Privacidad en Vulcan Drive
Mapa técnico del tratamiento disponible en esta revisión local
Revisado el 5 de septiembre de 2026
1. Alcance de esta página
Esta página describe lo que el código actual puede procesar. No afirma que toda capacidad esté habilitada en cada entorno. Región, plazo de retención, base legal y subprocesadores requieren validación operativa y jurídica antes de publicar esta revisión.
2. Datos y finalidades separadas
Cuenta: identidad y sesión necesarias para autenticar el acceso. Drive privado: bytes del archivo, nombre, tipo, tamaño, versiones, carpetas y estados operativos necesarios para almacenar, listar, buscar y recuperar archivos. Indexación privada: contenido extraído y artefactos técnicos de la versión actual, usados para búsqueda y organización cuando la función correspondiente está habilitada. ONIXBRAIN: los archivos privados elegibles alimentan el conocimiento local automáticamente. Las exclusiones individuales son inmediatas y reversibles. Esta finalidad local no autoriza el envío a un proveedor de IA ni la exportación.
3. Fronteras técnicas verificadas en el código
La aplicación tiene un adaptador de almacenamiento de objetos para Backblaze B2 y usa Supabase para identidad y datos estructurados. Esto describe la implementación y no confirma la región, el contrato ni la configuración de un entorno específico. La organización asistida tiene un transporte condicional para Google Gemini. Su modo puede estar desactivado. El gateway de IA es una capacidad separada y no prueba que haya ocurrido una solicitud. El worker tiene una integración condicional con un servicio propio de OCR para documentos aptos. OCR desactivado no se reemplaza automáticamente por otro proveedor.
4. Controles y límites
Las lecturas del Drive se limitan al usuario autenticado. Las URL de transferencia son temporales y el servidor revalida identidad, versión actual y finalidad en operaciones sensibles. Los diagnósticos aceptan campos técnicos enumerados y seudónimos limitados. La seudonimización no es anonimización. Revocar una fuente impide nuevos usos por la aplicación tras la confirmación. Esto no recupera bytes ya enviados, exportaciones descargadas ni datos ya vistos en otro dispositivo.
5. Retención, región y solicitudes
Esta revisión no publica un plazo de retención, región de procesamiento, base legal ni lista contractual de subprocesadores sin confirmación responsable. Para preguntas o solicitudes sobre datos, usa el canal de contacto indicado en el producto. La respuesta aplicable depende de la identidad verificada y de las obligaciones vigentes.