Volver al inicio

Política de privacidad

Última actualización: agosto de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos en este sitio web es:

SayPeter

Operado por: Jordi [Entidad legal completa por determinar]

Correo electrónico: [email protected]

Si tienes preguntas sobre protección de datos, contáctanos en [email protected].

2. Qué datos recopilamos

Recopilamos los datos mínimos necesarios para prestar y mejorar nuestro servicio:

Datos de la cuenta

Tu nombre y dirección de correo electrónico, proporcionados durante el registro (incluido a través de Google OAuth). Base jurídica: art. 6.1.b) RGPD (ejecución de un contrato).

Datos de pago

La información de pago (datos de la tarjeta, dirección de facturación) la recopila y la trata exclusivamente Stripe, nuestro procesador de pagos. Nosotros solo recibimos una confirmación del estado del pago, tu ID de cliente en Stripe y el estado de la suscripción. No almacenamos el número completo de tu tarjeta. Base jurídica: art. 6.1.b) RGPD (ejecución de un contrato).

Datos de uso

Marcas de tiempo de inicio de sesión, direcciones IP y registros básicos de interacción con el servicio (por ejemplo, estado de aprovisionamiento del entorno). Estos datos se utilizan para operar, asegurar y mejorar el servicio. Base jurídica: art. 6.1.f) RGPD (interés legítimo en la seguridad y mejora del servicio).

3. Arquitectura y acceso

Cada cliente dispone de su propio entorno dedicado y aislado: su propia instancia de ejecución, su propia base de datos y su propio almacenamiento de objetos, ninguno de ellos compartido con otro cliente. Dentro de ese entorno, la cuenta de usuario destinada al cliente está separada de la cuenta de servicio de la plataforma que ejecuta el software empaquetado de Peter.

Lo que operamos y, por tanto, podemos acceder técnicamente

Somos el operador de tu entorno. Disponemos de acceso administrativo al mismo a través de nuestro canal privado de gestión para poder aprovisionarlo, aplicar actualizaciones de seguridad, desplegar el software de Peter, responder ante incidencias y actuar sobre denuncias de abuso. Como política interna, no examinamos tus datos de negocio, conversaciones ni archivos fuera de esos motivos operativos, y no ejecutamos ningún proceso automatizado que copie el contenido de tu entorno a nuestra infraestructura. Además, las transcripciones de tus conversaciones se sellan cifradas dentro de tu propio entorno, y descifrarlas requiere una clave que solo existe en nuestro sistema de gestión; cada uno de esos accesos queda registrado en un registro de auditoría. No afirmamos ser técnicamente incapaces de acceder a tu entorno, porque no lo somos.

Cómo se gestionan las solicitudes de IA

Existen dos modalidades, y cuál se te aplica depende de tu plan.

En nuestros planes estándar, Peter funciona con la cuenta de OpenAI de SayPeter. No necesitas ninguna suscripción de IA propia y nunca te la pedimos; en su lugar, tu plan incluye una asignación mensual de uso. Tus indicaciones y las respuestas de Peter son enviadas por nosotros a OpenAI al amparo de nuestro contrato comercial de API, en virtud del cual ese contenido no se utiliza para entrenar los modelos de OpenAI. Dado que somos nosotros quienes lo enviamos, OpenAI actúa como subencargado del tratamiento de SayPeter para estos datos y figura como tal en nuestro Acuerdo de Tratamiento de Datos.

En un plan de cuenta propia, Peter funciona en cambio con la cuenta de ChatGPT/Codex o Claude que conectes. Tus indicaciones y las respuestas de Peter se envían a ese proveedor bajo tu propia cuenta, regidas por los términos y la política de privacidad de ese proveedor para dicha cuenta; el uso se descuenta de tu propia cuota y se requiere un plan de pago con ese proveedor. Nuestro software realiza estas llamadas siguiendo tus instrucciones, pero la cuenta, su plan y su configuración de tratamiento de datos son tuyos, no nuestros.

En ambos casos registramos metadatos operativos como el modelo utilizado, las marcas de tiempo y el número de tokens, con fines de facturación, salud del servicio y prevención de abusos. No conservamos el contenido de las indicaciones ni de las respuestas más allá del breve intervalo necesario para su procesamiento en curso.

