Privacidad, datos y LGPD

Política de Privacidad

Última actualización y vigencia: 25 de agosto de 2026

Esta Política explica cómo Aster trata datos personales en el sitio, dashboard, asistente de WhatsApp, programa de afiliados y funciones relacionadas.

1. Responsable, alcance y contacto

Aster ("Aster", "nosotros" o la "Plataforma"), disponible en getaster.co, es responsable del tratamiento para cuentas, suscripciones, soporte, marketing propio y afiliados. Los proveedores pueden actuar como encargados o, en partes de sus servicios, responsables independientes.

Para consultas o derechos de privacidad: contato@getaster.co. Podemos verificar identidad y legitimidad antes de responder.


2. Fuentes y perfiles de terceros

Recibimos datos del titular, administrador de la cuenta, perfiles vinculados, servicio de autenticación e IA, servicio de mensajería, procesador de pagos, afiliados y eventos técnicos. Una cuenta puede incluir datos de familiares, cuidadores u otras personas.

Quien introduzca datos ajenos debe contar con autorización y base legal, informar al titular cuando corresponda y limitarse a lo necesario.


3. Datos tratados

  • Cuenta e identidad: ID, nombre, correo, foto, ID de servicio de autenticación e IA, idioma, país/región estimada, estado, plan y fechas de suscripción.
  • Perfiles: nombre, WhatsApp, cuidador, cumpleaños, moneda, idioma, zona horaria, permisos, etiquetas y verificación.
  • Contenido: contexto reciente de texto/audio, comandos, recordatorios y entregas, listas, memorias, ubicaciones, preferencias, finanzas, presupuestos, metas y recurrencias.
  • Archivos: objeto original, nombre, tipo, tamaño, etiquetas, ruta, indexación y OCR/texto, transcripción, resúmenes, entidades, palabras clave y vectores generados por IA.
  • Cobros: IDs de cliente, checkout, suscripción, precio, factura y eventos de procesador de pagos, plan, moneda, región y cancelación. Aster no almacena el número completo de tarjeta ni el código de seguridad.
  • Afiliados: identidad, código, correo medio de pago de afiliados, clics, hash truncado de IP, user agent, referente, país, referencias, conversiones, comisiones, saldos y pagos.
  • Uso y seguridad: IP, headers, navegador, URL, referente, cookies, sesiones, eventos, errores, métricas, auditoría, límites y soporte.
  • Marketing: preferencia de baja, entrega/apertura de email, clics y atribución de conversiones.

4. Finalidades y bases legales

  • Contrato: autenticación, almacenamiento, interpretación de comandos, recordatorios, informes, archivos, soporte y cobros.
  • Obligación legal y defensa de derechos: contabilidad, fraude, chargebacks, órdenes y litigios.
  • Interés legítimo cuando proceda: seguridad, observabilidad, prevención de abuso, mejora, medición, comunicaciones relacionadas y atribución, sujeto a ponderación.
  • Consentimiento cuando sea exigible: determinado marketing, tecnologías no esenciales y datos sensibles que dependan de esta base. Puede retirarse.
  • Otras bases legales se usarán solo si realmente aplican. Aster no es un servicio médico ni de emergencia.

5. Datos sensibles y financieros

Recordatorios de medicamentos, documentos, audios o memorias pueden revelar salud u otros datos sensibles. No facilite historial médico completo ni datos innecesarios. Aster no diagnostica.

Descripciones y valores financieros se cifran en la aplicación antes de guardarse. Categorías, fechas, método de pago, vínculos y metadatos pueden quedar fuera de ese cifrado.


6. Tratamiento por IA

servicio de inteligencia artificial recibe mensajes, contexto limitado y datos necesarios para intención, extracción, categorización, respuestas, traducción, generación y embeddings. Los audios se envían preferentemente a servicio de transcripción y pueden usar servicio de inteligencia artificial como alternativa.

Archivos compatibles pueden descargarse y enviarse a servicio de inteligencia artificial directamente, mediante carga temporal o lotes para OCR, extracción, transcripción, análisis de vídeo, resúmenes multilingües y vectores almacenados en servicio de base de datos gestionada y base vectorial gestionada.

La IA puede equivocarse. Revise nombres, fechas, horas, importes y contenido. Aster no entrena un modelo propio con el contenido; los proveedores lo tratan bajo sus términos y configuración de API.

No envíe contenido que no esté autorizado a compartir con estos proveedores.


