Política de privacidad
Fecha de entrada en vigor: 6 de agosto de 2026
Versión anterior: Política de Privacidad del 13 de julio de 2026
Si solo tienes un minuto, lee esto
Este es un documento largo, y algunas partes son aburridas. Ese es el precio de la precisión jurídica. Léelo detenidamente si puedes, o ábrelo en Chat y deja que tu asistente de Phi Browser lo resuma y responda tus preguntas. Es un buen primer uso de la IA, y tu privacidad merece diez minutos.
No nos interesa quién eres. Ni lo que navegas, ni lo que buscas a las dos de la mañana, ni las cosas que preferirías que nadie supiera. Eso es tuyo, y seguirá siendo tuyo. Lo que queremos es crear el mejor navegador con IA que exista, y que te quedes porque te gusta usarlo.
No tienes que confiar ciegamente en ello, porque nuestro negocio no depende de que tú seas interesante. No vendemos anuncios. No vendemos datos personales. No entrenamos modelos de IA con tu contenido y, para explicar el motivo sin rodeos: entrenar un modelo requiere una flota de GPU que no tenemos y una factura que no podríamos pagar. Somos gente de navegadores. Hacemos un navegador. Preferimos que nos pagues por uno mejor antes que aceptar que un anunciante nos pague por ti.
Si quisiéramos tus secretos, tendrías un problema. No los queremos, así que no lo tienes. Pero la intención es lo más débil que podríamos ofrecerte, y las buenas intenciones nunca han impedido una vulneración de seguridad ni la filtración de un registro. Lo que las impide se construye, no se promete: lo que nunca recopilamos, lo que nunca sale de tu Mac, lo que realmente desactiva un interruptor y lo poco que sobrevive cualquier dato. De eso trata el resto de este documento, y eso es lo que debes exigirnos.
¿Qué abarca esta Política de Privacidad?
En Phinomenon Inc., creamos Phi Browser pensando en las personas y en su privacidad. Esta política explica, en lenguaje claro, qué datos personales recopilamos, por qué, con quién los compartimos, durante cuánto tiempo los conservamos y qué derechos tienes sobre ellos. Es un documento de transparencia: describe nuestras prácticas y no es un contrato que «aceptas» al utilizar Phi. Tus derechos en virtud de la legislación sobre privacidad existen independientemente de lo que aquí se indique.
Iniciar sesión es la elección. La primera pantalla ofrece «Explorar Phi sin iniciar sesión»: si eliges esa opción, Phi será un navegador sencillo, sin cuenta, sin IA, sin memoria, sin chat en la barra lateral y sin Phi Link, y la mayor parte de esta política describirá cosas que sencillamente no ocurren. Si inicias sesión o creas una cuenta, obtienes el navegador con IA, con las funciones de IA activadas, porque para eso sirve la cuenta. Aun así, puedes desactivarlas todas mediante un único ajuste.
Esta Política de Privacidad abarca la forma en que tratamos los datos personales que recopilamos cuando utilizas Phi Browser y nuestros servicios relacionados, incluidos nuestro servicio de cuentas (account.phibrowser.com), nuestro servicio de IA (ai-service.phibrowser.com), nuestro servicio de conectores (ai.phibrowser.com) y nuestros dominios phibrowser.com, phi.cc y phi.to, todos operados por Phinomenon Inc. Otros tres nombres de host aparecen en el tráfico de red de Phi y también están cubiertos por esta política: g.phibrowser.com, donde se recibe la medición del producto descrita a continuación (nuestro sistema de análisis alojado por nosotros mismos), ota.phibrowser.com, que proporciona las actualizaciones de la aplicación Phi, y sentinel.phibrowser.com, que proporciona las actualizaciones de componentes para Phi Sentinel. En general, «datos personales» significa cualquier información que te identifique o esté relacionada contigo. Esta política no abarca las prácticas de empresas que no sean de nuestra propiedad o que no controlemos, ni de personas que no gestionemos.
Trabajamos continuamente para mejorar Phi, lo que significa que esta Política de Privacidad puede cambiar ocasionalmente. Cuando realicemos cambios sustanciales, te lo notificaremos con antelación mediante un aviso en nuestro sitio web o un correo electrónico y, cuando la ley exija tu consentimiento para un nuevo uso de tus datos, te lo solicitaremos en lugar de presumirlo.
¿Qué NO recopilamos y qué cosas no hacemos NUNCA?
Antes de enumerar lo que sí recopilamos, esta es la lista más importante, la de las cosas que nunca llegan a nosotros:
- Las páginas que visitas y tu contexto de navegación. Tu navegación permanece en tu navegador.
- Tus instrucciones, tus conversaciones con la IA y las respuestas que te proporciona la IA. Cuando utilizas funciones de IA a través de Phi Cloud, el contenido necesario para responder se envía al proveedor del modelo que atiende tu solicitud, que puede ser OpenAI, Google, Anthropic o SpaceXAI, o al anfitrión de uno de nuestros modelos de pesos abiertos. El contenido pasa por nuestros sistemas, pero no lo conservamos, y nuestro retransmisor no guarda ninguna copia de las solicitudes ni de las respuestas, ni siquiera en los registros. Estos proveedores no utilizan de manera predeterminada el tráfico de API para entrenar sus modelos y, siempre que un proveedor ofrece un control adicional para impedir el entrenamiento, lo hemos activado; ese tratamiento constituye una relación entre tú y el proveedor, con nosotros como facilitadores.
- La memoria de tu navegador. La memoria que Phi crea de tu navegación se genera y almacena en tu dispositivo y sigue siendo de tu propiedad. No la recopilamos ni la cargamos; consulta «¿Cuáles son los productos y las funciones de IA de Phi?».
- Los registros de chat a través de Phi Link. Con nuestro bot oficial de Telegram actuamos exclusivamente como proxy: los mensajes se entregan, pero nunca se almacenan en caché ni se guardan. Con tu propio bot, el tráfico ni siquiera pasa por nosotros.
Y respecto de los datos que sí tenemos, esto es lo que nunca hacemos:
- No vendemos tus datos personales a cambio de dinero, a nadie y nunca.
- No te mostramos anuncios dentro de Phi Browser, y el propio Phi Browser no utiliza cookies ni rastreadores publicitarios.
- No entrenamos modelos de IA con tu contenido, sin excepciones.
- No compartimos datos con intermediarios de datos ni redes publicitarias. La única excepción es el píxel de conversión publicitaria de nuestro sitio web público, que mide si un anuncio generó una descarga y solo se carga si lo consientes; consulta «Cookies y tecnologías similares».
- No creamos perfiles publicitarios ni conductuales sobre ti a partir de la medición del producto, ni la utilizamos para tomar decisiones automatizadas sobre ti. La referencia anónima descrita en la siguiente sección se contabiliza, pero no se utiliza para elaborar perfiles.
¿Qué datos personales recopilamos?
Datos que nos proporcionas:
Una aclaración sencilla sobre toda esta categoría: son datos que nos entregas de manera consciente. Nosotros preguntamos, tú respondes y, respecto de todo lo que no sea estrictamente necesario para gestionar tu cuenta, puedes negarte y Phi seguirá funcionando. Nada de lo aquí indicado se obtiene de ti de manera encubierta.
Datos de cuenta o de contacto (solo si creas una cuenta): Iniciar sesión es opcional. Si decides crear una cuenta, recopilamos tu dirección de correo electrónico, contraseña, nombre para mostrar, avatar, ID de usuario, tu año de nacimiento mediante nuestro control de edad durante el registro (solo solicitamos la fecha de nacimiento completa si el año por sí solo no permite establecer que eres una persona adulta) y registros de cuenta relacionados, como invitaciones y estado de activación. Nuestro servicio de autenticación es operado por Auth0 (Okta, Inc.), y esto es todo lo que conserva: tus credenciales de inicio de sesión y los registros de cuenta que acabamos de enumerar. El nombre para mostrar es el que elijas: puede ser cualquiera y nada exige que sea tu nombre real. Si inicias sesión con una cuenta social, el nombre que se importe será solo un punto de partida y podrás cambiarlo durante la configuración inicial o en cualquier momento posterior. Auth0 nunca conserva los datos de tu tarjeta de pago, tu historial de navegación ni tus conversaciones con la IA. Si exploras Phi sin iniciar sesión, ninguno de estos datos existe, porque no hay ninguna cuenta.
