Política de privacidad
Última actualización: 30 de septiembre de 2026
Esta política explica qué datos personales recopila detachbox, para qué los usamos y cómo puede usted controlarlos. El servicio es operado por AppMaster Inc. Escriba a [email protected] con cualquier pregunta o solicitud sobre privacidad.
- Operador
- AppMaster Inc
- Domicilio social
- 111 Pier Ave STE 100, Hermosa Beach, CA 90254, United States
- Legislación aplicable
- Estado de California, EE. UU.; tribunales del condado de Los Ángeles
1. Qué recopilamos
- Datos de la cuenta: su dirección de correo electrónico, nombre y foto de perfil procedentes de Google, o la clave pública de su passkey.
- Datos de facturación: sus identificadores de cliente y de suscripción en Stripe, el plan, el estado de pago y las facturas. Los datos de la tarjeta van a Stripe y nunca llegan a nuestros servidores.
- Datos de los boxes: el nombre, el plan, el estado y el uso de recursos (CPU, memoria, disco, red) de cada box, y las claves públicas SSH que usted añada.
- Cuentas conectadas: para cada cuenta de Codex o Claude que conecte, el ID de cuenta del proveedor, el correo electrónico, el nombre del plan, los tokens OAuth e instantáneas de sus límites de uso.
- Datos técnicos: direcciones IP, user agent del navegador, registros de solicitudes y de conexiones SSH, e informes de errores.
- Los mensajes que nos envíe, por ejemplo a soporte o a abuso.
2. Sus tokens de Codex y Claude
Cuando usted conecta una cuenta de Codex (ChatGPT) o de Claude en el panel, OpenAI o Anthropic emiten tokens OAuth para ella: un access token y un refresh token. Almacenamos ambos cifrados en nuestra base de datos, con una clave que solo conserva nuestro servidor.
Los usamos con dos fines. Primero, para leer sus límites de uso en el proveedor y mostrarlos en su panel de límites. Segundo, para colocar un access token vigente en los boxes a los que vincule la cuenta, de modo que las herramientas de línea de comandos que contienen puedan funcionar. Renovamos el access token periódicamente mediante el refresh token.
El refresh token nunca sale de nuestro servidor y nunca se escribe en un box. Cualquier persona con acceso a su box, incluido un agente que se ejecute en él con sudo, puede leer el access token que contiene; por lo tanto, vincule una cuenta únicamente a boxes que usted controle.
Puede desconectar una cuenta en cualquier momento. En ese caso, eliminamos sus tokens y su historial de uso de nuestra base de datos y retiramos el archivo de credenciales de todos los boxes a los que estaba vinculada. Eliminar su cuenta de detachbox tiene el mismo efecto para todas sus cuentas conectadas.
3. Lo que hay en sus boxes
Los archivos, bases de datos y programas de sus boxes son su contenido. Nuestro personal no los examina. Accedemos al contenido de un box únicamente cuando usted solicita ayuda, cuando investigamos un incidente de seguridad o un abuso, o cuando la ley lo exige.
4. Por qué usamos sus datos
- Para prestar el servicio que usted contrató: ejecutar sus boxes, permitirle iniciar sesión, mostrar sus límites y facturarle (ejecución de nuestro contrato con usted).
- Para mantener la seguridad del servicio y detener abusos, mediante estadísticas de recursos y de red y registros (nuestro interés legítimo).
- Para enviarle correos del servicio: box creado, problemas de pago, mantenimiento planificado, un límite reiniciado, una cuenta conectada que ha dejado de funcionar (ejecución del contrato).
- Para llevar registros contables (obligación legal).
5. Quién los trata por nuestra cuenta
- Stripe: pagos y facturas.
- Google: inicio de sesión con Google.
- Amazon Web Services: entrega de nuestros correos electrónicos.
- Cloudflare: DNS y el borde de red situado delante de nuestro sitio web y nuestro panel.
- Sentry: informes de errores de nuestro software.
- OpenAI y Anthropic: cuando usted conecta una cuenta, intercambiamos y renovamos tokens con ellos y leemos su uso en su nombre.
- Google Analytics, cuando está activado en el sitio web: estadísticas agregadas de visitas.
6. Dónde se almacenan
Nuestros servidores y sus boxes se encuentran en Kazajistán. Los encargados del tratamiento indicados arriba pueden tratar datos en otros países con sus propias garantías.
7. Cuánto tiempo los conservamos
Los datos de la cuenta se conservan mientras su cuenta exista. Un box eliminado se borra de nuestros servidores; las copias residuales en las copias de seguridad de la infraestructura caducan según su rotación habitual. Los tokens de las cuentas conectadas se eliminan cuando usted desconecta la cuenta o elimina su cuenta de detachbox. Los registros de facturación se conservan durante el tiempo que exija la legislación contable. Los registros técnicos se conservan solo el tiempo que los necesitemos para la seguridad y la resolución de problemas.
8. Cookies
El panel utiliza una cookie de sesión para mantener su sesión iniciada. El sitio web de marketing no establece cookies propias; Google Analytics, cuando está activado, establece las suyas.
9. Sus derechos
Puede solicitarnos una copia de sus datos, su rectificación, su supresión o su exportación. También puede oponerse al tratamiento basado en nuestro interés legítimo. Escriba a [email protected]; respondemos en un plazo de 30 días. También puede presentar una reclamación ante la autoridad de protección de datos de su país.
10. Cambios
Publicaremos los cambios aquí y le avisaremos por correo electrónico de los cambios significativos antes de su entrada en vigor.