Traducido para su conveniencia. En caso de cualquier conflicto entre esta versión y la versión en inglés, prevalecerá la versión en inglés.
Esta Política de Privacidad describe cómo Proyecta Labs, Inc. ("Proyecta," "nosotros," "nos" o "nuestro") recopila, utiliza, comparte y protege la información cuando usted accede o utiliza nuestros sitios web, aplicaciones, API y servicios (colectivamente, los "Servicios").
Al utilizar los Servicios, usted acepta la recopilación y el uso de la información según se describe en esta Política de Privacidad. Esta Política de Privacidad debe leerse conjuntamente con nuestros Términos de Servicio.
1. Información que Recopilamos
Recopilamos las siguientes categorías de información:
1.1 Información que Usted Proporciona
- Información de cuenta: Nombre, dirección de correo electrónico, nombre de la organización y datos de perfil
- Información de facturación y pago: Procesada por Lemon Squeezy (Sold Through Link, LLC) como nuestro comerciante registrado (merchant of record); no almacenamos números completos de tarjetas de pago
- Solicitudes de soporte y comunicaciones: Mensajes, comentarios y correspondencia que nos envía
- Configuraciones y preferencias: Sus personalizaciones, claves API y configuraciones de integración
1.2 Contenido y Datos de Uso
Cuando utiliza los Servicios, podemos procesar:
- Entradas: Indicaciones (prompts), código, datos y archivos enviados a los Servicios
- Resultados: Código generado por IA, respuestas y otro contenido producido por los Servicios
- Métricas de uso: Volumen de solicitudes, marcas de tiempo, uso de funciones y datos de sesión
- Registros y datos de diagnóstico: Registros de errores, datos de rendimiento e información operativa, excluyendo resultados completos generados por IA salvo cuando se almacenen como parte del historial de conversaciones del usuario
1.3 Información Técnica y del Dispositivo
- Dirección IP y geolocalización aproximada
- Tipo y versión del navegador
- Sistema operativo
- Identificadores del dispositivo
- Cookies y tecnologías de rastreo similares (ver Sección 5)
1.4 Datos de Servicios de Terceros
Cuando conecta Servicios de Terceros (como GitHub, Slack o Linear), recibimos:
- Tokens de autenticación y credenciales de acceso
- Información de perfil de dichos servicios
- Datos de repositorios y proyectos que usted nos autoriza a acceder
1.5 Datos en las Aplicaciones que Usted Crea
Cuando crea y publica una aplicación utilizando los Servicios (una "Aplicación Publicada"), dicha aplicación puede recopilar, almacenar o procesar los datos personales de sus propios usuarios finales (por ejemplo, mediante autenticación, formularios o comercio). Con respecto a esos datos de usuario final, usted es el responsable del tratamiento y Proyecta y sus subprocesadores de alojamiento (incluido Convex) actúan como su encargado del tratamiento. Usted es responsable de proporcionar su propio aviso de privacidad a sus usuarios finales y de las obligaciones descritas en la Sección 28.3 de nuestros Términos de Servicio. Si recibimos una solicitud de un interesado directamente de un usuario final de su Aplicación Publicada, la reenviaremos o redirigiremos a usted como responsable del tratamiento competente y no la tramitaremos directamente sin sus instrucciones. Los clientes que requieran un acuerdo de tratamiento de datos que cubra los datos de usuario final pueden solicitarlo en legal@proyecta.dev.
2. Cómo Utilizamos la Información
Utilizamos la información para:
- Proporcionar, operar y mantener los Servicios
- Procesar solicitudes y generar resultados de IA
- Monitorear el uso, rendimiento y fiabilidad
- Prevenir abuso, fraude e incidentes de seguridad
- Comunicarnos con usted sobre los Servicios, incluyendo anuncios del servicio
- Proporcionar soporte al cliente y responder a consultas
- Cumplir con obligaciones legales
- Hacer cumplir nuestros Términos de Servicio y proteger nuestros derechos
2.1 Entrenamiento de Modelos de IA
Por defecto, Proyecta no utiliza su Contenido (código, indicaciones o datos) para entrenar o ajustar modelos de IA.
