Última actualización: [FECHA DE PUBLICACIÓN]
Neo-DB está diseñado para que tus datos permanezcan bajo tu control: los nombres de tu esquema y los valores de tus filas se ofuscan antes de cualquier salida al modelo de IA, y las credenciales de conexión se guardan cifradas. Esta política explica qué datos tratamos, con qué fin, con quién los compartimos y qué derechos tienes.
El responsable del tratamiento de los datos personales es [RAZÓN SOCIAL], con RUC [RUC] y domicilio en [DOMICILIO]. Para cualquier consulta sobre privacidad o para ejercer tus derechos, escribe a [CORREO DE CONTACTO].
Distinguimos tres categorías de datos, con tratamientos distintos:
| Categoría | Ejemplos | Finalidad |
|---|---|---|
| Datos de tu cuenta | Correo, nombre, contraseña (cifrada), organización, rol | Autenticación, facturación y soporte |
| Metadatos de uso | Consultas realizadas, fecha/hora, motor, número de filas, estado | Cuotas, auditoría y mejora del servicio |
| Datos de tu base de datos | Esquema (tablas/columnas) y filas de TU base de datos conectada | Ejecutar tus consultas en lenguaje natural |
Las credenciales de conexión a tus bases de datos se guardan cifradas (AES-256-GCM) y nunca se devuelven ni se muestran una vez guardadas.
Neo-DB no envía tus datos crudos al modelo de IA. Antes de cualquier salida, un middleware de ofuscación sustituye los nombres reales de esquema, tablas y columnas por tokens (s#/t#/c#) y enmascara los valores sensibles de las filas. El modelo razona sobre tokens; la des-ofuscación a nombres y valores reales ocurre localmente, dentro de nuestro perímetro, ya de vuelta. En otras palabras: el proveedor del modelo nunca ve los nombres reales de tu esquema ni tus datos.
Nos apoyamos en proveedores que tratan datos por cuenta nuestra, bajo contrato:
| Proveedor | Rol | Qué recibe |
|---|---|---|
| Anthropic (EE.UU.) | Modelo de IA (Claude) | Únicamente tokens ofuscados y valores enmascarados — nunca nombres ni datos reales |
| Railway (EE.UU.) | Alojamiento de la aplicación y base de control | Datos de cuenta, metadatos de uso y credenciales cifradas |
| Neon (EE.UU.) | Base de datos gestionada (según tu configuración) | Los datos de la base que tú conectes, si eliges alojarla ahí |
Algunos encargados operan fuera del Perú (principalmente en Estados Unidos). Esto implica una transferencia internacional de datos en los términos de la Ley N° 29733. La minimizamos con la ofuscación descrita en la sección 3 —al proveedor del modelo solo cruzan tokens y valores enmascarados— y la amparamos en cláusulas contractuales de tratamiento de datos con cada encargado. [DETALLAR EL MECANISMO DE TRANSFERENCIA VALIDADO CON ABOGADO].
Conservamos los datos de cuenta mientras tu cuenta esté activa y los metadatos de uso durante [PLAZO DE RETENCIÓN] con fines de auditoría y seguridad. No almacenamos copias de las filas de tu base de datos más allá de lo necesario para responder cada consulta en curso. Al cerrar tu cuenta, eliminamos o anonimizamos tus datos salvo obligación legal de conservarlos.
Puedes ejercer tus derechos de acceso, rectificación, cancelación y oposición, así como los demás que te reconoce la Ley N° 29733, escribiendo a [CORREO DE CONTACTO]. Responderemos en los plazos que establece la normativa. Si consideras que tratamos tus datos indebidamente, puedes acudir a la Autoridad Nacional de Protección de Datos Personales.
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página con su fecha de actualización.
Borrador técnico orientativo. Los campos entre corchetes deben completarse y todo el documento debe revisarse con un abogado antes de su publicación definitiva. Esto no constituye asesoría legal.