Política de Privacidad
A3B CLOUD LLC · Versión 2.1 · 10 de agosto de 2026
La versión corta, porque la honestidad también aplica aquí: recopilamos lo mínimo para operar el servicio, no vendemos datos, no mostramos publicidad, y tus aplicaciones, tus datos y tus copias viven en tu infraestructura — no en la nuestra. El detalle, abajo.
1. Responsable del tratamiento
A3B CLOUD LLC, sociedad de Delaware, EE. UU., con domicilio en 7345 W Sand Lake Rd, Ste 210, Orlando, FL 32819. Contacto de privacidad: privacy@a3bhub.cloud (también atendemos por support@a3bhub.cloud).
2. A quién aplica esta política
A quienes visitan nuestros sitios (a3bhub.cloud y subdominios), crean una cuenta o usan nuestros servicios. Si tus aplicaciones tratan datos de tus usuarios, respecto de esos datos el responsable eres tú y nosotros actuamos como encargado (sección 10).
3. Datos que recopilamos
Datos de cuenta: nombre o razón social, correo electrónico, contraseña (almacenada con hash), país, y los canales de aviso que configures (email, Telegram, Discord).
Datos de facturación: los gestiona Stripe; nosotros recibimos y conservamos identificadores de cliente, importes, estado de pagos y datos fiscales de la factura. Nunca vemos ni almacenamos tu número de tarjeta completo.
Datos técnicos de tus servidores: metadatos necesarios para operar — dirección IP y nombre del servidor, estado de contenedores y despliegues, métricas (CPU, RAM, disco), logs técnicos de las aplicaciones cuando el servicio los procesa para diagnóstico, resultados de las comprobaciones de vigilancia, y el Registro de incidentes y acciones (qué ocurrió, qué se hizo, cuándo y con qué resultado).
Credenciales operativas: claves de acceso a tus servidores, credenciales de tu bucket y claves de cifrado de copias. Se almacenan cifradas, con acceso restringido, y se usan exclusivamente para ejecutar el servicio que contrataste.
Comunicaciones: los correos y mensajes de soporte que intercambiemos.
Datos de navegación web: analítica agregada y sin cookies de seguimiento (sección 12).
Registro de consentimiento: al crear una cuenta guardamos evidencia forense de la aceptación de estos documentos (correo, dirección IP real no falsificable, agente de usuario, versión de los términos aceptados y marca temporal). Esta evidencia permite demostrar el consentimiento si más adelante existe disputa. Se conserva junto con los logs técnicos (sección 9).
Datos técnicos para detección de bots: los formularios públicos (registro, inicio de sesión y contratación) usan el widget Turnstile de Cloudflare para distinguir humanos de bots. Cloudflare procesa señales del navegador (dirección IP, huella pasiva y comportamiento en el widget) para emitir un token de verificación de un solo uso. No usamos estas señales para publicidad, ni las combinamos con tu perfil de cliente. Detalle de proveedores en la sección 7.
4. Lo que NO recopilamos — por arquitectura
El diseño del servicio evita que tus datos pasen por nosotros: no alojamos el contenido de tus aplicaciones, no almacenamos tus bases de datos y no almacenamos tus copias de seguridad — viven en tu servidor y en tu bucket, contratados por ti con terceros. No accedemos al contenido de tus aplicaciones salvo que nos lo pidas para resolver una incidencia o al ejecutar una restauración contratada, y no leemos tus copias: las claves solo se usan para programar respaldos y, si lo contratas, verificar restauraciones.
5. Inteligencia artificial en el servicio
Usamos modelos de lenguaje (actualmente Anthropic, vía API) en dos funciones separadas del servicio. En ambos casos, y conforme a los términos comerciales de la API de nuestro proveedor, tus datos no se usan para entrenar los modelos.
A3B Autopilot (resumen de incidentes). Cuando el agente actúa sobre un servidor donde lo has activado, enviamos al modelo los datos técnicos mínimos del incidente — tipo de anomalía, nombre del contenedor afectado, comando ejecutado, salida truncada — para que redacte un resumen en lenguaje humano que verás en tu panel y recibirás por correo. El LLM no decide qué acción tomar: las acciones son deterministas, salen de la lista pública de Acciones Permitidas y se ejecutan antes de invocar al modelo. Si el resumen falla, la notificación sale con el detalle técnico crudo.
Deploy AI (generación asistida de configuración, beta). Si describes tu aplicación en español, el modelo genera un borrador de Dockerfile, docker-compose.yml y variables de entorno para que lo revises antes de desplegar. Lo que enviamos es exactamente el texto que escribes tú; no adjuntamos contenido de tus aplicaciones ni de tus servidores. No despliega nunca automáticamente: te muestra el resultado y tú decides. Recomendamos no incluir secretos ni datos personales de terceros en la descripción — la salida del modelo puede quedar registrada en logs técnicos.
Cada llamada al modelo — en ambas funciones — queda en tu Registro, auditable por ti.
6. Para qué usamos los datos y con qué base
- Prestar el servicio (ejecución de contrato): operar el Panel, respaldos, vigilancia, avisos, A3B Autopilot, soporte y facturación.
- Seguridad y prevención de abuso (interés legítimo): proteger el servicio, tu cuenta y a terceros.
- Mejora del servicio (interés legítimo): métricas agregadas y diagnósticos; no perfilamos personas ni vendemos audiencias.
- Obligaciones legales: facturación, contabilidad y requerimientos válidos de autoridades.
- Comunicaciones: transaccionales y de servicio siempre; comerciales solo nuestras y con baja en un clic.
