PhaseoPhaseo

Última actualización: 30 de agosto de 2026

Política de privacidad

Esta Política de privacidad explica cómo Daniel Butler, que opera bajo el nombre de Phaseo («Phaseo», «nosotros» o «nuestro»), recopila, utiliza y protege los datos personales cuando usas nuestros sitios web, paneles y gateway de API (conjuntamente, el «Servicio»).

Esta página ofrece una descripción general de cómo tratamos los datos personales. No constituye asesoramiento jurídico. Los términos en mayúscula que no se definan aquí tendrán el significado que se les atribuye en nuestros Términos del servicio.

Al utilizar el Servicio, aceptas que tratemos tus datos personales según se describe en esta Política de privacidad y en los Términos del servicio. Si no estás de acuerdo, no debes utilizar el Servicio.

1. Quiénes somos y cómo se aplica esta política

A efectos de las leyes de protección de datos del Reino Unido y la UE, Daniel Butler, que opera bajo el nombre Phaseo, es el responsable del tratamiento de los datos personales recopilados a través de Phaseo.

Esta Política de privacidad se aplica cuando:

  • visitas el sitio web o la documentación de Phaseo;
  • creas y utilizas una cuenta de Phaseo;
  • utilizas Phaseo Gateway para dirigir solicitudes a proveedores de modelos de terceros;
  • conectas Phaseo a ChatGPT, Codex u otro cliente compatible con MCP;
  • te comunicas con nosotros por correo electrónico, canales de soporte u otros medios.

Los proveedores de modelos de terceros tienen sus propias prácticas de privacidad y tratamiento de datos. Cuando un proveedor se utiliza con credenciales gestionadas por Phaseo, está previsto que actúe como nuestro subencargado para la inferencia si el contrato aplicable contempla esa función. Si se utiliza con tus credenciales o mediante un acuerdo directo, normalmente será un destinatario indicado por el cliente o tu encargado del tratamiento. Un proveedor también puede actuar como responsable independiente cuando trate datos para sus propios fines, por ejemplo, para entrenar modelos si sus condiciones lo permiten. La revisión actual de estas funciones se publica en la lista de subencargados de Phaseo.

2. Datos que recopilamos

2.1 Información que nos proporcionas

Recopilamos la información que decides proporcionarnos directamente, como:

  • Datos de la cuenta – por ejemplo, tu nombre, correo electrónico, organización y contraseña (que se almacena como valor cifrado mediante hash) al registrarte.
  • Información del perfil y del equipo – los datos que añades a tu cuenta o al perfil del equipo, como nombres visibles o etiquetas de proyectos.
  • Información de facturación – registros de tus compras de créditos o suscripciones (por ejemplo, moneda, importe y fechas). Los datos de la tarjeta los gestionan nuestros proveedores de pago, como Stripe, y no se almacenan completos en nuestros servidores.
  • Soporte y comunicaciones – correos, mensajes y otras comunicaciones que nos envías, por ejemplo, informes de errores, comentarios o solicitudes de funciones.
  • Datos públicos opcionales – si aceptas compartir públicamente cierta información sobre el uso o las aplicaciones, por ejemplo, en páginas públicas de uso de aplicaciones o listas de patrocinadores, la trataremos y mostraremos de acuerdo con tus opciones.

2.2 Entradas y salidas enviadas a través de Gateway

Cuando llamas a modelos a través de Phaseo Gateway, envías solicitudes («Inputs») y recibes respuestas («Outputs»). Estas pueden contener datos personales, según lo que decidas enviar.

Nuestro objetivo es almacenar la menor cantidad posible:

  • No almacenamos de forma persistente el texto sin procesar de los prompts ni el texto completo de los Outputs de los modelos en nuestra base de datos principal ni en las herramientas de analítica.
  • Los Outputs de texto aptos que no sean de streaming pueden guardarse en una caché de respuestas del espacio de trabajo durante cinco minutos de forma predeterminada. Un preset puede fijar un periodo de entre 30 segundos y 24 horas. La solicitud contribuye a un resumen unidireccional de la clave de caché; el registro guarda el Output y los metadatos de respuesta, no el cuerpo original de la solicitud.
  • Si activas el registro privado de I/O, podemos conservar Inputs, Outputs y cargas opcionales del proveedor durante 90, 180 o 365 días. Si aceptas contribuir datos, podemos aplicar una redacción razonable y conservar Inputs y Outputs aptos durante un máximo de 30 días. Estas funciones son independientes de la conservación del proveedor.
  • Enviamos el contenido necesario de la solicitud al proveedor externo correspondiente para que genere un Output. Esos proveedores pueden registrar o almacenar los datos conforme a sus propias políticas.