Datos de pago: Si decides adquirir funciones de pago, recopilamos datos de pago, como el tipo de tarjeta de pago y los datos de facturación. Los datos de pago son tratados y almacenados principalmente por nuestro procesador de pagos, Stripe.
Medición del uso de IA: Cuando utilizas funciones de IA a través de Phi Cloud, registramos, para cada solicitud, el modelo utilizado, los recuentos de tokens y el coste resultante. Estos son datos de medición, no contenido: nunca incluyen lo que preguntaste ni lo que respondió el modelo. Los recopilamos porque los tokens de los modelos nos cuestan dinero real en un producto gratuito y porque nos permiten mantener un nivel gratuito al tiempo que impedimos los abusos (consulta las condiciones de uso razonable de nuestros Términos de uso). Se registran en Langfuse, alojado por nosotros mismos en nuestra propia infraestructura, por lo que ningún tercero los recibe.
Datos de IA y de contexto: creados por ti y conservados en tu dispositivo. Tu memoria de IA, el estado del agente, el contexto y las entradas y salidas de las funciones de IA permanecen en tu equipo. No los recopilamos ni almacenamos. Lo que nuestros servidores conservan para las funciones de agente son metadatos mínimos de las tareas, es decir, qué tarea se ejecutó, cuándo y cuál fue su estado, pero nunca el contenido ni tu memoria. Si utilizas Phi Cloud, el contenido necesario para responder a una solicitud transita hasta el proveedor del modelo para generar la respuesta y no es conservado por nosotros (consulta «¿Cuáles son los productos y las funciones de IA de Phi?»).
Datos de conectores y sincronizados: Si conectas una cuenta de un tercero (por ejemplo, correo electrónico, documentos u otros servicios) a través de nuestro canal de conectores en ai.phibrowser.com, almacenamos los tokens OAuth necesarios para acceder a esa cuenta y una copia sincronizada del contenido que decidas conectar. Puedes desconectar un conector en cualquier momento, lo que revoca y elimina inmediatamente nuestros tokens OAuth y elimina la copia sincronizada.
Phi Link (vinculación con mensajería): Phi Link conecta una aplicación de mensajería como Telegram con Phi y se presenta en dos modalidades con implicaciones de privacidad diferentes, por lo que describimos ambas.
- Nuestro bot oficial de Telegram: almacenamos el registro de vinculación que conecta tu chat con tu Phi y actuamos como proxy de los mensajes que circulan entre ambos. Proxy significa exactamente eso: el contenido pasa y se entrega, y no almacenamos en caché ni guardamos los registros de chat que circulan a través de él.
- Tu propio bot de Telegram: como alternativa, puedes crear tu propio bot, en cuyo caso el tráfico circula directamente entre el servicio de Telegram y tu Phi Browser y no pasa en absoluto por nosotros. Esa relación existe entre tú y Telegram conforme a las condiciones de Telegram; nosotros simplemente hacemos posible la conexión.
Comentarios: Lo que envías cuando haces clic en el botón «Enviar comentarios a Phi», respondes a una encuesta o calificas una respuesta de IA, incluidos los archivos adjuntos que decidas añadir.
Datos que recopilamos automáticamente:
Medición del producto, regida por un único interruptor: «Ayuda a mejorar las funciones y el rendimiento de Phi». El interruptor controla dos elementos: estadísticas de uso detalladas e informes de fallos. Por debajo de ambos, siempre se ejecuta una pequeña referencia anónima. Realizamos mediciones porque, de lo contrario, no podemos saber qué funciones merece la pena seguir desarrollando y cuáles te hacen perder el tiempo silenciosamente.
- Activado. Estadísticas de uso detalladas mediante la telemetría integrada de Chromium e informes de fallos enviados a Sentry (Functional Software, Inc.): un seguimiento de pila, información sobre el dispositivo y el sistema operativo, extractos de registros y una instantánea de la memoria del proceso que falló. Un volcado de memoria captura lo que había en la memoria en el momento en que se produjo el fallo, por lo que puede contener accidentalmente fragmentos del contenido de una página o texto que hubieras escrito. Lo examinamos únicamente para encontrar el fallo, lo conservamos durante 90 días y, mientras tengas una sesión iniciada, incluye el identificador de tu cuenta (el ID de sujeto de Auth0; Auth0 conserva tus credenciales de inicio de sesión y el nombre para mostrar que hayas elegido, pero nunca los datos de pago).
- Desactivado. Ambos se detienen a partir de ese momento. En ese caso, un fallo genera un número y nada más: sabemos que se produjo uno, pero no qué estabas haciendo, qué aparecía en la pantalla ni qué había en la memoria.
- Por qué merece la pena dejar activados los informes de fallos. Un informe de fallos marca la diferencia entre saber que algo se rompió y saber por qué. Los fallos que realmente arruinan un navegador, los que hacen que pierdas tus pestañas o bloquean una ventana, casi siempre ocurren en un equipo que no tenemos, en un estado que no podemos reproducir, y el seguimiento de pila es el único testigo del que disponemos. Si quieres que Phi sea más estable, esto es lo más útil que puedes proporcionarnos. Preferimos pedírtelo de forma clara antes que ocultar el interruptor en un lugar donde no puedas encontrarlo.
- La referencia, que nunca se desactiva. Recuentos y nada más: cuántas instalaciones activaron una función y cuántas la utilizaron. Establecer Phi como navegador predeterminado, usar Espacios o Perfiles son ejemplos de ello, y las funciones que desarrollemos posteriormente se contabilizarán de la misma manera. Estos datos se envían a PostHog. Cada uno de ellos es un número sin ningún identificador asociado, por lo que ninguno constituye un dato personal ni puede relacionarse contigo. En ninguna de las dos posiciones elaboramos perfiles sobre ti, vendemos estos datos ni intentamos averiguar quién eres.
- Por qué la referencia permanece activada: Phi es gratuito y siempre tendrá un nivel gratuito. Eso no es gratuito para nosotros: la IA cuesta dinero real en tokens, y pagamos esa factura todos los meses, independientemente de que una función acabe importándole a alguien o no. Un pequeño conjunto de recuentos anónimos nos permite averiguar si importó y decidir qué desarrollar durante el mes siguiente. Es poco pedir a cambio de algo que entregamos gratuitamente.
- Si deseas un navegador que nunca se ponga en contacto con nosotros, puedes tenerlo. El cliente para macOS es de código abierto conforme a la Licencia Apache 2.0, por lo que puedes compilarlo a partir del código fuente y obtener exactamente eso, con nuestra aprobación. Solo debes saber que, en ese caso, funcionará por tu cuenta: sin actualizaciones nuestras, sin Phi Cloud, sin tokens de IA a nuestro cargo y, cuando algo se rompa, seguirá roto hasta que lo arregles. Es una elección legítima y no intentaremos disuadir a nadie de tomarla. Si prefieres que nosotros hagamos el trabajo, este es el intercambio: nosotros lo mantenemos en funcionamiento, actualizado y financiado y, a cambio, necesitamos saber lo suficiente sobre cómo funciona para que siga funcionando bien.
Datos de IP/dispositivo: Tu dirección IP, ID de dispositivo, versión de macOS y versión del navegador, recopilados automáticamente. Por sí solos, ninguno de estos datos indica quién eres. Una dirección IP indica de dónde procede una solicitud, un ID de dispositivo es una cadena aleatoria y un número de versión es un número de versión. Los utilizamos para dos fines: mantener la seguridad del servicio, lo que significa detectar abusos, elusión de límites de frecuencia y fraude, y conocer de forma agregada qué versiones de macOS y del navegador utilizan realmente las personas para poder admitir las adecuadas. Este segundo uso es un recuento como cualquier otro de la referencia. No intentamos averiguar quién eres a partir de estos datos, y estos registros se conservan durante 30 días. La legislación europea sigue considerando que una dirección IP es un dato personal, y nosotros también, por lo que la incluimos aquí en lugar de omitirla discretamente.
