Coderblock

Política de Privacidad

Cómo recopilamos, utilizamos y protegemos su información al prestar servicios de desarrollo impulsados por IA

Última actualización:25 de septiembre de 2026
Esta es una traducción facilitada por comodidad. En caso de discrepancia entre versiones, prevalece la versión en inglés. Leer la versión en inglés
Sección 1

Resumen de Privacidad

Coderblock, Inc. ("Coderblock", "nosotros", "nos" o "nuestro/a") —una sociedad de Delaware con oficinas en 201 Spear Street, San Francisco, CA 94105— opera una plataforma de desarrollo impulsada por IA diseñada para ayudar a desarrolladores, emprendedores y equipos a crear aplicaciones web mediante generación inteligente de código y servicios de despliegue automatizado. Los clientes de la UE contratan con nuestra filial europea, Coderblock Srl (Italia).

Esta Política de Privacidad describe cómo recopilamos, utilizamos, protegemos y compartimos la información cuando usted utiliza nuestra plataforma en coderblock.ai y los servicios relacionados ("Servicios"). Estamos comprometidos con la protección de su privacidad al tiempo que ofrecemos herramientas de desarrollo innovadoras.

Principios clave:

  • Recopilamos únicamente los datos necesarios para prestar y mejorar nuestros Servicios
  • Su código y sus proyectos siguen siendo de su propiedad intelectual
  • Aplicamos medidas de seguridad estándar del sector para proteger sus datos
  • Somos transparentes sobre nuestras prácticas en materia de datos y sobre sus derechos de privacidad
  • Cumplimos la legislación de privacidad aplicable, incluidos el GDPR (RGPD, Reglamento General de Protección de Datos), la CCPA (Ley de Privacidad del Consumidor de California) y otras normativas regionales

Al utilizar nuestros Servicios, usted reconoce que ha leído y comprendido esta Política de Privacidad. Si no está de acuerdo con nuestras prácticas, le rogamos que deje de utilizar nuestra plataforma.

Sección 2

Información que Recopilamos

Información de la cuenta y del perfil

Cuando usted crea una cuenta o utiliza nuestros Servicios, recopilamos:

  • Nombre completo y dirección de correo electrónico
  • Nombre de la empresa u organización (si procede)
  • Preferencias y configuración de la cuenta
  • Plan de suscripción e información de pago (tratada de forma segura a través de proveedores externos)
  • Foto de perfil o avatar (si se ha cargado)

Datos de desarrollo y de proyectos

Para prestar nuestros servicios de desarrollo impulsados por IA, tratamos:

  • Los prompts y descripciones de código que usted envía a nuestro sistema de IA
  • El código generado, las plantillas y las configuraciones de los proyectos
  • Los archivos cargados y los recursos de los proyectos (imágenes, documentos, archivos de datos)
  • Los metadatos de los proyectos, incluidos nombres, descripciones y configuración
  • Los registros de compilación y la información de despliegue
  • Los datos de colaboración cuando trabaja con miembros de su equipo

Información técnica y de uso

Recopilamos automáticamente datos técnicos para mantener y mejorar nuestra plataforma:

  • Dirección IP y ubicación geográfica aproximada (a nivel de ciudad/región)
  • Tipo y versión del navegador y sistema operativo
  • Información del dispositivo y resolución de pantalla
  • Páginas visitadas, funciones utilizadas y tiempo de permanencia en nuestra plataforma
  • Solicitudes a la API y métricas de rendimiento del sistema
  • Registros de errores e información de diagnóstico

Datos de comunicaciones

Cuando usted se pone en contacto con nosotros o interactúa con nuestro equipo de soporte:

  • Tickets de soporte y correspondencia
  • Comentarios, sugerencias y respuestas a encuestas
  • Publicaciones y comentarios en el foro de la comunidad (si procede)
  • Preferencias de comunicación y consentimiento para marketing

Restricción de edad: nuestros Servicios están destinados a usuarios mayores de 18 años. No recopilamos a sabiendas información personal de menores de 18 años. Si descubrimos que se ha producido dicha recopilación, eliminaremos la información sin demora.

