Meet Lía · Privacidad
Política de tratamiento de datos
Vigente desde: 29 de septiembre de 2026.
1. Responsable y canal de atención
El responsable es Tomas Vallejo Mora, operador de Meet Lía (la asistente se llama Lía) bajo el nombre comercial AlquimIA, con domicilio comercial en Envigado, Antioquia, Colombia. Consultas, reclamos, actualización, corrección, supresión o revocación: support@meetlia.app.
2. Datos tratados
Tratamos identidad y contacto (teléfono, correo y nombre), configuración de cuenta, mensajes y archivos que el usuario envía, transcripciones, tareas, citas, recordatorios, metadatos técnicos, seguridad, consumo del plan y registros de pago. Los proveedores de pago conservan los datos completos del medio de pago; Lía recibe referencias y estados. No exigimos datos sensibles. Si el usuario decide enviar contenido sensible para una función concreta, autoriza expresamente ese tratamiento al aceptar esta política y enviarlo; puede retirarlo o solicitar su supresión.
3. Finalidades
Usamos los datos para autenticar y vincular canales, prestar las funciones solicitadas, interpretar y transcribir contenido, entregar recordatorios y resúmenes, almacenar y buscar la memoria personal, facturar y controlar límites, prevenir fraude y abuso, atender soporte, cumplir obligaciones legales y mejorar confiabilidad mediante métricas agregadas. No vendemos datos personales ni los usamos para publicidad de terceros.
4. IA y decisiones
Cuando la interpretación con IA está habilitada, Lía puede enviar a OpenRouter el mensaje, el texto necesario de archivos, zona horaria y contexto reciente mínimo para entender la petición. DeepSeek ayuda a estructurar intención y JEV verifica decisiones acotadas; Whisper puede transcribir audio. Las reglas de Lía validan identidad, permisos, fechas y destinos. Cambios, borrados, pagos y envíos externos conservan controles explícitos. El usuario puede pedir revisión humana por el canal de soporte.
Cuando el OCR en la nube está habilitado, las imágenes que el usuario envía pueden procesarse con OpenRouter y el proveedor del modelo de visión seleccionado para extraer su texto. Se envían con la recolección de datos desactivada y sin uso para entrenamiento, según la configuración del proveedor (modelos gratuitos o en vista previa están excluidos). Si el OCR en la nube no está habilitado, el texto de las imágenes se extrae localmente.
Audio. Para transcribir notas de voz, Lía envía el audio, a través de OpenRouter, a modelos de transcripción alojados por terceros —hoy OpenAI, Microsoft (Azure), Groq o DeepInfra— o lo procesa con su propio servicio de transcripción, y puede alternar entre ellos por disponibilidad. El proveedor concreto puede variar según el modelo y la disponibilidad, y el procesamiento puede ocurrir en Estados Unidos u otros países. Las opciones de OpenRouter para excluir recolección de datos o exigir retención cero no aplican a la transcripción: cada proveedor trata el audio conforme a sus propias políticas publicadas. No enviamos a estos proveedores datos de pago ni credenciales.
5. Encargados y transferencias
Para operar podemos usar infraestructura Oracle Cloud, Meta/WhatsApp y Kapso, OpenRouter y los modelos seleccionados, Mercado Pago y Wompi, OpenAI, Microsoft (Azure), Groq y DeepInfra (transcripción de audio, vía OpenRouter), proveedores de correo, y Google o Telegram sólo cuando el usuario los conecte. Estos encargados reciben únicamente los datos necesarios para su función y pueden tratarlos fuera de Colombia bajo sus condiciones y medidas de seguridad. No damos acceso general al buzón de Gmail.
6. Google, calendario y Drive opcionales
Meet Lía funciona sin Google. Conectar Google es opcional y no inicia la sesión de Meet Lía. Las invitaciones por correo no requieren acceso al buzón ni a Google.
