Política de privacidad
How Writ collects, uses, and protects your data, and the rights you have over it.
En vigor el June 22, 2026 · Versión 2.0
Writ («Writ», «nosotros») es la capa API y MCP para sitios que no tienen API. El Servicio lo opera Benjamin Garcia, que opera bajo el nombre de «Logiciels Writ», NEQ 2282397514, que actúa como responsable de los datos personales descritos a continuación. Esta política explica qué datos recopilamos, cómo los usamos y los derechos que tienes sobre ellos. Writ se ejecuta en tus propias cuentas, con tus propias credenciales y datos, en sitios que estás autorizado a utilizar, y ese principio determina cómo tratamos tus datos: tus datos son tuyos, no los vendemos y no entrenamos modelos con tus ejecuciones.
Datos que recopilamos
Información de la cuenta
Cuando creas una cuenta, recopilamos tu nombre, dirección de correo electrónico y el nombre de tu organización. Las contraseñas se cifran con Argon2 y nunca se almacenan en texto plano.
Datos de facturación y del wallet
Writ factura desde un fondo mensual de uso incluido incluido en tu plan, recargable con un saldo prepago cuando el pool se agota. Registramos las recargas del wallet, el saldo y los eventos de medición (tiempo de ejecución en la nube, uso de tokens de IA y cargos por ejecuciones de la Marketplace) para poder mostrarte tu uso y generar recibos. Los datos de las tarjetas los gestiona nuestro socio de pagos (Stripe); nunca almacenamos los números de tarjeta completos. Conservamos los metadatos de uso necesarios para la facturación, no el contenido de tus workflows ni sus resultados.
Datos de workflows y recetas
Las definiciones de workflows, las sesiones de navegador grabadas, los Monitores, las automatizaciones y los resultados de tus ejecuciones se almacenan en tu tenant y te pertenecen. Solo accedemos a estos datos para prestar el Servicio o cuando lo exige la ley. Las credenciales, Personas y secretos se cifran en reposo y nunca se exponen en los registros ni a las funciones de IA.
Datos de la Marketplace
Los workflows que publicas en la Marketplace son solo recetas: tus propias credenciales, Personas, secretos y entradas se eliminan al publicar y nunca se comparten con quien los instala. Quien instala una receta la adjunta y ejecuta con sus propios datos. Procesamos los metadatos necesarios para listar, revisar y medir un anuncio.
Datos técnicos
Recopilamos registros de servidor estándar, incluidas las direcciones IP, los user agents del navegador y las marcas de tiempo de las solicitudes, utilizados con fines de seguridad, prevención de abusos y depuración.
Analítica del sitio web (opcional, basada en consentimiento)
En nuestro sitio de marketing, si das tu consentimiento a través de nuestro banner, recopilamos mediciones de uso y rendimiento privacy-first y sin cookies: páginas vistas, enlaces y botones pulsados, dispositivo/locale básico, referente, parámetros de campaña de primer contacto (UTM) y Core Web Vitals anónimos (métricas de carga de página y latencia). Esto lo procesa Umami (autoalojado por nosotros) y, cuando están habilitados para un despliegue, PostHog (analítica de producto) y Sentry (monitorización de errores), cada uno configurado sin cookies y con depuración de datos personales. Está desactivado hasta que des tu consentimiento, respetamos las señales Do Not Track y Global Privacy Control como un rechazo, y nunca lo usamos para perfilarte en otros sitios ni para vender tus datos. Consulta la Política de cookies y la lista de subencargados.
Cómo usamos tus datos
- Para prestar, operar y mantener el Servicio.
- Para medir el uso y procesar la facturación a través de tu wallet prepago (mediante Stripe).
- Para ejecutar los anuncios de la Marketplace y los programas de suministro a los que te adhieres.
- Para enviar correos transaccionales (verificación, restablecimiento de contraseña, recibos, notificaciones).
- Para detectar, investigar y prevenir abusos y hacer cumplir nuestra Política de uso aceptable.
- Para mejorar el Servicio a partir de patrones de uso agregados y no identificativos.
Compartición de datos
Solo compartimos datos con los subencargados necesarios para operar el Servicio:
- Stripe: procesamiento de pagos, el wallet prepago y los pagos a creadores/operadores de relé (correo electrónico, dirección de facturación, información fiscal cuando se requiera).
- Proveedores de infraestructura: alojamiento y cómputo, con datos cifrados en tránsito y en reposo.
- Proveedor de gateway de IA: inferencia de modelos para las funciones de asistencia y automatización. (Cuando usas una clave BYO-AI, los prompts van a tu propio proveedor y no al nuestro.)