Sección 3

Cómo Utilizamos su Información

Funcionamiento del servicio

  • Prestar generación de código y asistencia al desarrollo impulsadas por IA
  • Procesar sus prompts y generar los resultados de código pertinentes
  • Gestionar las compilaciones, los despliegues y los servicios de alojamiento de los proyectos
  • Facilitar la colaboración en equipo y el uso compartido de proyectos
  • Procesar pagos y gestionar los servicios de suscripción
  • Prestar atención al cliente y asistencia técnica

Mejora de la plataforma

  • Mejorar nuestros prompts, nuestras herramientas y nuestros flujos de trabajo de generación de código utilizando datos de uso agregados o desidentificados (no entrenamos modelos de IA con su contenido)
  • Analizar patrones de uso para mejorar la experiencia del usuario
  • Desarrollar nuevas funciones y capacidades
  • Optimizar el rendimiento y la fiabilidad de la plataforma
  • Llevar a cabo actividades de investigación y desarrollo

Seguridad y cumplimiento normativo

  • Supervisar posibles actividades fraudulentas o abusivas
  • Proteger frente a amenazas y vulnerabilidades de seguridad
  • Cumplir las obligaciones legales y las normativas
  • Hacer cumplir nuestros Términos del Servicio y nuestras políticas de uso aceptable
  • Atender requerimientos legales y órdenes judiciales

Comunicación y marketing

  • Enviar anuncios y actualizaciones relacionados con el servicio
  • Proporcionar notificaciones de producto y lanzamientos de funciones
  • Enviar comunicaciones de marketing (con su consentimiento)
  • Realizar estudios de usuarios y recopilar comentarios

Base jurídica del tratamiento

Tratamos su información sobre la base de:

  • Ejecución del contrato: para prestar los servicios que usted ha solicitado
  • Intereses legítimos: para mejorar nuestra plataforma y garantizar la seguridad
  • Cumplimiento legal: para cumplir los requisitos normativos y legales
  • Consentimiento: para las comunicaciones de marketing y las funciones opcionales
Sección 4

La Inteligencia Artificial y sus Datos

Coderblock es una plataforma impulsada por IA. Esta sección explica cómo tratan su información los sistemas de inteligencia artificial, de conformidad con el GDPR y con el Reglamento (UE) 2024/1689 (la "Ley de IA"), modificado por el Reglamento (UE) 2026/1744.

Qué enviamos a los modelos de IA

Para generar y editar su aplicación y el contenido que usted solicita, enviamos a los proveedores de modelos de IA:

  • sus prompts y mensajes de chat, así como los archivos adjuntos que añada (como imágenes y documentos PDF);
  • las partes pertinentes de su proyecto (archivos, estructura y notas del proyecto) necesarias para llevar a cabo la solicitud;
  • para la generación de imágenes, vídeo y voz, su descripción y cualquier imagen o texto de origen que proporcione.

Solo se envía el contexto del proyecto en el que está trabajando, nunca los proyectos de otros clientes. Enviamos datos personales a los modelos de IA únicamente cuando están contenidos en el contenido que usted proporciona, por lo que le recomendamos no incluir datos personales de terceros en sus prompts salvo que sea necesario.

Quién los trata

En función del modo de generación y de la función que utilice, las solicitudes son tratadas por: Anthropic, OpenAI, Google, Zhipu AI (Z.ai), Moonshot AI, DeepSeek y Xiaomi (directamente o a través de OpenRouter) para la generación de texto y código; Google para las imágenes; Zhipu AI y Kuaishou (Kling) para el vídeo; ElevenLabs para la voz; fal.ai para la sincronización labial (lip-sync); y Langfuse para la supervisión de la calidad y el coste de las solicitudes de IA. Estos proveedores actúan como nuestros encargados del tratamiento (subencargados) y figuran, junto con sus ubicaciones, en nuestra página de Seguridad. Algunos de ellos tratan datos fuera del Espacio Económico Europeo, incluidos los Estados Unidos y países de Asia-Pacífico; estas transferencias se realizan sobre la base de las garantías descritas en "Transferencias Internacionales de Datos".