Datos de Google a los que accede Meet Lía, y para qué. Solo si el usuario conecta Google, y solo los permisos que marcó:
openid. El identificador estable de la cuenta de Google. No pedimosprofile: no accedemos al nombre, la foto ni a otros datos del perfil. Sirve para reconocer la misma cuenta al reconectar.email. La dirección de correo de esa cuenta y si Google la marca como verificada. Sirve para mostrar cuál cuenta está conectada. No leemos ni enviamos mensajes de Gmail.https://www.googleapis.com/auth/drive.file. Solo los archivos que Meet Lía crea en una carpeta llamada «Lía» en el Drive del usuario: copias del contenido que el usuario ya tiene en Meet Lía, incluidos mensajes, notas, tareas, recordatorios, citas, reportes y archivos que ya envió. No recorremos el resto del Drive, no hay un selector de archivos y no descargamos el contenido desde Drive. De esos archivos leemos metadatos (nombre, tipo, si está en la papelera, suma de verificación y propiedades de la aplicación) para comprobar la copia. Sirve para que el usuario tenga una copia propia en su Drive.https://www.googleapis.com/auth/calendar.events.owned. Solo si el usuario activa la sincronización directa con Calendar. Título, descripción, inicio, fin, zona horaria y estado de los eventos que Meet Lía crea en el calendario principal, y la relectura de esos mismos eventos para detectar si el usuario los editó en Google y dejar de sobrescribirlos. No leemos ni modificamos otros calendarios ni eventos que Meet Lía no creó. Sirve para reflejar citas, tareas con fecha y recordatorios confirmados.
Uso. Esos datos se usan solo para las funciones anteriores.
Qué no hacemos. Los datos recibidos de las API de Google no se venden; no se usan para publicidad, incluido el retargeting o la publicidad personalizada; no se usan para evaluar crédito; y no se usan para desarrollar, mejorar ni entrenar modelos de IA o de aprendizaje automático generalizados o no personalizados. No se envían a OpenRouter, DeepSeek, JEV ni Whisper. La sección 4 describe el tratamiento de lo que el usuario envía a Lía, no de lo recibido desde las API de Google. Ese texto del usuario puede convertirse en el título o la descripción de un evento y, entonces, sí puede llegar a esos proveedores de modelos; la relectura del evento, los metadatos de Drive, los tokens y la identidad no se les envían.
Almacenamiento. El identificador de la cuenta de Google y el correo se guardan en la base de datos de Meet Lía. Los tokens de acceso y de actualización se cifran en reposo con AES-256-GCM. Si el usuario activa Drive, Meet Lía guarda también el identificador de la carpeta «Lía», el identificador de cada archivo que crea en ella y un registro de sincronización con lo que envía a Drive. De ese contenido, el registro guarda lo que Meet Lía ya conserva de la cuenta; de un archivo original guarda el nombre, el tipo y la suma de verificación, no los bytes. No descarga el contenido desde Drive. Si el usuario activa la sincronización con Calendar, Meet Lía guarda una copia local de los datos del evento que envía al calendario —título, inicio, fin, zona horaria, descripción que redactó y estado— como registro de sincronización, para reintentar y actualizar los eventos que creó. Esos registros se alojan en la infraestructura de Meet Lía (Oracle Cloud), que actúa como encargado para prestar el servicio. Los archivos copiados y los eventos también quedan en la cuenta de Google del usuario.
Conservación y eliminación. Los tokens se conservan mientras la conexión sigue activa. Al desconectar Google, Meet Lía borra los tokens que guarda, deja de acceder a Google y detiene la sincronización, e intenta revocar el permiso en Google. Esa desconexión no borra los registros de sincronización, ni el identificador de la cuenta, ni el correo, ni el identificador de la carpeta, ni los identificadores de archivo: siguen con los datos de la cuenta. Si esa revocación no se confirma, el usuario debe retirar a Meet Lía en https://myaccount.google.com/permissions. Las copias ya creadas en Drive y los eventos ya creados en Calendar permanecen en la cuenta de Google del usuario. Borrar en Meet Lía una cita, una tarea, un recordatorio u otro elemento no borra por sí solo su registro de sincronización. Al eliminar la cuenta de Meet Lía, o al borrar todos los datos, se borran los tokens, los registros de la conexión y los registros de sincronización, incluida la copia local del evento, el identificador de la carpeta y los identificadores de archivo; esa eliminación no llama por sí sola a la revocación de Google, así que el usuario también debe retirar el acceso en la página de permisos de Google. Los respaldos cifrados vencen en su ciclo, con un máximo de 30 días (sección 7).
