Borrador pendiente de revisión
Política de privacidad
Última actualización: [FECHA DE PUBLICACIÓN]
Permea mide el gasto en herramientas de IA a partir de metadatos: tokens, coste, modelo y marcas de tiempo. Esta política explica qué datos trata, por qué, dónde y durante cuánto tiempo, y qué puedes pedirnos. Está escrita para decir solo lo que es verdad en el sistema.
Quién es el responsable
[TITULAR DEL SERVICIO], con domicilio en [DIRECCIÓN] y NIF [NIF]. Contacto para asuntos de privacidad: [CORREO DE PRIVACIDAD].
Qué datos se tratan
Tres grupos, y el tercero es el que importa: los datos de tu cuenta (nombre, correo y contraseña cifrada), los datos de la sesión mientras usas el panel (dirección IP y navegador, durante dos horas), y los metadatos de uso que envía el agente: herramienta, modelo, recuentos de tokens, coste derivado, marca de tiempo e identificadores opacos de proyecto, sesión y máquina.
Lo que nunca se trata: el contenido de los prompts ni de las respuestas, ficheros, rutas, diffs ni nombres de repositorios. La tabla que guarda los eventos no tiene ninguna columna donde pudieran caber.
Para qué y con qué base
[TEXTO EN REVISIÓN: prestación del servicio contratado por la organización, autenticación, envío de correos transaccionales de verificación y recuperación, y respuesta a las solicitudes de contacto. Base: ejecución del contrato e interés legítimo en la seguridad.]
Dónde se guardan
En un servidor situado en la Unión Europea, servido únicamente por HTTPS. Las copias de seguridad se cifran antes de salir de esa máquina y se guardan en un almacenamiento también situado en la Unión Europea.
Cuánto tiempo
Los datos de sesión, dos horas. Las copias de seguridad, treinta días. Los registros técnicos del servidor, treinta días. Hoy no existe una política de conservación de los metadatos de uso ni de los datos de cuenta, ni un procedimiento de baja o borrado de organización: se conservan mientras la organización mantenga el servicio. [TEXTO EN REVISIÓN: los metadatos de uso y los datos de cuenta se conservan mientras la organización mantenga el servicio; el plazo de borrado posterior y el procedimiento de baja se fijarán antes de la publicación.]
Quién más interviene
Cada proveedor trata los datos que ve según sus propias condiciones. [TABLA EN REVISIÓN: proveedor del servidor (UE) · almacenamiento de copias (UE) · resolución DNS y verificación anti-automatización del formulario de contacto · envío de correo transaccional. Cada uno con el dato que ve y el motivo.]
Tus derechos
[TEXTO EN REVISIÓN: acceso, rectificación, supresión, limitación, portabilidad y oposición; cómo ejercerlos y ante qué autoridad reclamar.]
Contacto
Para cualquier cuestión sobre esta política: [CORREO DE PRIVACIDAD].