Política de privacidad
Packet Pilot LLC («nosotros») expone a continuación cómo se tratan los datos personales y los datos de cliente en la serie Packet Pilot (Silent Security Agent, AI Agent Evidence Proof, Network Change Certification y PP-TSA) y en packet-pilot.net (conjuntamente, el «Servicio»).
1. Información que recogemos
Para prestar el Servicio recogemos lo siguiente.
- Datos de cuenta: dirección de correo electrónico, nombre o persona de contacto, empresa u organización y un hash de la contraseña.
- Datos de facturación: plan, periodo contratado y estado de los pagos. Nunca conservamos el número de tarjeta en sí; lo procesa nuestro proveedor de pagos.
- Datos de uso del Servicio: metadatos de las peticiones a la API, registros de auditoría, marcas de tiempo de acceso, dirección IP y User-Agent.
- Los datos que trata cada producto, según se detalla en la sección 2.
- El contenido de sus consultas y los datos de contacto que facilite con ellas.
2. Datos que trata cada producto
Los productos difieren en los datos que manejan. Ninguno recoge más allá del alcance definido de antemano.
- PP-TSA: solo recibimos la huella (hash) de sus datos, el algoritmo de hash y los metadatos de la petición. No existe ninguna vía por la que el contenido de los datos originales llegue hasta nosotros.
- AEP: guardamos como prueba las fuentes que consultó el agente de IA, sus decisiones, quién aprobó, la hora y la configuración. Las credenciales —contraseñas, códigos de autenticación, claves de API y tokens de acceso— nunca se incluyen ni en las pruebas ni en las notificaciones. La recogida se limita a la organización con sesión iniciada y a los permisos que se le hayan concedido; no recogemos ni publicamos datos fuera de ese alcance.
- NCC: la observación se realiza únicamente sobre objetivos autenticados y dentro del alcance permitido por un trabajo firmado. No sondeamos fuera de ese alcance. Recogemos el estado de la red antes y después del cambio y el resultado de la evaluación con reglas fijas.
- SSA: tratamos los hechos de comunicación observados en la red (metadatos de TLS, DNS, HTTP, SMB, Kerberos y similares), señales, hallazgos, incidentes y datos de evidencia.
SSA se ejecuta en el entorno del socio que lo licencia en régimen OEM o de licencia. El responsable de los datos observados en ese entorno es dicho socio, y nuestra intervención se limita a lo previsto en nuestro contrato con él.
3. Finalidades del tratamiento
- Prestar, mantener y mejorar el Servicio.
- Verificación de identidad, autenticación y prevención de usos indebidos.
- Facturación, cobro y gestión contractual.
- Investigación de incidencias y respuesta a incidentes de seguridad.
- Atención de consultas y envío de las comunicaciones necesarias.
- Cumplimiento de obligaciones legales.
4. Comunicación a terceros
No comunicamos a terceros la información recogida, salvo en los casos siguientes.
- Cuando usted lo haya consentido.
- Cuando lo exija la ley o en respuesta a un requerimiento legítimo de un tribunal o autoridad pública.
- Cuando sea necesario para proteger la vida, la integridad física o el patrimonio de una persona y resulte difícil obtener el consentimiento.
- Cuando encarguemos servicios a un encargado del tratamiento en la medida necesaria para las finalidades (procesamiento de pagos, infraestructura en la nube y similares). Exigimos a los encargados garantías equivalentes a esta política y los supervisamos.
5. Encargados y transferencias fuera de Japón
El Servicio funciona sobre infraestructura en la nube, parte de la cual puede estar ubicada fuera de Japón. Cuando un encargado situado fuera de Japón trate datos personales, adoptamos las medidas que exige la ley.
6. Plazos de conservación
- Datos de cuenta y de facturación: se conservan tras la finalización del contrato durante el plazo exigido por la ley (siete años para los libros contables) y después se suprimen.
- Registros de auditoría y datos de uso: se conservan durante el contrato y durante un plazo determinado después de su finalización.
- Certificados y sellos de tiempo emitidos: se conservan tras la baja para que sigan siendo verificables.
7. Medidas de seguridad
Para prevenir la filtración, pérdida o alteración de la información que custodiamos aplicamos lo siguiente.
- Acceso de mínimo privilegio, con el uso limitado a lo que permite cada permiso.
- Autenticación de doble factor.
- Gestión de claves de API. La clave completa solo se muestra en el momento de su emisión y no vuelve a mostrarse. Si se pierde, se emite una nueva y se revoca la anterior.
- Registro de auditoría y cifrado de las comunicaciones.
8. Cookies y almacenamiento local
packet-pilot.net utiliza el almacenamiento local del navegador para recordar preferencias de visualización, como el idioma seleccionado. No realizamos seguimiento por terceros con fines publicitarios.
9. Acceso, rectificación y suspensión del uso
Puede solicitar el acceso, la rectificación, la adición, la supresión o la suspensión del uso de los datos personales que conservamos sobre usted. Escríbanos a la dirección indicada en la sección 11. Tras verificar su identidad, responderemos sin dilación indebida conforme a la ley.
10. Modificación de esta política
Si modificamos esta política, publicaremos la versión revisada en esta página. En caso de cambios sustanciales, se lo comunicaremos además a la dirección de correo electrónico registrada.
11. Contacto
- Titular
- Packet Pilot LLC (Packet Pilot合同会社)
- Correo electrónico
- product.support@packet-pilot.net