Legal
Política de Privacidad
Última actualización: 14 July 2026
This policy explains what personal data Convira OÜ collects, why we collect it, who we share it with, and the choices and rights you have. It covers our website at convira.ai, the Convira desktop application, and the Convira cloud service.
1. Quiénes somos
Convira is operated by Convira OÜ, a private limited company registered in Estonia (registry code 17268095), with its registered office at Järvevana tee 9, Kesklinn, 11314 Tallinn, Harju County, Estonia.
For anything relating to this policy or your personal data, contact us at support@convira.ai. No hemos designado un Delegado de Protección de Datos; nuestro equipo atiende las consultas de privacidad en esa dirección.
A efectos del Reglamento General de Protección de Datos de la UE (RGPD), Convira OÜ es el “responsable del tratamiento” de los datos personales que se describen aquí. Nuestra autoridad de control principal es la Inspección de Protección de Datos de Estonia (Andmekaitse Inspektsioon).
2. Alcance y la versión corta
Esta política se aplica al sitio web de Convira, a la app de escritorio de Convira y al servicio en la nube de Convira. No se aplica a servicios de terceros a los que solo enlazamos ni al tratamiento de datos que hacen los proveedores de modelos de AI (se explica más abajo).
En resumen:
- Las ejecuciones locales y en Private Box permanecen en tu hardware. Cuando ejecutas Convira localmente o en un Private Box autoalojado, el agente se ejecuta en tu máquina con modelos que tú alojas. Las instrucciones, las respuestas y el registro de la sesión permanecen en tu hardware, salvo que invoques deliberadamente una herramienta en línea gestionada, como se describe abajo.
- No almacenamos el contenido de tus ejecuciones en la nube. Para ejecutar una tarea en la nube, tu instrucción y el contenido que necesita pasan por nuestra infraestructura hacia el proveedor de modelos de AI que atiende la solicitud, y la respuesta se transmite de vuelta a tu dispositivo, donde se almacena. Solo conservamos detalles operativos de la ejecución - tiempos, estado, qué modelo se usó y cuántos tokens y créditos consumió.
- Los proveedores de modelos de AI ven las instrucciones que envías a la nube. Las ejecuciones en la nube las atienden Anthropic, OpenAI, Google o xAI. Reciben el contenido necesario para generar una respuesta y lo procesan bajo sus propios términos.
- Recopilamos los datos que necesitamos para operar una cuenta. Tu correo electrónico, tu plan y estado de facturación (vía Stripe), y los registros técnicos necesarios para mantener seguro el servicio.
- No vendemos tus datos y no hacemos publicidad ni rastreo entre sitios.
- Tienes derechos sobre tus datos - acceso, corrección, eliminación y más - descritos en “Tus derechos” más abajo.
El resto de esta política son los detalles.
3. Los datos que recopilamos y por qué
A continuación se detalla cada categoría de datos personales que tratamos, por qué los tratamos y nuestra base legal según el RGPD.
Datos de la cuenta
Cuando creas una cuenta de Convira almacenamos tu dirección de correo, un nombre y apellido opcionales, una versión de tu contraseña protegida con hash (nunca almacenamos la contraseña en sí) y un registro de si tu correo fue verificado. Si perteneces a un equipo u organización, almacenamos tu membresía y tu rol. Base legal: la ejecución de nuestro contrato contigo (la prestación del servicio). Actualmente no ofrecemos inicio de sesión único ni acceso con redes sociales.
Datos de facturación
Payments are processed by Stripe. No vemos ni almacenamos los datos de tu tarjeta - esos van directamente a Stripe. Almacenamos los identificadores y metadatos necesarios para gestionar tu suscripción: tus IDs de cliente y de suscripción de Stripe, tu plan, la moneda y el monto de tu facturación, tu número de asientos (para equipos), las fechas de tu periodo de facturación y un registro del consumo y las recargas de créditos. Base legal: la ejecución de nuestro contrato contigo y el cumplimiento de nuestras obligaciones legales (normativa contable y fiscal).
Datos de autenticación y seguridad
Para mantener tu cuenta segura almacenamos tokens de sesión con hash, códigos de un solo uso con hash para la verificación de correo y el restablecimiento de contraseña, un registro limitado de auditoría de las acciones administrativas de nuestro lado y registros de eventos de seguridad. Nuestras herramientas de monitoreo de errores (consulta “Cómo compartimos los datos”) pueden procesar de forma incidental datos técnicos de las solicitudes; están configuradas para excluir credenciales de autenticación y otros valores sensibles. Base legal: nuestro interés legítimo en proteger el servicio y prevenir abusos, y la ejecución de nuestro contrato contigo.
