Política de Privacidad
Exypnos One («Exypnos», «nosotros» o «nuestro») se compromete a proteger tu privacidad. Esta Política de Privacidad explica qué datos recopilamos, cómo los usamos, con quién los compartimos, dónde se almacenan, cómo se protegen y qué derechos y opciones tienes cuando usas la plataforma Exypnos y todos los servicios relacionados (el «Servicio»). Esta Política de Privacidad es la versión 2026-03-15.5, en vigor desde el 15 de marzo de 2026. Al usar el Servicio, reconoces que has leído y comprendido esta Política de Privacidad.
1.Ámbito y Responsable del Tratamiento
Exypnos One es la entidad responsable del tratamiento de los datos personales descritos en esta política. Para los usuarios en Singapur somos una «organización» sujeta a la Ley de Protección de Datos Personales de 2012 (PDPA); para los usuarios de otras jurisdicciones actuamos como «responsable del tratamiento» o figura equivalente conforme a la ley aplicable. Nuestra dirección comercial es: Exypnos One, Level 39, Marina Bay Financial Centre Tower Two, 10 Marina Boulevard, Singapore 018983.
Hemos designado un Delegado de Protección de Datos (DPD) responsable de supervisar nuestro cumplimiento de la legislación aplicable en materia de protección de datos. Puedes contactar con nuestro DPD en relación con esta política o con el tratamiento de tus datos personales en [email protected].
Nuestra jurisdicción principal de operación es Republic of Singapore, y nuestras actividades de tratamiento están sujetas a las leyes de esta jurisdicción (incluida la PDPA), así como a la legislación de protección de datos aplicable en las jurisdicciones donde se encuentran nuestros usuarios.
Esta Política de Privacidad se aplica a los usuarios registrados del Servicio y a los visitantes de nuestro sitio web. Cubre los datos recopilados a través del Servicio, de nuestro sitio web, de las comunicaciones por correo electrónico y de cualquier otra interacción que mantengas con nosotros.
Esta Política de Privacidad no se aplica a sitios web, servicios o aplicaciones de terceros que puedan estar enlazados o integrados con el Servicio. Te animamos a revisar las políticas de privacidad de cualquier servicio de terceros al que accedas.
2.Datos que Recopilamos
Recopilamos las siguientes categorías de datos cuando usas el Servicio:
- Datos de cuenta y perfil: identificador de usuario, nombre de usuario, nombre visible, dirección de correo electrónico (si se proporciona), avatar o foto de perfil, fecha de creación de la cuenta y credenciales de autenticación.
- Contenido generado por el usuario: entradas de chat, mensajes, instrucciones, salidas de modelos, historial de conversaciones, archivos subidos (incluidos imágenes, PDF, documentos, audio y vídeos) y cualquier otro contenido que envíes al Servicio.
- Metadatos técnicos y operativos: dirección IP, tipo de dispositivo, sistema operativo, tipo y versión del navegador, resolución de pantalla, preferencias de idioma, identificadores de sesión, marcas de tiempo de acceso, páginas vistas, patrones de uso de funciones, registros de errores, métricas de rendimiento y datos de fiabilidad.
- Registros de preferencias y consentimiento: estado del consentimiento legal (incluidos el método de aceptación, la marca de tiempo y la versión de los Términos aceptada), preferencias de cookies, preferencias de notificaciones, ajustes seleccionados (incluidas las preferencias de Datos de Entrenamiento, Socios de Datos y Estadísticas de Uso), preferencias de modelo y opciones de personalización de la interfaz.
- Datos de comunicación: mensajes que envías a nuestro equipo de soporte, comentarios, informes de errores, solicitudes de funciones y cualquier otra comunicación con Exypnos.
- Datos derivados e inferidos: datos que derivamos o inferimos de tu uso del Servicio, como patrones de uso, métricas de interacción con funciones e indicadores de calidad del servicio.
3.Base Jurídica del Tratamiento (Usuarios del EEE y el Reino Unido)
Si te encuentras en el Espacio Económico Europeo (EEE), el Reino Unido o Suiza, tratamos tus datos personales sobre las siguientes bases jurídicas:
- Ejecución de un contrato: Tratamiento necesario para prestarte el Servicio y cumplir nuestras obligaciones bajo los Términos del Servicio (por ejemplo, procesar tus instrucciones, almacenar tu historial de chat, gestionar tu cuenta).
- Intereses legítimos: Tratamiento necesario para nuestros intereses legítimos, siempre que dichos intereses no prevalezcan sobre tus derechos y libertades (por ejemplo, mejorar el Servicio, detectar abusos, garantizar la seguridad, analizar patrones de uso para optimizar el servicio).
