POLÍTICA DE PRIVACIDAD DE LYNOTE
BORRADOR — SOLO PARA REVISIÓN LEGAL. ESTO NO CONSTITUYE ASESORAMIENTO LEGAL. Este documento es un borrador de trabajo preparado para revisión interna y legal. No ha sido finalizado, adoptado ni publicado, y no constituye asesoramiento legal. Los valores entre corchetes son marcadores de posición que deben confirmarse antes de su publicación.
Entidad: Lynote ("Lynote", "nosotros" o "nuestro")
Contacto: support@lynote.ai
Ley aplicable: Estado de Delaware, Estados Unidos (véase la Sección 8, Resolución de controversias)
Fecha de entrada en vigor: [Fecha de entrada en vigor: se determinará en el momento de la publicación]
Última actualización: 【Última actualización: se establecerá en la publicación】
Alcance de esta Política. Esta única Política de Privacidad rige ambas líneas de productos de Lynote bajo una cuenta de usuario compartida:
- (A) la aplicación para el consumidor: el asistente de aprendizaje de IA de Lynote y las herramientas de medios/resumen que se ofrecen a los usuarios finales individuales ("Aplicación para el consumidor"); y
- (B) la API de IA de Lynote y la consola para desarrolladores: nuestra API de texto de pago orientada a desarrolladores (que comprende el Detector de IA y el Humanizador de IA, donde tanto la entrada como la salida son texto plano) junto con la consola para desarrolladores basada en la web que se utiliza para administrar claves, uso, planes y facturación ("API" y "Consola").
Nos referimos a la aplicación para consumidores y a la API/consola como los "Servicios". Una sola cuenta de Lynote puede utilizarse para acceder a una o ambas líneas de productos. Cuando una disposición se aplica solo a una línea de productos, lo indicamos expresamente; de lo contrario, las disposiciones se aplican a los Servicios en general.
Introducción. Lynote se compromete a gestionar los datos con cuidado al proporcionar asistencia para el aprendizaje automático mediante IA, herramientas de procesamiento multimedia y servicios de API para desarrolladores. Esta Política explica qué información recopilamos, cómo la usamos y compartimos, cuánto tiempo la conservamos y los derechos y opciones que usted tiene. Al utilizar los Servicios, usted acepta las prácticas descritas en esta Política. El uso de los Servicios también se rige por nuestros Términos de Servicio y, para los clientes de API y empresariales, por cualquier Acuerdo de Procesamiento de Datos (APD) aplicable.
1. Información que recopilamos
Recopilamos las siguientes categorías de información en todos los Servicios.
1.1 Información que nos proporciona (Cuenta y soporte — Todos los usuarios)
Los siguientes puntos se aplican a todos los usuarios de ambas líneas de productos bajo una única cuenta compartida:
- Información de la cuenta: nombre, dirección de correo electrónico y contraseña (o credenciales equivalentes). Esta cuenta se comparte entre ambas líneas de productos.
- Comunicaciones de soporte: el contenido de los mensajes, solicitudes y otra información que envíe cuando se ponga en contacto con support@lynote.ai.
1.2 Información que nos proporciona (Aplicación para el consumidor)
- Contenido del usuario: contenido que usted envía al asistente de aprendizaje de IA y a la base de conocimientos, incluidos textos, documentos (por ejemplo, archivos PDF) y enlaces que usted envía para su análisis, resumen o interacción.
1.3 Información que nos proporciona (API y consola)
Para los usuarios de la API de pago y la consola para desarrolladores, recopilamos además:
- Texto enviado (entrada de API): el contenido en texto plano que usted (o su aplicación) envía a la API para su detección o humanización. Este contenido se procesa para generar la salida y está sujeto a los estrictos límites de retención establecidos en la Sección 5.3.
- Salida: los resultados en texto plano que devuelve la API (por ejemplo, estimaciones de detección o texto humanizado). La retención de la salida se aborda en la Sección 5.3.
- Claves API: las credenciales emitidas para autenticar sus solicitudes API.
- Datos de facturación y crédito: su plan de suscripción, saldos y consumo de crédito, compras de paquetes de crédito, facturas y metadatos de transacciones relacionados. El pago lo gestiona un procesador de pagos externo; no almacenamos los números completos de las tarjetas de pago.
1.4 Información recopilada automáticamente
- Datos de registro y uso (aplicación para el consumidor): dirección IP, tipo de navegador, identificadores del dispositivo y métricas de interacción generadas a medida que utiliza la aplicación para el consumidor.
