Política de privacidad.
Esta política explica qué trata Model.sale para ofrecer cuentas, acceso prepago a la API, el Playground opcional, pagos y soporte. También explica lo que deliberadamente no recopilamos de las solicitudes a la API.
En breve
Tratamos la información mínima necesaria para autenticarte, proteger el servicio, medir el uso, liquidar tu monedero y atender solicitudes de soporte. Los prompts de la API, el código fuente y las respuestas de los modelos no se almacenan por defecto. Las conversaciones del Playground solo se guardan cuando activas de forma explícita el historial cifrado.
Tú controlas las API keys, la analítica opcional y el historial del Playground desde el producto. Contacta con el formulario de soporte para solicitudes de privacidad; informa de una posible exposición de credenciales a través del formulario de soporte.
1. Información que tratamos
| Categoría | Ejemplos | Por qué es necesaria |
|---|---|---|
| Cuenta e identidad | Correo, nombre visible, resumen de la contraseña, identificadores de Google/Telegram y estado de verificación | Inicio de sesión, recuperación de cuenta, vinculación de identidades y notificaciones de seguridad |
| Credenciales de acceso | Prefijo de la API key, resumen con clave, hora de creación/revocación, límites y hora del último uso | Autenticar solicitudes, aplicar límites y permitirte gestionar claves sin almacenar el secreto |
| Monedero y pagos | Saldo, reservas, asientos inmutables del libro mayor, ID de factura, activo/red, importe, estado y hash de la carga del proveedor | Acreditar depósitos, calcular cargos, evitar créditos duplicados y conciliar el estado del pago |
| Metadatos operativos | ID de solicitud, modelo, endpoint, estado, recuento de tokens, latencia, clase de error, origen y marcas de tiempo | Facturación, fiabilidad, prevención de abusos, resolución de problemas e informes agregados |
| Soporte | Dirección de correo, asunto, mensaje y estado del ticket | Responder a tu solicitud y mantener un historial de soporte fiable |
No pedimos un prompt ni una respuesta para diagnosticar un problema de facturación o de transporte. Normalmente basta con un ID de solicitud y una marca de tiempo.
2. Solicitudes a la API y contenido de los modelos
Model.sale actúa como pasarela de API. La pasarela necesita brevemente en memoria las cabeceras y el cuerpo de la solicitud para reenviar la llamada, pero los prompts, el código fuente, los archivos y los cuerpos de respuesta no se escriben por defecto en nuestra base de datos, registros de solicitudes, analítica ni seguimiento de errores.
Conservamos metadatos seguros como el ID del modelo, el protocolo, el estado, el uso de tokens, el cargo, la latencia y el estado de desconexión. Las cabeceras de autorización se ocultan antes de registrarse. No usamos el contenido de la API para publicidad ni para entrenar un modelo de Model.sale.
El tratamiento sigue la ruta del modelo seleccionado y sus condiciones de servicio aplicables. No envíes datos personales regulados, confidenciales o sensibles salvo que hayas evaluado que el servicio elegido es adecuado para ellos.
3. Historial opcional del Playground
El Playground es distinto del tráfico de la API. Tú eliges si guardar las conversaciones. Cuando está activado, los títulos y mensajes se cifran con AES-256-GCM antes de almacenarse; los registros operativos en texto plano solo contienen ID, modelo, marcas de tiempo, estado e ID de solicitud de facturación.
- La retención por defecto es de 30 días; las opciones son 7, 30 o 90 días, o hasta que borres el historial.
- Puedes eliminar un hilo o todo el historial guardado desde el panel.
- El contenido del Playground no se envía a analítica, trazas, Sentry, alertas de Telegram ni etiquetas de Prometheus.
- Cuando eliges «No guardar», la conversación se usa para la respuesta en directo y luego la aplicación la descarta.
4. Analítica de producto y cookies
Usamos analítica propia para entender las visitas a páginas, los clics de configuración y el embudo desde el registro hasta la primera solicitud. Un identificador aleatorio del navegador y un identificador aleatorio de la cuenta se almacenan cada uno solo como un hash unidireccional. Tras iniciar sesión, podemos vincular esos hashes para atribuir la fuente del primer contacto del navegador a los hitos de la cuenta durante un máximo de 90 días. No usamos el correo como clave de analítica ni almacenamos el identificador bruto del navegador en la base de datos de analítica. Los eventos pueden incluir la ruta, un ID de acción breve de una lista permitida, el host de referencia, etiquetas UTM de campaña, el idioma y una clase general de dispositivo.
