Política de Privacidad

Última Actualización: 14 de enero de 2026

En Cyqle, estamos comprometidos con proteger su privacidad y proporcionar información transparente sobre cómo recopilamos, usamos y protegemos sus datos. Esta Política de Privacidad cumple con las regulaciones de privacidad de 2026, incluyendo GDPR, CCPA y la Ley de IA de la UE.

Cumplimiento Privacidad 3.0 - Transparencia Total y Control del Usuario

Privacidad de un Vistazo

Efímero por Defecto

Los datos de sesión se borran instantáneamente al cerrar, a menos que habilite la persistencia

Divulgación de IA

Divulgamos claramente cuándo se usan sistemas de IA y cómo funcionan

Arquitectura P2P

Sus datos pueden transitar a través de nodos pares con Cláusulas Contractuales Estándar

Sus Derechos

Derechos completos de acceso, eliminación, portabilidad y objeción bajo GDPR/CCPA

1. Recopilación de Datos y Base Legal

Transparencia Privacidad 3.0

Distinguimos entre dos categorías principales de datos: Datos de Cuenta (necesarios para facturación y gestión de cuenta) y Datos de Sesión (datos efímeros generados dentro de su entorno de escritorio virtual).

Datos de Cuenta (Persistentes)

Recopilamos y almacenamos la siguiente información para gestionar su cuenta y proporcionar servicios de facturación:

  • Dirección de correo electrónico (para autenticación y comunicación)
  • Información de pago (procesada de forma segura a través de Stripe - no almacenamos números de tarjeta de crédito completos)
  • Preferencias de cuenta y selecciones de nivel de suscripción
  • Historial de facturación y registros de uso para fines de facturación

Base Legal: Necesidad Contractual - Estos datos son necesarios para cumplir nuestro contrato con usted de proporcionar el servicio Cyqle.

Datos de Sesión (Efímeros)

Datos generados durante su uso de sesiones de escritorio virtual. Esta categoría es inherentemente efímera debido a nuestra arquitectura de entorno aislado:

  • Archivos, documentos y código creados dentro del sistema de archivos aislado de su sesión
  • Paquetes de software instalados y cambios de configuración del sistema
  • Metadatos de procesos (aplicaciones en ejecución, consumo de recursos)
  • Actividad de red originada desde su sesión (solo para monitoreo de seguridad)

Base Legal: Necesidad Contractual - El procesamiento de datos de sesión es esencial para proporcionarle un entorno de escritorio virtual aislado y funcional.

Importante: Los datos de sesión en sesiones efímeras se cifran con claves únicas por sesión y se borran criptográficamente al terminar la sesión. Estos datos no se pueden recuperar después de la eliminación.

Garantía Crítica de Privacidad: Cyqle NO tiene acceso ni interfiere con nada dentro de su sesión aislada. No podemos leer sus archivos, acceder a sus datos o monitorear sus actividades dentro de la sesión. Los únicos datos operacionales que podemos recopilar son registros anonimizados (duración de sesión, uso de recursos) y solo cuando usted nos lo permite expresamente (reportes de errores, solicitudes de soporte).

Datos Técnicos y de Diagnóstico

Recopilamos datos técnicos limitados para mantener la estabilidad y seguridad de la plataforma:

  • Direcciones IP (hasheadas después de 24 horas para prevención de fraude)
  • Tipo de navegador y sistema operativo (para diagnósticos de compatibilidad)
  • Marcas de tiempo de inicio/fin de sesión y métricas de uso de recursos (para planificación de capacidad)

Base Legal: Interés Legítimo - Tenemos un interés legítimo en mantener la seguridad de la plataforma, prevenir fraude y optimizar el rendimiento del servicio.

2. Transparencia de IA (Cumplimiento Ley de IA UE)

Divulgación de IA

Cyqle incorpora funciones impulsadas por IA para mejorar su productividad. Bajo la Ley de IA de la UE de 2026, estamos obligados a proporcionar una divulgación clara cuando interactúa o se ve afectado por sistemas de IA.

Divulgación del Operador de IA

Cuando usa las funciones de automatización de Cyqle (grabación de navegador, delegación de tareas, programación de flujos de trabajo), puede interactuar con nuestro "Operador de IA" - un sistema de IA diseñado para ejecutar tareas web repetitivas en su nombre.

