- Programa de tareas y RGPD: primero determina dónde están los datos
- Tu propio servidor cambia el lugar de almacenamiento, no elimina al proveedor de hosting
- El navegador no necesita conectarse con servidores ajenos
- Al activar la IA, parte de los datos sale hacia el proveedor del modelo
- El administrador gestiona el acceso, pero no lee todo
- Los registros antiguos y las tareas antiguas se eliminan de dos formas distintas
- El historial de actividad pertenece a la persona que lo genera
- Tu propio servidor no tomará por ti las decisiones sobre los datos
- Preguntas frecuentes
El lunes, Anna, de una asesoría contable en Kielce, revisa las tareas de un equipo de siete personas: nombres de clientes, importes, escaneos de documentos. Antes de elegir un programa de tareas, no pregunta por el color del tablero, sino por los datos: ¿dónde van a estar y quién puede verlos? Con el RGPD, tener un servidor propio cambia la respuesta a la primera pregunta, pero no cierra la segunda.
Esto es una descripción de los mecanismos de Task Manager, no un asesoramiento legal. La evaluación de tu situación, la documentación y las decisiones sobre los datos las tomas tú en tu empresa.
Programa de tareas y RGPD: primero determina dónde están los datos
En Task Manager, los archivos de la aplicación y la base de datos MySQL están en el servidor del cliente. Los adjuntos se guardan en el directorio uploads/ del mismo servidor, así que Anna empieza comprobando su propio servidor, no buscando los datos en una cuenta del proveedor del programa.
Para instalar el programa no necesitas una infraestructura de servidor independiente. Basta con un hosting compartido normal con PHP 8.1+ y MySQL o MariaDB; el programa no requiere Node.js, Redis ni Composer. El instalador funciona en el navegador y te guía por cinco pantallas: Requisitos, Base de datos, Administrador, Configuración de la aplicación y Correo. Crea un archivo de configuración y las tablas de la base de datos.
Un archivo adjunto a una tarea no es simplemente una dirección pública en un directorio. La aplicación comprueba los permisos al descargar el adjunto, el acceso directo a uploads/ está bloqueado y los nombres de los archivos guardados en disco son aleatorios. Anna aún debe determinar quién tiene acceso al panel de hosting y qué debería incluir su equipo en las tareas. Los detalles técnicos se describen en instalación en tu servidor.
Tu propio servidor cambia el lugar de almacenamiento, no elimina al proveedor de hosting
Un servidor propio traslada la base de datos y los archivos desde la infraestructura del proveedor del programa al hosting elegido por tu empresa. Sin embargo, no hace que los datos existan únicamente en tu oficina: la empresa de hosting sigue almacenando los archivos y la base de datos.
| Pregunta | Programa mantenido por el proveedor | Task Manager en tu propio servidor |
|---|---|---|
| ¿Dónde se encuentran los archivos y la base de datos? | En la infraestructura del servicio | En el servidor de tu empresa |
| ¿Quién gestiona el hosting de la aplicación? | El proveedor del servicio | Tu proveedor de hosting o la persona a la que encargues la administración |
| ¿Quién organiza las copias de seguridad de los datos? | Compruebas las condiciones del servicio del proveedor | Estableces el modo de hacer copias de seguridad para tu servidor |
| ¿Qué compruebas antes de dejar de usar el programa? | La forma de recuperar los datos del servicio | El estado de tu propia base de datos y archivos en el servidor |
Esto es una comparación de modelos de almacenamiento, no una evaluación de un programa en la nube concreto. El martes, Anna puede pedir a la persona encargada del hosting que le indique dónde está la copia de la base de datos y el directorio de adjuntos. El mero hecho de que el servidor sea "suyo" no significa todavía que la copia se genere y se pueda restaurar.
El navegador no necesita conectarse con servidores ajenos
El navegador descarga la interfaz de Task Manager desde el servidor donde se instaló la aplicación. Esto incluye bibliotecas, tipografías, iconos y avatares de sustitución, también en la pantalla de inicio de sesión y en el instalador.
Aquí no se descargan elementos de la interfaz desde un CDN, es decir, un servidor ajeno que distribuye los archivos del sitio, ni desde Google Fonts. Cuando alguien no añade una foto de perfil, el navegador dibuja un círculo con las iniciales. La aplicación funciona también en una red sin acceso a internet.
