Aviso de Privacidad de Socialism AI
Fecha de entrada en vigor: 17 de noviembre de 2025
Servicios cubiertos: el chatbot disponible en https://ai.wsws.org y cualquier acceso de pago vendido por Left Insight LLC (418 N. Main Street, Suite 200-#3872, Royal Oak, MI 48067–1813), operando bajo el nombre comercial de Socialism AI (también referido como nosotros, nuestro o el Servicio).
---
1) Quiénes somos y cómo funcionan los roles
Socialism AI es el responsable del tratamiento (controller) de sus datos personales cuando usted utiliza el Servicio.
Un responsable del tratamiento es la entidad que determina por qué y cómo se procesan sus datos personales.
Contacto para asuntos de privacidad (Delegado de Protección de Datos)
Dirección: Data Protection Officer (Delegado de Protección de Datos)
418 N Main St, Suite 200 #3872
Royal Oak, MI 48067, EE. UU.
Correo electrónico: privacy@ai.wsws.org
---
2) Qué recopilamos
Recopilamos información de tres maneras: (1) datos que usted proporciona, (2) datos recopilados automáticamente y (3) datos que recibimos de otras fuentes.
2.1 Datos que usted proporciona
- Datos de la cuenta: correo electrónico, nombre de usuario, detalles de facturación para suscripciones de pago.
- Datos de pago (a través de Stripe): detalles de la tarjeta, dirección de facturación, metadatos de la transacción.
- Nosotros no almacenamos números de tarjeta; Stripe, nuestro procesador certificado PCI/DSS, los almacena.
- Entradas (prompts) y resultados: el texto que usted introduce y las respuestas generadas.
- Mensajes de soporte: correos electrónicos o tickets de soporte que usted envía.
- Fotos de perfil (opcional): si sube una foto. Estos archivos pueden contener metadatos EXIF con información personal adicional.
2.2 Datos recopilados automáticamente
- Datos técnicos/de uso: dirección IP, marcas de tiempo, identificadores de solicitud, agente de usuario (user-agent), códigos de error, ubicación aproximada (derivada de la IP para localización y seguridad).
- Cookies/SDKs: cookies estrictamente necesarias; herramientas de análisis opcionales (por ejemplo, PostHog) si están habilitadas.
- Indicador regional (derivado de la IP): utilizado en el servidor para determinar su región (por ejemplo, EEE frente a no EEE) y mostrar la configuración de consentimiento y los avisos legales correctos.
- No derivamos la ubicación precisa.
- Solo se almacena un indicador de región transitorio; la IP se descarta inmediatamente.
2.3 Datos de otras fuentes
Podemos recibir datos limitados utilizados para la detección de fraude y prevención de abusos, por ejemplo, de Stripe (ver más abajo).
---
3) Por qué usamos los datos (finalidades) y bases jurídicas
3.1 Operación principal
Procesamos datos para:
- operar el chatbot,
- enrutar solicitudes a proveedores de modelos,
- devolver respuestas,
- gestionar cuentas y suscripciones,
- proporcionar soporte al usuario,
- procesar pagos,
- mantener la disponibilidad y fiabilidad,
- prevenir abusos y problemas de seguridad,
- medir la capacidad del sistema.
Si sube una foto de perfil, esta puede mostrarse en su cuenta o en la interfaz del chat.
Bases jurídicas:
- En el EEE/Reino Unido: consulte el Anexo EEE/Reino Unido para las bases del RGPD.
- Fuera del EEE/Reino Unido: necesidad contractual, intereses legítimos (por ejemplo, seguridad), consentimiento cuando sea necesario y cumplimiento de obligaciones legales.
3.2 Comunicaciones
Correos electrónicos transaccionales sobre su cuenta, avisos legales y actualizaciones del servicio; actualizaciones opcionales de productos y otros correos no transaccionales solo con su consentimiento (opt-in).
3.3 Análisis (si está habilitado)
Análisis de producto y diagnósticos (por ejemplo, PostHog, ver más abajo). PostHog se utiliza para ver con qué frecuencia se utilizan varias características del producto.