- Proveedor de correo: entrega de correos transaccionales y de notificación.
- Autoridades: únicamente cuando lo exija un proceso legal válido.
La lista actual de subencargados se mantiene en nuestra Adenda de tratamiento de datos (DPA) y en el Centro de confianza.
Agentes BYO y ejecuciones locales
Cuando ejecutas en tu propio agente (BYO), en tu propia máquina o dentro de tu propia red, la automatización del navegador se ejecuta en tu hardware. Las ejecuciones locales no conllevan cargo de cómputo, pueden alcanzar la intranet, localhost y sistemas accesibles solo por VPN que la nube no puede alcanzar, y tus claves BYO-AI permanecen en tu máquina y nunca llegan a los servidores de Writ. Aun así, recibimos los metadatos de ejecución necesarios para medir tu cupo de ejecuciones y prestar el Servicio.
Seguridad de los datos
- Todos los datos se cifran en tránsito (TLS) y en reposo.
- Las contraseñas se cifran con Argon2.
- Las credenciales, Personas y secretos se cifran en reposo y se referencian con la sintaxis
{{secret:key}}, nunca se exponen en los registros ni a la IA. - Las claves API (
wt_), consumer keys (csk_) y tokens OAuth (wto_) se generan con aleatoriedad criptográficamente segura. - Las sesiones usan tokens firmados y con caducidad, con rotación de refresh y revocación al cerrar sesión.
- El aislamiento por tenant es el valor predeterminado, y los datos sensibles se cifran en reposo.
Conservación de datos
Conservamos tus datos mientras tu cuenta esté activa, y purgamos los datos operativos según un calendario rotativo:
- Los registros y resultados de ejecución se conservan hasta 90 días.
- El historial de cambios detectados (Monitores) se conserva hasta 90 días.
- Los registros de servidor y de auditoría se conservan hasta 90 días con fines de seguridad.
Tras la eliminación de la cuenta:
- Tu cuenta y los datos de tu tenant (workflows, Monitores, configuraciones y resultados) se eliminan de forma permanente.
- Los registros de facturación y del wallet se conservan conforme a la ley (normalmente hasta 7 años).
Tus derechos
Según tu jurisdicción, tienes derecho a:
- Acceder a los datos personales que tenemos sobre ti.
- Rectificar los datos inexactos.
- Exportar los datos de tus workflows y de tu cuenta.
- Eliminar tu cuenta y los datos asociados (supresión).
- Oponerte a determinados tratamientos o restringirlos.
En tu cuenta dispones de herramientas de acceso, exportación y eliminación de autoservicio. Si tratas datos personales a través de Writ en nombre de terceros, consulta la Adenda de tratamiento de datos (DPA).
Cookies
Usamos cookies esenciales para la autenticación (una cookie httpOnly de refresh-token). No usamos cookies publicitarias ni de seguimiento entre sitios. Con tu consentimiento, también usamos analítica privacy-first y sin cookies (consulta «Analítica del sitio web» más arriba). Consulta la Política de cookies para más detalle.
Menores
Writ es una herramienta empresarial que no se dirige a menores. No recopilamos a sabiendas datos personales de personas menores de 16 años.
Cambios en esta política
Te notificaremos los cambios sustanciales por correo electrónico. Los cambios menores se publican aquí con una fecha de entrada en vigor y una versión actualizadas.
Responsable de la protección de los datos personales
Conforme a la Ley sobre la protección de los datos personales en el sector privado de Quebec (Ley 25), hemos designado a una persona responsable de la protección de los datos personales. Esa persona supervisa nuestro cumplimiento, atiende las solicitudes de acceso, rectificación, portabilidad y desindexación, y es el punto de contacto para cualquier cuestión de privacidad.
Responsable de la protection des renseignements personnels
Benjamin Garcia
[email protected]
Si nuestra respuesta no te satisface, puedes presentar una reclamación ante la Commission d’accès à l’information du Québec, o ante la autoridad de protección de datos de tu propia jurisdicción.
Transferencias fuera de Quebec
Algunos de los proveedores enumerados más arriba operan fuera de Quebec, lo que significa que tus datos personales pueden almacenarse o tratarse en otro lugar. Antes de confiar datos personales a un proveedor fuera de Quebec evaluamos si reciben una protección adecuada, teniendo en cuenta su sensibilidad, las finalidades de su uso, las medidas de protección de que dispondrían y el marco jurídico del país de destino — y vinculamos a cada proveedor mediante un acuerdo escrito.
Contacto
Para preguntas sobre privacidad o solicitudes de datos, escribe a [email protected]. Consulta todas las políticas en el índice legal.