Privacidad y protección de datos
Sabemos que un manuscrito inédito es material sensible. Esta página explica, sin rodeos, qué pasa con él desde que lo subes hasta que recibes el diagnóstico.
Qué pasa con tu manuscrito, paso a paso
- Subes un fichero
.docxo.txt. Extraemos el texto y borramos el fichero original en cuanto termina la extracción — nunca se guarda el documento tal cual lo subiste, solo el texto. - El texto extraído se guarda cifrado, tanto en tránsito (TLS) como en reposo (AES-256) — es la infraestructura estándar de Supabase, nuestro proveedor de base de datos.
- Ese texto se envía a la API de Claude (Anthropic) para generar el diagnóstico. Solo llamamos a la API de Mensajes estándar — sin herramientas adicionales que persistan datos por su cuenta.
- El diagnóstico generado se guarda asociado a tu proyecto, protegido por los mismos controles de acceso: solo tú y los miembros de tu grupo podéis verlo.
Qué garantiza Anthropic sobre lo que procesa
Esto no depende de ningún acuerdo especial que hayamos negociado — son las condiciones estándar de la API para cualquier cliente comercial:
- No se entrena ningún modelo con tus datos. Es un compromiso vinculante de los Términos Comerciales (§B): "Anthropic may not train models on Customer Content from Services."
- Borrado automático a los 30 días de recibida o generada cada entrada/salida, salvo que la ley obligue a conservarla más tiempo o el contenido sea marcado por sus sistemas de prevención de abuso (detalle aquí).
- Cifrado en tránsito y en reposo, y una relación de responsable/encargado del tratamiento ya formalizada por contrato (Trust Center) — no hace falta firmar nada aparte para que aplique.
Qué conservamos nosotros, y por cuánto tiempo
El diagnóstico (informe, hallazgos) se queda en tu cuenta mientras la uses — es el producto que estás pagando/usando. El texto extraído del manuscrito original se borra automáticamente a los 30 días de la subida, con independencia de si el diagnóstico llegó a completarse — no hace falta que lo pidas. Si quieres que lo borremos antes, escríbenos a [email protected] y lo eliminamos manualmente.
Otros proveedores que usamos
El aviso de "tu diagnóstico está listo" se envía por email a través de Resend. Ese email lleva el nombre de tu proyecto y tu dirección de correo — nunca el contenido del manuscrito ni del informe.
Qué no debes subir
Sube solo el manuscrito. Si tu estudio incluye datos brutos de participantes (nombres, identificadores, transcripciones con información personal), no los incluyas en el fichero — el diagnóstico no los necesita, y así evitamos que datos personales de terceros entren en el sistema.
Analítica
Usamos Google Analytics para entender cómo se usa la app — pero solo si lo aceptas explícitamente en el aviso que ves la primera vez que visitas el sitio. Sin tu aceptación, no se carga ningún script de Google ni se coloca ninguna cookie de analítica. Puedes cambiar de opinión en cualquier momento borrando la cookie ga-consent de tu navegador, lo que hace que el aviso vuelva a aparecer.
Invitaciones a un grupo
Si un investigador principal te invita a su grupo, tratamos tu email para enviarte la invitación y, si la aceptas, gestionar tu acceso a los proyectos del grupo — son medidas precontractuales a petición del interesado (art. 6.1.b RGPD). Si no aceptas la invitación, no conservamos nada más allá del registro de la invitación en sí, que caduca a los 14 días.
Contacto
Puedes borrar tu cuenta y todos los datos asociados tú mismo, en cualquier momento, desde Cuenta dentro de la app. Para cualquier otra duda, o para ejercer el resto de tus derechos (acceso, rectificación, oposición), escribe a [email protected].