Base jurídica: Consentimiento cuando lo exija la ley local.
3.4 Entrenamiento de modelos
De forma predeterminada, las entradas/resultados no se utilizan para entrenar modelos fundacionales. Si se propone el entrenamiento con sus entradas/resultados, solo lo haremos con el consentimiento adecuado o según lo exija la ley aplicable.
---
Stripe, Inc. (pagos) – encargado del tratamiento / responsable independiente
Direcciones registradas
- EE. UU.: Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, EE. UU.
- UE: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublín D02 H210, Irlanda
- Entidad tecnológica UE: Stripe Technology Europe, Limited, The One Building, 1 Lower Grand Canal Street, Dublín 2, Irlanda
Datos procesados
ID de usuario, nombre (para cuentas de pago), correo electrónico de facturación, dirección de facturación, ID de transacción, detalles de la tarjeta, datos del dispositivo/IP, importe y telemetría de detección de fraude. Nosotros no almacenamos números de tarjeta; Stripe los almacena y cuenta con certificación PCI/DSS.
Finalidades
Ejecución de pagos, prevención de fraude, contabilidad, lucha contra el blanqueo de capitales (AML) y obligaciones regulatorias.
Base jurídica (EEE/Reino Unido)
Ver el Anexo EEE/Reino Unido.
Transferencias y salvaguardas
Principalmente EE. UU.; se utilizan CCT (Cláusulas Contractuales Tipo) y DPF (Marco de Privacidad de Datos) cuando corresponde.
Conservación
Según sea necesario para la prestación del servicio y las obligaciones legales.
Documentación oficial
- Política de Privacidad: https://stripe.com/privacy
- Acuerdo de Procesamiento de Datos (DPA): https://stripe.com/legal/dpa
- Preguntas frecuentes sobre DPA: https://stripe.com/legal/dpa/faqs
- Información legal UE: https://stripe.com/au/legal/imprint
- Licencias/contacto EE. UU.: https://stripe.com/legal/spc/licenses
---
Hetzner Online GmbH (alojamiento de servidores e infraestructura) – encargado del tratamiento
Dirección registrada
Industriestr. 25, 91710 Gunzenhausen, Alemania
Datos procesados
Datos del servicio almacenados en nuestros servidores (transcripciones de chat, configuraciones, archivos subidos), registros del servidor (IP, marcas de tiempo, metadatos) y copias de seguridad.
Finalidades
Alojamiento, operación de infraestructura, copias de seguridad, monitoreo, recuperación ante desastres.
Base jurídica (EEE/Reino Unido)
Art. 6(1)(b) y Art. 6(1)(f) del RGPD.
Transferencias y salvaguardas
Datos almacenados en Alemania; CCT para cualquier transferencia.
Conservación
Datos activos retenidos durante el uso del servicio; copias de seguridad durante 30 días.
Documentación oficial
- Política de Privacidad: https://www.hetzner.com/legal/privacy-policy
- Preguntas frecuentes sobre privacidad de datos: https://www.hetzner.com/legal/data-privacy-faq
- Seguridad y cumplimiento: https://www.hetzner.com/unternehmen/zertifizierung/
---
Neon, Inc. (alojamiento de base de datos) – encargado del tratamiento
Dirección registrada
Neon, Inc., 221 Main Street, Suite 300, San Francisco, CA 94105, EE. UU.
Región
AWS eu-central-1 (Fráncfort)
Datos procesados
Cuentas de usuario, transcripciones de chat, configuraciones, metadatos, registros de consultas, datos de conexión, copias de seguridad.
Finalidades
Alojamiento de bases de datos, replicación, diagnósticos, monitoreo de rendimiento.
Base jurídica (EEE/Reino Unido)
Ver el Anexo.
Transferencias y salvaguardas
Almacenamiento en la UE; CCT para transferencias externas.
Conservación
Los datos activos permanecen durante la duración del servicio.
Documentación oficial
- Política de Privacidad: https://neon.tech/privacy-policy
- DPA: https://neon.tech/dpa
- Seguridad: https://neon.tech/security
- Subencargados: https://neon.tech/subprocessors
---
PostHog (Nube UE/EE. UU.) – encargado del tratamiento
Dirección registrada
PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, EE. UU.
