CodeAuditAgent

Política de privacidad

Última actualización:

Esta Política de privacidad explica qué datos personales recopila CodeAuditAgent, por qué los recopilamos, con quién los compartimos y qué opciones y derechos tiene usted. Solo recopilamos lo necesario para prestar el servicio y nunca vendemos sus datos.

Esta traducción se ofrece solo por conveniencia. Si difiere de la versión en inglés, prevalecerá la versión en inglés. English

1. Quiénes somos

CodeAuditAgent (codeauditagent.com y codeauditagent.dev) es operado por Lina Source LLC, una sociedad de responsabilidad limitada registrada en Wyoming, EE. UU., con domicilio en 30 N Gould St Ste N, Sheridan, WY 82801, USA. Lina Source LLC es el responsable del tratamiento de los datos personales descritos en esta política.

Para cualquier consulta o solicitud sobre privacidad, escriba a [email protected]. El correo electrónico es la forma más rápida de contactarnos.

2. Datos que recopilamos

Datos de cuenta procedentes de GitHub

Usted inicia sesión con GitHub. Con su permiso, GitHub nos comunica el ID de su cuenta de GitHub, su nombre, su dirección de correo electrónico principal y la URL de su foto de perfil. Almacenamos estos datos en nuestra base de datos para identificar su cuenta.

GitHub también emite un token de acceso con permisos de solo lectura sobre su perfil y su correo electrónico. El token se conserva únicamente dentro de su cookie de sesión cifrada y se utiliza para solicitar, en su nombre, archivos de repositorios públicos a la API de GitHub. No lo almacenamos en nuestra base de datos.

Código que envía para auditorías

  • Auditorías de repositorios: descargamos un número limitado de archivos fuente de la rama predeterminada del repositorio público de GitHub que usted indique.
  • Auditorías de fragmentos: el código que usted pega en el panel.
  • Este código se procesa para generar la auditoría y no se almacena íntegramente. El informe de auditoría resultante se almacena y puede contener breves extractos de su código citados como evidencia de los hallazgos.

Datos de auditoría y de uso

Los repositorios que usted sigue (nombre y URL), sus informes de auditoría, su estado y marcas de tiempo, y los recuentos que utilizamos para aplicar los límites de su plan.

Datos de facturación

Los pagos son procesados por Stripe. Almacenamos su ID de cliente de Stripe, su plan y el estado de su suscripción. Los números de tarjeta y los datos de pago son recopilados y almacenados por Stripe; nosotros nunca los vemos ni los almacenamos.

Preferencias

Su idioma preferido.

Datos técnicos y de seguridad

Cuando usted utiliza el sitio, nuestros servidores y nuestro proveedor de red Cloudflare tratan datos técnicos como la dirección IP, el agente de usuario del navegador, la URL solicitada y la hora. Los utilizamos para prestar el sitio, prevenir abusos, aplicar límites de frecuencia e investigar incidentes de seguridad.

3. Cómo usamos sus datos y bases jurídicas

  • Para prestar el servicio que usted ha contratado: autenticación, ejecución de auditorías, almacenamiento y visualización de sus informes y aplicación de los límites del plan (ejecución de un contrato).
  • Para gestionar suscripciones y pagos y conservar los registros exigidos por la normativa fiscal y contable (ejecución de un contrato y obligación legal).
  • Para mantener la seguridad y fiabilidad del servicio, prevenir el fraude y los abusos y hacer cumplir nuestros Términos (intereses legítimos).
  • Para responder a sus solicitudes y comunicarnos con usted sobre su cuenta, la seguridad o cambios relevantes (ejecución de un contrato e intereses legítimos).
  • Para cumplir la legislación aplicable y los requerimientos legítimos de las autoridades (obligación legal).

No utilizamos su código ni sus datos personales con fines publicitarios y no elaboramos perfiles de marketing.

4. Procesamiento de su código mediante IA

Las auditorías son generadas por los modelos Claude de Anthropic a través de la API de Anthropic. El código incluido en una auditoría se envía a Anthropic para su procesamiento, y el informe generado se nos devuelve. Conforme a los términos comerciales de Anthropic, el contenido enviado a través de la API no se utiliza para entrenar sus modelos.

No envíe código que contenga secretos, credenciales o datos personales de terceros salvo que esté autorizado para ello. Si una auditoría revela secretos en su código, rótelos.

5. Con quién compartimos los datos

Solo compartimos datos personales con proveedores de servicios que nos ayudan a operar CodeAuditAgent, en virtud de contratos que limitan el uso de los datos a la prestación de sus servicios para nosotros:

  • Anthropic (Estados Unidos): procesamiento del código mediante IA para las auditorías.
  • Supabase (base de datos alojada en Fráncfort, Alemania): almacenamiento de datos de cuenta, repositorios y auditorías.
  • Stripe (Estados Unidos y otras regiones): procesamiento de pagos y gestión de suscripciones.
  • GitHub (Estados Unidos): inicio de sesión y acceso al contenido de repositorios públicos.
  • Cloudflare (red global): DNS, distribución de contenido, TLS y protección frente a ataques.
  • Nuestro proveedor de infraestructura de servidores: alojamiento de la aplicación.