- Consentimiento: Tratamiento basado en tu consentimiento explícito, cuando así se requiera (por ejemplo, el intercambio opcional de datos con socios mediante el ajuste de Socios de Datos, la analítica no esencial mediante el ajuste de Estadísticas de Uso, las comunicaciones comerciales y la instalación de cookies no esenciales).
- Obligación legal: Tratamiento necesario para cumplir leyes, reglamentos o procesos legales aplicables (por ejemplo, responder a requerimientos lícitos de las autoridades, mantener registros exigidos por ley).
4.Cómo Usamos los Datos
Usamos los datos que recopilamos para los siguientes fines:
- Prestar, operar, mantener y mejorar el Servicio y sus funciones.
- Enrutar instrucciones y entradas a los modelos de IA seleccionados y devolver las respuestas generadas.
- Almacenar el historial de chat, las preferencias y los ajustes para mantener la continuidad entre sesiones y dispositivos.
- Procesar y almacenar los archivos subidos según sea necesario para ofrecer las funciones solicitadas.
- Autenticar usuarios, gestionar cuentas y mantener la seguridad de las sesiones.
- Detectar, prevenir y afrontar abusos, fraudes, amenazas de seguridad y problemas técnicos.
- Aplicar límites de tasa, cuotas de uso y políticas de uso razonable.
- Depurar fallos, supervisar el rendimiento y mejorar la fiabilidad y estabilidad del servicio.
- Analizar patrones y tendencias de uso para mejorar la experiencia de usuario y desarrollar nuevas funciones.
- Cumplir obligaciones legales, responder a requerimientos lícitos y proteger los derechos, la propiedad y la seguridad de Exypnos, de nuestros usuarios y del público.
- Aplicar las preferencias de intercambio de datos seleccionadas por el usuario cuando estén disponibles en los ajustes del producto.
- Comunicarnos contigo sobre el Servicio, incluidos anuncios del servicio, alertas de seguridad y actualizaciones de políticas.
- Prestar atención al cliente y responder a tus consultas y solicitudes.
5.Comunicación de Datos y Proveedores Externos
Solo compartimos datos con terceros en las siguientes circunstancias:
- Proveedores de modelos de IA: Cuando eliges modelos de terceros, las instrucciones necesarias, los archivos adjuntos y los datos contextuales se transmiten a esos proveedores para atender tu solicitud. Las integraciones actuales con proveedores de modelos incluyen Anthropic, Google, Moonshot AI, OpenAI, DeepSeek y GLM (esta lista puede ampliarse con el tiempo). Cada proveedor trata los datos conforme a sus propias políticas de privacidad.
- Proveedores de infraestructura y servicios: Usamos proveedores externos de infraestructura y servicios para alojar, operar y mantener el Servicio (por ejemplo, alojamiento en la nube, redes de distribución de contenidos y servicios de monitorización). Estos proveedores tratan los datos por cuenta nuestra y están obligados contractualmente a proteger tus datos. Puedes solicitar la lista de nuestros subencargados actuales y los enlaces a sus políticas de privacidad escribiendo a [email protected].
- Socios de datos (solo con activación voluntaria): Si activas el ajuste de Socios de Datos, Exypnos puede compartir datos elegibles, es decir, datos a los que se han eliminado los identificadores personales directos y que se han agregado con datos de otros usuarios, con socios de modelos de confianza para fines de mejora de modelos, incluido su posible uso para entrenamiento por parte de dichos socios. Las instrucciones en bruto, la información personal y el contenido identificable individualmente nunca se comparten con Socios de Datos. Esta comunicación es totalmente opcional y está bajo tu control.
- Cumplimiento legal y regulatorio: Podemos comunicar datos cuando lo exijan la ley, un reglamento, un proceso legal o un requerimiento gubernamental, o cuando consideremos que la comunicación es necesaria para proteger los derechos, la propiedad o la seguridad de Exypnos, de nuestros usuarios o del público.
- Transmisiones empresariales: En el marco de una fusión, adquisición, reorganización, venta de activos o concurso de acreedores, tus datos podrían transferirse a la entidad adquirente. Te avisaremos antes de que tus datos se transfieran y queden sujetos a una política de privacidad distinta.
- Con tu consentimiento: Podemos compartir datos con terceros cuando nos hayas dado tu consentimiento explícito para hacerlo.