- Metadatos del registro de uso de la API (API y consola): para cada solicitud a la API, registramos metadatos como la marca de tiempo, el punto final llamado, el idioma, el estado de la solicitud, los créditos consumidos y los contadores de solicitudes por minuto (RPM) y de concurrencia que se utilizan para limitar la velocidad y prevenir abusos. Por defecto, los registros de uso de la API contienen solo metadatos y no incluyen el cuerpo de la solicitud (el texto enviado) ni la salida.
- Cookies y tecnologías similares — véase la sección 1.6.
1.5 Información procesada para herramientas multimedia (aplicación para el consumidor)
Para las herramientas multimedia de la aplicación para consumidores, procesamos las URL y los archivos multimedia únicamente a petición del usuario. Hacemos todo lo posible, dentro de lo razonable, para poner en cola dichos datos para su eliminación inmediata una vez finalizada la sesión de procesamiento.
1.6 Cookies y autenticación
- Aplicación/Sitio web para consumidores — utiliza cookies para la gestión de sesiones y el correcto funcionamiento. Puede rechazar las cookies a través de la configuración de su navegador, aunque esto podría afectar al rendimiento de algunas funciones.
- Puntos finales de API: autenticarse mediante credenciales de token de portador (clave de API). Las llamadas a la API en sí no dependen de las cookies.
- Consola para desarrolladores (web) — puede utilizar cookies necesarias para la autenticación y la gestión de sesiones.
2. Cómo utilizamos su información
Utilizamos la información que recopilamos para:
- proporcionar, operar y mantener los Servicios;
- Procesar el contenido del usuario y el texto enviado para generar información, resúmenes, interacciones, estimaciones de detección y texto humanizado mediante IA, según su solicitud;
- Autenticar cuentas y claves API, medir y facturar el uso de créditos, y hacer cumplir los límites del plan, los límites de tarifas y los presupuestos de concurrencia;
- detectar, prevenir y responder al uso no autorizado, al fraude y al abuso, y garantizar la seguridad de los Servicios;
- responder a sus solicitudes de asistencia; y
- hacer cumplir nuestros Términos de Servicio y cumplir con la legislación aplicable.
2.1 Entrenamiento — Línea Roja Unificada
Por defecto, no utilizamos tu contenido para entrenar nuestros modelos de IA.
- Por defecto, no utilizamos su contenido de usuario (contenido de la aplicación para el consumidor) ni el texto o la salida que usted envía a través de la API para entrenar nuestros modelos de IA.
- Utilizamos este contenido para entrenar nuestros modelos únicamente con su consentimiento explícito y explícito. El entrenamiento está DESACTIVADO POR DEFECTO para el uso empresarial y de API. Puede retirar su consentimiento en cualquier momento; la revocación tendrá efecto a partir de ese momento.
- Podemos utilizar estadísticas de uso agregadas y anonimizadas (por ejemplo, volúmenes de solicitudes y tasas de error) para operar, proteger y analizar los Servicios, pero no para entrenar nuestros modelos de IA a menos que usted haya dado su consentimiento.
Esta Sección 2.1 reemplaza cualquier disposición anterior o contraria sobre el uso de contenido anonimizado, desidentificado o agregado para desarrollar o entrenar nuestros modelos de IA.
3. Roles del controlador y del encargado del tratamiento de datos
Dado que los Servicios abarcan tanto un producto para el consumidor como una API para desarrolladores, nuestro papel en virtud de la legislación de protección de datos depende de los datos en cuestión:
- Texto enviado a la API y su resultado: en estos casos, el cliente es el controlador y Lynote actúa como procesador. Procesamos este contenido únicamente siguiendo las instrucciones del cliente, únicamente para proporcionar el servicio de la API y nunca para nuestros propios fines.
- Contenido del usuario consumidor — para el contenido enviado a través de la aplicación para consumidores, Lynote es el responsable del tratamiento.
- Identidad de la cuenta, claves API, metadatos del registro de uso y datos de facturación: para estos, Lynote es el controlador, en ambas líneas de productos.
Cuando Lynote actúa como encargado del tratamiento, el acuerdo de protección de datos aplicable (si lo hubiere) rige y, en caso de conflicto en lo que respecta a las obligaciones del encargado del tratamiento, prevalece sobre esta Política.
4. Cómo compartimos su información
No vendemos su información personal ni la "compartimos" para publicidad conductual contextualizada. Solo divulgamos información en las circunstancias limitadas que se indican a continuación.
