Política de Privacidad

Fecha de Vigencia: 24 de enero de 2026

Versión: 2.0 (Global Audit Standard)

1. Introducción

Bienvenido a la Red de Telemetría Global AAU (en adelante, "AAU", "nosotros" o "la Plataforma"). AAU se compromete a proporcionar servicios descentralizados de auditoría de modelos AI y pruebas de cumplimiento a empresas, instituciones de investigación y desarrolladores en todo el mundo. Dada la naturaleza global de nuestro negocio—enrutando datos a través de múltiples jurisdicciones (incluyendo pero no limitado a la UE, Estados Unidos, Singapur, Japón, etc.)—otorgamos la máxima prioridad a su privacidad y seguridad de datos. Esta Política de Privacidad tiene como objetivo explicar de manera integral cómo recopilamos, usamos, almacenamos y transferimos su información a través de fronteras. Al utilizar los servicios de AAU, usted reconoce y acepta las prácticas de procesamiento de datos descritas en esta política.

2. Categorías de Información que Recopilamos

Para proporcionar servicios de telemetría de alta precisión, necesitamos recopilar las siguientes categorías de datos:

2.1 Información de Cuenta e Identidad (Account Data)

  • Información de Registro: Incluyendo su dirección de correo electrónico, nombre de la organización, nombre de usuario y credenciales de contraseña encriptadas.
  • Información de Facturación: Si utiliza servicios de pago, procesamos sus pagos a través de pasarelas de pago de terceros (como Stripe). AAU no almacena directamente sus números de tarjeta de crédito completos.

2.2 Datos de Carga de Auditoría (Audit Payloads)

Esto se refiere a las instrucciones de entrada que envía a través de los nodos AAU a modelos AI objetivo (como GPT-4, Claude, etc.) y el contenido generado devuelto por los modelos.

  • Principio de Procesamiento: AAU trata estos datos como su activo principal. Solo procesamos los datos de manera transitoria durante la transmisión.
  • Compromiso de No Entrenamiento: Prohibimos estrictamente el uso de sus datos de carga de auditoría para entrenar o ajustar nuestros propios modelos, o venderlos a cualquier proveedor de modelos de terceros.

2.3 Datos de Telemetría y Registro (Telemetry & Logs)

  • Metadatos: Incluyendo la dirección IP que inicia la solicitud, marcas de tiempo, el nodo AAU utilizado (por ejemplo, Frankfurt-Node-01), datos de latencia y huellas digitales del navegador/cliente.
  • Propósito: Estos datos se utilizan únicamente para monitoreo de estabilidad del sistema, defensa DDoS y generación de informes de auditoría (como probar la ubicación geográfica donde ocurrieron las pruebas).

3. Propósito del Uso de Datos

Sobre una base legal y conforme, utilizamos los datos recopilados para los siguientes propósitos:

  • Entrega de Servicios: Enrutar sus solicitudes a través de nodos físicos geográficos específicos para evitar el bloqueo geográfico o probar diferencias regionales.
  • Generación de Cumplimiento: Generar informes de auditoría con marcas de tiempo y marcadores geográficos para ayudarle a probar el cumplimiento del modelo AI.
  • Protección de Seguridad: Monitorear tráfico anormal para prevenir el abuso malicioso de nuestra red de nodos globales.
  • Obligaciones Legales: Cumplir con los requisitos legales y regulatorios en las jurisdicciones donde operamos.

4. Transferencia Transfronteriza de Datos

Términos Clave

Dado que el servicio principal de AAU es "pruebas concurrentes de múltiples nodos", sus datos inevitablemente fluirán a través de fronteras.

4.1 Mecanismo de Transferencia

Cuando selecciona un nodo de prueba específico (por ejemplo, "Nodo de Frankfurt"), sus datos encriptados se transmitirán desde su ubicación al servidor físico de ese nodo, y luego se reenviarán al servidor del proveedor del modelo objetivo.

4.2 Salvaguardias Legales

  • Usuarios de la UE/EEA: Transferimos datos basándonos en las Cláusulas Contractuales Estándar (SCCs) aprobadas por la Comisión Europea, asegurando que los datos que salen del Espacio Económico Europeo aún disfruten de un nivel equivalente de protección.
  • Usuarios Globales: Independientemente de hacia dónde fluyan los datos, empleamos medidas de encriptación de alto estándar uniformes (encriptación AES-256 en reposo + encriptación TLS 1.3 en tránsito) en todos los servidores de nodos.

5. Compartir Datos con Terceros

No compartimos sus datos personales con terceros excepto en las siguientes circunstancias:

  • Proveedores de Modelos Objetivo: Para completar las pruebas, sus instrucciones deben enviarse al modelo objetivo que especifique (como OpenAI, Anthropic, Google, etc.). Tenga en cuenta que esta interacción está sujeta a la política de privacidad del proveedor del modelo objetivo.
  • Proveedores de Servicios: Socios de confianza que nos ayudan a operar la infraestructura en la nube, bases de datos o procesamiento de pagos.
  • Compulsión Legal: Si recibimos una citación judicial válida o solicitud de las fuerzas del orden, y nuestro equipo legal determina que es necesario después de la revisión, podemos divulgar los datos de registro necesarios.

6. Retención y Eliminación de Datos

  • Información de Cuenta: Retenida hasta que elimine su cuenta.
  • Registros de Auditoría: Para facilitar su revisión de los resultados de las pruebas, el sistema retiene 90 días de registros de pruebas históricas por defecto. Puede eliminar manualmente estos registros en la consola en cualquier momento, después de lo cual los datos se borrarán permanentemente a nivel físico.
  • Caché a Corto Plazo: Para optimizar el rendimiento de la red, los nodos de borde pueden almacenar en caché datos no sensibles durante no más de 24 horas, después de lo cual se sobrescriben automáticamente.

7. Sus Derechos (GDPR/CCPA)

Independientemente de dónde se encuentre, le otorgamos los siguientes derechos:

  • Derecho de Acceso: Solicitar una copia de los datos que tenemos sobre usted.
  • Derecho de Rectificación: Corregir información inexacta.
  • Derecho al Olvido (Derecho de Supresión): Solicitar la eliminación completa de su cuenta y todos los datos históricos.
  • Derecho a la Restricción del Procesamiento: Solicitar que dejemos de procesar sus datos durante períodos de disputa específicos.
  • Derecho a la Portabilidad de Datos: Exportar sus datos en un formato estructurado y común (como JSON/CSV).

8. Privacidad de Menores

Los servicios de AAU están destinados a instituciones profesionales y adultos. No recopilamos intencionalmente información de menores de 16 años. Si descubrimos que hemos recopilado inadvertidamente dicha información, la eliminaremos de inmediato.

9. Actualizaciones de la Política

A medida que cambien las leyes y regulaciones o se actualice nuestra arquitectura técnica, podemos revisar esta política. Los cambios significativos (como aquellos que afectan la lógica central de procesamiento de datos) se le notificarán con anticipación por correo electrónico o mensajes en la plataforma.

Descargo de Responsabilidad Importante

Este acuerdo es la versión de referencia en español. En caso de ambigüedad debido a la traducción, en la medida permitida por la ley, prevalecerá la versión en inglés. Esta Política de Privacidad tiene como objetivo explicar los procedimientos de procesamiento de datos y no constituye asesoramiento legal en una relación abogado-cliente.