Política de Privacidad
Fecha de entrada en vigor: 30 de julio de 2026
Última revisión: 11 de agosto de 2026
1. Quiénes somos:
Somos Clearafi LLC («Clearafi»), una fuente de fiabilidad para la IA que actúa como responsable del tratamiento de toda la información personal que se procesa en nuestra Plataforma. Tu privacidad nos importa mucho, y lo que sigue te explica qué información podemos recabar de ti y cómo se utiliza. Al usar nuestro sitio web o cualquier aplicación de Clearafi, aceptas quedar sujeto a las prácticas descritas en esta política. Cualquier duda sobre esta política de privacidad puede dirigirse a privacy@clearafi.ai.
2. Ámbito de esta política:
Esta política se aplica a la información personal que Clearafi recaba en cualquiera de sus plataformas, incluidos, entre otros, cualquier sitio web, software, plataforma informática o aplicación web operados por Clearafi.
2.1 Idioma de esta política:
Esta política, y la propia Plataforma, están disponibles en inglés, español, francés, alemán, portugués (Brasil), italiano, japonés, hebreo e hindi. La versión que estás leyendo se seleccionó automáticamente a partir de la configuración de idioma de tu navegador, según se describe en el §3(d). Puedes cambiarla en cualquier momento con el selector de idioma que hay en la parte superior de esta página.
La versión en inglés es la versión de referencia: es la que redactamos, mantenemos y actualizamos primero. Las traducciones existen para que puedas leer esta política en el idioma que realmente usas, y están hechas para decir lo mismo. Cuando una traducción y la versión en inglés se contradigan de verdad, prevalecerá la versión en inglés, salvo que la ley de tu país otorgue prevalencia a la versión en tu propio idioma, en cuyo caso será esa la que prevalezca respecto de ti.
3. Recogida de información
a. Como parte de nuestra actividad, Clearafi recaba datos facilitados directamente por los usuarios y se reserva el derecho a tratar esa información. Dicha información puede incluir, entre otros, los siguientes datos:
- Nombre y dirección postal del usuario, especialmente cuando sean necesarios para procesar pagos.
- Dirección de correo electrónico del usuario
- Datos de uso del usuario
- Números de teléfono del usuario
- Identidad OAuth cuando sea necesaria para la autenticación en dos pasos (inicio de sesión con Google, Apple o Microsoft)
- Nombre de usuario
- Foto de perfil
- Nombre de la organización o empresa
- Número de identificación fiscal y domicilio de la empresa del usuario
- Cargo del usuario
- Estado de la suscripción del usuario
- Estado de pago del usuario
b. Además de los datos que se solicitan activamente, Clearafi se reserva el derecho a recabar datos de forma pasiva para mejorar la experiencia de uso y para fines empresariales legítimos de Clearafi. Dicha información incluye, entre otros:
- Frecuencia de inicio de sesión
- Puntuación de confianza del usuario
- Duración de la sesión
- Patrones de restablecimiento de contraseña
- Uso de autenticación multifactor
- Fuente de referencia
- Uso de la jerarquía de espacios de trabajo y equipos
- Telemetría
- Comportamiento del navegador
- API
- Cookies
- Señales del dispositivo
- Embeddings
- SDK de analítica
- Registros de interacción con los modelos
- Sistema operativo del usuario
- DNS
- Dirección IP
- Historial de navegación
c. Ubicación derivada. Cuando la respuesta correcta a una pregunta depende de dónde estés, derivamos una ubicación aproximada en el momento en que la haces. Procede de dos fuentes: tu dirección IP, resuelta a una ciudad y región mediante una base de datos local (nunca a una calle ni a una dirección postal), y, en cuentas con sesión iniciada que no lo hayan desactivado, una posición aproximada de tu dispositivo, redondeada a alrededor de un kilómetro antes de salir de él. Tu navegador te pide permiso antes de compartir la segunda. Ninguna de las dos se almacena en tu cuenta, en nuestra base de datos ni en nuestros registros, y ninguna se usa para publicidad ni para elaborar perfiles. En el §11.11 tienes el detalle completo y cómo desactivar la señal del dispositivo.
d. Idioma y configuración regional. Te mostramos la Plataforma y esta política en el idioma que probablemente lees, en vez de pedirte que busques un menú. Ese idioma se deriva de la preferencia que tu navegador envía en cada petición (la cabecera estándar Accept-Language) y, cuando esa señal falta o es ambigua, del país aproximado obtenido de tu dirección IP según se describe en el §3(c). Tu idioma —detectado o elegido por ti— se recuerda en tu navegador para no tener que volver a preguntártelo; ver §10.2. El idioma es una preferencia de visualización, no un identificador. No lo usamos para mostrarte publicidad, para elaborar perfiles ni para inferir tu nacionalidad, tu origen étnico o tu situación migratoria. Elegir un idioma tú mismo siempre prevalece sobre la detección automática.
