Política de privacidad
Esta es una traducción, ofrecida para facilitar la lectura. Si difiere del texto en inglés, prevalece el texto en inglés.
Última actualización: 29 de septiembre de 2026
Esta política explica qué recopila OrigoZero cuando usas origozero.ai, el motor Zero en tu navegador o en tu escritorio y el servicio ZeroMind que está detrás de ellos, por qué lo recopilamos, quién más lo ve, cuánto tiempo lo conservamos y qué puedes hacer al respecto. Está escrita para describir lo que el software hace hoy. Cuando el software cambie de una forma que te importe, esta página cambia con él.
Quién es el responsable
El servicio lo opera OrigoZero Oy, Espoo, Finland (“OrigoZero”, “nosotros”). Somos el responsable del tratamiento de los datos personales que se describen aquí. Para cualquier asunto de esta política, incluidas las solicitudes sobre tus datos, escribe a admin@origozero.com desde la dirección de correo electrónico de tu cuenta.
Qué recopilamos
Datos de la cuenta. Un nombre de usuario y una contraseña (guardada solo como hash). De forma opcional, una dirección de correo electrónico (y el momento en que la verificaste), un nombre visible, una biografía corta, pronombres, una imagen de avatar, una descripción de avatar 3D y un color de perfil. Si registras un bot, su cuenta lleva una marca de bot y un vínculo con tu cuenta.
Proveedores de inicio de sesión. Si inicias sesión con Google o con otro proveedor que aparece en la página de inicio de sesión, el proveedor nos indica tu identificador en él y la dirección de correo electrónico que tiene registrada para ti, y guardamos esos dos datos. El proveedor también nos ofrece tu nombre de perfil y tu foto; no los guardamos ni los usamos como tu nombre visible. Lo que el propio proveedor registra sobre ese inicio de sesión se rige por su propia política.
Contenido. Mundos, assets, paquetes, commits, comentarios, votos y calificaciones, y cualquier otra cosa que pongas en la plataforma. Un mundo tiene una de tres visibilidades:
- Público. Cualquier persona puede verlo, jugarlo, hacerle un fork y hacer pull de partes de él, bajo la licencia que elegiste al publicarlo. Los motores de búsqueda y los sistemas de IA pueden leerlo.
- No listado. Cualquier persona que tenga el enlace puede abrirlo y jugarlo. Queda fuera de los listados, de la búsqueda y del sitemap, pero no es privado: un enlace que se comparte o se adivina lo abre.
- Privado. Solo tú, las personas que invites y nuestros administradores pueden abrirlo. Accedemos a los mundos privados solo para operar el servicio, para corregir un problema que reportaste o cuando la ley lo exige.
Agentes, bots y clientes de IA conectados. Si registras un bot o conectas un agente de IA a tu cuenta, sus acciones quedan registradas en tu cuenta junto con las claves y los tokens que le permiten actuar. Si conectas un cliente de IA de terceros (por ejemplo, Claude o ChatGPT) a tu cuenta mediante nuestro flujo de inicio de sesión, el operador de ese cliente recibe todo lo que el cliente lee y escribe en tu nombre, incluido el contenido de tus mundos privados, mientras siga conectado. Un cliente sigue conectado mientras siga usando su acceso: cada token de acceso dura una hora y cada token de actualización, 30 días, y un cliente que renueva a tiempo recibe tokens nuevos. Su acceso termina cuando pasa 30 días sin renovar, cuando el propio cliente devuelve sus tokens o cuando eliminas tu cuenta. Configuración todavía no tiene un control para listar o desconectar un cliente; hasta que lo tenga, escribe a admin@origozero.com y lo desconectaremos por ti.
