Leer una afirmación general
Un equipo veía una declaración general sobre seguridad o privacidad y daba por hecho que se aplicaba por igual a cada instrucción, archivo cargado e integración.
Confianza y datos
Una decisión sobre privacidad depende de lo que envíes, del servicio que lo procese y de lo que indiquen sus políticas vigentes. Esta guía distingue entre las comprobaciones que puedes realizar y las protecciones que no debes dar por supuestas.
Las comprobaciones de privacidad solían tratarse como una simple pregunta de sí o no. Una revisión útil siempre ha requerido más detalle.
Un equipo veía una declaración general sobre seguridad o privacidad y daba por hecho que se aplicaba por igual a cada instrucción, archivo cargado e integración.
Alguien pegaba un ejemplo de trabajo en una herramienta antes de determinar si contenía nombres de clientes, código interno o información confidencial.
Las preguntas sobre conservación, acceso y eliminación se dejaban para después de que un flujo de trabajo pasara a depender del servicio, cuando cambiar de rumbo resultaba más difícil.
Una revisión actual comprueba el recorrido exacto de los datos y registra las preguntas sin respuesta. Esta página es un punto de partida, no un sustituto de las condiciones vigentes de Novita.
Esta guía no puede determinar cuánto tiempo conserva Novita una instrucción, una respuesta o un archivo cargado en particular.
Solución alternativaConsulta la política vigente del servicio específico y pregunta al operador cuando el texto no indique un plazo.
Eliminar una copia local o cerrar una sesión no demuestra que se hayan eliminado los registros de procesamiento, las copias de seguridad o las copias posteriores.
Solución alternativaBusca un proceso de eliminación documentado y comprueba su alcance antes de enviar material sensible.
Esta página no puede verificar los controles de acceso internos, la configuración de cifrado, los subencargados del tratamiento ni cómo gestionan las solicitudes los terceros.
Solución alternativaSolicita la documentación pertinente y revisa las condiciones del producto concreto que piensas utilizar.
Usa un ejemplo inofensivo mientras determinas qué recibe el servicio y qué permite tu organización.
Confía en los límites documentados, no en suposiciones
Los flujos de trabajo de IA pueden enviar más que una pregunta breve. Una instrucción puede incluir código fuente, una imagen puede revelar datos personales y una integración puede transmitir datos repetidamente. Por eso, el servicio concreto y el tipo de información enviada son fundamentales para evaluar la privacidad de Novita.
Trata la falta de una respuesta como una cuestión abierta, no como prueba de protección ni de uso indebido. Empieza con material no sensible, consulta los documentos vigentes y deja las cargas de trabajo sensibles fuera del alcance hasta que se cumplan tus requisitos.
Estos hitos ayudan a explicar por qué los equipos pasaron de las garantías informales a las revisiones documentadas del tratamiento de datos; no establecen el estado de cumplimiento de Novita.
El GDPR comenzó a aplicarse en mayo, lo que llevó a muchas organizaciones a examinar la finalidad, la base jurídica y el tratamiento de los datos personales.
La CCPA entró en vigor en enero, lo que dio a los equipos otra razón para identificar a los destinatarios de los datos y los derechos aplicables de los consumidores.
Las modificaciones de la CPRA entraron en vigor en enero. Quienes revisaban cuestiones de privacidad necesitaban cada vez más los términos vigentes, en lugar de un resumen antiguo del proveedor.
La Ley de IA de la UE entró en vigor en agosto. Los equipos que evaluaban servicios de IA tenían motivos para distinguir las cuestiones generales de privacidad de las obligaciones específicas de la IA.
Prepara una instrucción ficticia o un archivo autorizado para uso público. Consulta los términos del servicio de destino antes de continuar; una prueba satisfactoria no resuelve todas las cuestiones de privacidad.
No supongas que un servicio es adecuado para tratar información personal solo porque puede procesarla. Revisa primero la política vigente, los términos pertinentes y tus propias obligaciones. Utiliza información ficticia o anonimizada mientras esas cuestiones sigan abiertas.
Esta página no permite verificar el período de conservación de todos los servicios o tipos de datos enviados a Novita. Consulte la documentación vigente del producto que planea usar, incluida la información sobre si abarca los registros y las copias de seguridad. Si la respuesta no está clara, no envíe contenido sensible mientras solicita aclaraciones.
Una opción visible para eliminar datos, si existe, puede no indicar qué ocurre con los registros o las copias de seguridad. Consulte las condiciones de eliminación aplicables para conocer su alcance y sus plazos. Conserve un registro de la respuesta si la eliminación es un requisito para su caso de uso.
No necesariamente. Una integración puede incorporar a otro operador, estar sujeta a condiciones independientes o seguir una ruta de datos distinta. Identifique a cada destinatario y revise los documentos aplicables a ese flujo de trabajo específico.