Esta política explica qué datos trata Alfrig, para qué, con quién los comparte y cuáles son tus derechos, según la Ley General de Protección de Datos de Brasil (Ley 13.709/2018, “LGPD”). Alfrig es operado por Dales Ltda, CNPJ 45.106.370/0001-46 (“nosotros”), responsable de los datos personales descritos aquí.
1. Qué es Alfrig
Alfrig es un servicio en el que agentes de software ejecutan tareas de ingeniería — leen repositorios, escriben código, abren y revisan pull requests — a pedido de la organización cliente. Cada organización tiene un espacio aislado, con base de datos y claves de cifrado propias.
2. Datos que tratamos
- Cuenta: nombre, correo electrónico y foto de perfil, recibidos del proveedor de inicio de sesión que elijas (Google, GitHub, Apple) o informados por ti al acceder con enlace mágico.
- Organización y uso: nombre de la organización, miembros y roles, invitaciones, agentes creados, tareas y sus registros (descripciones, planes, revisiones, resultados), configuraciones del flujo de trabajo.
- Integraciones: tokens de acceso a los servicios que conectas (GitHub, ClickUp, Linear, proveedores de modelos de lenguaje). Se guardan cifrados con una clave exclusiva de tu organización y se usan solo para ejecutar lo que configuraste.
- Código y contenido de trabajo: el contenido de los repositorios y tareas que indicas a Alfrig se procesa durante la ejecución de las tareas, en entornos temporales que se descartan al final.
- Datos técnicos: registros de acceso (dirección IP, navegador, fecha y hora), cookies de sesión y eventos de error, para seguridad y diagnóstico.
3. Para qué los usamos
- Prestar el servicio: autenticarte, mantener tu organización, ejecutar y registrar las tareas de los agentes (ejecución de contrato).
- Comunicarnos contigo: enlaces de acceso, invitaciones y avisos sobre el servicio (ejecución de contrato e interés legítimo).
- Seguridad, prevención de fraudes y cumplimiento de obligaciones legales.
- Mejorar el producto: analizamos métricas de uso e información sobre la ejecución de las tareas (registros, etapas, tiempos y resultados), incluso de forma automatizada, para entender dónde el servicio falla o tarda y mejorarlo (interés legítimo). Siempre que es posible, los datos personales se eliminan o enmascaran antes de este análisis. No usamos tu código ni tus datos para entrenar modelos.
4. Modelos de lenguaje
Para ejecutar tareas, Alfrig envía fragmentos de código, descripciones y contexto al proveedor de modelo de lenguaje configurado por tu organización (por ejemplo, z.ai, OpenAI o Anthropic), usando las claves que registraste. Estos proveedores tratan los datos según sus propios términos; te recomendamos revisar sus políticas de retención antes de conectar repositorios sensibles.
En los análisis de mejora del servicio (punto 3), usamos proveedores de modelos contratados por Alfrig, con nuestras propias claves y sin costo para tu organización, en condiciones que no permiten usar los datos para entrenar modelos.
5. Con quién los compartimos
No vendemos datos personales. Los compartimos solo con los encargados necesarios para el servicio:
- Fly.io — alojamiento de la aplicación y ejecución de los agentes (región de São Paulo).
- MongoDB Atlas — base de datos.
- Resend — envío de correos transaccionales.
- Cloudflare — DNS y distribución de la aplicación de escritorio.
- Google, GitHub y Apple — proveedores de inicio de sesión, cuando los usas.
- Proveedores de modelos de lenguaje y de integraciones elegidos por tu organización (punto 4).
- Proveedores de modelos de lenguaje contratados por Alfrig, como Anthropic, para los análisis de mejora del servicio (puntos 3 y 4).
Algunos de estos encargados están fuera de Brasil; la transferencia internacional sigue las salvaguardas previstas en la LGPD, como cláusulas contractuales.
6. Conservación
Conservamos los datos de tu organización mientras exista. Al eliminar la organización, se borran su base de datos, sus archivos y su clave de cifrado, lo que impide leer cualquier token o registro que quede en copias de seguridad; estas se eliminan en un plazo de hasta 30 días. Los registros técnicos y la información usada para mejorar el servicio se conservan hasta 2 meses y, esta última, también se borra cuando se elimina la organización. Los datos exigidos por ley se conservan durante el plazo legal.
7. Tus derechos
Puedes solicitar confirmación del tratamiento, acceso, corrección, anonimización, portabilidad, eliminación e información sobre con quién se comparten, además de revocar consentimientos. Escribe a privacy@alfrig.com; respondemos en un plazo de hasta 15 días. También puedes presentar una reclamación ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD).
8. Cookies
Usamos solo cookies estrictamente necesarias: la cookie de sesión que te mantiene conectado y la preferencia de tema e idioma guardada en tu navegador. No usamos cookies publicitarias ni rastreo entre sitios.
9. Seguridad
Tráfico cifrado (HTTPS), secretos cifrados en reposo con clave por organización, aislamiento de base de datos por organización y ejecución de tareas en contenedores desechables. Ningún sistema es infalible; ante un incidente con riesgo relevante, te avisaremos a ti y a la ANPD según la ley.
10. Menores
Alfrig está pensado para profesionales y no está dirigido a menores de 18 años.
11. Cambios
Podemos actualizar esta política; la fecha en la parte superior indica la versión vigente. Los cambios relevantes se avisarán por correo electrónico o en la aplicación.
12. Contacto
Encargado de protección de datos (DPO): privacy@alfrig.com.