Ejecuciones en la nube
Cuando ejecutas una tarea del agente en el entorno de ejecución en la nube, la instrucción, los archivos y el contexto que la tarea necesita se envían desde tu dispositivo a nuestro servicio en la nube y de ahí al proveedor del modelo de IA que atiende la solicitud; la respuesta vuelve a tu dispositivo, que conserva localmente el registro de la ejecución.
No almacenamos el contenido de las ejecuciones en la nube. Solo conservamos metadatos operativos de cada ejecución - como su estado, las marcas de tiempo, el entorno de ejecución, el modelo de IA y el proveedor utilizados, las duraciones y el uso de tokens y créditos. El texto que escribiste, los archivos involucrados, las entradas y los resultados de las herramientas y las respuestas del modelo no se almacenan en nuestros sistemas; ese registro vive en tu dispositivo. Base legal: la ejecución de nuestro contrato contigo.
One limit worth being clear about: although we do not store cloud run content, it necessarily passes through our infrastructure in transit and is sent to the AI model provider handling the request. On the local runtime or a Private Box, your prompts, files, memory, and AI inference stay on hardware you control. The one exception is a billed tool you choose to run - web and X research, image and video generation, and connector actions - which need managed provider keys we hold, so that single tool call (its input, plus the run, session, and device identifiers used to route and bill it) is sent to Convira to execute and returned to your device. A tool's input can include a URL, query, document value, or reference media needed for that action, but it does not include the rest of the conversation or unrelated run content. These tools run only while you are online; offline, they are simply unavailable.
Proveedores de modelos de IA
Cloud runs are fulfilled by third-party AI model providers - currently Anthropic, OpenAI, Google, and xAI. Para generar una respuesta, el proveedor recibe el contenido de tu solicitud. Cada proveedor procesa esos datos conforme a su propia política de privacidad y sus prácticas de retención, que nosotros no controlamos. Nosotros solo transmitimos las solicitudes al proveedor correspondiente; no conservamos el contenido de la solicitud ni de la respuesta. Base legal: la ejecución de nuestro contrato contigo.
Ejecuciones locales y en Private Box
Cuando usas el entorno de ejecución local o un Private Box autoalojado, el agente se ejecuta en tu propia máquina o en tu propio servidor, con modelos de IA que tú alojas. El contenido de la ejecución se almacena en ese hardware y no se transmite a Convira como una ejecución. Aparte de autenticar tu licencia o tu cuenta, los únicos datos vinculados a una ejecución que se envían a Convira son la entrada y los identificadores de enrutamiento de una herramienta en línea gestionada que invoques deliberadamente.
El sitio web
Cuando usas convira.ai:
- Formularios de contacto y de consultas Enterprise. Si envías el formulario de contacto de la página de ayuda o el formulario de consulta Enterprise en la página de precios, recibimos el nombre, la dirección de correo electrónico y el mensaje que proporciones (además, en las consultas Enterprise, tu empresa y, de forma opcional, el tamaño del equipo). These are delivered to us by email via Resend. We briefly hold your IP address in memory to rate-limit submissions, and forms are protected by a Cloudflare Turnstile bot check. Base legal: nuestro interés legítimo en responder a tu consulta y prevenir el spam.
- Suscripción al boletín. Si te suscribes a las novedades del producto en el pie de página del sitio, almacenamos tu dirección de correo electrónico (y la fecha, la dirección IP y el navegador del registro, como constancia del consentimiento) para poder enviarte esas novedades. Todavía no enviamos ningún boletín. Base legal: tu consentimiento - retíralo cuando quieras con el enlace para cancelar la suscripción incluido en cualquier mensaje que enviemos, o escribiéndonos por correo.
- Cookie de preferencia de moneda. Una cookie funcional recuerda si mostrar los precios en EUR o USD, definido según el país al que resuelve tu dirección IP. Base legal: nuestro interés legítimo en mostrarte precios relevantes y mantener esa visualización consistente entre visitas.
