Saltearse al contenido

Aviso de privacidad

CampoValor de trabajo
Identificadorprivacy-notice
Versión0.2-draft
Fecha de entrada en vigorPendiente
ResponsableAngel Emmanuel Mora Rodríguez, persona física
DomicilioPendiente: domicilio físico completo para notificaciones
Contacto de privacidadPendiente: crear y verificar un canal dedicado

1. Alcance y roles

Este aviso describe el tratamiento que realiza Semantara para operar cuentas, facturación, seguridad, soporte y administración del servicio. Respecto de estos datos, el operador de Semantara actúa como responsable.

Cuando un cliente utiliza Semantara para enviar contenido a un proveedor de inteligencia artificial, el cliente determina el contenido, la finalidad y las instrucciones. En ese contexto, Semantara actúa normalmente como encargado por cuenta del cliente, incluidas las operaciones técnicas necesarias para prestar las funciones que el cliente configure. Esta distribución deberá quedar también reflejada en un acuerdo de tratamiento de datos.

El alcance public del caché es una configuración disponible por API key. Cuando el cliente lo selecciona, instruye a Semantara a incorporar el contenido elegible a un pool compartido que puede reutilizarse entre clientes según los mecanismos habilitados. Los alcances private-client y private-key separan el contenido por cliente o por API key. Cualquier uso del contenido fuera de la prestación configurada —por ejemplo, marketing, entrenamiento propio o investigación independiente— requeriría una finalidad, información y controles separados y no queda autorizado por este borrador.

2. Datos que podemos tratar

Cuenta y contacto

  • nombre;
  • correo electrónico;
  • país;
  • idioma;
  • plan, estado de cuenta y fecha de creación;
  • mensajes enviados mediante formularios de contacto o soporte.

Autenticación y seguridad

  • hash, prefijo, rol, estado y fechas de uso de las API keys de Semantara;
  • direcciones IP;
  • endpoint, método, código de estado y código de error;
  • tiempos de respuesta y alertas de seguridad;
  • tokens de verificación de correo y recuperación de acceso.

Semantara almacena el hash de sus API keys operativas, no la clave completa recuperable. La clave administrativa puede permanecer temporalmente en sessionStorage dentro del navegador durante la sesión.

Credenciales de proveedores de IA

  • proveedor y alias configurado;
  • últimos caracteres para identificación;
  • asignación como proveedor principal o de respaldo;
  • credencial BYOK cifrada en reposo.

La credencial se descifra en memoria cuando es necesaria para efectuar una solicitud al proveedor elegido.

Contenido y datos del uso del servicio

  • prompts y mensajes enviados a la API;
  • respuestas generadas por proveedores de IA;
  • representaciones vectoriales o embeddings;
  • modelo, proveedor, tokens, latencia, resultado y motivo de finalización;
  • metadatos de caché, clasificación de complejidad y costos estimados;
  • identificadores de API key y de entradas de caché.

Los registros de medición request_logs no contienen el texto crudo del prompt. Sin embargo, semantic_cache sí puede contener el prompt, la respuesta y su embedding cuando el alcance de caché de la key no está deshabilitado. El alcance public utiliza un pool compartido entre clientes; los alcances privados mantienen la separación indicada por su nombre.

Actualmente el serving por similitud semántica permanece apagado mientras se calibra, pero la generación de embeddings y la escritura de entradas continúan. Un embedding es una representación numérica del contenido, no una forma de anonimización, y puede almacenarse junto con el prompt y la respuesta originales. Por ello, el contenido incorporado al alcance public puede quedar elegible para reutilización entre clientes mediante los mecanismos habilitados. El cliente debe elegir un alcance privado o deshabilitado para contenido que no pueda someter legítimamente a ese tratamiento compartido.

Facturación

  • plan contratado;
  • identificadores de cliente y suscripción de Stripe;
  • estado de suscripción, periodo y cancelación programada;
  • importes y moneda asociados con el plan.

Los datos completos de tarjeta son capturados por Stripe en sus páginas alojadas y no se almacenan en la base de datos de Semantara.

3. Finalidades

Necesarias para prestar el servicio

  • crear, verificar y administrar la cuenta;
  • autenticar solicitudes y gestionar API keys;
  • enrutar solicitudes al proveedor configurado;
  • validar, cifrar y utilizar credenciales BYOK;
  • medir consumo, costos, desempeño y ahorro;
  • operar mecanismos de clasificación, embeddings, caché y failover;
  • procesar pagos, renovaciones, cancelaciones y soporte de facturación;
  • detectar abuso, investigar incidentes y mantener auditoría;
  • atender soporte, solicitudes y comunicaciones operativas;
  • cumplir obligaciones legales y defender derechos.

