PRELANZAMIENTO · PRIVACIDAD
Aviso de privacidad
Esta página describe lo que la implementación actual de guideguIA realmente almacena o envía. Evita deliberadamente afirmar prácticas que todavía no estén respaldadas por el producto o por su estructura jurídica.
Responsable y contacto de privacidad
Los datos del responsable todavía no están configurados en esta versión previa al lanzamiento.
Datos de cuenta y autenticación
Si creas una cuenta, la autenticación se procesa mediante Supabase Auth. La aplicación puede almacenar tu correo electrónico, nombre visible e idioma preferido. El inicio de sesión social puede involucrar al proveedor OAuth que elijas.
Datos del Consultor de IA
El Consultor almacena las respuestas necesarias para analizar un proyecto y generar un resultado. Las consultas de invitado usan un token temporal de acceso para permitir una reanudación segura. Al iniciar sesión, la consulta activa de invitado puede vincularse de forma segura con tu cuenta mediante ese token temporal; después de una vinculación correcta, el token de invitado se revoca.
Preferencias de correo
Los correos de marketing son opcionales. La implementación actual registra si aceptaste o retiraste el consentimiento. Crear una cuenta no activa marketing automáticamente.
Almacenamiento del navegador
Para dar continuidad a las consultas de invitado, el navegador mantiene en el almacenamiento local el identificador de la consulta y un token temporal de acceso. La caducidad local refleja la ventana deslizante del servidor (actualmente renovada hasta un máximo de 7 días después de un uso correcto) y nunca supera el límite máximo de 30 días desde la creación. El resumen del proyecto usado para el traspaso del Consultor al Prompt Builder se conserva únicamente en el almacenamiento de sesión de la pestaña actual. Los borradores de ida y vuelta del Prompt Builder y los traspasos de recomendación también usan entradas de sesión de un solo uso, limitadas a la pestaña, que se eliminan después de consumirse. Los resúmenes antiguos detectados en almacenamiento persistente se migran fuera de él. Estos valores apoyan el flujo del producto y no sustituyen la autenticación de la cuenta.
Registros de seguridad y operación
El servicio mantiene registros limitados de solicitudes y operación para límites de uso, idempotencia, monitorización, diagnóstico y seguridad. Cuando un visitante inicia una consulta, la capa de protección contra abuso en producción puede procesar la dirección IP de la solicitud en el edge y derivar un identificador seudónimo protegido por clave para aplicar límites; la IP sin transformar no se escribe en las tablas de la aplicación guideguIA mediante este flujo. Los sistemas internos de monitorización no se exponen directamente a los usuarios públicos.
Proveedores de servicio
La implementación actual utiliza Supabase para base de datos, autenticación y Edge Functions. La protección contra abuso al iniciar consultas de visitante está diseñada para usar Cloudflare Turnstile; el navegador recibe un desafío público y el servidor envía a Cloudflare el token de Turnstile y la IP de la solicitud para su verificación. Si eliges inicio de sesión social, el proveedor elegido también procesa la autenticación bajo sus propios términos. Otros proveedores de producción deberán documentarse aquí antes del lanzamiento.
Retención técnica aplicada actualmente
Las consultas de invitado caducan como máximo 30 días después de su creación y se eliminan mediante una rutina diaria de retención. Los registros de solicitudes del Consultor con más de 30 días se borran mediante la misma rutina. Los datos asociados a una cuenta autenticada permanecen vinculados a ella hasta que se elimina la consulta correspondiente o la propia cuenta mediante los controles actuales del producto.
Tus opciones y derechos
Puedes cambiar la preferencia opcional de correo en tu cuenta, eliminar la consulta actual del Consultor desde la pantalla de resultado y eliminar permanentemente tu cuenta desde la página de la cuenta después de confirmar el correo. La eliminación borra el usuario de autenticación y los datos de guideguIA vinculados a ese usuario mediante las relaciones actuales de la base de datos. Los flujos más amplios de solicitud de datos, el contacto del responsable y los derechos aplicables todavía deben completarse antes del lanzamiento público.