- Analítica agregada. We use Vercel Analytics, which is cookieless. Recopilamos vistas de página e interacciones de marketing puntuales, como el clic en un plan, una pestaña o una llamada a la acción, usando etiquetas estáticas, la ruta de la página y contexto agregado como el referente, el país y el tipo de dispositivo. No enviamos a analítica valores de formularios, direcciones de correo, parámetros de búsqueda ni actividad en las páginas de autenticación. No instala cookies, no crea un perfil entre sitios ni te rastrea de un sitio a otro. Base legal: nuestro interés legítimo en entender cómo se usa el sitio.
Comunicaciones de soporte
Si nos escribes por correo o contactas al soporte de otra forma, conservamos esa correspondencia para poder ayudarte y mantener un registro del caso. Base legal: nuestro interés legítimo en brindar soporte y la ejecución de nuestro contrato contigo.
4. Cookies y tecnologías similares
Reducimos al mínimo el uso de cookies y del almacenamiento del dispositivo. No usamos cookies publicitarias, píxeles de rastreo entre sitios ni rastreadores de marketing de terceros. Usamos las siguientes cookies propias y almacenamiento del navegador:
| Cookie | Tipo | Finalidad | Duración |
|---|---|---|---|
convira_currency | Funcional | Recuerda si los precios se muestran en EUR o USD. | 1 año |
convira_country | Funcional | Aplica la disponibilidad de compra regional y elige la moneda inicial. | 1 año |
convira_csrf | Estrictamente necesarias | Protege las acciones de la cuenta contra la falsificación de solicitudes entre sitios. | 2 horas |
convira_session | Estrictamente necesarias | Mantiene autenticada una cuenta con sesión iniciada. | La sesión del navegador, o hasta 30 días si eliges Recordarme |
convira_login_token y datos de tiempo de espera de verificación | Almacenamiento de sesión | Completa el inicio de sesión en dos pasos y evita envíos repetidos de verificación. | Hasta que se cierre la pestaña del navegador |
convira_pricing_state | Almacenamiento de sesión | Restaura tu plan, periodo de facturación, cantidad de licencias y moneda después de un pago cancelado. | Hasta que se cierre la pestaña del navegador |
NEXT_LOCALE, convira_locale_set | Funcional | Recuerda el idioma del sitio que se te muestra y si lo elegiste tú, para dejar de detectarlo automáticamente según tu región. | 1 año |
convira-language | Almacenamiento local | Refleja tu elección de idioma para que se aplique de forma consistente en todo Convira. | Hasta que lo borres |
convira-support-chat, convira-support-open | Almacenamiento de sesión | Conserva tu conversación del chat de soporte y si el chat está abierto mientras la pestaña del navegador siga abierta. | Hasta que se cierre la pestaña del navegador |
Nuestra analítica agregada (Vercel Analytics) no usa cookies y no almacena nada en tu dispositivo. El almacenamiento descrito arriba es necesario para las funciones de cuenta que solicitas o se usa para preferencias propias limitadas, y nuestra analítica no usa cookies, así que por ahora no mostramos un banner de consentimiento de cookies. Si incorporamos tecnologías que requieran consentimiento según la legislación de la UE o de Estonia, te pediremos tu consentimiento antes de cargarlas.
Chat de soporte. El asistente del widget de chat envía los mensajes que escribes a Anthropic para generar una respuesta y aplica límites de uso temporales asociados a tu dirección IP para evitar abusos. No ingreses datos personales sensibles en el chat; para ayuda sobre tu cuenta, escribe a support@convira.ai.
5. Cómo compartimos los datos
No vendemos datos personales. Los compartimos únicamente con los proveedores de servicios (“encargados del tratamiento”) en los que nos apoyamos para operar Convira, y solo en la medida necesaria. Los principales son:
| Proveedor | Qué hace para nosotros | Dónde |
|---|---|---|
| Stripe | Pagos, suscripciones y facturación | EU / US |
| Resend | Envío de correos transaccionales y del formulario de contacto | US |
| Cloudflare | Protección contra bots (Turnstile) en los formularios web | Global |
| Vercel | Alojamiento del sitio web y analítica sin cookies | Global / US |
| Sentry | Monitoreo de errores y rendimiento (datos personales depurados) | US |
| Anthropic, OpenAI, Google, xAI | Inferencia del modelo de IA para ejecuciones en la nube | US |
| Supabase | Base de datos y hosting del backend para la API de Convira | EU |
También divulgaremos datos personales si la ley nos lo exige (por ejemplo, una orden judicial válida), cuando sea necesario para proteger los derechos, la seguridad o la propiedad de Convira, de nuestros usuarios o de terceros, o como parte de una fusión, adquisición o venta de activos - en cuyo caso exigiremos al destinatario que respete esta política o te notificaremos cualquier cambio.
