Datos, Seguridad y Privacidad
Exactamente cómo almacenamos, protegemos y manejamos tus muestras de escritura, tus perfiles de Voice DNA y tus datos personales.
Última actualización: mayo de 2026
Infraestructura y Cifrado
Built&Written funciona sobre Supabase (base de datos y almacenamiento de archivos) alojado en AWS, y Vercel (capa de aplicación). Ambos proveedores cifran los datos en reposo con AES-256 y en tránsito con TLS 1.2+.
- Filas de la base de datos (información de la cuenta, contenido de los libros, configuración de Voice DNA): cifrado AES-256 en reposo a través de Supabase/AWS RDS.
- Archivos cargados (muestras de escritura, imágenes de portada, exportaciones): almacenados en Supabase Storage (AWS S3) con cifrado del lado del servidor.
- Todo el tráfico entre tu navegador y nuestros servidores: se exige TLS 1.2+; las conexiones HTTP se redirigen a HTTPS.
- Alojamiento de la aplicación en la red edge de Vercel con protección contra DDoS y gestión automática de certificados TLS.
Voice DNA
Voice DNA es el perfil de estilo de escritura que creas al pegar muestras de tu propio texto. Esto es exactamente lo que ocurre con esas muestras:
- Almacenadas únicamente en tu cuenta. Tus muestras de Voice DNA se almacenan en el registro privado de tu cuenta en nuestra base de datos, cifradas en reposo. No se comparten con otros usuarios.
- Usadas solo para generar tu contenido. Las muestras se envían a nuestro proveedor de IA (durante el tiempo que dura tu solicitud) únicamente para generar texto con tu estilo. El proveedor de IA no las conserva más allá de esa solicitud.
- No se usan para entrenar modelos de IA. Tus muestras de escritura nunca se usan para ajustar (fine-tune), reentrenar ni mejorar de ninguna otra forma ningún modelo de IA, ni el nuestro ni de terceros.
- Conservación. Las muestras de Voice DNA se conservan mientras tu cuenta esté activa, o hasta que las elimines tú mismo desde la configuración de tu cuenta, o solicites la eliminación de la cuenta.
- Eliminación. Puedes eliminar tu perfil de Voice DNA en cualquier momento desde la configuración del editor. La eliminación retira las muestras de nuestra base de datos en un plazo de 30 días desde tu solicitud, incluidas las copias de seguridad.
Cargas y Contenido
Cualquier archivo que cargues (borradores de escritura, notas, imágenes de portada o libros exportados) se almacena en tu bucket privado de Supabase Storage. Las políticas de seguridad a nivel de fila (RLS) garantizan que solo tú (y el personal autorizado de Built&Written, con fines de soporte) puedan acceder a tus archivos.
- Los archivos están aislados por cuenta de usuario: otros usuarios no pueden acceder a tus cargas.
- Conservas la plena propiedad de todo el contenido que creas o cargas.
- Los libros generados y las exportaciones se almacenan temporalmente y se pueden volver a descargar desde tu panel en cualquier momento.
IA y Entrenamiento de Modelos
No usamos tu contenido para entrenar ningún modelo de IA.
Tus muestras de escritura, tus perfiles de Voice DNA, los borradores de tus libros y los archivos que cargas nunca se usan para:
- Entrenar, ajustar (fine-tune) o destilar modelos de IA o de aprendizaje automático.
- Mejorar las respuestas de IA para otros usuarios.
- Cualquier forma de desarrollo o investigación de modelos.
Las solicitudes enviadas a nuestros proveedores de IA están sujetas a sus acuerdos de procesamiento de datos, que prohíben usar los datos de los clientes de la API para entrenamiento sin un consentimiento expreso de opt-in.
Pagos
Todo el procesamiento de pagos lo gestiona Stripe, un procesador de pagos certificado PCI DSS Level 1. Built&Written nunca ve ni almacena el número de tu tarjeta, el CVV ni los datos completos de pago. Stripe se encarga de la tokenización y del almacenamiento en bóveda (vault). Puedes gestionar o cancelar tu suscripción en cualquier momento desde la configuración de tu cuenta.
Controles de Acceso
- Los datos del usuario solo son accesibles para el titular de la cuenta y para los miembros autorizados del equipo de Built&Written que necesiten acceso para brindar soporte.
- El acceso interno a los datos de producción se registra y se audita.
- La autenticación la gestiona Supabase Auth con hashing de contraseñas mediante bcrypt. También puedes iniciar sesión con Google OAuth.
- Las sesiones se protegen con cookies seguras y HTTP-only. Los tokens se rotan en cada renovación de sesión.
Conservación y Eliminación de Datos
Conservamos tus datos mientras tu cuenta esté activa. Puedes solicitar la eliminación completa de tu cuenta y de todos los datos asociados en cualquier momento:
- Escribe a support@builtwritten.com con el asunto "Delete my account".
- Confirmaremos tu identidad y procesaremos la solicitud en un plazo de 30 días.
- La eliminación incluye: el registro de la cuenta, las muestras de Voice DNA, los archivos cargados, los borradores de los libros y las exportaciones generadas.
- Las copias de seguridad se purgan en un ciclo continuo de 30 días tras la eliminación.
Algunos registros de transacciones anonimizados y no identificables pueden conservarse con fines legales y contables, según lo exija la ley.
Contacto y Reportes
Para consultas de seguridad, solicitudes de datos o para reportar una vulnerabilidad, comunícate con nuestro equipo:
- Soporte y solicitudes de datos: support@builtwritten.com
También puedes revisar nuestra Política de Privacidad y nuestros Términos de Servicio para conocer todos los detalles legales.