Quaint Studios LLC (“la Compañía”, “nosotros”, “nuestro” o “nuestros”) opera la plataforma GitChunk. La presente Política de Privacidad detalla nuestros protocolos referentes a la recopilación, procesamiento, aislamiento y retención de metadatos de desarrolladores y cargas de activos binarios. La arquitectura de nuestra plataforma ha sido diseñada para garantizar la soberanía de los datos, el cumplimiento normativo y la protección absoluta de la propiedad intelectual confidencial.
1. Categorización y Separación de Datos
Para proteger el software propietario y los flujos de trabajo de desarrollo digital, GitChunk aísla estrictamente la información en dos categorías mutuamente excluyentes: Metadatos de Desarrolladores y Cargas de Activos Binarios.
1.1 Metadatos de Desarrolladores
Recopilamos y mantenemos registros de infraestructura ligeros y datos administrativos necesarios para operar, asegurar y facturar el servicio:
- Datos de Identidad y Autenticación: Direcciones de correo electrónico, identificadores de usuario, perfiles de cuenta y tokens de identidad federada recopilados durante las sesiones de registro y autenticación.
- Credenciales de Seguridad de la Cuenta y Tokens de Acceso: Tokens de acceso personal, claves de API a nivel de sistema y archivos de configuración específicos de repositorios utilizados para autenticar operaciones del cliente Git.
- Topología Relacional de Git: Registros de metadatos estructurales que mapean organizaciones, repositorios, ramas (branches), bifurcaciones (forks) e historial de envíos (commits) para rastrear estados sistémicos y rutas de enrutamiento.
- Datos de Uso y Registros Técnicos: Métricas clave de tránsito de red, incluidas las direcciones IP de origen, tamaños de activos solicitados, hashes criptográficos de archivos, marcas de tiempo de sesión y volúmenes totales de transferencia de datos.
1.2 Cargas de Activos Binarios
Esta categoría comprende los archivos binarios y activos digitales cargados por los usuarios y gestionados por la plataforma:
- Aislamiento en Tránsito: Nuestra capa de cómputo procesa las solicitudes de API estrictamente para validar credenciales. No intercepta, almacena en búfer, analiza ni almacena en caché bytes de contenido binario sin procesar durante el tránsito.
- Transporte Directo al Almacenamiento: Las cargas se transmiten directamente entre la Interfaz de Línea de Comandos (CLI) de Git local del usuario y la capa de almacenamiento de objetos designada. El contenido de los archivos propietarios omite por completo nuestros servidores principales de ejecución de aplicaciones.
2. Desduplicación y Aislamiento de Datos
2.1 Indexación Global de Hashes
Para minimizar la huella de almacenamiento físico y optimizar la eficiencia de la transferencia de red, la plataforma indexa hashes criptográficos de archivos SHA256 a nivel global. Las cargas de activos binarios idénticas subidas en diferentes repositorios, organizaciones o bifurcaciones de repositorios se resuelven en una única ubicación de almacenamiento físico desduplicada.
2.2 Listas de Control de Acceso y Aislamiento
Imponemos límites rígidos de acceso lógico para garantizar que la desduplicación global de archivos nunca comprometa la privacidad:
- La existencia de un hash de archivo duplicado coincidente en nuestra plataforma nunca expondrá, revelará ni compartirá el acceso al archivo físico con terceros no autorizados.
- El acceso a cualquier activo binario permanece estrictamente vinculado a las Listas de Control de Acceso (ACL) explícitas del repositorio de un usuario autenticado.
- Si una organización no relacionada carga un activo idéntico, obtendrá acceso lógico exclusivamente a su propia instancia del archivo. No se le concederá visibilidad sobre las estructuras de repositorios, nombres de archivos, identidades de organizaciones o mapeos de datos de otros inquilinos (tenants).
3. Escaneo de Seguridad Automatizado y Garantías de Propiedad Intelectual
3.1 Procesamiento Exclusivamente Programático
Cualquier análisis automatizado de seguridad, protección y cumplimiento normativo de la plataforma realizado sobre los archivos se ejecuta estrictamente dentro de entornos de ejecución aislados, automatizados y en sandbox inmediatamente después de un evento de carga.
3.2 Prohibición de Entrenamiento de Inteligencia Artificial (IA)
Establecemos un compromiso legalmente vinculante y definitivo con respecto a la propiedad intelectual de nuestros clientes, el cual se aplica de manera uniforme y sin excepción en todos los niveles de servicio, abarcando tanto a desarrolladores independientes individuales como a organizaciones empresariales:
- Ningún empleado o contratista humano accederá ni visualizará cargas de activos binarios sin procesar, a menos que el cliente lo solicite explícitamente para proporcionar soporte técnico activo en la resolución de problemas.
- Ninguno de los códigos base, activos, scripts o cargas de activos binarios del cliente alojados en GitChunk será jamás vendido, alquilado, licenciado ni utilizado para entrenar, ajustar (fine-tune), alinear o evaluar (benchmark) modelos de inteligencia artificial, sistemas de aprendizaje automático o herramientas generativas automatizadas.
