NeuralOS
Legal

Política de Privacidad

Cómo recogemos, usamos y protegemos tus datos. Privacy-first: sin entrenar con tus datos de pago por defecto.

Borrador legal · datos provisionales. El contenido de este documento ya es sólido, pero los datos identificativos de la empresa (nombre legal, dirección y canales de contacto) son provisionales y se confirmarán antes del lanzamiento oficial.

1. Quiénes Somos y Alcance

Esta Política de Privacidad explica cómo [NOMBRE LEGAL DE LA EMPRESA] (sociedad constituida en el Estado de Delaware, EE.UU., «NeuralOS», «nosotros») recoge, usa y protege tus datos personales cuando usas la Plataforma.

  • Esta política unificada cubre todos los planes (gratuitos y de pago) y se aplica a todos los visitantes y usuarios.
  • Para los datos que tratamos por cuenta de clientes empresariales, se aplica además el Acuerdo de Procesamiento de Datos (DPA), que prevalece sobre esta política en lo relativo a dichos datos.
  • Para usuarios del Espacio Económico Europeo y Reino Unido, somos el responsable del tratamiento (data controller). El delegado de protección de datos (DPO) puede contactarse en privacy@neuralos.dev.

2. Qué Datos Recogemos

  • Datos de cuenta: nombre, correo electrónico y datos de facturación.
  • Entradas y Contenido del Cliente: tus prompts, archivos, código y las aplicaciones que generas.
  • Datos de uso y telemetría: registros técnicos, eventos del producto, dispositivo y datos de diagnóstico.
  • Cookies y tecnologías similares: según se describe en nuestra Política de Cookies.
  • Datos transmitidos a Modelos de Terceros: tus prompts y el Contenido necesario se transmiten en régimen de paso (pass-through) a los proveedores de IA (Anthropic (Claude), OpenAI, Google (Gemini)) para generar los Resultados.

No recogemos a sabiendas datos de menores de 18 años. Desaconsejamos subir datos sensibles (salud, financieros, identificadores gubernamentales o biométricos); si los subes, lo haces bajo tu exclusivo riesgo.

3. Cómo Usamos los Datos y Base Legal

Tratamos tus datos para prestar y mejorar el Servicio, sobre las siguientes bases legales (RGPD):

  • Ejecución del contrato: para darte acceso al Servicio.
  • Interés legítimo: para seguridad, prevención de fraude y mejora del producto.
  • Consentimiento: para cookies no esenciales y comunicaciones de marketing.
  • Obligación legal: para cumplir requisitos contables, fiscales y regulatorios.

Paso a Modelos de Terceros: no almacenamos tus prompts ni las respuestas en crudo, salvo que tú los guardes en tu espacio de trabajo.

Sin decisiones automatizadas: no tomamos decisiones que produzcan efectos jurídicos o significativos sobre ti basadas únicamente en tratamiento automatizado (art. 22 RGPD).

Nota sobre exactitud: los modelos de IA predicen texto probable y pueden generar afirmaciones fácticamente inexactas sobre personas. Puedes solicitar correcciones mediante una solicitud de derechos, en la medida en que sea técnicamente posible.

4. Entrenamiento de IA — Privacy-First

No usamos el Contenido del Cliente de los planes de pago para entrenar modelos de IA por defecto. Esta es una garantía de confianza que nos diferencia de la mayoría de plataformas.

  • En el plan gratuito, el entrenamiento solo se realiza con tu consentimiento explícito (opt-in) y transparente — nunca mediante una exclusión oculta.
  • Tu Contenido del Cliente nunca se usa para entrenar modelos de propósito general que beneficien a otros clientes sin tu permiso.
  • Podemos usar datos agregados y des-identificados (que no te identifican) para mejorar el Servicio, de forma transparente.

5. Compartición y Sub-procesadores

Compartimos datos únicamente con los sub-procesadores necesarios para prestar el Servicio:

  • Proveedores de modelos de IA: Anthropic (Claude), OpenAI, Google (Gemini).
  • Infraestructura y operación: Supabase (base de datos y autenticación), Stripe (pagos).

Mantenemos una lista nominal y versionada de sub-procesadores. Notificaremos las altas de nuevos sub-procesadores con al menos 30 días de antelación, y dispondrás de ese mismo plazo para objetar el tratamiento de tus datos por su parte.

No vendemos tus datos personales (en el sentido de la CCPA/CPRA) y honramos la señal Global Privacy Control.

6. Transferencias Internacionales

Tratamos los datos en EE.UU. y en otras jurisdicciones donde operan nuestros sub-procesadores. Cuando transferimos datos personales fuera del Espacio Económico Europeo, Reino Unido o Suiza, aplicamos mecanismos de transferencia válidos:

  • Cláusulas Contractuales Tipo de la UE (SCC 2021, Módulos 2/3);
  • el Addendum de Transferencia Internacional de Datos del Reino Unido (UK IDTA);
  • el Anexo Suizo (autoridad FDPIC).

7. Retención de Datos

Conservamos los datos solo el tiempo necesario para los fines descritos. Por categoría:

  • Datos personales (tras solicitud de borrado): eliminados en 30 días.
  • Datos del cliente (tras terminación): conservados hasta 90 días, salvo retención legal.
  • Copias de seguridad: purgadas conforme a nuestro ciclo de backups.
  • Datos de facturación y contables: conservados durante el plazo exigido por la ley fiscal y mercantil.

Podemos conservar ciertos datos más tiempo cuando exista una obligación legal, una necesidad de prevención de fraude o abuso, o para mantener el registro de auditoría de tu propia solicitud de borrado.

8. Tus Derechos (RGPD y CCPA/CPRA)

Si estás en la UE, EEE, Reino Unido o Suiza (RGPD): tienes derecho de acceso, rectificación, supresión, limitación, portabilidad, oposición, retirada del consentimiento, presentación de una reclamación ante tu autoridad de control y a no sufrir represalias por ejercerlos.

Si eres residente de California u otros estados de EE.UU. (CCPA/CPRA): tienes derecho a saber, borrar y corregir tus datos, a la no venta/compartición, a la no discriminación y a la exclusión voluntaria mediante la señal Global Privacy Control.

Para ejercer tus derechos, escríbenos a privacy@neuralos.dev. Responderemos en un plazo máximo de 30 días.

9. Seguridad y Notificación de Brechas

Aplicamos medidas técnicas y organizativas para proteger tus datos, incluyendo cifrado en tránsito y en reposo, control de acceso y autenticación multifactor. Puedes consultar más detalles en nuestra página de Seguridad.

  • En caso de una brecha de seguridad que afecte tus datos personales, la notificaremos a las autoridades y a los afectados según exija la ley (en el RGPD, dentro de las 72 horas cuando proceda).
  • No registramos datos personales identificativos en nuestros logs: registramos identificadores, no identidades.

10. Cookies, DSA y Cambios a la Política

El uso de cookies y tecnologías similares se describe en nuestra Política de Cookies, donde también puedes gestionar tu consentimiento.

  • Ley de Servicios Digitales de la UE (DSA): el punto de contacto es dsa@neuralos.dev; el canal de reporte de abuso es abuse@neuralos.dev.
  • Reclamaciones de copyright (DMCA): se gestionan a través de legal@neuralos.dev.
  • Cambios: notificaremos los cambios materiales con al menos 30 días de antelación, y mantendremos un historial versionado.

Para cualquier consulta de privacidad, escríbenos a privacy@neuralos.dev.

Ready to build?

Start building in
under 3 minutes

Join 4,200+ builders. No credit card. Build your first app with AI in minutes.