Qué está aislado

  • Los entornos de otros clientes están aislados del tuyo. No se comparte ninguna instancia de ejecución, base de datos ni almacenamiento entre clientes.
  • Los secretos de la plataforma en tu entorno (el fichero de entorno de despliegue que contiene las credenciales de servicio) son propiedad de la cuenta de servicio de la plataforma y no son legibles por tu usuario de cliente.
  • Los tokens de terceros que conectas (p. ej., Google, Stripe, tu proveedor de correo o, en un plan de cuenta propia, tu propia cuenta de ChatGPT/Codex o Claude) se almacenan cifrados en reposo en nuestra base de datos de gestión y se envían a tu entorno únicamente como secretos legibles por la cuenta de servicio, no legibles por tu usuario de cliente. Un token de ChatGPT/Codex conectado se renueva automáticamente cuando se acerca su caducidad para que la conexión siga activa. Solo usamos estas credenciales para ejecutar Peter y llevar a cabo las acciones que le pides. Puedes desconectarlo en cualquier momento desde tu panel, lo que elimina la credencial almacenada de nuestros sistemas y la borra de tu asistente.
  • En nuestros planes estándar, la clave utilizada para llegar a OpenAI nunca se coloca en tu entorno. Las llamadas al modelo de Peter salen de tu entorno hacia un servicio que operamos nosotros, que es quien guarda esa credencial y la añade allí, de modo que en la máquina donde funciona tu Peter no existe ninguna credencial de proveedor de IA nuestra.

4. Encargados del tratamiento (terceros)

Stripe (procesamiento de pagos)

Utilizamos Stripe, Inc. para procesar los pagos. Stripe trata tus datos de pago conforme a su propia política de privacidad. Consulta: stripe.com/privacy

Cloudflare (cómputo, almacenamiento e ingreso)

Utilizamos Cloudflare para ejecutar el cómputo en el que se ejecuta Peter, para almacenar los archivos de tu entorno y para el ingreso seguro. Tanto el cómputo como el almacenamiento de objetos están fijados a la jurisdicción de la UE. Consulta: cloudflare.com/privacypolicy

Neon (base de datos gestionada)

La base de datos de tu entorno es una base de datos PostgreSQL gestionada alojada en una región de la UE. Consulta: neon.com/privacy-policy

Hetzner (infraestructura de la plataforma)

Nuestro servidor de gestión y la infraestructura de la plataforma están alojados en la Unión Europea (Alemania).

Tailscale (gestión de red)

Utilizamos Tailscale para la gestión segura de la red privada entre nuestra plataforma y los entornos de los clientes, que procesa metadatos de conexión. Consulta: tailscale.com/privacy-policy

OpenAI (inferencia de IA)

En nuestros planes estándar, enviamos tus indicaciones y las respuestas de Peter a OpenAI, L.L.C. al amparo de nuestro propio contrato comercial de API para que Peter pueda responder. OpenAI es un subencargado del tratamiento de SayPeter para estos datos. Consulta: openai.com/policies/privacy-policy

Tu propia cuenta de IA conectada (solo planes de cuenta propia)

Si estás en un plan de cuenta propia, Peter funciona con la cuenta de ChatGPT/Codex o Claude que conectes. Tus indicaciones y las respuestas de Peter se transmiten a ese proveedor bajo tu propia cuenta, que el proveedor trata como tu proveedor conforme a los términos y la política de privacidad aplicables a dicha cuenta. En esa modalidad, el proveedor no es un subencargado del tratamiento de SayPeter para estos datos; es un servicio que tú conectas, como las demás cuentas que vinculas a Peter. Consulta: openai.com/policies/privacy-policy y anthropic.com/legal/privacy

Meta Platforms Ireland Limited (medición publicitaria)

Si aceptas las cookies de marketing, desplegamos el Meta Pixel y la Conversions API de Meta para medir el rendimiento de nuestra publicidad en Facebook e Instagram. El Pixel coloca las cookies _fbp y _fbc en tu navegador; la Conversions API envía un evento paralelo de servidor a servidor con los mismos identificadores con hash que ya tratamos para tu cuenta (correo, teléfono, nombre, país), de modo que Meta deduplica los eventos duplicados de navegador y servidor. Actuamos como corresponsables del tratamiento con Meta para esta medición. Puedes revocar el consentimiento en cualquier momento desde ; al revocarlo se detendrá el disparo del Pixel y se impedirán futuros eventos de la Conversions API que dependan de identificadores del navegador. Consulta: facebook.com/privacy/policy

5. Cookies

Las cookies se dividen en tres categorías. La primera se establece automáticamente; las otras dos permanecen desactivadas hasta que las aceptes mediante el banner de consentimiento.

