Borrador — pendiente de aprobación
Política de privacidad
Este borrador abarca Cursor Style Chat (paquete Android style.cursor.chat), su chat web en cursor.style y los servicios de cuenta relacionados. Las prácticas del sitio web y de la extensión de Chrome se distinguen más abajo. Está pendiente de aprobación y no afirma que la versión prevista de la aplicación ya se haya publicado.
[OWNER: Indicar el nombre legal del operador/responsable, dirección postal, jurisdicción y fecha de entrada en vigor.]
Información recopilada y su uso
- Cuenta y perfil: nombre visible, nombre de usuario, correo electrónico cuando se proporciona, ID interno, avatar y preferencias. El inicio de sesión con Google puede proporcionar un ID de Google, nombre, correo, URL de foto, nombres/apellidos e idioma. Estos datos sirven para iniciar sesión, vincular cuentas y mostrar el perfil. Las cuentas de invitado también tienen ID, nombre de usuario, actividad y datos de chat; no son cuentas sin datos.
- Año de nacimiento: recopilamos el año, no la fecha completa, para la calidad de los datos. El intervalo aceptado va de 1940 al año actual menos seis (2020 en 2026). Esta validación no verifica la edad. No hay restricción de acceso ni política de funciones basada en la edad en esta versión; el año guardado no demuestra la edad real.
- Conversaciones y actividad: mensajes de salas, grupos y privados, fechas, IDs de remitentes/destinatarios, respuestas, reacciones, votos, amistades, bloqueos, denuncias y registros de moderación. Se procesan para entregar conversaciones y aplicar las normas; los mensajes privados se procesan en el servidor y no deben considerarse cifrados de extremo a extremo.
- Archivos y funciones opcionales: avatares, imágenes/fotos, referencias a GIF, clips de audio/voz y otros medios compatibles, descripciones/metadatos, publicaciones y comentarios; perfiles sociales/de juegos vinculados y registros/grabaciones de llamadas cuando se utiliza esa función web. La visibilidad depende de la función y su audiencia. No incluya información privada en mensajes o archivos públicos. Esta lista describe capacidades del servidor/web, no la disponibilidad de todas las funciones en cada versión Android.
- Datos técnicos: direcciones IP, país aproximado derivado de la IP/cabeceras de país de Cloudflare, identificadores de sesión/autenticación, última actividad y registros operativos/de seguridad. El país se utiliza para salas nacionales y ajustes de privacidad del perfil, no para seguimiento GPS preciso. El sitio también registra referencias/página de llegada y contadores de actividad para su administración.
- Notificaciones tras publicarse la versión con push: token de Firebase Cloud Messaging (FCM), ID de instalación, plataforma, versión, idioma y preferencias de notificación, asociados a la cuenta/sesión del dispositivo. El valor previsto por defecto es “Nuevo mensaje”, sin nombre ni texto. [VERIFY: Confirmar el contenido push publicado, la duración del registro y la eliminación/revocación de tokens en la versión final de aplicación y servidor.]
Proveedores y comunicaciones de datos
Los proveedores necesarios para estas funciones pueden recibir contenido y datos técnicos; una promesa general de no compartir datos con terceros sería incorrecta.
- Google: inicio de sesión opcional; la traducción en el navegador puede enviar texto seleccionado directamente a Google Translate. Google Fonts y otros recursos web externos reciben solicitudes del navegador.
- Giphy: el servidor consulta Giphy; algunos archivos GIF se descargan directamente desde Giphy en el cliente y otros se replican. Giphy procesa búsquedas y GIF solicitados; las descargas directas revelan datos de conexión como la IP.
- OpenAI: la traducción del servidor (incluida la del panel de moderación) y la moderación de texto/imágenes pueden enviar mensajes, nombres de usuario o imágenes a OpenAI.