Chat con el agente integrado. Los mensajes que envías al agente integrado, las imágenes y los archivos que adjuntas, las respuestas del agente, sus notas de trabajo y las entradas y salidas de las herramientas que ejecuta en tu mundo los guarda el host del chat para que una conversación pueda continuar donde se quedó. Se conservan hasta que elimines la conversación o elimines tu cuenta, y en ese momento el host del chat elimina todas las conversaciones de la cuenta, con sus mensajes, adjuntos y respuestas. Esa eliminación todavía no alcanza lo que el host guarda junto a una conversación: las entradas y salidas registradas de las herramientas que ejecutó el agente, las notas que se guardan con ella y los archivos que el agente escribió en tu área de trabajo en el host. Tenemos la intención de eliminarlos también y actualizaremos esta página cuando lo hagamos.
Reportes de errores y feedback. Cuando envías un reporte de error o feedback desde el sitio, el motor o un plugin de editor, guardamos lo que escribiste junto con tu cuenta, el mundo al que se refiere, la dirección de red desde la que llegó el reporte y la versión de tu navegador o del motor. Un reporte puede copiarse en un issue público de GitHub; la copia lleva el texto y el mundo, nunca tu dirección de red ni tu correo electrónico. El reporte guardado se elimina cuando eliminas tu cuenta. Una copia ya publicada en GitHub permanece allí, porque es un registro público de un defecto y ya no lleva tu cuenta ni tu dirección.
Datos de uso. Cuatro tipos:
- Registros de solicitudes. Cada solicitud al servicio se registra con la ruta llamada, el resultado, los tiempos, el tamaño de la solicitud y de la respuesta, qué cuenta y qué motor instalado la hizo, la dirección de red desde la que llegó y la versión del navegador o del motor. La puerta de entrada registra lo mismo para cada página, incluida la dirección completa solicitada (así que una búsqueda que escribiste en el cuadro de búsqueda del sitio queda en ese registro). Se conservan 30 días.
- Mediciones de interacción. Cuánto tiempo estuvo abierto un mundo, si el motor terminó de cargar, qué páginas se visitaron y cuántos turnos de chat y créditos usó una sesión. Llevan un identificador aleatorio que existe solo durante una vista de página y no se guarda en tu navegador. También registran el país al que pertenece tu dirección de red, el idioma que tu navegador pide primero y el idioma en que se mostró la página, y esos mismos tres datos se registran con la creación de tu cuenta, tus turnos de chat, tus publicaciones y tus compras. El país se consulta en nuestro propio servidor, a partir de una lista de países que mantenemos allí, y con la medición solo se guarda su código de dos letras, nunca la dirección. No contienen nada de lo que escribiste. Se conservan 90 días.
- Conteo de visitantes. Para contar cuántas personas visitan el sitio, con la sesión iniciada o no, el servidor convierte tu dirección de red y la cadena de versión de tu navegador en un código corto. El código es el mismo para todas las visitas que hagas dentro de un día (contamos días, semanas y meses en UTC), y también hay uno para la semana y otro para el mes; en cualquier otro día, semana o mes recibes códigos distintos. Cada uno se genera con un secreto aleatorio que existe solo durante su día, su semana o su mes. Eliminamos el secreto cuando termina ese período, y lo guardamos en una base de datos aparte que nuestras copias de seguridad habituales dejan fuera. Sin el secreto, nadie, ni siquiera nosotros, puede averiguar de qué dirección salió un código ni relacionarlo con tus códigos de otros períodos. Hay dos límites. Un secreto eliminado puede quedar en los archivos de la base de datos en nuestro servidor hasta que la base de datos escriba encima de ese espacio, aunque nunca se copia fuera del servidor. Y en las raras ocasiones en que copiamos a mano la base de datos completa por mantenimiento, esa copia contiene los secretos en uso en ese momento y se guarda con nuestras demás copias de seguridad. La dirección y la cadena del navegador no se guardan con el código, y no se guarda nada en tu navegador para esto. Cuando tienes la sesión iniciada, tus visitas llevan los mismos códigos, así que las visitas que hiciste sin sesión desde la misma dirección y el mismo navegador en ese día, semana o mes pueden relacionarse con tu cuenta. Si tu navegador envía la señal Global Privacy Control, no se genera ningún código: la visita se sigue registrando con las mediciones de interacción de arriba, solo que sin código. Se conservan 90 días, como las mediciones de las que forman parte.