6.Sin Venta ni Cesión con Fines Publicitarios
Exypnos no vende tus datos personales a terceros, según la definición de la Ley de Privacidad del Consumidor de California (CCPA), la Ley de Derechos de Privacidad de California (CPRA) o cualquier otra ley aplicable.
Exypnos no cede tus datos personales para publicidad conductual de contexto cruzado ni para fines de publicidad dirigida.
Exypnos no usa tus datos personales para elaborar perfiles con vistas a decisiones que produzcan efectos jurídicos o similarmente significativos sobre ti, salvo en la medida necesaria para prestar el Servicio.
7.Almacenamiento, Cifrado y Control de Acceso
Exypnos almacena los datos de los usuarios en infraestructura que nosotros operamos y gestionamos. Podemos usar varias ubicaciones de almacenamiento por motivos de redundancia y rendimiento.
Aplicamos controles de cifrado conformes a los estándares del sector para los datos en tránsito (TLS 1.2 o superior) y en reposo. Los métodos de cifrado se revisan y actualizan periódicamente para alinearse con la evolución de los estándares de seguridad.
El acceso administrativo de descifrado a los datos de chat almacenados está restringido a un número limitado de personal autorizado, sujeto a controles de acceso y registro de auditoría, y se utiliza únicamente para la operación del servicio, la supervisión de seguridad, la investigación de abusos, la depuración y el cumplimiento legal.
Implementamos controles de acceso, incluidos acceso basado en roles, requisitos de autenticación y registro de auditoría, para limitar el acceso a los datos personales al personal autorizado que lo necesite para desempeñar sus funciones.
Realizamos revisiones y evaluaciones periódicas de seguridad para identificar y corregir posibles vulnerabilidades en nuestros sistemas y procesos.
8.Conservación de Datos
Conservamos los datos personales durante el tiempo razonablemente necesario para cumplir los fines para los que fueron recopilados. Se aplican los siguientes plazos de conservación por categoría de datos:
- Datos de cuenta y perfil: Se conservan mientras dure tu cuenta y hasta 90 días después de su cierre para permitir la recuperación de la cuenta, tras lo cual se eliminan o anonimizan.
- Contenido generado por el usuario (chats, mensajes, archivos subidos): Se conserva mientras dure tu cuenta. Puedes eliminar chats o archivos concretos en cualquier momento desde el Servicio. Tras el cierre de la cuenta, estos datos se eliminan en un plazo de 90 días, salvo que su conservación sea obligatoria por ley o responda a fines operativos legítimos.
- Metadatos técnicos y operativos (direcciones IP, registros de acceso, registros de errores): Se conservan hasta 12 meses con fines de seguridad, detección de abusos y depuración, tras lo cual se eliminan o anonimizan.
- Registros de preferencias y consentimiento: Se conservan mientras dure tu cuenta y hasta 3 años después de su cierre para acreditar el cumplimiento de obligaciones legales.
- Datos de comunicación (mensajes de soporte, comentarios): Se conservan hasta 2 años desde la última comunicación con fines de control de calidad y cumplimiento legal.
- Datos derivados e inferidos: Se conservan hasta 12 meses, tras lo cual se eliminan o anonimizan.
11.Transferencias Internacionales de Datos
Según el enrutamiento de modelos, la ubicación de la infraestructura y la ubicación de los proveedores externos, tus datos pueden tratarse en jurisdicciones distintas de la tuya, incluidos Estados Unidos y otros países cuyas leyes de protección de datos pueden diferir de las de tu jurisdicción.
Al usar el Servicio, reconoces y consientes la transferencia de tus datos a jurisdicciones distintas de la tuya en la medida necesaria para prestar el Servicio.
Cuando la ley aplicable lo exija (como el RGPD), implementamos garantías adecuadas para las transferencias internacionales de datos, que pueden incluir cláusulas contractuales tipo (CCT) aprobadas por la Comisión Europea, decisiones de adecuación u otros mecanismos de transferencia legalmente reconocidos. Puedes solicitar copias de los mecanismos de transferencia pertinentes escribiendo a [email protected].
Si te encuentras en Singapur, cuando transfiramos tus datos personales fuera de Singapur adoptaremos medidas razonables para garantizar que la parte receptora quede vinculada por obligaciones jurídicamente exigibles que proporcionen un nivel de protección comparable al de la PDPA, de conformidad con la Sección 26 de la PDPA y el Reglamento de Protección de Datos Personales.
Si te encuentras en el EEE, el Reino Unido o Suiza y tienes dudas sobre las transferencias internacionales de datos, escríbenos a [email protected] para obtener más información sobre las garantías que aplicamos.
