Responsable del tratamiento
El responsable del tratamiento es la asociación Skyclouds, SIRET 999 213 101 00010, 11 rue Desperouse, 63200 Mozac, France. El contacto de privacidad es [email protected].
Datos tratados
- Cuenta: nombre, dirección de correo electrónico, imagen opcional y prueba de verificación.
- Seguridad: tokens de sesión web firmados o cifrados, tokens del IDE hasheados, huellas seudonimizadas de red y dispositivo, intentos y estados técnicos.
- Uso: modelo elegido, número de tokens, créditos, latencia, código de estado y origen de la llamada.
- Mejora del producto: eventos técnicos y, cuando la opción independiente está activa, prompts, respuestas y tipos de acciones depurados. Un seudónimo criptográfico sustituye al identificador de la cuenta.
- Informes de errores: resumen, descripción, pasos para reproducirlos, entorno y versión comunicados voluntariamente desde el sitio o la aplicación.
- Facturación: identificadores de Stripe, plan, estado y vencimiento de la suscripción. ACLIDE no almacena los números completos de tarjeta.
- Soporte: asunto, categoría y mensajes enviados voluntariamente en un ticket.
- OAuth: identificadores y tokens técnicos necesarios cuando se utiliza el inicio de sesión con Google.
Finalidades y bases jurídicas
La ejecución del contrato cubre la creación de la cuenta, el acceso al servicio, el cálculo de créditos, el soporte y la facturación. El interés legítimo cubre la seguridad, la prevención de cuentas duplicadas y la protección del plan gratuito. Las obligaciones legales cubren los documentos contables y las solicitudes de las autoridades competentes.
La aplicación Windows deriva una huella seudonimizada de la instalación del sistema. El identificador bruto del sistema y los números de serie del hardware nunca se transmiten. El propio servidor observa la dirección IP de conexión; la aplicación no consulta la dirección pública en un servicio de terceros. La correlación solo limita el acceso repetido al plan gratuito y puede impugnarse ante soporte cuando un equipo es compartido o reasignado.
Los diagnósticos técnicos opcionales no contienen texto libre. El uso opcional de conversaciones para mejorar el producto se controla por separado. Las claves, correos, IP y rutas personales detectables se depuran localmente y en el servidor; el contenido se seudonimiza, comprime y cifra. Puede seguir siendo indirectamente identificable si se introducen otros datos personales. Desactivar la opción también solicita borrar las muestras asociadas al seudónimo de la cuenta.
ACLIDE no vende datos personales ni incluye segmentación publicitaria.
Solicitudes enviadas a modelos de IA
El contexto necesario para una solicitud se transmite al proveedor del modelo seleccionado para producir la respuesta. El modelo y su proveedor se muestran en el catálogo activo.
Los registros de uso no conservan prompts ni respuestas. Si está activo el ajuste separado de mejora, puede conservarse una copia depurada y cifrada durante 90 días para analizar fallos y mejorar el agente. Un proveedor puede aplicar sus propias condiciones de tratamiento; no transmitas secretos ni datos personales innecesarios para la tarea.
Proveedores
OVHcloud aloja la infraestructura y el servidor de correo transaccional de ACLIDE. Stripe procesa los pagos cuando están activados. Google solo interviene para el inicio de sesión OAuth elegido por el usuario. OpenAI y Anthropic pueden recibir las solicitudes dirigidas a sus modelos cuando están activados.
La administración puede seleccionar otro operador seguro de endpoint de IA; en ese caso, el operador activo recibe el contexto necesario para la respuesta y debe identificarse en el catálogo o en la información del servicio. Cada proveedor recibe únicamente los datos necesarios para su función. Según el proveedor y las garantías contractuales aplicables, determinados tratamientos pueden implicar una transferencia fuera del Espacio Económico Europeo.
Conservación
Los datos de la cuenta se conservan mientras se utiliza el servicio y después se archivan únicamente cuando lo exige una obligación legal o la defensa de un derecho. Los tokens de restablecimiento caducan a los treinta minutos y solo pueden utilizarse una vez.
Los eventos seudonimizados de mejora del producto se eliminan como máximo 90 días después de su recepción. Los informes de errores y sus notas de tratamiento se conservan durante el tiempo necesario para el análisis, la corrección y el seguimiento de regresiones, y después se eliminan o anonimizan cuando dejan de ser útiles.
La asociación seudonimizada entre un dispositivo y una cuota gratuita caduca doce meses después de su último uso. Las sesiones del IDE caducan a los treinta días. Los demás registros técnicos y protecciones contra abusos se conservan durante el tiempo necesario para la seguridad y el control de cuotas. Los documentos de facturación siguen los plazos legales aplicables. Una solicitud de eliminación no borra los elementos cuya conservación es obligatoria.
Tus derechos
Puedes solicitar el acceso, la rectificación, la supresión, la limitación o la portabilidad de tus datos, y oponerte a un tratamiento basado en el interés legítimo. Puede solicitarse una verificación de identidad proporcionada.
Escribe a [email protected]. También puedes presentar una reclamación ante la CNIL si consideras que no se han respetado tus derechos.
Edad y datos de terceros
El servicio de pago está destinado a personas con capacidad para contratar. El usuario no debe enviar datos de terceros sin una base legítima ni incluirlos innecesariamente en una solicitud de IA.
CONTACTO
¿Alguna pregunta sobre esta información?
Escribe a [email protected]. Indica la página afectada y, si es necesario, la dirección de la cuenta ACLIDE.