Bleenk logo

Bleenk – Política de privacidad

Última actualización: 6 de julio de 2026

Declaración de Cumplimiento Preliminar

ROBI LABS LLC, UNA SOCIEDAD DE RESPONSABILIDAD LIMITADA CONSTITUIDA, REGISTRADA Y EXISTENTE BAJO LAS LEYES DE LA REPÚBLICA DE ARMENIA, QUE OPERA BAJO EL NOMBRE COMERCIAL DE BLEENK (EN ADELANTE "ROBI LABS", "BLEENK", "NOSOTROS", "NUESTRO" O "NOSOTRAS"), OPERA EL MOTOR DE DESARROLLO DE IA BLEENK Y OPENSAIL (LA "PLATAFORMA" O LOS "SERVICIOS").

NOS COMPROMETEMOS A PROTEGER LA PRIVACIDAD, SEGURIDAD Y CONFIDENCIALIDAD DE LOS ESPACIOS DE TRABAJO DE DESARROLLO, EL CÓDIGO FUENTE, LOS DATOS PERSONALES DE REGISTRO Y LAS AUTENTICACIONES DE INTEGRACIÓN DE NUESTROS USUARIOS. ESTA POLÍTICA DE PRIVACIDAD TIENE COMO OBJETIVO DAR A CONOCER DE MANERA CLARA Y TRANSPARENTE QUÉ DATOS RECOPILAMOS, CÓMO LOS TRATAMOS Y ALMACENAMOS, NUESTROS PROTOCOLOS DE GESTIÓN DE CLAVES ENCRIPTADAS, LOS ESTÁNDARES DE AISLAMIENTO DE NUESTROS CONTENEDORES DE TIEMPO DE EJECUCIÓN Y EL PIPELINE AUTOMATIZADO DE ELIMINACIÓN PROGRESIVA (DE SOFT A HARD) MEDIANTE EL CUAL SE RECUPERAN O DESTRUYEN LOS REPOSITORIOS Y COPIAS DE SEGURIDAD.

ESTA PLATAFORMA ESTÁ DISEÑADA SISTEMÁTICAMENTE PARA ALINEARSE CON LOS MARCOS GLOBALES DE PRIVACIDAD, INCLUIDO EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS (RGPD) DE LA UNIÓN EUROPEA Y LAS LEYES SUSTANTIVAS DE PRIVACIDAD DE DATOS. AL REGISTRAR UNA CUENTA, DAR INSTRUCCIONES A NUESTROS AGENTES, EJECUTAR CONTENEDORES O COMPRAR CRÉDITOS, USTED ACEPTA Y CONSIENTE EXPLÍCITAMENTE LOS PROCEDIMIENTOS DE COMPILACIÓN, TRANSMISIÓN, ANÁLISIS, ALMACENAMIENTO Y ELIMINACIÓN DETALLADOS EN ESTA POLÍTICA DE PRIVACIDAD.

Sección 1: Estado de Responsable del Tratamiento y Encargado del Tratamiento

1.1 Robi Labs como Responsable del Tratamiento

Robi Labs LLC opera como Responsable del Tratamiento (Data Controller) bajo las leyes de privacidad europeas con respecto a sus datos personales básicos, perfiles de registro, metadatos de pago (transmitidos de forma segura a través de Stripe), análisis, cookies y saldos de facturación del sistema.

1.2 Robi Labs como Encargado del Tratamiento

Robi Labs LLC opera como Encargado del Tratamiento (Data Processor) con respecto a los archivos técnicos y privados, códigos fuente, configuraciones del entorno de contenedores, variables de entorno privadas, registros de bases de datos y archivos multimedia de usuario personalizados que usted importe, suba, monte o ejecute dentro de sus Espacios de trabajo de proyecto aislados. Usted sigue siendo el Responsable del Tratamiento de los datos de su espacio de trabajo y asume la responsabilidad legal última de proteger las bases de datos de sus usuarios.

Sección 2: Información Que Recopilamos y Fuentes de Tratamiento

Para ofrecer un ecosistema de desarrollo funcional, recopilamos información a través de varios límites estructurales:

2.1 Información de Perfil y Registro

  • Credenciales básicas: Nombre de pantalla, dirección de correo electrónico principal, hashes de contraseña cifrados y con sal, nombres de usuario únicos (especificados manualmente o derivados automáticamente de la dirección de correo electrónico) y slugs UUID generados por el sistema.
  • Ajustes preestablecidos de la cuenta: Elección de temas de diseño, preferencias de accesibilidad (optimizaciones de lector de pantalla, configuraciones de color), insignias de visualización, historial de recomendaciones e historial de suscripciones.