Con quién se comparten. Los datos recibidos de las API de Google y los registros de sincronización no se venden y no se ceden a Meta/WhatsApp, Kapso, Mercado Pago, Wompi ni a los proveedores de modelos de la sección 4. El texto que el usuario envía a Lía sigue la sección 4. Solo se tratan para prestar la función conectada: en la infraestructura de Meet Lía, de vuelta en Google, para investigar abuso o por seguridad, o cuando la ley lo exige.
Personas. Ninguna persona de Meet Lía lee estos datos, salvo que el usuario pida por el canal de soporte revisar un elemento concreto, que haga falta por seguridad o abuso, que lo exija la ley, o que se usen datos agregados y anonimizados para la operación interna.
Uso limitado. El uso que Meet Lía hace de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, se ajustará a la Política de datos de usuario de los servicios de las API de Google, incluidos los requisitos de Uso limitado (Limited Use). En inglés, la frase que exige Google: “Meet Lía's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.”
Cómo revocar. En el portal, abre Mi cuenta (en el teléfono: Más, luego Mi cuenta) y pulsa Desconectar Google. También puedes retirar el acceso en https://myaccount.google.com/permissions.
Contacto. support@meetlia.app.
Google, Calendar and Drive (optional)
Meet Lía works without Google. Connecting Google is optional and is not how you sign in. Email invitations do not need inbox access or Google access.
Google user data Meet Lía accesses, and why. Only if you connect Google, and only the permissions you select:
openid. The stable Google account identifier. We do not requestprofile, so we do not receive your name, photo, or other profile data. Used to recognize the same account when you reconnect.email. That account’s email address and whether Google has verified it. Used to show which account is connected. We do not read or send Gmail.https://www.googleapis.com/auth/drive.file. Only files Meet Lía creates in a folder named “Lía” in your Drive: copies of content you already have in Meet Lía, including messages, notes, tasks, reminders, appointments, reports, and files you already sent. We do not browse the rest of Drive, we do not offer a file picker, and we do not download file contents back from Drive. For those files we read metadata only (name, type, trashed state, checksum, and app properties) to check the copy. Used so you keep your own copy in Drive.https://www.googleapis.com/auth/calendar.events.owned. Only if you turn on direct Calendar sync. Title, description, start, end, time zone, and status of events Meet Lía creates on your primary calendar, and a read-back of those same events so that if you edit one in Google, Meet Lía stops overwriting it. We do not read or change other calendars or events Meet Lía did not create. Used to reflect confirmed appointments, dated tasks, and reminders.
Use. That data is used only for the features above.
What we do not do. Data received from Google APIs is not sold; not used for advertising, including retargeting or personalized advertising; not used to determine credit-worthiness or for lending; and not used to develop, improve, or train generalized or non-personalized AI/ML models. It is not sent to OpenRouter, DeepSeek, JEV, or Whisper. Section 4 describes processing of what you send to Lía, not of data received from Google APIs. That text you send may become the title or description of an event and can then reach those model providers; the event read-back, Drive metadata, tokens, and identity are not sent to them.
Storage. The Google account identifier and email are stored in Meet Lía’s database. Access and refresh tokens are encrypted at rest with AES-256-GCM. If you turn on Drive, Meet Lía also stores the id of the “Lía” folder, the id of each file it creates there, and a sync record of what it uploads. For content already kept in the account, that record stores the same content; for an original file it stores the name, type, and checksum, not the bytes. It does not download file contents from Drive. If you turn on Calendar sync, Meet Lía keeps a local copy of the event data it sends to your calendar — title, start, end, time zone, the description it wrote, and status — as a sync record, so it can retry and update the events it created. Those records are hosted on Meet Lía’s infrastructure (Oracle Cloud), as a service provider used to provide the feature. The copied files and the events also remain in your Google account.
