Versión 1.1 · última actualización 2026-09-04
Esta traducción se ofrece únicamente por comodidad. La versión en inglés es la vinculante y prevalece en caso de cualquier discrepancia.
La versión corta: almacenamos lo necesario para operar una cuenta, facturarla correctamente e investigar abusos: quién eres, cuántos tokens gastaste, qué pagaste, la dirección IP desde la que llegan tus llamadas y, durante 30 días, el contenido de tus solicitudes a la API y las respuestas del modelo.
[LEGAL ENTITY NAME], [REGISTERED ADDRESS], es el responsable del tratamiento de los datos aquí descritos. Las preguntas sobre privacidad y las solicitudes de ejercicio de derechos se dirigen a privacy@unbleep.ai.
Almacenamos el contenido de tus llamadas a la API. Por cada solicitud que aceptamos y reenviamos a un modelo, escribimos en nuestra base de datos el cuerpo de la solicitud, el contenido de la respuesta y la dirección IP de origen de la solicitud, junto con los datos de medición enumerados en la sección 3. Los cuerpos se truncan a los primeros 64 KB (65 536 bytes) y se marca dónde se hizo el corte, de modo que una solicitud muy grande se almacena en parte y no completa. Las respuestas en streaming se almacenan de la misma forma, ensambladas una vez terminado el stream.
Una solicitud que rechazamos antes de que llegue a un modelo —una clave de API inválida, un cuerpo mal formado, un modelo desconocido, una solicitud rechazada por la política strict, o una para la que no tienes crédito— no tiene contenido almacenado. Cuando llegó lo bastante lejos como para atribuirse a tu cuenta, se registra únicamente en los datos de medición descritos en la sección 3.
Por qué. Para investigar denuncias de abuso y hacer cumplir la Política de uso aceptable, para responder solicitudes de soporte y para resolver disputas de facturación.
Cuánto tiempo. El contenido de la solicitud y la respuesta: 30 días desde la solicitud, tras los cuales un proceso programado elimina el registro automáticamente. La dirección IP de origen se conserva más tiempo. Además de figurar en el registro de 30 días, se escribe en la fila de uso que factura la solicitud, y las filas de uso son registros financieros que se conservan durante el período indicado en la sección 7.
Quién puede verlo. El operador, a través de la consola de administración. No se muestra en tu propia consola, no lo compartimos con nadie más y no lo usamos para entrenar modelos. Actualmente no existe ningún ajuste para el cliente que desactive este registro.
Una versión anterior de esta política decía que el contenido de los prompts y las respuestas nunca se escribía en nuestra base de datos. Eso dejó de ser cierto cuando se añadió el registro de solicitudes, y esta sección sustituye aquella afirmación.
Seguimos sin ver nunca el número de tu tarjeta: los datos de la tarjeta van directamente a Stripe desde su página de pago alojada y nunca pasan por nuestros servidores.
scrypt de esa contraseña. Nunca almacenamos la contraseña en sí. Si inicias sesión con Google, almacenamos en su lugar el identificador de cuenta que Google nos proporciona.Usamos un pequeño número de proveedores para operar el servicio. Actúan siguiendo nuestras instrucciones, salvo donde se indique lo contrario.
No vendemos tus datos personales, y no usamos tus prompts ni tus salidas para entrenar modelos.
Según dónde vivas —incluido bajo el RGPD en Europa, la LGPD en Brasil y leyes estatales comparables de EE. UU.—, tienes derecho a:
El contenido de solicitudes y respuestas de la sección 2 está cubierto por esos mismos derechos: puedes pedir una copia de lo que aún conservamos de tu cuenta y pedirnos que lo eliminemos. No hay un botón de autoservicio en la consola para exportarlo o eliminarlo: pídenoslo y lo haremos a mano.
Escribe a privacy@unbleep.ai y responderemos dentro del plazo que permita la ley aplicable. También tienes derecho a presentar una reclamación ante tu autoridad local de protección de datos.
El tráfico se cifra con TLS. Las contraseñas se almacenan con hash scrypt; las claves de API y los tokens de sesión se almacenan solo como hashes, de modo que una copia de nuestra base de datos no proporcionaría una clave utilizable. El acceso administrativo está restringido, la aplicación se ejecuta bajo una cuenta de servicio aislada (sandbox) y las copias de seguridad se guardan en la misma infraestructura restringida. Ningún sistema es perfectamente seguro; si una brecha afecta a tus datos, te lo notificaremos a ti y a la autoridad competente según exija la ley.
Tus datos se tratan en servidores ubicados en [REGION] y por los proveedores enumerados arriba, que pueden estar situados fuera de tu país. Cuando la ley lo exige, las transferencias se amparan en cláusulas contractuales tipo u otro mecanismo aprobado.
El servicio no es para menores de 18 años y no recopilamos sus datos a sabiendas. Si crees que un menor tiene una cuenta, avísanos y la eliminaremos.
Publicaremos cualquier actualización aquí y cambiaremos la fecha en la parte superior. Los cambios sustanciales se anunciarán por correo electrónico o en la consola antes de que entren en vigor.