Como tú controlas lo que envías, evita incluir datos personales sensibles en los prompts o Outputs, salvo que sea estrictamente necesario y estés conforme con las prácticas de privacidad de los proveedores de modelos correspondientes.

2.3 Telemetría y datos técnicos

Recopilamos automáticamente ciertos datos técnicos y de uso cuando utilizas el Servicio, entre ellos:

  • Datos de registros y dispositivos – dirección IP, tipo de navegador, sistema operativo, identificadores de dispositivo, páginas visitadas, funciones utilizadas, marcas de tiempo y URL de referencia.
  • Métricas de Gateway – identificadores de modelos y proveedores, marcas de tiempo de solicitudes y respuestas, uso de tokens, latencia, códigos de error y metadatos similares necesarios para la facturación y las comprobaciones de estado.
  • Indicadores de ubicación – una estimación geográfica aproximada, como el país o la región, derivada de tu dirección IP u otras señales para analítica y prevención de abusos.
  • Datos de configuración – el tema o apariencia elegidos, indicadores de funciones y otras preferencias almacenadas en el almacenamiento local o en cookies.

Usamos estos datos para operar, proteger y mejorar el Servicio, calcular el uso y los precios, y ofrecer paneles de analítica y observabilidad. Diseñamos la telemetría para excluir el texto sin procesar de los prompts y Outputs.

2.4 Asistentes de IA y clientes MCP conectados

Si conectas el plugin de Phaseo a ChatGPT, Codex u otro cliente compatible con MCP, autorizas a ese cliente mediante OAuth a solicitar la información de solo lectura de Phaseo que aparece en su pantalla de consentimiento. Según la herramienta utilizada, Phaseo puede devolver:

  • información sobre modelos, proveedores, capacidades y precios;
  • saldo de créditos y analítica de uso agregada; o
  • metadatos de solicitudes, como identificadores, marcas de tiempo, modelos, proveedores, uso de tokens, coste, latencia, estado y códigos de error.

El plugin público de Phaseo no devuelve contraseñas, valores de claves de API, secretos de OAuth, contenido sin procesar de prompts o Outputs, identificadores de espacios de trabajo o usuarios, detalles de almacenamiento ni cargas para reproducir solicitudes. El cliente conectado solo recibe el resultado de la herramienta que invoca dentro de los permisos que aprobaste. La política de privacidad y las prácticas de conservación del proveedor del cliente se aplican a la información que recibe.

2.5 Cookies y tecnologías similares

Usamos cookies y tecnologías similares, como almacenamiento local, píxeles y scripts, para que el sitio funcione y entender cómo se utiliza. Pueden incluir:

  • Cookies estrictamente necesarias – necesarias para la seguridad y funciones esenciales como el inicio de sesión y la protección CSRF.
  • Cookies de preferencias – para recordar ajustes como el modo oscuro o los últimos filtros seleccionados.
  • Cookies de analítica – para medir el uso, el rendimiento y los errores, por ejemplo, mediante Google Analytics o PostHog.

Puedes controlar las cookies en la configuración de tu navegador. Bloquear algunos tipos puede afectar a tu experiencia o impedir que funcionen ciertas funciones.

2.6 Analítica y telemetría del producto

Podemos utilizar herramientas de analítica y seguimiento de errores de terceros, como Google Analytics, PostHog o servicios similares, para entender cómo se usa Phaseo y dónde podemos mejorarlo.

Estas herramientas recopilan datos como las páginas visitadas, las acciones realizadas, información del dispositivo y del navegador, y una ubicación aproximada, como el país. Las configuramos para que no almacenen prompts sin procesar, Outputs ni otro contenido muy sensible enviado a través de Gateway.

3. Cómo usamos los datos personales (y nuestras bases jurídicas)

Usamos los datos personales para los siguientes fines y sobre estas bases jurídicas (para usuarios del Reino Unido y la UE):

  • Prestar y gestionar el Servicio – incluida la creación de cuentas, el enrutamiento mediante Gateway, los paneles de uso, la facturación y la atención al cliente.
    Base jurídica: ejecución de un contrato e intereses legítimos.
  • Personalizar y mejorar el Servicio – por ejemplo, averiguando qué funciones se usan más, probando nuevas funciones y ajustando la interfaz.
    Base jurídica: intereses legítimos.
  • Comunicarnos contigo – por ejemplo, enviando avisos del servicio, respondiendo a solicitudes de soporte e informándote de cambios en nuestras condiciones o políticas.
    Base jurídica: ejecución de un contrato, intereses legítimos y obligaciones legales.
  • Enviarte novedades o noticias del producto opcionales – si te has suscrito para recibirlas o la legislación local nos lo permite.
    Base jurídica: consentimiento o, cuando esté permitido, intereses legítimos.
  • Prevenir abusos, hacer cumplir nuestras condiciones y proteger el Servicio – por ejemplo, supervisando patrones de uso de alto riesgo, intentos de eludir los límites de uso o fraudes.
    Base jurídica: intereses legítimos y obligaciones legales.
  • Cumplir obligaciones legales – como conservar registros fiscales y contables o responder a solicitudes legítimas de las autoridades.
    Base jurídica: obligaciones legales.