Qué es obligatorio y qué es opcional:
- La propia cuenta es opcional. Puedes elegir «Explorar Phi sin iniciar sesión» en la primera pantalla y utilizar Phi indefinidamente como un navegador sencillo, sin proporcionar ningún dato de cuenta. Las funciones de IA, la memoria, el chat de la barra lateral y Phi Link requieren una cuenta y no están disponibles en ese modo.
- Obligatorio para tener una cuenta: Tu dirección de correo electrónico y una contraseña (o un inicio de sesión social) son contractualmente necesarios para crear y proteger una cuenta de Phi. Si no los proporcionas, no podremos crearte una cuenta.
- Obligatorio para las funciones de pago: Los datos de pago son contractualmente necesarios si adquieres funciones de pago. Sin ellos, no podemos procesar la compra, pero las funciones gratuitas seguirán estando disponibles.
- Lo que te proporciona una cuenta: las funciones de IA. Iniciar sesión es la forma en que las eliges, y un único ajuste vuelve a desactivarlas todas.
- Desactivados hasta que actúes: los conectores de datos y la vinculación con mensajería (Phi Link) no hacen nada hasta que conectas una cuenta o vinculas un canal. Tu nombre y avatar, las respuestas a encuestas y los correos electrónicos de marketing también son opcionales. Si nunca los proporcionas, la única consecuencia es que la función específica no funcionará; ningún otro aspecto de Phi se verá afectado.
- La edad es lo único que debemos preguntar. Ningún dato que nos proporciones es exigido por una ley específica, pero solo se nos permite ofrecer Phi a personas adultas, y la única forma de cumplirlo es preguntarte tu edad antes que cualquier otra cosa. Por eso el control de edad aparece primero y por eso nos limitamos a solicitar el año de nacimiento.
Una nota sobre los datos de otras personas (si no eres usuario de Phi): Una persona que utilice Phi puede sincronizar o retransmitir contenido que contenga datos personales sobre ti, por ejemplo, la otra parte de una conversación con el usuario de Phi, un correo electrónico que el usuario de Phi haya recibido de ti o un documento que te mencione. Tú no elegiste esto, por lo que esta es tu situación:
- Qué podemos conservar sobre ti: tu nombre, dirección de correo electrónico, nombre de usuario o identificador, el contenido de la propia comunicación y cualquier otra información que contenga el material sincronizado o retransmitido. Puede incluir accidentalmente datos sensibles, por ejemplo, una cuestión de salud o una opinión política mencionada en un correo electrónico. No buscamos ninguno de esos datos, no los utilizamos para elaborar perfiles sobre ti y solo los tratamos como parte inseparable del contenido que el usuario de Phi decidió sincronizar. Cuando dicho contenido llega hasta nosotros, nos basamos en que tú lo hiciste manifiestamente público o en que su tratamiento es estrictamente necesario para proporcionar la función solicitada por el usuario de Phi; no realizamos ningún tratamiento adicional y lo eliminamos junto con el conector o la vinculación.
- De dónde lo obtuvimos: de la cuenta de un tercero conectada por el usuario de Phi o de su canal de mensajería vinculado, no directamente de ti.
- Qué hacemos con ello: únicamente proporcionamos la función de conector o retransmisión al usuario de Phi que la habilitó. Nada más. Se elimina cuando el usuario de Phi elimina el conector, elimina la vinculación o elimina la cuenta.
- Por qué no recibiste noticias nuestras: no tenemos ninguna relación contigo ni una forma fiable de comunicarnos contigo salvo a través de los propios datos, por lo que contactarte individualmente sería imposible o desproporcionado. Esta política sirve como aviso en su lugar.
- Nuestra base jurídica: nuestro interés legítimo en proporcionar las funciones de conector y retransmisión solicitadas por el usuario de Phi. La decisión del usuario de Phi de activar una función no puede constituir por sí sola una base jurídica para tratar tus datos, por lo que limitamos estrictamente el tratamiento a proporcionar esa función y nada más.
- Tus derechos: no tienes que esperar a que actúe el usuario de Phi. Escríbenos (consulta Información de Contacto) y ejerce directamente tus derechos, incluido el derecho de supresión. Como no tenemos ninguna cuenta a tu nombre, te pediremos información suficiente para verificar quién eres y localizar tus datos, por ejemplo, el identificador o la dirección de correo electrónico que aparezcan en el contenido, y nunca más de lo necesario.
¿Cómo utilizamos los datos personales?
Para proporcionarte Phi:
- Crear y gestionar tu cuenta.
- Procesar compras de funciones de pago.
- Proporcionar funciones de investigación mediante IA, automatización, memoria, generación de documentos y traducción.
- Sincronizar y retransmitir las fuentes de datos y los canales que conectes.
- Protección contra el fraude, seguridad y depuración.
Para mejorar Phi:
- Análisis internos, pruebas, investigación y desarrollo de productos.
- Diagnóstico de fallos y errores.
- Identificación de tendencias de uso para mejorar la experiencia del usuario.
Para mantenernos en contacto:
- Responder a solicitudes de asistencia.
- Enviarte actualizaciones o noticias sobre Phinomenon Inc. (solo si nos has dado permiso).
¿Cuáles son los productos y las funciones de IA de Phi?
Cuando inicias sesión, las funciones de IA de Phi están activadas, y un único ajuste permite desactivarlas todas en cualquier momento. Cuando están activadas, son coordinadas por Phi Sentinel, un componente independiente de Phi Browser que solo se activa si las funciones de IA están habilitadas. Sentinel es una pequeña aplicación de la barra de menús que supervisa los servicios de IA de Phi en tu equipo: gestiona los procesos locales, actúa como control de permisos para cualquier acción sensible (Sentinel guía la captura de pantalla, el acceso a archivos y acciones similares, y limita el acceso a las carpetas que elijas) y contiene la configuración de todo lo descrito a continuación.
Dispones entonces de dos formas de ejecutar la IA, con características de privacidad muy distintas. También puedes utilizar una combinación de ambas.
Opción 1: Phi Cloud. Ponemos a tu disposición modelos de OpenAI, Google, Anthropic o SpaceXAI, además de determinados modelos de pesos abiertos, a través de nuestro servicio. Nosotros adquirimos la capacidad de los modelos que sustenta este servicio a OpenAI y OpenRouter.
- El contenido pasa, pero no permanece. Tu entrada, el contexto necesario y la salida del modelo se transmiten al proveedor del modelo que atiende tu solicitud. Cada proveedor trata ese contenido conforme a sus propias condiciones de API, y el uso que hagas de un modelo determinado también está sujeto a dichas condiciones. Actuamos como intermediarios en este intercambio: no conservamos el contenido, y lo que registramos es la medición descrita anteriormente (modelo, recuentos de tokens y coste). Para esta retransmisión actuamos como tu encargado del tratamiento: transmitimos lo que nos has pedido que transmitamos, siguiendo tus instrucciones, y no conservamos nada. El proveedor de IA es un responsable independiente respecto de su propio tratamiento conforme a sus condiciones de API.
- Uso razonable. Debido a que los tokens representan un coste real en un producto gratuito, Phi Cloud está sujeto a los límites de uso razonable establecidos en nuestros Términos de uso. Es la medición, no el contenido, lo que permite aplicar esos límites.
Opción 2: IA privada. Si prefieres que no participemos en absoluto, habilita la IA privada en Sentinel y utiliza tu propia IA:
- Tu propia clave de API de un proveedor de tu elección. Las solicitudes se envían entonces directamente desde tu equipo a dicho proveedor conforme al acuerdo que mantengas con él. No somos parte de esa relación y no recibimos ni el contenido ni los datos de medición.