4.1 Proveedores de servicios y socios de procesamiento (por categoría)
Contratamos proveedores externos de confianza para que realicen funciones en nuestro nombre. En esta Política pública los identificamos únicamente por categoría, no por nombre:
- Proveedores de procesamiento de contenido de IA (para detección y procesamiento de humanización),
- proveedores de alojamiento en la nube (para infraestructura y alojamiento),
- proveedores de pago (un procesador de pagos de terceros; no almacenamos números de tarjeta completos), y
- proveedores de correo electrónico/comunicación (para mensajes de cuenta, transaccionales y de soporte).
Exigimos a estos proveedores, mediante contrato, que procesen los datos únicamente siguiendo nuestras instrucciones y que mantengan las medidas de seguridad y confidencialidad adecuadas.
Lista de subprocesadores con nombre. Los clientes empresariales y de API pueden obtener una lista con nombre de subprocesadores en virtud de un Acuerdo de Protección de Datos (DPA) previa solicitud. La lista con nombre se proporciona únicamente a través del DPA y no aparece en este documento público. Para el procesamiento de API, proporcionaremos aviso anticipado de los cambios de subprocesadores y, cuando descontinuemos un subprocesador del que dependa la API, un aviso de descontinuación de 【90 días】 cuando sea razonablemente factible, para que los clientes puedan presentar objeciones o realizar la transición.
4.2 Razones legales y de cumplimiento
Podemos divulgar información cuando creamos de buena fe que hacerlo es necesario para cumplir con la ley, la normativa, el proceso legal o la solicitud gubernamental aplicables, o para proteger los derechos, la propiedad o la seguridad de Lynote, nuestros usuarios o el público.
4.3 Plataformas externas
Cuando los Servicios interactúan con plataformas externas bajo su dirección, los términos y políticas de privacidad de dichas plataformas se aplican al tratamiento independiente de sus datos. Esta disposición se refiere únicamente a las plataformas externas dirigidas por el usuario que actúan por cuenta propia; no limita, exime ni declina las obligaciones de Lynote con respecto a los datos de los que Lynote es responsable o encargado del tratamiento según esta Política.
5. Seguridad y retención de datos
5.1 Seguridad
Mantenemos medidas administrativas y técnicas comercialmente razonables diseñadas para proteger la información, que incluyen:
- Autenticación mediante clave API (token de portador) para el acceso a la API;
- Aislamiento de cuentas y límites de tasa/concurrencia para separar a los clientes y restringir el abuso; y
- Minimización de registros: los registros de uso de la API conservan solo los metadatos y, por defecto, excluyen los cuerpos de las solicitudes y la salida.
Ningún sistema o método de transmisión o almacenamiento es 100% seguro, y no podemos garantizar la seguridad absoluta.
5.2 Notificación de violación de seguridad
- Cuando Lynote sea el responsable del tratamiento (por ejemplo, de la cuenta, la clave API, los metadatos de uso y los datos de facturación), notificaremos a la autoridad de control competente en un plazo de 72 horas desde que tengamos conocimiento de una violación de datos personales, cuando sea necesario, y notificaremos a las personas afectadas sin demora indebida cuando sea probable que la violación suponga un alto riesgo para sus derechos y libertades.
- Cuando Lynote actúa como procesador (para texto enviado a través de la API), notificaremos al cliente afectado sin demora indebida después de tener conocimiento de una infracción, para que el cliente (como responsable del tratamiento) pueda cumplir con sus propias obligaciones.
