MageCopilotMageCopilot← Volver al inicio

Política de Privacidad

Fecha de entrada en vigor: 1 de enero de 2026 · Última actualización: 29 de julio de 2026

Esta Política de Privacidad describe cómo MageCopilot ("nosotros", "nuestro") gestiona la información en relación con el uso del módulo MageCopilot ("el Software", "el Módulo") para Magento 2 y Adobe Commerce, así como en nuestro sitio web oficial (magecopilot.com). Al descargar, instalar o utilizar el Software, aceptas las prácticas descritas en este documento.

1. Arquitectura Auto-Hospedada y Soberanía de Datos

MageCopilot funciona como un módulo auto-hospedado que se ejecuta directamente en tu propia infraestructura de servidores o entorno cloud (incluyendo Adobe Commerce Cloud). No operamos servidores centrales de recolección de datos, bases de datos de telemetría remota ni plataformas externas de analítica.

MageCopilot no transmite a nuestros servidores, centraliza ni almacena:

  • Datos de Identificación Personal (PII) de tus clientes (nombres, direcciones de correo, teléfonos o direcciones de entrega).
  • Datos de tarjetas de pago, cuentas bancarias o tokens de transacción.
  • Historial de ventas, registros de pedidos, catálogo de productos o base de datos de la tienda.
  • Credenciales de administración de Magento, claves secretas o tokens de sesión.
  • Historiales de chat, registros de ejecución o logs de auditoría generados por el módulo.

2. Integración con Proveedores de Inteligencia Artificial

Para proporcionar sus funcionalidades de asistencia con IA, MageCopilot permite a los administradores conectar proveedores de Inteligencia Artificial de terceros utilizando sus propias credenciales de API. Los proveedores compatibles incluyen:

  • Google Gemini (Google LLC)
  • OpenAI (OpenAI, L.L.C.)
  • Anthropic (Anthropic, PBC)
  • Google Vertex AI (Google Cloud Platform)
  • Microsoft Azure OpenAI (Microsoft Corporation)
  • Ollama (Motor local auto-hospedado - 100% sin salida de datos)

Al realizar consultas, la información de contexto sanitizada se envía directamente desde tu servidor hacia la API del proveedor seleccionado. Cada proveedor externo opera bajo sus propios términos de servicio y políticas de privacidad. El comerciante es el único responsable de revisar y aceptar las políticas del proveedor de IA antes de configurar sus claves de API en el módulo.

3. Motor de Sanitización de Datos PII (Zero-Trust)

Antes de enviar cualquier información de contexto a una API externa de IA, MageCopilot ejecuta automáticamente una capa interna de sanitización (DataSanitizer). Este motor filtra o enmascara automáticamente:

  • Contraseñas de administración y base de datos, tokens de sesión y claves privadas.
  • Claves de API y encabezados de autorización.
  • Datos personales de clientes (PII) como correos electrónicos, nombres, teléfonos y direcciones.
  • Números de tarjeta de crédito, tokens de pago y parámetros bancarios sensibles.

Esta sanitización se ejecuta a nivel de núcleo en el módulo para proteger la privacidad de los datos antes del envío a APIs externas.

4. Procesamiento Local Sin Salida de Datos (Ollama y Modo de Privacidad Estricta)

Para organizaciones con requisitos estrictos de soberanía de datos, MageCopilot admite la ejecución local utilizando Ollama. En esta configuración, todo el procesamiento del modelo ocurre localmente en tus servidores y cero bytes salen de tu infraestructura.

Asimismo, los administradores pueden activar el Modo de Privacidad Estricta en la configuración del módulo para bloquear la transmisión externa de contexto hacia cualquier proveedor.

5. Auditoría de Seguridad Local

Todas las acciones realizadas por MageCopilot (ejecución de comandos CLI, flujos de trabajo automatizados, playbooks de auto-recuperación y consultas de chat) se registran en la tabla local de base de datos magecopilot_security_audit en tu servidor. Estos registros permanecen exclusivamente en tu infraestructura y nunca se envían a MageCopilot.

6. Datos de Facturación y Licenciamiento

La gestión de suscripciones y el procesamiento de pagos para las versiones Pro y Enterprise son gestionados por nuestro Merchant of Record (Paddle). No almacenamos ni procesamos datos de tarjetas de crédito en nuestros servidores. El tratamiento de datos de pago se rige por la Política de Privacidad de Paddle.

Conservamos únicamente datos básicos de cuenta (nombre del administrador, correo electrónico comercial, identificador de transacción y estado de licencia) para la emisión de licencias criptográficas Ed25519 y soporte técnico. La validación de licencias se realiza de forma local sin llamadas de red externas.

7. Cookies del Sitio Web

Nuestro sitio web oficial (magecopilot.com) no utiliza cookies de seguimiento invasivo, píxeles de perfilado ni herramientas de publicidad de terceros. Los registros estándar del servidor pueden almacenar metadatos HTTP básicos (dirección IP, agente de usuario, URI solicitada) estrictamente para fines de seguridad y prevención de ataques de denegación de servicio.

8. Derechos de Datos y Contacto

Puedes solicitar el acceso, corrección o eliminación de los datos de contacto vinculados a tu suscripción escribiéndonos a [email protected]. Las solicitudes se responderán dentro de un plazo máximo de 30 días.

9. Contacto

Para consultas sobre privacidad o protección de datos:

MageCopilot
Correo electrónico: [email protected]
Sitio web: https://magecopilot.com/es/