Política de privacidad
Versión 1.0 · Vigente desde el 13 de octubre de 2026 · Borrador para revisión legal antes de publicar.
1. Responsables del tratamiento
NOVACODIFY S.A.S. Oficial de privacidad: privacidad@aura-control.com.
2. Qué datos tratamos
- Datos de cuenta: nombre, correo, identificador de GitHub, organización, rol.
- Datos de uso: repositorios conectados, Pull Requests revisados, veredictos, hallazgos, specs, acciones de agentes aprobadas o rechazadas, consumo de créditos.
- Metadatos de Runtime (versión gratuita): identificador de máquina vinculada, sistema operativo, nombre del agente, tipo de acción y decisión de aprobación. No el código, ni el prompt, ni keystrokes. Lista vigente en la página de seguridad, pendiente de revisión legal.
- Código fuente: se procesa de forma efímera para prestar el servicio y no se almacena tras la revisión.
- Datos de pago: gestionados por Stripe, Mercado Pago u OrbiPay; AURA no almacena datos de tarjeta.
- Datos técnicos: registros de acceso, dirección IP, agente de usuario, errores (sin código fuente).
3. Para qué los usamos
Prestar y mejorar el servicio, facturar, enviarte notificaciones operativas, calcular métricas agregadas y anónimas (por ejemplo, el Informe del Estado del Desarrollo Agéntico), cumplir obligaciones legales y prevenir fraude. Nunca para entrenar modelos de inteligencia artificial con tu código.
4. Con quién los compartimos
Con los subprocesadores necesarios para operar (infraestructura, proveedores de modelos de IA, pagos, correo transaccional, monitoreo), listados en la página de seguridad. No vendemos datos personales.
5. Cuánto tiempo los conservamos
Mientras tu cuenta esté activa y hasta 90 días después de su eliminación, salvo obligaciones legales de conservación (por ejemplo, registros de facturación). El código fuente no se conserva.
6. Tus derechos
Acceso, rectificación, eliminación, portabilidad y oposición, conforme a la Ley 1581 de 2012 de Colombia y el RGPD cuando aplique. Escríbenos a privacidad@aura-control.com; respondemos en un máximo de 30 días.
7. Cookies y analítica
El sitio usa únicamente cookies técnicas estrictamente necesarias y, si está habilitada, analítica sin cookies ni identificación personal. La aplicación usa cookies de sesión. No usamos rastreo publicitario de terceros.
8. Transferencias internacionales
Los datos pueden procesarse en Estados Unidos, la Unión Europea y otras regiones de los subprocesadores listados en la página de seguridad, bajo salvaguardas contractuales adecuadas. En el plan Enterprise, el cliente puede restringir la región de procesamiento de los modelos de IA.
9. Cambios
Los cambios materiales se notifican por correo con 30 días de anticipación.