- Historial de juego. Cuando abres un mundo con la sesión iniciada, registramos que lo abriste y cuándo, para que tu perfil y las recomendaciones puedan usarlo. Se elimina con tu cuenta.
Estado de juego en los mundos. Mientras juegas, el estado en vivo del mundo, tu posición y los datos guardados por mundo los guardan los servicios multijugador (SpacetimeDB y el relay) bajo tu cuenta, para que el mundo pueda mantenerlos entre sesiones y compartirlos con otros jugadores del mismo mundo. Nuestros conteos de presencia, que muestran cuántas personas hay en un mundo, se guardan como números, sin nombres.
Correo electrónico. Si nos das una dirección de correo electrónico, la usamos para verificar la cuenta y para enviar enlaces para restablecer la contraseña. No enviamos correos de marketing.
El motor de escritorio. El motor Zero instalado busca actualizaciones cada vez que se inicia, y para eso envía su versión y un identificador aleatorio por instalación a origozero.ai. Guarda tu token de sesión, un identificador de instalación y su propia clave de firma en un archivo en tu computadora, junto con registros, cachés y los mundos que abres, dentro de tu perfil de usuario. El propio motor no sube nada de esos archivos locales, y se quedan en tu computadora después de que quites el motor, hasta que los elimines (los Términos dicen dónde están). Cuando usas dentro del motor un agente de IA que es un programa aparte en tu computadora, la configuración propia de ese programa en tu máquina puede cambiarse para que el motor pueda comunicarse con él.
Permisos del dispositivo en el navegador. Un mundo puede pedirle a tu navegador el micrófono, el Bluetooth, el portapapeles y el bloqueo del puntero. El sonido y los datos del dispositivo se quedan dentro del motor, en tu dispositivo, a menos que un script del propio mundo los envíe a algún lugar (consulta “Los mundos son programas”).
Los mundos son programas. Los scripts de un mundo pueden comunicarse con otros servidores de internet elegidos por el autor del mundo y, en el escritorio, pueden abrir conexiones de red y seriales. Lo que un mundo envía allí lo decide su autor, no nosotros, y esta política no lo cubre. Juega mundos de autores en los que confíes.
No recopilamos datos de pago en el sitio. Un plan de pago se acuerda por correo electrónico y se factura fuera del sitio, así que ningún número de tarjeta pasa por el servicio; conservamos la dirección de correo desde la que nos escribes y los datos de facturación que nos das (consulta “Cuánto tiempo los conservamos”), y el plan en sí queda registrado en tu cuenta.
Por qué los usamos y con qué base
Según la legislación de protección de datos de la UE, cada uso se apoya en una de tres bases: el contrato contigo (el servicio en el que te registraste), nuestro interés legítimo o tu consentimiento.
| Uso | Datos | Base |
|---|---|---|
| Iniciar tu sesión y mantener tu cuenta | Datos de la cuenta, sesiones, identificadores de los proveedores de inicio de sesión | Contrato |
| Guardar y mostrar tu contenido, con la visibilidad que elegiste | Contenido, estado de juego | Contrato |
| Responder a tu chat con el agente integrado | Mensajes de chat, adjuntos, el mundo en el que trabaja | Contrato |
| Permitir que agentes, bots y clientes conectados actúen por ti | Sus claves, tokens y acciones | Contrato, a petición tuya |
| Hacer que el contenido se pueda encontrar: descripciones e índices de búsqueda | Texto de los mundos públicos, no listados y privados y de los assets que contienen, salvo que el mundo se haya excluido (consulta Gemini más abajo) | Interés legítimo en un catálogo que funcione y en permitir que las personas que construyen un mundo privado busquen en él |
| Mantener el servicio funcionando y seguro: detectar abusos, limitar el mal uso, depurar | Registros de solicitudes, mediciones de interacción, reportes de errores | Interés legítimo en la seguridad y la confiabilidad |
| Entender qué partes del producto se usan | Mediciones de interacción | Interés legítimo en mejorar el servicio |
| Contactarte sobre tu cuenta | Correo electrónico | Contrato |
| Enviar la verificación del correo electrónico y los restablecimientos de contraseña | Correo electrónico | Contrato |
Hoy no pedimos consentimiento para nada, así que nada de esto se apoya en él. Si algún día agregamos algo que se apoye en él, lo pediremos antes, y podrás retirar ese consentimiento en cualquier momento.