Su Contenido se procesa únicamente para entregar respuestas dentro de sus sesiones. Para generar dichas respuestas, las entradas se transmiten a proveedores externos de modelos de IA (Anthropic y Google) para su procesamiento temporal; el uso que estos hagan de los datos se rige por sus respectivos términos de API y políticas de datos, que usted debe revisar de forma independiente.
2.2 Analítica Agregada
Podemos utilizar datos de uso agregados y desidentificados (como tasas de adopción de funciones, frecuencias de errores y métricas de rendimiento) para mejorar los Servicios. Estos datos no pueden utilizarse para identificarle ni para reconstruir su Contenido.
2.3 Acceso por Personal Autorizado
El personal autorizado de Proyecta puede acceder al Contenido, incluyendo indicaciones y resultados generados, únicamente cuando sea necesario para proporcionar soporte al cliente, depurar problemas, mantener la fiabilidad del servicio o cumplir con obligaciones legales. El acceso está restringido por controles basados en roles y sujeto a obligaciones de confidencialidad.
2.4 Base Jurídica del Tratamiento (RGPD)
Para visitantes y usuarios del Espacio Económico Europeo, Reino Unido y Suiza, nos basamos en las siguientes bases jurídicas conforme al Artículo 6 del Reglamento General de Protección de Datos:
| Finalidad | Base Jurídica |
|---|---|
| Proporcionar, operar y mantener los Servicios (creación de cuenta, autenticación, ejecución de código, inferencia de IA) | Ejecución de un contrato — Art. 6(1)(b) |
| Procesar indicaciones, código y contexto del proyecto del cliente para generar resultados de IA | Ejecución de un contrato — Art. 6(1)(b) |
| Procesar información de facturación y pago a través de nuestro comerciante registrado | Ejecución de un contrato — Art. 6(1)(b) |
| Comunicar anuncios del servicio, avisos de seguridad y mensajes relacionados con la cuenta | Ejecución de un contrato — Art. 6(1)(b) |
| Proporcionar soporte al cliente y responder a consultas | Ejecución de un contrato — Art. 6(1)(b) |
| Monitorear el rendimiento, fiabilidad y disponibilidad del servicio (registros del servidor, monitoreo de errores) | Intereses legítimos — Art. 6(1)(f); asegurar la estabilidad operativa |
| Prevenir abuso, fraude, incidentes de seguridad y acceso no autorizado | Intereses legítimos — Art. 6(1)(f); proteger los Servicios y a nuestros usuarios |
| Hacer cumplir nuestros Términos de Servicio y proteger nuestros derechos legales | Intereses legítimos — Art. 6(1)(f) |
| Analítica de producto agregada y desidentificada derivada de los registros del servidor | Intereses legítimos — Art. 6(1)(f); mejorar los Servicios sin identificar individuos |
| Analítica de producto basada en cookies en EEE/Reino Unido/Suiza y otras jurisdicciones de consentimiento estricto | Consentimiento — Art. 6(1)(a); la categoría de Analítica, recogida mediante nuestro banner de cookies y revocable en la configuración |
| Publicidad y medición de marketing basadas en cookies (píxeles de plataformas publicitarias y APIs de conversiones) | Consentimiento — Art. 6(1)(a); la categoría separada de Marketing y Publicidad, recogida mediante nuestro banner de cookies y revocable en la configuración |
| Comunicaciones de marketing a nuevos prospectos | Consentimiento — Art. 6(1)(a) |
| Comunicaciones de marketing a clientes existentes sobre productos similares | Intereses legítimos — Art. 6(1)(f); con derecho a darse de baja de cualquier mensaje individual |
| Cumplimiento de obligaciones legales (registros fiscales, solicitudes legítimas, reportes regulatorios) | Obligación legal — Art. 6(1)(c) |
| Transferencias comerciales (fusión, adquisición, venta de activos) | Intereses legítimos — Art. 6(1)(f); preservar la continuidad operativa |
Puede ejercer su derecho a oponerse al tratamiento basado en intereses legítimos contactando a privacy@proyecta.dev. Cuando el tratamiento se base en el consentimiento, puede retirarlo en cualquier momento sin afectar la licitud del tratamiento realizado antes de la retirada.
