LogoRuxa.ai

Política de privacidad

Cómo Ruxa AI recopila, utiliza y protege tu información personal

2025/12/30

Introducción

Esta Política de privacidad explica cómo Ruxa AI («nosotros», «nos» o «nuestro») recopila, utiliza, divulga y protege tu información personal cuando utilizas nuestra plataforma de servicios de API de IA. Nos comprometemos a proteger tu privacidad y a garantizar la transparencia en el tratamiento de tus datos.

Información que recopilamos

Información de la cuenta

  • Nombre y dirección de correo electrónico
  • Credenciales de cuenta y datos de autenticación
  • Información de perfil y preferencias
  • Preferencias de comunicación

Información de pago

  • Datos de pago procesados a través de nuestros procesadores de pagos externos
  • Historial de transacciones y registros de facturación
  • Dirección de facturación e información de contacto
  • No almacenamos los datos completos de las tarjetas de pago; nuestros procesadores de pagos los gestionan de forma segura

Datos de uso

  • Solicitudes de API y estadísticas de uso
  • Registros de interacción con el servicio y marcas de tiempo
  • Dirección IP y datos de geolocalización
  • Información del dispositivo (tipo, modelo, sistema operativo)
  • Tipo y versión del navegador y configuración de idioma

Datos técnicos

  • Claves de API y tokens de autenticación
  • Registros de errores y métricas de rendimiento
  • Diagnósticos del sistema e informes de fallos

Datos de contenido

  • Datos de entrada enviados a través de nuestras API
  • Contenido de salida generado
  • Comentarios y comunicaciones de soporte

Cómo utilizamos tu información

Utilizamos tu información para los siguientes fines:

  • Proporcionar, mantener y mejorar nuestros servicios de API de IA
  • Procesar pagos y gestionar tu cuenta
  • Supervisar el uso de las API, aplicar límites de frecuencia y prevenir abusos
  • Enviar notificaciones del servicio, actualizaciones y alertas de seguridad
  • Ofrecer soporte al cliente y responder consultas
  • Desarrollar funciones nuevas y mejorar los servicios existentes
  • Detectar, prevenir y abordar fraudes, problemas de seguridad y problemas técnicos
  • Cumplir las obligaciones legales y hacer cumplir nuestros términos
  • Realizar análisis e investigaciones para mejorar la experiencia de usuario
  • Personalizar tu experiencia y proporcionar recomendaciones pertinentes

Procesamiento de pagos

Utilizamos procesadores de pagos externos de confianza para gestionar todas las transacciones de pago. Cuando realizas un pago:

  • Nuestros procesadores de pagos recopilan y procesan directamente tu información de pago
  • Recibimos confirmaciones de transacciones, datos de facturación y estados de pago de nuestros procesadores
  • Cada procesador de pagos tiene su propia política de privacidad que rige el tratamiento de tus datos de pago
  • Podemos utilizar varios procesadores de pagos, incluidos PayPal, Stripe y otros proveedores
  • El método de pago que elijas determina qué procesador gestiona tu transacción

Recomendamos revisar las políticas de privacidad de nuestros procesadores de pagos para conocer cómo tratan tus datos.

Intercambio de datos

Podemos compartir tu información con las siguientes partes:

  • Procesadores de pagos: para procesar pagos y prevenir fraudes (p. ej., PayPal, Stripe)
  • Proveedores de modelos de IA: datos de uso anonimizados o seudonimizados para prestar el servicio
  • Proveedores de infraestructura en la nube: para alojamiento y almacenamiento de datos
  • Servicios de análisis: para comprender los patrones de uso y mejorar nuestros servicios
  • Herramientas de soporte al cliente: para prestar servicios de soporte eficientes
  • Autoridades: cuando lo exijan la ley o una orden judicial, o para proteger nuestros derechos
  • Socios comerciales: con tu consentimiento, para ofertas conjuntas o integraciones

No vendemos tu información personal a terceros con fines de marketing.

Servicios de terceros

Nuestros servicios se integran con diversos proveedores externos:

  • Procesadores de pagos (PayPal, Stripe y otros)
  • Proveedores de alojamiento en la nube (Cloudflare, AWS)
  • Proveedores de modelos de IA (OpenAI, Anthropic, Google y otros)
  • Servicios de análisis y supervisión
  • Servicios de correo electrónico y comunicación

Cada servicio de terceros tiene su propia política de privacidad. Te animamos a revisar sus políticas.

