Volver al inicio

Última actualización: 15 de abril de 2026

Política de Privacidad

BlueAI Solutions Ltda., inscrita en el CNPJ bajo el nº XX.XXX.XXX/0001-XX ("BlueAI", "nosotros", "nuestro"), es la responsable del tratamiento de los datos personales tratados por el servicio BlueAI Akira, en los términos de la Lei nº 13.709/2018 (LGPD). Aquí encontrarás, de forma directa, qué recopilamos, por qué lo recopilamos y cómo mantenemos todo seguro.

El Encargado de Protección de Datos (DPO) de BlueAI Solutions puede ser contactado por correo electrónico a contato.akira@blueaisolutions.com.br, en los términos del Art. 41 da LGPD.

1. Datos que recopilamos

Cuando creas una cuenta o conectas tu GitHub, recopilamos solo lo necesario para que el servicio funcione:

  • Cuenta: tu nombre, correo electrónico y foto de perfil de GitHub.
  • Repositorios: nombres de los repos, pull requests y fragmentos de código (diffs) enviados para revisión.
  • Uso del servicio: páginas visitadas, acciones realizadas y métricas de rendimiento.
  • Pago: procesado directamente por Stripe. Ningún número de tarjeta pasa por nuestros servidores.

2. Bases legales y finalidades

Tus datos existen para hacer que Akira funcione para ti — nada más que eso. Cada tratamiento tiene una base legal específica conforme a la LGPD:

  • Ejecución del contrato (Art. 7º, V): analizar tus pull requests, mostrar métricas en el panel y procesar pagos.
  • Consentimiento (Art. 7º, I): envío de comunicaciones promocionales — que puedes cancelar en cualquier momento.
  • Interés legítimo (Art. 7º, IX): datos de uso para mejorar la calidad y estabilidad del servicio.
  • Obligación legal (Art. 7º, II): registros de facturación mantenidos conforme a las exigencias fiscales brasileñas.

3. Análisis de código e IA

Sabemos que tu código es tu trabajo — y lo tratamos con respeto. Solo los diffs de tus PRs se envían a modelos de IA (Google Gemini o Anthropic Claude), exclusivamente para análisis de seguridad y calidad. No enviamos repositorios completos, historial de commits, credenciales ni variables de entorno.

Tu código nunca se usa para entrenar modelos de IA. El análisis ocurre bajo demanda, en el momento de la revisión, y los resultados se almacenan solo para mostrarse en tu panel. Ningún fragmento de código es retenido, compartido o reutilizado para cualquier otra finalidad.

Ambos proveedores (Google LLC y Anthropic PBC) tienen sede en EE. UU. El envío de los diffs constituye una transferencia internacional de datos en los términos del Art. 33 da LGPD, realizada con base en cláusulas contractuales que garantizan un nivel adecuado de protección. De acuerdo con las políticas actuales de los proveedores, los datos de entrada pueden retenerse temporalmente (hasta 30 días) para detección de abuso, y se eliminan automáticamente después de ese período.

4. Compartición y transferencia internacional

No vendemos tus datos. Punto. Compartimos solo con los socios técnicos necesarios para que el servicio funcione:

  • Stripe, Inc. (EE. UU.): procesa tus pagos con seguridad. Certificado PCI-DSS Nivel 1 — el estándar más alto del sector.
  • Supabase, Inc. (EE. UU.): se encarga de la autenticación y del almacenamiento de tus datos, con cifrado en reposo.
  • Google LLC y Anthropic PBC (EE. UU.): reciben solo los diffs para el análisis de código, conforme a la Sección 3.
  • Vercel, Inc. (EE. UU.): aloja el sitio y recopila analíticas anónimas de rendimiento.
  • Contabo GmbH (Alemania): aloja la infraestructura de backend (API y servicios) en servidores dedicados.

Todos los proveedores anteriores están fuera de Brasil, lo que configura una transferencia internacional de datos (Art. 33 da LGPD). Estas transferencias se realizan mediante cláusulas contractuales que garantizan un nivel de protección compatible con la legislación brasileña.