También podemos divulgar datos si la ley lo exige, para proteger nuestros derechos o la seguridad de los usuarios, o en el marco de una fusión o adquisición, en cuyo caso esta política seguirá aplicándose. No vendemos datos personales ni los compartimos para publicidad comportamental entre contextos.

6. Transferencias internacionales

Lina Source LLC tiene su sede en Estados Unidos y algunos de nuestros proveedores tratan datos fuera de su país. Cuando la ley lo exige, las transferencias desde el Espacio Económico Europeo, el Reino Unido, Suiza, Türkiye, Brasil y otros países con normas sobre transferencias se basan en garantías adecuadas, como las Cláusulas Contractuales Tipo de la Comisión Europea u otros mecanismos reconocidos por la legislación aplicable.

7. Cuánto tiempo conservamos los datos

  • Datos de cuenta, repositorios seguidos e informes de auditoría: hasta que usted los elimine o elimine su cuenta.
  • Eliminar un repositorio elimina todos sus informes de auditoría. Eliminar su cuenta elimina de forma permanente sus datos de cuenta, repositorios e informes de nuestra base de datos de producción.
  • Registros de facturación: conservados por Stripe y por nosotros durante el tiempo que exija la normativa fiscal y contable.
  • Registros de servidor y de seguridad: se conservan durante un periodo limitado, por lo general no superior a 90 días, salvo que sean necesarios para investigar un incidente.

8. Sus derechos y opciones

Según su lugar de residencia, incluido lo dispuesto en el RGPD de la UE y del Reino Unido, la KVKK de Türkiye, la LGPD de Brasil, las leyes de privacidad de los estados de EE. UU. como la CCPA/CPRA, y otras leyes como la APPI de Japón, la PIPA de Corea del Sur, la Ley DPDP de la India y la Ley PDP de Indonesia, usted tiene derecho a:

  • Acceder a sus datos personales y recibir una copia. Puede descargar todos sus datos en formato JSON desde Ajustes → Tus datos.
  • Rectificar datos inexactos. Su nombre, correo electrónico y avatar proceden de GitHub y se actualizan cuando inicia sesión.
  • Suprimir sus datos. Puede eliminar su cuenta usted mismo desde Ajustes → Eliminar cuenta.
  • Oponerse a determinados tratamientos o solicitar su limitación, y recibir sus datos en un formato portable.
  • Saber qué datos recopilamos y cómo los usamos, y no ser discriminado por ejercer estos derechos. No vendemos ni compartimos información personal según la definen las leyes de los estados de EE. UU.
  • Presentar una reclamación ante su autoridad local de protección de datos, como una autoridad de control de la UE, la ICO del Reino Unido, la Autoridad de Protección de Datos Personales de Türkiye (KVKK) o la ANPD de Brasil.

Para realizar una solicitud que no pueda gestionarse desde el panel, escriba a [email protected]. Responderemos dentro del plazo exigido por la legislación aplicable, normalmente en un plazo de 30 días, y es posible que primero necesitemos verificar su identidad.

9. Cookies

Solo utilizamos cookies estrictamente necesarias para el funcionamiento del sitio. No utilizamos cookies analíticas, publicitarias ni de seguimiento, por lo que no es necesario un aviso de consentimiento.

  • Cookies de sesión (next-auth): mantienen su sesión iniciada y protegen los formularios frente a la falsificación de solicitudes entre sitios. Caducan al finalizar su sesión o transcurridos 30 días.
  • Cookie de idioma (NEXT_LOCALE): recuerda su idioma durante un año.

Cuando usted paga, las páginas de pago de Stripe establecen sus propias cookies conforme a la política de privacidad de Stripe.

10. Seguridad

Protegemos los datos mediante cifrado en tránsito (TLS con HSTS), cookies de sesión cifradas, seguridad a nivel de fila en nuestra base de datos, claves de API restringidas y con el mínimo privilegio, webhooks de pago con verificación de firma y cabeceras de seguridad estrictas. Ningún sistema es perfectamente seguro; si cree haber encontrado una vulnerabilidad, comuníquela a [email protected].

11. Menores

CodeAuditAgent es una herramienta profesional y no está dirigida a menores. No recopilamos a sabiendas datos personales de menores de 16 años. Si cree que un menor nos ha facilitado datos, póngase en contacto con nosotros y los eliminaremos.

12. Cambios en esta política

Podemos actualizar esta política a medida que evolucione el servicio. La fecha que figura al principio indica la versión más reciente. Si realizamos cambios relevantes, se lo notificaremos por correo electrónico o en el panel antes de que entren en vigor.

13. Contacto

Lina Source LLC, 30 N Gould St Ste N, Sheridan, WY 82801, USA. Correo electrónico: [email protected] (preferido).