Esta política describe los datos personales tratados por [POR COMPLETAR — razón social, forma jurídica, número de identificación] («Asteria», «nosotros») en el marco del servicio Asteria Cloud, las finalidades de dichos tratamientos, sus bases jurídicas, sus plazos de conservación y los destinatarios a los que se comunican.
Responsable del tratamiento: [POR COMPLETAR — razón social, domicilio social]
Contacto: [POR COMPLETAR — dirección de correo electrónico de privacidad]
1. Responsable o encargado, según el dato
Asteria Cloud se comercializa a organizaciones. Esta distinción determina a quién debe dirigir cada solicitud.
- Respecto del contenido que usted envía — conversaciones, documentos, colecciones, espacios de trabajo — actuamos como encargado del tratamiento en el sentido del artículo 28 del RGPD, por cuenta de la organización que le dio acceso. Esa organización es la responsable: decide las finalidades y es a ella a quien debe dirigirse en primer lugar para ejercer sus derechos.
- Respecto de los datos de cuenta y los registros de seguridad que conservamos por cuenta propia — autenticación, detección de incidentes, prueba de diligencia, facturación — actuamos como responsable del tratamiento.
Si no sabe cuál es el caso, escríbanos y le indicaremos la organización correspondiente.
2. Datos tratados
Datos de cuenta. Dirección de correo electrónico, nombre y apellidos, contraseña (nunca almacenada en claro: solo se conserva un resumen bcrypt), foto de perfil si la carga y, si accede mediante inicio de sesión único, el identificador y la dirección verificada facilitados por Google o Microsoft.
Preferencias. Idioma, ocupación, apodo, intereses y preferencias de tono, cuando los cumplimenta para personalizar las respuestas. Son campos opcionales y puede borrarlos en cualquier momento.
Contenido. El texto de sus conversaciones, los archivos que carga (PDF, hojas de cálculo, imágenes), las colecciones documentales, los espacios de trabajo, los agentes y competencias que crea, así como las representaciones derivadas que el servicio necesita (extractos de texto, vectores de indexación, resúmenes, grafos de entidades).
Datos técnicos y de seguridad. Dirección IP, marcas de tiempo, tipo de evento, metadatos depurados, huellas SHA-256 del contenido (no el contenido en sí) y volumen de respuesta. Para un subconjunto reducido de operaciones de mayor riesgo — llamadas a herramientas externas, ejecución de código, solicitudes que coinciden con una firma de inyección — se conserva un extracto en claro durante 7 días, únicamente para el análisis de incidentes.
Datos de conectores. Si conecta un servicio de terceros (véase §4), los tokens OAuth correspondientes, cifrados en reposo, y los datos que dicho servicio devuelve a petición suya.
Diagnóstico de la aplicación. Cuando se produce un error, se envía un informe técnico a nuestra herramienta de supervisión (véase §6). Ese informe puede incluir una grabación de sesión: una reconstrucción de su interacción con la interfaz. Las grabaciones se muestrean y se capturan siempre que se produce un error.
3. Modelos de lenguaje: tres configuraciones distintas
Este es el punto que una plantilla genérica no cubre, y el que determina adónde va su contenido.
El servicio envía a un modelo de lenguaje el contenido necesario para atender su solicitud. Qué proveedor lo recibe depende de la configuración elegida por su organización, y los tres casos no son jurídicamente equivalentes:
- Créditos de Asteria. Nosotros proporcionamos el acceso al modelo. El proveedor es entonces subencargado nuestro; figura en la lista del §6 y cualquier cambio se notifica a su organización conforme al artículo 28.2 del RGPD.
- Claves del cliente (BYOK). Su organización registra sus propias credenciales ante el proveedor que elija. Transmitimos el contenido al proveedor que ella ha designado, siguiendo sus instrucciones. Ese proveedor es encargado del cliente, no nuestro: el contrato, las garantías y las ubicaciones de tratamiento se rigen por el acuerdo entre su organización y ese proveedor.
- Modelo aportado por el cliente (BYOModel). Su organización explota su propio modelo, normalmente en su propia infraestructura. El contenido no sale del perímetro que ella controla y nosotros no recibimos dato alguno por este concepto.
En los tres casos, el contenido transmitido se limita a lo que exige el turno de conversación en curso: su mensaje, el contexto pertinente y los extractos de documentos seleccionados por la búsqueda.
Su organización puede indicarle qué configuración se aplica; la interfaz de administración también la muestra.