  • Estrictamente necesarias: cookie de sesión (inicio de sesión), token CSRF, cookies antifraude de Stripe durante el pago y el propio registro de consentimiento (cookie_consent). Están exentas del consentimiento conforme al artículo 5.3 de la Directiva ePrivacy.
  • Analítica: medición propia del rendimiento del sitio. Desactivadas por defecto. Actualmente sin uso; reservadas para un despliegue futuro.
  • Marketing: el Meta Pixel (_fbp, _fbc) para que podamos medir cómo funcionan nuestros anuncios en Facebook e Instagram. Desactivadas por defecto; solo se establecen tras aceptar las cookies de marketing. No mostramos anuncios en esta web. Se conservan hasta 90 días.

Puedes cambiar de opinión en cualquier momento desde .

6. Conservación de los datos

  • Datos de la cuenta, se conservan mientras tu cuenta esté activa. Al borrarla, los datos personales se eliminan en un plazo de 30 días.
  • Datos del entorno: tras la cancelación, tu entorno dedicado se conserva durante 30 días para permitir la exportación de datos. Pasados los 30 días, el entorno y sus datos se eliminan de forma permanente.
  • Registros de pago, se conservan según lo exigido por la legislación tributaria y mercantil aplicable.

7. Tus derechos al amparo del RGPD

Tienes los siguientes derechos sobre tus datos personales:

  • Derecho de acceso (art. 15 RGPD)
  • Derecho de rectificación (art. 16 RGPD)
  • Derecho de supresión (art. 17 RGPD)
  • Derecho a la limitación del tratamiento (art. 18 RGPD)
  • Derecho a la portabilidad de los datos (art. 20 RGPD)
  • Derecho de oposición (art. 21 RGPD)
  • Derecho a retirar el consentimiento

Para ejercer cualquiera de estos derechos, contáctanos en [email protected]. Responderemos en un plazo de 30 días.

8. Derecho a presentar una reclamación

Si consideras que nuestro tratamiento de tus datos personales infringe el RGPD, tienes derecho a presentar una reclamación ante una autoridad de control.

9. Transferencias internacionales de datos

Tus datos se tratan principalmente dentro de la Unión Europea. Cuando se transfieren a terceros países, garantizamos las salvaguardias adecuadas:

  • Stripe (EE. UU.), Marco de Privacidad de Datos UE-EE. UU.; Cláusulas Contractuales Tipo de la UE.
  • Cloudflare (EE. UU.): el cómputo y el almacenamiento de objetos de tu entorno están fijados a la jurisdicción de la UE; Cláusulas Contractuales Tipo de la UE.
  • Neon (EE. UU.): la base de datos de tu entorno está alojada en una región de la UE; Cláusulas Contractuales Tipo de la UE cuando corresponda.
  • Tailscale (EE. UU.), Cláusulas Contractuales Tipo de la UE.
  • OpenAI (EE. UU.) - en nuestros planes estándar, transferimos tus indicaciones y las respuestas de Peter a OpenAI como subencargado del tratamiento nuestro, al amparo de nuestro contrato comercial de API y basándonos en las Cláusulas Contractuales Tipo de la UE.
  • OpenAI o Anthropic (EE. UU.) - en un plan de cuenta propia, a través de la cuenta de ChatGPT/Codex o Claude que conectes. Tus indicaciones y las respuestas de Peter se transfieren a ese proveedor bajo tu propia cuenta y sus términos para ella; al conectar la cuenta e instruir a Peter, tú ordenas esta transferencia.

10. Modificaciones de esta Política de privacidad

Podemos actualizar esta política de privacidad ocasionalmente. Te notificaremos los cambios sustanciales por correo electrónico o publicando un aviso en nuestro sitio web.

11. Contacto

Para consultas sobre protección de datos y para ejercer tus derechos:

Correo electrónico: [email protected]