3.1 Tratamiento automatizado:
Para clientes empresariales de Clearafi.ai existen opciones de elaboración automatizada de perfiles disponibles según las necesidades del cliente. Dicha elaboración de perfiles depende del plan de precios y de las funciones incluidas en el plan que el usuario contrate. Habrá planes individuales y planes empresariales multiusuario. Las personas que usen la plataforma dentro de un plan empresarial multiusuario tienen derecho a solicitar intervención humana cuando su empleador aplique ese tratamiento a su uso de la plataforma, así como derecho a impugnar cualquier decisión adoptada y a expresar su punto de vista sobre la elaboración de perfiles cuando esta se produzca.
4. Derechos de los usuarios
Clearafi respeta los derechos de privacidad de todos sus usuarios y a continuación enumera los que reconocen los regímenes de la Unión Europea y el Reino Unido (GDPR) y de privacidad de California (CCPA/CPRA). Conforme a esos regímenes, listamos los derechos que puedes ejercer escribiéndonos a dev@clearafi.ai. Son los siguientes:
4.1 Derechos en virtud del GDPR:
- Derecho de acceso: obtener una copia de tus datos personales
- Derecho de rectificación: corregir datos inexactos
- Derecho de supresión («derecho al olvido»)
- Derecho a la limitación del tratamiento
- Derecho a la portabilidad de los datos
- Derecho de oposición al tratamiento basado en intereses legítimos o en mercadotecnia directa
- Derechos relativos a las decisiones individuales automatizadas y a la elaboración de perfiles (art. 22)
- Derecho a retirar el consentimiento en cualquier momento (sin que ello afecte al tratamiento previo)
- Derecho a presentar una reclamación ante tu autoridad de control
4.2 Derechos en virtud de la CCPA / CPRA:
- Derecho a saber qué información personal se recopila, se usa, se divulga o se vende
- Derecho a eliminar información personal
- Derecho a corregir información personal inexacta
- Derecho a optar por no participar en la venta o el intercambio de información personal
- Derecho a limitar el uso y la divulgación de información personal sensible
- Derecho a no sufrir discriminación por ejercer tus derechos de privacidad
Para ejercer cualquiera de estos derechos, escribe a Dev@clearafi.ai. Responderemos en un plazo de 30 días (GDPR) o 45 días (CCPA), con una posible prórroga de 30 a 45 días cuando sea razonablemente necesario. Es posible que necesitemos verificar tu identidad antes de tramitar tu solicitud.
5. Bases jurídicas del tratamiento:
Conforme al artículo 6 del GDPR, Clearafi trata los datos de los usuarios cuando es necesario para la ejecución del contrato, el funcionamiento de la cuenta y la prestación del servicio; por intereses legítimos como la prevención del fraude, la seguridad y la mejora del producto; cuando existe una obligación legal, como los requisitos fiscales, de cumplimiento normativo y de información financiera; y cuando el usuario otorga su consentimiento explícito para el tratamiento.
6. Uso de los datos:
Clearafi utiliza la información recabada para prestar, mantener, evaluar y mejorar nuestros servicios y nuestro sitio web, atender solicitudes de información y ofrecer soporte al cliente.
7. Conservación de los datos:
Clearafi conserva la información de los usuarios durante el tiempo necesario para cumplir obligaciones legales, resolver controversias y hacer cumplir contratos. Los plazos de conservación dependen de la actividad de la cuenta y de los requisitos legales de almacenamiento en las jurisdicciones de los usuarios.
8. Comunicación de datos:
Clearafi comunicará información personal o una dirección IP cuando lo exija la ley o cuando crea de buena fe que dicha actuación es necesaria para:
- Colaborar en investigaciones sobre presuntas actividades ilícitas y cumplir los mandatos de la ley o los procedimientos legales notificados a nuestra empresa
- Proteger y defender los derechos o la propiedad de nuestro sitio web y de las propiedades relacionadas
- Identificar a personas que puedan estar infringiendo la ley, vulnerando los derechos de terceros o haciendo un uso indebido de nuestro sitio web o de sus propiedades relacionadas.
8.1 Datos compartidos con fines publicitarios (Google y Meta)
Para medir la eficacia de nuestra publicidad y llegar a audiencias relevantes, Clearafi comparte datos limitados con plataformas publicitarias de terceros —actualmente Google (Google Ads / Google Analytics) y Meta (Facebook/Instagram)—. Esto puede incluir:
- Señales de conversión y de eventos: que se produjo un registro o una compra, y su valor, para poder medir el rendimiento de las campañas.
- Una dirección de correo cifrada de forma segura (SHA-256): un identificador unidireccional e irreversible que solo sirve para asociar tu actividad con una interacción publicitaria. No compartimos con estas plataformas tu dirección de correo sin cifrar, tus preguntas ni el contenido de ninguna respuesta.
