Ir al contenido principal

Seguridad, privacidad y datos

Cómo se tratan tus datos.

Vera, Clara y Lucia trabajan en el entorno de IA que elija el usuario. Los servicios alojados por Mparanza y los demás destinos externos están separados.

Vera + Clara · Vídeo

Cómo tratan los datos Vera y Clara.

Descubre la diferencia entre la preparación local, el tratamiento del modelo en el entorno elegido y un servicio alojado por Mparanza.

Ver en YouTube

El entorno de IA elegido es el límite principal.

Los datos necesarios para el trabajo pueden entrar en el contexto del modelo de la cuenta de OpenAI ChatGPT o Codex, o de Anthropic Claude o Cowork, que elija el usuario. Mparanza no es un destinatario separado del trabajo ordinario de los plugins.

Tu ordenador Archivos locales · Python local · resultados locales
Tu entorno de IA elegido OpenAI ChatGPT o Codex · Anthropic Claude o Cowork

El trabajo ordinario de los plugins no envía contenido de clientes ni del trabajo a Mparanza.

La preparación local es útil, pero no anonimiza automáticamente.

Python en local puede ordenar, calcular, conciliar, filtrar, agregar y crear resultados. Un flujo puede usarlo antes de un paso del modelo cuando mejora el trabajo.

Los plugins no anonimizan ni seudonimizan los datos automáticamente. Los nombres, documentos, textos originales y hechos del caso se mantienen cuando sirven para la finalidad profesional.

El límite detallado pertenece al flujo de trabajo.

Cada flujo puede usar los datos de manera distinta. Su propia página explica la secuencia operativa: qué ve el modelo, qué procesa el código y cuándo se detiene el proceso. Esta página no duplica esas declaraciones específicas.

Nunca incluyas contraseñas, claves de API, cookies de autenticación, tokens de acceso ni datos de sesión en prompts o archivos que el entorno de IA elegido pueda leer.

Vera registra el límite de datos de cada ejecución sustancial.

Después de cada ejecución sustancial de Vera, un informe compacto registra cada fase visible para el modelo en las unidades propias del flujo. Distingue la extensión disponible de la fuente, lo que el código procesó localmente, lo que fue visible para el modelo, la parte que nunca fue visible para el modelo, la razón del contexto y la base probatoria disponible. Cuando el entorno puede escribir archivos, Vera conserva un informe JSON y una versión Markdown en la salida de esa ejecución; de lo contrario, muestra el informe en el chat e indica que no se creó un informe duradero. El total procesado localmente y la parte nunca visible para el modelo se solapan; no son categorías alternativas que deban sumarse.

Una posible ruta de código más estrecha solo aparece cuando las evidencias de la ejecución la respaldan e identifican una protección para la calidad analítica. Un documento o una población relevante completa puede ser el mínimo correcto. El informe no es monitorización de red, atestación del proveedor, EIPD, dictamen jurídico ni certificación RGPD; un hash registrado vincula el recibo a los bytes, pero no prueba la entrega del lado del proveedor.

El comando de Vera que genera el informe con recibo envía automáticamente a Mparanza cuatro campos: versión del esquema, identificador aleatorio del recibo, versión de Vera y huella SHA-256 del informe local. Mparanza añade la hora del servidor y una firma Ed25519 y conserva únicamente esos campos de prueba, sin informe, datos del cliente, nombres de archivo, contenidos ni hashes de documentos fuente. El HTML puede enviarse al cliente, guardarse como PDF y verificarse públicamente. Solo prueba existencia, hora del servidor e integridad del informe; no prueba de forma independiente quién presentó el hash. Si el servicio no está disponible, el trabajo y el informe local permanecen completados y la solicitud queda pendiente para volver a intentarlo.

La lectura de un informe existente, el generador local genérico de Studio Archive y el recorrido de inicio expresamente local no solicitan un recibo al servidor. El servicio de recibos opera en Finlandia, UE, y conserva la prueba firmada sin caducidad automática. Las direcciones IP no se guardan en la base de recibos: se usan para limitar solicitudes excesivas y se registran por separado en los registros de acceso. Nginx conserva 14 archivos diarios y el archivo actual; no se ha identificado un plazo máximo fijo para el registro de Uvicorn, que el script operativo sobrescribe al reiniciar. Pendiente de aplicación: conservación durante 14 días con eliminación automática de los registros técnicos. Los recibos firmados quedan excluidos de esta eliminación.

El hash SHA-256 es una huella de 64 caracteres calculada localmente a partir del informe, no una copia cifrada: no existe una operación de descifrado que devuelva su contenido. Quien posee el informe puede recalcular su hash localmente y compararlo con la prueba firmada, sin enviar el informe a Mparanza. Mparanza no recibe nombres de clientes ni una correspondencia entre hashes y personas. La confidencialidad se protege excluyendo los contenidos de la solicitud; el envío automático crea el recibo técnico.

Los conectores y envíos usan su propio destino.

Una aplicación conectada, una búsqueda pública, un portal o un envío solo se usa cuando esa vía forma parte del trabajo elegido. Las condiciones y controles del destino se aplican por separado.

Usar un destino externo no convierte a Mparanza en destinatario. El flujo o el aviso mostrado en el momento de uso identifica una vía alojada por Mparanza cuando interviene.

Los servicios alojados por Mparanza tienen un límite separado.

Cuando una función usa un servicio alojado por Mparanza, el contenido necesario llega a sistemas controlados por Mparanza. Las entrevistas, la captura de voz y los datos retail alojados son algunos ejemplos.

El aviso mostrado donde se usa el servicio indica qué contenido le llega y las condiciones aplicables de acceso, conservación y eliminación.

Comprueba esta posición.

No tienes que confiar únicamente en esta afirmación.

Un límite global. Los detalles del proceso permanecen con el proceso.