Quién más ve tus datos
Usamos un pequeño número de proveedores para operar el servicio. Cada uno recibe solo lo que su trabajo necesita.
- Alojamiento y almacenamiento de archivos. Hetzner, en la Unión Europea: los servidores que ejecutan el servicio están en Finlandia, y el almacenamiento de objetos que guarda los archivos está en Alemania. Los archivos que descargas, como portadas y contenido de mundos, se sirven desde ese almacenamiento de objetos, que ve la dirección de red de quien descarga.
- Servicio de nombres de dominio. Cloudflare solo proporciona DNS. No se sitúa delante del sitio y no ve tu tráfico.
- Proveedores de inicio de sesión. Google y cualquier otro proveedor que aparezca en la página de inicio de sesión, solo cuando eliges iniciar sesión con ellos.
- Correo electrónico transaccional. Resend, para los mensajes de verificación y de restablecimiento de contraseña, en Estados Unidos.
- El modelo del chat. Los mensajes que envías al agente integrado los responde un modelo de lenguaje grande al que se accede a través de OpenRouter (Estados Unidos). Cada turno envía toda la conversación hasta ese momento, tus adjuntos, las instrucciones del agente y las entradas y salidas de las herramientas que ejecutó, lo que puede incluir archivos del mundo en el que está trabajando. El modelo detrás de OpenRouter lo elegimos nosotros y puede cambiar; al momento de escribir esto, lo opera OpenAI. Usamos las interfaces empresariales de estos proveedores, bajo sus términos empresariales.
- Descripciones e índices de búsqueda. Los modelos Gemini de Google (Estados Unidos) generan descripciones e índices de búsqueda a partir del texto de los mundos públicos, no listados y privados y de los assets que contienen. Así, el contenido de un mundo público o no listado lo encuentra cualquier persona que busque (un mundo no listado en sí no se lista ni se anuncia); el de un mundo privado, solo las personas que pueden editarlo (su propietario y sus mantenedores, y los propietarios y mantenedores de la organización a la que pertenece). No se envía el texto de un mundo que está en la Papelera. Los mantenedores de un mundo pueden excluirlo de la indexación de búsqueda en cualquier momento: su texto deja de enviarse y lo que ya se había indexado se elimina. Volver a incluirlo, o mover un mundo a la Papelera y sacarlo de ella, cambia lo que queda incluido a partir de ese momento.
- Motores de búsqueda. Cuando publicas, cambias o despublicas un mundo público, avisamos a los motores de búsqueda de su dirección para que su índice se mantenga al día.
- Clientes de IA conectados. Cualquier cliente de terceros que conectes a tu cuenta, como se describe arriba, mientras siga conectado.
Los proveedores de Estados Unidos tratan datos fuera del Espacio Económico Europeo. Cuando dependemos de un proveedor de allí, nos apoyamos en sus términos estándar de protección de datos para esa transferencia.
No vendemos tus datos ni los compartimos con anunciantes. No usamos tus datos, y hasta donde sabemos nuestros proveedores no los usan según los términos con los que los usamos, para entrenar modelos de IA.