Datos procesados
Identificadores de cookies/SDK, IP truncada, visitas a páginas, clics, marcas de tiempo, metadatos de eventos.
Finalidades
Análisis de producto y diagnósticos.
Si el análisis captura inferencias políticas o contenido del chat, se requiere consentimiento explícito del Art. 9(2)(a).
Base jurídica (EEE/Reino Unido)
Consentimiento.
Región y transferencias
Datos almacenados en AWS eu-central-1 (Fráncfort). PostHog declara que no hay transferencias UE→EE. UU. en la Nube de la UE.
Conservación
Eliminación automática de datos a nivel de evento a los 90 días.
Documentación oficial
- Política de Privacidad: https://posthog.com/privacy
- Cumplimiento del RGPD: https://posthog.com/docs/privacy/gdpr-compliance
- Controles de privacidad: https://posthog.com/docs/privacy
- Preguntas frecuentes sobre Nube UE: https://posthog.com/blog/posthog-cloud-eu
- Generador de DPA: https://posthog.com/dpa
---
OpenAI, L.L.C. / OpenAI Ireland Ltd. – encargado del tratamiento (inferencia de modelos)
Direcciones registradas
- EEE/CH: OpenAI Ireland Ltd, 117‑126 Sheriff Street Upper, Dublín 1, D01 YC43, Irlanda
- EE. UU.: OpenAI, L.L.C., 1455 3rd Street, San Francisco, CA 94158, EE. UU.
Datos procesados
Entradas (prompts), resultados, registros mínimos (marcas de tiempo, ID de solicitud, IP de borde), metadatos de señales de abuso.
El entrenamiento con las entradas está DESACTIVADO por defecto a menos que usted opte por activarlo (opt-in).
Finalidades
Inferencia de modelos.
Base jurídica (EEE/Reino Unido)
Ver el Anexo.
Transferencias y salvaguardas
CCT, DPF y medidas suplementarias.
Conservación
~30 días (a menos que la ley exija más tiempo).
Documentación oficial
- DPA: https://openai.com/policies/data-processing-addendum
- Términos de la UE: https://openai.com/policies/eu-terms-of-use/
- Guía de uso de datos: https://platform.openai.com/docs/guides/your-data
- Política de registros de 30 días: https://openai.com/index/response-to-nyt-data-demands/
- Privacidad/seguridad empresarial: https://openai.com/enterprise-privacy
---
Qdrant Solutions GmbH (base de datos vectorial y búsqueda semántica) – encargado del tratamiento
Dirección registrada
Chausseestraße 86, 10115 Berlín, Alemania
Datos procesados
Incrustaciones vectoriales (embeddings) y metadatos para la generación aumentada por recuperación (RAG) y búsqueda semántica.
No almacenamos datos brutos de usuarios en Qdrant.
Finalidades
Almacenamiento vectorial y búsqueda de similitud.
Base jurídica (EEE/Reino Unido)
Necesidad contractual (Art. 6(1)(b) del RGPD)
Transferencias y salvaguardas
UE/EEE o regiones con adecuación; las transferencias a EE. UU. utilizan DPF o CCT.
Conservación
Durante la vigencia del Acuerdo de Servicio en la Nube.
Documentación oficial
- DPA de la Nube: https://cloud.qdrant.io/dpa
- Política de Privacidad: https://qdrant.tech/legal/privacy-policy/
- Términos y Condiciones: https://qdrant.tech/legal/terms_and_conditions/
- Aviso legal (Impressum): https://qdrant.tech/legal/impressum/
- Acuerdo de Servicio: https://cloud.qdrant.io/service-agreement
---
Sentry (Functional Software, Inc.) – encargado del tratamiento
Direcciones registradas
- EE. UU.: 45 Fremont Street, 8th Floor, San Francisco, CA 94105
- UE: Functional Software GmbH, Rothschildplatz 3, 1020 Viena, Austria
Datos procesados
Eventos de error, trazas de pila (stack traces), URL, encabezados, IP, correos electrónicos, reproducción de sesión (si está habilitada), datos de rendimiento.