2.5 Decisiones Automatizadas
Los Agentes de IA dentro de los Servicios toman decisiones automatizadas sobre la generación, modificación y revisión de código. Estas decisiones no producen efectos jurídicos ni efectos significativos similares sobre usted en el sentido del Artículo 22 del RGPD, dado que usted mantiene el control total sobre si acepta, rechaza o modifica los resultados de los Agentes de IA antes de que afecten sus repositorios, sistemas de producción u otros resultados consecuentes. Si cree que una decisión automatizada le ha afectado adversamente, contacte a support@proyecta.dev.
3. Cómo Compartimos la Información
3.1 Proveedores de Servicios (Subprocesadores)
Compartimos información con proveedores de servicios que procesan datos en nuestro nombre, incluyendo:
- Proveedores de modelos de IA: Anthropic y Google (para inferencia y generación de imágenes)
- Alojamiento en la nube e infraestructura: Google Cloud Platform
- Registro y monitoreo: Para visibilidad operativa y depuración
- Analítica: Para análisis de uso y mejora del servicio
- Procesamiento de pagos: Lemon Squeezy (Sold Through Link, LLC), nuestro comerciante registrado (facturación, recaudación y remesa de impuestos, reembolsos y contracargos)
Estos proveedores procesan datos únicamente para proporcionar servicios a Proyecta y están obligados contractualmente a protegerlos. Una lista actualizada de subprocesadores está publicada en /subprocessors. Esta lista puede cambiar periódicamente a medida que actualizamos nuestra infraestructura; consulte nuestra página de Subprocesadores para conocer los procedimientos de notificación de cambios.
3.2 Legal y Cumplimiento
Podemos divulgar información si es necesario para:
- Cumplir con la ley aplicable, regulación, citación judicial o proceso legal
- Responder a solicitudes legítimas de autoridades públicas, incluyendo requisitos de aplicación de la ley o seguridad nacional
- Hacer cumplir nuestros Términos de Servicio o proteger los derechos, seguridad o propiedad de Proyecta, los usuarios u otros
- Detectar, prevenir o abordar fraude, seguridad o problemas técnicos
3.3 Transferencias Comerciales
Si Proyecta se ve involucrado en una fusión, adquisición, quiebra o venta de activos, la información puede ser transferida como parte de esa transacción. Le notificaremos por correo electrónico y/o aviso destacado en los Servicios sobre cualquier cambio en la propiedad o usos de su información.
3.4 Con Su Consentimiento
Podemos compartir información con terceros cuando usted nos haya dado su consentimiento explícito para hacerlo.
4. Retención de Datos
Retenemos la información solo durante el tiempo necesario para:
- Proporcionar los Servicios
- Cumplir obligaciones contractuales
- Cumplir con requisitos legales
- Resolver disputas y hacer cumplir acuerdos
Los períodos de retención varían según el tipo de datos:
- Información de cuenta: Retenida durante la duración de su cuenta, más un período razonable posterior para fines legales y operativos
- Registros de uso: Generalmente retenidos durante 90 días para fines operativos
- Historial de conversaciones (incluyendo indicaciones y resultados generados): Almacenado como parte de los datos de su cuenta y retenido hasta que usted lo elimine o hasta la terminación de la cuenta, sujeto a la configuración de su espacio de trabajo, nivel de plan y requisitos legales aplicables
- Registros de facturación: Retenidos según lo requieran las regulaciones fiscales y financieras (generalmente 7 años)
Tras la terminación de la cuenta, sus datos se retienen durante un período limitado de acuerdo con nuestro calendario de retención y luego se eliminan, excepto cuando las obligaciones legales requieran una retención más prolongada. Para solicitar una copia o la eliminación de sus datos personales, contacte a privacy@proyecta.dev.
5. Cookies y Tecnologías de Rastreo
Utilizamos cookies y tecnologías similares para operar los Servicios, mantener la autenticación y el estado de la sesión, recordar sus preferencias y — cuando usted lo consienta — medir el uso a fin de poder mejorar los Servicios (la categoría de Analítica) y medir la efectividad de nuestro marketing (la categoría separada de Marketing y Publicidad). En las jurisdicciones que requieren consentimiento previo, estas dos categorías se controlan de forma independiente: puede habilitar una sin la otra, y rechazar es tan fácil como aceptar.