Esta comunicación se transmite de forma segura y está condicionada a tu elección de consentimiento de cookies de Marketing (§1.5): para visitantes de la UE, el EEE o el Reino Unido está desactivada salvo que la actives, y en el resto de territorios puedes desactivarla en cualquier momento desde el banner de consentimiento. También puedes oponerte a esta comunicación de datos para publicidad conductual de contexto cruzado escribiendo a privacy@clearafi.ai, y la atenderemos como una solicitud en vigor.
9. Venta de datos:
Clearafi no vende información personal en el sentido que da a ese término la CCPA/CPRA. Sí compartimos datos para publicidad conductual de contexto cruzado. Para oponerte a este tratamiento, escribe a privacy@clearafi.ai
10. Cookies:
Una cookie es un pequeño archivo de texto que un sitio web guarda en tu navegador; el «almacenamiento local» es un mecanismo similar del navegador para conservar pequeñas cantidades de datos en tu dispositivo. Usamos ambos, con moderación y solo para los fines que se indican a continuación. No utilizamos cookies publicitarias de terceros ni de seguimiento entre sitios.
10.1 Estrictamente necesarias:
Las cookies estrictamente necesarias son las que el sitio necesita para funcionar. Están activadas por defecto y permanecerán activas mientras el usuario utilice el sitio web de Clearafi.
- cf_anon_id: identifica tu navegador de forma anónima para poder contar las consultas gratuitas diarias y evitar abusos. Se guarda como un identificador aleatorio; nunca almacenamos tu dirección IP sin procesar (ver §11.4). Es una cookie de origen con una duración de 30 días.
- cf_session: mantiene tu sesión iniciada tras acceder con correo y contraseña o con OAuth (Google/GitHub). Contiene tu token de sesión. Es una cookie de origen con una duración de hasta 1 año, o hasta que cierres sesión.
- cf_beta_unlocked: recuerda que introdujiste la contraseña de acceso a la beta, para no pedírtela en cada página. Es una cookie de origen con una duración de 30 días.
10.2 Funcionales:
Las cookies funcionales se guardan en el dispositivo del usuario y nunca se envían al servidor de Clearafi. Mejoran el funcionamiento de los productos en línea de Clearafi. Son opcionales y se pedirá al usuario que elija si desea utilizarlas desde la página principal del sitio web.
- cf_keys: guarda las claves de API de proveedores de IA que decidas añadir («trae tu propia clave»). Permanecen en tu navegador y solo se envían para realizar las llamadas de IA que tú solicitas. Es una cookie de origen que persiste hasta que la borres tú o tu navegador de forma automática.
- cf_stt_consent_v1: recuerda que aceptaste el aviso sobre la entrada de voz, para mostrarlo una sola vez. Es una cookie de origen que se almacena localmente y persiste hasta que se borre.
- cf_queries_today: un recuento local de tus consultas gratuitas del día. Es una cookie de origen que se renueva con el uso diario o persiste hasta que se borre.
- cf_lang: recuerda el idioma de visualización que seleccionaste, para que la Plataforma y esta política se abran en ese idioma en tu próxima visita. Solo se escribe cuando eliges un idioma tú mismo; la detección automática no la genera. Es una cookie de origen con una duración de 1 año.
- cf_consent: recuerda tu elección de consentimiento sobre cookies y analítica (aceptar o rechazar), para mostrar el banner una sola vez y para que la analítica respete tu decisión. Se almacena localmente hasta que se borre.
- clearafi-theme: recuerda si elegiste la apariencia clara o la oscura, para que el sitio se abra como lo dejaste. Solo se escribe cuando cambias la apariencia tú mismo. Se almacena localmente hasta que se borre.
- clearafi_ref_code: guarda el código de referido que trae un enlace de invitación (?ref=), para poder acreditar a quien te invitó. Solo se escribe cuando llegas a través de un enlace de ese tipo. Se almacena localmente hasta que se borre.
- cf_lang_suggest_dismissed: recuerda que descartaste el aviso que ofrece esta página en otro idioma, para no volver a mostrártelo. No contiene ningún idioma ni identificador, solo la marca de que cerraste el aviso, y se descarta al cerrar la pestaña.
10.3 Analítica y rendimiento:
Las cookies de analítica se utilizan para proporcionar a Clearafi la información necesaria para analizar el sitio. Estas cookies pueden desactivarse cuando se ofrece la opción en la página principal del sitio web.
- Google Analytics (_ga, _ga_*): analítica de uso en app.clearafi.ai —páginas vistas, uso de funciones y conversiones— para poder mejorar el servicio. Se carga bajo el Modo de consentimiento v2 de Google: por defecto está denegado, de modo que las cookies de analítica solo se activan después de que aceptes en el banner de consentimiento. Es una cookie de terceros.
