Esta política describe los datos personales tratados por [POR COMPLETAR — razón social, forma jurídica, número de identificación] («Asteria», «nosotros») en el marco del servicio Asteria Cloud, las finalidades de dichos tratamientos, sus bases jurídicas, sus plazos de conservación y los destinatarios a los que se comunican.
Responsable del tratamiento: [POR COMPLETAR — razón social, domicilio social]
Contacto: [POR COMPLETAR — dirección de correo electrónico de privacidad]
1. Responsable o encargado, según el dato
Asteria Cloud se comercializa a organizaciones. Esta distinción determina a quién debe dirigir cada solicitud.
- Respecto del contenido que usted envía — conversaciones, documentos, colecciones, espacios de trabajo — actuamos como encargado del tratamiento en el sentido del artículo 28 del RGPD, por cuenta de la organización que le dio acceso. Esa organización es la responsable: decide las finalidades y es a ella a quien debe dirigirse en primer lugar para ejercer sus derechos.
- Respecto de los datos de cuenta y los registros de seguridad que conservamos por cuenta propia — autenticación, detección de incidentes, prueba de diligencia, facturación — actuamos como responsable del tratamiento.
Si no sabe cuál es el caso, escríbanos y le indicaremos la organización correspondiente.
2. Datos tratados
Datos de cuenta. Dirección de correo electrónico, nombre y apellidos, contraseña (nunca almacenada en claro: solo se conserva un resumen bcrypt), foto de perfil si la carga y, si accede mediante inicio de sesión único, el identificador y la dirección verificada facilitados por Google o Microsoft.
Preferencias. Idioma, ocupación, apodo, intereses y preferencias de tono, cuando los cumplimenta para personalizar las respuestas. Son campos opcionales y puede borrarlos en cualquier momento.
Contenido. El texto de sus conversaciones, los archivos que carga (PDF, hojas de cálculo, imágenes), las colecciones documentales, los espacios de trabajo, los agentes y competencias que crea, así como las representaciones derivadas que el servicio necesita (extractos de texto, vectores de indexación, resúmenes, grafos de entidades).
Datos técnicos y de seguridad. Dirección IP, marcas de tiempo, tipo de evento, metadatos depurados, huellas SHA-256 del contenido (no el contenido en sí) y volumen de respuesta. Para un subconjunto reducido de operaciones de mayor riesgo — llamadas a herramientas externas, ejecución de código, solicitudes que coinciden con una firma de inyección — se conserva un extracto en claro durante 7 días, únicamente para el análisis de incidentes.
Datos de conectores. Si conecta un servicio de terceros (véase §4), los tokens OAuth correspondientes, cifrados en reposo, y los datos que dicho servicio devuelve a petición suya.
Diagnóstico de la aplicación. Cuando se produce un error, se envía un informe técnico a nuestra herramienta de supervisión (véase §6). Ese informe puede incluir una grabación de sesión: una reconstrucción de su interacción con la interfaz. Las grabaciones se muestrean y se capturan siempre que se produce un error.
3. Modelos de lenguaje: tres configuraciones distintas
Este es el punto que una plantilla genérica no cubre, y el que determina adónde va su contenido.
El servicio envía a un modelo de lenguaje el contenido necesario para atender su solicitud. Qué proveedor lo recibe depende de la configuración elegida por su organización, y los tres casos no son jurídicamente equivalentes:
- Créditos de Asteria. Nosotros proporcionamos el acceso al modelo. El proveedor es entonces subencargado nuestro; figura en la lista del §6 y cualquier cambio se notifica a su organización conforme al artículo 28.2 del RGPD.
- Claves del cliente (BYOK). Su organización registra sus propias credenciales ante el proveedor que elija. Transmitimos el contenido al proveedor que ella ha designado, siguiendo sus instrucciones. Ese proveedor es encargado del cliente, no nuestro: el contrato, las garantías y las ubicaciones de tratamiento se rigen por el acuerdo entre su organización y ese proveedor.