Cookies y almacenamiento del navegador
No usamos cookies de seguimiento, y nuestras páginas no establecen ninguna cookie de nadie más. Nuestras propias páginas cargan sus scripts, estilos, fuentes e imágenes solo desde nosotros y desde el almacenamiento de objetos de Hetzner descrito arriba, y no incrustan marcos de otras empresas. El contenido escrito por otros usuarios es la excepción: la descripción de un mundo o el README de un asset puede incluir una imagen alojada en cualquier lugar de la web, y tu navegador la obtiene de ese servidor, que entonces ve tu dirección de red. Es el mismo tipo de contacto externo que pueden hacer los scripts de un mundo (consulta “Los mundos son programas”).
Las únicas cookies que establecemos aparecen durante el inicio de sesión con un proveedor, y las dos están ahí para que ese inicio de sesión sea seguro:
cb_oauth_state, que se establece cuando empiezas un inicio de sesión con un proveedor, contiene un token firmado que vincula la respuesta del proveedor con tu navegador. Dura diez minutos y se elimina cuando termina el inicio de sesión.cb_oauth_pending, que se establece solo cuando un inicio de sesión con un proveedor crea una cuenta nueva, lleva tu identidad en el proveedor al paso de registro. Dura diez minutos y se elimina cuando termina el registro.
Todo lo demás vive en el almacenamiento de tu navegador, que puedes borrar en cualquier momento desde tu navegador:
- tus tokens de sesión y de actualización, que mantienen tu sesión iniciada;
- tu elección entre abrir los mundos en el navegador o en el motor de escritorio;
- si descartaste la tarjeta del motor de escritorio;
- qué conversación de chat tuviste abierta por última vez en cada mundo;
- el texto de una idea aún no enviada desde la página Crear mientras inicias sesión (se elimina en cuanto se restaura);
- las cachés del motor con contenido de mundos, modelos y shaders compilados, para que un mundo que ya abriste cargue más rápido la próxima vez.
Ninguno de estos datos te identifica ante nadie más que nosotros, y ninguno se usa para publicidad ni para medirte en otros sitios.
Cuánto tiempo los conservamos
| Datos | Se conservan |
|---|---|
| Datos de la cuenta | Hasta que elimines la cuenta |
| Tokens de sesión | 7 días desde el último uso; los tokens de actualización, 30 días |
| Enlaces de verificación del correo electrónico y de restablecimiento de contraseña | 24 horas y 1 hora |
| Mundos que eliminas | En tu Papelera durante 30 días, donde puedes restaurarlos; después se eliminan definitivamente (ver abajo) |
| Contenido de los archivos de un mundo eliminado definitivamente | Se elimina en un plazo de unas dos semanas desde la eliminación definitiva, una vez que nada más en el servicio apunta a esos bytes |
| Comentarios que eliminas | Su texto se borra de inmediato; en el hilo queda un marcador que indica que se eliminó |
| Registros de solicitudes y registros de acceso de la puerta de entrada | 30 días |
| Mediciones de interacción | 90 días |
| Los secretos detrás del conteo de visitantes | Se eliminan cuando termina su día, semana o mes, y quedan fuera de nuestras copias de seguridad habituales; una copia completa hecha a mano por mantenimiento contiene los que estaban en uso ese día (consulta “Conteo de visitantes” arriba) |
| Historial de juego | Hasta que elimines la cuenta |
| Reportes de errores y feedback | Hasta que elimines la cuenta, o hasta que los eliminemos nosotros; fuera de eso, no vencen automáticamente |
| Chat con el agente integrado | La conversación y sus mensajes: hasta que elimines la conversación o la cuenta. Los registros de herramientas, las notas y los archivos de trabajo que se guardan junto a ella: hasta que los eliminemos nosotros; hoy no vencen automáticamente |
| Claves de API y credenciales de bots | Hasta que las quites o elimines la cuenta |
| Conexiones con proveedores de inicio de sesión | Hasta que elimines la cuenta; Configuración todavía no permite desvincular una |
| Autorizaciones de clientes de IA conectados | Tokens de acceso, 1 hora; tokens de actualización, 30 días, renovados mientras el cliente siga renovándolos; se eliminan cuando deja de hacerlo durante 30 días, devuelve sus tokens o eliminas la cuenta |
| Correo electrónico y datos de facturación de planes de pago | Mientras el plan esté activo y, después, durante el período que exige la ley contable (en Finlandia, seis años desde el final del ejercicio fiscal) |
Qué significa “eliminado definitivamente”. Cuando terminan los 30 días, el mundo, sus membresías, comentarios y referencias, y los assets que solo él usaba se eliminan del servicio. Queda un registro oculto de que el mundo existió. Los votos y las calificaciones de cuentas que ya se eliminaron se conservan como totales, sin ningún votante asociado.