- Cookies de PostHog: analítica de producto, para entender qué funciones se usan y diagnosticar errores, y así mejorar el servicio. Es una cookie de terceros.
10.4 Infraestructura y seguridad:
Las cookies de infraestructura y seguridad se utilizan para mejorar la entrega de nuestros contenidos y para proteger a Clearafi y a sus usuarios frente a amenazas de seguridad en línea. Estas cookies pueden desactivarse cuando se ofrece la opción en la primera página del sitio web.
- __cf_bm y similares: detección de bots, seguridad del tráfico y entrega de contenidos. Las establece nuestra CDN, Cloudflare, y no se usan con fines publicitarios. Son cookies de terceros.
10.5 Gestión de cookies y consentimiento:
En la primera visita mostramos un banner de consentimiento dentro de la aplicación con controles granulares: aceptar todo, rechazar todo o gestionar preferencias por categoría:
- Estrictamente necesarias: siempre activas (inicio de sesión, seguridad y funcionalidad esencial).
- Analítica: medición con Google Analytics.
- Marketing: medición publicitaria y audiencias para Google Ads y el píxel de Meta (Facebook/Instagram).
Google funciona bajo el Modo de consentimiento v2. El comportamiento depende de la región: para visitantes de la UE, el EEE o el Reino Unido, toda señal no esencial está denegada por defecto (activación voluntaria) y no se activa nada hasta que aceptes o habilites una categoría. Fuera de la UE, el EEE y el Reino Unido, Analítica y Marketing están activadas por defecto (desactivación voluntaria); el banner se muestra igualmente para que puedas rechazarlas o ajustarlas en cualquier momento. (La región se deduce de la zona horaria de tu navegador; si no puede determinarse, aplicamos por defecto el comportamiento más estricto.) El píxel de Meta solo se carga con el consentimiento de Marketing. Tu elección se guarda por categoría en cf_consent (en formato JSON). En clearafi.ai puedes cambiarla en cualquier momento desde el enlace «Gestionar preferencias» del pie de cualquier página, que vuelve a abrir este banner con tu elección actual; también puedes restablecerla borrando el almacenamiento de tu navegador.
11. Medidas de seguridad:
11.1 Cifrado en tránsito:
Todo el tráfico entre tu navegador y Clearafi está cifrado mediante TLS (HTTPS). Las conexiones terminan en nuestro propio servidor web; no se sirve HTTP en texto claro para el tráfico de la aplicación.
11.2 Autenticación y control de acceso:
El inicio de sesión se hace con correo y contraseña propios o con OAuth (Google, GitHub); ya no usamos Supabase ni acceso por enlace mágico. Las contraseñas se almacenan únicamente como hashes con sal (nunca en texto claro). Las sesiones se transportan como tokens firmados y con caducidad (la cookie cf_session). El acceso administrativo a los sistemas de producción está limitado al personal autorizado.
11.3 Cómo tratamos las claves de proveedores de IA:
- Tus propias claves (BYOK): si añades tus claves de API de proveedores de IA, se guardan únicamente en tu navegador y se transmiten solo para ejecutar la petición de IA concreta que realizas. No las conservamos en nuestra base de datos.
- Nuestras claves: las claves que se usan en el plan gratuito se guardan como secretos del lado del servidor y nunca se exponen a los clientes.
- Claves de API programáticas: las claves que generas para la API de Clearafi se almacenan como hashes SHA-256 con sal; conservamos únicamente el hash y un prefijo corto no secreto, nunca la clave completa, de modo que la clave en texto claro no puede recuperarse desde nuestros sistemas.
11.4 Minimización y anonimización de datos:
Para el uso anónimo (sin sesión iniciada) no almacenamos tu dirección IP sin procesar. Derivamos un identificador con hash unidireccional a partir de una señal de red poco precisa combinada con un valor aleatorio por navegador, que solo se usa para los límites diarios y la prevención de abusos.
11.5 Entrada de voz:
Cuando usas la entrada de voz, el audio se procesa únicamente para transcribirlo y Clearafi no lo almacena. Según tu navegador, la transcripción se realiza mediante el servicio de voz integrado del propio navegador (Google en Chrome/Edge, Apple en Safari) o, como alternativa, mediante OpenAI Whisper. Se te muestra un aviso antes del primer uso.