Finalidades
Rastreo de errores y monitoreo de rendimiento.
Base jurídica (EEE/Reino Unido)
Intereses legítimos (Art. 6(1)(f) del RGPD)
Conservación
30 días para eventos/registros, 90 días para copias de seguridad.
Transferencias y salvaguardas
Regiones EE. UU./UE según selección; participa en el DPF UE-EE. UU.
Documentación oficial
- DPA: https://sentry.io/legal/dpa/
- Retención de datos: https://docs.sentry.io/security-legal-pii/security/data-retention-periods/
- Subencargados: https://sentry.io/legal/subprocessors/
- Listado DPF: https://www.dataprivacyframework.gov/participant/5869
---
Loops (Astrodon Corporation) – encargado del tratamiento (automatización de correos y campañas)
Dirección registrada
9450 SW Gemini Dr, PMB 22902, Beaverton, OR 97008‑7105, EE. UU.
Datos procesados
Correo electrónico, ID de usuario, nombre opcional, estado de suscripción, metadatos de interacción, registros de entregabilidad/abuso.
No se envían transcripciones de chat.
Finalidades
Correos electrónicos transaccionales, boletines informativos (opt-in), personalización (consentimiento explícito Art. 9(2)(a)), segmentación, gestión de bajas.
Bases jurídicas (EEE/Reino Unido)
- Transaccional: Art. 6(1)(b)
- Boletines: Art. 6(1)(a)
- Personalización por inferencia política: Art. 9(2)(a)
- Registros de entregabilidad/abuso: Art. 6(1)(f)
Conservación
Etiquetas de personalización hasta la retirada; eventos hasta 13 meses; listas de supresión mantenidas para respetar las bajas; registros de 30 a 90 días.
Documentación oficial
- Privacidad: https://loops.so/privacy
- DPA: https://loops.so/dpa
- Seguridad: https://loops.so/security
---
Inicio de sesión de terceros (Google)
Datos recibidos
ID de usuario del proveedor, correo electrónico, nombre/avatar de perfil (si se autoriza).
Nosotros no recibimos su contraseña ni sus contactos.
Finalidades
Autenticación y prevención de fraude.
Base jurídica (EEE/Reino Unido)
Ver el Anexo.
SDK/Cookies
Los scripts de Google se cargan solo después de que usted hace clic en Iniciar sesión.
Las indicaciones de "One-Tap" (un toque) se ejecutan solo con consentimiento en el EEE/Reino Unido.
Roles
Google: responsable independiente de los servicios de identidad
Socialism AI: responsable del tratamiento de su cuenta de chatbot
Conservación
Conservamos su ID de proveedor y correo electrónico mientras exista su cuenta.
Documentación oficial
- Política de Privacidad: https://policies.google.com/privacy
---
5) Cookies y tecnologías similares
Utilizamos cookies y tecnologías similares para operar el Servicio y, donde esté permitido, para realizar análisis.
Almacenamiento estrictamente necesario
Estas cookies se ejecutan sin consentimiento donde está permitido porque son necesarias para entregar el Servicio que usted solicita (por ejemplo, tokens de autenticación, gestión de cuotas).
Registros de consentimiento (EEE/Reino Unido)
Mantenemos una prueba mínima de sus decisiones de consentimiento como se describe en el Anexo:
- un ID de usuario/cuenta o token de consentimiento,
- finalidades del consentimiento (incluido el consentimiento explícito del Art. 9, si se otorga),
- marca de tiempo,
- dirección IP,
- versión de la política de consentimiento presentada.
No almacenamos huellas digitales del dispositivo, historial de navegación ni contenido del chat para la prueba de consentimiento.
Los registros se guardan hasta la retirada + 3 años para cumplimiento legal, luego se eliminan o anonimizan irreversiblemente.
Análisis y medición
Las cookies o SDKs de análisis (como PostHog) se ejecutan solo con consentimiento en el EEE/Reino Unido y donde se requiera de otro modo.
Puede retirar el consentimiento en cualquier momento en la configuración.