4. Datos procedentes de servicios de Google
Cuando conecta una cuenta de Google, solicitamos su consentimiento explícito, a través de la pantalla de consentimiento de Google, para los siguientes permisos — y ningún otro:
| Permiso solicitado | Qué permite | Por qué lo solicitamos |
|---|---|---|
openid, email |
Identificar la cuenta conectada | Vincular la autorización a la cuenta correcta y mostrarla en sus conexiones |
https://www.googleapis.com/auth/drive.readonly |
Leer los archivos de su Drive | Permitirle enviar a análisis un documento de su Drive, a petición suya |
https://www.googleapis.com/auth/bigquery.readonly |
Leer datos y metadatos de BigQuery | Permitirle consultar proyectos, conjuntos de datos y tablas, y ejecutar consultas SQL de solo lectura cuando lo solicite |
https://www.googleapis.com/auth/drive |
Leer y modificar los archivos de su Drive, y sus comentarios | Permitirle crear y editar Google Docs y responder a sus comentarios, a petición suya. Google no ofrece ningún permiso más restringido para los comentarios de documentos. |
https://www.googleapis.com/auth/calendar.events |
Leer y escribir los eventos de sus calendarios | Permitirle consultar su agenda y crear, modificar o cancelar eventos, a petición suya |
https://www.googleapis.com/auth/calendar.calendarlist.readonly |
Enumerar los calendarios a los que tiene acceso | Saber a qué calendario corresponde un evento, sin leer ningún otro dato de calendario |
https://www.googleapis.com/auth/gmail.modify |
Leer, buscar, redactar, enviar y archivar los mensajes de su buzón | Responder a preguntas sobre su correo y redactar respuestas — el envío y el archivado requieren su confirmación previa; no se solicita la eliminación definitiva |
https://www.googleapis.com/auth/chat.users.readstate.readonly |
Ver cuándo leyó por última vez las conversaciones de Google Chat | Distinguir los mensajes que ya ha visto de la actividad más reciente, cuando lo solicite |
https://www.googleapis.com/auth/chat.memberships.readonly |
Ver los miembros de las conversaciones de Google Chat | Identificar quién participa en un espacio o una conversación, cuando lo solicite |
https://www.googleapis.com/auth/chat.messages.readonly |
Ver mensajes y reacciones de Google Chat | Responder a preguntas sobre el contenido de las conversaciones, cuando lo solicite |
https://www.googleapis.com/auth/chat.messages.create |
Enviar mensajes en Google Chat | Publicar un mensaje o una respuesta en un hilo solo después de su confirmación |
https://www.googleapis.com/auth/chat.spaces.create |
Crear conversaciones y espacios de Google Chat | Iniciar un mensaje directo, conversación de grupo o espacio con nombre solo después de su confirmación |
https://www.googleapis.com/auth/chat.spaces.readonly |
Ver conversaciones y espacios de Google Chat | Listar los destinos disponibles para su cuenta, cuando lo solicite |
https://www.googleapis.com/auth/admin.directory.group.readonly |
Leer los grupos de Google Workspace con la cuenta designada por el administrador | Mantener el acceso a los documentos sincronizados conforme a los grupos de origen |
https://www.googleapis.com/auth/cloud-identity.groups.readonly |
Leer la pertenencia transitiva a grupos de Google Workspace | Mantener el acceso a los documentos sincronizados conforme a los grupos anidados de origen |
Los permisos se solicitan por servicio: solo se le pide aquello que necesita la conexión que está configurando — conectar únicamente Drive nunca solicita acceso al calendario. La tabla anterior enumera todo lo que puede solicitarse.
Uso. Estos datos se leen en el momento en que usted formula una solicitud que los requiere, y se utilizan para atenderla. Si configura un activador de flujo de trabajo, también comprobamos en segundo plano el servicio seleccionado para que el flujo detecte el evento elegido; no rastreamos otros servicios ni recursos de Google para ese activador.
Conservación. No creamos una copia persistente de sus datos de Google. Los tokens de autorización se conservan cifrados hasta que revoque el acceso. Los activadores de flujos de trabajo para eventos de Calendar creados y actualizados solo conservan huellas opacas de la identidad de los eventos mientras exista el activador. Los activadores de respuesta de asistentes conservan únicamente esas huellas de eventos, huellas de asistentes calculadas con una clave y limitadas a cada evento, y el último valor de respuesta observado durante el mismo periodo, para clasificar los cambios posteriores sin almacenar nombres ni direcciones. Al eliminar el activador se elimina este estado. El contenido recuperado solo se conserva en dos casos. Si pide expresamente incorporarlo a una colección, se aplica el §7. Si crea un flujo de trabajo que utiliza estos datos, cada ejecución registra lo que la inició y el resultado de sus pasos, para que el flujo pueda tratarlos y usted pueda ver sobre qué actuó; ambos se eliminan automáticamente 28 días después de la ejecución, cuyo historial se conserva sin ellos. Un registro de auditoría deja constancia del acceso (qué, cuándo, a petición de quién), sin el contenido.