5. Seguridad

Protegemos tus datos con las mismas prácticas que esperarías de cualquier herramienta de desarrollo seria — medidas técnicas y administrativas aptas para proteger contra accesos no autorizados, pérdida o cualquier tratamiento inadecuado:

  • Cifrado en tránsito (TLS/HTTPS) en todas las comunicaciones.
  • Autenticación segura mediante OAuth 2.0 de GitHub, con sesiones gestionadas por Supabase Auth.
  • Row Level Security (RLS) en la base de datos — cada usuario solo accede a lo que es suyo.
  • Credenciales y variables de entorno gestionadas de forma segura mediante Infisical.
  • Acceso a los servidores de producción restringido al equipo técnico autorizado.
  • Revisión periódica de las prácticas de seguridad y políticas de acceso.

Ningún sistema es 100% seguro. Si identificas alguna vulnerabilidad o sospechas de un incidente, contáctanos de inmediato al correo contato.akira@blueaisolutions.com.br.

6. Retención y eliminación de datos

Mantenemos tus datos solo durante el tiempo necesario. Estos son los plazos por categoría:

  • Datos de cuenta (nombre, correo electrónico, avatar): mientras la cuenta esté activa. Eliminados en un plazo de 30 días tras la eliminación de la cuenta.
  • Datos de revisión (diffs y resultados): mientras la cuenta exista. Eliminados en un plazo de 30 días tras la eliminación.
  • Pago y facturación: mantenidos durante 5 años conforme a la legislación tributaria (Art. 174 do CTN).
  • Registros de acceso (logs): mantenidos durante 6 meses conforme al Marco Civil da Internet (Art. 15, Lei nº 12.965/2014).
  • Analítica: recopilada de forma anónima por Vercel Analytics, sin identificación personal.

Tras finalizar el tratamiento, los datos se eliminan — excepto en los supuestos de conservación previstos en el Art. 16 da LGPD (obligación legal, investigación o uso exclusivo del responsable con anonimización).

7. Tus derechos como titular de los datos

La LGPD garantiza que tú tienes el control. En los términos del Art. 18, puedes en cualquier momento:

  • Confirmar si tratamos tus datos personales.
  • Acceder a los datos que tenemos sobre ti.
  • Corregir datos incompletos, inexactos o desactualizados.
  • Solicitar la anonimización, el bloqueo o la eliminación de datos innecesarios o excesivos.
  • Solicitar la portabilidad de tus datos a otro servicio.
  • Solicitar la eliminación de los datos tratados con base en el consentimiento.
  • Saber exactamente con quién se comparten tus datos.
  • Ser informado sobre las consecuencias de no otorgar el consentimiento — en este caso, la imposibilidad de usar el servicio de revisión de código.
  • Revocar tu consentimiento en cualquier momento.

Para ejercer cualquiera de estos derechos, envía un correo electrónico a contato.akira@blueaisolutions.com.br con el asunto "Direitos LGPD". Responderemos en un plazo de hasta 15 días hábiles. Si no quedas satisfecho con la respuesta, puedes presentar una reclamación ante la ANPD (Autoridade Nacional de Proteção de Dados).

8. Cookies y analítica

Usamos solo cookies esenciales — las que mantienen tu sesión activa y tus preferencias guardadas. Sin sorpresas:

  • Cookies de sesión (Supabase Auth): necesarias para la autenticación. No pueden desactivarse.
  • Vercel Analytics: recopila datos anónimos y agregados sobre el rendimiento del sitio. No usa cookies de seguimiento entre sitios y no te identifica personalmente.

No usamos cookies de publicidad, remarketing o seguimiento de comportamiento. Cero.

9. Niños y adolescentes

BlueAI Akira no está dirigido a menores de 18 años y no recopilamos intencionalmente datos de niños o adolescentes. Si tomamos conocimiento de que se recopilaron datos de un menor sin el consentimiento del responsable legal, tomaremos las medidas necesarias para eliminarlos de inmediato.

10. Incidentes de seguridad

En caso de un incidente que pueda ocasionar riesgo o daño a los titulares de los datos, notificaremos a la ANPD y a los titulares afectados en un plazo razonable, conforme al Art. 48 da LGPD, informando la naturaleza de los datos afectados, los riesgos involucrados y las medidas adoptadas para mitigar los efectos.

11. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en el servicio o en la legislación. Los cambios significativos se comunicarán con al menos 15 días de antelación por correo electrónico o aviso en el servicio. Cuando los cambios afecten tratamientos basados en el consentimiento, solicitaremos un nuevo consentimiento. La fecha de la última actualización estará siempre en la parte superior de esta página.

12. Habla con nosotros

Para dudas sobre privacidad, ejercer tus derechos o reportar cualquier inquietud, escribe a: contato.akira@blueaisolutions.com.br