1. Información que recopilamos
No usamos el contenido de terceros obtenido mediante la API para crear un perfil publicitario de EveryInfra. Ese contenido pasa por el Servicio solo en la medida necesaria para procesar y devolver tu solicitud.
- Información de la cuenta: la dirección de correo que proporcionas y un hash de contraseña PBKDF2 con salt. No almacenamos la contraseña en texto plano.
- Registros de llamadas: hora de solicitud, función, plataforma o acción, código de estado, latencia e importe cobrado. Los usamos para facturación, diagnóstico y prevención de abusos.
- Metadatos de solicitud: IP de origen, User-Agent, Accept-Language, Referer, Origin, cabeceras de negociación de contenido, cabeceras de cadena de proxies como X-Forwarded-For y Via, país y ubicación de borde derivados de la CDN, Client Hints del navegador, atributos de dispositivo y sistema facilitados por estos y versión del protocolo HTTP. Estos valores llegan con la solicitud y se guardan con el registro de la llamada.
- Parámetros de solicitud sin procesar: los conservamos para diagnosticar problemas e investigar abusos. En las llamadas a modelos de texto, incluyen el contenido de los mensajes enviados. Los valores demasiado grandes pueden truncarse, conservando su longitud original.
- Registros de invitación y canje: códigos aplicados a la cuenta y el movimiento de saldo resultante.
2. Cómo usamos la información
Usamos esta información para operar y mantener el Servicio, medir y facturar el uso, aplicar límites de frecuencia, prevenir abusos, diagnosticar fallos, proteger cuentas y sistemas y comunicarnos sobre la cuenta o el Servicio cuando sea necesario.
4. Conservación de datos
Los registros de llamadas se conservan aproximadamente 90 días para facturación y diagnóstico. Los eventos financieros y de seguridad de la cuenta pueden conservarse más tiempo para conciliación y obligaciones legales. Tras cerrar la cuenta, eliminamos o anonimizamos la información personal en un plazo razonable, salvo que la ley exija conservarla.
5. Procesamiento de solicitudes y divulgación
Las solicitudes pueden procesarse en la infraestructura utilizada para operar EveryInfra. No vendemos información de las cuentas. Las respuestas públicas eliminan los identificadores internos de origen operativo.
6. Seguridad
Aplicamos medidas técnicas y organizativas, como hashes de contraseñas con salt, almacenamiento solo de hashes para verificar claves API y transporte cifrado. Ningún sistema puede garantizar una seguridad absoluta. Mantén en secreto tus claves API y credenciales.
7. Tus derechos
Puedes solicitar acceso, corrección o eliminación de la información de tu cuenta, o cerrarla. Contacta con nosotros mediante los datos siguientes para ejercer estos derechos, sujetos a la legislación aplicable y a los registros que debamos conservar.
8. Contacto
Envía tus preguntas sobre esta Política de privacidad a [email protected] o a través de la cuenta oficial de EveryInfra en WeChat.