Política de privacidad

Última actualización: April 17, 2026

1. Información que recopilamos

Cuando usas Smart AIPI, recopilamos:

  • Información de la cuenta: Dirección de correo electrónico, nombre y credenciales de autenticación cuando te registras.
  • Datos de uso: Metadatos de solicitudes a la API, incluido el modelo usado, recuentos de tokens, marcas de tiempo y direcciones IP. No almacenamos el contenido de tus prompts ni completions.
  • Información de pago: Los detalles de facturación son procesados por nuestro proveedor de pagos (Polar). No almacenamos números de tarjeta de crédito.
  • Galletas: Cookies de sesión para autenticación y cookies de análisis (Umami, self-hosted) para entender el uso del sitio.

2. Cómo usamos tu información

  • Para proporcionar y mantener el servicio Smart AIPI
  • Para procesar facturación y transacciones de créditos
  • Para enviar comunicaciones relacionadas con la cuenta (verificación, confirmaciones de pago, avisos de caducidad de créditos)
  • Para supervisar la salud del servicio y prevenir abusos
  • Para mejorar nuestro servicio según patrones de uso agregados

3. Procesamiento de datos

Smart AIPI actúa como proxy para proveedores de modelos de AI. Tus solicitudes a la API se reenvían a proveedores upstream (OpenAI) para generar respuestas. No almacenamos, registramos ni entrenamos con el contenido de tus prompts o completions. Solo se conservan metadatos (recuento de tokens, modelo usado, costo) con fines de facturación.

4. Almacenamiento y seguridad de los datos

  • Los datos de la cuenta se almacenan en bases de datos cifradas alojadas en Turso (SQLite distribuido).
  • Las API Keys se almacenan como hashes irreversibles. Las claves en texto plano se muestran una vez al crearlas y no se pueden recuperar.
  • Todas las conexiones usan cifrado TLS.
  • La infraestructura está alojada en Fly.io con centros de datos en Norteamérica y Europa.

5. Intercambio de datos

No vendemos tus datos personales. Compartimos datos solo con:

  • Proveedores de modelos de AI (OpenAI) para procesar tus solicitudes a la API
  • Procesadores de pagos (Polar) para gestionar la facturación
  • Proveedores de infraestructura (Fly.io, Turso, Cloudflare) para alojar y entregar nuestro servicio

6. Tus derechos

Puedes:

  • Acceder a los datos de tu cuenta a través del dashboard
  • Eliminar tu cuenta y los datos asociados contactando con soporte
  • Exportar tu historial de uso
  • Revocar API Keys en cualquier momento

7. Galletas

Usamos cookies esenciales para las sesiones de autenticación y cookies opcionales de análisis (Umami self-hosted) que no te rastrean entre sitios ni usan identificadores personales.

8. Cambios en esta política

Podemos actualizar esta política de privacidad de vez en cuando. Notificaremos a los usuarios registrados sobre cambios importantes por correo electrónico.

9. Zero Retention of Prompts and Completions

Because this question is the single most important one for an API gateway, we restate it here in concrete, testable terms.

We never log, persist, cache to disk, or otherwise retain any of the following:

  • The text or JSON body of any chat completion or completion request, including system messages, user messages, assistant messages, and tool/function call arguments and results.
  • The text or JSON body of any chat completion or completion response, including streamed deltas.
  • Embedding inputs and embedding output vectors.
  • Image generation prompts, image edit prompts, input image bytes, output image bytes, or image URLs.
  • Audio bytes for speech-to-text or text-to-speech, transcripts, or generated audio.
  • Files uploaded to /v1/files, vector store contents, or any document content.

We do log the following per-request metadata, and only for the purposes listed in section 2:

  • Account ID (so we can bill the correct account).
  • API key fingerprint, never the key itself.
  • UTC timestamp.
  • Source IP address (for abuse detection and rate-limit enforcement).
  • Target endpoint and target model name.
  • Prompt token count and completion token count, returned by the upstream provider.
  • HTTP status code and total request duration in milliseconds.

If our policy ever changes such that any item in the first list begins to be retained, we will publish the change here, bump the Last Updated date, and notify registered users by email at least seven days before the change takes effect.

10. Retention Periods

Concrete retention windows for everything we do keep:

  • Per-request metadata rows (the fields in section 9): retained for 30 days for usage display and billing reconciliation, then automatically deleted.
  • Aggregated, non-identifying daily counters (total tokens per account per model per day): retained for the lifetime of the account for the user-facing usage dashboard.
  • Account profile (email, name, hashed password or OAuth identity): retained while your account is active. Deleted within 30 days of account deletion.
  • Billing records and invoices: retained for the period required by applicable tax and accounting law (typically 7 years), in accordance with our payment processor's policies.
  • Web access logs at the edge (Cloudflare): retained per Cloudflare's standard retention, generally less than 30 days.

11. No AI Training on Your Data

We do not train, fine-tune, evaluate, benchmark, distill, or otherwise use any of your requests, responses, embeddings, images, audio, files, or metadata to develop any machine learning model, our own or a third party's. We do not sell or share data with anyone for AI training. The OpenAI store=false parameter is forwarded on supported endpoints so that the upstream provider also does not retain your data for training under their default consumer terms; our agreement with OpenAI is on their API tier, which by OpenAI's published policy excludes API traffic from training by default.

Contacto

Para preguntas relacionadas con la privacidad, contáctanos en [email protected].

Mensaje enviado

Te responderemos en un plazo de 2 días hábiles.

Contactar soporte

¿Tienes una pregunta o necesitas ayuda? Envíanos un mensaje y te responderemos en un plazo de 2 días hábiles.