LEGAL

Política de privacidad

Versión 1.0 · Vigente desde el 13 de octubre de 2026 · Borrador para revisión legal antes de publicar.

1. Responsables del tratamiento

NOVACODIFY S.A.S. Oficial de privacidad: privacidad@aura-control.com.

2. Qué datos tratamos

  • Datos de cuenta: nombre, correo, identificador de GitHub, organización, rol.
  • Datos de uso: repositorios conectados, Pull Requests revisados, veredictos, hallazgos, specs, acciones de agentes aprobadas o rechazadas, consumo de créditos.
  • Metadatos de Runtime (versión gratuita): identificador de máquina vinculada, sistema operativo, nombre del agente, tipo de acción y decisión de aprobación. No el código, ni el prompt, ni keystrokes. Lista vigente en la página de seguridad, pendiente de revisión legal.
  • Código fuente: se procesa de forma efímera para prestar el servicio y no se almacena tras la revisión.
  • Datos de pago: gestionados por Stripe, Mercado Pago u OrbiPay; AURA no almacena datos de tarjeta.
  • Datos técnicos: registros de acceso, dirección IP, agente de usuario, errores (sin código fuente).

3. Para qué los usamos

Prestar y mejorar el servicio, facturar, enviarte notificaciones operativas, calcular métricas agregadas y anónimas (por ejemplo, el Informe del Estado del Desarrollo Agéntico), cumplir obligaciones legales y prevenir fraude. Nunca para entrenar modelos de inteligencia artificial con tu código.

4. Con quién los compartimos

Con los subprocesadores necesarios para operar (infraestructura, proveedores de modelos de IA, pagos, correo transaccional, monitoreo), listados en la página de seguridad. No vendemos datos personales.

5. Cuánto tiempo los conservamos

Mientras tu cuenta esté activa y hasta 90 días después de su eliminación, salvo obligaciones legales de conservación (por ejemplo, registros de facturación). El código fuente no se conserva.

6. Tus derechos

Acceso, rectificación, eliminación, portabilidad y oposición, conforme a la Ley 1581 de 2012 de Colombia y el RGPD cuando aplique. Escríbenos a privacidad@aura-control.com; respondemos en un máximo de 30 días.

7. Cookies y analítica

El sitio usa únicamente cookies técnicas estrictamente necesarias y, si está habilitada, analítica sin cookies ni identificación personal. La aplicación usa cookies de sesión. No usamos rastreo publicitario de terceros.

8. Transferencias internacionales

Los datos pueden procesarse en Estados Unidos, la Unión Europea y otras regiones de los subprocesadores listados en la página de seguridad, bajo salvaguardas contractuales adecuadas. En el plan Enterprise, el cliente puede restringir la región de procesamiento de los modelos de IA.

9. Cambios

Los cambios materiales se notifican por correo con 30 días de anticipación.