Seguridad de los datos

Aplicamos medidas de seguridad integrales, entre ellas:

  • Cifrado de datos en tránsito (TLS/SSL) y en reposo (AES-256)
  • Autenticación segura de API mediante protocolos estándar del sector
  • Auditorías de seguridad y evaluaciones de vulnerabilidades periódicas
  • Controles de acceso, permisos basados en roles y registros de auditoría
  • Sistemas de detección y prevención de intrusiones
  • Copias de seguridad periódicas y procedimientos de recuperación ante desastres
  • Formación de seguridad y verificación de antecedentes de los empleados

Conservación de datos

Conservamos tus datos según los siguientes principios:

  • Datos de cuenta: se conservan mientras tu cuenta está activa y durante un periodo razonable después de su cierre
  • Registros de transacciones: se conservan según lo exija la normativa financiera (normalmente 7 años)
  • Registros de uso: se conservan hasta 90 días con fines operativos
  • Datos de solicitudes de API: se conservan hasta 30 días, salvo que se requiera un plazo mayor
  • Comunicaciones de soporte: se conservan hasta 3 años después de la resolución

Puedes solicitar la eliminación de tus datos en cualquier momento, con sujeción a los requisitos legales de conservación.

Tus derechos

Según tu ubicación, puedes tener los siguientes derechos:

  • Acceso: solicitar una copia de tus datos personales
  • Rectificación: corregir datos inexactos o incompletos
  • Supresión: solicitar la eliminación de tus datos («derecho al olvido»)
  • Portabilidad: exportar tus datos en un formato legible por máquina
  • Limitación: limitar la forma en que tratamos tus datos
  • Oposición: oponerte a determinados tipos de tratamiento
  • Retirada del consentimiento: retirar un consentimiento otorgado previamente
  • Exclusión: darte de baja de las comunicaciones de marketing
  • No discriminación: ejercer tus derechos sin penalización

Para ejercer estos derechos, contáctanos utilizando la información que figura a continuación.

Cumplimiento del GDPR (usuarios del EEE)

Para los usuarios del Espacio Económico Europeo, cumplimos los requisitos del GDPR:

  • Base jurídica: tratamos los datos sobre la base del consentimiento, la ejecución de un contrato, intereses legítimos u obligaciones legales
  • Delegado de protección de datos: contáctanos para consultas al DPO
  • Autoridad de control: tienes derecho a presentar una reclamación ante tu autoridad local de protección de datos
  • Transferencias transfronterizas: utilizamos cláusulas contractuales tipo para transferencias de datos fuera del EEE

Cumplimiento de la CCPA (usuarios de California)

Para los residentes de California, proporcionamos derechos adicionales conforme a la CCPA:

  • Derecho a saber: solicitar información sobre las prácticas de recopilación y uso compartido de datos
  • Derecho de eliminación: solicitar la eliminación de tu información personal
  • Derecho de exclusión: excluirte de la venta de información personal (no vendemos tus datos)
  • Derecho a la no discriminación: recibir el mismo servicio con independencia de tus decisiones de privacidad

Cookies y seguimiento

Utilizamos cookies y tecnologías similares para:

  • Cookies esenciales: necesarias para la autenticación y la seguridad
  • Cookies funcionales: recordar tus preferencias y ajustes
  • Cookies de análisis: comprender cómo utilizas nuestros servicios
  • Cookies de rendimiento: supervisar y mejorar el rendimiento del servicio

Puedes gestionar tus preferencias de cookies en los ajustes del navegador o mediante nuestra herramienta de consentimiento de cookies.

Transferencias internacionales de datos

Tus datos pueden transferirse a países distintos de tu país de residencia, incluidos los Estados Unidos, y tratarse en ellos. Garantizamos la aplicación de salvaguardas adecuadas, incluidas cláusulas contractuales tipo, decisiones de adecuación u otros mecanismos de transferencia reconocidos legalmente.

Privacidad de los menores

Nuestros servicios no están dirigidos a usuarios menores de 18 años. No recopilamos conscientemente información personal de menores. Si descubrimos que hemos recopilado datos de un menor, los eliminaremos sin demora.

No rastrear

Algunos navegadores ofrecen una función «No rastrear». Nuestros servicios actualmente no responden a señales DNT, pero respetamos tus decisiones de privacidad mediante los demás mecanismos descritos en esta política.

Cambios en esta política

Podemos actualizar periódicamente esta Política de privacidad para reflejar cambios en nuestras prácticas o en los requisitos legales. Te notificaremos los cambios importantes por correo electrónico o mediante un aviso destacado en nuestro sitio web. El uso continuado después de los cambios constituye la aceptación de la política actualizada.

Contacto

Para consultas de privacidad, solicitudes de datos o inquietudes, contáctanos, o escríbenos a privacy@ruxa.ai.

Última actualización: 6 de enero de 2026