Esta Política explica cómo Aster trata datos personales en el sitio, dashboard, asistente de WhatsApp, programa de afiliados y funciones relacionadas.
1. Responsable, alcance y contacto
Aster ("Aster", "nosotros" o la "Plataforma"), disponible en getaster.co, es responsable del tratamiento para cuentas, suscripciones, soporte, marketing propio y afiliados. Los proveedores pueden actuar como encargados o, en partes de sus servicios, responsables independientes.
Para consultas o derechos de privacidad: contato@getaster.co. Podemos verificar identidad y legitimidad antes de responder.
2. Fuentes y perfiles de terceros
Recibimos datos del titular, administrador de la cuenta, perfiles vinculados, servicio de autenticación e IA, servicio de mensajería, procesador de pagos, afiliados y eventos técnicos. Una cuenta puede incluir datos de familiares, cuidadores u otras personas.
Quien introduzca datos ajenos debe contar con autorización y base legal, informar al titular cuando corresponda y limitarse a lo necesario.
3. Datos tratados
- Cuenta e identidad: ID, nombre, correo, foto, ID de servicio de autenticación e IA, idioma, país/región estimada, estado, plan y fechas de suscripción.
- Perfiles: nombre, WhatsApp, cuidador, cumpleaños, moneda, idioma, zona horaria, permisos, etiquetas y verificación.
- Contenido: contexto reciente de texto/audio, comandos, recordatorios y entregas, listas, memorias, ubicaciones, preferencias, finanzas, presupuestos, metas y recurrencias.
- Archivos: objeto original, nombre, tipo, tamaño, etiquetas, ruta, indexación y OCR/texto, transcripción, resúmenes, entidades, palabras clave y vectores generados por IA.
- Cobros: IDs de cliente, checkout, suscripción, precio, factura y eventos de procesador de pagos, plan, moneda, región y cancelación. Aster no almacena el número completo de tarjeta ni el código de seguridad.
- Afiliados: identidad, código, correo medio de pago de afiliados, clics, hash truncado de IP, user agent, referente, país, referencias, conversiones, comisiones, saldos y pagos.
- Uso y seguridad: IP, headers, navegador, URL, referente, cookies, sesiones, eventos, errores, métricas, auditoría, límites y soporte.
- Marketing: preferencia de baja, entrega/apertura de email, clics y atribución de conversiones.
4. Finalidades y bases legales
- Contrato: autenticación, almacenamiento, interpretación de comandos, recordatorios, informes, archivos, soporte y cobros.
- Obligación legal y defensa de derechos: contabilidad, fraude, chargebacks, órdenes y litigios.
- Interés legítimo cuando proceda: seguridad, observabilidad, prevención de abuso, mejora, medición, comunicaciones relacionadas y atribución, sujeto a ponderación.
- Consentimiento cuando sea exigible: determinado marketing, tecnologías no esenciales y datos sensibles que dependan de esta base. Puede retirarse.
- Otras bases legales se usarán solo si realmente aplican. Aster no es un servicio médico ni de emergencia.
5. Datos sensibles y financieros
Recordatorios de medicamentos, documentos, audios o memorias pueden revelar salud u otros datos sensibles. No facilite historial médico completo ni datos innecesarios. Aster no diagnostica.
Descripciones y valores financieros se cifran en la aplicación antes de guardarse. Categorías, fechas, método de pago, vínculos y metadatos pueden quedar fuera de ese cifrado.
6. Tratamiento por IA
servicio de inteligencia artificial recibe mensajes, contexto limitado y datos necesarios para intención, extracción, categorización, respuestas, traducción, generación y embeddings. Los audios se envían preferentemente a servicio de transcripción y pueden usar servicio de inteligencia artificial como alternativa.
Archivos compatibles pueden descargarse y enviarse a servicio de inteligencia artificial directamente, mediante carga temporal o lotes para OCR, extracción, transcripción, análisis de vídeo, resúmenes multilingües y vectores almacenados en servicio de base de datos gestionada y base vectorial gestionada.
La IA puede equivocarse. Revise nombres, fechas, horas, importes y contenido. Aster no entrena un modelo propio con el contenido; los proveedores lo tratan bajo sus términos y configuración de API.
No envíe contenido que no esté autorizado a compartir con estos proveedores.
7. Almacenamiento, cifrado y seguridad
- base de datos gestionada almacena datos y metadatos; servicio de caché y colas gestiona revocación, colas, caché, contexto, deduplicación y límites.
