Tus datos.
Tus reglas.
Somos transparentes sobre lo que recopilamos, quién lo procesa y el único interruptor que controla si nuestro equipo puede leerlo. Los detalles a continuación están tomados directamente de nuestra Política de privacidad y Resumen de seguridad — sin maquillaje de marketing.
Las seis cosas que vale la pena saber.
Cada tarjeta corresponde a un compromiso específico de nuestra Política de privacidad. Toca para ver la versión legal.
Un solo interruptor controla la revisión de contenido
Te lo mostramos en el primer uso. El ajuste “Improve Atmita” en Configuración es el único interruptor que determina si nuestro equipo puede leer tus chats, prompts, imágenes y las entradas/salidas de tus automatizaciones. Desactívalo y solo conservamos métricas de uso (recuento de mensajes, uso de créditos). Tu contenido permanece almacenado para ejecutar el Servicio por ti.
Tu contenido vive en nuestro Supabase
Los chats, las memorias de los agentes, los registros de automatización, las imágenes generadas y los elementos del feed se almacenan en nuestra base de datos Supabase (región de EE. UU., alojada en Google Cloud y AWS). Las políticas RLS por fila limitan los datos a tu cuenta, y nuestro equipo solo accede bajo el interruptor de aceptación anterior — o por motivos de seguridad, prevención de abusos, facturación y las solicitudes de soporte que nos envíes.
IA de vanguardia — nunca entrenada contigo
Enrutamos entre Anthropic (Claude) y OpenAI según la tarea, y enviamos el trabajo de video, voz y generación de video a Google (Gemini), ElevenLabs y BytePlus. Anthropic y OpenAI operan bajo términos empresariales que prohíben usar tu contenido para entrenar modelos compartidos. Atmita en sí no entrena ningún modelo con tus datos — nunca.
Conexiones de herramientas vía Composio, revocables en cualquier momento
Cuando conectas Gmail, Slack, GitHub o cualquiera de las más de 1,000 herramientas, el flujo de OAuth lo gestiona Composio — los tokens se almacenan en su infraestructura, no en la nuestra. Nosotros conservamos la referencia de la conexión y la etiqueta de tu cuenta. Desconéctate desde Configuración y el token deja de ser utilizable; las automatizaciones pendientes se pausan de inmediato.
Cifrado en tránsito y en reposo
TLS en cada endpoint público (valores predeterminados de Supabase + Google Cloud Run). AES-256 en reposo para nuestra base de datos principal de Supabase, con claves gestionadas por el KMS del proveedor de nube. Composio se encarga del cifrado de cualquier token de OAuth que almacene en tu nombre.
Honestos sobre nuestra etapa de cumplimiento
Atmita es un producto en etapa temprana. Seguimos prácticas de seguridad adecuadas a nuestra etapa, pero todavía no contamos con certificaciones SOC 2, HIPAA ni ISO 27001 — y no las reclamaremos hasta tenerlas. Si tu decisión de compra depende de una certificación formal, escribe a [email protected] y hablaremos sobre los plazos y lo que podemos compartir hoy.
Cada tercero al que enviamos tus datos.
Respuestas honestas a las preguntas que de verdad hacen los compradores.
Solo si el interruptor “Improve Atmita” en Configuración está activado (el valor predeterminado al registrarte, que te mostramos en el primer uso). Desactívalo y quedamos limitados a métricas de uso — recuento de mensajes, uso de créditos. Aun así podemos acceder a tus datos por motivos operativos como seguridad, prevención de abusos, facturación y las solicitudes de soporte que nos envíes, independientemente del interruptor.
No. Atmita no entrena ningún modelo con tu contenido. Anthropic y OpenAI están contratados bajo términos empresariales que prohíben el entrenamiento con las entradas de los clientes. Ambos proveedores también ofrecen configuraciones de retención cero para el tráfico de inferencia sensible.
En nuestra base de datos Supabase (región de EE. UU.). Los servicios de backend se ejecutan en Google Cloud (us-central1). Los archivos generados que elijas publicar o compartir pueden copiarse a buckets de almacenamiento de acceso público bajo tu indicación. La residencia de datos en la UE no está disponible hoy — escribe a [email protected] si tu caso de uso la necesita.
Los tokens de OAuth de Gmail, Slack, GitHub y los demás los almacena Composio en su infraestructura, no en la nuestra. Nosotros guardamos la referencia de la conexión (qué cuenta está vinculada) pero nunca el token en sí. Para eliminar los tokens almacenados en Composio puedes escribir a [email protected]. En cuanto a las integraciones por clave de API que guardas directamente en Atmita, esos valores se almacenan en nuestra base de datos con seguridad a nivel de fila.
Para la eliminación de datos, escribe a [email protected] con los detalles. Los datos a nivel de cuenta se eliminan de nuestra base de datos activa; las copias de seguridad se purgan según la retención del plan de Supabase. Consulta la Política de privacidad para ver el panorama completo de retención de datos.
Escribe a [email protected] con los detalles y los pasos para reproducirla. La confirmaremos tan pronto como podamos, trabajaremos en una solución y te mantendremos informado hasta su resolución. Hoy no hay un programa de recompensas pagado, pero con gusto reconocemos públicamente a quienes reportan (con permiso) una vez que la corrección se ha publicado.
Para todos los detalles, los documentos fuente.
Tus herramientas. Tus reglas.
Un solo interruptor. Cada página en lenguaje claro.