Ausencia de entrenamiento con su contenido

No utilizamos su contenido (código, prompts, archivos o resultados generados) para entrenar modelos de IA, y nuestros proveedores de IA lo tratan en virtud de condiciones que no les permiten utilizarlo para entrenar sus modelos. Los proveedores pueden conservar las solicitudes durante un período limitado con fines de seguridad y de supervisión de abusos, según lo establecido en sus condiciones. Para mejorar los Servicios utilizamos únicamente datos de uso agregados o desidentificados.

Base jurídica

El tratamiento mediante IA es necesario para ejecutar nuestro contrato con usted (prestar los Servicios que usted solicita). El análisis de datos de uso agregados o desidentificados para mejorar los Servicios se basa en nuestro interés legítimo.

Decisiones automatizadas

Los Resultados de IA son una propuesta que usted revisa y decide si utilizar. No tomamos decisiones que produzcan efectos jurídicos en usted o que le afecten significativamente de modo similar basadas únicamente en un tratamiento automatizado en el sentido del artículo 22 del GDPR. Los sistemas automatizados nos ayudan a detectar abusos y amenazas para la seguridad; cuando una medida de este tipo afecte significativamente a su cuenta, puede ponerse en contacto con nosotros para obtener una revisión humana, expresar su punto de vista e impugnar la decisión.

Transparencia y contenido sintético

Usted siempre interactúa con el asistente de Coderblock como un sistema de IA. Las imágenes, los vídeos y los audios generados a través de los Servicios llevan, o llevarán, un marcado legible por máquina que los identifica como generados artificialmente, tal como exige el artículo 50, apartado 2, de la Ley de IA (para los sistemas ya introducidos en el mercado, desde el 2 de diciembre de 2026).

Sus Usuarios Finales

Si las aplicaciones que crea con Coderblock utilizan funciones de IA (por ejemplo, a través del AI Gateway), usted es el responsable del tratamiento de los datos de sus Usuarios Finales tratados por dichas funciones y es responsable de informarles, incluido el hecho de que están interactuando con un sistema de IA cuando así lo exija la Ley de IA. Consulte nuestros Términos del Servicio, "Inteligencia Artificial y Ley de IA de la UE".

Sección 5

Comunicación y Divulgación de Información

No vendemos, alquilamos ni intercambiamos su información personal con terceros para sus fines de marketing. Podemos compartir su información en las siguientes circunstancias limitadas:

Proveedores de servicios

Trabajamos con proveedores de servicios externos de confianza que nos ayudan a operar nuestra plataforma:

  • Proveedores de alojamiento en la nube e infraestructura (AWS, Fly.io)
  • Servicios de backend gestionado: base de datos, autenticación, almacenamiento, funciones serverless y tiempo real (Supabase)
  • Servicios de procesamiento de pagos (Stripe, PayPal)
  • Plataformas de envío de correo electrónico y de comunicación
  • Proveedores de modelos de inteligencia artificial, que tratan sus prompts y el contexto de su proyecto para generar los resultados que usted solicita (véase "La Inteligencia Artificial y sus Datos")
  • Servicios de analítica y monitorización
  • Herramientas de atención al cliente y de soporte (helpdesk)
  • Servicios de seguridad y de prevención del fraude

Estos proveedores están obligados contractualmente a proteger su información y a utilizarla exclusivamente para los servicios que nos prestan.