También podemos crear estadísticas agregadas y anonimizadas sobre la adopción de modelos, los resultados de benchmarks o el rendimiento de la API. Estas estadísticas no identifican a usuarios concretos.

4. Cómo compartimos los datos personales

No vendemos tus datos personales. Podemos compartirlos en estas situaciones limitadas:

  • Proveedores de servicios – Recurrimos a terceros de confianza para gestionar el Servicio, como proveedores de alojamiento y bases de datos (entre ellos Supabase), plataformas de analítica, procesadores de pagos (como Stripe), proveedores de correo electrónico y herramientas de soporte. Solo pueden acceder a datos personales para prestarnos servicios y están obligados por contrato a protegerlos.
  • Proveedores de modelos externos – Cuando envías solicitudes a través de Gateway, compartimos tus Inputs y los metadatos necesarios con los proveedores de modelos que eliges o a los que enrutamos las solicitudes. Estos proveedores tratan los datos conforme al contrato, las condiciones y la política de privacidad aplicables. Su función depende de si Phaseo o el cliente proporciona la cuenta del proveedor y de si este trata los datos para fines propios.
  • Proveedores de asistentes de IA o MCP conectados – Cuando conectas Phaseo y pides a un cliente conectado que use una herramienta de Phaseo, devolvemos el resultado de solo lectura solicitado a ese proveedor, como OpenAI para ChatGPT o Codex. El proveedor trata el resultado según sus propias condiciones y política de privacidad.
  • Datos públicos que decides compartir – Si activas páginas públicas de uso, compartes integraciones o decides publicar información mediante AI Stats, la mostraremos según tu configuración.
  • Motivos legales y de seguridad – Podemos divulgar datos si creemos razonablemente que es necesario para cumplir una ley, una orden judicial u otra solicitud legal, o para proteger nuestros derechos, bienes o seguridad, o los de nuestros usuarios u otras personas.
  • Transacciones empresariales – Si estudiamos o llevamos a cabo una fusión, adquisición, reorganización o venta de activos, los datos personales pueden transferirse como parte del proceso. Tomaremos medidas razonables para que el destinatario siga protegiéndolos conforme a esta Política.
  • Con tu consentimiento – Podemos compartir tu información para otros fines si nos lo pides expresamente o das tu consentimiento.

5. Transferencias internacionales

Tenemos nuestra sede en el Reino Unido, pero usamos proveedores de servicios e infraestructura ubicados en otros países, como el Espacio Económico Europeo y Estados Unidos. Por tanto, tus datos personales pueden transferirse y tratarse en países con leyes de protección de datos distintas de las de tu jurisdicción.

Cuando transferimos datos personales fuera del Reino Unido o del EEE, adoptamos medidas para garantizar un nivel de protección adecuado, por ejemplo, basándonos en:

  • países que el Reino Unido o la UE consideran adecuados;
  • cláusulas contractuales tipo u otras garantías equivalentes aprobadas por el Reino Unido o la UE; o
  • otros mecanismos legales de transferencia que estén disponibles.

6. Cuánto tiempo conservamos tus datos

Conservamos los datos personales durante el tiempo razonablemente necesario para cumplir los fines descritos en esta Política, entre ellos:

  • Los metadatos de cada solicitud BYOK a Gateway se conservan hasta 90 días. Los totales de uso agregados que no incluyen contenido pueden conservarse durante más tiempo para facturación, fiabilidad y fines estadísticos.
  • gestionar y mantener tu cuenta y las funciones de pago;
  • cumplir nuestras obligaciones legales y normativas, como conservar registros fiscales y contables; y
  • resolver disputas y hacer cumplir nuestros acuerdos.

Cuando ya no necesitemos los datos personales, los eliminaremos o anonimizaremos de forma irreversible. Podemos conservar durante más tiempo la telemetría agregada y totalmente anonimizada con fines estadísticos.