Geo-IP para configuración de consentimiento
Derivamos un identificador de región aproximado en el servidor para mostrar los banners de consentimiento requeridos legalmente y el idioma correcto.
Solo se almacena un indicador de región transitorio; la IP sin procesar se descarta inmediatamente.
Tabla de cookies
| Nombre de la cookie | Finalidad | Validez |
|---|---|---|
| __Secure-better-auth.session_token | Token de sesión de autenticación | 7 días |
| ph_phc_ZeyAXZSfFMa8BlMv58rH8COzzF0LXuaArx2WkeyQoc_posthog | Identificador de análisis PostHog | 365 días |
---
6) Transferencias de datos
Alojamos y procesamos datos principalmente en la Unión Europea (regiones de AWS en Alemania y Fráncfort).
Algunos proveedores operan en los Estados Unidos u otros terceros países.
Donde ocurren transferencias internacionales, aplicamos salvaguardas tales como:
- Cláusulas Contractuales Tipo (CCT) bajo el Art. 46 del RGPD
- Marco de Privacidad de Datos (DPF) UE-EE. UU., extensiones del Reino Unido y Suiza (donde corresponda)
- Medidas suplementarias (cifrado en tránsito, controles de acceso)
Los detalles completos aparecen en el Anexo EEE/Reino Unido.
---
7) Conservación
Conservamos los datos personales solo el tiempo necesario para:
- operar el Servicio,
- resolver disputas,
- seguridad y prevención de fraude,
- cumplir con obligaciones legales.
La conservación depende de:
- la finalidad para la cual se recopilaron los datos,
- si se retiró el consentimiento,
- la naturaleza y sensibilidad de los datos,
- los riesgos potenciales de mal uso o divulgación,
- las obligaciones legales aplicables.
---
8) Sus elecciones
Usted tiene varias opciones para controlar sus datos:
- Deshabilitar análisis no esenciales a través de la configuración de consentimiento.
- Evitar introducir datos sensibles que no desee que se procesen.
- Retirar el consentimiento en cualquier momento en la configuración de su cuenta.
- Cerrar su cuenta cuando lo desee.
Exactitud de los resultados del modelo
Las respuestas generadas por IA pueden contener inexactitudes.
Si cree que el contenido generado sobre usted es falso y desea que se corrija o elimine, puede contactarnos. Las solicitudes se gestionarán de acuerdo con:
- la ley aplicable, y
- los límites técnicos de las arquitecturas de modelos.
---
9) Toma de decisiones automatizada
No participamos en la toma de decisiones únicamente automatizada que produzca efectos legales o efectos significativamente similares.
Para usuarios del EEE/Reino Unido, consulte el Anexo para declaraciones específicas del RGPD.
---
10) Menores
- Estados Unidos: el Servicio no es para niños menores de 13 años.
- EEE/Reino Unido: no es para niños menores de 16 años, a menos que las leyes locales permitan una edad inferior y se obtenga el consentimiento válido del tutor.
---
11) Divulgaciones de privacidad de estados de EE. UU.
Los residentes de ciertos estados de EE. UU. (incluidos CA, CO, CT, TX, VA, UT, OR, DE) pueden tener derechos de privacidad estatutarios tales como:
- Acceso y eliminación
- Corrección
- Portabilidad de datos
- Exclusión voluntaria (Opt-out) de:
- venta de información personal
- compartir para publicidad dirigida
- cierta elaboración de perfiles
- Los residentes de California pueden limitar el uso/divulgación de Información Personal Sensible
California (CCPA/CPRA)
- No "vendemos" ni "compartimos" información personal según se define en la CCPA/CPRA.
- Proporcionamos los controles requeridos como "No vender ni compartir" y "Limitar el uso de mi Información Personal Sensible".
- No vendemos/compartimos información personal de consumidores menores de 16 años; si esto se propusiera alguna vez, se requeriría consentimiento expreso (opt-in).
Colorado y Connecticut
Respetamos los Mecanismos de Exclusión Universal (UOOM), incluido el Control Global de Privacidad (GPC), para publicidad dirigida y categorías de venta.