Equipos y colaboración

Cuando usted colabora en proyectos o se une a espacios de trabajo de equipo, determinada información puede compartirse con los miembros del equipo, incluidos:

  • El contenido de los proyectos y el código que usted aporte
  • Su nombre y la información de su perfil dentro del contexto del equipo
  • Los registros de actividad relacionados con los proyectos compartidos
  • Los comentarios y las comunicaciones dentro de los canales del equipo

Requisitos legales

Podemos divulgar su información cuando lo exija la ley o para proteger nuestros derechos:

  • En respuesta a un procedimiento legal válido (citaciones, órdenes judiciales)
  • Para cumplir normativas e investigaciones gubernamentales
  • Para proteger frente al fraude, el abuso o las actividades ilícitas
  • Para defender nuestros derechos e intereses legítimos
  • En situaciones de emergencia, para proteger la seguridad de las personas

Transmisiones empresariales

En caso de fusión, adquisición o venta de activos empresariales, su información podrá transferirse a la nueva entidad, sujeta a las mismas protecciones de privacidad descritas en esta política.

Datos agregados y anónimos

Podemos compartir información agregada, desidentificada o anónima que no pueda utilizarse para identificarle, como estadísticas de uso, tendencias del sector o conclusiones de investigaciones.

Sección 6

Backend Gestionado y Datos de sus Usuarios Finales

Algunas funciones le permiten crear, publicar y operar aplicaciones que incluyen un backend gestionado —base de datos, autenticación, almacenamiento, funciones serverless y tiempo real— proporcionado por nuestro socio de infraestructura Supabase (el "Backend Gestionado"). Cuando usted pone una aplicación de este tipo a disposición de otros, su aplicación puede recopilar, almacenar y tratar datos personales pertenecientes a las personas o entidades que la utilizan (sus "Usuarios Finales").

Funciones de responsable y encargado del tratamiento

Respecto de los datos personales que su aplicación recopila de sus Usuarios Finales, usted es el responsable del tratamiento y Coderblock actúa como encargado del tratamiento, tratando dichos datos por cuenta de usted y siguiendo sus instrucciones documentadas, con el único fin de prestar los Servicios. Supabase actúa como subencargado del tratamiento. Coderblock no controla de forma independiente los datos personales de sus Usuarios Finales ni los utiliza para sus propios fines. Esto es distinto de los datos personales que tratamos sobre usted como cliente nuestro (para la gestión de la cuenta, la facturación y el soporte), respecto de los cuales Coderblock es el responsable del tratamiento, tal como se describe en otras partes de esta Política.

Sus responsabilidades como responsable del tratamiento

  • Garantizar que dispone de una base jurídica válida y que ha obtenido todos los consentimientos y autorizaciones necesarios antes de que se trate cualquier dato personal de los Usuarios Finales
  • Proporcionar a sus Usuarios Finales un aviso de privacidad conforme a la normativa y un medio para ejercer sus derechos como interesados
  • Atender las solicitudes de acceso, rectificación, supresión y demás solicitudes de los interesados presentadas por sus Usuarios Finales
  • Configurar su aplicación de forma segura —controles de acceso, Row Level Security, variables de entorno, ajustes de conservación y de exposición— de conformidad con la documentación y las recomendaciones nuestras y de nuestros proveedores
  • Determinar, mediante la configuración de su aplicación, qué datos se recopilan, durante cuánto tiempo se conservan y cuándo se eliminan

Acuerdo de Tratamiento de Datos (DPA)

Cuando usted actúa como responsable del tratamiento y Coderblock (o Supabase) actúan como encargados del tratamiento, dicho tratamiento se rige por el Acuerdo de Tratamiento de Datos (Data Processing Addendum) aplicable. Cuando lo exija la legislación aplicable, usted deberá suscribir el DPA de Coderblock y, cuando proceda, el DPA de Supabase (disponible a través del panel de control de Supabase) antes de tratar los datos personales de sus Usuarios Finales. En caso de conflicto entre esta Política de Privacidad y un DPA suscrito en relación con dicho tratamiento, prevalecerá el DPA.

Subencargados del tratamiento

Para prestar el Backend Gestionado, nos apoyamos en Supabase (base de datos, autenticación, almacenamiento, funciones serverless y tiempo real) y en los proveedores de infraestructura en la nube subyacentes. Una lista actualizada de los subencargados del tratamiento utilizados para el Backend Gestionado está disponible previa solicitud y, cuando proceda, a través del DPA suscrito.