Estado de clasificación de los activadores de Drive. Los activadores de papelera y retirada de Drive conservan únicamente huellas de archivos calculadas con una clave y limitadas al activador, además del último estado de papelera, sin identificadores, nombres, rutas, propietarios ni contenido de archivos. Al eliminar el activador se elimina este estado.
Cambios en un archivo seleccionado de Google Workspace. Un activador seleccionado de Docs, Sheets o Slides usa una notificación de Drive y solo lee los metadatos actuales del archivo elegido. No lee el contenido de documentos, celdas ni diapositivas. Mientras exista el activador, conservamos la referencia configurada, el canal de notificación de Drive y la última versión observada. Una ejecución registra los metadatos actuales mínimos según la conservación de 28 días indicada arriba. La eliminación, el traslado a la papelera y la pérdida de acceso no crean una ejecución.
Estado de clasificación de los activadores de Google Docs. Un activador de aparición de texto solo lee en segundo plano el documento de Google Docs seleccionado y conserva únicamente si estaba presente el texto literal configurado y un número de secuencia privado, sin contenido, extractos ni huellas del contenido del documento. Una ejecución creada cuando aparece el texto registra el identificador, título y enlace del documento seleccionado, el texto literal configurado y la transición de presencia bajo la conservación de 28 días de los flujos descrita arriba. Al eliminar el activador se elimina su estado de clasificación.
Comunicación. Los datos de Google a los que nos da acceso pueden transmitirse al proveedor de modelo aplicable conforme al §3 cuando la atención de su solicitud lo exija, y a ningún otro tercero. No se venden, no se utilizan con fines publicitarios y no se utilizan para entrenar modelos.
Compromiso de uso limitado. El uso por parte de Asteria de la información recibida de las API de Google, así como su transferencia a cualquier otra aplicación, se ajusta a la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado.
Revocación. Puede retirar este acceso en cualquier momento desde la página de Conexiones del servicio o desde la configuración de seguridad de su cuenta de Google. La revocación invalida de inmediato los tokens que conservamos.
Las mismas reglas se aplican a los conectores de Microsoft, para los que solicitamos openid, email, profile, Files.Read.All, Mail.Read, Mail.ReadWrite, Mail.Send, Calendars.ReadWrite, Files.ReadWrite.All, Sites.Read.All, User.Read.All, GroupMember.Read.All, Chat.Read, Team.ReadBasic.All, Channel.ReadBasic.All, ChannelMessage.Read.All, ChatMessage.Send y ChannelMessage.Send. Los permisos del directorio y de lectura de mensajes de canal requieren el consentimiento de un administrador del inquilino en Entra ID. El permiso Sites.Read.All solo se solicita si decide explorar SharePoint al configurar una colección sincronizada: enumera los sitios que sigue y las bibliotecas de documentos que contienen para que pueda elegir una carpeta, y no se utiliza para leer el contenido de los sitios por sí mismo. Las lecturas de Teams se limitan a chats, equipos unidos, canales y metadatos de mensajes acotados seleccionados. Microsoft devuelve el objeto de mensaje completo porque estos puntos de acceso de Teams no permiten seleccionar campos; salvo que una herramienta o un flujo solicite expresamente el texto, Asteria Cloud elimina el cuerpo antes de que llegue al modelo o a la entrada del flujo. No se obtienen bytes de contenido alojado. Cuando un disparador de Teams, o un disparador de correo de Outlook, incluye el texto, la entrada y la salida del flujo siguen la conservación de 28 días descrita anteriormente. Los disparadores de flujo de Outlook, Calendario de Outlook y OneDrive usan los permisos de lectura indicados arriba y no solicitan ninguno propio; un disparador de correo obtiene el texto de los mensajes solo si lo activa para ese disparador. Los envíos interactivos de Teams son texto simple y requieren confirmación; un envío de flujo desatendido solo se ejecuta bajo la política creada en la definición del flujo, con un paso de aprobación independiente cuando se necesita una segunda decisión humana. Siempre se utilizan identificadores estables del destino y las etiquetas de Microsoft son datos de presentación no fiables.
Fotos de perfil. Cuando solicita una foto de perfil de Microsoft 365, Asteria Cloud la almacena como archivo. En la aplicación, se elimina junto con la conversación. Un archivo generado mediante la API pertenece a la organización y se conserva hasta que la organización lo elimina o las reglas de cuota de almacenamiento lo retiran.