- Tus propios modelos. Sentinel puede ejecutar modelos en el mismo Mac (en los Mac con chip de Apple, supervisa servidores locales compatibles con OpenAI para chat, tareas de memoria en segundo plano e incrustaciones, vinculados a 127.0.0.1 para que solo tu equipo pueda acceder a ellos), y funciona igualmente con LM Studio para modelos MLX o con Ollama, tanto si se ejecutan en este Mac como en tu propio equipo de IA ubicado en otra parte de tu red. Siempre que Phi pueda acceder al endpoint, tú decides dónde reside el modelo y, en estos modos, gestionas tu propia infraestructura de IA. Nada se nos envía y no interviene ninguna cuenta.
Tu memoria es tuya. La memoria que Phi crea de tu navegación se genera y almacena en tu dispositivo y seguirá siendo de tu propiedad. No la recopilamos, no la cargamos y no forma parte de ninguna de las dos opciones anteriores. Tampoco es una caja negra: siempre puedes ver qué contiene, editarla, eliminar entradas o borrarla por completo, porque está en tu propio disco. Phi se centra en la privacidad y prioriza el funcionamiento local, y esta es la expresión más clara de ello.
Mantenemos activamente tus secretos fuera de ella: AI Guardrail. El mero hecho de ser local no es suficiente, porque un navegador ve cosas que nunca elegirías conservar. Por eso, Phi Sentinel ejecuta AI Guardrail, un modelo que se ejecuta en tu propio Mac e inspecciona el texto cuando está a punto de entrar en la memoria, antes de que se escriba nada. Si encuentra una credencial, rechaza por completo esa escritura: tokens de API y valores de autorización, contraseñas, claves privadas, frases semilla de criptomonedas, cadenas de conexión a bases de datos que contengan credenciales, hashes de contraseñas y códigos de recuperación o de copia de seguridad. Aplica la misma comprobación antes de que Phi te muestre un saludo generado, para que el contenido explícito y la navegación sensible no vuelvan a aparecer en tu pantalla.
Cuatro aspectos son más importantes que la propia función:
- Nunca sale de tu Mac. El texto que se comprueba se envía a un servicio de tu propio equipo mediante una conexión local. No se envía a nosotros, a Phi Cloud ni a ningún proveedor de modelos. Las capturas de pantalla nunca se envían a ese servicio.
- Nunca modifica tus datos. No se realizan enmascaramientos ni limpiezas silenciosas. Una escritura se conserva exactamente como ocurrió o se rechaza en su totalidad, por lo que Phi no reescribe discretamente el registro que conservas de tus propias actividades.
- No registra nada sobre lo que encontró. Ni el texto coincidente, ni la dirección de la página, el título o la consulta de búsqueda, ni su posición en el texto. Lo que podemos ver es cuántas veces AI Guardrail permitió una acción, la rechazó o no pudo ejecutarse, y nada sobre el contenido correspondiente.
- Deja deliberadamente en paz la información personal ordinaria. Los nombres, números de teléfono, direcciones de correo electrónico, lugares y fechas son lo que hace útil una memoria, y se dejan pasar. Esta función está dirigida a los secretos, no a tu vida.
Es la primera línea de defensa, no la única. La protección se organiza aquí por niveles, y AI Guardrail es la capa más cercana a ti: completamente local, se ejecuta antes de que se escriba nada y es la única de las tres que funciona en tu propio equipo. Por encima de ella, Phi Cloud aplica su propia barrera de seguridad en línea a las solicitudes que atiende, como es habitual en un servicio de IA alojado. Por encima de esta, cada modelo incorpora el trabajo de seguridad y alineación desarrollado por su propio proveedor. Tres capas, y la más cercana a tus datos es la que nunca se comunica con nosotros.
También explicaremos claramente lo que la capa local no puede hacer. Lee texto, por lo que no puede detectar un secreto que exista únicamente dentro de una imagen. Si una comprobación no puede completarse dentro del plazo permitido, la escritura continúa en lugar de fallar, porque un filtro lento nunca debe provocar que desaparezca tu propio registro de lo que hiciste. Además, permite intencionadamente el paso de la información personal ordinaria. Considérala una sólida primera línea de defensa que ejecutamos a nuestro propio coste porque creemos que debe existir, no una promesa de que ningún secreto podrá llegar jamás a tu disco.
Tu control: Puedes desactivar las funciones de IA en la configuración de Phi Browser (lo que también desactiva Sentinel), desconectar conectores y vinculaciones individuales y eliminar en cualquier momento los datos locales de IA de tu equipo. Para ver o editar lo que Phi recuerda, abre la página de memoria en Phi. Los únicos datos relacionados con la IA que residen en nuestros servidores son los descritos anteriormente en las secciones sobre conectores y Phi Link, además de esos metadatos mínimos de tareas del agente.
¿Con quién compartimos los datos personales?
No vendemos tus datos personales. Solo los revelamos a los destinatarios descritos a continuación o a las partes que autorices. No todos los destinatarios desempeñan la misma función, y describimos honestamente cada una de ellas en lugar de asignarles a todos la misma denominación.
Nuestros encargados del tratamiento. Estos proveedores tratan datos personales siguiendo nuestras instrucciones documentadas, conforme a un acuerdo de tratamiento de datos celebrado con nosotros:
| Proveedor | Lo que hacen por nosotros | Datos implicados |
|---|---|---|
| Auth0 (Okta, Inc.) | Autenticación e identidad de cuentas | Correo electrónico, nombre, contraseña (con hash), ID de usuario, avatar, registros de inicio de sesión |
| PostHog, Inc. | Análisis del producto (en la aplicación) y análisis del sitio web | Eventos de uso de funciones: vinculados a tu ID de cuenta únicamente mientras el interruptor «Ayuda a mejorar Phi» esté activado; recuentos anónimos en caso contrario; uso del sitio web |
| Sentry (Functional Software, Inc.) | Informes de fallos y errores | Informes de fallos, información del dispositivo, ID de cuenta, extractos de registros adjuntos |
| Resend, Inc. | Envío de nuestros correos electrónicos y seguimiento de su entrega: códigos de verificación, avisos de cuenta y los avisos prometidos en esta política | Tu dirección de correo electrónico, el contenido de los mensajes que te enviamos y el estado de entrega. Resend conserva los correos electrónicos enviados y sus eventos de entrega durante 30 días |
| DigitalOcean, Amazon Web Services, Google Cloud | Alojamiento de nuestros servidores y bases de datos, incluidas las copias de seguridad | Todos los datos alojados en servidores descritos en esta política |
Stripe (pagos). Stripe, Inc. trata tus datos de pago y facturación (recopilados directamente por Stripe). Conforme a las condiciones de servicio de Stripe, Stripe actúa como nuestro encargado del tratamiento respecto de parte de este tratamiento y como responsable independiente respecto de otras partes (por ejemplo, prevención del fraude, cumplimiento normativo y mejora de sus propios servicios). La política de privacidad de Stripe se aplica al tratamiento que controla.