7. Almacenamiento, cifrado y seguridad

  • base de datos gestionada almacena datos y metadatos; servicio de caché y colas gestiona revocación, colas, caché, contexto, deduplicación y límites.
  • Campos seleccionados usan AES-256-GCM. Puede existir texto plano heredado por compatibilidad y no todas las columnas están cubiertas.
  • Los binarios actuales son objetos privados en almacenamiento privado de objetos sin cifrado AES de aplicación. URLs firmadas breves y TLS protegen la transferencia; no es cifrado de extremo a extremo.
  • Usamos cookies httpOnly, JWT con vencimiento, revocación, validación de origen, webhooks firmados, rate limiting, CSP/Helmet, separación lógica, redacción de logs y enlaces revocables.

Ningún sistema es totalmente seguro; no garantizamos seguridad absoluta ni recuperación perfecta.


8. Compartición de archivos

Los enlaces públicos duran de 1 hora a 7 días, con contraseña y límite opcionales. Quien posea el enlace y, si corresponde, la contraseña podrá obtener una URL firmada; nombre, tipo, tamaño, vencimiento y descargas restantes pueden ser públicos.

La contraseña se guarda con hash y salt. El usuario responde por destinatarios, canal, revocación y autorización.


9. Transferencias internacionales

Proveedores globales pueden tratar datos fuera de Brasil o del país del usuario. Utilizamos mecanismos permitidos, como adecuación, cláusulas contractuales, certificaciones u otras garantías válidas disponibles.


10. Cookies, analítica y publicidad

Cookies esenciales cubren autenticación, seguridad, idioma, país, OAuth y atribución; la referencia puede durar 30 días. Terceros pueden crear otros identificadores.

Actualmente algunos scripts de medición y publicidad cargan tras interacción o carga y no todos dependen de una preferencia granular de Aster. Pueden recibir IP, user agent, URL, referente, cookies y eventos; eventos de servidor pueden incluir email, teléfono o ID con hash, además de IP/user agent.

Puede bloquearlos en el navegador o con controles del proveedor; bloquear cookies esenciales puede impedir funciones.


11. Email y WhatsApp

Enviamos avisos transaccionales y del servicio. El email promocional respeta la baja; mensajes esenciales pueden continuar.

servicio de mensajería y colas internas tratan payloads, IDs, intentos y entregas. "PARE" desactiva el perfil de WhatsApp, pero no necesariamente elimina la cuenta ni cancela el cobro.


12. Conservación

  • Cuenta y contenido principal: mientras sean necesarios, hasta eliminación o solicitud válida y luego por obligaciones legales, fraude, cobro y defensa; no aplicamos un único plazo posterior a todas las categorías.
  • Logs de envío: 90 días. Contexto reciente en caché: hasta 1 hora/10 turnos. Finanzas demo: 2 horas.
  • Enlaces: 1 hora–7 días; URLs firmadas normalmente 5–10 minutos.
  • Buzón de mensajería: completados 30 días, fallos 90 días, IDs de deduplicación hasta 730 días.
  • Entregas aceptadas: 90 días; fallos: 365 días. Cola email: estado 7 días y fallos 30 días.
  • Afiliación, cobro, chargeback y fiscalidad: durante lo necesario legal y contractualmente.

Backups, logs de terceros y copias legalmente retenidas pueden seguir ciclos propios.


13. Eliminación

Eliminar archivos solicita borrar metadatos, objeto almacenamiento de objetos y vectores; operaciones distribuidas pueden requerir conciliación o soporte.

Eliminar la cuenta intenta cancelar la suscripción, bloquea el proceso, borra varias tablas y revoca la sesión. Cachés, vectores, objetos, antifraude, eventos financieros, terceros y backups pueden requerir limpieza adicional o conservación legal. Contacte contato@getaster.co para confirmar residuos vinculables.


14. Derechos

  • Confirmación, acceso y corrección; anonimización, bloqueo o eliminación cuando proceda; portabilidad según regulación y viabilidad.
  • Información sobre cesiones y consentimiento; retirada, oposición y revisión de decisiones exclusivamente automatizadas cuando la ley lo permita.
  • Reclamación ante la ANPD u otra autoridad competente y derechos de consumo.

Solicitudes: contato@getaster.co. Podemos conservar datos autorizados u obligatorios.


15. Menores, incidentes y cambios

Aster es para mayores de 18 años. Un adulto solo puede incluir datos de menores con autoridad y base legal, en su mejor interés y usando lo mínimo.

Mantenemos respuesta a incidentes y notificaremos cuando la ley lo exija. La fecha superior identifica la versión vigente; cambios materiales se comunicarán razonablemente cuando corresponda.


Consultas y derechos de privacidad: contato@getaster.co.