Novilot

Política de privacidad

Versión del documento:

Consulta también nuestra condiciones del servicio y cómo gestionamos la IA y tu escritura.

Novilot es una aplicación de escritura para novelistas. Tu manuscrito es lo más personal que podrías introducir en un software, y esta página explica exactamente qué ocurre con él y con el resto de tus datos. En resumen: tu escritura sigue siendo tuya, solo la usamos para ejecutar las funciones que solicitas, nunca vendemos datos y nunca usamos tus palabras para entrenar modelos de IA.

Qué recopilamos

  • Datos de la cuenta. Tu dirección de correo electrónico y una versión cifrada de tu contraseña (cifrada con bcrypt; no podemos ver la contraseña).
  • Tu escritura. Proyectos, capítulos, entradas de la biblia, esquemas, notas, versiones de capítulos y todo lo que crees en la aplicación. Se almacena para que la aplicación pueda mostrártelo. Nunca se hace público salvo que lo compartas explícitamente (por ejemplo, mediante un enlace para lectores beta que tú crees).
  • Datos de trabajo de la IA. Para ofrecer funciones como el autocompletado, la comprobación de continuidad y la adaptación a tu voz, almacenamos material derivado de tu manuscrito: resúmenes, perfiles de estilo, observaciones de continuidad y representaciones vectoriales del texto. Son datos de trabajo privados, sujetos a las condiciones de eliminación y conservación descritas más adelante.
  • Datos de uso. Qué funciones usas y eventos básicos del producto (por ejemplo, que se ejecutó un análisis), además del uso de créditos que permite una facturación justa. También contamos las palabras escritas para tus objetivos y rachas.
  • Datos de facturación. Dodo Payments gestiona los pagos. Nunca vemos ni almacenamos el número de tu tarjeta; guardamos tus referencias de cliente y de compra de Dodo Payments, el estado de tu suscripción y los registros de pagos y reembolsos necesarios para mantener tu saldo de créditos.
  • Mensajes que nos envías. Los comentarios que envías en la aplicación y los correos que nos mandas.

Cómo usan tu manuscrito las funciones de IA

La API de Claude de Anthropic procesa pasajes del manuscrito para las funciones de IA. La API de embeddings de OpenAI procesa párrafos y consultas para permitir búsquedas por significado en el manuscrito. La preparación de este índice de búsqueda puede ejecutarse en segundo plano después de guardar o importar capítulos. Las solicitudes utilizan conexiones cifradas. Un análisis del manuscrito completo puede procesar todo el manuscrito dentro de la cobertura indicada para ese análisis.

  • No utilizamos tus textos para entrenar modelos de IA ni inscribimos tu manuscrito en programas de entrenamiento de los proveedores. Anthropic y OpenAI no entrenan con el contenido de sus API comerciales de forma predeterminada.
  • Enviamos el contenido necesario para la función y sus procesos auxiliares, como la indexación para búsquedas. La conservación por parte del proveedor es independiente del entrenamiento de modelos.
  • Los resultados de IA (sugerencias y análisis) se almacenan en tu cuenta para que no pagues por regenerarlos.

Conservación por parte de los proveedores de IA

No prometemos retención cero de datos. La política estándar de la API de Anthropic elimina las entradas y salidas en un plazo de 30 días, con excepciones por obligaciones legales y aplicación de sus políticas. El contenido marcado puede conservarse hasta dos años y las clasificaciones de seguridad hasta siete años. Los comentarios enviados deliberadamente a Anthropic pueden conservarse durante cinco años y utilizarse para entrenamiento; no enviamos tu manuscrito como comentarios al proveedor.

La conservación estándar de datos de la API de OpenAI para supervisar abusos es de hasta 30 días, aunque puede prolongarse por motivos legales o de seguridad. El endpoint de embeddings no conserva el estado de la aplicación. Eliminar un proyecto en Novilot no borra por sí mismo los registros de los proveedores ni anula sus obligaciones de conservación.

Consulta la política de conservación de Anthropic y los controles de datos de la API de OpenAI.

Acceso por parte de personas

Privado significa que tu manuscrito no es público ni está disponible para otros escritores, salvo que lo compartas. No significa que exista cifrado de extremo a extremo: nuestros servidores y encargados del tratamiento necesitan texto legible para prestar el servicio. Las personas con acceso privilegiado a la infraestructura o a la base de datos pueden acceder técnicamente a él. El acceso operativo debe limitarse a lo necesario para asistencia, depuración, seguridad, investigación de abusos u obligaciones legales, y no para leer tu obra con fines personales o comerciales.