Finalidades opcionales o futuras

Marketing, investigación independiente, entrenamiento, publicación de casos de estudio y cualquier reutilización ajena al alcance de caché configurado por el cliente no se consideran autorizados por este borrador. La reutilización dentro del pool compartido public forma parte de la función configurada y se informa expresamente en este aviso. Si se incorpora otra finalidad, deberá describirse por separado y, cuando corresponda, solicitar consentimiento opcional, específico y revocable.

4. Proveedores y transferencias

Para prestar el servicio pueden intervenir proveedores de infraestructura, pagos, correo e inteligencia artificial. El inventario final deberá indicar la entidad jurídica, país, servicio, datos recibidos y mecanismo contractual de cada uno.

La verdad técnica preliminar identifica al menos estas categorías:

  • Railway, para ejecución de servicios y base de datos;
  • Cloudflare, para DNS, entrega de sitios y funciones de red aplicables;
  • Stripe, para checkout, suscripciones y portal de facturación;
  • el proveedor de correo configurado por ambiente, actualmente SMTP y con soporte previsto para Amazon SES;
  • OpenAI, para clasificación de complejidad y embeddings pagados por Semantara;
  • los proveedores de IA que el cliente conecte mediante BYOK, por ejemplo OpenAI o Anthropic.

Una solicitud puede enviar contenido o texto derivado a OpenAI para clasificación o embedding aunque el proveedor final conectado por el cliente sea otro. Este flujo debe mostrarse claramente en el mapa de datos y en el DPA.

Algunos proveedores pueden tratar datos fuera de México. Antes de declarar vigente este aviso, Semantara deberá verificar ubicaciones, términos aplicables, subprocesadores y mecanismos para transferencias nacionales e internacionales.

5. Conservación

Semantara conservará los datos únicamente durante el tiempo necesario para las finalidades informadas y las obligaciones aplicables. Sin embargo, el calendario completo aún no está cerrado.

Los plazos confirmados y las brechas actuales son:

CategoríaEstado de conservación
Tokens de verificación y recuperaciónVigencia de 24 horas y uso único; la purga física posterior está pendiente de verificar
CachéTTL configurable, actualmente 30 días por defecto; expirar impide reutilizar, pero no equivale por sí solo a borrado físico
API keys y proveedores revocadosRevocación lógica permanente; política de eliminación al cerrar la cuenta pendiente
Registros de solicitudes y costos internosSin plazo de eliminación formalizado
Auditoría y alertas de seguridadSin plazo de eliminación formalizado
FacturaciónPendiente de conciliar con obligaciones fiscales, contractuales y retención de Stripe
Backups y snapshotsVentanas y propagación del borrado pendientes de documentar

La versión efectiva deberá reemplazar esta tabla por compromisos ejecutables y comprobados.

6. Seguridad

La implementación actual incluye, entre otros controles:

  • cifrado AES-256-GCM para credenciales BYOK en reposo;
  • hash SHA-256 para API keys de Semantara;
  • conexiones HTTPS en superficies públicas;
  • separación lógica por cliente o API key en los alcances privados, y señalización expresa del pool compartido en el alcance public;
  • revocación de credenciales;
  • registros de auditoría y alertas de seguridad;
  • reducción de secretos en respuestas y logs.

Ningún control elimina por completo el riesgo. La versión pública no afirmará certificaciones, niveles de disponibilidad ni garantías absolutas que Semantara no haya demostrado.

7. Derechos de las personas

Las personas titulares podrán solicitar acceso, rectificación, cancelación u oposición al tratamiento de sus datos personales, así como revocar el consentimiento o limitar su uso cuando resulte procedente.

El procedimiento final deberá indicar un correo o medio verificable y solicitar solamente la información necesaria para:

  1. identificar a la persona titular o a su representante;
  2. localizar los datos y describir el derecho que desea ejercer;
  3. comunicar la decisión;
  4. ejecutar lo procedente o explicar fundadamente la negativa.

Como línea base de diseño, Semantara preparará la respuesta dentro de los 20 días previstos por la ley mexicana y, si resulta procedente, hará efectiva la determinación dentro de los 15 días siguientes, sujeto a los supuestos de ampliación aplicables.

8. Datos de terceros y datos sensibles

El cliente debe contar con facultades e instrucciones válidas para enviar datos de terceros a Semantara y a sus proveedores de IA. El servicio no está diseñado para recibir datos personales sensibles, secretos regulados o información de menores sin un acuerdo, controles y base jurídica específicos. El alcance public no debe utilizarse para contenido personal, confidencial o secreto que el cliente no pueda autorizar legítimamente para tratamiento compartido.

Semantara deberá implementar controles contractuales y técnicos proporcionales; esta declaración no sustituye las obligaciones del cliente ni autoriza cargas indiscriminadas.

9. Cambios al aviso

La versión efectiva indicará cómo se notificarán los cambios. Una nueva finalidad incompatible o un cambio que requiera consentimiento no se considerará aceptado por el simple uso continuado del servicio. Los cambios contractuales materiales deberán coordinarse con el mecanismo de aceptación versionada.

Referencias para revisión jurídica