Política de Privacidad

Última actualización: marzo de 2026

Nokos (en adelante, "el Servicio") respeta su privacidad y presta la máxima atención a la protección de la información personal. Esta Política de Privacidad describe la información que el Servicio recopila de usted, cómo se utiliza, cómo se divulga y sus derechos.

1. Información del Operador

Para los detalles del operador (nombre, dirección, contacto), consulte la página de la Ley de Transacciones Comerciales Específicas.

2. Información que Recopilamos

El Servicio puede recopilar la siguiente información: - Información de la Cuenta: Información proporcionada durante el registro de la cuenta, como nombre de usuario, dirección de correo electrónico y contraseña (hash). - Información de Uso: Información sobre su uso del Servicio (por ejemplo, historial de creación/edición de notas, uso de funciones de IA, historial de inicio de sesión). - Información del Dispositivo: Tipo de dispositivo, sistema operativo, tipo de navegador, dirección IP, etc. - Información de Pago: Si utiliza un plan de pago, la información de pago se procesa a través de Stripe. El Servicio no almacena directamente la información de su tarjeta de crédito.

3. Propósito del Uso de la Información

La información recopilada se utiliza para los siguientes propósitos: - Para proporcionar, operar, mantener y mejorar el Servicio. - Para proporcionar soporte al cliente y responder a consultas. - Para analizar datos para el desarrollo de nuevas funciones y la mejora del servicio. - Para prevenir el uso fraudulento y garantizar la seguridad. - Para la facturación y el procesamiento de pagos.

4. Compartición y Divulgación de Información

El Servicio no divulgará ni compartirá su información personal con terceros, excepto en los siguientes casos: - Con su consentimiento. - Cuando sea requerido por ley o solicitado por agencias gubernamentales. - Cuando se subcontraten operaciones necesarias a terceros (por ejemplo, Stripe para el procesamiento de pagos, Google Gemini para el procesamiento de IA, GCP para la infraestructura). - Para acciones legales contra violaciones de los Términos de Uso del Servicio. - Para proteger los derechos, la propiedad o la seguridad del Servicio.

5. Base Legal para el Procesamiento de Datos (Cumplimiento del GDPR)

El Servicio procesa su información personal basándose en los siguientes fundamentos legales: - Consentimiento: Cuando usted ha dado su consentimiento para fines de procesamiento específicos. - Necesidad Contractual: Cuando el procesamiento es necesario para la ejecución de un contrato con usted. - Obligación Legal: Cuando el procesamiento es necesario para el cumplimiento de una obligación legal. - Intereses Legítimos: Cuando el procesamiento es necesario para nuestros intereses legítimos, excepto cuando dichos intereses sean anulados por sus derechos y libertades.

6. Derechos del Interesado (Cumplimiento del GDPR/CCPA/APPI)

Usted tiene los siguientes derechos con respecto a su información personal: - Derecho de Acceso: El derecho a confirmar si sus datos personales están siendo procesados y a acceder a esos datos. - Derecho de Rectificación: El derecho a que se corrijan los datos personales inexactos. - Derecho de Supresión (Derecho al Olvido): El derecho a que sus datos personales sean eliminados bajo ciertas circunstancias. - Derecho a la Limitación del Procesamiento: El derecho a restringir el procesamiento de sus datos personales bajo ciertas circunstancias. - Derecho de Oposición: El derecho a oponerse al procesamiento de sus datos personales bajo ciertas circunstancias. - Derecho a la Portabilidad de los Datos: El derecho a recibir sus datos personales en un formato legible por máquina. - Derecho a Retirar el Consentimiento: El derecho a retirar su consentimiento en cualquier momento para el procesamiento basado en el consentimiento. Puede ejercer la mayoría de estos derechos directamente desde la página de Configuración: la eliminación de la cuenta, la exportación de datos (formato JSON con enlaces de descarga de medios) y la gestión de preferencias son todos de autoservicio. Para cualquier otra solicitud, póngase en contacto con support@nokos.ai.

7. Transferencias Internacionales de Datos

El Servicio almacena su información personal en regiones de GCP dentro de Japón. Sin embargo, su información personal puede ser transferida y procesada fuera de Japón al utilizar servicios de terceros como Stripe (procesamiento de pagos) y Google Gemini (procesamiento de IA). Estas transferencias internacionales de datos se realizan de acuerdo con las leyes de protección de datos aplicables (por ejemplo, GDPR, APPI) con las salvaguardias adecuadas implementadas.

8. No Venta de Información Personal (Cumplimiento de la CCPA)

El Servicio no vende su información personal a terceros.

9. Privacidad de los Niños

El Servicio no recopila a sabiendas información personal de niños menores de 13 años. Si nos damos cuenta de que un niño menor de 13 años nos ha proporcionado información personal, eliminaremos rápidamente dicha información.

10. Cookies y Tecnologías de Seguimiento

El Servicio puede utilizar cookies para proporcionar el servicio y mejorar la funcionalidad. Puede rechazar el uso de cookies a través de la configuración de su navegador, pero algunas funciones del Servicio pueden dejar de estar disponibles.

11. Detalles del Procesamiento de IA

El Servicio realiza el siguiente procesamiento de IA: - El texto de las notas se envía a Google Generative AI (Gemini) para la generación de metadatos (título, etiquetas, categoría, sentimiento, importancia), la generación de diarios e informes mensuales, las respuestas de chat y la búsqueda en lenguaje natural. - Se generan incrustaciones vectoriales (gemini-embedding-001) a partir del texto de las notas para la búsqueda semántica. - De acuerdo con las políticas de Google, sus datos no se utilizarán para entrenar modelos de IA. - La precisión de los resultados del procesamiento de IA no está garantizada.

12. Seguridad

El Servicio implementa medidas de seguridad técnicas y organizativas para prevenir la fuga, pérdida o daño de su información personal. Los datos se cifran en reposo utilizando AES-256 en GCP y se cifran en tránsito utilizando TLS. La seguridad a nivel de fila garantiza un estricto aislamiento de datos entre usuarios.

13. Uso de Datos para el Entrenamiento de IA

privacy.trainingDataDesc

14. Cambios en la Política de Privacidad

El Servicio puede revisar esta Política de Privacidad según sea necesario. Le notificaremos cualquier cambio significativo en el Servicio o por correo electrónico.

Política de Privacidad