Auralia
Política de privacidad
Última actualización: 2026-06-12
Para el detalle técnico exacto de qué pasa con cada palabra que decís, leé /transparencia. Esta página es la versión legal-friendly que cubre los derechos formales bajo GDPR / LFPDPPP / LGPD / Ley 25.326 / Ley 19.628 / CCPA.
Qué datos guardamos
- De la cuenta: email, nombre, contraseña encriptada (bcrypt), idioma y voz preferidos.
- De las sesiones: el texto de los mensajes y la fecha. Si dictás por micrófono, el audio se transcribe en tu navegador y solo guardamos el texto transcripto, no el audio.
- Memoria del usuario: resúmenes y datos clave destilados de tus sesiones para que Auralia te recuerde la próxima vez.
- De pagos: el identificador de tu suscripción en MercadoPago. No guardamos tu tarjeta.
- Eventos de crisis: si el sistema detecta una posible señal de crisis, se registra para auditoría legal y mejora del detector.
Para qué los usamos
- Hacer funcionar el servicio (autenticar tu cuenta, mantener tus sesiones, recordarte entre conversaciones).
- Procesar pagos vía MercadoPago.
- Mejorar la seguridad operacional del servicio.
Lo que NO hacemos
- No entrenamos modelos de IA con tus conversaciones. Ni los nuestros, ni los de Vertex AI ni los de Anthropic — en estos dos últimos tenemos el flag de no-training activado en nuestra cuenta empresarial.
- No vendemos, alquilamos ni cedemos tus datos a terceros.
- No usamos trackers publicitarios (sin Google Analytics, sin Facebook Pixel, sin Hotjar).
- No leemos tus conversaciones excepto cuando hay obligación legal o tu pedido explícito de soporte.
Proveedores que tocan tus datos
- Google (Vertex AI): procesa tus mensajes para generar la respuesta de Auralia. Flag de no-training activado.
- Anthropic (Claude): fallback si Vertex falla. Sin entrenamiento por defecto en uso API.
- Microsoft / Google Web Speech: transcripción en tu navegador. Variable por browser, ver /transparencia.
- MercadoPago: procesa pagos.
- Hostinger: alojamiento del servidor y base de datos.
Tus derechos (GDPR / LGPD / LFPDPPP / Ley 25.326 / CCPA)
- Acceso: exportar JSON con todos tus datos desde "Cuenta → Tus datos → Descargar mis datos" — inmediato.
- Rectificación: editar voz, idioma, nombre desde Cuenta. Para email/contraseña, escribinos.
- Borrado: botón "Borrar mi cuenta" — instantáneo en DB, backups rotan en 7 días. Confirmamos por email.
- Oposición: podés cancelar tu suscripción cuando quieras.
- Portabilidad: el export en JSON es portable a otros servicios compatibles.
- Plazos de respuesta: automáticos (instantáneos) para casi todo. Pedidos manuales: 15 días LGPD, 30 días GDPR.
Retención
Mantenemos tu cuenta y conversaciones mientras esté activa la suscripción. Si cancelás y no volvés en 6 meses, eliminamos automáticamente el contenido de tus sesiones (manteniendo solo email + registro de cobros por obligación contable). Backups rotan en 7 días.
Seguridad
Contraseñas con hash bcrypt. Tráfico HTTPS obligatorio. Base de datos en Hostinger con acceso restringido. Tokens CSRF en cada acción. Rate limiting por usuario. Auditamos eventos sensibles (logins, exports, deletes).
Menores
El servicio no está dirigido a menores de 16 años. Si descubrimos una cuenta de menor sin autorización parental, la cerramos.
Transferencias internacionales
Tus mensajes pueden ser procesados en servidores de Google / Anthropic / Hostinger en USA o Europa. Las cláusulas contractuales estándar de la UE aplican donde corresponda.
Cambios
Te avisamos por email si cambian aspectos sustanciales. La versión vigente siempre vive en esta URL y en /transparencia.
Contacto
Privacy officer (también el founder): djbrucksmusic@gmail.com