Responsables independientes. Estos destinatarios determinan sus propios fines y medios respecto de al menos una parte del tratamiento. No son nuestros encargados conforme a un acuerdo de tratamiento de datos para dicho tratamiento, y sus propias políticas de privacidad se aplican a este:
| Destinatario | Su función | Datos implicados |
|---|---|---|
| OpenAI, Google, Anthropic, SpaceXAI (y determinados modelos de pesos abiertos) | Generación de respuestas de IA de Phi Cloud. El contenido se transmite al proveedor del modelo que atiende tu solicitud y se trata conforme a las condiciones de API de dicho proveedor; nosotros no conservamos nada. Estos proveedores no utilizan de manera predeterminada el tráfico de API para entrenar sus modelos y, siempre que un proveedor ofrece un control adicional para impedir el entrenamiento, lo hemos activado. Nunca permitimos que tu tráfico de IA se utilice para entrenamiento, y tampoco lo utilizamos nosotros para entrenar. | Solo si utilizas Phi Cloud. Con la IA privada habilitada en Sentinel, la solicitud se envía al modelo de tu propio Mac o al proveedor que hayas elegido y pagues directamente, y nada de lo que sigue ocurre. A través de Phi Cloud, llega al proveedor todo lo que la solicitud necesite para poder ser respondida, así como la propia respuesta: tu instrucción o indicación, el contenido de la página u otro contexto que hayas señalado a la IA, los archivos que adjuntes y la respuesta del modelo. En un chat, los turnos anteriores acompañan a cada nuevo mensaje para que el modelo disponga del hilo. Este es el único lugar donde tu contenido de IA sale realmente de tu Mac, y no hay forma de evitarlo: para obtener una respuesta de un modelo, la pregunta debe llegar al modelo. Llega a través de nuestra cuenta de API, no de una cuenta tuya, por lo que no se informa al proveedor de quién eres y no enviamos ningún nombre, dirección de correo electrónico ni identificador de cuenta. Una vez que llega, las condiciones de API del proveedor rigen lo que ocurre con el contenido, incluidas sus propias prácticas de conservación y supervisión de abusos. Nosotros no conservamos nada. |
| OpenRouter, Inc. | Infraestructura de enrutamiento a través de la cual adquirimos capacidad de modelos para Phi Cloud. Ve el contenido de IA que enruta conforme a sus propias condiciones. | Solo si utilizas Phi Cloud, y únicamente para los modelos a los que accedemos a través de OpenRouter: el mismo contenido de solicitud y respuesta indicado anteriormente, además de información de enrutamiento, como el modelo solicitado y cuántos tokens utilizó. OpenRouter transmite el contenido al proveedor del modelo y aplica sus propias condiciones a lo que trata durante el proceso. Como se indicó anteriormente, ve nuestra cuenta, no a ti. La IA privada no pasa en absoluto por OpenRouter. |
| Google LLC (Google Analytics) | Análisis del sitio web, una de las dos herramientas que utilizamos para ello junto con PostHog (indicado anteriormente como nuestro encargado del tratamiento). Conforme a las condiciones de Google, Google actúa como nuestro encargado respecto de parte del tratamiento de GA y como responsable independiente respecto de los datos que utiliza para sus propios fines | Datos de uso del sitio web, establecidos únicamente con tu consentimiento para cookies |
| Telegram (a través de la API de bots de Telegram) | Plataforma de mensajería para la retransmisión de Phi Link, solo si vinculas Telegram. Telegram opera su plataforma como responsable independiente; no actúa siguiendo nuestras instrucciones ni celebra un acuerdo de tratamiento de datos con nosotros | Registros de vinculación y contenido de los mensajes transmitidos a través de la plataforma de Telegram |
| Plataformas publicitarias en las que realizamos campañas | Medición publicitaria en nuestro sitio web. La plataforma utiliza los datos del píxel, al menos en parte, para sus propios fines, como responsable independiente (o corresponsable) | Eventos de visualización de páginas y descargas, establecidos únicamente con tu consentimiento para cookies |
Mantendremos actualizada esta lista. Cuando añadamos o sustituyamos a un proveedor de servicios que trate datos personales, actualizaremos esta política, y enviaremos correos electrónicos a los usuarios sobre los cambios importantes. Nuestras herramientas cambian a medida que lo hace el producto, y los servicios que hemos dejado de utilizar son retirados y sus datos se eliminan. Existe una lógica comercial directa que merece la pena expresar con claridad: no pagamos por servicios que no utilizamos y, cuando dejamos de pagar, los datos desaparecen con ellos.
Tus datos también pueden llegar a otras partes, en situaciones que controlas o que exige la ley:
Tu memoria de Phi se expone como un servidor MCP en tu propio equipo, por lo que puedes compartirla con otra herramienta de IA si así lo decides. Si lo haces, es una acción y decisión tuya, no una revelación realizada por nosotros. Además:
- Partes que autorices: Terceros con los que interactúes a través de Phi o cuando utilices un inicio de sesión social para crear una cuenta.
- Obligaciones legales: Si así lo exige la ley, una orden judicial o la protección de los derechos y la seguridad de Phinomenon Inc. o de nuestros usuarios.
- Transmisiones empresariales: Si Phinomenon Inc. se ve afectada por una fusión, adquisición o quiebra, tus datos podrán transferirse a los nuevos propietarios. Te informaríamos antes de que tus datos quedaran sujetos a una política de privacidad diferente.
¿Cómo eliminar o exportar tus datos?
Eliminas tu cuenta y tus datos tú mismo, dentro de Phi. Ve a Configuración, después a Configuración adicional del navegador, luego a tu nombre bajo Tú y Phi y, por último, a Eliminar cuenta y datos. Esa es la ruta. No necesitas enviarnos un correo electrónico, rellenar un formulario ni pedir que te olvidemos: el botón se encarga de ello.
Eliminar tu cuenta suprime permanentemente la cuenta y los datos almacenados con ella, y no puede deshacerse. Por nuestra parte, esto abarca todos los sistemas: el registro de tu cuenta de Auth0, los eventos de análisis de PostHog, los informes de fallos de Sentry, los datos de conectores y tokens OAuth (que también revocamos), los registros de vinculación con mensajería y el contenido retransmitido, los metadatos del agente que conservamos en nuestros servidores y los datos de pago que no estén sujetos a conservación legal. Tu memoria de Phi no figura en esa lista porque nunca estuvo en nuestros servidores: reside en tu Mac y desaparece cuando la eliminas o eliminas Phi. Emitimos instrucciones de eliminación correspondientes a nuestros encargados del tratamiento, y los datos eliminados desaparecen de las copias de seguridad en un plazo de 90 días, como se describe en Conservación de Datos.
Desinstalar y eliminar tu cuenta son dos cosas distintas, y probablemente querrás hacer ambas.
La desinstalación limpia tu Mac. Phi incluye un desinstalador y no tienes que buscarlo. Arrastra Phi a la Papelera y Phi Sentinel lo detectará; a continuación, te ofrecerá eliminar lo que Phi haya dejado: los directorios de caché y soporte de aplicaciones de Phi para el navegador y Sentinel, así como cualquier modelo local de IA que se haya descargado. También puedes iniciarlo directamente desde Sentinel. Te pregunta qué deseas eliminar en lugar de darlo por supuesto, y solo accede a directorios que pertenecen a Phi.
La desinstalación no cierra tu cuenta. Se trata de una limpieza local, por lo que la cuenta y todo lo enumerado anteriormente permanecen con nosotros hasta que se elimine la propia cuenta. Si ya has desinstalado Phi y ahora quieres eliminar la cuenta, vuelve a instalar Phi, inicia sesión en la misma cuenta y utiliza el botón anterior. No se pierde nada por haber desinstalado primero y no existe ningún plazo.
Si nunca has iniciado sesión, no hay nada que eliminar por nuestra parte. Sin una cuenta, no conservamos ningún dato de cuenta sobre ti; el único rastro son los registros temporales del servidor descritos anteriormente, que caducan por sí solos en un plazo de 30 días. Tus datos están en tu Mac, y al eliminar Phi también los eliminas.
Exportación de tus datos. La legislación europea te otorga el derecho a recibir tus datos personales en un formato portátil, y estamos desarrollando una exportación de autoservicio que empaquetará tus datos y te los enviará por correo electrónico. Cuando esté disponible, aparecerá en la misma página de configuración que la opción de eliminación. Hasta entonces, solicítanosla (consulta Información de Contacto) y prepararemos el paquete para ti.