- Amazon Web Services Rekognition y Microsoft Azure AI Content Safety: las integraciones opcionales configuradas pueden recibir imágenes, incluso en modo de observación. [VERIFY: Confirmar las integraciones activas, sus regiones, acuerdos y ajustes de retención/entrenamiento de los proveedores en la versión desplegada.]
- Google Firebase Cloud Messaging: tras publicarse push, Google procesa el token y los datos de encaminamiento de notificaciones.
- Alojamiento, almacenamiento, distribución y correo: el servicio utiliza k3s; hay cabeceras de país de Cloudflare e integraciones de almacenamiento Cloudflare R2. [OWNER: Nombrar el proveedor de alojamiento, regiones de alojamiento/almacenamiento, proveedor de correo y otros encargados de infraestructura activos.]
[VERIFY: Confirmar todos los proveedores, acuerdos de tratamiento, transferencias internacionales y garantías; el código no demuestra estos acuerdos legales.]
Diferencias entre sitio, extensión y aplicación
El diseño web existente incluye scripts de Google Analytics y Google AdSense, fuentes externas e informes de diagnóstico configurables. Las cookies/almacenamiento local sirven para sesiones, idioma, temas y vinculación con la extensión. Este borrador no introduce estos scripts ni un SDK publicitario/analítico nuevo. El propietario exige que la aplicación nativa no incluya SDK publicitarios ni analíticos. [VERIFY: Auditar las compilaciones finales de Android/Flutter web/extensión, los diagnósticos web y los controles de consentimiento; no atribuir el seguimiento web a la aplicación nativa.]
Almacenamiento y conservación
Las cuentas, conversaciones y archivos permanecen hasta que se eliminan o se realiza una limpieza; no se ha establecido en el código un plazo universal para mensajes/cuentas. El servicio de traducción define caducidad de caché a los 90 días del último uso y de eventos a los 30 días, dependiendo de la creación de sus índices TTL de Mongo. La limpieza de grabaciones de llamadas web está programada con un intervalo de siete días; no es una promesa de conservación para mensajes ni archivos ordinarios.
[VERIFY: Confirmar tareas/índices TTL desplegados y conservación real de mensajes, archivos, denuncias, registros, historial de llamadas, cuentas invitadas, registros push y copias de seguridad, incluida la eliminación por proveedores.]
[OWNER: Aprobar plazos de conservación y excepciones legales concretas, con su duración.]
Eliminación de cuenta y opciones
La versión v2 de la aplicación tiene previsto ofrecer Ajustes → Eliminar cuenta. [VERIFY: Confirmar esta opción, el tratamiento de invitados y el resultado en la aplicación final; aquí no se demuestra para las versiones publicadas 1.0.0+3 o 1.1.0.]
También puede iniciar la eliminación confirmada por correo sin iniciar sesión en https://cursor.style/account/delete. Abra el enlace del correo y envíe el formulario de confirmación final. Los enlaces caducan a las 24 horas. El servicio intenta eliminar la cuenta y sus registros de chat; los mensajes públicos pueden permanecer con identificadores visibles ocultos. El texto puede seguir identificándole y pueden permanecer IDs internos. Consulte la información de eliminación sobre limitaciones, archivos y copias de seguridad. Los invitados o quienes no tengan acceso al correo pueden contactar con soporte; la verificación de identidad y finalización requieren asistencia.
Los controles de privacidad, bloqueo/denuncia y notificaciones dependen del cliente/función disponibles. [VERIFY: Confirmar derechos de acceso, rectificación, oposición y otros derechos, bases legales, plazos de respuesta y autoridad de reclamación según la jurisdicción del operador.]
[VERIFY: Confirmar cifrado en tránsito y controles de acceso al almacenamiento para aplicación, web, archivos, proveedores y copias de seguridad desplegados; este borrador no garantiza cifrado en todos los casos.]
Contacto
El correo de soporte existente es [email protected]. [OWNER: Confirmar que se supervisa este contacto de privacidad y designar cualquier representante exigido al operador.]
Consulte las normas de seguridad infantil, condiciones y política de cookies del sitio.