Amelus Logoamelus
  • WorkflowBuddy
  • English
  • Deutsch
  • Français

Política de privacidad

WorkflowBuddy – aplicación complementaria de n8n para iOS
Última actualización: 26 de marzo de 2026

1. Resumen

WorkflowBuddy es una aplicación complementaria de iOS para la automatización de flujos de trabajo de n8n. Le permite supervisar sus flujos de trabajo de n8n, recibir notificaciones push cuando los flujos de trabajo fallan y gestionar sus automatizaciones desde cualquier lugar.

Responsable del tratamiento:
Amelus UG (haftungsbeschränkt)
Correo electrónico: apple@amelus.de
Sitio web: amelus.de

2. Qué datos tratamos

2.1 Datos almacenados localmente en su dispositivo

Los siguientes datos se almacenan exclusivamente en su iPhone y nunca abandonan su dispositivo, salvo que se describa expresamente en la Sección 2.2:

  • Claves de API de n8n – almacenadas en el Llavero de iOS (cifrado por hardware, accesible solo cuando el dispositivo está desbloqueado)
  • Secreto de autenticación HMAC – almacenado en el Llavero de iOS, utilizado para firmar las solicitudes a nuestro backend
  • Credenciales de los endpoints de chat – almacenadas en el Llavero de iOS
  • URL e ID de instancia – almacenadas en UserDefaults para recordar su conexión activa de n8n
  • Preferencias de la aplicación – estado del onboarding, bloqueo biométrico, preferencias de notificación
  • Caché de reglas de supervisión – una copia local de sus reglas de supervisión para la sincronización en segundo plano
  • Contador de uso – un contador simple para determinar cuándo mostrar la solicitud de valoración del App Store (sin seguimiento de comportamiento)
  • Registro de errores – errores recientes de la API para depuración, almacenados localmente, limitados a 100 entradas

2.2 Datos enviados a nuestro backend complementario

Para ofrecer notificaciones push cuando sus flujos de trabajo de n8n fallan, operamos un servidor backend en companion.amelus.de. Cuando activa la supervisión, se transmiten los siguientes datos a este servidor y se almacenan en él:

DatosFinalidadAlmacenamiento
Token de dispositivo APNsIdentifica su dispositivo para la entrega de notificaciones pushAlmacenado hasta el momento de la baja
URL de instancia de n8nPara que nuestro servidor pueda consultar su instancia de n8n en busca de fallos en los flujos de trabajoAlmacenada hasta el momento de la baja
Clave de API de n8nPara autenticarse con su instancia de n8n en su nombreCifrada en reposo mediante envoltorio AES-256-GCM
Secreto HMACPara verificar que las solicitudes provienen de su dispositivoAlmacenado por dispositivo
ID y nombres de flujos de trabajoPara identificar qué flujos de trabajo supervisar y mostrar los nombres en las notificacionesAlmacenados como parte de las reglas de supervisión
Configuración de supervisiónIntervalo de comprobación, horas de silencio, preferencias de notificación de erroresAlmacenada como parte de las reglas de supervisión
Nivel de suscripciónPara aplicar los límites de reglas free/premium en el servidorAlmacenado por dispositivo («free» o «premium»)

Importante: nuestro backend no almacena los datos de sus flujos de trabajo de n8n, los resultados de ejecución ni ningún contenido procesado por sus flujos de trabajo. Solo comprueba si las ejecuciones se realizaron con éxito o fallaron.

2.3 Datos compartidos con Apple

  • Token de dispositivo APNs – el servicio Apple Push Notification requiere un token de dispositivo para entregar notificaciones push. Este token lo genera Apple y no contiene información personal.
  • Datos de suscripción de StoreKit – cuando se suscribe a WorkflowBuddy Premium, la transacción se procesa íntegramente por Apple. Solo recibimos el estado de la suscripción (activa/expirada) y el ID del producto. No recibimos su nombre, su Apple ID ni sus datos de pago.

2.4 Datos enviados a su instancia de n8n

WorkflowBuddy se comunica directamente con la URL de instancia de n8n que usted proporciona, utilizando la clave de API que usted facilita. Esta comunicación incluye:

  • Recuperación de listas de flujos de trabajo y del historial de ejecución
  • Activación o desactivación de flujos de trabajo
  • Disparo de webhooks
  • Envío de mensajes de chat a los endpoints de chat de n8n

Esta comunicación se realiza directamente entre su dispositivo y su servidor n8n. No tenemos acceso a estos datos. Usted es responsable de la protección de su instancia de n8n.