Transferencias Internacionales de Datos
Phinomenon Inc. tiene su sede en Estados Unidos, y los proveedores de servicios enumerados anteriormente tratan datos principalmente en Estados Unidos. Telegram constituye una excepción: es un servicio independiente con su propia infraestructura mundial y su propia política de privacidad; los mensajes que intercambies a través de un canal de Telegram vinculado son tratados por Telegram conforme a sus propias condiciones, y las garantías de transferencia descritas aquí se aplican a nuestros propios encargados del tratamiento, no a Telegram. Si utilizas Phi desde el Espacio Económico Europeo, el Reino Unido o Suiza, tus datos personales se transfieren a Estados Unidos.
Hacemos que esas transferencias sean lícitas de la forma habitual: todos los proveedores indicados anteriormente son contratados conforme a un acuerdo escrito de tratamiento de datos que incluye las Cláusulas Contractuales Tipo de la Comisión Europea, el mecanismo jurídico para enviar datos personales fuera de Europa. Cuando un proveedor también está certificado conforme al Marco de Privacidad de Datos UE-EE. UU., dicha certificación también se aplica. Phinomenon no está certificada conforme a ese marco, lo que no modifica la protección que recibes, porque las cláusulas contractuales cubren estas transferencias en cualquier caso. Puedes solicitar una copia de las garantías pertinentes poniéndote en contacto con nosotros.
Cookies y Tecnologías Similares
Nuestro sitio web público, phibrowser.com, utiliza cookies, etiquetas de píxel y almacenamiento local. Agrupamos estas tecnologías de la siguiente manera:
- Estrictamente necesarias: Necesarias para que el sitio funcione. Siempre están activas.
- Análisis: Nos ayudan a comprender cómo utilizan los visitantes el sitio. Utilizamos Google Analytics (Google LLC) y PostHog (PostHog, Inc.).
- Medición publicitaria: Nos permite medir si nuestra publicidad funciona, por ejemplo, qué campañas generan descargas. Para ello se utiliza un píxel de conversión proporcionado por la plataforma publicitaria en la que realizamos una campaña, que registra las visualizaciones de páginas y los eventos de descarga y los comparte con esa plataforma para fines de atribución. Las plataformas pueden cambiar con el tiempo; la finalidad no cambia.
La medición publicitaria solo se ejecuta si la aceptas. El píxel publicitario solo se instala después de que lo aceptes a través de Configuración de cookies, y rechazarlo impide su funcionamiento. Nuestros propios sistemas de análisis no contienen identificadores publicitarios y no se utilizan para rastrearte en otros sitios web. Puedes cambiar tu elección en cualquier momento mediante el enlace Configuración de cookies situado en el pie de página de phibrowser.com, y siempre puedes eliminar o bloquear las cookies desde tu navegador.
Estas tecnologías solo se utilizan en nuestros sitios web. Phi Browser no utiliza cookies publicitarias. Ten en cuenta que Phi Browser sí envía análisis del producto e informes de fallos conforme a lo descrito anteriormente; estos son independientes de las cookies del sitio web y se tratan en las secciones anteriores.
Permisos que Phi Solicita en tu Mac
Los permisos de macOS se conceden a una aplicación en su conjunto, por lo que el aviso que ves suele ser mucho más amplio que el uso que hacemos del permiso. Preferimos explicar cada uno antes que dejar que la redacción hable por nosotros.
Acceso Total al Disco. Phi lo solicita únicamente para poder importar tus datos existentes de Safari durante la configuración inicial (marcadores, historial y datos similares). macOS no ofrece un permiso más limitado para leer el perfil de otro navegador, por lo que el aviso que muestra abarca mucho más de lo que utilizamos.
- Es opcional. Si lo rechazas, o si lo concedes y posteriormente lo revocas, Phi seguirá funcionando normalmente; simplemente no podrás utilizar la importación desde Safari.
- No leemos tu base de datos de Mail, tus Mensajes, las copias de seguridad de Time Machine ni ningún otro archivo que este permiso exponga técnicamente. La importación lee los datos del navegador que nos hayas pedido importar y nada más. No leemos, copiamos, transmitimos ni almacenamos ninguno de esos otros archivos.
- Puedes revocarlo en cualquier momento en Ajustes del Sistema, Privacidad y Seguridad, Acceso Total al Disco.
Importación desde otros navegadores. La importación desde Chrome, Arc o un archivo de marcadores no requiere Acceso Total al Disco.
Otros permisos (como notificaciones, micrófono, cámara o grabación de pantalla) solo se solicitan cuando utilizas una función que los necesita, y macOS los gestiona de la manera habitual.
Contraseñas y la bóveda del agente
Phi no tiene un gestor de contraseñas propio, y es una decisión deliberada. Chromium incluye uno, y nosotros lo retiramos. Por sí solo, únicamente funciona de forma local: no hay sincronización entre tus dispositivos, ni supervisión de filtraciones, ni nada que compruebe si una contraseña ha aparecido en una filtración. La parte que lo hace realmente útil es Google Password Manager y Chrome Sync, que son servicios propios de Google y que Google restringió a Google Chrome en marzo de 2021. Ningún navegador de terceros puede ofrecerlos. Preferimos eliminar un gestor de contraseñas incompleto antes que incluirlo y dejarte creer que estás protegido cuando no es así.
Por tanto, utiliza uno de verdad. Si no tienes una preferencia clara, Contraseñas de iCloud ya está instalado en tu Mac, se sincroniza entre tus dispositivos Apple y te avisa de contraseñas comprometidas. Si ya utilizas 1Password, Bitwarden, Dashlane o cualquier otro, sigue utilizándolo; sus extensiones funcionan en Phi igual que en cualquier navegador.
Elijas el que elijas, tus contraseñas no son nuestras. No las almacenamos, sincronizamos, vemos ni enviamos a ninguna parte. Un gestor de contraseñas es un producto independiente de una empresa diferente, y son su política de privacidad y sus condiciones las que rigen lo que hace con tus datos, no esta política. Nosotros proporcionamos el navegador en el que funciona y nada más.
La bóveda del agente. Phi incluye una función opcional para resolver un problema específico: cuando un agente de IA trabaja en tu nombre, en ocasiones llega a una página de inicio de sesión, y la alternativa a una bóveda es que pegues una contraseña en un chat. Está desactivada salvo que la actives, y funciona de la siguiente manera:
- La bóveda es de Bitwarden, no nuestra. Inicias sesión en tu propia cuenta de Bitwarden. Bitwarden es el proveedor de ese servicio y se aplican sus propias condiciones y política de privacidad. Tú eliges qué servidor alberga tu bóveda: bitwarden.com (Estados Unidos), bitwarden.eu (Unión Europea) o tu propia instalación de Bitwarden autoalojada. Esa elección determina dónde reside tu bóveda y qué legislación se aplica a ella, por lo que merece la pena tomarla conscientemente en lugar de aceptar una opción predeterminada. Si la alojas tú mismo, tu bóveda tampoco pasa nunca por los servidores de Bitwarden.
- Tu bóveda nunca llega a nosotros. Ninguna parte de ella se envía a Phinomenon, se almacena por nosotros ni se sincroniza a través de nuestros servicios. Nunca vemos tu contraseña maestra.
- El propio Phi no conserva las claves. La bóveda se desbloquea dentro de un proceso auxiliar independiente, y la clave desbloqueada y todo el descifrado de la bóveda permanecen allí, no en el navegador. Ambos se comunican mediante un canal privado sin nombre en el sistema de archivos, por lo que ningún otro programa de tu Mac puede conectarse a él, y tu sesión se conserva en el Llavero de macOS, vinculada a la firma propia de Phi.
- El agente recibe una credencial cada vez y solo cuando lo autorizas. Nunca recibe la bóveda ni una lista de su contenido. Solicita una credencial cuando la necesita, tú apruebas la solicitud y el acceso queda registrado en un registro de auditoría que puedes consultar.
Si nunca habilitas la bóveda del agente, nada de lo anterior ocurre y no existe ninguna conexión con Bitwarden.