Texas y otros estados
Donde se requiera, puede optar por excluirse de la publicidad dirigida, la venta de datos personales y la elaboración de perfiles automatizada.
Se aplican reglas de no discriminación.
Ejercicio de derechos
Envíe sus solicitudes a privacy@ai.wsws.org.
Verificaremos su identidad y proporcionaremos un proceso de apelación si así lo exige la ley estatal.
---
12) Cómo contactarnos
Para solicitudes o preguntas sobre privacidad, envíe un correo electrónico a: privacy@ai.wsws.org. Enrutamos las solicitudes a la organización adecuada (ICFI, WSWS Inc. o Socialism AI) dependiendo de su región y la naturaleza de la solicitud.
---
Anexo EEE/Reino Unido/Suiza (RGPD)
Este Anexo se aplica a los usuarios en el Espacio Económico Europeo (EEE), el Reino Unido (UK) y Suiza.
---
A) Responsables y encargados del tratamiento
Responsable del tratamiento
Left Insight LLC (d/b/a Socialism AI)
418 N. Main Street, Suite 200-#3872
Royal Oak, MI 48067-1813, EE. UU.
Encargados del tratamiento
Utilizamos varios encargados, incluyendo:
- OpenAI
- Stripe
- PostHog
- Proveedores de alojamiento y correo electrónico (por ejemplo, Hetzner, Neon, Sentry, Loops)
Los detalles de los proveedores aparecen en la Parte 2.
---
B) Finalidades, datos y bases jurídicas del RGPD
| Finalidad | Datos | Base jurídica |
|---|---|---|
| Proporcionar el chatbot | datos de cuenta; entradas/resultados; IDs técnicos | Art. 6(1)(b) (contrato), Art. 9(2)(a) (consentimiento explícito) |
| Añadir/reemplazar foto de perfil | archivo de foto (miniatura), ID de archivo, marcas de tiempo | Art. 6(1)(a) (consentimiento) |
| Seguridad, prevención de abuso, fiabilidad | IP, registros, metadatos de entrada limitados | Art. 6(1)(f) (intereses legítimos) |
| Pagos y facturas | metadatos de facturación; IDs de transacción | Art. 6(1)(c) (obligación legal), Art. 6(1)(b)(contrato) |
| Mensajes de soporte y servicio; entrega de correo (Loops/SendGrid) | detalles de contacto; contenido del ticket | Art. 6(1)(b) / Art. 6(1)(f) |
| Boletines informativos (opcional) | dirección de correo electrónico | Art. 6(1)(a) (consentimiento) |
| Correos personalizados basados en chats (posibles opiniones políticas) | correo electrónico, opiniones políticas inferidas | Art. 6(1)(a) y Art. 9(2)(a) (consentimiento explícito) |
| Análisis de producto (PostHog) | IDs de cookie/SDK; eventos | Art. 6(1)(a) (consentimiento) + Art. 9(2)(a) (consentimiento explícito, si es categoría especial) |
| Cumplimiento regional y localización | IP transitoria, indicador de región | Art. 6(1)(f) (intereses legítimos) |
| Entrenamiento de modelos con entradas/resultados (opcional) | entradas/resultados | Art. 6(1)(a) (consentimiento); para datos de categoría especial: Art. 9(2)(a) (consentimiento explícito) |
---
Datos de categoría especial (Art. 9 del RGPD)
La característica principal del chatbot es la interacción política personalizada: analiza sus entradas y puede inferir sus posiciones políticas, usar eso para adaptar las respuestas, mostrar el historial y sugerir seguimientos.
Debido a que las entradas y los resultados pueden estar vinculados a su cuenta, esto constituye el tratamiento de datos de categoría especial según el Art. 9 del RGPD.
Procesamos estos datos solo cuando:
- es necesario para el funcionamiento principal del Servicio (interacción política personalizada), y
- usted otorga su consentimiento explícito (Art. 9(2)(a)).
Puede retirar este consentimiento en cualquier momento. Tenga en cuenta que entonces no podrá utilizar la característica principal del chatbot.
