Política de Privacidad
Qué recopila Chorus, qué decide no recopilar, y cómo se tratan cuentas, conversaciones, uso de IA, pagos, archivos y diagnósticos.
Última actualización: 18 de septiembre de 2026.
1. Visión general
Esta Política de Privacidad explica cómo Chorus AI ("Chorus", "nosotros") recopila, usa, almacena y protege información cuando usas la app Chorus en sharechorus.com, los flujos de registro y facturación, el soporte y servicios relacionados. Chorus es un espacio de chat colaborativo con IA: las personas comparten una conversación, eligen entre modelos de IA y trabajan en privado en chats paralelos antes de traer los hallazgos de vuelta.
Chorus está diseñado para recopilar solo lo necesario para operar el producto, comprobar quién eres, cobrar por lo que usas, prevenir abusos, dar soporte y mantener el servicio confiable.
2. Información que recopilamos
- Cuenta: nombre, correo, hash de la contraseña (bcrypt, nunca la contraseña en sí) y los espacios a los que perteneces.
- Cuentas creadas con Google: si eliges "Continuar con Google", recibimos de Google tu nombre, correo y foto de perfil, junto con la confirmación de que Google verificó la dirección. Consulta la sección 4.
- Conversaciones y contenido: los mensajes que publicas, las respuestas de IA, los chats paralelos, los resúmenes continuos, los hallazgos compartidos y los archivos o imágenes que adjuntas. Esto es la sustancia del producto y es necesario para ofrecerlo.
- Registros de uso de IA: para cada llamada a un modelo, qué modelo respondió, los tokens involucrados y el uso consumido de tu plan. Esto alimenta tu franquicia restante, nuestra contabilidad y la prevención de abusos.
- Pagos: procesados por Stripe. Guardamos tus identificadores de cliente, suscripción y facturas en Stripe, montos, moneda y estado del pago. Nunca vemos ni guardamos el número completo de tu tarjeta.
- Claves de API que conectas: guardadas cifradas con AES-256-GCM y nunca mostradas de nuevo después de guardarlas.
- Datos técnicos: dirección IP, metadatos de solicitudes y contadores de límite de uso, usados para seguridad y prevención de abusos.
- Diagnósticos: reportes de errores vía Sentry, con cuerpos de solicitudes y contenido de mensajes eliminados antes de salir de nuestros sistemas.
- Soporte: lo que nos envías cuando pides ayuda, guardado solo el tiempo necesario para resolver el asunto y mantener registro.
3. Información que no recopilamos
- No usamos rastreadores de publicidad ni de analítica de terceros en la app ni en el sitio.
- Iniciar sesión con Google no nos da acceso a tu Gmail, Drive, Calendario, Contactos ni ningún otro servicio de Google. Recibimos solo tu nombre, correo y foto de perfil.
- Nunca recibimos el número completo de tu tarjeta ni datos bancarios; los datos de la tarjeta van directo a Stripe.
- No usamos tus conversaciones, archivos o respuestas de IA para entrenar modelos, y no vendemos datos personales.
- Chorus no pide ni necesita acceso a los archivos, cámara, micrófono, contactos o ubicación de tu dispositivo.
4. Inicio de sesión con Google
Cuando usas "Continuar con Google", Google confirma tu identidad y devuelve tu nombre, correo, foto de perfil y si verificó la dirección. Usamos eso para crear o abrir tu cuenta de Chorus, confirmar la dirección y mantener la cuenta segura. No pedimos ningún permiso de Google más allá de perfil básico y correo. Puedes revocar el acceso de Chorus en cualquier momento en la configuración de seguridad de tu cuenta de Google, y puedes seguir usando Chorus con correo y contraseña.
5. Conversaciones, archivos y quién puede verlos
- Hilos compartidos: todas las personas invitadas a una conversación pueden leer y escribir en el hilo principal, y ver su contexto, los hallazgos compartidos y los archivos adjuntos.
- Chats paralelos: un chat paralelo privado es visible solo para quien lo abrió, hasta que esa persona comparta a propósito un resumen o la conversación completa con el grupo.
- Responsables y administradores del espacio: pueden abrir las conversaciones de su espacio y ver registros de miembros, facturación y actividad.
- Invitados: entran a una sola conversación mediante un enlace para compartir, y ven solo lo que esa conversación comparte. Las conversaciones propias de un invitado quedan en su espacio.
- Archivos: los adjuntos y documentos producidos por la IA se guardan con la conversación, en almacenamiento de objetos operado por Cloudflare, y se eliminan cuando se borra la conversación o la cuenta. Un barrido también elimina archivos huérfanos que ya no pertenecen a ninguna conversación.
6. Cómo usamos la información
Usamos la información para ofrecer el servicio y mantenerlo funcionando, saber quién puede acceder a qué, medir y cobrar el uso de IA, procesar suscripciones y recargas, prevenir fraude y abuso, responder solicitudes de soporte, diagnosticar fallas y mejorar la confiabilidad, cumplir obligaciones legales, fiscales y contables, y hacer valer nuestros Términos.
Podemos usar información agregada o anonimizada (por ejemplo, el número de llamadas por modelo) para entender el desempeño del servicio. Esa información no te identifica ni identifica tus conversaciones.
7. Bases legales
Donde se aplica el RGPD, nos basamos en: ejecución de nuestro contrato contigo (ofrecer Chorus, gestionar tu cuenta y suscripción); intereses legítimos (proteger el servicio, prevenir abusos, mejorar la confiabilidad y mantener registros comerciales); obligación legal (fiscal, contable y requerimientos legales); y consentimiento cuando lo pedimos. Puedes retirar el consentimiento en cualquier momento sin afectar el tratamiento previo.
