Política de Privacidad

Fecha de entrada en vigor: 18 de julio de 2026

Esta política explica qué datos se procesan en la arquitectura BYOK-only actual. El principio central es no guardar cuentas, claves API, historial de chat ni datos de cálculo en la base de datos del servidor.

Datos procesados

Los valores introducidos en la calculadora se mantienen solo en el almacenamiento del navegador para restauración temporal. No se guardan en la base de datos del servidor.

Las claves API introducidas para usar IA no se guardan en la base de datos del servidor. Se cifran en una cookie HttpOnly de 24 horas y se descifran en el servidor solo al procesar una solicitud de IA.

El historial de chat de IA no se guarda en la base de datos del servidor. Se mantiene solo durante la sesión del navegador y puede borrarse al finalizar la sesión de IA o del navegador.

Alcance de la base de datos del servidor

La base de datos RAG de referencias públicas se usa solo para vectores y metadatos de referencia, con un rol de solo lectura en producción. Las cuentas, claves API, historial de chat y datos de cálculo no se guardan en esa base de datos.

Las valoraciones opcionales de respuestas de IA se guardan únicamente en la base de datos de feedback independiente descrita a continuación. No comparte la base de datos RAG ni su rol de acceso.

Feedback opcional sobre respuestas de IA

Si se pulsa el botón de respuesta útil o no útil junto a una respuesta de IA terminada, el servicio envía la valoración y los códigos de motivos predefinidos seleccionados, el tipo de asistente, el idioma, los identificadores fijos del modelo y del arnés, el estado de finalización, un intervalo aproximado de longitud y un identificador aleatorio de respuesta a una base de datos de feedback independiente. Tanto la valoración como los motivos son opcionales.

La solicitud y la fila de la base de datos de feedback no incluyen la pregunta, el texto de la respuesta, comentarios de texto libre, la nota de respuesta, valores del Sumario Estructural, la clave API, identificadores de cuenta, la dirección IP ni el agente de usuario.

Para limitar el abuso por solicitudes repetidas, el servicio guarda solo una clave de sesión unidireccional derivada con un secreto del servidor del identificador aleatorio de la sesión de IA cifrada, junto con contadores de solicitudes. Estos registros caducan en un máximo de 24 horas. Las solicitudes para guardar, cambiar o eliminar una valoración se limitan a 10 por minuto y 60 por sesión de IA.

La protección automatizada contra abusos en el alojamiento puede usar temporalmente la dirección IP o características de la conexión para limitar ráfagas breves de solicitudes. La aplicación no guarda esa información en la base de datos de feedback.

Al pulsar de nuevo el botón seleccionado durante la sesión actual del navegador se eliminan esa valoración y sus códigos de motivos. Los metadatos caducan en un máximo de 180 días y los registros vencidos se eliminan en lotes limitados.

Proveedores externos de IA

Cuando se solicita una respuesta de IA, el prompt, el contexto actual de chat, resultados relevantes de la calculadora y contexto de documentos de referencia pueden enviarse a OpenAI.

El tratamiento por OpenAI se rige por sus términos y su política de privacidad. La persona usuaria debe revisar esas políticas antes de utilizar las funciones de IA.

Para limitar las solicitudes de chat de IA excesivas y repetidas, la aplicación conserva temporalmente, durante un máximo de una hora en la memoria de ejecución del servidor, solo una clave de sesión unidireccional derivada del identificador aleatorio de la sesión de IA cifrada y las marcas de tiempo recientes. Este registro no incluye direcciones IP, contenido del chat ni claves API, y no se guarda en una base de datos.

Conservación y eliminación

La cookie BYOK dura hasta 24 horas. Al finalizar la sesión de IA, se eliminan la cookie y el estado temporal del chat.

Los datos de la calculadora guardados en el navegador permanecen hasta que la persona usuaria los borre o se elimine el almacenamiento del navegador.

Contacto

Para preguntas sobre el servicio, errores o seguridad, contacte mow.coding@gmail.com.