Política de privacidad
Qué datos existen, dónde viven, quién puede leerlos y qué se mueve adónde. Lo mismo que en la página de privacidad, pero en lenguaje legal.
1. Quiénes somos
Avelina AI es operada por el Architect («nosotros», «nos», «el Proveedor»). Para preguntas sobre privacidad — a través del Telegram del Architect.
2. La arquitectura fundamental
Avelina se instala en tu propio servidor. La gran mayoría de los datos personales — conversaciones, memoria, historia compartida, claves API, copias de seguridad — nunca abandona tu servidor y es inaccesible para nosotros. Esto es intencional y constituye el compromiso central del producto.
3. Qué datos existen en tu servidor (y solo allí)
- Mensajes de Telegram entre tú y Avelina
- La memoria de cuatro capas: claims, diario, lecciones, visión del mundo
- El núcleo de identidad: estado emocional, motivaciones, sabiduría, tareas pendientes
- El historial completo de conversaciones (FTS5 + embeddings vectoriales)
- Claves API (Anthropic, OpenAI, opcionales) — cifradas en
.env - Copias de seguridad diarias y semanales
No tenemos acceso remoto a nada de esto. No podemos leerlo. No podemos entregarlo a petición — porque no lo tenemos.
4. Qué tráfico saliente genera tu instalación
4.1 Anthropic
Los prompts de tus conversaciones van a Anthropic para que Claude genere las respuestas de Avelina. Se rige por tu propia suscripción de Anthropic. No somos parte de esa relación. Para Anthropic tú eres el cliente; nosotros somos los autores del software.
4.2 OpenAI (si está configurado)
Síntesis de voz (TTS, Nova) — se rige por tu propia suscripción de OpenAI. La transcripción de voz y los embeddings se ejecutan localmente en tu servidor, sin necesidad de clave OpenAI. La misma posición que con Anthropic.
4.3 Hallazgos anónimos a la copia maestra (se puede desactivar)
Las autoauditorías semanales generan patrones anónimos — contadores, categorías de error, brechas de capacidad — que se envían de vuelta a la copia maestra. Estos datos no contienen contenido de mensajes ni identificadores. El esquema se describe en la Academy.
Se desactiva en .env. Una vez desactivado, tu instalación es invisible para la experiencia acumulada de la flota.
5. Qué recibimos de la compra
Cuando compras una licencia, el pago pasa a través de Telegram mediante Tribute. Recibimos:
- Tu nombre de usuario de Telegram
- El hecho del pago, el importe y el plan
- Cualquier dato que compartas voluntariamente durante la planificación de la instalación (la IP del VPS, credenciales root — usadas solo durante la sesión de instalación, transmitidas por SSH cifrado y eliminadas de los registros del Architect en un plazo de 24 horas tras completar la instalación)
No recibimos: números de tarjeta, direcciones de facturación ni datos bancarios. El proveedor de pagos los gestiona bajo su propia política.
6. Cookies en este sitio
El sitio (avelina.ai) utiliza:
- Una cookie funcional — para recordar el consentimiento. No se puede desactivar (de lo contrario tendríamos que preguntar en cada visita).
- Analítica sin cookies (Plausible / PostHog) — vistas de página, profundidad de scroll, clics en CTA. Las IPs se hashean en origen. No se construyen perfiles personales.
No usamos cookies publicitarias, píxeles de seguimiento, cookies sociales de terceros ni session replay. No hay retargeting en la web abierta.
7. Tus derechos según el GDPR
7.1 Derecho de acceso
Los datos ya están en tu servidor. Ejecuta avelina export para empaquetarlos en un archivo portátil.
7.2 Derecho al olvido
Ejecuta avelina uninstall y elimina después el directorio de copias de seguridad. Ninguno de tus datos queda en ningún otro lugar. Tu nombre de usuario de Telegram en nuestros registros de compra puede eliminarse a petición al Architect — normalmente en un plazo de 7 días.
7.3 Derecho a la portabilidad
El exportado del §7.1 es un archivo portátil. Puedes llevarlo a cualquier parte.
7.4 Derecho a oponerte al tratamiento
Desactiva el flujo de hallazgos anónimos en .env. Desactiva la analítica del sitio a través del banner de cookies.
8. Retención de datos
En tu servidor: mientras la instalación esté activa. Las copias de seguridad rotan según la política del §3. Tras la desinstalación — no queda nada nuestro.
En los registros de compra del Architect: nombre de usuario de Telegram + plan + fecha de compra, conservados durante el tiempo que exija la legislación de la jurisdicción aplicable para registros contables o fiscales (habitualmente 7 años). A petición, el nombre de usuario se anonimiza a OWNER-{hash} sin posibilidad de mapeo inverso.
9. Menores
Avelina no está destinada a menores de 16 años. El Architect deliberadamente no instala Avelina para Propietarios que declaren que será utilizada por menores de 16 años. Si hay motivos para creer que un Propietario es menor de edad, contacta con el Architect.
10. Transferencias internacionales
El tráfico de conversaciones hacia Anthropic y OpenAI se rige por los mecanismos de transferencia internacional de esos proveedores (habitualmente SCCs para sujetos en la UE). Lee la política de privacidad de Anthropic y la política de OpenAI para tener el panorama completo.
11. Actualizaciones de esta política
Los cambios materiales se anuncian en el canal de Avelina Academy y por Telegram a los Propietarios activos. La etiqueta «última actualización» en la parte superior de la página refleja la versión actual.
12. Reclamaciones y la autoridad supervisora
Si crees que se han vulnerado tus derechos de privacidad — escribe primero al Architect en Telegram; la mayoría de los asuntos se resuelven en un par de mensajes. Los residentes de la UE siempre tienen el derecho de presentar una reclamación ante su autoridad nacional de protección de datos.
Esta política es el documento principal. Los resúmenes en lenguaje sencillo en las demás páginas del sitio son descriptivos; este documento y los Términos definen los derechos.