- Campos seleccionados usan AES-256-GCM. Puede existir texto plano heredado por compatibilidad y no todas las columnas están cubiertas.
- Los binarios actuales son objetos privados en almacenamiento privado de objetos sin cifrado AES de aplicación. URLs firmadas breves y TLS protegen la transferencia; no es cifrado de extremo a extremo.
- Usamos cookies httpOnly, JWT con vencimiento, revocación, validación de origen, webhooks firmados, rate limiting, CSP/Helmet, separación lógica, redacción de logs y enlaces revocables.
Ningún sistema es totalmente seguro; no garantizamos seguridad absoluta ni recuperación perfecta.
8. Compartición de archivos
Los enlaces públicos duran de 1 hora a 7 días, con contraseña y límite opcionales. Quien posea el enlace y, si corresponde, la contraseña podrá obtener una URL firmada; nombre, tipo, tamaño, vencimiento y descargas restantes pueden ser públicos.
La contraseña se guarda con hash y salt. El usuario responde por destinatarios, canal, revocación y autorización.
9. Transferencias internacionales
Proveedores globales pueden tratar datos fuera de Brasil o del país del usuario. Utilizamos mecanismos permitidos, como adecuación, cláusulas contractuales, certificaciones u otras garantías válidas disponibles.
10. Cookies, analítica y publicidad
Cookies esenciales cubren autenticación, seguridad, idioma, país, OAuth y atribución; la referencia puede durar 30 días. Terceros pueden crear otros identificadores.
Actualmente algunos scripts de medición y publicidad cargan tras interacción o carga y no todos dependen de una preferencia granular de Aster. Pueden recibir IP, user agent, URL, referente, cookies y eventos; eventos de servidor pueden incluir email, teléfono o ID con hash, además de IP/user agent.
Puede bloquearlos en el navegador o con controles del proveedor; bloquear cookies esenciales puede impedir funciones.
11. Email y WhatsApp
Enviamos avisos transaccionales y del servicio. El email promocional respeta la baja; mensajes esenciales pueden continuar.
servicio de mensajería y colas internas tratan payloads, IDs, intentos y entregas. "PARE" desactiva el perfil de WhatsApp, pero no necesariamente elimina la cuenta ni cancela el cobro.
12. Conservación
- Cuenta y contenido principal: mientras sean necesarios, hasta eliminación o solicitud válida y luego por obligaciones legales, fraude, cobro y defensa; no aplicamos un único plazo posterior a todas las categorías.
- Logs de envío: 90 días. Contexto reciente en caché: hasta 1 hora/10 turnos. Finanzas demo: 2 horas.
- Enlaces: 1 hora–7 días; URLs firmadas normalmente 5–10 minutos.
- Buzón de mensajería: completados 30 días, fallos 90 días, IDs de deduplicación hasta 730 días.
- Entregas aceptadas: 90 días; fallos: 365 días. Cola email: estado 7 días y fallos 30 días.
- Afiliación, cobro, chargeback y fiscalidad: durante lo necesario legal y contractualmente.
Backups, logs de terceros y copias legalmente retenidas pueden seguir ciclos propios.
13. Eliminación
Eliminar archivos solicita borrar metadatos, objeto almacenamiento de objetos y vectores; operaciones distribuidas pueden requerir conciliación o soporte.
Eliminar la cuenta intenta cancelar la suscripción, bloquea el proceso, borra varias tablas y revoca la sesión. Cachés, vectores, objetos, antifraude, eventos financieros, terceros y backups pueden requerir limpieza adicional o conservación legal. Contacte contato@getaster.co para confirmar residuos vinculables.
14. Derechos
- Confirmación, acceso y corrección; anonimización, bloqueo o eliminación cuando proceda; portabilidad según regulación y viabilidad.
- Información sobre cesiones y consentimiento; retirada, oposición y revisión de decisiones exclusivamente automatizadas cuando la ley lo permita.
- Reclamación ante la ANPD u otra autoridad competente y derechos de consumo.
Solicitudes: contato@getaster.co. Podemos conservar datos autorizados u obligatorios.
15. Menores, incidentes y cambios
Aster es para mayores de 18 años. Un adulto solo puede incluir datos de menores con autoridad y base legal, en su mejor interés y usando lo mínimo.
Mantenemos respuesta a incidentes y notificaremos cuando la ley lo exija. La fecha superior identifica la versión vigente; cambios materiales se comunicarán razonablemente cuando corresponda.
Consultas y derechos de privacidad: contato@getaster.co.