Seguridad de los Datos
Procuramos proteger tus datos personales mediante un sistema de medidas de seguridad organizativas y técnicas, que incluyen cifrado durante la transmisión, controles de acceso y cifrado en reposo, acceso con privilegios mínimos y revisiones periódicas de dependencias y vulnerabilidades. Sin embargo, ningún método de transmisión de datos por internet es seguro al 100 %. Debes contribuir a proteger tus datos eligiendo una contraseña segura y limitando el acceso a tu dispositivo.
Si crees haber encontrado una vulnerabilidad de seguridad en Phi, infórmanos (consulta Información de Contacto).
Conservación de Datos
Conservamos los datos personales únicamente durante el tiempo necesario para los fines descritos en esta política. Nuestros plazos de conservación habituales son:
| Categoría de datos | Plazo de conservación |
|---|---|
| Datos de cuenta | Durante la vigencia de tu cuenta; posteriormente, se eliminan en un plazo de 30 días desde la eliminación de la cuenta |
| Contenido de conectores y datos del agente alojados en servidores | Hasta que los elimines, elimines el conector o elimines tu cuenta; posteriormente, se eliminan en un plazo de 90 días |
| Tokens OAuth de conectores | Se revocan y eliminan cuando desconectas el conector o eliminas tu cuenta |
| Eventos de análisis del producto (PostHog) | 12 meses |
| Informes de fallos y diagnósticos (Sentry) | 90 días |
| Registros del servidor y de seguridad (incluidos datos de IP/dispositivo) | 30 días |
| Registros de pagos | Durante el tiempo necesario para tu suscripción, más el período exigido por la legislación fiscal y contable |
| Correspondencia de asistencia y comentarios sobre el producto, incluida cualquier calificación que des a una respuesta de IA | 24 meses después de la resolución |
Estos períodos son nuestros valores operativos predeterminados; cuando una ley nos exija conservar algo durante más tiempo (por ejemplo, registros financieros), se aplicará el período legal.
Copias de seguridad: Nuestros sistemas se respaldan conforme a un calendario rotativo. Cuando se eliminan datos de nuestros sistemas activos, desaparecen automáticamente de las copias de seguridad en un plazo de 90 días. Las copias de seguridad no se utilizan para restaurar datos que hayas eliminado, salvo cuando la restauración de un sistema completo tras un fallo haga que vuelvan a aparecer temporalmente, en cuyo caso los eliminamos de nuevo.
Cuando eliminamos tu cuenta, también damos instrucciones a nuestros encargados del tratamiento enumerados anteriormente para que eliminen los datos personales asociados que conserven por cuenta nuestra, de conformidad con nuestros acuerdos de tratamiento de datos.
Datos Personales de Menores
Phi está destinado a personas adultas. No recopilamos conscientemente datos personales de menores de 18 años, Phi no está dirigido a ellos y el control de edad durante el registro descrito anteriormente impide crear una cuenta a cualquier persona menor de 18 años. Si descubrimos que hemos recopilado datos personales de un menor de 18 años, eliminaremos esa información lo antes posible. Si crees que esto ha ocurrido, escríbenos (consulta Información de Contacto).
Derechos de Privacidad en los Estados de EE. UU.
Si resides en determinados estados de EE. UU. (como California, Colorado, Connecticut, Texas, Utah, Virginia y otros), tienes derechos específicos respecto de tus datos personales.
- Acceso: Tienes derecho a confirmar si estamos tratando tus datos y a acceder a una copia de ellos.
- Eliminación: Puedes pedirnos que eliminemos los datos personales que hemos recopilado. También puedes hacerlo tú mismo en Phi; consulta «¿Cómo eliminar o exportar tus datos?».
- Rectificación: Puedes pedirnos que corrijamos datos personales inexactos.
- Portabilidad: Puedes solicitar una copia de tus datos en un formato legible por máquina.
- Derecho a limitar la información personal sensible: En la medida en que tratemos información personal sensible (como las credenciales de inicio de sesión de la cuenta), solo la utilizamos para proporcionar el servicio, y puedes pedirnos que limitemos cualquier otro uso.
- No discriminación: Nunca te discriminaremos (por ejemplo, degradando el servicio o cobrándote más) por ejercer cualquier derecho de privacidad.
- Agentes autorizados: Puedes designar a un agente autorizado para presentar solicitudes en tu nombre; verificaremos la autoridad del agente y tu identidad.
- Global Privacy Control (GPC): Algunos navegadores envían automáticamente una señal de «no vender ni compartir mis datos». La respetamos. Si tu navegador envía GPC, la consideramos una exclusión voluntaria de la medición publicitaria y de cualquier intercambio para publicidad entre contextos, y no tienes que hacer nada más. Aun así, puedes establecer manualmente tus preferencias, y una elección realizada por ti mismo prevalece sobre la señal.
Derecho a recurrir una solicitud denegada (Colorado, Connecticut, Virginia, Texas y otros estados que reconocen derechos de recurso). Si nos negamos a actuar en relación con tu solicitud, te explicaremos por escrito el motivo. Puedes recurrir nuestra decisión respondiendo a nuestra contestación o escribiéndonos con el asunto «Recurso de solicitud de privacidad», dentro de un plazo razonable después de recibirla. Responderemos a tu recurso por escrito dentro del plazo exigido por la legislación de tu estado y explicaremos los motivos de nuestra decisión. Si denegamos tu recurso, nuestra respuesta incluirá un medio para ponerte en contacto con el Fiscal General de tu estado (por ejemplo, a través del portal en línea de reclamaciones de consumidores de la Fiscalía General) a fin de presentar una reclamación.
Divulgaciones de California (CCPA/CPRA). Durante los 12 meses anteriores, recopilamos las siguientes categorías de información personal directamente de ti, automáticamente desde tu dispositivo y de fuentes de terceros que conectas: tus cuentas de terceros conectadas (sincronización de conectores), las plataformas de mensajería que vinculas (retransmisión de Telegram) y los proveedores de inicio de sesión social; para los fines empresariales descritos en «Cómo utilizamos los datos personales», compartidos con los destinatarios indicados en «¿Con quién compartimos los datos personales?» y conservados conforme a la tabla de Conservación de Datos:
| Categoría de la CCPA | Ejemplos que recopilamos |
|---|---|
| Identificadores | Nombre, correo electrónico, ID de cuenta, dirección IP, ID de dispositivo |
| Registros de clientes | Datos de facturación (a través de Stripe) |
| Información comercial | Historial de suscripciones y compras |
| Actividad en internet o en redes | Eventos de uso de funciones, informes de fallos, páginas tratadas por funciones de IA, análisis del sitio web |
| Información personal sensible | Credenciales de cuenta; contenido de mensajes y contenido sincronizado cuando utilizas conectores o Phi Link |
| Inferencias | Ninguna. No derivamos inferencias ni perfiles a partir de los análisis. |
«Venta» o «Intercambio»: Nunca vendemos tus datos personales y no recibimos dinero por ellos. Debemos señalar un tecnicismo: algunas leyes estatales de EE. UU. definen «intercambio» de forma tan amplia que la ejecución de un píxel publicitario se considera como tal, aunque no se venda nada. Esto es lo único de esta política que podría incluirse en esa definición, solo ocurre si aceptas las cookies y puedes desactivarlo en cualquier momento. Puedes excluirte en cualquier momento mediante el enlace «No vender ni compartir mi información personal» situado en el pie de página de nuestro sitio web, rechazando las cookies en el aviso de consentimiento o enviando una señal GPC desde tu navegador, que respetamos automáticamente.
Para ejercer estos derechos, ponte en contacto con nosotros (consulta Información de Contacto).
Derechos de los Interesados Europeos (UE, Reino Unido y Suiza)
Si vives en la Unión Europea, el Reino Unido o Suiza, tienes derechos conforme al RGPD, el RGPD del Reino Unido y la LPD suiza. Phinomenon Inc. es la responsable del tratamiento de tus datos personales.