12.Tus Derechos y Opciones
Según tu jurisdicción, puedes tener los siguientes derechos sobre tus datos personales:
- Acceso: Puedes solicitar información sobre los datos personales que tenemos sobre ti y obtener una copia de ellos.
- Rectificación: Puedes solicitar que corrijamos datos personales inexactos o incompletos.
- Supresión: Puedes solicitar que eliminemos tus datos personales, con sujeción a determinadas excepciones (como los datos que estamos obligados a conservar por ley).
- Portabilidad de datos: Puedes solicitar una copia de tus datos personales en un formato estructurado, de uso común y legible por máquina.
- Limitación: Puedes solicitar que limitemos el tratamiento de tus datos personales en determinadas circunstancias.
- Oposición: Puedes oponerte al tratamiento de tus datos personales basado en nuestros intereses legítimos.
- Retirada del consentimiento: Cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
- Controles dentro del producto: Puedes gestionar los datos de tu perfil, eliminar chats y ajustar la configuración (Datos de Entrenamiento, Socios de Datos, Estadísticas de Uso) directamente en el Servicio.
- Cierre de cuenta: Puedes dejar de usar el Servicio en cualquier momento y solicitar el cierre de tu cuenta escribiendo a [email protected].
13.Residentes en California — Derechos CCPA/CPRA
Si eres residente en California, tienes derechos adicionales conforme a la Ley de Privacidad del Consumidor de California (CCPA) y a la Ley de Derechos de Privacidad de California (CPRA), entre ellos:
- El derecho a saber qué información personal recopilamos, usamos, comunicamos y vendemos (en su caso).
- El derecho a solicitar la eliminación de tu información personal.
- El derecho a oponerte a la venta o cesión de tu información personal (Exypnos no vende ni cede información personal con fines publicitarios).
- El derecho a rectificar información personal inexacta.
- El derecho a limitar el uso y la comunicación de información personal sensible.
- El derecho a no sufrir discriminación por ejercer tus derechos de privacidad.
14.Seguridad y Gestión de Incidentes
Mantenemos salvaguardas administrativas, técnicas y físicas diseñadas para proteger los datos personales frente a accesos, alteraciones, comunicaciones o destrucciones no autorizados. Estas salvaguardas incluyen cifrado, controles de acceso, monitorización y evaluaciones de seguridad periódicas.
Ningún sistema es perfectamente seguro, y no podemos garantizar la seguridad absoluta de tus datos. Reconoces que transmites datos al Servicio bajo tu propio riesgo.
Si confirmamos una brecha de datos notificable conforme a la ley aplicable, notificaremos a las personas afectadas y a las autoridades competentes según sea preceptivo, dentro de los plazos que establezca la ley. Para las brechas de datos notificables conforme a la PDPA, notificaremos a la Comisión de Protección de Datos Personales de Singapur (PDPC) y a las personas afectadas de acuerdo con las obligaciones de notificación de brechas de la PDPA.
Si descubres una vulnerabilidad de seguridad en el Servicio, te animamos a comunicarla de forma responsable a [email protected]. Te pedimos que no la divulgues públicamente hasta que hayamos tenido una oportunidad razonable de solucionarla.
15.Privacidad de los Menores
El Servicio no está destinado ni dirigido a menores de 13 años, o de la edad mínima exigida por la ley aplicable en su jurisdicción, la que sea mayor.
No recopilamos conscientemente datos personales de menores por debajo de la edad mínima aplicable. Si tenemos conocimiento de que hemos recopilado datos personales de un menor por debajo de la edad mínima aplicable sin el consentimiento parental verificable, adoptaremos medidas para eliminar esos datos tan pronto como sea razonablemente posible.
Si eres padre, madre o tutor y crees que tu hijo o hija nos ha proporcionado datos personales sin tu consentimiento, escríbenos a [email protected] para que podamos tomar las medidas oportunas.
16.Decisiones Automatizadas
El Servicio usa tratamiento automatizado, incluidas la IA y el aprendizaje automático, para generar respuestas a tus entradas, enrutar solicitudes a los modelos adecuados, detectar abusos, aplicar límites de uso y mantener la calidad del servicio.
No usamos decisiones automatizadas que produzcan efectos jurídicos o similarmente significativos sobre ti sin supervisión humana, salvo en la medida necesaria para prestar la funcionalidad principal del Servicio (es decir, generar respuestas de IA a tus instrucciones).
