Volver

Política de privacidad

Última actualización: [FECHA DE PUBLICACIÓN]

Neo-DB está diseñado para que tus datos permanezcan bajo tu control: los nombres de tu esquema y los valores de tus filas se ofuscan antes de cualquier salida al modelo de IA, y las credenciales de conexión se guardan cifradas. Esta política explica qué datos tratamos, con qué fin, con quién los compartimos y qué derechos tienes.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es [RAZÓN SOCIAL], con RUC [RUC] y domicilio en [DOMICILIO]. Para cualquier consulta sobre privacidad o para ejercer tus derechos, escribe a [CORREO DE CONTACTO].

2. Qué datos tratamos

Distinguimos tres categorías de datos, con tratamientos distintos:

CategoríaEjemplosFinalidad
Datos de tu cuentaCorreo, nombre, contraseña (cifrada), organización, rolAutenticación, facturación y soporte
Metadatos de usoConsultas realizadas, fecha/hora, motor, número de filas, estadoCuotas, auditoría y mejora del servicio
Datos de tu base de datosEsquema (tablas/columnas) y filas de TU base de datos conectadaEjecutar tus consultas en lenguaje natural

Las credenciales de conexión a tus bases de datos se guardan cifradas (AES-256-GCM) y nunca se devuelven ni se muestran una vez guardadas.

3. Privacidad por diseño: ofuscación

Neo-DB no envía tus datos crudos al modelo de IA. Antes de cualquier salida, un middleware de ofuscación sustituye los nombres reales de esquema, tablas y columnas por tokens (s#/t#/c#) y enmascara los valores sensibles de las filas. El modelo razona sobre tokens; la des-ofuscación a nombres y valores reales ocurre localmente, dentro de nuestro perímetro, ya de vuelta. En otras palabras: el proveedor del modelo nunca ve los nombres reales de tu esquema ni tus datos.

4. Base legal

  • Ejecución del contrato: tratar los datos de cuenta y de conexión es necesario para prestarte el servicio.
  • Interés legítimo: metadatos de uso para seguridad, prevención de abuso, cuotas y mejora del producto.
  • Consentimiento: cuando la ley lo exija para una finalidad específica, te lo pediremos de forma separada.

5. Encargados de tratamiento

Nos apoyamos en proveedores que tratan datos por cuenta nuestra, bajo contrato:

ProveedorRolQué recibe
Anthropic (EE.UU.)Modelo de IA (Claude)Únicamente tokens ofuscados y valores enmascarados — nunca nombres ni datos reales
Railway (EE.UU.)Alojamiento de la aplicación y base de controlDatos de cuenta, metadatos de uso y credenciales cifradas
Neon (EE.UU.)Base de datos gestionada (según tu configuración)Los datos de la base que tú conectes, si eliges alojarla ahí

6. Transferencia internacional

Algunos encargados operan fuera del Perú (principalmente en Estados Unidos). Esto implica una transferencia internacional de datos en los términos de la Ley N° 29733. La minimizamos con la ofuscación descrita en la sección 3 —al proveedor del modelo solo cruzan tokens y valores enmascarados— y la amparamos en cláusulas contractuales de tratamiento de datos con cada encargado. [DETALLAR EL MECANISMO DE TRANSFERENCIA VALIDADO CON ABOGADO].

7. Conservación

Conservamos los datos de cuenta mientras tu cuenta esté activa y los metadatos de uso durante [PLAZO DE RETENCIÓN] con fines de auditoría y seguridad. No almacenamos copias de las filas de tu base de datos más allá de lo necesario para responder cada consulta en curso. Al cerrar tu cuenta, eliminamos o anonimizamos tus datos salvo obligación legal de conservarlos.

8. Tus derechos (ARCO)

Puedes ejercer tus derechos de acceso, rectificación, cancelación y oposición, así como los demás que te reconoce la Ley N° 29733, escribiendo a [CORREO DE CONTACTO]. Responderemos en los plazos que establece la normativa. Si consideras que tratamos tus datos indebidamente, puedes acudir a la Autoridad Nacional de Protección de Datos Personales.

9. Seguridad

  • Credenciales de conexión cifradas en reposo (AES-256-GCM, claves versionadas).
  • Aislamiento por organización (multi-tenant) en todas las consultas.
  • Ofuscación de esquema y datos antes de cualquier salida al modelo de IA.
  • Registro de auditoría de todo el SQL ejecutado (con revisión humana y control de escrituras).

10. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página con su fecha de actualización.

Borrador técnico orientativo. Los campos entre corchetes deben completarse y todo el documento debe revisarse con un abogado antes de su publicación definitiva. Esto no constituye asesoría legal.