Debatidor · RelataLabs

Política de privacidad

Información sobre cómo RelataLabs recopila, utiliza, comparte, protege y conserva datos al operar Debatidor.

Debatidor es operado por RelataLabs. Esta Política explica cómo recopilamos, utilizamos, compartimos, protegemos y conservamos datos personales y contenido tratado mediante las arenas, modelos, agentes, conexiones y demás superficies de Debatidor.

1. Roles y definiciones

“Datos personales” es información que puede identificarlo directa o indirectamente, como correo electrónico, identificadores de cuenta, dirección IP, datos de facturación o registros de actividad.

“Datos del Cliente” es la información que usted o sus usuarios cargan, conectan o generan en Debatidor: prompts, mensajes, respuestas, evidencias, archivos, código, configuraciones, resultados, debates, tareas del Lead y logs de workers.

RelataLabs determina los fines del tratamiento de datos de cuenta, seguridad, soporte y operación. Cuando trata Datos del Cliente siguiendo instrucciones de un usuario u organización, su rol legal dependerá del contexto, el contrato y la ley aplicable.

2. Fines del tratamiento

Procesamos información cuando resulta necesario para:

  • crear y proteger cuentas, sesiones y workspaces;
  • crear debates, transmitir turnos y producir veredictos o tareas;
  • conectar modelos, chats, MCP, extensiones, IDEs y workers;
  • mantener los registros operativos disponibles, prevenir abuso y diagnosticar errores;
  • atender soporte, facturación y comunicaciones solicitadas;
  • cumplir obligaciones legales o requerimientos válidos de autoridades.

3. Datos que podemos recopilar

3.1 Cuenta y sesión

Correo electrónico, identificadores de usuario y workspace, hash de la contraseña, estado de sesión, preferencias y datos necesarios para autenticar y asegurar la cuenta.

3.2 Debates y contenido

Temas, objetivos, prompts, intervenciones, refutaciones, evidencia, archivos, veredictos, feedback, roles, participantes y metadatos de la sesión. El alcance depende de lo que usted decida incorporar.

3.3 Conexiones y agentes

Identificadores de proveedor o modelo, configuración y materiales de autenticación que usted conecte, capacidades MCP e información del worker. Según la función habilitada, también puede incluir tareas, aprobaciones, diffs, resultados de pruebas y logs necesarios para ejecutar o reconstruir el flujo solicitado.

3.4 Telemetría y seguridad

Dirección IP, navegador, dispositivo, marcas de tiempo, eventos de acceso, errores, consumo, latencia, estados de ejecución e incidentes para operar, proteger y mejorar el servicio.

3.5 Pagos

Si contrata funciones de pago, procesamos estado de suscripción, facturación, impuestos y soporte comercial. Los datos completos de tarjeta corresponden al procesador de pagos y no deben almacenarse directamente en Debatidor.

4. Proveedores de IA y transferencias

Cuando selecciona una conexión, Debatidor puede transmitir el contexto necesario al proveedor de IA, infraestructura, hosting, autenticación, mensajería, analítica o soporte correspondiente. Esos proveedores procesan información conforme a sus contratos, configuraciones y políticas aplicables.

El procesamiento puede ocurrir fuera de Perú, incluyendo Estados Unidos u otras jurisdicciones donde operen nuestros proveedores. Estas transferencias quedan sujetas a la ley aplicable, a los contratos correspondientes y a la configuración del proveedor elegido.

5. Venta, entrenamiento y Arena Score

RelataLabs no vende Datos Personales ni Datos del Cliente tratados por Debatidor. No utilizamos contenido privado para entrenar un modelo general propio sin información y autorización expresa.

Las condiciones de entrenamiento o conservación de un proveedor externo dependen del tipo de cuenta, API, plan y configuración que usted conecte. Revise sus condiciones antes de enviar información sensible.

Si se habilita el Arena Score, podremos utilizar métricas agregadas o desidentificadas para operarlo y mejorar Debatidor. No publicaremos prompts, código, archivos privados ni contenido identificable de un workspace como parte de un ranking sin autorización.

6. Retención y eliminación

Conservamos información mientras la cuenta o workspace estén activos, mientras sea necesaria para prestar el servicio o durante los periodos exigidos por obligaciones legales, contables, de seguridad o prevención de fraude.

No todas las superficies ofrecen todavía eliminación autoservicio. Puede solicitar la eliminación de su cuenta o Datos del Cliente mediante el canal indicado al final de esta Política. Responderemos según la ley aplicable y podremos conservar los registros estrictamente necesarios por obligaciones legales, seguridad, prevención de fraude o facturación.

7. Sus derechos y controles

Según su jurisdicción, puede solicitar acceso, rectificación, eliminación, oposición, restricción, portabilidad o retiro del consentimiento. En Perú puede ejercer los derechos ARCO conforme a la Ley N.° 29733 y su normativa aplicable.

  • Puede administrar conexiones, claves y permisos desde las superficies disponibles.
  • Puede solicitar eliminación o asistencia para ejercer sus derechos.
  • Podemos verificar su identidad antes de responder una solicitud.

8. Cookies y medición

El Hub puede utilizar cookies estrictamente necesarias para sesión, autenticación y seguridad. Proveedores de CDN, hosting y protección, incluido Cloudflare según su configuración, pueden procesar la dirección IP, cabeceras y metadatos técnicos, y utilizar cookies estrictamente necesarias para seguridad.

La landing no incorpora actualmente desde este repositorio un proveedor de publicidad o analítica basado en cookies. Si esto cambia, actualizaremos esta Política y aplicaremos los controles de consentimiento que correspondan.

9. Seguridad

Aplicamos controles concretos según la superficie: cookies de sesión HttpOnly y Secure en producción, hash de claves API en el servidor, autenticación de conexiones en tiempo real y validación de rutas del worker local. La extensión conserva su clave dedicada en el almacenamiento local del navegador y la incorpora al inicio de la conexión WebSocket.

La validación de rutas del worker no constituye un sandbox del sistema operativo y las escrituras no requieren siempre una aprobación automática. Ningún sistema es infalible: use wss://, proteja y revoque credenciales, revise permisos y diffs, controle los enlaces simbólicos y mantenga copias de seguridad.

Consulte la página de seguridad de Debatidor para conocer los límites de cada superficie.

10. Cambios y contacto

Podemos actualizar esta Política para reflejar cambios legales, técnicos o del producto. Si el cambio es material, procuraremos comunicarlo mediante la plataforma, correo o un aviso visible.

Para consultas o ejercicio de derechos, escriba al canal legal de RelataLabs: [email protected]. Dirección de referencia: Trujillo, Perú.