- Modelo aportado por el cliente (BYOModel). Su organización explota su propio modelo, normalmente en su propia infraestructura. El contenido no sale del perímetro que ella controla y nosotros no recibimos dato alguno por este concepto.
En los tres casos, el contenido transmitido se limita a lo que exige el turno de conversación en curso: su mensaje, el contexto pertinente y los extractos de documentos seleccionados por la búsqueda.
Su organización puede indicarle qué configuración se aplica; la interfaz de administración también la muestra.
4. Datos procedentes de servicios de Google
Cuando conecta una cuenta de Google, solicitamos su consentimiento explícito, a través de la pantalla de consentimiento de Google, para los siguientes permisos — y ningún otro:
| Permiso solicitado | Qué permite | Por qué lo solicitamos |
|---|---|---|
openid, email | Identificar la cuenta conectada | Vincular la autorización a la cuenta correcta y mostrarla en sus conexiones |
https://www.googleapis.com/auth/drive.readonly | Leer los archivos de su Drive | Permitirle enviar a análisis un documento de su Drive, a petición suya |
https://www.googleapis.com/auth/drive | Leer y modificar los archivos de su Drive, y sus comentarios | Permitirle crear y editar Google Docs y responder a sus comentarios, a petición suya. Google no ofrece ningún permiso más restringido para los comentarios de documentos. |
https://www.googleapis.com/auth/calendar.events | Leer y escribir los eventos de sus calendarios | Permitirle consultar su agenda y crear, modificar o cancelar eventos, a petición suya |
https://www.googleapis.com/auth/calendar.calendarlist.readonly | Enumerar los calendarios a los que tiene acceso | Saber a qué calendario corresponde un evento, sin leer ningún otro dato de calendario |
https://www.googleapis.com/auth/gmail.modify | Leer, buscar, redactar, enviar y archivar los mensajes de su buzón | Responder a preguntas sobre su correo y redactar respuestas — el envío y el archivado requieren su confirmación previa; no se solicita la eliminación definitiva |
Los permisos se solicitan por servicio: solo se le pide aquello que necesita la conexión que está configurando — conectar únicamente Drive nunca solicita acceso al calendario. La tabla anterior enumera todo lo que puede solicitarse.
Uso. Estos datos se leen en el momento en que usted formula una solicitud que los requiere, y se utilizan para atenderla. No rastreamos su Drive ni sus calendarios en segundo plano.
Conservación. No creamos una copia persistente de sus datos de Google. Los tokens de autorización se conservan cifrados hasta que revoque el acceso; el contenido recuperado solo se conserva si pide expresamente incorporarlo a una colección, en cuyo caso se aplica el §7. Un registro de auditoría deja constancia del acceso (qué, cuándo, a petición de quién), sin el contenido.
Comunicación. Los datos de Google a los que nos da acceso pueden transmitirse al proveedor de modelo aplicable conforme al §3 cuando la atención de su solicitud lo exija, y a ningún otro tercero. No se venden, no se utilizan con fines publicitarios y no se utilizan para entrenar modelos.
Compromiso de uso limitado. El uso por parte de Asteria de la información recibida de las API de Google, así como su transferencia a cualquier otra aplicación, se ajusta a la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado.
Revocación. Puede retirar este acceso en cualquier momento desde la página de Conexiones del servicio o desde la configuración de seguridad de su cuenta de Google. La revocación invalida de inmediato los tokens que conservamos.
Las mismas reglas se aplican a los conectores de Microsoft, para los que solicitamos openid, email, profile, Files.Read.All y Mail.Read.
