Política de privacidad
Cómo Ruxa AI recopila, utiliza y protege tu información personal
2025/12/30
Introducción
Esta Política de privacidad explica cómo Ruxa AI («nosotros», «nos» o «nuestro») recopila, utiliza, divulga y protege tu información personal cuando utilizas nuestra plataforma de servicios de API de IA. Nos comprometemos a proteger tu privacidad y a garantizar la transparencia en el tratamiento de tus datos.
Información que recopilamos
Información de la cuenta
- Nombre y dirección de correo electrónico
- Credenciales de cuenta y datos de autenticación
- Información de perfil y preferencias
- Preferencias de comunicación
Información de pago
- Datos de pago procesados a través de nuestros procesadores de pagos externos
- Historial de transacciones y registros de facturación
- Dirección de facturación e información de contacto
- No almacenamos los datos completos de las tarjetas de pago; nuestros procesadores de pagos los gestionan de forma segura
Datos de uso
- Solicitudes de API y estadísticas de uso
- Registros de interacción con el servicio y marcas de tiempo
- Dirección IP y datos de geolocalización
- Información del dispositivo (tipo, modelo, sistema operativo)
- Tipo y versión del navegador y configuración de idioma
Datos técnicos
- Claves de API y tokens de autenticación
- Registros de errores y métricas de rendimiento
- Diagnósticos del sistema e informes de fallos
Datos de contenido
- Datos de entrada enviados a través de nuestras API
- Contenido de salida generado
- Comentarios y comunicaciones de soporte
Cómo utilizamos tu información
Utilizamos tu información para los siguientes fines:
- Proporcionar, mantener y mejorar nuestros servicios de API de IA
- Procesar pagos y gestionar tu cuenta
- Supervisar el uso de las API, aplicar límites de frecuencia y prevenir abusos
- Enviar notificaciones del servicio, actualizaciones y alertas de seguridad
- Ofrecer soporte al cliente y responder consultas
- Desarrollar funciones nuevas y mejorar los servicios existentes
- Detectar, prevenir y abordar fraudes, problemas de seguridad y problemas técnicos
- Cumplir las obligaciones legales y hacer cumplir nuestros términos
- Realizar análisis e investigaciones para mejorar la experiencia de usuario
- Personalizar tu experiencia y proporcionar recomendaciones pertinentes
Procesamiento de pagos
Utilizamos procesadores de pagos externos de confianza para gestionar todas las transacciones de pago. Cuando realizas un pago:
- Nuestros procesadores de pagos recopilan y procesan directamente tu información de pago
- Recibimos confirmaciones de transacciones, datos de facturación y estados de pago de nuestros procesadores
- Cada procesador de pagos tiene su propia política de privacidad que rige el tratamiento de tus datos de pago
- Podemos utilizar varios procesadores de pagos, incluidos PayPal, Stripe y otros proveedores
- El método de pago que elijas determina qué procesador gestiona tu transacción
Recomendamos revisar las políticas de privacidad de nuestros procesadores de pagos para conocer cómo tratan tus datos.
Intercambio de datos
Podemos compartir tu información con las siguientes partes:
- Procesadores de pagos: para procesar pagos y prevenir fraudes (p. ej., PayPal, Stripe)
- Proveedores de modelos de IA: datos de uso anonimizados o seudonimizados para prestar el servicio
- Proveedores de infraestructura en la nube: para alojamiento y almacenamiento de datos
- Servicios de análisis: para comprender los patrones de uso y mejorar nuestros servicios
- Herramientas de soporte al cliente: para prestar servicios de soporte eficientes
- Autoridades: cuando lo exijan la ley o una orden judicial, o para proteger nuestros derechos
- Socios comerciales: con tu consentimiento, para ofertas conjuntas o integraciones
No vendemos tu información personal a terceros con fines de marketing.
Servicios de terceros
Nuestros servicios se integran con diversos proveedores externos:
- Procesadores de pagos (PayPal, Stripe y otros)
- Proveedores de alojamiento en la nube (Cloudflare, AWS)
- Proveedores de modelos de IA (OpenAI, Anthropic, Google y otros)
- Servicios de análisis y supervisión
- Servicios de correo electrónico y comunicación
Cada servicio de terceros tiene su propia política de privacidad. Te animamos a revisar sus políticas.