---
C) Cookies y SDKs (EEE/Reino Unido)
Almacenamiento estrictamente necesario
Se ejecuta sin consentimiento cuando es necesario para la entrega del servicio. Si hay datos personales involucrados, nos basamos en el Art. 6(1)(f).
Análisis
Se ejecuta solo con consentimiento (Art. 6(1)(a)).
Si el análisis captura o infiere opiniones políticas a través de metadatos de eventos o contenido de chat, también solicitamos consentimiento explícito del Art. 9(2)(a).
Píxeles de medición de correo
El seguimiento de aperturas/clics se considera acceso al dispositivo según ePrivacy/TDDDG/UK PECR.
Requiere consentimiento y está desactivado por defecto.
Registros de consentimiento
Mantenemos una prueba mínima de sus decisiones de consentimiento:
- ID de usuario/cuenta o token de consentimiento
- las finalidades que seleccionó (incluida categoría especial / consentimiento Art. 9)
- marca de tiempo
- dirección IP
- la versión de la política/configuración de consentimiento mostrada a usted
No almacenamos:
- huellas digitales
- historial de navegación
- contenido del chat
para los registros de consentimiento.
Conservación:
- se mantiene hasta que retire el consentimiento, más 3 años para defensa legal
- luego se elimina o anonimiza irreversiblemente
Puede retirarse en cualquier momento.
---
D) Decisiones automatizadas (Art. 22 del RGPD)
No tomamos decisiones con efectos legales o efectos significativamente similares únicamente por medios automatizados.
La revisión humana está disponible donde se requiera.
---
E) Sus derechos RGPD/RGPD del Reino Unido
Puede ejercer los siguientes derechos:
- Acceder a sus datos
- Rectificar datos inexactos
- Suprimir datos ("derecho al olvido")
- Restringir el tratamiento
- Portabilidad
- Oponerse al tratamiento basado en el Art. 6(1)(f)
- Retirar el consentimiento en cualquier momento
La retirada no afecta al tratamiento legal previo.
Contacto: privacy@ai.wsws.org
Puede presentar una reclamación ante su autoridad de control local:
https://www.edpb.europa.eu/about-edpb/about-edpb/members_en
---
F) Transferencias internacionales
Podemos transferir datos personales a los Estados Unidos al utilizar proveedores como OpenAI, Stripe, Sentry, Loops y otros.
Las salvaguardas incluyen:
- Cláusulas Contractuales Tipo (CCT) (Art. 46)
- Participación en el Marco de Privacidad de Datos (DPF) UE-EE. UU., Extensión del Reino Unido y Marco Suiza-EE. UU. (donde corresponda)
- Medidas técnicas y organizativas como cifrado y controles de acceso
Se puede proporcionar una copia de las CCT previa solicitud (con redacciones).
---
G) Conservación (EEE/Reino Unido)
- Entradas/resultados: retenidos durante 30 días por defecto para seguridad y prevención de abusos; más tiempo solo cuando sea necesario y esté documentado
- Eventos de análisis (PostHog): 90 días, luego agregados
- Datos de cuenta y facturación: retenidos por períodos estatutarios
H) Representante del artículo 27
Representante en la UE/Reino Unido de Socialism AI: Christoph Vandreier, C/o SGP, Neuenburgerstr. 13, 10969 Berlin, left-insight@gleichheit.de
---
13) Necesidad de la provisión (Art. 13(2)(e) del RGPD)
Para utilizar el Servicio:
- Usted debe proporcionar datos de cuenta y pago correctos para los planes de pago; sin estos, la suscripción no se puede entregar.
- Debido a que el chatbot implica el análisis e inferencia de opiniones políticas, el consentimiento explícito bajo el Art. 9(2)(a) es necesario para su funcionalidad principal. Si no otorga este consentimiento, no podemos proporcionar las características personalizadas del Servicio.
El análisis no esencial es opcional.
---
14) Fuentes (Art. 14 del RGPD)
Donde obtenemos datos de terceros, las categorías incluyen:
- datos de prevención de fraude o seguridad de pagos de Stripe
- metadatos de infraestructura de proveedores de alojamiento y redes