Saltar al contenido
Aferiz

Privacidad

Qué se guarda, dónde queda, por cuánto tiempo y quién lo alcanza — escrito sobre lo que es verdad hoy. Lo que todavía no está formalizado se dice como tal.

Esto todavía no es una política de privacidad jurídica. Es el compromiso operativo que una futura política va a formalizar — y esa política no va a prometer menos que esta página.

Qué queda en la plataforma

Guardamos lo mínimo que sostiene el producto:

Requisitos y criterios
El texto normalizado del requisito, sus criterios, las salvedades y sus respuestas.
Evidencia citada
Fragmentos de código señalados por un veredicto o una salvedad — el fragmento, no el archivo entero.
Ejecuciones
Logs, costo y resultado de cada atestado.
Mirror git
Una copia de lectura del repositorio, borrable a pedido. No guardamos otra copia de tu código.
Cuenta
Nombre, correo y rol de cada miembro de la organización.

Adónde va tu código

Al runtime que el proyecto elija — y la pantalla dice cuál antes de cualquier ejecución. Si apuntas la plataforma a tu propia cuenta de IA, tu código lo lee tu propia licencia, con tu propia clave: no pasa por la cuenta de LLM de la plataforma. Con modelo local, en self-hosted, no sale de tu infraestructura.

Cuando la lectura usa una cuenta de IA de la propia plataforma, decimos cuál es el proveedor — y un cambio de proveedor se comunica. La lista pública de subprocesadores todavía no está publicada; cuando lo esté, vive en esta página.

Quién lo alcanza

Dentro de la organización, el acceso sigue los roles — quien solo lee, solo lee. Una credencial guardada no vuelve a nadie, ni al admin que la creó. Exportar métricas por persona es una acción de admin y queda auditada; la concordancia con el veredicto no tiene recorte por persona en ninguna superficie, porque la métrica de persona no se vuelve ranking.

Por cuánto tiempo

La auditoría se guarda como mínimo doce meses y se exporta en JSON. Salvedades, aceptaciones y laudos sobreviven a la retención de la ejecución que los generó — son el registro de lo que se acordó, y borrarlos destruiría la prueba de la negociación. La política de retención completa está en la lista de lo que tiene que existir antes del primer cliente externo; hasta entonces, esta página es lo que hay.

Eliminación

Borrar un proyecto elimina los mirrors, los worktrees, los artefactos y los registros asociados, y conserva solo el log de auditoría, minimizado.

Qué no está formalizado todavía

Política de privacidad jurídica
Esta página dice la verdad operativa; la pieza jurídica todavía está por redactarse.
Acuerdo de procesamiento de datos (DPA)
Todavía no existe uno firmable.
Lista de subprocesadores
Todavía no está publicada.
Certificaciones
Ninguna. La página de seguridad dice qué existe en su lugar.

Cuando algo de aquí cambie, cambia primero en esta página.