5. Bases jurídicas
| Tratamiento | Base jurídica |
|---|---|
| Prestación del servicio, gestión de la cuenta | Ejecución del contrato (art. 6.1.b) — o del contrato celebrado por su organización |
| Tratamiento del contenido enviado | Instrucciones del responsable, en el marco del contrato de encargo (art. 28) |
| Registro de seguridad, detección de incidentes, prueba | Interés legítimo (art. 6.1.f): seguridad de los sistemas, prevención del fraude, defensa de nuestros derechos; en su caso, obligación legal (art. 6.1.c) |
| Acceso a servicios de terceros conectados | Consentimiento (art. 6.1.a), recabado por el proveedor en el momento de la autorización |
| Personalización opcional de las respuestas | Consentimiento, revocable borrando los campos |
| Envío de correos transaccionales (restablecimiento, invitación) | Ejecución del contrato |
6. Destinatarios y subencargados
| Destinatario | Función | Ubicación |
|---|---|---|
| Scaleway SAS | Alojamiento, almacenamiento de objetos, base de datos, gestión de claves, envío de correo transaccional | Francia (fr-par) |
| Sentry | Supervisión de errores y grabación de sesión | Unión Europea |
| Proveedor de modelo aplicable | Generación de respuestas, conforme al §3 | Según la configuración — véase §3 |
No vendemos datos personales ni los comunicamos a terceros con fines publicitarios. Su contenido no se utiliza para entrenar modelos, ni por nosotros ni —en las configuraciones que controlamos— por nuestros subencargados.
Transferencias fuera de la Unión Europea. El alojamiento, el almacenamiento y la supervisión se realizan dentro de la Unión Europea. Una transferencia fuera de la UE solo puede derivarse de la elección de proveedor de modelo descrita en el §3; cuando esa elección nos corresponde (configuración de «créditos»), la transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea.
7. Plazos de conservación
| Dato | Plazo |
|---|---|
| Cuenta y preferencias | Hasta la supresión de la cuenta, más 30 días de copia de seguridad residual |
| Conversaciones, documentos, colecciones | Hasta su supresión por usted o por su organización |
| Tokens de conectores | Hasta su revocación |
| Registro de eventos de seguridad | 400 días en la base consultable |
| Archivo probatorio de esos mismos eventos | 5 años, en almacenamiento inalterable |
| Extractos en claro de operaciones de mayor riesgo | 7 días |
| Informes de error y grabaciones de sesión | 90 días |
| Correo transaccional (metadatos de envío) | 12 meses |
La supresión de una cuenta conlleva la del contenido que le es propio. El contenido aportado a un espacio compartido por su organización pertenece a esta y puede conservarse tras su salida, conforme a la política de aquella.
8. Seguridad
Cifrado en tránsito (TLS) y en reposo; contraseñas resumidas con bcrypt; secretos de conectores cifrados en base de datos; aislamiento por usuario y por organización, verificado mediante pruebas automatizadas específicas; registro de eventos de solo escritura, sellado a diario con una huella criptográfica; acceso administrativo restringido y trazado.
Ninguna medida hace inexpugnable un sistema. En caso de violación que pueda entrañar un riesgo alto para sus derechos, informamos a la organización afectada y, cuando la normativa lo exige, a la autoridad de control y a los interesados.
9. Cookies
El servicio deposita una cookie de sesión estrictamente necesaria para la autenticación. Es HttpOnly y Secure, y no puede ser leída por código ejecutado en la página. Las preferencias de visualización (tema, idioma) se guardan localmente en su navegador.
No utilizamos cookies publicitarias ni rastreadores de analítica de terceros.
10. Sus derechos
Le asisten los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad previstos en los artículos 15 a 22 del RGPD.
Dónde ejercerlos. Para el contenido y la cuenta, diríjase primero a la organización que le dio acceso: es la responsable del tratamiento y dispone de las herramientas necesarias. Para los datos de los que somos responsables (§1), escriba a [POR COMPLETAR — dirección de correo electrónico de privacidad]. Respondemos en el plazo de un mes.
Reclamación. Puede presentar una reclamación ante la autoridad de control de su país de residencia o, en Francia, ante la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 París — cnil.fr.
11. Menores
El servicio está dirigido a un uso profesional. No se dirige a menores de 16 años y no recabamos conscientemente sus datos.
12. Modificaciones
Toda modificación sustancial se señala actualizando la fecha de entrada en vigor que figura al principio de este documento y, cuando el cambio afecte a sus derechos, mediante un aviso en el servicio. Las versiones anteriores se conservan y pueden facilitarse a petición.