Política de privacidad
Vigente desde el 11 de septiembre de 2026 · English version
El resumen. El bridge de Buril corre en tu máquina. Tu código, tus escenas, tus prefabs y tus assets no salen de ahí salvo que vos actives el relay remoto a propósito. Tus prompts van directo de tu cliente de IA al proveedor de modelo que elegiste, con tu propia API key: no pasan por nada nuestro y no se guardan en ningún lado nuestro. No entrenamos modelos con tu trabajo. En ningún plan, nunca.
1. Qué cubre esta política
Esta política aplica a buril.ai, a la cuenta de Buril, al relay remoto y a los servicios de soporte y facturación alrededor (en conjunto, los Servicios). Los opera Buril (nosotros). Podés escribirnos a hola@buril.ai por cualquier tema de esta política, incluido el pedido de borrado de tu cuenta.
El paquete del bridge de Buril — el software que instalás en el Editor de Unity — se rige por su propia licencia, que aceptás al instalarlo. Esa licencia, y no esta política, decide qué podés hacer con el software. Esta política decide qué hacemos nosotros con tus datos, que es muy poco, porque la mayor parte del producto nunca nos toca.
2. Qué datos tomamos
2.1 Datos de cuenta
- Tu email y tu nombre, que nos los da el proveedor de identidad que elijas (Google, GitHub o Microsoft) cuando lo autorizás. No recibimos tu contraseña de ese proveedor: no la vemos y no hay dónde guardarla.
- Tu plan y el estado de tu suscripción, para saber qué habilitar.
- Un identificador de cliente de pago, si contratás un plan pago.
2.2 Datos de facturación
El pago lo procesa Stripe. Los datos de tu tarjeta van directo a Stripe y nunca pasan por nuestros servidores ni se almacenan en ellos. Guardamos el identificador que Stripe nos devuelve, tu plan y las fechas del ciclo. Stripe es un procesador independiente con su propia política de privacidad.
2.3 Uso del producto — y lo que no nos llega
Acá está la parte que importa, y es la razón por la que Buril se diseñó como está diseñado:
- El bridge corre local. La conexión entre tu cliente de IA y tu Editor de Unity es una conexión en tu propia máquina. Lo que el modelo lee de tu proyecto se queda entre tu Editor y tu cliente. Nosotros no estamos en ese camino.
- Tus prompts pasan directo a tu proveedor — no a nosotros, y no se guardan. Traés tu propia API key. Tus prompts, tu código y las respuestas del modelo viajan directamente entre tu cliente de IA y Anthropic, OpenAI, Google o el proveedor que hayas configurado. No los vemos, no los guardamos y no podríamos leerlos aunque quisiéramos.
- Con el relay remoto activado — opcional, se paga aparte, disponible desde el plan Indie — los mensajes entre tu teléfono o ChatGPT y tu Editor pasan por nuestra infraestructura para poder llegar. Los retransmitimos y los borramos una vez entregados. No los leemos, no registramos su contenido ni los usamos para nada más.
- Metadatos del relay. Con el relay activo, guardamos registros de conexión (fecha y hora, tu cuenta, la sesión del Editor con la que se emparejó, bytes transferidos) hasta 30 días, para operar el servicio y diagnosticar caídas. Esos registros no contienen contenido de mensajes.
2.4 Diagnóstico
Si nos mandás un reporte de error, lo que nos llega es lo que vos elegiste mandar. No hay recolección automática de telemetría de tu proyecto, de tu Editor ni de tu máquina.
2.5 Analítica del sitio
buril.ai no usa analítica de terceros ni rastreadores publicitarios. Si algún día agregamos un conteo de visitas sin cookies y que preserve la privacidad, lo vamos a decir acá primero, y no va a recolectar nada que te identifique.
3. Lo que no hacemos nunca
- No entrenamos modelos con tu código, tus assets, tus escenas, tus prompts ni las respuestas del modelo — ni por nuestra cuenta ni por encargo de un tercero, y en ningún plan. No es una promesa sólo para Enterprise: no hay ningún plan en el que sea distinto.
- No vendemos ni cedemos tus datos a ninguna empresa, por ningún monto y bajo ninguna figura comercial, y nunca lo hicimos.
- No podemos leer tu proyecto, porque no tenemos acceso a él: vive en tu máquina y el bridge corre ahí.
- No hay publicidad en el producto, ni rastreadores de terceros puestos con fines publicitarios.
4. Adónde van tus prompts, y qué reglas aplican
Como traés tu propia key, el proveedor de modelo recibe tus prompts bajo tu cuenta y sus términos. Esa relación es entre vos y ellos. Anthropic, OpenAI y Google publican cuánto tiempo retienen las entradas por API y si entrenan con ellas; a la fecha de esta política, los tres declaran que los datos por API no se usan para entrenar sus modelos por defecto. Te recomendamos leer los términos del proveedor que uses. Nosotros no alteramos, ni podemos alterar, lo que hacen con datos enviados con tu key.
Si usás un modelo local (Ollama, LM Studio), no sale nada de tu máquina.