11.6 Infraestructura y alojamiento:
La aplicación de producción (app.clearafi.ai) funciona en AWS (cómputo EC2 y RDS Postgres gestionado), con correo transaccional a través de AWS SES; el entorno de beta y preproducción funciona en DigitalOcean (correo mediante Resend). Ninguno de los dos entornos está detrás de un proxy de Cloudflare: el DNS resuelve directamente a nuestros propios servidores, que terminan TLS por sí mismos. (Sí usamos Cloudflare Turnstile como servicio de verificación de bots, pero eso no sitúa a Cloudflare en la ruta de la petición.) Aplicamos medidas de refuerzo estándar, incluidas cabeceras de seguridad HTTP (por ejemplo, protección frente a clickjacking mediante X-Frame-Options) y una Content-Security-Policy, además de restricciones de acceso a nivel de servidor y de base de datos.
11.7 Protecciones frente a abusos y límites de uso:
Aplicamos límites de frecuencia por cuenta y por clave, límites de ráfaga, topes de gasto diario y detección automática de abusos para proteger el servicio y tus datos frente a usos indebidos.
11.8 Pruebas de seguridad:
Realizamos revisiones internas de seguridad sobre los cambios de código antes de publicarlos y vigilamos nuestras dependencias en busca de vulnerabilidades conocidas.
11.9 Divulgación de vulnerabilidades:
Clearafi agradece los informes sobre problemas de seguridad. Escríbenos a security@clearafi.ai. Procuramos acusar recibo en un plazo de 72 horas y te pedimos que nos concedas un tiempo razonable para corregir el problema antes de hacerlo público.
11.10 Conservación y eliminación de datos:
Clearafi conserva tus consultas, resultados, datos de cuenta y registros relacionados mientras tu cuenta esté activa o mientras sea necesario para prestar el servicio. Puedes solicitar la eliminación de tu cuenta y de los datos personales asociados en cualquier momento desde tu perfil. La eliminación tiene un periodo de gracia de 30 días (durante el cual puedes cancelarla), tras el cual borramos definitivamente tu cuenta, cancelamos cualquier facturación activa, ocultamos de forma irreversible el contenido de tus consultas y resultados anteriores y eliminamos tu registro de autenticación. Esto da soporte a tu derecho de supresión conforme al artículo 17 del GDPR y a normas equivalentes.
11.11 Ubicación aproximada:
Algunas preguntas solo tienen una respuesta correcta para el lugar donde estás: el tiempo, «qué hay hoy», noticias locales, transporte, horarios de apertura. Responderlas para el lugar equivocado no protege tu privacidad; simplemente es una respuesta incorrecta. Para acertar usamos dos señales, ambas aproximadas, ambas empleadas solo para responder la pregunta que acabas de hacer, y ninguna de las dos se almacena:
- Ciudad aproximada, a partir de tu dirección IP. Se deriva en el momento de la petición mediante una base de datos local MaxMind GeoLite2. Resuelve a una ciudad y una región —por ejemplo, «Surat, Guyarat»—, nunca a una calle ni a una dirección postal. No requiere permiso ni ninguna acción por tu parte, porque tu dirección IP ya forma parte de toda petición web. También se equivoca con frecuencia: las redes móviles, las conexiones corporativas y las VPN pueden situarte en otra ciudad, y por eso nuestros modelos de IA tienen instrucciones de indicar para qué lugar respondieron, de modo que puedas corregirlos. Tu dirección IP sin procesar no se almacena para este fin (ver §11.4).
- Posición aproximada de tu dispositivo. En cuentas con sesión iniciada está activada por defecto, porque responder con precisión a preguntas locales forma parte de lo que hace el servicio. Aun así, tu navegador te pide permiso antes de compartir nada —no podemos saltárnoslo ni lo hacemos—, y rechazarlo no te cuesta más que la precisión de ciudad descrita arriba. Las coordenadas se redondean a alrededor de un kilómetro antes de salir de tu dispositivo, y se vuelven a redondear en nuestros servidores, de modo que nunca disponemos de una posición precisa. A los visitantes sin sesión iniciada no se les pregunta en absoluto, y para ellos permanece desactivada.
Puedes desactivar la señal de posición del dispositivo en cualquier momento en Perfil → Ubicación, y los permisos de sitio de tu propio navegador la controlan con independencia de nosotros. Al desactivarla, la decisión se recuerda y surte efecto de inmediato.
Ninguna de las dos señales se almacena en tu cuenta, en nuestra base de datos ni en nuestros registros: no hay nada que exportar ni nada que borrar. No usamos ninguna de las dos para publicidad, para elaborar perfiles ni para construir imagen alguna de por dónde te mueves con el tiempo; cada petición se responde y se olvida.
11.12 Subencargados del tratamiento:
Compartimos los datos mínimos necesarios con los siguientes proveedores de servicios, que los tratan por cuenta nuestra:
- OpenAI: respuestas de modelos de IA (GPT) y transcripción de voz (Whisper como alternativa). Datos compartidos: el texto de tu consulta; audio para la transcripción.
- Anthropic: respuestas de modelos de IA (Claude). Datos compartidos: el texto de tu consulta.