No confundas esto con la promesa de que nunca sale ninguna conexión al exterior. El servidor puede conectarse con el proveedor de IA configurado y con el servidor de correo IMAP/SMTP; también se pone en contacto con el panel de licencias al comprobar las actualizaciones y el estado de la licencia. Si necesitas la lista de bibliotecas incluidas, la encontrarás junto con sus licencias en el archivo LICENCJE-BIBLIOTEK.md dentro del directorio de la aplicación.
Al activar la IA, parte de los datos sale hacia el proveedor del modelo
Al activar la IA, Task Manager envía al proveedor elegido el contenido de la consulta y el contexto necesario para responder - por eso la frase "los datos nunca salen del servidor" sería falsa. Con la IA desactivada, Task Manager no envía consultas al proveedor del modelo.
El administrador elige en Configuración, en la pestaña IA, el proveedor, introduce su propia clave API e indica el modelo - la aplicación obtiene la lista de modelos de la cuenta del proveedor. Puedes elegir entre OpenAI, Anthropic, Google y xAI. Por el uso del modelo, la empresa paga directamente al proveedor, sin margen de Task Manager. La IA puede activarse por separado para tareas, chats y la ventana del Asistente de IA. El Asistente solo ve los materiales a los que tiene acceso la persona que pregunta, y el Correo como fuente de conocimiento para la IA está desactivado por defecto.

El miércoles Ana se plantea conectar un modelo, pero antes comprueba si en las preguntas del equipo aparecerán datos de clientes. También puede dejar la IA desactivada: Task Manager funciona sin ella. Encontrarás una descripción detallada del flujo en el texto qué llega al proveedor de IA.
El administrador gestiona el acceso, pero no lee todo
El administrador de Task Manager ve y gestiona los espacios de trabajo y las tareas, pero no tiene acceso a todo el contenido privado de los usuarios. El correo, las notas no compartidas y los hilos de conversación con el Asistente de IA permanecen privados incluso para él.
El programa tiene dos roles globales: administrador y usuario, que ve sus propios espacios. En cada Espacio de trabajo configuras por separado al administrador del espacio y los permisos para añadir tareas y chats. Hay permisos independientes para, entre otros, la IA en las tareas, la IA en los chats, la ventana del Asistente de IA y el Correo; sin el permiso correspondiente, la función desaparece de la interfaz. Asignar una nota privada a un Espacio de trabajo es solo una etiqueta, no implica compartirla con el equipo. Del mismo modo, vincular un hilo de Correo a una tarea crea un acceso directo de navegación, no acceso al contenido del correo.

El viernes Ana añade a una nueva contable a un solo Espacio de trabajo, en lugar de asumir que debería ver todos los asuntos del equipo de siete personas. La persona invitada establece su propia contraseña al recibir el correo. Cuando un empleado se marcha, Ana puede desactivarlo: los datos se conservan y se libera la plaza de licencia. La forma de repartir el acceso se muestra con más detalle en el artículo sobre quién ve las tareas y cómo funcionan los roles.
Los registros antiguos y las tareas antiguas se eliminan de dos formas distintas
La limpieza de registros técnicos elimina los logs y las sesiones caducadas, pero no afecta a las tareas, chats, mensajes ni archivos adjuntos. La eliminación permanente de contenido antiguo es una operación manual independiente que borra datos reales de los usuarios y es irreversible.
Por defecto, los registros se limpian una vez al día, cuando alguien utiliza la aplicación. Los registros de intentos de inicio de sesión con más de 30 días desaparecen junto con las sesiones caducadas. La aplicación también elimina el registro de eventos de n8n con más de 90 días, así como las entradas procesadas de la cola de n8n con más de 30 días. n8n es una herramienta para conectar aplicaciones en procesos automáticos. El administrador también puede usar el botón «Limpiar registros antiguos ahora».
En Ajustes, en la pestaña Avanzado, puedes elegir por separado la eliminación permanente de tareas archivadas, tareas cerradas o solo de los mensajes antiguos. Los umbrales disponibles son 30, 90, 180 y 365 días. La aplicación primero muestra el número de elementos y el espacio estimado que se liberará, y luego exige volver a escribir un código aleatorio de 8 caracteres. Antes de este paso, haz una copia de la base de datos.
El lunes siguiente, Ana selecciona las tareas cerradas con más de 365 días y primero revisa la vista previa de los elementos que se van a eliminar. No considera el botón de limpieza de registros como una forma de borrar datos de clientes. Ambos mecanismos se describen en la guía de limpieza de datos.
El historial de actividad pertenece a la persona que lo genera
El Historial de actividad en Task Manager es un diario privado del propietario de la cuenta, no una vista para supervisar al equipo. El administrador no puede consultarlo.