Base jurídica del tratamiento. Solo tratamos tus datos cuando disponemos de una base jurídica:
- Necesidad contractual: Datos de cuenta (creación, protección y gestión de tu cuenta), datos de pago (procesamiento de tu compra) y las funciones de IA, que son la finalidad de la cuenta: iniciar sesión es la forma en que las solicitas, por lo que la base es nuestro contrato contigo y no tu consentimiento. Esto abarca el contenido de IA retransmitido a través de Phi Cloud cuando utilizas una función, transmitido para generar la respuesta y no conservado. No extendemos esta base a los elementos opcionales que se indican a continuación.
- Obligación legal: Conservación de registros de pagos y transacciones con fines fiscales y contables.
- Consentimiento: Las cosas que no pueden ocurrir hasta que actúas. Los conectores de datos y la retransmisión de mensajería (Phi Link) permanecen desactivados hasta que conectas una cuenta o vinculas un canal. Primero se te muestra lo que ello implica; el acto de conectar o vincular constituye tu consentimiento, y la desconexión o desvinculación lo retira. El consentimiento también es la base para las cookies de análisis y publicidad de nuestros sitios web y para los correos electrónicos de marketing. Los análisis del producto dentro de la aplicación y los informes de fallos funcionan mediante el interruptor descrito anteriormente, que se encuentra en Configuración y puede modificarse cuando quieras. Puedes retirar cualquier consentimiento en cualquier momento, con la misma facilidad con que lo otorgaste, sin que ello afecte al tratamiento anterior y sin ningún perjuicio más allá de perder la propia función.
- Interés legítimo: Datos de fallos y diagnósticos fuera del ámbito del EEE/Reino Unido/Suiza indicado anteriormente (nuestro interés: corregir defectos y mantener la fiabilidad de Phi), datos de uso de funciones cuando no se aplique el consentimiento (nuestro interés: comprender y mejorar el producto) y datos de IP/dispositivo y registros de seguridad (nuestro interés: proteger el servicio y evitar abusos). Puedes oponerte al tratamiento basado en intereses legítimos (consulta Tus derechos). En el caso de la telemetría, el control es el propio interruptor: pertenece a esa instalación de Phi y no a tu cuenta, por lo que desactivarlo en ella es lo que detiene el tratamiento. La referencia anónima no constituye datos personales, por lo que no contiene nada vinculado a ti a lo que puedas oponerte. Puedes pedirnos un resumen de nuestra evaluación de ponderación (consulta Información de Contacto).
Lo que estás obligado a proporcionar: consulta «Qué es obligatorio y qué es opcional» anteriormente; en resumen, solo son contractualmente necesarios los datos mínimos de cuenta (y los datos de pago para las compras), todo lo demás es opcional y la única consecuencia de no proporcionar datos opcionales es que la función correspondiente no funcionará.
Tus derechos. Tienes derecho a:
- Acceso (Art. 15): Obtener confirmación de lo que tratamos sobre ti, una copia de ello y los destinatarios concretos a quienes se haya revelado.
- Rectificación (Art. 16): Conseguir que se corrijan los datos inexactos.
- Supresión (Art. 17): Conseguir que se eliminen tus datos. Puedes hacerlo tú mismo en Phi; consulta «¿Cómo eliminar o exportar tus datos?».
- Limitación (Art. 18): Conseguir que suspendamos el tratamiento de tus datos en determinadas situaciones, por ejemplo, mientras se resuelve una controversia sobre su exactitud.
- Portabilidad (Art. 20): Recibir los datos que nos hayas proporcionado en un formato estructurado, de uso común y legible por máquina, y conseguir que se transmitan a otro responsable cuando sea viable.
- Oposición (Art. 21): Oponerse al tratamiento basado en intereses legítimos y oponerse en cualquier momento a cualquier actividad de marketing directo.
- Retirada del consentimiento (Art. 7(3)): Respecto de cualquier tratamiento basado en el consentimiento.
- Reclamación (Art. 77): Presentar una reclamación ante tu autoridad de control local (en la UE, la autoridad de protección de datos de tu Estado miembro; en el Reino Unido, la ICO; en Suiza, el FDPIC). Agradeceríamos la oportunidad de abordar primero tu inquietud, pero no tienes que ponerte en contacto con nosotros antes de presentar una reclamación.
Derechos de otras personas (Art. 15(4), Art. 20(4)): El contenido sincronizado mediante conectores y los mensajes retransmitidos suelen contener datos personales sobre personas distintas de ti. Cuando atendamos una solicitud de acceso o portabilidad que abarque dicho contenido, ocultaremos o excluiremos los datos personales de otras personas cuando su revelación pueda afectar negativamente a sus derechos y libertades, y podremos denegar la parte afectada de una solicitud por ese motivo. Te informaremos cuando hayamos limitado una respuesta por esta razón y explicaremos el motivo.
Toma de decisiones automatizada: No tomamos decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos o efectos de importancia similar sobre ti.
Cómo gestionamos las solicitudes: Escríbenos a cualquiera de las direcciones indicadas en Información de Contacto. Respondemos en el plazo de un mes (prorrogable por otros dos meses en el caso de solicitudes complejas, en cuyo caso te explicaremos el motivo). El ejercicio de tus derechos es gratuito, salvo que una solicitud sea manifiestamente infundada o excesiva (por ejemplo, repetitiva), en cuyo caso podremos cobrar una tarifa razonable o rechazar la solicitud conforme permite el Art. 12(5), explicando el motivo. Para verificar tu identidad, solo solicitamos lo que sea proporcional a la solicitud y al riesgo que conlleve (Art. 12(6)), y no exigiremos documentación excesiva. Para solicitudes de acceso, rectificación, limitación y similares, una solicitud enviada desde la dirección de correo electrónico asociada a tu cuenta suele ser suficiente en la mayoría de los casos; para solicitudes que impliquen exportar o eliminar grandes volúmenes de contenido sincronizado de terceros (archivos de conectores, retransmisiones de mensajes) o eliminar tu cuenta, también te exigimos que confirmes mediante una sesión iniciada o una segunda ronda de confirmación, porque las consecuencias de una suplantación son mayores. Para solicitudes destructivas o irreversibles, especialmente la eliminación, aplicamos una verificación más estricta: confirmamos la solicitud mediante un ciclo de correo electrónico de verificación enviado a la dirección asociada a tu cuenta (la eliminación solo continúa después de que la confirmes), te exigimos que vuelvas a autenticarte en Phi cuando tu cuenta siga existiendo y, cuando todavía tengamos dudas razonables sobre tu identidad, podremos solicitar pruebas adicionales proporcionales.
Nuestros representantes en la UE y el Reino Unido: debido a que Phinomenon Inc. está establecida fuera de Europa, hemos designado un representante en cada región conforme al Artículo 27, para que puedas plantear localmente cualquier cuestión relacionada con esta política en lugar de escribir a Estados Unidos. Ambos figuran en Información de Contacto. Utilizarlos es decisión tuya, no una obligación.
Información de Contacto
Si tienes alguna pregunta sobre esta Política de Privacidad o sobre tus derechos, ponte en contacto con nosotros:
Correo electrónico:
- Consultas generales e informes de seguridad: hi [at] phi.cc
- Consultas de privacidad y solicitudes de ejercicio de derechos: privacy [at] phi.cc
- Contacto de protección de datos: dpo [at] phi.cc
Dirección postal (EE. UU.):
Phinomenon Inc., Attn: Data Protection Contact
324 S Diamond Bar Blvd, Unit Num 717
Diamond Bar, CA 91765, Estados Unidos
Representante en el Reino Unido (Artículo 27 del RGPD del Reino Unido):
Fyde Innovations Ltd
124 City Road, London, EC1V 2NX, Reino Unido
Representante en la UE (Artículo 27 del RGPD):
BizLegal Limited, que opera como EU Rep
27 Cork Road, Midleton, Co. Cork, Irlanda (número de empresa 635921)
Designado conforme al Artículo 27 como punto de contacto legal para las autoridades de control y los interesados de la UE. Para cualquier cuestión relacionada con esta política, la vía directa son las direcciones de correo electrónico anteriores; el representante existe para que siempre haya disponible un punto de contacto local.