6. Transferencias internacionales de datos
Convira OÜ tiene su sede en Estonia, en la UE. Algunos de los proveedores listados arriba están ubicados en países fuera del Espacio Económico Europeo, en particular Estados Unidos, o procesan datos allí. Cuando eso ocurre, la transferencia está cubierta por una decisión de adecuación de la Comisión Europea, por las Cláusulas Contractuales Tipo de la UE o por otro mecanismo de transferencia legal. Puedes solicitarnos más detalles usando los datos de contacto que aparecen abajo.
7. Cuánto tiempo conservamos los datos
- Datos de la cuenta - mientras exista tu cuenta y durante un breve período de cierre después de que la elimines.
- Registros de facturación y contabilidad - durante el tiempo exigido por la legislación contable y fiscal de Estonia (por lo general, siete años).
- Tokens de autenticación y registros de sesión - hasta que expiran o se revocan; luego se eliminan en la limpieza de rutina.
- Registros de auditoría de seguridad y administración - durante un período limitado y proporcional a las necesidades de seguridad.
- Contenido de las ejecuciones en la nube - no se conserva en nuestros sistemas en absoluto; el registro vive en tu dispositivo. Los metadatos operativos de las ejecuciones se conservan mientras tu cuenta esté activa.
- Datos de “Ayuda a mejorar Convira” (si alguna vez lo activas) - un periodo limitado, actualmente 90 días en nuestros sistemas activos, con una vía de eliminación a solicitud.
- Correspondencia de formularios de contacto y de soporte - durante el tiempo necesario para atender el asunto y un período razonable posterior.
Cuando ya no necesitamos los datos personales, los eliminamos o los anonimizamos de forma irreversible.
8. Tus derechos
Conforme al RGPD tienes derecho a:
- Access the personal data we hold about you, and get a copy of it.
- Rectify data that is inaccurate or incomplete.
- Erase your data (the “right to be forgotten”) in the circumstances the law allows.
- Restrict or object to certain processing, including processing based on our legitimate interests.
- Portabilidad de los datos - recibir en un formato portátil los datos que nos proporcionaste.
- Withdraw consent at any time, where we rely on consent (this doesn't affect processing already carried out).
To exercise any of these, email support@convira.ai. Responderemos dentro de los plazos que establece la ley (normalmente un mes). Las solicitudes de exportación de datos y de eliminación de cuenta se gestionan manualmente por correo y no a través de un portal de autoservicio.
If you think we've mishandled your data, you can complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon, www.aki.ee/en), or to the supervisory authority in your country of residence. Eso sí, agradeceríamos la oportunidad de corregirlo primero.
9. Menores de edad
Convira no está dirigido a menores. El servicio está destinado a usuarios de 16 años o más (o mayores, donde la ley local lo exija). No recopilamos a sabiendas datos personales de menores; si crees que un menor nos ha proporcionado datos personales, contáctanos y los eliminaremos.
10. Cómo protegemos los datos
Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos personales, incluyendo el cifrado de los datos en tránsito y en reposo, el almacenamiento seguro (con hash) de las contraseñas, el cifrado de las credenciales sensibles almacenadas y controles de acceso que limitan los datos de producción a las personas que los necesitan. Como se describe arriba, el entorno de ejecución en la nube también está diseñado para que el contenido de tus ejecuciones no se almacene en nuestros sistemas. Ningún sistema es perfectamente seguro, pero trabajamos para mantener los riesgos bajos y para responder con prontitud si algo sale mal.
11. Cambios en esta política
Podemos actualizar esta política a medida que el producto y la ley evolucionen. Cuando lo hagamos, cambiaremos la fecha de “última actualización” en la parte superior y, ante cambios significativos, te daremos un aviso más visible (por ejemplo, por correo o mediante un aviso dentro del producto). Seguir usando Convira después de que un cambio entre en vigor significa que la política actualizada te aplica.
12. Cómo contactarnos
Convira OÜ
Järvevana tee 9, Kesklinn, 11314 Tallinn, Harju County, Estonia
Código de registro 17268095
support@convira.ai