Aviso de privacidad
| Campo | Valor de trabajo |
|---|---|
| Identificador | privacy-notice |
| Versión | 0.2-draft |
| Fecha de entrada en vigor | Pendiente |
| Responsable | Angel Emmanuel Mora Rodríguez, persona física |
| Domicilio | Pendiente: domicilio físico completo para notificaciones |
| Contacto de privacidad | Pendiente: crear y verificar un canal dedicado |
1. Alcance y roles
Este aviso describe el tratamiento que realiza Semantara para operar cuentas, facturación, seguridad, soporte y administración del servicio. Respecto de estos datos, el operador de Semantara actúa como responsable.
Cuando un cliente utiliza Semantara para enviar contenido a un proveedor de inteligencia artificial, el cliente determina el contenido, la finalidad y las instrucciones. En ese contexto, Semantara actúa normalmente como encargado por cuenta del cliente, incluidas las operaciones técnicas necesarias para prestar las funciones que el cliente configure. Esta distribución deberá quedar también reflejada en un acuerdo de tratamiento de datos.
El alcance public del caché es una configuración disponible por API key. Cuando el cliente lo
selecciona, instruye a Semantara a incorporar el contenido elegible a un pool compartido que puede
reutilizarse entre clientes según los mecanismos habilitados. Los alcances private-client y
private-key separan el contenido por cliente o por API key. Cualquier uso del contenido fuera de
la prestación configurada —por ejemplo, marketing, entrenamiento propio o investigación
independiente— requeriría una finalidad, información y controles separados y no queda autorizado por
este borrador.
2. Datos que podemos tratar
Cuenta y contacto
- nombre;
- correo electrónico;
- país;
- idioma;
- plan, estado de cuenta y fecha de creación;
- mensajes enviados mediante formularios de contacto o soporte.
Autenticación y seguridad
- hash, prefijo, rol, estado y fechas de uso de las API keys de Semantara;
- direcciones IP;
- endpoint, método, código de estado y código de error;
- tiempos de respuesta y alertas de seguridad;
- tokens de verificación de correo y recuperación de acceso.
Semantara almacena el hash de sus API keys operativas, no la clave completa recuperable. La clave
administrativa puede permanecer temporalmente en sessionStorage dentro del navegador durante la
sesión.
Credenciales de proveedores de IA
- proveedor y alias configurado;
- últimos caracteres para identificación;
- asignación como proveedor principal o de respaldo;
- credencial BYOK cifrada en reposo.
La credencial se descifra en memoria cuando es necesaria para efectuar una solicitud al proveedor elegido.
Contenido y datos del uso del servicio
- prompts y mensajes enviados a la API;
- respuestas generadas por proveedores de IA;
- representaciones vectoriales o embeddings;
- modelo, proveedor, tokens, latencia, resultado y motivo de finalización;
- metadatos de caché, clasificación de complejidad y costos estimados;
- identificadores de API key y de entradas de caché.
Los registros de medición request_logs no contienen el texto crudo del prompt. Sin embargo,
semantic_cache sí puede contener el prompt, la respuesta y su embedding cuando el alcance de
caché de la key no está deshabilitado. El alcance public utiliza un pool compartido entre
clientes; los alcances privados mantienen la separación indicada por su nombre.
Actualmente el serving por similitud semántica permanece apagado mientras se calibra, pero la
generación de embeddings y la escritura de entradas continúan. Un embedding es una representación
numérica del contenido, no una forma de anonimización, y puede almacenarse junto con el prompt y la
respuesta originales. Por ello, el contenido incorporado al alcance public puede quedar elegible
para reutilización entre clientes mediante los mecanismos habilitados. El cliente debe elegir un
alcance privado o deshabilitado para contenido que no pueda someter legítimamente a ese tratamiento
compartido.
Facturación
- plan contratado;
- identificadores de cliente y suscripción de Stripe;
- estado de suscripción, periodo y cancelación programada;
- importes y moneda asociados con el plan.
Los datos completos de tarjeta son capturados por Stripe en sus páginas alojadas y no se almacenan en la base de datos de Semantara.
3. Finalidades
Necesarias para prestar el servicio
- crear, verificar y administrar la cuenta;
- autenticar solicitudes y gestionar API keys;
- enrutar solicitudes al proveedor configurado;
- validar, cifrar y utilizar credenciales BYOK;
- medir consumo, costos, desempeño y ahorro;
- operar mecanismos de clasificación, embeddings, caché y failover;
- procesar pagos, renovaciones, cancelaciones y soporte de facturación;
- detectar abuso, investigar incidentes y mantener auditoría;
- atender soporte, solicitudes y comunicaciones operativas;
- cumplir obligaciones legales y defender derechos.