Tratados como contenido suyo

Los datos personales que sus Usuarios Finales envían, cargan, transmiten o generan a través de su aplicación se consideran contenido suyo a efectos de nuestros Términos del Servicio, y usted sigue siendo responsable de ellos. Tenga en cuenta que los proyectos con Backend Gestionado pueden pausarse tras un período de inactividad y pueden estar sujetos a los controles de la plataforma y a las medidas operativas descritas en nuestros Términos del Servicio.

Sección 7

Seguridad y Protección de los Datos

Aplicamos medidas de seguridad integrales para proteger su información frente al acceso, la alteración, la divulgación o la destrucción no autorizados:

Salvaguardas técnicas

  • Cifrado de extremo a extremo para la transmisión de datos (TLS 1.3)
  • Cifrado AES-256 para los datos en reposo
  • Gestión segura de claves y rotación periódica de claves
  • Autenticación multifactor para el acceso a la cuenta
  • Auditorías de seguridad y pruebas de penetración periódicas
  • Sistemas automatizados de detección y monitorización de amenazas

Seguridad operativa

  • Controles de acceso basados en roles para nuestro personal
  • Verificación de antecedentes y formación en seguridad para los empleados
  • Acuerdos de confidencialidad con todo el personal
  • Programas periódicos de concienciación y formación en seguridad
  • Procedimientos de respuesta a incidentes y monitorización 24/7
  • Prácticas de desarrollo seguro y revisiones de código

Seguridad de la infraestructura

  • Centros de datos con certificación SOC 2 Type II e ISO 27001
  • Controles de seguridad física y acceso biométrico
  • Sistemas redundantes y copias de seguridad automatizadas
  • Segmentación de red y protección mediante cortafuegos
  • Evaluaciones periódicas de vulnerabilidades y aplicación de parches
  • Monitorización ambiental y planes de recuperación ante desastres

Sus responsabilidades en materia de seguridad

Para ayudar a proteger su cuenta, le rogamos que:

  • Utilice una contraseña segura y exclusiva para su cuenta
  • Active la autenticación de dos factores cuando esté disponible
  • Mantenga la confidencialidad de sus credenciales de inicio de sesión
  • Cierre la sesión en ordenadores compartidos o públicos
  • Informe de inmediato de cualquier actividad sospechosa
  • Mantenga actualizada su información de contacto

Respuesta a incidentes

En caso de incidente de seguridad:

  • Investigaremos y contendremos el incidente sin demora
  • Notificaremos a los usuarios afectados en un plazo de 72 horas cuando lo exija la ley
  • Proporcionaremos información clara sobre la naturaleza y el alcance del incidente
  • Adoptaremos medidas correctivas para evitar que se repita en el futuro
  • Cooperaremos con las fuerzas del orden y las autoridades reguladoras
Sección 8

Sus Derechos y Opciones de Privacidad

En función de su ubicación, usted puede tener determinados derechos en relación con su información personal. Respetamos estos derechos de conformidad con la legislación de privacidad aplicable:

Acceso y portabilidad

  • Solicitar el acceso a la información personal que conservamos sobre usted
  • Recibir una copia de sus datos en un formato estructurado y de lectura mecánica
  • Exportar sus proyectos, su código y los datos de su cuenta
  • Revisar cómo se está tratando su información

Rectificación y actualizaciones

  • Rectificar la información personal inexacta o incompleta
  • Actualizar los datos y las preferencias de su cuenta
  • Modificar su configuración de comunicaciones
  • Cambiar su suscripción y su información de facturación

Supresión y borrado

  • Solicitar la supresión de su información personal
  • Eliminar su cuenta y los datos asociados
  • Eliminar proyectos o contenidos específicos
  • Ejercer su "derecho al olvido" cuando proceda

Limitaciones del tratamiento

  • Oponerse a determinados tipos de tratamiento de datos
  • Limitar el tratamiento mientras se resuelven las controversias
  • Excluirse de la toma de decisiones automatizada
  • Retirar el consentimiento para las funciones opcionales