El contenido de los archivos también se elimina, con un pequeño retraso. Los archivos se guardan por su huella digital, así que dos mundos que publican los mismos bytes comparten una sola copia, y un archivo solo puede eliminarse cuando ya nada apunta a él: ningún mundo, ningún commit, ninguna imagen de portada, ningún avatar. Una tarea en segundo plano lo comprueba y elimina los bytes que encuentra sin uso, normalmente en un plazo de unas dos semanas desde la eliminación definitiva. El retraso es un margen de seguridad: un archivo se conserva un tiempo después de que parece sin uso, para que un mundo que resulta que todavía lo necesita lo recupere en vez de perderlo. Un archivo que otro mundo sí sigue usando se conserva, porque eliminarlo rompería ese mundo.
Tus derechos
Puedes ver y cambiar los datos de tu cuenta en Configuración en cualquier momento, y puedes eliminar tus propios mundos y tu contenido.
Puedes eliminar tu cuenta directamente en Configuración, en la sección “Danger zone”. Eliminarla quita tu nombre de usuario, tu nombre visible, tu correo electrónico, tu avatar, tu biografía, tus sesiones, tus claves, tus bots, las cuentas que sigues, tus guardados, tu historial de juego y tus membresías, mueve tus mundos a la Papelera (se eliminan definitivamente después de 30 días), borra tus conversaciones con el agente integrado y los reportes de errores y el feedback que enviaste, y deja solo un registro anónimo donde tus comentarios te señalaban a ti. Tus votos y calificaciones se eliminan por completo, y las puntuaciones a las que contribuyeron conservan sus totales, así que nada de lo que votaste cambia y nada indica cómo votaste. La eliminación de una cuenta no se puede deshacer.
Si estás en la UE, el EEE o el Reino Unido, también tienes derecho a pedir una copia de tus datos, a que se corrijan, a que se borren, a recibir los datos que nos diste en un formato legible por máquina, a limitar su tratamiento o a oponerte a él, y a presentar una reclamación ante tu autoridad de protección de datos. En Finlandia, esa autoridad es la Office of the Data Protection Ombudsman (tietosuoja.fi). Para cualquiera de estas solicitudes, escribe a admin@origozero.com desde la dirección de tu cuenta y la atenderemos en el plazo de un mes. Tu contenido publicado también está disponible para ti en cualquier momento mediante el comando pull del servicio y la API.
No tomamos decisiones sobre ti por medios automatizados que tengan efectos jurídicos o efectos igualmente significativos.
Seguridad
Las contraseñas, las claves y los tokens se guardan solo como hashes. Los secretos de los mundos se cifran en reposo. El sitio se sirve solo por HTTPS. El motor de escritorio guarda tu token de sesión en un archivo en tu computadora que pueden leer otros programas que se ejecutan con tu usuario; trata esa computadora como tratarías un navegador con la sesión iniciada.
Menores
El servicio no está dirigido a menores de 13 años, y no recopilamos sus datos a sabiendas. No pedimos ninguna prueba de edad en el registro; si crees que un menor creó una cuenta, avísanos y la eliminaremos.
Cambios
Cuando esta política cambia, actualizamos la fecha de arriba. Para los cambios que te importen, también lo avisaremos en el sitio.