No tomamos decisiones automatizadas con efectos jurídicos sobre personas; las acciones de A3B Autopilot operan sobre infraestructura, dentro de la lista que tú autorizas, y con posibilidad de desactivación inmediata.
7. Con quién compartimos datos (subencargados)
Con proveedores que nos ayudan a operar, bajo contrato y solo lo necesario:
- Stripe — procesamiento de pagos y facturación. Certificación PCI-DSS Level 1. Recibe datos de tarjeta directamente del cliente (nosotros nunca los vemos).
- Cloudflare — red, TLS y entrega del servicio; Turnstile para verificación humana en formularios públicos (procesa IP, huella pasiva de navegador y señales de comportamiento para emitir el token, no perfila).
- Anthropic — modelos de lenguaje usados por A3B Autopilot (resumen de incidentes) y Deploy AI (generación asistida de configuración). Datos enviados descritos en la sección 5. Sin uso para entrenamiento.
- Resend — envío de correo transaccional (bienvenida, restablecimiento de contraseña, avisos del A3B Autopilot). Procesa la dirección de destino y el cuerpo del mensaje.
- Proveedor de infraestructura del Panel — aloja el servidor donde corre el Panel. No accede a los datos del Panel; nosotros gestionamos el sistema operativo del host.
Mantenemos la lista actualizada en a3bhub.cloud/subencargados y avisamos con 15 días antes de añadir uno nuevo que trate datos de clientes.
Además: autoridades cuando una ley válida lo exija (te avisaremos salvo prohibición legal), y un eventual adquirente en caso de reorganización o venta del negocio, bajo esta misma política.
No vendemos datos personales. No compartimos datos con anunciantes. No hay publicidad en nuestros servicios.
8. Transferencias internacionales
Operamos desde EE. UU. y usamos proveedores que pueden tratar datos en varios países. Cuando transferimos datos de regiones con requisitos específicos (como la UE/EEE o Reino Unido), lo hacemos con salvaguardas reconocidas, como cláusulas contractuales tipo, y nuestro DPA está disponible (sección 10).
9. Cuánto tiempo conservamos los datos
- Cuenta y configuración: mientras la cuenta esté activa; a los 30 días de la baja se eliminan, salvo lo que la ley obligue a conservar.
- Credenciales operativas (servidores, bucket, claves de cifrado): se eliminan al desconectar el servidor o cerrar la cuenta.
- Registro, logs técnicos y métricas: 12 meses, para diagnóstico, seguridad y tu propia auditoría.
- Registro de consentimiento (aceptación de términos, privacidad y responsabilidad al crear cuenta): duración de la cuenta + 6 años tras la baja, como evidencia contractual conforme al plazo general de prescripción de acciones civiles.
- Facturación: 7 años, por obligaciones fiscales y contables.
- Soporte: 24 meses desde el último contacto.
10. Tu papel con tus usuarios (encargo de tratamiento)
Si tus aplicaciones tratan datos personales de terceros, tú eres el responsable de ese tratamiento. Nuestro acceso a esos datos es incidental y limitado (sección 4); cuando exista — por ejemplo, al verificar una restauración —, actuamos como encargado del tratamiento siguiendo tus instrucciones. Ofrecemos un acuerdo de encargo (DPA) con las obligaciones estándar (confidencialidad, seguridad, subencargados, asistencia y supresión): solicítalo a privacy@a3bhub.cloud.
11. Seguridad
Aplicamos medidas técnicas y organizativas proporcionales: cifrado en tránsito (TLS) y en reposo para credenciales y claves, control de acceso con privilegio mínimo, verificación en dos pasos disponible en tu cuenta, registro de acciones administrativas, y revisión continua de avisos de seguridad de nuestros componentes. Ningún sistema es infalible: si sufrimos una brecha que afecte tus datos personales, te lo notificaremos sin demora indebida, con lo que sepamos y lo que estemos haciendo — el mismo estándar de honestidad que aplicamos a los certificados de restauración.
12. Cookies y analítica
Usamos únicamente cookies esenciales: sesión y seguridad del Panel, cookies transitorias de Cloudflare (incluidas las que Turnstile puede establecer durante la verificación humana en formularios públicos), y cookies de Stripe durante el proceso de pago. La analítica de nuestros sitios es agregada y sin cookies de seguimiento ni identificadores publicitarios. Por eso no verás un banner de cookies de tres pantallas: no hay nada que consentir. Detalle completo en a3bhub.cloud/cookies.html.
13. Tus derechos
Puedes ejercer, según la ley que te aplique (incluidos GDPR, CCPA o la normativa de tu país): acceso, rectificación, supresión, portabilidad, limitación y oposición, así como retirar consentimientos. Escríbenos a privacy@a3bhub.cloud; respondemos en un máximo de 30 días. Si resides en la UE/EEE también puedes reclamar ante tu autoridad de control; si resides en California, no «vendemos» ni «compartimos» información personal en los términos de la CCPA.
La mayoría de los datos puedes verlos y gestionarlos directamente en tu Panel, incluida la exportación de tu configuración y tu Registro.
14. Menores
El servicio está dirigido a mayores de 18 años. No recopilamos deliberadamente datos de menores; si detectamos una cuenta de un menor, la eliminaremos.
15. Cambios en esta política
Los cambios materiales se avisan con 30 días por correo y en el Panel. El historial de versiones queda publicado. Si un cambio no te encaja, puedes cerrar tu cuenta antes de su entrada en vigor.
16. Contacto
privacy@a3bhub.cloud · A3B CLOUD LLC, sociedad de Delaware, con domicilio en 7345 W Sand Lake Rd, Ste 210, Orlando, FL 32819, EE. UU.