Cómo Funciona el Operador de IA

El Operador de IA utiliza la siguiente lógica para asistirle:

  • Reconocimiento de Patrones: Analiza las interacciones grabadas del navegador para identificar patrones accionables (clics, relleno de formularios, secuencias de navegación)
  • Ejecución de Tareas: Basándose en sus instrucciones, replica estos patrones para automatizar tareas repetitivas
  • Adaptación Contextual: Utiliza visión por computadora y análisis DOM para adaptarse a cambios menores de UI en aplicaciones web
  • Bucle de Retroalimentación: Puede revisar, aprobar o modificar acciones automatizadas antes de que se ejecuten

Supervisión Humana y Limitaciones

El Operador de IA opera bajo su supervisión directa. No toma decisiones autónomas que afecten su cuenta, facturación o derechos de acceso. Todas las operaciones críticas requieren confirmación explícita del usuario. La IA no accede ni procesa los datos de su sesión para fines de entrenamiento sin consentimiento explícito de opt-in.

3. Toma de Decisiones Automatizada (ADMT)

Control del Usuario

Cyqle utiliza sistemas limitados de toma de decisiones automatizada para garantizar la seguridad de la plataforma y la asignación justa de recursos. Bajo los requisitos de CCPA 2026, tiene derecho a optar por no participar en cierto procesamiento automatizado.

Sistemas Automatizados en Uso

  • Detección de Fraude:

    Nuestro sistema analiza patrones de creación de cuentas, comportamientos de pago y puntuaciones de reputación de IP para detectar y prevenir registros fraudulentos. Los falsos positivos son revisados por operadores humanos dentro de las 24 horas.

  • Asignación de Sesiones:

    Un balanceador de carga automatizado asigna su sesión a nodos de infraestructura disponibles según la capacidad actual, proximidad geográfica y prioridad del nivel de suscripción.

  • Detección de Abuso:

    Monitoreamos patrones de consumo de recursos (CPU, memoria, red) para detectar violaciones de nuestra Política de Uso Aceptable (por ejemplo, minería de criptomonedas, ataques DDoS).

Su Derecho a Optar por No Participar y Revisión Humana

Si un sistema automatizado marca su cuenta o niega el acceso, tiene derecho a solicitar una revisión humana y contestar la decisión. También puede optar por no participar en cierto procesamiento automatizado (excluyendo funciones de seguridad críticas).

Para ejercer este derecho, contacte privacy@cyqle.in con su correo electrónico de cuenta y el asunto: "Solicitud de Exclusión ADMT".

4. Transferencias Internacionales de Datos

Salvaguardias Transfronterizas

La arquitectura peer-to-peer (P2P) de Cyqle significa que los datos de sesión pueden transitar a través de varios nodos geográficos durante la colaboración en tiempo real. Tomamos medidas específicas para garantizar el cumplimiento con las regulaciones de transferencia internacional de datos.

Red Mesh P2P y Enrutamiento de Datos

Cuando colabora con otros usuarios en tiempo real, los datos de su sesión se transmiten directamente entre pares usando libp2p. Esto significa:

  • Los datos pueden ser enrutados a través de nodos de retransmisión intermedios ubicados en diferentes países
  • La ruta exacta de transmisión de datos depende de la topología de red y disponibilidad de pares
  • Todas las conexiones P2P están cifradas de extremo a extremo usando cifrado TLS 1.3 y WebRTC

Salvaguardias de Transferencia Transfronteriza

Para proteger sus datos durante transferencias internacionales, implementamos las siguientes salvaguardias:

  • Cláusulas Contractuales Estándar (SCCs): Todas las transferencias de datos a países fuera del EEE están regidas por Cláusulas Contractuales Estándar aprobadas por la UE (2021/914)
  • Cifrado en Tránsito: Todos los datos se cifran durante la transmisión usando protocolos de cifrado estándar de la industria
  • Minimización de Datos: Solo se transmite a través de la red P2P los datos de sesión mínimos necesarios (fotogramas de pantalla, eventos de entrada, tokens de autenticación)

Su Control Sobre la Ubicación de Datos

Si bien no podemos garantizar la ruta geográfica exacta de los datos enrutados P2P, puede controlar dónde se almacenan sus datos de sesión persistentes seleccionando su región preferida de centro de datos en la configuración de su cuenta (disponible para usuarios de nivel Pro y Power).

5. Retención y Eliminación de Datos

Arquitectura Efímera

Una de las características principales de privacidad de Cyqle es la naturaleza efímera de nuestra arquitectura de entorno aislado. Aquí está exactamente cómo manejamos la retención y eliminación de datos:

Sesiones Efímeras (Comportamiento Predeterminado)

Por defecto, todas las sesiones son efímeras. Esto significa:

  • Cifrado de Sesión: El sistema de archivos escribible de su sesión se cifra con una clave AES-256 única generada aleatoriamente creada al inicio de la sesión
  • Eliminación Instantánea: Cuando cierra la sesión, la clave de cifrado se destruye inmediatamente, haciendo que todos los datos de sesión sean criptográficamente irrecuperables
  • Retención Cero: No se retienen archivos de sesión, software instalado o contenido generado por el usuario después de la terminación de la sesión