Si te encuentras en una jurisdicción que te otorga el derecho a no ser objeto de decisiones automatizadas, y consideras que una decisión automatizada te ha afectado significativamente, escríbenos a [email protected] para solicitar una revisión humana.
17.Señales «Do Not Track»
Algunos navegadores web transmiten señales «Do Not Track» (DNT). Dado que no existe un estándar universalmente aceptado sobre cómo responder a las señales DNT, el Servicio no responde actualmente a ellas. Actualizaremos esta política si se establece un estándar para responder a las señales DNT.
18.Actualizaciones de la Política
Podemos revisar esta Política de Privacidad de vez en cuando para reflejar cambios en nuestras prácticas, en el Servicio o en la legislación aplicable. Cuando realicemos cambios sustanciales, actualizaremos el número de versión y la fecha de entrada en vigor en la parte superior de esta política.
Para los cambios sustanciales, haremos esfuerzos razonables por avisarte a través del Servicio (mediante un banner, una solicitud de consentimiento o una notificación por correo electrónico) antes de que los cambios entren en vigor.
Tu uso continuado del Servicio después de que la Política de Privacidad actualizada entre en vigor constituye tu aceptación de la política revisada. Si no estás de acuerdo con la política actualizada, debes dejar de usar el Servicio.
Te recomendamos revisar periódicamente esta Política de Privacidad para mantenerte informado sobre cómo protegemos tus datos.
19.Idioma y Traducción
La versión en inglés de esta Política de Privacidad es la versión auténtica y legalmente vinculante.
Cualquier versión traducida se facilita únicamente por conveniencia y con fines informativos. En caso de conflicto, incoherencia o ambigüedad entre la versión en inglés y cualquier traducción, prevalecerá la versión en inglés.
Las traducciones de esta Política de Privacidad publicadas en el Servicio, incluidas las versiones en español, japonés, filipino y chino simplificado, se producen mediante inteligencia artificial y no son traducciones certificadas ni verificadas de forma independiente. En la máxima medida permitida por la ley aplicable, Exypnos no asume responsabilidad alguna por cualquier error, omisión, traducción incorrecta o ambigüedad introducidos por una versión traducida, ni por la confianza depositada en ella. Esto no limita ningún derecho que te otorgue la ley aplicable a recibir información sobre el tratamiento de tus datos personales en un idioma que comprendas; si alguna parte de esta política no te resulta clara, escríbenos y te la explicaremos.
20.Representante en el EEE y el Reino Unido
Si Exypnos estuviera obligada a designar un representante en el Espacio Económico Europeo conforme al Artículo 27 del RGPD, o en el Reino Unido conforme a la legislación británica equivalente de protección de datos, los datos de dicho representante se publicarán en nuestro sitio web y se actualizarán en esta sección.
A la Fecha de Entrada en Vigor de esta Política de Privacidad, las consultas sobre protección de datos de residentes en el EEE y el Reino Unido pueden dirigirse a [email protected]. Actualizaremos esta sección con los datos del representante designado si se produce dicha designación y cuando esta tenga lugar.
21.Contacto y Consultas sobre Protección de Datos
El Servicio es operado por Exypnos One, con sede en Republic of Singapore. Nuestra dirección comercial es: Exypnos One, Level 39, Marina Bay Financial Centre Tower Two, 10 Marina Boulevard, Singapore 018983.
Para preguntas sobre privacidad, consultas de protección de datos o para ejercer cualquiera de los derechos descritos en esta política, escríbenos a [email protected]. Para notificaciones formales de protección de datos o legales, escribe a [email protected].
Procuraremos responder a tu solicitud en un plazo razonable. Los plazos de respuesta pueden variar según la naturaleza y la complejidad de la solicitud, pero nuestro objetivo es responder en 14 días hábiles. Para las solicitudes amparadas por el RGPD, responderemos en el plazo de un mes según exige la ley, con la posibilidad de una prórroga de dos meses para solicitudes complejas.
Para asuntos urgentes de privacidad o seguridad, también puedes contactarnos por Discord: https://discord.gg/ZmeyrHkh.
Si te encuentras en Singapur y no estás satisfecho con nuestra respuesta a tu consulta de privacidad, puedes presentar una reclamación ante la Comisión de Protección de Datos Personales de Singapur (PDPC).
Si te encuentras en el EEE y no estás satisfecho con nuestra respuesta a tu consulta de privacidad, tienes derecho a presentar una reclamación ante tu autoridad de control de protección de datos local.
Si te encuentras en el Reino Unido, puedes dirigir cualquier consulta de privacidad a la Information Commissioner's Office (ICO).