3. Por qué tratamos estos datos (base jurídica)

Conforme al Reglamento General de Protección de Datos de la UE (RGPD), tratamos sus datos sobre la base de:

  • Ejecución de un contrato (art. 6, ap. 1, letra b RGPD): el tratamiento de los datos enumerados en la Sección 2.2 es necesario para prestar el servicio de supervisión y notificaciones push que ha solicitado.
  • Interés legítimo (art. 6, ap. 1, letra f RGPD): almacenar un registro de errores y un contador de uso en su dispositivo para mantener la calidad de la aplicación y decidir cuándo mostrar una solicitud de valoración.

No tratamos datos sobre la base del consentimiento para fines no directamente vinculados a la funcionalidad de la aplicación. No realizamos ningún perfilado.

4. Cómo protegemos sus datos

  • Cifrado en tránsito: toda la comunicación entre la aplicación, nuestro backend y su instancia de n8n utiliza HTTPS/TLS.
  • Cifrado en reposo: su clave de API de n8n se almacena en nuestro backend mediante cifrado de envoltorio AES-256-GCM con una clave maestra del lado del servidor. En su dispositivo, las credenciales se almacenan en el Llavero de iOS con cifrado respaldado por hardware.
  • Autenticación de solicitudes: cada solicitud de la aplicación a nuestro backend se firma con HMAC-SHA256 para evitar manipulaciones y ataques de repetición. Las marcas de tiempo se validan con una ventana de 5 minutos.
  • Protección SSRF: nuestro backend valida todas las URL de instancia frente a ataques SSRF antes de realizar cualquier solicitud.
  • Datos mínimos: almacenamos solo lo estrictamente necesario para el funcionamiento del servicio de supervisión.

5. Eliminación de datos

Puede eliminar todos sus datos de nuestro backend en cualquier momento:

  • Por instancia: elimine una instancia de n8n desde la aplicación. Esto envía una solicitud de baja que elimina de nuestro servidor todas las reglas de supervisión y credenciales cifradas asociadas a esa instancia.
  • Todos los datos: elimine la aplicación. Sin un token de dispositivo válido, nuestro backend ya no puede comunicarse con su dispositivo. Los datos huérfanos se eliminan durante el mantenimiento rutinario.
  • Solicitud manual: escriba a apple@amelus.de para solicitar la eliminación completa de todos los datos asociados a su dispositivo.

Los datos almacenados localmente en su dispositivo (Llavero, UserDefaults) se eliminan al desinstalar la aplicación.

6. Sin cesión a terceros

No vendemos, alquilamos ni compartimos sus datos con ningún tercero. Los únicos servicios externos involucrados son:

  • Apple Push Notification service (APNs): para la entrega de notificaciones push.
  • Apple StoreKit: para el procesamiento de las suscripciones in-app.

Ambos están operados por Apple Inc. y se rigen por la política de privacidad de Apple.

7. Sin seguimiento ni analítica

WorkflowBuddy no incluye ningún SDK de analítica, píxeles de seguimiento, frameworks publicitarios ni servicios de informes de fallos. No realizamos seguimiento de su comportamiento, no creamos perfiles de usuario ni recopilamos datos analíticos de uso. La función «Analytics» de la aplicación muestra estadísticas obtenidas directamente de su propia instancia de n8n – estos datos nunca pasan por nuestros servidores.

8. Menores

WorkflowBuddy no está destinada a menores de 16 años. No recopilamos datos de niños de forma consciente.

9. Contacto

Para preguntas sobre esta política de privacidad o para ejercer sus derechos al amparo del RGPD (acceso, rectificación, supresión, portabilidad de los datos, limitación, oposición):

Amelus UG (haftungsbeschränkt)
Correo electrónico: apple@amelus.de

También tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos.

10. Cambios en esta política

Podemos actualizar esta política de privacidad cuando cambie el tratamiento de datos de la aplicación. La fecha que figura en la parte superior de esta página indica cuándo se actualizó la política por última vez. El uso continuado de la aplicación tras los cambios constituye aceptación.

© 2026 Amelus UG. Todos los derechos reservados. · Aviso legal · Política de privacidad