El registro puede guardar, por ejemplo, la creación de una tarea, un cambio de estado, la adición de un archivo y una sesión de visualización de una tarea, chat o nota. Almacena enlaces y títulos, no el contenido de mensajes, notas ni correos; tampoco guarda búsquedas ni acciones de las automatizaciones. Las entradas con más de 90 días desaparecen automáticamente.
Cada persona puede desactivar el registro en su Perfil, borrar su historial o indicar un Espacio de trabajo, tarea, chat o nota para los que no se registre su actividad. Las sugerencias basadas en el historial las calcula la propia aplicación, sin enviar datos al proveedor de IA. Sin embargo, hay una salvedad importante: cuando usas el Asistente de IA, un resumen del historial, no el diario en bruto, se incluye en su consulta al proveedor de modelo configurado.
Tu propio servidor no tomará las decisiones sobre los datos por ti
La instalación en tu propio servidor no elige por ti los datos, las personas con acceso ni el tiempo de conservación del contenido. Tampoco sustituye la documentación de la empresa, los acuerdos con el proveedor de alojamiento ni la evaluación de si la forma de trabajo adoptada se ajusta a tu situación.
Ocúpate de hacer copias de la base de datos y de los archivos adjuntos, y revisa las actualizaciones disponibles. La actualización la inicia el administrador en Ajustes: primero «Descargar», tras una advertencia sobre la copia de la base de datos y de la carpeta uploads/, y después «Instalar». Se recomienda HTTPS siempre, y es obligatorio para instalar el programa como aplicación en un dispositivo. Los datos sensibles, como las claves API, las contraseñas SMTP y el contenido de los mensajes, se cifran en la base de datos; esto no significa que toda la base esté cifrada. La versión Pro añade cifrado AES-256.
La licencia de Task Manager es perpetua e incluye 12 meses de actualizaciones, tras los cuales la renovación es opcional. No renovar las actualizaciones no impide seguir trabajando con la versión que ya tienes. La aplicación pasa a modo de solo lectura si falta la clave de licencia, la clave no es válida o ha caducado una clave temporal. Las condiciones se describen en la página de la licencia perpetua.
Mañana anota qué datos de clientes deben entrar en las tareas, quién debe verlos y quién se encarga de la copia de la base de datos y de los archivos adjuntos. Solo con ese papel delante revisa la estructura de espacios y permisos en el Demo.
Preguntas frecuentes
¿Dónde se almacenan los datos del programa de tareas en un servidor propio?
Los datos de Task Manager se encuentran en el servidor de tu empresa: las tareas en una base de datos MySQL y los archivos adjuntos en la carpeta uploads/. La empresa de alojamiento sigue almacenando esos archivos y esa base de datos.
¿Funciona Task Manager sin internet y sin conexiones a servicios externos?
Task Manager funciona en una red sin acceso a internet, y su interfaz de navegador no carga elementos de servidores ajenos. Sin embargo, los servicios de IA y Correo configurados requieren conexiones salientes, y el servidor se conecta con el panel de licencias al comprobar el estado de la licencia y las actualizaciones; la instalación en tu propio servidor por sí sola no determina el cumplimiento del RGPD por parte de la empresa.
¿Al activar el Asistente de IA, los datos salen de mi servidor?
Sí - al proveedor del modelo elegido llegan el contenido de la consulta y el contexto necesario para responder. Con la IA desactivada, Task Manager no envía consultas al proveedor del modelo.
¿Ve el administrador de Task Manager toda la actividad de los empleados?
No - el Correo, las Notas no compartidas, los hilos del Asistente de IA y el Historial de actividad permanecen privados también frente al administrador. El administrador, en cambio, gestiona el acceso a los espacios y los permisos de los usuarios.
¿El hecho de tener un servidor propio me libera de ocuparme del RGPD?
No - tu propio servidor cambia el lugar donde se almacenan los datos, pero no toma por la empresa las decisiones sobre acceso, copias de seguridad, documentación y tiempo de conservación. Este texto describe el funcionamiento del programa y no sustituye la evaluación legal de tu situación.
Fuentes
El equipo de Task Manager - escribimos sobre el trabajo en equipo, la IA en la empresa y la organización de las tareas con ejemplos de Task Manager, un programa que se instala en tu propio servidor. Task Manager es desarrollado desde 2013 por Blue Creation Group (Piotr Łącz) y lo utilizan, entre otros, Neonet, la Universidad Militar de Tecnología y Polpharma - consulta las opiniones de los clientes. Verificamos los textos con la documentación y la versión actual del programa.