Seguridad de los datos
Aplicamos medidas de seguridad integrales, entre ellas:
- Cifrado de datos en tránsito (TLS/SSL) y en reposo (AES-256)
- Autenticación segura de API mediante protocolos estándar del sector
- Auditorías de seguridad y evaluaciones de vulnerabilidades periódicas
- Controles de acceso, permisos basados en roles y registros de auditoría
- Sistemas de detección y prevención de intrusiones
- Copias de seguridad periódicas y procedimientos de recuperación ante desastres
- Formación de seguridad y verificación de antecedentes de los empleados
Conservación de datos
Conservamos tus datos según los siguientes principios:
- Datos de cuenta: se conservan mientras tu cuenta está activa y durante un periodo razonable después de su cierre
- Registros de transacciones: se conservan según lo exija la normativa financiera (normalmente 7 años)
- Registros de uso: se conservan hasta 90 días con fines operativos
- Datos de solicitudes de API: se conservan hasta 30 días, salvo que se requiera un plazo mayor
- Comunicaciones de soporte: se conservan hasta 3 años después de la resolución
Puedes solicitar la eliminación de tus datos en cualquier momento, con sujeción a los requisitos legales de conservación.
Tus derechos
Según tu ubicación, puedes tener los siguientes derechos:
- Acceso: solicitar una copia de tus datos personales
- Rectificación: corregir datos inexactos o incompletos
- Supresión: solicitar la eliminación de tus datos («derecho al olvido»)
- Portabilidad: exportar tus datos en un formato legible por máquina
- Limitación: limitar la forma en que tratamos tus datos
- Oposición: oponerte a determinados tipos de tratamiento
- Retirada del consentimiento: retirar un consentimiento otorgado previamente
- Exclusión: darte de baja de las comunicaciones de marketing
- No discriminación: ejercer tus derechos sin penalización
Para ejercer estos derechos, contáctanos utilizando la información que figura a continuación.
Cumplimiento del GDPR (usuarios del EEE)
Para los usuarios del Espacio Económico Europeo, cumplimos los requisitos del GDPR:
- Base jurídica: tratamos los datos sobre la base del consentimiento, la ejecución de un contrato, intereses legítimos u obligaciones legales
- Delegado de protección de datos: contáctanos para consultas al DPO
- Autoridad de control: tienes derecho a presentar una reclamación ante tu autoridad local de protección de datos
- Transferencias transfronterizas: utilizamos cláusulas contractuales tipo para transferencias de datos fuera del EEE
Cumplimiento de la CCPA (usuarios de California)
Para los residentes de California, proporcionamos derechos adicionales conforme a la CCPA:
- Derecho a saber: solicitar información sobre las prácticas de recopilación y uso compartido de datos
- Derecho de eliminación: solicitar la eliminación de tu información personal
- Derecho de exclusión: excluirte de la venta de información personal (no vendemos tus datos)
- Derecho a la no discriminación: recibir el mismo servicio con independencia de tus decisiones de privacidad
Cookies y seguimiento
Utilizamos cookies y tecnologías similares para:
- Cookies esenciales: necesarias para la autenticación y la seguridad
- Cookies funcionales: recordar tus preferencias y ajustes
- Cookies de análisis: comprender cómo utilizas nuestros servicios
- Cookies de rendimiento: supervisar y mejorar el rendimiento del servicio
Puedes gestionar tus preferencias de cookies en los ajustes del navegador o mediante nuestra herramienta de consentimiento de cookies.
Transferencias internacionales de datos
Tus datos pueden transferirse a países distintos de tu país de residencia, incluidos los Estados Unidos, y tratarse en ellos. Garantizamos la aplicación de salvaguardas adecuadas, incluidas cláusulas contractuales tipo, decisiones de adecuación u otros mecanismos de transferencia reconocidos legalmente.
Privacidad de los menores
Nuestros servicios no están dirigidos a usuarios menores de 18 años. No recopilamos conscientemente información personal de menores. Si descubrimos que hemos recopilado datos de un menor, los eliminaremos sin demora.
No rastrear
Algunos navegadores ofrecen una función «No rastrear». Nuestros servicios actualmente no responden a señales DNT, pero respetamos tus decisiones de privacidad mediante los demás mecanismos descritos en esta política.
Cambios en esta política
Podemos actualizar periódicamente esta Política de privacidad para reflejar cambios en nuestras prácticas o en los requisitos legales. Te notificaremos los cambios importantes por correo electrónico o mediante un aviso destacado en nuestro sitio web. El uso continuado después de los cambios constituye la aceptación de la política actualizada.
Contacto
Para consultas de privacidad, solicitudes de datos o inquietudes, contáctanos, o escríbenos a privacy@ruxa.ai.
Última actualización: 6 de enero de 2026