5. Para qué procesamos lo que sí tenemos
- Para darte el acceso que corresponde a tu plan.
- Para cobrarte, si tenés un plan pago.
- Para contestarte cuando escribís a soporte.
- Para avisarte de cambios que te afectan — un cambio de precio, un cambio en esta política, una caída del relay, un incidente de seguridad.
- Para mantener los Servicios seguros y prevenir abusos.
Nuestras bases legales bajo el GDPR y el UK GDPR son el contrato (darte el servicio que contrataste), el interés legítimo (que el servicio funcione y sea seguro) y la obligación legal (registros fiscales y contables). Si necesitáramos tu consentimiento para otra cosa, te lo pediríamos aparte y podrías retirarlo cuando quieras.
6. Cuánto tiempo lo guardamos
| Dato | Se guarda |
|---|---|
| Datos de cuenta | Mientras tu cuenta exista, y hasta 30 días después de que la borres |
| Registros de facturación | El plazo que exija la ley fiscal aplicable, que puede ser de varios años |
| Contenido de mensajes del relay | No se conserva una vez entregado |
| Metadatos de conexión del relay | Hasta 30 días |
| Conversaciones de soporte | Hasta 24 meses, para poder seguir un problema recurrente |
7. Cómo lo protegemos
- Todo el tráfico hacia nuestros Servicios va cifrado en tránsito con TLS 1.2 o superior.
- Los datos de cuenta y facturación en reposo están cifrados con AES-256 o un estándar equivalente.
- El acceso interno a datos de producción es por rol, limitado a quienes lo necesitan, y queda registrado.
- Las credenciales del bridge viven en el llavero de tu sistema operativo (Windows Credential Manager, macOS Keychain, libsecret), no en archivos planos.
Si sufrimos una brecha que afecte tus datos, te avisamos por email dentro de las 72 horas de confirmarla, con qué pasó, qué datos estuvieron involucrados, qué puede significar para vos y qué estamos haciendo al respecto. También avisamos a las autoridades donde la ley lo exija.
Ningún sistema es perfectamente seguro. Protegé la cuenta del proveedor de identidad con autenticación de dos factores: es también la llave de tu cuenta de Buril.
8. Terceros que tocan tus datos
| Quién | Para qué | Qué recibe |
|---|---|---|
| Google / GitHub / Microsoft | Identidad (SSO) | Confirman quién sos y nos dan tu email y tu nombre |
| Stripe | Cobros | Tus datos de pago, directo, sin pasar por nosotros |
| Microsoft Azure | Alojamiento | Aloja los servicios de cuenta y el relay remoto |
| Tu proveedor de modelo | Inferencia | Tus prompts, con tu key y bajo sus términos — ver sección 4 |
No usamos ningún otro procesador. Si eso cambia, esta tabla cambia primero.
9. Dónde viven tus datos
Nuestros servicios de cuenta y el relay remoto están alojados en Microsoft Azure. Como Buril se construye y opera desde Argentina y atiende a desarrolladores de todo el mundo, tus datos de cuenta pueden procesarse fuera del país en el que vivís. Donde aplica el GDPR o el UK GDPR, las transferencias se apoyan en las Cláusulas Contractuales Tipo de la Comisión Europea y en las garantías que ofrece Azure. Tus datos de proyecto no los transferimos a ningún lado, porque nunca salen de tu máquina.
10. Tus derechos
Escribiendo a hola@buril.ai podés pedir:
- Una copia de lo que tenemos sobre vos, en un formato portable.
- Que corrijamos algo que está mal.
- Que borremos tu cuenta y todo lo asociado.
- Que restrinjamos o dejemos de procesar tus datos.
- Oponerte a cualquier procesamiento basado en interés legítimo.
Contestamos dentro de los 30 días, y confirmamos que sos vos antes de actuar sobre un pedido que pueda afectar tu cuenta. Si estás en la Unión Europea, el Reino Unido, California u otra jurisdicción con una ley de privacidad, tenés los derechos que esa ley te da y esta política se aplica de manera consistente con ella. También tenés derecho a reclamar ante tu autoridad local de protección de datos; preferiríamos que nos escribas primero, pero es tu decisión.
No vendemos datos personales y nunca lo hicimos, así que no hay venta de la que desuscribirse. No te perfilamos ni tomamos decisiones automatizadas con efecto legal sobre vos.
11. Menores
Buril no está dirigido a menores de 13 años, ni a menores de la edad a la que tu país exige consentimiento parental si es mayor, y no recolectamos sus datos a sabiendas. Si creés que un menor nos dio datos, escribí a hola@buril.ai y los borramos.
12. Si esto cambia
Si cambiamos algo importante te avisamos por email antes de que entre en vigencia y actualizamos la fecha de arriba. Los cambios menores de redacción se publican sin aviso. La versión anterior queda disponible a pedido.
Una nota de método. Una versión anterior de esta página afirmaba cosas que el código no hacía. La corregimos y por eso este documento describe el comportamiento verificado del producto, no el comportamiento deseado. Si encontrás una diferencia entre lo que dice acá y lo que hace Buril, es un bug nuestro: escribinos y lo arreglamos.