- Google: respuestas de modelos de IA (Gemini); transcripción de voz del navegador en Chrome/Edge. Datos compartidos: el texto de tu consulta; audio de voz (voz del navegador).
- Google Analytics: analítica de uso en app.clearafi.ai (consentimiento de Analítica); señales publicitarias y conversiones mejoradas para Google Ads (consentimiento de Marketing). Datos compartidos: eventos de uso, rutas de página, identificadores basados en cookies y una dirección de correo con hash SHA-256 (conversiones mejoradas) tras el consentimiento.
- Meta (Facebook): medición publicitaria y audiencias mediante el píxel de Meta (navegador) y la API de conversiones (lado servidor, deduplicada por un event_id compartido), ambas condicionadas al consentimiento de Marketing. Datos compartidos: señales de página y de eventos y una dirección de correo con hash SHA-256 para medición publicitaria, tras el consentimiento de Marketing.
- DeepSeek: modelo «juez» independiente que sintetiza la respuesta de consenso. Datos compartidos: las respuestas de los modelos a tu consulta.
- Mistral, Cohere, AI21: respuestas adicionales de modelos de IA cuando los seleccionas. Datos compartidos: el texto de tu consulta (solo si eliges ese modelo).
- Stripe: pagos y facturación de suscripciones. Datos compartidos: datos de facturación (gestionados por Stripe; no almacenamos números de tarjeta).
- Amazon Web Services (AWS): alojamiento de producción (EC2), base de datos (RDS Postgres) y correo transaccional (SES). Datos compartidos: todos los datos del servicio, en calidad de encargado del tratamiento; dirección de correo y contenido del mensaje para SES.
- Resend: correo transaccional en el entorno de beta y preproducción. Datos compartidos: dirección de correo y contenido del mensaje.
- PostHog: analítica de producto en páginas heredadas (no SPA). Datos compartidos: eventos de uso, identificadores anonimizados.
- Cloudflare: entrega de contenidos y seguridad del tráfico. Datos compartidos: datos técnicos y de red.
- DigitalOcean: alojamiento y base de datos (entorno de beta y preproducción). Datos compartidos: todos los datos del servicio, en calidad de encargado del tratamiento.
11.13 Lugar del tratamiento de datos conforme al GDPR:
Los datos de usuarios de la UE solo se tratan en la UE y en Estados Unidos al amparo de la decisión de adecuación relativa al Data Privacy Framework. Que un usuario esté ubicado en la UE se determina a partir de su dirección IP. En consecuencia, Clearafi no puede considerarse responsable respecto de usuarios de la UE que utilicen VPN con direcciones fuera de la UE.
11.14 Respuesta a incidentes y notificación de violaciones de seguridad:
Mantenemos procedimientos para detectar incidentes de seguridad y responder a ellos. Si se produce una violación de la seguridad de los datos personales que entrañe probablemente un riesgo para tus derechos, lo notificaremos a la autoridad de control competente y a los usuarios afectados según exija la normativa aplicable.
12. Enlaces:
Este sitio web puede contener enlaces a otros sitios. Ten en cuenta que no somos responsables del contenido ni de las prácticas de privacidad de esos otros sitios. Animamos a nuestros usuarios a estar atentos cuando abandonan nuestro sitio y a leer las declaraciones de privacidad de cualquier otro sitio que recabe información identificable.
13. Privacidad de los menores:
Queda expresamente prohibido el uso de los servicios de Clearafi a menores de 18 años.
14. Verificación de edad y tratamiento de datos biométricos:
Para asegurar que no accedan menores no autorizados a nuestra plataforma, Clearafi utiliza tecnología de estimación facial de edad proporcionada por un tercero.
- Subencargado del tratamiento: recurrimos a un proveedor de servicios externo para tratar esta información.
- Conservación de datos: nuestro encargado externo no conserva ninguna información biométrica del usuario una vez finalizado su análisis de estimación de edad. Clearafi no almacena ni conserva tus datos biométricos faciales en nuestros servidores.
- Métodos alternativos: si no deseas consentir el escaneo facial biométrico, Clearafi ofrece una vía alternativa gratuita de verificación de edad mediante el envío seguro de un documento de identidad. Esta vía otorga exactamente el mismo resultado y los mismos derechos de acceso que la del reconocimiento facial de edad.
- Usuarios de la UE: para usuarios ubicados en la Unión Europea, el tratamiento biométrico se enruta exclusivamente a servidores de la región de la UE, con el fin de cumplir los requisitos de residencia de datos del GDPR y las restricciones a las transferencias internacionales, y las imágenes no cruzan fronteras hacia infraestructura estadounidense.
- Usuarios de Estados Unidos: para usuarios de determinados estados con leyes de privacidad biométrica (como Illinois, Texas y Washington) se exigirá consentimiento específico por escrito antes de abrir la cámara o, como alternativa, la estimación facial de edad podrá estar restringida en tu región y requerir verificación mediante documento de identidad.