8. Con quién lo compartimos
- Proveedores de modelos: el contenido que un modelo necesita para responder (tu conversación hasta ese punto, los archivos adjuntos y tu prompt) se envía al proveedor del modelo elegido para ese mensaje, enrutado por OpenRouter, o directamente al proveedor cuando usas tu propia clave de API. Se pide a los proveedores que no entrenen con este contenido; en los planes Business y Enterprise, las llamadas se enrutan solo a proveedores que no retienen ni entrenan con los datos. También se aplican los términos de cada proveedor: Anthropic, OpenAI, Google, DeepSeek, xAI, Alibaba (Qwen), Mistral, Moonshot, Z.ai, Meta, Amazon, Cohere, NVIDIA, MiniMax, Perplexity, Inception y otros accesibles por OpenRouter.
- Stripe: pagos, suscripciones, facturas y verificaciones antifraude.
- Cloudflare: almacenamiento de objetos para archivos de las conversaciones, DNS y protección de red.
- Railway (hospedaje de la aplicación) y Neon (base de datos): en Estados Unidos.
- Resend: envío de correos de cuenta (confirmación, restablecimiento de contraseña, invitaciones).
- Sentry: reportes de errores, con contenido de mensajes y datos personales eliminados antes de salir de nuestros sistemas.
- Google: inicio de sesión, cuando eliges "Continuar con Google".
- Autoridades: cuando la ley lo exige, o para proteger a Chorus, sus usuarios o a terceros.
Si Chorus alguna vez participa en una fusión, adquisición, financiamiento o venta de activos, la información puede transferirse como parte de esa operación; te avisaríamos antes de que tus datos quedaran sujetos a otra política.
No vendemos datos personales y no los compartimos para publicidad.
9. Cookies
Chorus usa una cookie esencial para mantener tu sesión y cookies de corta duración para la seguridad del inicio de sesión (el ida y vuelta del inicio de sesión de Google y el límite de solicitudes). No usamos cookies de publicidad y no te rastreamos en otros sitios. Bloquear la cookie de sesión impide iniciar sesión.
10. Retención de datos
- Conversaciones, chats paralelos y archivos: hasta que los elimines, o 30 días después de cerrar la cuenta.
- Registros de uso y pagos: 7 años, con fines fiscales, contables y de disputas.
- Registros de seguridad y de límite de solicitudes: 90 días.
- Tokens de correo (confirmación, restablecimiento de contraseña, invitaciones): hasta su uso o vencimiento.
- Reportes de errores: según el período de retención de nuestro proveedor de monitoreo, con el contenido eliminado.
Cuando un registro es necesario para prevenir abusos, resolver una disputa o cumplir la ley, puede conservarse más allá de los plazos anteriores, pero solo para ese fin.
11. Seguridad
El tráfico se cifra en tránsito con TLS. Las contraseñas se guardan como hashes bcrypt. Las claves de API de los clientes se cifran con AES-256-GCM usando una clave de despliegue guardada fuera de la base de datos. Las sesiones guardan solo un hash del token de sesión. El acceso a los sistemas de producción se limita a lo necesario para operar el servicio. Ningún sistema es perfectamente seguro y no podemos prometer que nunca ocurra un acceso no autorizado, pero cuando un incidente afecte tus datos, te avisaremos a ti y a las autoridades según lo exija la ley.
Eres responsable de mantener seguros tu correo, contraseña, cuenta de Google y dispositivos, y de elegir a quién invitas a tus conversaciones.
12. Transferencias internacionales
Nuestros proveedores procesan datos en Estados Unidos y en la red global de Cloudflare. Cuando se exige, las transferencias se apoyan en las cláusulas contractuales tipo de la Comisión Europea o en una salvaguarda equivalente. Las llamadas a modelos se hacen a proveedores que pueden procesarlas en otros países, como se describe en la sección 8.
13. Tus derechos
Según dónde vivas (bajo el RGPD en Europa, la LGPD en Brasil, el CCPA en California y leyes comparables en otros lugares), puedes tener derecho a: saber qué guardamos sobre ti; obtener una copia; corregirla; eliminarla; restringir u oponerte a ciertos tratamientos; recibirla en formato portátil; y retirar el consentimiento cuando el tratamiento se base en él.
- En la propia app: la configuración del espacio tiene "Descargar mis datos" (una exportación completa, incluidas las conversaciones en las que participaste) y "Eliminar mi cuenta", que cancela suscripciones y elimina tus datos.
- Por correo: escribe a privacy@sharechorus.com; respondemos en 30 días. Puede que necesitemos verificar tu identidad antes.
- Reclamos: puedes reclamar ante tu autoridad local, en Brasil la ANPD, o en Europa ante la autoridad nacional de protección de datos de tu país.
- California: no vendemos ni compartimos información personal según esos términos los define el CCPA, y no te discriminaremos por ejercer tus derechos.
14. Menores
Chorus no es para menores de 16 años. No recopilamos a sabiendas información personal de menores de 16 años. Si crees que un menor creó una cuenta, escribe a privacy@sharechorus.com y la eliminaremos.
15. Cambios en esta Política
Podemos actualizar esta Política a medida que cambia el producto. La versión actual está siempre en esta página con una nueva fecha de "Última actualización", y para cambios relevantes avisaremos por correo a los responsables de los espacios antes de que el cambio entre en vigor.
16. Contacto
Para temas de privacidad, legales, de facturación o soporte: privacy@sharechorus.com o support@sharechorus.com. Chorus AI es el responsable del tratamiento de los datos personales descritos aquí.