5.3 Retención y eliminación
Conservamos la información únicamente durante el tiempo necesario para los fines descritos en esta Política, y luego la eliminamos o la anonimizamos. Se aplican las siguientes reglas de retención:
| Categoría de datos | Retención |
|---|---|
| Texto enviado a través de la API (entrada de API) | Eliminado en un plazo de 24 horas después de su procesamiento. Este período de 24 horas es un plazo máximo estricto (más riguroso que el de la aplicación para consumidores); consulte la nota sobre copias residuales a continuación, que no lo amplía. |
| Salida de la API | No se conserva por defecto más allá de lo necesario para devolverle el resultado; se elimina en el mismo plazo máximo de 24 horas que el texto enviado a la API correspondiente. La salida son datos del procesador controlados por el cliente. |
| Registros de uso de la API | Solo metadatos, sin contenido del cuerpo de la solicitud ni salida por defecto; se conservan únicamente cuando es necesario para la seguridad y el cumplimiento normativo. |
| Historial de interacción con IA/contenido del usuario | Se conserva durante el tiempo necesario para prestar los Servicios; se elimina a petición del usuario. |
| Datos de cuenta y facturación | Se conservan 30 días después de la cancelación de la cuenta, a menos que la ley aplicable exija un período más largo. |
| Registros de facturación/transacciones | Conservados según lo exija la legislación aplicable (por ejemplo, obligaciones fiscales y contables). |
Tras una solicitud de eliminación válida, pondremos en cola los datos correspondientes para su eliminación. En el caso de los datos de la aplicación para consumidores, las copias residuales pueden permanecer en cachés, registros o copias de seguridad durante un período comercialmente razonable antes de ser sobrescritas o eliminadas. Para el texto enviado a la API y la salida de la API, el plazo máximo de eliminación de 24 horas mencionado anteriormente es estricto: cualquier copia residual en cachés o copias de seguridad transitorias se elimina o sobrescribe en su ciclo habitual de rotación de copias de seguridad y nunca se conserva más allá de un período estrictamente limitado. Esta disposición sobre copias residuales no extiende la retención del texto enviado a la API ni de la salida de la API más allá del plazo máximo de 24 horas para ninguna copia activa o accesible.
6. Tus derechos y opciones sobre tus datos
Dependiendo de su jurisdicción (por ejemplo, el EEE, el Reino Unido o ciertos estados de EE. UU.), usted puede tener derechos a acceder, rectificar (corregir), borrar (eliminar), restringir, oponerse y transferir su información personal, y a retirar el consentimiento cuando el procesamiento se base en el consentimiento.
- Cómo participar. Envía tus solicitudes a support@lynote.ai. Es posible que necesitemos verificar tu identidad antes de actuar.
- Tiempos de respuesta. Nuestro objetivo es responder en aproximadamente un mes según el RGPD/RGPD del Reino Unido y en aproximadamente 45 días según la CCPA/CPRA, sujeto a cualquier prórroga permitida por la ley aplicable.
- Texto enviado a la API (función de procesador). Dado que el cliente es el responsable del tratamiento del texto enviado a la API y de su resultado, las personas interesadas deben dirigir sus solicitudes relativas a dicho contenido al cliente correspondiente. Lynote prestará asistencia al cliente responsable del tratamiento para responder a dichas solicitudes, según lo exija la Ley de Protección de Datos y la legislación aplicable.
6.1 Aviso de privacidad de California (CCPA/CPRA)
Si reside en California, tiene los derechos descritos anteriormente, según lo establecido en la CCPA/CPRA, incluyendo el derecho a conocer, eliminar, corregir y a no ser discriminado por ejercerlos. No vendemos su información personal ni la compartimos para publicidad conductual contextual, según la definición de estos términos en la ley de California. Para ejercer sus derechos, póngase en contacto con support@lynote.ai.
6.2 Categorías de información personal recopilada (CCPA/CPRA)
Durante los últimos 12 meses, hemos recopilado las siguientes categorías de información personal y podemos conservarlas según se describe en la Sección 5.3:
| Categoría CCPA/CPRA | Ejemplos recopilados | Propósito empresarial o comercial |
|---|---|---|
| Identificadores | nombre, dirección de correo electrónico, dirección IP, identificadores de dispositivo, claves API | prestación de los Servicios, autenticación, seguridad, prevención de abusos |
| Información personal según el Código Civil de California § 1798.80(e) (registros de clientes) | credenciales de cuenta (contraseña), datos de facturación y crédito, registros de suscripción y transacciones | administración de cuentas, facturación, soporte |
| Información comercial | Plan de suscripción, saldos de crédito y consumo, compra de paquetes de crédito, facturas | Facturación y medición de crédito |
| Actividad en Internet u otras redes electrónicas | Metadatos de registro de uso, métricas de interacción, cookies | Funcionamiento del servicio, limitación de velocidad, seguridad y prevención de abusos |
No utilizamos ni divulgamos información personal para publicidad conductual contextualizada, y no vendemos información personal.
6.3 Información personal sensible (CPRA)
Recopilamos la siguiente categoría de información personal sensible conforme a la CPRA: credenciales de inicio de sesión de la cuenta (contraseña o equivalente). Utilizamos esta información personal sensible únicamente para autenticar su cuenta y mantener la seguridad e integridad de los Servicios. No utilizamos ni divulgamos información personal sensible para inferir características sobre usted, según lo estipulado en la CPRA.
7. Transferencias internacionales de datos
Su información puede ser transferida, procesada y almacenada en servidores ubicados fuera de su país o jurisdicción, donde las leyes de protección de datos pueden ser diferentes.