  • Las solicitudes verificadas de eliminación de cuenta revocan de inmediato el acceso a la cuenta y eliminan los registros activos de la base de datos. Después, se purgan los datos del almacenamiento privado de objetos y la caché de Gateway mediante un proceso reintentable que debe completarse en un máximo de 30 días.
  • Las Outputs de modelos que cumplan los requisitos se conservan cinco minutos de forma predeterminada y un máximo de 24 horas según la política de caché configurada.
  • Los registros privados de I/O, si están habilitados, se configuran para conservarse durante 90, 180 o 365 días.
  • Las contribuciones de datos sin procesar a las que te suscribas se conservan un máximo de 30 días; las estadísticas de clasificación agregadas pueden conservarse durante más tiempo.
  • Los proveedores de IA y los destinos configurados por los clientes aplican sus propios plazos de conservación.

Aún no hemos unificado todas las categorías de cuentas, metadatos de solicitudes, facturación, soporte, copias de seguridad y registros operativos en un único calendario de conservación fijo. Consulta el documento técnico de seguridad para conocer los periodos de tratamiento de contenido verificados actualmente y sus limitaciones.

El uso del plugin de Phaseo no crea en Phaseo una copia independiente y de larga duración de tus registros de Gateway. Las solicitudes de herramientas consultan o procesan datos de Phaseo disponibles para el servicio autorizado, incluidos, cuando corresponda, los registros de cuenta y Gateway que ya se conservan. El cliente conectado puede conservar los resultados de las herramientas conforme a su propia política.

7. Tus derechos y opciones

Según dónde vivas, puedes tener ciertos derechos sobre tus datos personales. Con sujeción a los límites y excepciones de la legislación aplicable, pueden incluir:

  • Acceso – preguntarnos si tratamos tus datos personales y solicitar una copia.
  • Rectificación – pedirnos que corrijamos datos personales inexactos o incompletos.
  • Supresión – solicitar que eliminemos determinados datos personales.
  • Limitación – pedir que limitemos el tratamiento de tus datos en determinadas circunstancias.
  • Portabilidad – recibir tus datos personales en un formato estructurado, de uso común y lectura mecánica y, cuando sea técnicamente viable, pedir que se transmitan a otro responsable.
  • Oposición – oponerte a ciertos tipos de tratamiento, incluido el marketing directo o el tratamiento basado en intereses legítimos.
  • Retirar el consentimiento – si nos basamos en tu consentimiento, retirarlo en cualquier momento sin afectar a la licitud del tratamiento anterior.

Puedes ejercer muchos de estos derechos iniciando sesión en tu cuenta (configuración, perfil y claves de API) o escribiéndonos a [email protected]. Es posible que te pidamos verificar tu identidad antes de responder.

Puedes dejar de recibir correos no esenciales usando el enlace para cancelar la suscripción del mensaje o poniéndote en contacto con nosotros. Es posible que sigamos enviándote mensajes administrativos sobre tu cuenta o cambios importantes en el Servicio.

8. Menores

El Servicio está dirigido a personas de 13 años o más. No recopilamos conscientemente datos personales de menores de 13 años. Si crees que un menor nos ha facilitado datos personales sin el consentimiento adecuado, ponte en contacto con nosotros y tomaremos medidas para eliminarlos.

9. Cómo protegemos tus datos

Usamos medidas técnicas, organizativas y administrativas para proteger los datos personales, como el cifrado en tránsito, controles de acceso basados en roles y la supervisión de actividades inusuales.

Sin embargo, ningún servicio en línea puede ser completamente seguro. Eres responsable de mantener la confidencialidad de tu contraseña, claves de API y otras credenciales, y de rotar las claves si sospechas que se han visto comprometidas. Si crees que tu cuenta se ha visto comprometida, escríbenos de inmediato a [email protected].

10. Sitios y servicios de terceros

El Servicio puede incluir enlaces a sitios web o integraciones de terceros, incluidos proveedores de modelos de IA, documentación, pagos, analítica y herramientas para desarrolladores. No somos responsables de sus prácticas de privacidad. Te recomendamos revisar sus políticas de privacidad antes de facilitarles datos personales.

11. Cambios en esta Política de privacidad

Podemos actualizar esta Política de privacidad periódicamente. Si los cambios afectan sustancialmente a tus derechos o al uso que hacemos de los datos personales, tomaremos medidas razonables para avisarte, por ejemplo, por correo electrónico, mediante un aviso en el sitio o con mensajes dentro de la aplicación.

Si sigues usando el Servicio después de que entren en vigor los cambios, se entenderá que aceptas la Política actualizada.

12. Contacto y reclamaciones

Si tienes preguntas sobre esta Política de privacidad o sobre cómo tratamos los datos personales, puedes contactar con nosotros:

  • Correo electrónico: [email protected]
  • Soporte: [email protected]

Si estás en el Reino Unido, también puedes presentar una reclamación ante la Information Commissioner’s Office (ICO), o ante la autoridad local de protección de datos si estás en la UE. Nos gustaría tener la oportunidad de resolver tus dudas primero, así que te animamos a contactarnos antes.