Para conocer el inventario completo de las cookies que establecemos, los terceros implicados, sus finalidades y duraciones, así como sus opciones para aceptar todo, rechazar todo o gestionar las categorías individualmente, consulte nuestra Política de Cookies.
También puede controlar las cookies a través de la configuración de su navegador; deshabilitar las cookies esenciales puede impedirle iniciar sesión o utilizar partes significativas de los Servicios.
6. Seguridad de Datos
Implementamos medidas administrativas, técnicas y organizativas razonables diseñadas para proteger la información contra el acceso no autorizado, pérdida, uso indebido o alteración, incluyendo:
- Cifrado en reposo y en tránsito (TLS 1.2+)
- Controles de acceso basados en roles
- Registros de auditoría
- Evaluaciones periódicas de vulnerabilidades y pruebas de seguridad
- Entornos de Ejecución aislados para la ejecución de código
- Capacitación en seguridad y restricciones de acceso para empleados
Sin embargo, ningún sistema es 100% seguro, y no podemos garantizar la seguridad absoluta. Usted es responsable de mantener la seguridad de las credenciales de su cuenta y de toda actividad bajo su cuenta.
6.1 Notificación de Violaciones
Le notificaremos sobre violaciones de seguridad que involucren sus datos personales dentro de las 72 horas posteriores al descubrimiento, cuando sea factible, o antes cuando lo requiera la ley aplicable. La notificación incluirá la naturaleza de la violación, los tipos de datos afectados, las medidas de mitigación tomadas y las acciones recomendadas.
7. Sus Derechos y Opciones
Dependiendo de su ubicación, puede tener derecho a:
- Acceso: Solicitar una copia de la información personal que tenemos sobre usted
- Rectificación: Solicitar la corrección de información personal inexacta
- Supresión: Solicitar la eliminación de su información personal, sujeto a excepciones legales
- Portabilidad: Recibir sus datos en un formato estructurado y legible por máquina
- Limitación: Solicitar que limitemos el tratamiento de su información
- Oposición: Oponerse al tratamiento basado en intereses legítimos
- Retirada del consentimiento: Cuando el tratamiento se base en el consentimiento, retirar dicho consentimiento en cualquier momento
- Exclusión de marketing: Darse de baja de comunicaciones de marketing en cualquier momento
Para ejercer estos derechos, contacte a privacy@proyecta.dev. Puede gestionar su consentimiento de cookies de analítica y marketing, sus preferencias de correos de marketing y la información de su perfil directamente en la configuración de su cuenta; gestionamos todas las demás solicitudes (acceso, supresión, portabilidad, limitación y oposición) bajo solicitud a través de privacy@proyecta.dev. Responderemos sin demora indebida y, en todo caso, dentro de un mes desde la recepción cuando lo requiera la ley aplicable (prorrogable hasta dos meses adicionales para solicitudes complejas o numerosas, con aviso a usted dentro del primer mes). Es posible que necesitemos verificar su identidad antes de procesar las solicitudes. Si se encuentra en el EEE, Reino Unido o Suiza, también tiene derecho a presentar una reclamación ante su autoridad local de control de protección de datos.
Los residentes de la UE/EEE también pueden enviar solicitudes de privacidad a través del portal de nuestro representante en la UE en https://app.prighter.com/portal/proyecta. Consulte la Sección 10 para conocer los detalles del representante.
8. Derechos de Privacidad de California (CCPA/CPRA)
Si usted es residente de California, tiene derechos adicionales bajo la CCPA/CPRA:
- Derecho a Saber: Solicitar las categorías y piezas específicas de información personal recopilada, las fuentes, los propósitos y los terceros con quienes la compartimos
- Derecho a Eliminar: Solicitar la eliminación de su información personal, sujeto a excepciones legales
- Derecho a Corregir: Solicitar la corrección de información personal inexacta
- Derecho a Optar por No Participar en Venta/Compartición: No vendemos su información personal. Si compartimos información personal para publicidad conductual de contexto cruzado, puede optar por no participar contactando a privacy@proyecta.dev
- Derecho a Limitar el Uso de Información Personal Sensible: Limitar nuestro uso de información personal sensible a lo necesario para proporcionar los Servicios
- No Discriminación: No le discriminaremos por ejercer sus derechos de privacidad
Categorías de Información Recopilada: Identificadores (nombre, correo electrónico, dirección IP), información profesional (perfil de GitHub, membresía en organizaciones), actividad en Internet (registros de uso, historial de conversaciones), geolocalización (aproximada, a partir de IP) e inferencias (patrones de uso).
