de código sobre los repositorios que tú eliges, en sandboxes de ejecución aisladas.
- Entregarte notificaciones push sobre el estado de tus sesiones.
- Gestionar tu suscripción y validar compras o restauraciones.
- Mejorar el servicio de forma agregada y prevenir abusos.
3. Dónde se procesan y almacenan
Los datos se almacenan en servidores bajo control de Mantis Code (backend en api.mantiscode.app) y en entornos de ejecución efímeros asociados a tu cuenta. El contenido de tus sesiones y repos no se usa para entrenar modelos de terceros.
4. Terceros
- GitHub: acceso a repositorios y operaciones git conforme a los scopes que autorizas.
- RevenueCat: gestión de suscripciones y validación de compras.
- Apple y Google: procesamiento de pagos y entregas de notificaciones push (APNs/FCM) a través de Expo.
- Proveedores de IA: las solicitudes del agente se envían al proveedor de modelos de inteligencia artificial que TÚ configuras con tus propias credenciales (por ejemplo, Anthropic u OpenAI). El tratamiento de esas solicitudes se rige por las políticas de dicho proveedor. Nunca compartimos tus credenciales con terceros distintos del proveedor elegido.
5. Conservación y eliminación
Conservamos tus datos mientras tu cuenta esté activa. Puedes cerrar tu sesión desde la aplicación en cualquier momento, lo que destruye las instancias de ejecución asociadas y retira el token de GitHub almacenado. Para solicitar la eliminación completa de tu cuenta y sus datos, escribe a support@mantiscode.app.
6. Seguridad
Aplicamos cifrado para los secretos almacenados (tokens de GitHub y credenciales de proveedores), transporte cifrado (HTTPS/WSS), aislamiento de los entornos de ejecución y acceso restringido por tokens a los servicios internos. Los sandboxes de ejecución aplican políticas de red que impiden el acceso a nuestra infraestructura interna.
7. Tus derechos
Puedes acceder, rectificar o solicitar la eliminación de tus datos, así como revocar el acceso de Mantis Code a tu cuenta de GitHub desde la configuración de tu cuenta de GitHub (Settings → Applications). Si estás en la UE/EEE, también puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad ante el responsable, y presentar una reclamación ante la autoridad de control competente.
8. Menores
El Servicio no está dirigido a menores de 16 años y no recogemos deliberadamente datos de menores.
9. Cambios
Publicaremos cualquier cambio de esta política en esta misma página, indicando la fecha de la última actualización. Si el cambio es sustancial, te avisaremos también dentro de la aplicación.