Finalidades opcionales o futuras
Marketing, investigación independiente, entrenamiento, publicación de casos de estudio y cualquier
reutilización ajena al alcance de caché configurado por el cliente no se consideran autorizados por
este borrador. La reutilización dentro del pool compartido public forma parte de la función
configurada y se informa expresamente en este aviso. Si se incorpora otra finalidad, deberá
describirse por separado y, cuando corresponda, solicitar consentimiento opcional, específico y
revocable.
4. Proveedores y transferencias
Para prestar el servicio pueden intervenir proveedores de infraestructura, pagos, correo e inteligencia artificial. El inventario final deberá indicar la entidad jurídica, país, servicio, datos recibidos y mecanismo contractual de cada uno.
La verdad técnica preliminar identifica al menos estas categorías:
- Railway, para ejecución de servicios y base de datos;
- Cloudflare, para DNS, entrega de sitios y funciones de red aplicables;
- Stripe, para checkout, suscripciones y portal de facturación;
- el proveedor de correo configurado por ambiente, actualmente SMTP y con soporte previsto para Amazon SES;
- OpenAI, para clasificación de complejidad y embeddings pagados por Semantara;
- los proveedores de IA que el cliente conecte mediante BYOK, por ejemplo OpenAI o Anthropic.
Una solicitud puede enviar contenido o texto derivado a OpenAI para clasificación o embedding aunque el proveedor final conectado por el cliente sea otro. Este flujo debe mostrarse claramente en el mapa de datos y en el DPA.
Algunos proveedores pueden tratar datos fuera de México. Antes de declarar vigente este aviso, Semantara deberá verificar ubicaciones, términos aplicables, subprocesadores y mecanismos para transferencias nacionales e internacionales.
5. Conservación
Semantara conservará los datos únicamente durante el tiempo necesario para las finalidades informadas y las obligaciones aplicables. Sin embargo, el calendario completo aún no está cerrado.
Los plazos confirmados y las brechas actuales son:
| Categoría | Estado de conservación |
|---|---|
| Tokens de verificación y recuperación | Vigencia de 24 horas y uso único; la purga física posterior está pendiente de verificar |
| Caché | TTL configurable, actualmente 30 días por defecto; expirar impide reutilizar, pero no equivale por sí solo a borrado físico |
| API keys y proveedores revocados | Revocación lógica permanente; política de eliminación al cerrar la cuenta pendiente |
| Registros de solicitudes y costos internos | Sin plazo de eliminación formalizado |
| Auditoría y alertas de seguridad | Sin plazo de eliminación formalizado |
| Facturación | Pendiente de conciliar con obligaciones fiscales, contractuales y retención de Stripe |
| Backups y snapshots | Ventanas y propagación del borrado pendientes de documentar |
La versión efectiva deberá reemplazar esta tabla por compromisos ejecutables y comprobados.
6. Seguridad
La implementación actual incluye, entre otros controles:
- cifrado AES-256-GCM para credenciales BYOK en reposo;
- hash SHA-256 para API keys de Semantara;
- conexiones HTTPS en superficies públicas;
- separación lógica por cliente o API key en los alcances privados, y señalización expresa del
pool compartido en el alcance
public; - revocación de credenciales;
- registros de auditoría y alertas de seguridad;
- reducción de secretos en respuestas y logs.
Ningún control elimina por completo el riesgo. La versión pública no afirmará certificaciones, niveles de disponibilidad ni garantías absolutas que Semantara no haya demostrado.
7. Derechos de las personas
Las personas titulares podrán solicitar acceso, rectificación, cancelación u oposición al tratamiento de sus datos personales, así como revocar el consentimiento o limitar su uso cuando resulte procedente.
El procedimiento final deberá indicar un correo o medio verificable y solicitar solamente la información necesaria para:
- identificar a la persona titular o a su representante;
- localizar los datos y describir el derecho que desea ejercer;
- comunicar la decisión;
- ejecutar lo procedente o explicar fundadamente la negativa.
Como línea base de diseño, Semantara preparará la respuesta dentro de los 20 días previstos por la ley mexicana y, si resulta procedente, hará efectiva la determinación dentro de los 15 días siguientes, sujeto a los supuestos de ampliación aplicables.
8. Datos de terceros y datos sensibles
El cliente debe contar con facultades e instrucciones válidas para enviar datos de terceros a
Semantara y a sus proveedores de IA. El servicio no está diseñado para recibir datos personales
sensibles, secretos regulados o información de menores sin un acuerdo, controles y base jurídica
específicos. El alcance public no debe utilizarse para contenido personal, confidencial o secreto
que el cliente no pueda autorizar legítimamente para tratamiento compartido.
Semantara deberá implementar controles contractuales y técnicos proporcionales; esta declaración no sustituye las obligaciones del cliente ni autoriza cargas indiscriminadas.
9. Cambios al aviso
La versión efectiva indicará cómo se notificarán los cambios. Una nueva finalidad incompatible o un cambio que requiera consentimiento no se considerará aceptado por el simple uso continuado del servicio. Los cambios contractuales materiales deberán coordinarse con el mecanismo de aceptación versionada.