No recopilamos cadenas de consulta, valores de formularios, direcciones de correo, API keys, prompts, respuestas ni texto del DOM. Los eventos generados por el servidor, como un depósito pagado y la primera solicitud correcta, no se confían al navegador. El personal, las sondas y las pruebas de humo se marcan como internos y se excluyen de las métricas de conversión del producto.
Para darte de baja en este navegador, establece ms_analytics_opt_out=1. Las cookies esenciales de sesión y seguridad siguen activas porque el servicio no puede iniciar tu sesión ni proteger una solicitud sin ellas.
5. Pagos y proveedores de servicios
En los pagos con tarjeta, PayPal y monedero, Paddle.com actúa como Merchant of Record y recoge los datos de facturación que necesita (como nombre, correo, país y método de pago) conforme a su propio aviso de privacidad; Model.sale recibe el estado de la transacción y el importe, nunca los datos completos de la tarjeta.
Los proveedores de pagos en cripto reciben los datos de factura necesarios para crear y verificar un pago, como el importe, el activo, la red y la referencia de la factura. Almacenamos un evento normalizado y un hash de la carga del proveedor, no secretos del proveedor. Un pago solo se acredita tras verificar su estado y procesarlo de forma idempotente en el libro mayor.
Usamos proveedores de infraestructura y operaciones para alojamiento, DNS/CDN/WAF, envío de correo, procesamiento de pagos, informes de errores y telemetría. Reciben solo los datos necesarios para su función y no están autorizados a usar el contenido de las solicitudes de Model.sale para publicidad ajena. Los contactos operativos actuales figuran en la página de soporte.
6. Conservación
| Dato | Criterio de conservación actual |
|---|---|
| Metadatos de solicitudes y uso | Hasta 90 días para revisión operativa y de facturación; después se eliminan o se agregan. |
| Agregados de analítica | Se conservan más tiempo para medir el rendimiento del producto; el detalle bruto de eventos sigue el calendario de retención configurado. |
| Historial del Playground | El periodo de 7/30/90 días que elijas o hasta la eliminación manual. |
| Registros de monedero, libro mayor y pagos | Se conservan según haga falta para contabilidad, prevención del fraude, gestión de disputas y obligaciones legales. |
| Tickets de soporte | Se conservan mientras sean necesarios para resolver el problema y mantener los registros del servicio, sujetos a requisitos de eliminación y legales. |
Las estadísticas agregadas de fiabilidad pueden permanecer tras eliminar los registros detallados, pero no están pensadas para identificar a un usuario concreto.
7. Seguridad
Las contraseñas se almacenan como resúmenes unidireccionales. Los secretos de la API se muestran una sola vez; la autenticación posterior usa un resumen con clave y una pimienta (pepper) del servidor. Las sesiones usan cookies protegidas, las acciones administrativas se auditan y las credenciales sensibles se ocultan en los registros.
Ningún control de seguridad es perfecto. Revoca de inmediato una API key expuesta, cambia una contraseña comprometida y escribe al formulario de soporte con el ID de la solicitud si lo tienes. No incluyas nunca el secreto, el prompt ni la respuesta en esa solicitud de soporte.
8. Tus opciones y derechos
Según tu ubicación, puedes solicitar el acceso, la rectificación o la supresión de tus datos personales, oponerte a la analítica opcional o pedir que te expliquemos una decisión de tratamiento. Algunos registros no pueden eliminarse de inmediato cuando se necesitan para liquidar un pago, evitar abusos, resolver una disputa o cumplir una obligación legal.
- Elimina las API keys y el historial del Playground en el panel.
- Date de baja de la analítica no esencial con el indicador de exclusión del navegador.
- Solicita el cierre de la cuenta o una copia de sus datos a través del formulario de soporte.
- Incluye el correo de la cuenta y una descripción de la solicitud, pero no envíes nunca contraseñas ni secretos de la API.
9. Actualizaciones y contacto
Podemos actualizar esta política cuando cambien el producto, los proveedores o los requisitos legales. La fecha de «actualizado» de la parte superior identifica la versión vigente. Los cambios importantes se destacarán en el producto o en el correo de la cuenta cuando proceda.
Contacto: support@model.sale. Consultas sobre privacidad, datos de la cuenta o eliminación: formulario de soporte. Incidentes de seguridad: formulario de soporte. Avisos legales: formulario de soporte.