15. Oposición a la comunicación de datos:
Los residentes de California pueden oponerse a la comunicación de datos enviando una solicitud a privacy@clearafi.ai
16. Consentimiento:
Al utilizar cualquier sitio web, aplicación web o software de Clearafi, consientes la recogida y el uso de información en los términos indicados. Si introducimos cambios en nuestra Política de Privacidad, los publicaremos en esta página. Al utilizar nuestros productos, aceptas revisar esta página con frecuencia para mantenerte al día sobre qué información recabamos, cómo la usamos y en qué circunstancias la comunicamos.
17. Cambios en la Política de Privacidad:
De vez en cuando podemos modificar los términos de esta política de privacidad. Cuando se produzcan cambios sustanciales, los usuarios serán informados por correo electrónico o mediante avisos visuales destacados en las plataformas de Clearafi.
Cuando modificamos esta política, la versión en inglés se actualiza primero y las traducciones la siguen. La fecha que aparece en la parte superior de cada versión te indica qué versión estás leyendo.
18. Contacto:
Si tienes dudas sobre esta política de privacidad, escríbenos a privacy@clearafi.ai.
Términos de Servicio
Fecha de entrada en vigor: 11 de junio de 2026
1. Introducción
Gracias por usar nuestros servicios. Somos Clearafi, LLC («Clearafi»). Estos Términos y Condiciones rigen el uso de nuestro sitio web, servicios y productos. Cualquier interacción con Clearafi o con cualquier servicio o sitio web relacionado implica que el usuario acepta quedar vinculado por estos términos y condiciones y usar nuestros servicios conforme a nuestra política de privacidad.
2. Responsabilidades del usuario
Los usuarios se comprometen a usar nuestros productos conforme a los requisitos legales de su territorio y a estándares éticos. En el uso de cualquier producto o servicio de Clearafi, queda prohibido a los usuarios lo siguiente:
- Los usuarios no pueden utilizar Clearafi para infringir ninguna norma aplicable en ninguna jurisdicción. Todo uso de Clearafi debe ajustarse a los estándares legales pertinentes.
- Los usuarios se comprometen a no intentar obtener acceso indebido a ninguna propiedad de Clearafi más allá de lo que Clearafi ofrece como parte de su paquete de servicio. Esto incluye acceder a cuentas de empleados o de administración, o a los datos de Clearafi, sin nuestro permiso expreso.
- Los usuarios de Clearafi se comprometen a no usar Clearafi de ninguna forma destinada a causar daño a otras personas. Se comprometen además a no usar Clearafi de manera engañosa o fraudulenta, ni a intentar obtener o ejercer influencia indebida sobre otras personas.
- Los usuarios de Clearafi se comprometen a no aplicar ingeniería inversa, descompilar ni desensamblar ninguna parte de los Servicios; a no extraer datos de los Servicios mediante rastreo o medios automatizados sin nuestro consentimiento por escrito; y a no revender, sublicenciar ni explotar comercialmente ningún servicio o propiedad intelectual de Clearafi sin autorización.
3. Restricción de edad
Clearafi, sus programas, servicios y aplicaciones, así como todos sus productos relacionados, son de uso exclusivo para personas de 18 años o más. Al usar nuestros productos, declaras que tienes 18 años o más.
4. Registro de cuenta
Al usar Clearafi, los usuarios reconocen que son responsables de mantener la confidencialidad de su información personal, incluida su contraseña, el acceso a su cuenta y cualquier otra información utilizada para acceder a ella, como los sistemas de autenticación en dos pasos. Clearafi no es responsable de las brechas de confidencialidad de información personal que se produzcan por error del usuario o por incumplimiento de los estándares de confidencialidad.
Ubicación aproximada en cuentas con sesión iniciada. Crear una cuenta activa por defecto la ubicación aproximada del dispositivo, porque responder con precisión a preguntas que dependen del lugar forma parte del servicio. Tu navegador te pedirá permiso igualmente antes de compartir cualquier posición, y rechazarlo no te cuesta más que la precisión a nivel de ciudad. Puedes desactivarlo en cualquier momento en Perfil → Ubicación. La ubicación aproximada se usa únicamente para responder la pregunta que hiciste y nunca se almacena. Ver §11.11 de la Política de Privacidad.
5. Cumplimiento en materia de privacidad
Clearafi cumple el Reglamento General de Protección de Datos (GDPR) y la Ley de Derechos de Privacidad de California (CPRA). En consecuencia, en nuestra Política de Privacidad, expuesta y publicada por separado en este sitio web, detallamos la forma en que obtenemos, guardamos, usamos, conservamos y protegemos tus datos. Tienes derecho a acceder a tus datos, a corregirlos cuando sean incorrectos y a solicitar su supresión cuando ya no sean necesarios para prestar ningún servicio. Tienes además derecho a solicitar la oposición a la comunicación de datos y al uso de tus datos con fines de mercadotecnia. Al interactuar con los productos de Clearafi, los usuarios aceptan comprobar periódicamente si se han producido cambios en las políticas y acuerdos.