Cuando los datos personales protegidos por el RGPD o el RGPD del Reino Unido se transfieren fuera del EEE o del Reino Unido a un país sin una decisión de adecuación, nos basamos en las Cláusulas Contractuales Tipo (CCT) (y en el Anexo de Transferencia Internacional de Datos del Reino Unido, cuando corresponda) junto con las garantías suplementarias adecuadas como mecanismo de transferencia lícito. No nos basamos en el mero consentimiento como mecanismo de transferencia para dichos datos, ni en ninguna autocertificación de marco de privacidad de datos para estas transferencias. Se pueden solicitar copias de los mecanismos de transferencia pertinentes en support@lynote.ai (y, para clientes de API/empresariales, se abordan en el Acuerdo de Protección de Datos).
7.1 Aviso para usuarios en China continental
Si los Servicios se ofrecen a usuarios ubicados en China continental, la recopilación, el procesamiento y la transferencia transfronteriza de su información personal también están sujetos a la Ley de Protección de Datos Personales de la República Popular China («PIPL») y las regulaciones relacionadas. Cuando corresponda, procesamos la información personal sobre una base legal, obtenemos el consentimiento por separado cuando sea necesario (incluso para información personal sensible y para transferencias transfronterizas) y nos basamos en mecanismos de transferencia apropiados (como el contrato estándar para transferencias transfronterizas) según lo exige la ley. Usted puede ejercer sus derechos de datos y presentar quejas ante las autoridades de supervisión pertinentes en China continental. Nuestras medidas de cumplimiento específicas para China se mantienen por separado y se describen en el aviso o acuerdo aplicable dirigido a China.
8. Resolución de disputas
Cualquier disputa que surja de esta Política o de los Servicios, o que esté relacionada con ellos, estará sujeta al arbitraje individual obligatorio y vinculante y a la renuncia a demandas colectivas establecidos en nuestros Términos de Servicio, y se regirá por las leyes del Estado de Delaware, según lo estipulado en los Términos. Esta Política incorpora por referencia las disposiciones sobre resolución de disputas y arbitraje de los Términos.
Nada de lo dispuesto en esta Política ni en los Términos limita ni excluye ningún derecho que usted pueda tener en virtud de la legislación aplicable y que no pueda ser renunciado legalmente ni sometido a arbitraje obligatorio; incluyendo, para los consumidores y titulares de datos en el EEE y el Reino Unido, el derecho a presentar una reclamación ante una autoridad de control, a solicitar una vía judicial en su país de residencia y a participar en mecanismos de reparación representativos o colectivos en la medida prevista por la legislación aplicable; asimismo, se preservan derechos locales obligatorios similares en otras jurisdicciones (incluida China continental, si los Servicios se ofrecen allí).
9. Unidades de facturación, edad y otros avisos
9.1 Límite de unidades de facturación
Las dos líneas de productos utilizan unidades de facturación independientes que no son intercambiables, transferibles ni acumulables entre productos:
- Aplicación para el consumidor — Créditos de aprendizaje (学习币): 1 crédito de aprendizaje = 10 palabras.
- API — créditos: 1 crédito = 1 palabra, facturado en entrada (para texto CJK, 1 carácter = 1 crédito).
Los créditos de aprendizaje y los créditos de API son sistemas independientes y no se pueden intercambiar, combinar ni transferir entre la aplicación para el consumidor y la API.
9.2 Niños y menores
Los Servicios no están dirigidos a menores, y no recopilamos información personal de menores de edad de forma intencionada. De acuerdo con nuestros Términos de Servicio, la edad mínima para usar los Servicios es de 13 años, o la edad mínima superior que exija la legislación aplicable en su jurisdicción (por ejemplo, 16 años en algunos estados miembros del EEE). Si cree que un menor de la edad mínima aplicable nos ha proporcionado información personal, póngase en contacto con support@lynote.ai para que podamos tomar las medidas oportunas.
10. Cambios a esta política
Podemos actualizar esta Política periódicamente a nuestra discreción. Haremos todo lo posible, dentro de lo razonable, para notificarle los cambios importantes (por ejemplo, publicando una versión actualizada con una nueva fecha de entrada en vigor o por otros medios razonables). El uso continuado de los Servicios tras la entrada en vigor de una actualización implica la aceptación de la Política revisada.
11. Contáctanos
Si tiene preguntas o solicitudes relacionadas con esta Política o con su información personal, póngase en contacto con nosotros en:
