Política de Privacidad

Vigente a partir del May 22, 2026

1. Introducción y ámbito de aplicación

socialistic.ai (el "Servicio") es operado por haitai social ("haitai social", "nosotros" o "nuestro"). La presente Política de Privacidad se aplica a todos los datos personales recopilados a través del Servicio en https://socialistic.ai, incluidas la aplicación web y las APIs. Al utilizar el Servicio, usted reconoce las prácticas descritas en el presente documento. Si usted no está de acuerdo, deberá dejar de utilizar el Servicio.

2. Roles

Una misma cuenta puede actuar en dos roles según el contexto:

  • Consumidor Eres consumidor cuando visitas un Skill publicado por otra persona, subes archivos o inicias una conversación con él.
  • Creador Eres creador cuando publicas un Skill, configuras su clave de API o modo de alojamiento, o lo gestionas desde tu página de Skills.

La misma cuenta puede cambiar de rol en cualquier momento. Las secciones etiquetadas como "Creador" o "Consumidor" se aplican solo cuando actúas en ese rol; las secciones sin etiqueta se aplican a ambos.

3. Arquitectura del Servicio

El Servicio opera a través de una capa web y de API basada en Next.js alojada en Vercel; agentes de ejecución de habilidades ("Goose agents") en servidores privados virtuales gestionados por haitai social; y servicios de autenticación, base de datos y almacenamiento de Supabase. Cada componente trata datos personales únicamente en la medida necesaria para desempeñar su función, y la comunicación entre componentes está cifrada en tránsito mediante HTTPS/TLS.

4. Datos que recopilamos

  • 4.1 Datos de cuenta y autenticación. Cuando usted inicia sesión, recibimos y almacenamos información de perfil procedente del método que elija — actualmente Google, GitHub o WeChat, o un enlace de inicio de sesión de un solo uso por correo electrónico. Según el método, esto puede incluir su nombre para mostrar, su dirección de correo electrónico, su imagen de avatar y un identificador único del proveedor. Nunca recibimos ni almacenamos una contraseña.
  • 4.2 Contenido del usuario.
    • Creadores: metadatos de la Skill (URL de origen, título, descripción, configuración) y, en los modos de relay de terceros o de cuenta personal, su clave de API de LLM o credenciales de suscripción. Los creadores también pueden elegir el modo cartera, que no requiere ninguna clave — la plataforma realiza las solicitudes a través de la API pública de OpenRouter en su nombre.
    • Consumidores: archivos y enlaces enviados en la superficie de inicio, y los mensajes intercambiados en las sesiones de conversación.
  • 4.3 Datos de telemetría y uso. Recopilamos análisis de producto a través de PostHog (páginas visualizadas, interacciones con la interfaz, eventos a nivel de funcionalidad, duración de la sesión, fuente de referencia) y registros estándar del servidor (dirección IP, user-agent, marcas temporales, códigos de respuesta, URIs de solicitud), utilizados exclusivamente para operar, supervisar y depurar el Servicio.
  • 4.4 Datos de créditos y transacciones. Si usted utiliza créditos, almacenamos el saldo de su cartera y un libro mayor de solo anexado de los movimientos de créditos — cargos por uso alojado y concesiones promocionales — incluidos el importe, el motivo, la contraparte y lo que autorizó cada movimiento.

5. Cómo utilizamos sus datos

Tratamos sus datos personales para los siguientes fines:

  • Autenticarle y mantener su cuenta.
  • Mostrar y distribuir las cartas de Skill que usted crea.
  • Aprovisionar y gestionar sesiones de agente para las conversaciones.
  • Transmitir sus mensajes al proveedor de LLM configurado para una Skill.
  • Operar el sistema de créditos y mantener un registro auditable de los movimientos de créditos.
  • Diagnosticar errores y mantener la estabilidad.
  • Cumplir con las obligaciones legales.

No vendemos, alquilamos ni licenciamos datos personales. No utilizamos sus mensajes, archivos subidos ni historial de conversaciones para entrenar o mejorar ningún modelo de aprendizaje automático.

6. Flujo de datos durante la ejecución de Skills

Cuando usted usa un Skill, su entrada — texto, archivos subidos, código y URLs — se envía al proveedor de LLM configurado para ese Skill. La llamada utiliza o bien la clave de API del creador (modo relay de terceros) o bien la clave de la plataforma (modo cartera).

El proveedor devuelve una respuesta. Tanto su entrada como la respuesta se almacenan en nuestra base de datos (Supabase) para que la conversación pueda continuar entre turnos. Los archivos subidos se almacenan en Supabase Storage.

No inspeccionamos, analizamos ni explotamos el contenido de sus conversaciones o archivos para ningún fin más allá de prestar el Servicio. La política de privacidad de cada proveedor de LLM rige cómo trata los datos que recibe.

Tratamiento de datos por modo

Paga el consumidorPaga el creador
Créditos de plataformaSe cargan sus créditos. La plataforma selecciona el proveedor de LLM. El creador no puede ver sus conversaciones.Se cargan los créditos del creador. La plataforma selecciona el proveedor de LLM. El creador puede ver las trazas de la conversación.
Proporcionado por el creador (Relay de terceros / Cuenta personal)Se cargan sus créditos a la tarifa configurada por el creador. El creador eligió el proveedor de LLM. El creador puede acceder a sus datos a través de su proveedor.Sin cargo de créditos para usted. El creador eligió el proveedor de LLM y le paga directamente. El creador puede ver las trazas de la conversación y acceder a los datos a través de su proveedor.

En todos los modos, su entrada y la respuesta del LLM se almacenan en la base de datos de la plataforma (Supabase). Los archivos subidos se almacenan en Supabase Storage. Puede ver qué modo se aplica cuando inicia una sesión.

Creadores: en los modos de relay de terceros o de cuenta personal, su clave de API se almacena en la plataforma y se transmite al entorno de ejecución del agente a través de conexiones cifradas para atender las llamadas de LLM. Las conversaciones de los consumidores enrutadas a través de su clave son visibles para su proveedor de LLM. Si elige el modo cartera, no se necesita ninguna clave — la plataforma utiliza su propia clave para realizar solicitudes a través de OpenRouter.

7. Seguridad de las claves de API de LLM

Sabemos que una clave de API es sensible. Los creadores pueden elegir el modo cartera, que no requiere ninguna clave — la plataforma realiza las solicitudes de LLM a través de la API pública de OpenRouter en su nombre. Si elige usar relay de terceros, así es como se protege su clave:

  • Su clave nunca es visible para los consumidores, para otros creadores ni para nadie con quien comparta su Skill. Nunca aparece en una página compartida, una URL, una superficie de intercambio ni una conversación. Únicamente usted, con la sesión iniciada en su propia cuenta, puede verla o modificarla.
  • Su clave se almacena en nuestros servidores exclusivamente para atender las llamadas de LLM de su Skill, y se transmite únicamente a través de conexiones cifradas (HTTPS/TLS) entre el navegador, nuestros servidores y el entorno de ejecución del agente.
  • El acceso a los sistemas que contienen su clave está limitado al personal autorizado conforme al principio de necesidad de conocimiento. Usted puede modificar, eliminar o rotar su clave en cualquier momento desde la configuración de su Skill; al eliminarla, la Skill deja de ser compartible de inmediato. Todos los datos en tránsito entre los clientes, nuestros servidores y los componentes internos están protegidos mediante TLS.

8. Datos de créditos y financieros

El libro mayor de créditos es el registro autorizado, de solo anexado, de cada movimiento de créditos; el saldo de su cartera es una lectura en caché de dicho libro mayor. Conservamos los registros del libro mayor y de transacciones durante el tiempo necesario para prestar el Servicio, resolver disputas y cumplir con las obligaciones legales y contables, lo que puede extenderse más allá del cierre de la cuenta.

9. Destinatarios de datos de terceros

  • 9.1 Proveedores de identidad. Google LLC, GitHub, Inc. y/o Tencent (para el inicio de sesión con WeChat) reciben y tratan datos de autenticación cuando usted opta por iniciar sesión a través de sus servicios.
  • 9.2 Proveedores de LLM. Cuando se ejecuta un Skill, los mensajes del consumidor y el contenido adjunto se envían al proveedor de LLM de terceros configurado para ese Skill — en modo cartera, la plataforma selecciona el proveedor; en modos proporcionados por el creador, la propia clave o suscripción del creador dirige la llamada. No controlamos cómo esos proveedores tratan los datos.
  • 9.3 Proveedores de infraestructura y servicios. Vercel, Inc. (alojamiento y CDN), Supabase, Inc. (base de datos, autenticación, almacenamiento y entrega de enlaces de inicio de sesión por correo electrónico) y PostHog, Inc. (análisis de producto). Cada uno actúa como encargado del tratamiento conforme a nuestras instrucciones y de acuerdo con su propio contrato de tratamiento de datos.

No divulgamos datos personales a anunciantes ni a intermediarios de datos, ni a ningún tercero con fines de mercadotecnia.

10. Conservación de los datos

Los datos de cuenta se conservan mientras su cuenta esté activa. Los metadatos de Skill, el historial de conversaciones y los archivos subidos se conservan hasta que usted los elimine o cierre su cuenta. Después, los datos se eliminan de los sistemas activos en un plazo de 30 días. Las copias de seguridad cifradas se purgan en un plazo de 90 días.

Los registros del libro mayor de créditos y de transacciones pueden conservarse durante más tiempo para cumplir con las obligaciones legales, contables y de resolución de disputas.

11. Sus derechos y opciones

Con sujeción a la legislación aplicable, usted puede acceder a los datos personales que conservamos sobre usted, solicitar su rectificación o supresión, oponerse a determinados tratamientos o restringirlos, y solicitar una copia portátil. Puede eliminar sus Skills en cualquier momento desde su página de Skills, y puede ponerse en contacto con nosotros para ejercer cualquier derecho o solicitar la eliminación de su cuenta. Respondemos a las solicitudes verificadas en un plazo de treinta (30) días o según lo exija la ley.

/me/skills · official@tinkerland.app

12. Cookies y seguimiento

El Servicio utiliza un pequeño conjunto de cookies propias estrictamente necesarias para las sesiones de autenticación, la preferencia de idioma y el registro de su respuesta a la pregunta sobre disposición a pagar. PostHog establece una cookie de análisis propia para la deduplicación de visitantes; puede bloquearla a través de la configuración de su navegador sin perder la funcionalidad principal. No utilizamos cookies publicitarias de terceros ni seguimiento entre sitios.

13. Privacidad de los menores

El Servicio no está dirigido a, ni recopilamos conscientemente datos personales de, ninguna persona menor de trece (13) años o menor de la edad de consentimiento digital en su jurisdicción. Si tenemos conocimiento de que hemos recopilado dichos datos, los eliminaremos de inmediato.

14. Denuncias de abuso e investigaciones

Si usted denuncia un abuso, o es objeto de una denuncia, tratamos la información contenida en la denuncia — incluidas las Skills, las cuentas y las pruebas implicadas — para investigarla y adoptar las medidas oportunas. Tratamos la identidad de un denunciante como confidencial y no la divulgamos a la parte denunciada. Conservamos los registros de investigación y de aplicación durante el tiempo necesario para mantener el Servicio seguro, gestionar las apelaciones y cumplir con las obligaciones legales.

15. Base jurídica del tratamiento

Si usted se encuentra en el Espacio Económico Europeo (EEE), el Reino Unido u otra jurisdicción que requiera una base jurídica, nos basamos en los siguientes fundamentos:

  • Ejecución del contrato. Tratamiento necesario para prestar el Servicio al que usted se suscribió — autenticación de cuenta, representación y distribución de Skills, gestión de sesiones de agente, transmisión de mensajes al proveedor de LLM y operación del sistema de créditos.
  • Interés legítimo. Tratamiento necesario para nuestros intereses comerciales legítimos, siempre que dichos intereses no prevalezcan sobre sus derechos — análisis de producto y telemetría, diagnóstico de errores y estabilidad, investigación de abusos y seguridad del servicio.
  • Obligación legal. Tratamiento necesario para cumplir con la legislación aplicable — cumplimiento normativo y conservación de registros financieros.
  • Consentimiento. Cuando nos basemos en su consentimiento (p. ej. la cookie de analítica de PostHog), usted puede retirarlo en cualquier momento ajustando la configuración de su navegador. La retirada no afecta al tratamiento realizado con anterioridad.

16. Transferencias internacionales de datos

El Servicio se opera desde servidores ubicados en Estados Unidos. Si usted accede al Servicio desde fuera de EE. UU., sus datos personales se transfieren y procesan en EE. UU.

Para las transferencias desde el EEE, el Reino Unido o Suiza, nos basamos en las Cláusulas Contractuales Tipo (CCT) publicadas por la Comisión Europea, complementadas con medidas técnicas y organizativas adicionales cuando proceda.

Nuestros principales subencargados y sus ubicaciones: Vercel, Inc. (EE. UU. — alojamiento y CDN), Supabase, Inc. (EE. UU. — base de datos, autenticación, almacenamiento), PostHog, Inc. (EE. UU./UE — analítica de producto). Las ubicaciones de los proveedores de LLM varían según la configuración de alojamiento del Skill.

17. Derechos específicos por jurisdicción

Según su lugar de residencia, puede tener derechos adicionales conforme a la legislación local de protección de datos. Esta sección complementa, pero no sustituye, la sección 11.