6. Limitación de responsabilidad
En la máxima medida permitida por los estándares legales aplicables, Clearafi declina toda responsabilidad derivada del uso o la interacción con cualquier programa o propiedad de Clearafi. Al utilizar nuestra plataforma, los usuarios aceptan liberar a Clearafi de la responsabilidad en que incurran como resultado de la interacción con Clearafi o con cualquier otro producto o servicio.
7. Exclusión de garantías
En la máxima medida permitida por los estándares legales aplicables, Clearafi declina toda garantía. Los servicios de Clearafi se prestan «tal cual», sin garantías de ningún tipo, expresas o implícitas.
8. Ley aplicable
Los usuarios aceptan que las leyes que rigen su relación con Clearafi LLC serán las de los Estados Unidos de América y, en concreto, las del estado de Florida. Al utilizar Clearafi, los usuarios aceptan que cualquier controversia legal que surja se sustanciará en Florida. Toda controversia derivada del uso de nuestro servicio o relacionada con él se resolverá mediante arbitraje vinculante conforme a las reglas de la American Arbitration Association.
9. Cambios en los Términos
Nos reservamos el derecho a modificar estos Términos en cualquier momento y sin previo aviso. El uso continuado de nuestro servicio constituye tu aceptación de los Términos modificados.
Cuando modificamos estos Términos, la versión en inglés se actualiza primero y las traducciones la siguen. La fecha que aparece en la parte superior de cada versión te indica qué versión estás leyendo.
10. Exclusión sobre los resultados de otras IA
Al usar Clearafi, los usuarios reconocen que los LLM y otros productos de IA pueden alucinar y de hecho lo hacen, produciendo respuestas falsas. Aunque Clearafi ayuda a los usuarios a valorar la fiabilidad de los contenidos generados por LLM y otros productos de IA, Clearafi no es responsable de esos resultados ni del tratamiento de datos que realicen esos servicios, ni de las acciones que el usuario emprenda basándose en dichas respuestas. Al utilizar esos servicios, cada usuario reconoce que los resultados de la IA pueden ser incorrectos y se compromete a verificar, cuando sea necesario, la veracidad de cualquier resultado generado por IA.
11. Exclusión sobre lo que introduce el usuario
Al utilizar los servicios de Clearafi, los usuarios aceptan no responsabilizar a Clearafi de la introducción de información personal, sensible, sujeta a secreto profesional o inapropiada en sus instrucciones a la IA. En la medida en que la ley lo permita, Clearafi declina toda responsabilidad derivada de la información que el usuario introduzca en sus instrucciones.
12. Tipos de entrada prohibidos
Los usuarios no deben enviar a los sistemas de IA de Clearafi:
- Datos personales de terceros sin su consentimiento;
- Información confidencial, clasificada o de propiedad ajena que no estés autorizado a divulgar;
- Contenido concebido para generar desinformación, deepfakes o materiales engañosos;
- Código malicioso, exploits o instrucciones para actividades ilegales.
13. Exclusión de responsabilidad sobre sitios web de terceros
Al utilizar LLM y otros servicios de IA, los usuarios aceptan que Clearafi no es responsable de ningún contenido generado por otros servicios de IA, ni de las acciones que los usuarios emprendan como resultado de la información obtenida de esos servicios. Clearafi no controla ni es responsable de ningún producto o contenido generado o producido por terceros.
14. Acuerdo completo
Estos Términos constituyen el acuerdo completo entre tú y Clearafi en relación con nuestro servicio.
15. Idioma y traducciones
Estos Términos están disponibles en inglés, español, francés, alemán, portugués (Brasil), italiano, japonés, hebreo e hindi. La versión que se te muestra se selecciona automáticamente a partir de la configuración de idioma de tu navegador; puedes cambiarla en cualquier momento con el selector de idioma.
La versión en inglés es la que redactamos, mantenemos y actualizamos primero, y es la versión de referencia de estos Términos. Las traducciones se ofrecen por comodidad y están hechas para decir lo mismo. En caso de contradicción real entre una traducción y la versión en inglés, prevalecerá la versión en inglés, salvo que una norma imperativa de protección del consumidor de tu país de residencia otorgue prevalencia a la versión en tu propio idioma, en cuyo caso prevalecerá esa respecto de ti. Nada de lo dispuesto en esta cláusula limita los derechos que te reconozca la normativa imperativa de tu país.
Al usar nuestro servicio, reconoces que has leído, comprendido y aceptado estos Términos de Servicio.