2.2 Datos de Ejecución y del Espacio de Trabajo del Proyecto

  • Código fuente del repositorio: Todos los archivos, códigos HTML, reglas CSS, módulos de JavaScript, scripts de Python, estructuras de bases de datos y activos de backend compilados o escritos dentro de sus espacios de trabajo sandbox.
  • Registros de bases de datos continuos: Cualquier modelo de esquema, registro de prueba, tabla o volumen de base de datos inicializado para sus bases de datos de proyectos aislados (usando PostgreSQL, SQLite o similares).
  • Instantáneas de volumen de copia de seguridad: Instantáneas completas de volumen SSD/EBS (hasta cinco instantáneas por proyecto activo) capturadas por nuestro administrador de instantáneas para facilitar las reversiones de la línea de tiempo y la persistencia del estado del contenedor.
  • Salida de terminal en tiempo de ejecución: Registros de ejecución, impresiones de consola, errores de tiempo de ejecución y parámetros de consumo de recursos generados durante el rendimiento de los contenedores en vivo.

2.3 Prompts de IA e Historial de Conversación Interactiva

  • Consultas en lenguaje natural: Transcripciones de los chats de texto, indicaciones de comandos e instrucciones de código enviadas a nuestros agentes creadores.
  • Registros de operaciones de agentes: Archivos de seguimiento paso a paso que detallan cómo el agente de IA solicitó herramientas, ejecutó procesos de shell locales, realizó ediciones de parches y construyó el diseño del sistema de archivos.

2.4 Claves de API Externas Seguras y Credenciales OAuth

  • Integraciones salientes: Tokens de acceso, hashes de autorización OAuth y claves de desarrollador privadas conectadas por usted para vincularse con servicios externos (como GitHub, Vercel, Google, Linear, Netlify o configuraciones de correo SMTP personalizadas).
  • Estándar de cifrado: Todas las claves de API externas y tokens de autorización se aíslan de las tablas de bases de datos generales, se cifran en reposo utilizando estándares criptográficos industriales y nunca se registran, compilan ni imprimen en formatos de texto plano.

2.5 Datos de Facturación y Transacciones de Pago

Procesamiento de Stripe: Todo el procesamiento de pagos, la gestión de suscripciones, las validaciones de tarjetas y las transacciones de facturación recurrente se dirigen a través de Stripe, Inc. Bleenk no captura, ve, transmite ni almacena directamente sus números de tarjeta de débito/crédito sin procesar o códigos CVV. Bleenk solo mantiene un ID de cliente de Stripe seguro, identificadores de sesión de Stripe, marca de la tarjeta, mes/año de vencimiento y su país de facturación.

Sección 3: Bases Jurídicas para el Tratamiento Bajo el Rgpd

Si reside en el Espacio Económico Europeo (EEE) o Suiza, tratamos sus datos personales y de desarrollo bajo las siguientes bases jurídicas legítimas:

3.1 Ejecución de un Contrato

El tratamiento es necesario para cumplir con nuestras obligaciones contractuales bajo nuestros Términos de Servicio. Esto incluye mantener su perfil de usuario, enrutar el tráfico de red a sus contenedores activos, ejecutar flujos de trabajo de IA bajo su dirección y administrar sus saldos de créditos.

3.2 Intereses Comerciales Legítimos

El tratamiento es necesario para respaldar nuestros intereses comerciales legítimos, siempre que dichos intereses no se vean invalidados por sus derechos de privacidad. Esto incluye:

  • Imponer restricciones de complejidad de contraseñas, listas de permisos de registro y listas de bloqueo de cumplimiento.
  • Analizar seguimientos y registros de rendimiento para evitar vulnerabilidades del servidor, actividades DDoS e intentos de evasión de contenedores.
  • Mejorar la capacidad de respuesta de la interfaz de usuario de nuestro software y las funciones de accesibilidad (auditorías del estándar WCAG AA).

3.3 Cumplimiento de Obligaciones Legales

El tratamiento es necesario para cumplir con los registros corporativos armenios, los requisitos fiscales y los protocolos internacionales contra el lavado de dinero, la prevención del fraude y el cumplimiento corporativo.