Retention and deletion. Tokens are kept while the connection is active. Disconnecting Google deletes the tokens Meet Lía stored, stops all access and syncing, and attempts to revoke the grant at Google. Disconnecting does not delete the sync records, the account identifier, the email, the folder id, or the file ids: they stay with your account data. If that revocation is not confirmed, remove Meet Lía at https://myaccount.google.com/permissions. Files already copied to Drive and events already created in Calendar stay in your Google account. Deleting an appointment, task, reminder, or other item in Meet Lía does not by itself delete its sync record. Deleting your Meet Lía account, or deleting all of your data, deletes the tokens, the connection records, and the sync records, including the local event copy, the folder id, and the file ids; that deletion does not itself call Google’s revoke API, so also remove access on Google’s permissions page. Encrypted backups expire on their cycle, within 30 days (section 7).
Sharing. Data received from Google APIs and the sync records are not sold and are not transferred to Meta/WhatsApp, Kapso, Mercado Pago, Wompi, or the model providers in section 4. Text you send to Lía follows section 4. They are handled only to provide the connected feature: on Meet Lía’s infrastructure, back to Google, for security or abuse investigation, or when the law requires it.
People. No one at Meet Lía reads this data unless you ask support to look at a specific item, it is needed for security or abuse, the law requires it, or the data is aggregated and anonymized for internal operations.
Limited Use. Meet Lía's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Revoke. In the portal, open My account (on a phone: More, then My account) and choose Disconnect Google. You can also remove access at https://myaccount.google.com/permissions.
Audio (sections 4 and 5). To transcribe voice notes, Lía sends the audio, through OpenRouter, to transcription models hosted by third parties — today OpenAI, Microsoft (Azure), Groq or DeepInfra — or processes it with its own transcription service, and may switch between them for availability. The specific provider may vary by model and availability, and processing may take place in the United States or other countries. OpenRouter's options to exclude data collection or require zero retention do not apply to transcription: each provider handles the audio under its own published policies. We do not send payment data or credentials to these providers. OpenAI, Microsoft (Azure), Groq and DeepInfra (audio transcription, through OpenRouter) are among the service providers listed in section 5.
Contact. support@meetlia.app.
7. Conservación y eliminación
Conservamos el contenido mientras la cuenta esté activa o hasta que el titular lo elimine. La eliminación verificable revoca primero el acceso y purga contenido y objetos; las copias cifradas de respaldo vencen en su ciclo, con un máximo operativo de 30 días. Registros de consentimiento, seguridad, fraude y pagos pueden conservarse por el periodo necesario para obligaciones legales, reclamos y conciliación. Una operación financiera pendiente puede aplazar la purga hasta quedar conciliada.
8. Derechos y procedimiento
El titular puede conocer, acceder, actualizar, corregir, solicitar prueba de autorización, preguntar por el uso, revocar la autorización y pedir supresión cuando proceda. Envíe la solicitud desde el correo vinculado a support@meetlia.app, indicando nombre, cuenta y petición. Podemos pedir una verificación proporcional de identidad. Atenderemos consultas y reclamos dentro de los plazos legales. Si considera vulnerados sus derechos, puede acudir a la Superintendencia de Industria y Comercio después de agotar el trámite directo cuando sea exigible.
9. Seguridad e incidentes
Aplicamos separación por cuenta, cifrado de secretos, permisos mínimos, registros de auditoría, límites de uso, validación de webhooks, respaldos cifrados y pruebas de restauración. Ningún sistema es infalible; si ocurre un incidente relevante, lo investigaremos y notificaremos según la ley y los datos de contacto disponibles.