9. Transferencias Internacionales de Datos
Proyecta tiene su sede en los Estados Unidos. Su información puede ser transferida y procesada en los Estados Unidos y otros países donde operan nuestros proveedores de servicios.
Para transferencias desde el Espacio Económico Europeo, Reino Unido o Suiza, nos basamos en:
- el Marco de Privacidad de Datos UE-EE. UU. (incluida su Extensión para el Reino Unido y el Marco de Privacidad de Datos Suiza-EE. UU.), para transferencias a destinatarios certificados conforme al mismo
- las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, para transferencias a destinatarios que no estén certificados, junto con medidas técnicas y organizativas complementarias cuando proceda
- Otros mecanismos de transferencia lícitos según corresponda
Las copias de las CCT aplicables están disponibles bajo solicitud.
10. Representante en la UE
Dado que Proyecta Labs, Inc. está establecida en los Estados Unidos pero trata datos personales de personas situadas en la Unión Europea, hemos designado al siguiente representante en virtud del Artículo 27 del RGPD de la UE como su punto de contacto para los interesados en la Unión Europea (EU):
Representante en la UE (RGPD Art. 27) — iuro Rechtsanwälte GmbH t/a Prighter Schellinggasse 3, 1010 Vienna, Austria Formulario de contacto: https://app.prighter.com/portal/proyecta
Puede ponerse en contacto con este representante para cualquier consulta sobre el tratamiento de sus datos personales o para ejercer sus derechos conforme al RGPD de la UE. También puede contactarnos directamente mediante los datos indicados en la Sección 14.
11. Privacidad de los Menores
Debe tener al menos 13 años para utilizar los Servicios. No recopilamos conscientemente información personal de menores de 13 años, y los Servicios no están dirigidos a menores de 13 años. Si tenemos conocimiento de que hemos recopilado información personal de una persona menor de 13 años, la eliminaremos de inmediato; si cree que un menor de 13 años nos ha proporcionado información personal, contacte a privacy@proyecta.dev.
Si tiene entre 13 años y la mayoría de edad en su jurisdicción, solo puede utilizar los Servicios con el consentimiento y la participación de un padre o tutor legal, según se describe en la Sección 2.4 de nuestros Términos de Servicio.
12. Acuerdo de Tratamiento de Datos
Los clientes que actúan como responsable del tratamiento y requieren un Acuerdo de Tratamiento de Datos (DPA, por sus siglas en inglés) conforme al RGPD u otra ley aplicable —incluidos los creadores responsables de los datos de Usuario Final de su Aplicación Publicada (consulte la Sección 28.3 de nuestros Términos de Servicio)— pueden solicitar uno que complemente esta Política de Privacidad con obligaciones adicionales de protección de datos. Contacte a legal@proyecta.dev para más información.
13. Cambios en Esta Política de Privacidad
Podemos actualizar esta Política de Privacidad periódicamente. Proporcionaremos al menos 30 días de aviso de cambios materiales mediante correo electrónico o notificación dentro del producto.
El uso continuado de los Servicios después de la fecha efectiva de los cambios constituye la aceptación de la Política de Privacidad revisada. Si no está de acuerdo con los términos modificados, debe dejar de utilizar los Servicios y terminar su cuenta.
14. Información de Contacto
Si tiene preguntas o solicitudes relacionadas con esta Política de Privacidad, contáctenos:
- Consultas de privacidad: privacy@proyecta.dev
- Consultas legales: legal@proyecta.dev
- Preocupaciones de seguridad: security@proyecta.dev
- Soporte general: support@proyecta.dev
Proyecta Labs, Inc. 2803 Philadelphia Pike, Suite B 1708, Claymont, DE 19703, Estados Unidos
powered by Prighter