3.4 Consentimiento

Cuando sea necesario, tratamos su información en función de su consentimiento explícito y afirmativo (por ejemplo, al suscribirse a comunicaciones promocionales o permitir telemetría opcional de terceros). Puede retirar su consentimiento en cualquier momento.

Sección 4: Uso de Datos y Rectificación de Propiedad Intelectual

4.1 Operación de la Plataforma de IA

Utilizamos sus datos, prompts y archivos de código para permitir que nuestro trabajador informático multiagente (el trabajador ARQ) analice, escriba y ejecute código dentro de su proyecto.

4.2 No Uso de Prompts Privados para Entrenamiento de Modelos Generales

Respetamos la confidencialidad de su código fuente patentado y sus ideas personalizadas:

  • Integridad del código privado: Las secuencias de prompts sin procesar, los archivos personalizados y los registros de bases de datos procesados dentro de sus proyectos de Bleenk se enrutan de forma segura a LLM ascendentes (como OpenAI, Anthropic o DeepSeek) mediante acuerdos de API dedicados.
  • Sin entrenamiento público: Nuestras integraciones ascendentes especifican explícitamente que las entradas de prompts de desarrolladores privados y los archivos generados personalizados no se utilizan para entrenar modelos de lenguaje de gran tamaño (LLM) públicos, fundamentales o de terceros.

Sección 5: Intercambio de Datos, Transferencias Ulteriores y Subencargados del Tratamiento

Robi Labs LLC no vende, arrienda, alquila ni comercializa sus datos personales, código fuente o archivos privados con corredores de marketing ni terceros. Compartimos datos solo con subencargados autorizados, que cumplen con PCI y son seguros:

Subencargado / ServicioPropósito de la TransferenciaUbicación de la Transferencia / Alineación de Privacidad
Stripe, Inc.Procesamiento de pagos, gestión de facturación, control de fraudes.Global / Política de privacidad de Stripe
AWS / Amazon Web ServicesAlojamiento en la nube seguro, almacenamiento de bloques persistente gp3, instantáneas EBS, nodos de servidor aislados.Irlanda, Alemania, EE. UU. / Cláusulas contractuales estándar del RGPD
LiteLLM / Pasarelas de Modelos de IAEnrutamiento de API a modelos ascendentes (OpenAI, Anthropic, DeepSeek).Irlanda, EE. UU. / Términos estrictos de privacidad a nivel de API (sin entrenamiento de modelos)
Google Cloud / FirebaseAutenticaciones OAuth opcionales, activos de avatar y análisis.Global / Cumplimiento del RGPD

Sección 6: Cookies, Datos de Sesión y Almacenamiento Local

6.1 Almacenamiento de Autenticación

La Plataforma utiliza sesiones seguras, cifradas y basadas en cookies, así como almacenamiento local del navegador (LocalStorage), estrictamente para mantener sus estados de autenticación activos (como tokens de portador JWT e historiales de sesiones de proyectos activos).

6.2 Almacenamiento de Preferencias

Utilizamos LocalStorage para persistir sus preferencias de diseño, configuraciones del editor de código (configuraciones de Monaco), asignaciones de atajos de teclado y diseños de paneles personalizados. Estos elementos se guardan estrictamente en su navegador local y no recopilan ningún perfil de seguimiento.

Sección 7: Architectura de Almacenamiento, Aislamiento de Contenedores y Procedimientos de Eliminación

7.1 Aislamiento de Red y Espacios de Nombres

En el modo de producción, nuestro orquestador de contenedores programa y lanza las aplicaciones de su proyecto dentro de espacios de nombres de Kubernetes dedicados o redes de Docker Compose. Cada espacio de trabajo de proyecto se ejecuta dentro de un entorno de seguridad aislado con parámetros estrictos de NetworkPolicy. Esta configuración evita que otros usuarios de la plataforma inspeccionen sus archivos, capturen el tráfico de red de sus contenedores o accedan a sus volúmenes de bases de datos.

7.2 El Pipeline de Eliminación Segura

Para cumplir con las directrices del RGPD, operamos un procedimiento automatizado y riguroso de eliminación progresiva (de soft a hard). Si inicia la eliminación de la cuenta, el flujo de trabajo progresivo funciona de la siguiente manera:

Flujo de eliminación de cuenta y purga de datos:

  1. Paso 1: El usuario solicita la eliminación

    Usted inicia la eliminación a través de su panel de configuración de perfil o poniéndose en contacto con el servicio de soporte.