  • 17.1 Espacio Económico Europeo y Reino Unido. En virtud del RGPD / RGPD del Reino Unido, usted puede: acceder a sus datos, solicitar la rectificación o supresión, restringir u oponerse al tratamiento, solicitar la portabilidad de datos y retirar el consentimiento en cualquier momento. También tiene derecho a presentar una reclamación ante su autoridad de control local. El responsable del tratamiento es haitai social.
  • 17.2 California (CCPA / CPRA). Los residentes de California pueden: conocer qué datos personales recopilamos y cómo se usan, solicitar su eliminación y excluirse de cualquier venta o cesión. No vendemos datos personales. No le discriminamos por ejercer estos derechos.
  • 17.3 China (PIPL). En virtud de la Ley de Protección de Información Personal, usted puede: conocer y decidir sobre el tratamiento de su información personal, restringir o rechazar el tratamiento, solicitar acceso, portabilidad, corrección y eliminación. Las transferencias transfronterizas se basan en su consentimiento informado proporcionado al registrarse.

18. Modificaciones de la presente Política

Podemos modificar la presente Política de Privacidad en cualquier momento. Si realizamos un cambio sustancial, actualizaremos la fecha de "Vigencia" indicada arriba y, cuando sea factible, proporcionaremos una notificación a través del Servicio. El uso continuado del Servicio tras la publicación de una política revisada constituye su aceptación.

19. Continuidad del Servicio

El Servicio se opera sobre una base comercialmente razonable de mejor esfuerzo. No garantizamos una disponibilidad ininterrumpida y podemos modificar, suspender o interrumpir cualquier parte del Servicio en cualquier momento, con sujeción a la Sección 18 sobre cambios sustanciales.

20. Contacto

Para preguntas o solicitudes relativas a la presente Política de Privacidad o a nuestras prácticas de tratamiento de datos, envíenos un correo electrónico a la dirección indicada a continuación.

official@tinkerland.app

Preguntas frecuentes

¿Usan mis datos para entrenar modelos de IA?

No. No utilizamos sus mensajes, archivos subidos ni historial de conversaciones para entrenar o mejorar ningún modelo de aprendizaje automático. Su contenido se usa únicamente para entregar la respuesta del Skill.

¿Dónde se almacenan mis archivos subidos?

Los archivos que sube se almacenan en Supabase Storage (respaldado por infraestructura compatible con AWS S3), cifrados en reposo y en tránsito. Se eliminan cuando usted borra la sesión o cierra su cuenta, y se purgan completamente de las copias de seguridad en un plazo de 90 días.

¿Qué proveedores de LLM reciben mis datos?

El creador decide: en modo relay de terceros, elige el proveedor directamente (p. ej. OpenAI, Anthropic, Google); en modo cartera, la plataforma selecciona el proveedor. En cualquier caso, la política de privacidad de cada proveedor rige cómo trata los datos que recibe.

¿Quién puede ver mis conversaciones?

Solo en una combinación — Skill con cartera de plataforma y usted paga con sus propios créditos — el creador no tiene acceso. En todos los demás casos (modo pago del creador, o cualquier modo proporcionado por el creador) el creador puede acceder a los datos de la conversación. Consulte la tabla de la sección 6 para el desglose completo.

¿Puedo borrar todos mis datos?

Sí. Elimine sus Skills desde /me/skills. Para eliminar su cuenta por completo, envíenos un correo electrónico — eliminamos sus datos de los sistemas activos en 30 días y de las copias de seguridad en 90 días.

¿socialistic.ai respalda o audita las Skills de terceros?

No. Cada Skill es creado, configurado y publicado por su creador, no por nosotros. No revisamos, respaldamos ni garantizamos el comportamiento, la exactitud ni la seguridad de ningún Skill.

¿Se garantiza que el contenido generado por IA sea preciso?

No. Las Skills se ejecutan sobre modelos de lenguaje de gran escala de terceros cuyos resultados pueden ser inexactos, incompletos o sesgados. No confíe en los resultados de IA para decisiones legales, médicas o financieras sin verificación independiente.

¿Qué pasa con mi clave de API? (Creador)

Si usa relay de terceros, su clave se almacena en nuestros servidores, se utiliza exclusivamente para atender las llamadas de LLM de su Skill y se transmite solo a través de conexiones cifradas. Nunca es visible para los consumidores u otros creadores. Puede rotarla o eliminarla en cualquier momento; eliminarla detiene el uso compartido de inmediato. Alternativamente, puede elegir el modo cartera, que no requiere ninguna clave — la plataforma realiza las solicitudes a través de la API pública de OpenRouter en su nombre, y el uso se factura en créditos.

¿Qué datos del consumidor puedo ver? (Creador)

En el modo pago del creador o en modos proporcionados por el creador, puede ver las trazas de conversación. En el modo cartera de plataforma donde el consumidor paga con sus propios créditos, usted no tiene acceso a los datos de la conversación. Consulte la tabla de la sección 6.

Términos de Servicio