Los proveedores también pueden permitir el acceso de personas autorizadas conforme a sus acuerdos, incluida la revisión de seguridad. No podemos prometer que ninguna persona revisará jamás el contenido. El texto que decidas incluir en un mensaje de asistencia estará disponible para las personas que lo atiendan.

Analítica

Utilizamos Google Analytics y PostHog para comprender cómo se usa el producto y mejorarlo. La reproducción de sesiones de PostHog está configurada para ocultar el texto y los campos de entrada. Sentry ayuda a diagnosticar errores; están desactivadas la recopilación del cuerpo de las solicitudes y la recopilación predeterminada de datos personales, y se ocultan el texto y los campos de entrada en las reproducciones. Aun así, pueden procesarse metadatos de diagnóstico. No enviamos deliberadamente texto del manuscrito a herramientas de analítica ni a informes de errores. No mostramos anuncios.

Cookies

  • nc_session: una cookie esencial que mantiene abierta tu sesión. La aplicación no puede funcionar sin ella.
  • Cookies de analítica de Google Analytics y PostHog, usadas solo para los fines anteriores.

Dónde viven tus datos y quién los procesa

Tus datos se almacenan en una base de datos Postgres administrada y se sirven mediante Vercel. Solo compartimos datos con los proveedores necesarios para ejecutar Novilot y únicamente con ese fin:

  • Vercel (alojamiento)
  • Prisma Postgres (base de datos)
  • Anthropic (funciones de IA)
  • OpenAI (representaciones vectoriales del manuscrito y de las consultas para búsquedas)
  • Dodo Payments (pagos)
  • Resend (correo transaccional)
  • Google Analytics y PostHog (analítica)
  • Sentry (supervisión de errores)
  • Dropbox y GitHub (solo si conectas un destino externo de copias de seguridad)

No vendemos tus datos. El tratamiento del manuscrito se limita a prestar el servicio, a las funciones de uso compartido y copias de seguridad que elijas, y a las obligaciones legales o de seguridad necesarias.

Conservación y eliminación

  • Al eliminar un proyecto, se borran de la base de datos activa su manuscrito, el historial de capítulos, la biblia de la historia, los resúmenes, los registros de continuidad, las representaciones vectoriales y los análisis guardados. Se invalidan los perfiles de voz derivados del manuscrito para que no conserven fragmentos eliminados.
  • Al eliminar un capítulo, se borran ese capítulo y su historial de versiones, y se invalidan los análisis derivados y perfiles de voz afectados. Las entradas de la biblia de la historia, los esquemas y las notas del proyecto que hayas conservado permanecen hasta que los edites o elimines el proyecto.
  • Para eliminar toda tu cuenta, contáctanos (consulta más abajo). La eliminación de la cuenta borra de la base de datos activa tus textos, los datos de trabajo de la IA, el historial de uso, el perfil y los comentarios vinculados enviados desde la aplicación. Los registros exigidos por la ley, como los registros de pagos que conserva el proveedor de pagos, pueden estar sujetos a obligaciones de conservación independientes.
  • Nuestro plan de Prisma Postgres conserva instantáneas automáticas de la base de datos durante siete días. Los datos eliminados pueden permanecer en una instantánea anterior hasta que esta caduque. Este período de copia de seguridad es independiente de la conservación por parte de los proveedores de IA y de las copias externas descritas en esta página.
  • Las exportaciones, las copias compartidas con otras personas y las copias de seguridad de tu cuenta conectada de Dropbox o GitHub no se borran al eliminar un proyecto o una cuenta de Novilot. Tú gestionas esas copias por separado.
  • El navegador puede almacenar cachés de análisis y cambios sin sincronizar. La eliminación desde la aplicación borra las copias locales afectadas en ese dispositivo. Las copias en dispositivos sin conexión o en otros dispositivos pueden permanecer hasta que se borren allí.
  • Puedes exportar tu manuscrito en cualquier momento desde la aplicación (DOCX, EPUB, HTML, Markdown o PDF).

Tus derechos

Según dónde vivas (por ejemplo, en virtud del RGPD o la CCPA), puedes tener derecho a acceder, corregir, exportar o eliminar tus datos personales y a oponerte a determinados tratamientos. Contáctanos y atenderemos estas solicitudes de todas las personas, independientemente de su ubicación.

Menores

Novilot no está dirigido a menores de 13 años y no recopilamos conscientemente sus datos.

Cambios

Si cambiamos esta política, actualizaremos esta página y la fecha de la parte superior. Si un cambio afecta de forma importante a cómo se gestiona tu manuscrito, te avisaremos en la aplicación o por correo antes de que entre en vigor.

Contacto

Correo electrónico support@novilot.com, o utiliza el botón «Enviar comentarios» dentro de la aplicación. Una persona responde a las solicitudes de privacidad.