Marketing y comunicaciones

  • Darse de baja de los correos electrónicos de marketing en cualquier momento
  • Elegir qué tipos de comunicaciones recibe
  • Excluirse de las campañas promocionales y los boletines informativos
  • Mantener las comunicaciones esenciales del servicio

Ejercicio de sus derechos

Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros en privacy@coderblock.com o a través de la configuración de su cuenta. Nosotros:

  • Verificaremos su identidad antes de tramitar las solicitudes
  • Responderemos en un plazo de 30 días (o en el que exija la legislación local)
  • Proporcionaremos información clara sobre cualquier limitación
  • Le asistiremos durante todo el proceso

Si considera que no hemos atendido adecuadamente sus inquietudes en materia de privacidad, puede presentar una reclamación ante su autoridad local de protección de datos.

Transferencias Internacionales de Datos

Coderblock, Inc. es una sociedad de Delaware con oficinas en EE. UU. en San Francisco, California. Si usted se encuentra fuera de los Estados Unidos, su información puede transferirse, almacenarse y tratarse en los Estados Unidos, donde se encuentran nuestros servidores. Los datos de facturación de los clientes de la UE son tratados en Italia por nuestra filial europea Coderblock Srl, que actúa como entidad contratante para los usuarios de la Unión Europea. El contenido enviado a los proveedores de modelos de IA puede tratarse en los Estados Unidos y en países de Asia-Pacífico, según el proveedor (consulte nuestra página de Seguridad).

Protección de datos transfronteriza

  • Aplicamos Cláusulas Contractuales Tipo para las transferencias de datos de la UE
  • Mantenemos protecciones equivalentes a las del Privacy Shield (Escudo de la Privacidad)
  • Cumplimos los requisitos del GDPR para las transferencias internacionales
  • Ofrecemos garantías adecuadas para todos los flujos de datos transfronterizos

Cumplimiento regional

Unión Europea: cumplimos el GDPR y designamos un Delegado de Protección de Datos para las operaciones en la UE.

California: respetamos los derechos de la CCPA/CPRA y proporcionamos la información exigida a los residentes de California.

Canadá: seguimos los requisitos de la PIPEDA y ofrecemos las protecciones de privacidad adecuadas.

Otras jurisdicciones: cumplimos la legislación de privacidad aplicable en todas las regiones en las que operamos.

Conservación de los Datos

Conservamos su información únicamente durante el tiempo necesario para prestar nuestros Servicios y cumplir las obligaciones legales:

Plazos de conservación

  • Información de la cuenta: se conserva mientras su cuenta esté activa y durante 90 días tras su eliminación
  • Datos de los proyectos: se conservan según su plan de suscripción o hasta que usted elimine los proyectos
  • Registros técnicos: se conservan durante 12 meses con fines de seguridad y depuración
  • Registros de comunicaciones: se conservan durante 3 años con fines de atención al cliente
  • Registros legales: se conservan según lo exijan las leyes y normativas aplicables

Eliminación de datos

Cuando se eliminan datos, garantizamos su destrucción segura mediante métodos estándar del sector. Parte de la información puede conservarse en los sistemas de copia de seguridad durante un máximo de 90 días antes de su eliminación completa.

Información de Contacto

Consultas sobre privacidad

Correo electrónico:
privacy@coderblock.com

Delegado de Protección de Datos:
dpo@coderblock.com

Dirección postal

Coderblock, Inc.

A la atención de: Equipo de Privacidad

201 Spear Street

San Francisco, CA 94105

United States

Actualizaciones de la Política

Podemos actualizar esta Política de Privacidad periódicamente. Le notificaremos cualquier cambio significativo por correo electrónico o a través de nuestra plataforma. El uso continuado de nuestros Servicios después de que los cambios entren en vigor constituye la aceptación de la política actualizada.

© 2026 Coderblock. Todos los derechos reservados.

Coderblock, Inc. (Delaware, EE. UU.) · Coderblock S.r.l., Via Imperatore Federico 100, 90143 Palermo, Italia · NIF-IVA IT06466180822