Sesiones Persistentes (Opcional, Solo Niveles Pagados)

Si habilita la persistencia (disponible en niveles Lite, Pro y Power), sus datos de sesión se retienen de la siguiente manera:

  • Duración de Almacenamiento: Los datos persistentes se retienen durante la duración especificada por su nivel de suscripción (por ejemplo, 30 días para Lite, 90 días para Pro)
  • Almacenamiento Cifrado: Los datos persistentes se almacenan en almacenamiento de bloques cifrado con claves de cifrado únicas por usuario gestionadas a través de AWS KMS
  • Eliminación Manual: Puede eliminar manualmente sesiones persistentes en cualquier momento a través de su panel de control

Retención de Datos de Cuenta

Los datos de cuenta (correo electrónico, información de facturación, registros de uso) se retienen mientras su cuenta esté activa, más 90 días adicionales después del cierre de cuenta para cumplir con requisitos de mantenimiento de registros financieros. Después de este período, todos los identificadores personales se eliminan permanentemente.

Su Derecho a la Eliminación

Puede solicitar la eliminación de todos sus datos personales en cualquier momento contactando privacy@cyqle.in. Completaremos su solicitud de eliminación dentro de 30 días, excepto donde la retención sea requerida por ley (por ejemplo, registros fiscales, prevención de fraude).

6. Sus Derechos de Privacidad

Derechos GDPR y CCPA

Bajo GDPR (para residentes del EEE) y CCPA (para residentes de California), tiene los siguientes derechos con respecto a sus datos personales:

Derecho de Acceso

Puede solicitar una copia de todos los datos personales que tenemos sobre usted

Derecho de Rectificación

Puede actualizar o corregir información personal inexacta

Derecho de Supresión ("Derecho al Olvido")

Puede solicitar la eliminación de sus datos personales

Derecho a la Portabilidad de Datos

Puede solicitar sus datos en un formato legible por máquina

Derecho a Oponerse

Puede oponerse a ciertos tipos de procesamiento (por ejemplo, marketing)

Derecho a Restricción

Puede solicitar que limitemos cómo usamos sus datos

Para ejercer cualquiera de estos derechos, envíe un correo a privacy@cyqle.in con su correo electrónico de cuenta y especifique qué derecho desea ejercer. Responderemos dentro de 30 días.

7. Medidas de Seguridad

Salvaguardias Técnicas

Implementamos medidas de seguridad líderes en la industria para proteger sus datos contra acceso no autorizado, divulgación o destrucción:

Controles de Seguridad

  • Cifrado: Todos los datos se cifran en tránsito (TLS 1.3) y en reposo (AES-256)
  • Aislamiento: Cada sesión se ejecuta en un entorno aislado con estricto aislamiento de procesos y sistema de archivos (ver SESSION_ENVIRONMENT.md)
  • Controles de Acceso: Controles de acceso basados en roles (RBAC) limitan el acceso de empleados a datos de producción
  • Auditorías de Seguridad: Realizamos auditorías de seguridad anuales de terceros y pruebas de penetración
  • Respuesta a Incidentes: Mantenemos un equipo de respuesta a incidentes 24/7 para eventos de seguridad

Notificación de Violación de Datos

En el caso improbable de una violación de datos que afecte su información personal, le notificaremos dentro de las 72 horas por correo electrónico y proporcionaremos detalles sobre la naturaleza de la violación, categorías de datos afectados y pasos de remediación.

8. Cookies y Tecnologías de Seguimiento

Divulgación de Seguimiento

Cyqle utiliza cookies y tecnologías de seguimiento mínimas. No usamos rastreadores de publicidad de terceros ni vendemos sus datos a intermediarios de datos.

Cookies Esenciales (Requeridas)

Token de autenticación de sesión (httpOnly, secure, sameSite=strict) - caduca después de 30 días o cierre de sesión

Cookies de Análisis (Opcionales)

Utilizamos análisis que respetan la privacidad (Plausible Analytics) que no rastrea usuarios individuales ni utiliza cookies. Puede optar por no participar a través del encabezado Do Not Track (DNT) de su navegador.

9. Cambios a Esta Política de Privacidad

Podemos actualizar esta Política de Privacidad de vez en cuando para reflejar cambios en nuestras prácticas o requisitos legales. Le notificaremos cambios materiales por correo electrónico al menos 30 días antes de que entren en vigor. Su uso continuo de Cyqle después de que la política actualizada entre en vigor constituye la aceptación de los cambios.

¿Preguntas o Inquietudes sobre Privacidad?

Si tiene preguntas sobre esta Política de Privacidad o desea ejercer sus derechos de privacidad, contacte a nuestro Oficial de Protección de Datos:

privacy@cyqle.in