Política de Privacidad y Protección de Datos
Compromiso Fundamental de Privacidad de Código: Su código fuente es de su exclusiva propiedad. CodeContextKit procesa la sintaxis y árboles AST para servir de contexto a sus herramientas y agentes autorizados. Nunca almacenamos su código sin cifrar ni lo utilizamos para entrenar ningún modelo de inteligencia artificial.
1. Responsable del Tratamiento y Delegado de Protección de Datos (DPO)
De conformidad con el Reglamento General de Protección de Datos (RGPD UE 2016/679) y la Ley Orgánica 3/2018 (LOPDGDD), el responsable del tratamiento de los datos recabados en codecontextkit.com es:
- Razón Social: CodeContextKit Systems S.L.
- NIF: B-88629031
- Domicilio Social: Paseo de la Castellana 95, Planta 18, 28046 Madrid, España (Unión Europea)
- Registro Mercantil: Registro Mercantil de Madrid, Tomo 41.205, Folio 88, Hoja M-730192
- Delegado de Protección de Datos (DPO):
dpo@codecontextkit.com/privacy@codecontextkit.com
2. Datos que Recopilamos y Finalidad
Tratamos únicamente los datos necesarios para suministrar la plataforma técnica de software SaaS:
- Datos de Cuenta y Acceso: Dirección de correo electrónico, identificador público de GitHub para autenticación OAuth y tokens de API generados por el usuario. Finalidad: autenticación y control de acceso.
- Metadatos Técnicos y Telemetría: Número de ficheros procesados, tamaño del grafo AST en memoria, volumen de nodos indexados y tiempo de respuesta en milisegundos. Finalidad: diagnóstico de rendimiento y optimización de latencia.
- Datos de Facturación: Las transacciones en USD son procesadas directamente por nuestro pasarela de pagos segura (Stripe Inc.). CodeContextKit no almacena números completos de tarjetas de crédito ni códigos CVV.
3. Arquitectura de Código y Modelo Cero Entrenamiento (Zero AI Training)
La arquitectura de CodeContextKit está diseñada siguiendo el principio de Privacidad por Diseño y por Defecto:
- Indexación Local por Defecto: El CLI de CodeContextKit y el servidor MCP estándar ejecutan el motor Tree-sitter de forma local en su propia máquina o contenedor CI/CD. El código fuente nunca abandona su entorno local si utiliza el modo Open Source.
- Caché Cloud Cifrada (Planes Pro y Team): Si activa la sincronización remota de grafos AST para equipos, los grafos sintácticos se transmiten cifrados con TLS 1.3 y se almacenan en repositorios dedicados con cifrado AES-256 en reposo en centros de datos ubicados en la Unión Europea.
- Prohibición Estricta de Entrenamiento: Ningún dato de código, AST, grafo de dependencias o consulta de usuario se utiliza, comparte ni transfiere para entrenar, calibrar o evaluar modelos LLM ni modelos de aprendizaje automático.
4. Bases Legales del Tratamiento
El tratamiento de sus datos se fundamenta en:
- La ejecución del contrato de servicio SaaS (Art. 6.1.b RGPD) para la prestación de la cuenta y la plataforma.
- El interés legítimo (Art. 6.1.f RGPD) para la prevención de abusos, seguridad de la red y detección de denegaciones de servicio.
- El cumplimiento de obligaciones legales y tributarias (Art. 6.1.c RGPD) aplicables a la facturación de software.
5. Destinatarios y Subencargados del Tratamiento
Para la infraestructura cloud contamos con proveedores de primer nivel que cumplen con el RGPD y estándares de seguridad SOC2:
- Cloudflare Inc.: Red de entrega de contenido (CDN), protección perimetral DDoS y certificados TLS.
- Stripe Inc.: Procesamiento de pagos seguros y facturación en USD.
- GitHub (Microsoft Corp.): Autenticación OAuth e integración con repositorios autorizados expresamente por el usuario.
6. Derechos del Usuario (ARCO)
Cualquier usuario puede ejercer en cualquier momento sus derechos de Acceso, Rectificación, Supresión, Limitación del tratamiento, Portabilidad y Oposición enviando un correo electrónico a privacy@codecontextkit.com indicando el asunto "Ejercicio de Derechos RGPD".
Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es) si considera que sus derechos han sido vulnerados.
7. Política de Cookies
CodeContextKit utiliza exclusivamente cookies estrictamente técnicas y esenciales para mantener la sesión de usuario y proteger contra ataques CSRF. No empleamos cookies de seguimiento de terceros, rastreadores publicitarios ni píxeles comerciales.
8. Contacto
Para resolver cualquier cuestión sobre esta política o solicitar la eliminación total de sus grafos de código, contacte con:
privacy@codecontextkit.com · Madrid, España.