> **Can't find what you're looking for?** Use `search_docs` on the docs MCP server at `https://naturgy-comer-documentation-p5mde.vercel.app/api/mcp` to find what you need.

# Datos, retención y borrado

Super App no mantiene una base de datos de negocio propia en servidor. La
retención está distribuida entre la app, Omega, HappyRobot, Connect, TeLeo,
Salesforce/Mulesoft, Twin, logs y analítica. Cada owner debe confirmar su ciclo
de vida; no existe una ventana global que se pueda asumir.

## Dónde vive cada dato

| Dato o artefacto | Sistema owner o superficie | Uso | Estado de retención |
|---|---|---|---|
| Sesión y token de cliente | Omega y almacenamiento seguro del dispositivo | Mantener acceso y contexto logado | Caducidad y borrado deben confirmarse con Omega y logout. |
| Preferencias y caché ligera | Dispositivo | Mejorar la experiencia | No es fuente de datos de negocio; definir limpieza local. |
| Conversación y transcript | HappyRobot / Connect | Continuidad, auditoría y soporte | Canal, owner y plazo legal pendientes de confirmar. |
| CI, CG y ticket | Salesforce, Carolina, Mulesoft, TeLeo | Seguimiento y handoff | Retención del sistema owner y reglas de cierre. |
| Runs y resultados | HappyRobot / Twin | Operación, diagnóstico y evaluación | Configuración por workflow/tenant pendiente. |
| Audio y grabaciones | Connect o servicio de voz | Evidencia y calidad cuando se habilita | Grabación, acceso, expiración y borrado requieren decisión. |
| Eventos y errores | Firebase, GA4, Crashlytics, Quantum | Analítica y diagnóstico | Ciclo separado de la conversación y sujeto a consentimiento. |
| Logs, exports y backups | Cada plataforma | Operación y recuperación | No asumir que siguen el mismo plazo que el workflow. |

## Principios

1. Guardar el mínimo contexto necesario para la finalidad declarada.
2. Separar identidad, negocio, transcript y telemetría.
3. No usar DNI, IBAN, tokens, transcripts completos ni IDs de alta cardinalidad
   como etiquetas de métricas sin una justificación aprobada.
4. No enviar credenciales al modelo ni a un handoff humano.
5. Confirmar borrado en réplicas, exports y backups, no solo en la vista de la
   aplicación.
6. Mantener entornos y datos de prueba separados de producción.

## Registro necesario antes de producción

Para cada integración se debe documentar:

* finalidad y base de uso;
* categorías de datos y clasificación de sensibilidad;
* sistema owner y responsables de acceso;
* plazo de conservación y evento que inicia el plazo;
* borrado, revocación y excepciones legales;
* tratamiento de backups, métricas y exports;
* evidencia de una prueba de acceso y borrado.

Una referencia de arquitectura, un TTL de un servicio o una configuración de
otro tenant no es evidencia suficiente para cerrar este registro.

## Relación con seguridad

La retención no arregla un acceso indebido. El riesgo de una credencial técnica
amplia y el aislamiento de transcripts deben resolverse en la capa de acceso,
antes de almacenar o entregar el dato. Consulta [Seguridad y acceso](/use-cases/super-app/explanations/security)
para el modelo de identidades.