4. Límite de Telemetría para Almacenamiento Gestionado por el Cliente
Para organizaciones empresariales que utilizan configuraciones de datos personalizadas para enrutar activos digitales directamente a sus propias soluciones de almacenamiento en la nube gestionadas por ellas mismas (incluidos proveedores compatibles de almacenamiento de objetos en la nube de terceros o arquitecturas de almacenamiento de objetos alojadas localmente on-premises):
- Límites de Visibilidad Cero: No mantenemos visibilidad técnica, acceso administrativo ni capacidad sistémica para leer activos sin procesar alojados dentro de sus nubes privadas de almacenamiento autosostenidas.
- Minimización de Metadatos: La plataforma retiene únicamente los registros de base de datos estructurales básicos (tamaño de archivo, hash SHA256 e identificadores de repositorio) requeridos para cumplir con el contrato del protocolo central Git LFS batch. No registramos, monitoreamos ni auditamos las interacciones con los datos que ocurren dentro de sus entornos de almacenamiento gestionados por el usuario.
5. Restricciones de Privacidad del Proxy de Caché Local On-Premises
Para las organizaciones que despliegan nuestro proxy de caché local contenedorizado dentro de sus redes de área local (LAN) privadas:
- Límites de Telemetría Local: El contenedor de caché local procesa las solicitudes de archivos, aciertos y fallos por completo dentro de su infraestructura de red local privada. El proxy inicia conexiones salientes a nuestra infraestructura central en la nube exclusivamente para validar los tokens de acceso del desarrollador y verificar las coincidencias de hash con el registro en la nube.
- Sin Retransmisión de Activos a la Nube: El contenedor del proxy nunca transmite archivos, rutas de directorio o configuraciones de servidores locales a nuestra nube central, a menos que un desarrollador local autorizado inicie manualmente una operación explícita de replicación en la nube (
git push).
6. Residencia, Soberanía y Eliminación de Datos
6.1 Enrutamiento Regional de Almacenamiento
Para ayudar a las organizaciones con sus obligaciones regionales de residencia de datos, la plataforma evalúa los encabezados de enrutamiento de red geográfica entrantes en la capa de borde (edge). Las cargas de archivos binarios son dirigidas y bloqueadas automáticamente dentro de nodos de almacenamiento localizados que corresponden a la región de la organización seleccionada por el cliente.
6.2 Eliminación de Datos y Recolección de Basura
Cuando un usuario autorizado elimina un activo, remueve una rama o ejecuta una operación de forzado de envío (force-push), la plataforma etiqueta los archivos binarios no referenciados para su eliminación:
- Los activos etiquetados son purgados de forma permanente e irreversible de nuestra capa de almacenamiento físico durante nuestro ciclo semanal automatizado de recolección de basura (garbage collection).
- Si el hash criptográfico SHA256 de un activo continúa estando referenciado de forma activa por una bifurcación de repositorio independiente y autorizada, o por otra organización en la plataforma, el archivo físico se conserva para preservar la integridad de la plataforma. En estos casos, la plataforma ejecuta un marco de desacoplamiento irreversible de metadatos relacionales. Todos los punteros lógicos, mapeos de organización, identificadores de cuenta y registros transaccionales que vinculen al usuario u organización que realiza la eliminación con ese hash de archivo son expurgados permanentemente de las bases de datos activas y de archivo. Esto garantiza que el hash físico restante exista en un estado completamente anonimizado que no puede ser objeto de ingeniería inversa, correlacionado ni vinculado nuevamente a la huella de origen inicial.
7. Subprocesadores de Terceros
Para mantener un cumplimiento transparente en materia de datos, enumeramos todas las entidades comerciales de terceros autorizadas para manejar metadatos de clientes en nuestro nombre. Restringimos a estos subprocesadores estrictamente a servicios de infraestructura central y cumplimiento de pagos.
| Subprocesador | Propósito | Datos Transmitidos | Ubicación |
|---|---|---|---|
| Cloudflare, Inc. | Enrutamiento de red global, ejecución de cómputo en el borde (edge), alojamiento de metadatos de bases de datos, almacenamiento de activos de objetos y telemetría del sistema. | Direcciones IP, metadatos del sistema, tokens de autenticación, solicitudes de API de red y cargas de activos binarios. | Global (Enrutamiento en el Borde) |
| Lemon Squeezy, LLC | Comerciante de Registro (Merchant of Record) responsable de la gestión de suscripciones, procesamiento de facturación, facturas digitales y cumplimiento de impuestos sobre ventas internacionales. | Nombres de facturación, direcciones corporativas, direcciones de correo electrónico, registros de pago (los detalles de tarjetas de crédito nunca tocan nuestros servidores) y estados de transacción. | Estados Unidos / Global |
8. Información de Contacto
Si tiene preguntas, dudas o consultas sobre datos normativos en relación con esta Política de Privacidad o sus derechos de soberanía de datos, contáctenos en:
Quaint Studios LLC
5004 E Fowler Ave Ste. C #349
Tampa, FL 33617
Correo electrónico: [email protected]