  2. Paso 2: Eliminación temporal inmediata (Soft Delete - Acceso suspendido)

    Su cuenta se marca como is_deleted = True. Las sesiones de autenticación se revocan de inmediato, se deshabilita el inicio de sesión y sus contenedores de proyectos activos se apagan y eliminan de forma permanente del registro de pods de Kubernetes, desvinculando las bases de datos.

  3. Paso 3: Período de gracia de retención de 30 días

    Sus metadatos, directorios de código y tablas de bases de datos se mantienen en un estado inactivo, encriptado en frío durante exactamente treinta (30) días. Esto protege contra la eliminación accidental, permitiendo restaurar su cuenta si contacta al soporte.

  4. Paso 4: Purga definitiva irreversible (Hard Purge - Destrucción permanente)

    Al vencer los 30 días, las tareas de fondo ejecutan una purga irreversible: los registros de usuario se eliminan/anonimizan de PostgreSQL, los archivos de espacio de trabajo se borran del almacenamiento físico SSD de AWS y las instantáneas EBS se purgan permanentemente. Todos los datos se destruyen sin posibilidad de recuperación.

Sección 8: sus Derechos de Protección de Datos Bajo el Rgpd

Como usuario, usted tiene derechos integrales con respecto a sus datos personales y de desarrollo. Si se encuentra en el EEE, el Reino Unido o Suiza, puede ejercer estos derechos directamente a través de su panel de configuración o enviándonos un correo electrónico:

  • El Derecho de Acceso: Puede solicitar una copia clara de sus metadatos personales e historial de facturación almacenados en Bleenk.
  • El Derecho de Rectificación: Puede modificar su correo electrónico, nombre y credenciales de perfil directamente en su panel de configuración en cualquier momento.
  • El Derecho de Supresión (Derecho al olvido): Puede activar nuestro pipeline de eliminación progresiva (Sección 7.2) para eliminar de forma permanente todos sus registros de bases de datos, espacios de trabajo y copias de seguridad.
  • El Derecho a la Portabilidad de los Datos: Puede descargar un archivo ZIP completo de sus archivos de espacio de trabajo directamente desde su panel de espacio de trabajo en cualquier momento antes de la eliminación.
  • El Derecho a Oponerse o Limitar el Tratamiento: Tiene derecho a solicitar que limitemos el tratamiento de ciertas partes de sus datos (por ejemplo, excluirse de análisis o telemetría de agentes de salida específica).

Sección 9: Protección de la Privacidad de los Niños

Bleenk está diseñado exclusivamente para desarrolladores de software, ingenieros, operadores y empresas. La Plataforma no está dirigida ni diseñada para atraer a niños menores de trece (13) años. No recopilamos ni almacenamos a sabiendas datos personales de niños menores de 13 años. Si descubrimos que un usuario menor de 13 años ha registrado una cuenta, ejecutaremos de inmediato un proceso de eliminación definitiva de emergencia para eliminar todos los perfiles asociados y volúmenes de espacios de trabajo.

Sección 10: Actualizaciones de Esta Política de Privacidad

Robi Labs LLC se reserva el derecho de modificar, enmendar o redactar de nuevo esta Política de privacidad en cualquier momento. Si realizamos modificaciones sustanciales en la forma en que manejamos sus datos personales, credenciales de integración o archivos de espacio de trabajo, se lo notificaremos con al menos treinta (30) días de anticipación a través de alertas en la plataforma, notificaciones en el panel de control o correos electrónicos directos. Su uso continuado de nuestra Plataforma después del período de notificación de treinta días constituye su reconocimiento y aceptación legal de la Política de privacidad revisada.

Sección 11: Delegado de Protección de Datos y Información de Contacto

Si tiene alguna pregunta, solicitud de cumplimiento, consulta de exportación de datos o desea ejercer sus derechos bajo el RGPD, comuníquese con nuestros departamentos Legal y de Protección de Datos:

🏢 Oficina corporativa:
Robi Labs LLC
Yerevan, República de Armenia

📧 Delegado de protección de datos: support@bleenk.app
📧 Departamento de soporte: support@bleenk.app
📧 Departamento de accesibilidad: support@bleenk.app