5. Bases jurídicas
| Tratamiento | Base jurídica |
|---|---|
| Prestación del servicio, gestión de la cuenta | Ejecución del contrato (art. 6.1.b) — o del contrato celebrado por su organización |
| Tratamiento del contenido enviado | Instrucciones del responsable, en el marco del contrato de encargo (art. 28) |
| Registro de seguridad, detección de incidentes, prueba | Interés legítimo (art. 6.1.f): seguridad de los sistemas, prevención del fraude, defensa de nuestros derechos; en su caso, obligación legal (art. 6.1.c) |
| Acceso a servicios de terceros conectados | Consentimiento (art. 6.1.a), recabado por el proveedor en el momento de la autorización |
| Personalización opcional de las respuestas | Consentimiento, revocable borrando los campos |
| Envío de correos transaccionales (restablecimiento, invitación) | Ejecución del contrato |
6. Destinatarios y subencargados
| Destinatario | Función | Ubicación |
|---|---|---|
| Scaleway SAS | Alojamiento, almacenamiento de objetos, base de datos, gestión de claves, envío de correo transaccional | Francia (fr-par) |
| Sentry | Supervisión de errores y grabación de sesión | Unión Europea |
| Proveedor de modelo aplicable | Generación de respuestas, conforme al §3 | Según la configuración — véase §3 |
No vendemos datos personales ni los comunicamos a terceros con fines publicitarios. Su contenido no se utiliza para entrenar modelos, ni por nosotros ni —en las configuraciones que controlamos— por nuestros subencargados.
Transferencias fuera de la Unión Europea. El alojamiento, el almacenamiento y la supervisión se realizan dentro de la Unión Europea. Una transferencia fuera de la UE solo puede derivarse de la elección de proveedor de modelo descrita en el §3; cuando esa elección nos corresponde (configuración de «créditos»), la transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea.
7. Plazos de conservación
| Dato | Plazo |
|---|---|
| Cuenta y preferencias | Hasta la supresión de la cuenta, más 30 días de copia de seguridad residual |
| Conversaciones, documentos, colecciones | Hasta su supresión por usted o por su organización |
| Tokens de conectores | Hasta su revocación |
| Registro de eventos de seguridad | 400 días en la base consultable |
| Archivo probatorio de esos mismos eventos | 5 años, en almacenamiento inalterable |
| Extractos en claro de operaciones de mayor riesgo | 7 días |
| Informes de error y grabaciones de sesión | 90 días |
| Correo transaccional (metadatos de envío) | 12 meses |
La supresión de una cuenta conlleva la del contenido que le es propio. El contenido aportado a un espacio compartido por su organización pertenece a esta y puede conservarse tras su salida, conforme a la política de aquella.
8. Seguridad
Cifrado en tránsito (TLS) y en reposo; contraseñas resumidas con bcrypt; secretos de conectores cifrados en base de datos; aislamiento por usuario y por organización, verificado mediante pruebas automatizadas específicas; registro de eventos de solo escritura, sellado a diario con una huella criptográfica; acceso administrativo restringido y trazado.
Ninguna medida hace inexpugnable un sistema. En caso de violación que pueda entrañar un riesgo alto para sus derechos, informamos a la organización afectada y, cuando la normativa lo exige, a la autoridad de control y a los interesados.
9. Cookies
El servicio deposita una cookie de sesión estrictamente necesaria para la autenticación. Es HttpOnly y Secure, y no puede ser leída por código ejecutado en la página. Las preferencias de visualización (tema, idioma) se guardan localmente en su navegador.
No utilizamos cookies publicitarias ni rastreadores de analítica de terceros.
10. Sus derechos
Le asisten los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad previstos en los artículos 15 a 22 del RGPD.
Dónde ejercerlos. Para el contenido y la cuenta, diríjase primero a la organización que le dio acceso: es la responsable del tratamiento y dispone de las herramientas necesarias. Para los datos de los que somos responsables (§1), escriba a [POR COMPLETAR — dirección de correo electrónico de privacidad]. Respondemos en el plazo de un mes.
Reclamación. Puede presentar una reclamación ante la autoridad de control de su país de residencia o, en Francia, ante la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 París — cnil.fr.
11. Menores
El servicio está dirigido a un uso profesional. No se dirige a menores de 16 años y no recabamos conscientemente sus datos.
12. Modificaciones
Toda modificación sustancial se señala actualizando la fecha de entrada en vigor que figura al principio de este documento y, cuando el cambio afecte a sus derechos, mediante un aviso en el servicio. Las versiones anteriores se conservan y pueden facilitarse a petición.