1. Naturaleza de SUData

Estas Políticas y Condiciones de Datos, Habeas Data, Privacidad y Uso de Información para Usuarios Sintéticos, en adelante “SUData”, regulan la forma en que Synthetic User By jsadsAI | José Santamaría recolecta, recibe, consulta, licencia, integra, transforma, procesa, almacena, anonimiza, pseudonimiza, agrega, analiza, actualiza, conserva, elimina y protege información relacionada con: usuarios del sitio web, usuarios de la consola, clientes, empresas contratantes, entidades públicas y privadas, contactos comerciales, fuentes oficiales, privadas, académicas y abiertas, APIs de terceros, redes sociales, datos agregados, anonimizados, pseudonimizados y licenciados, datos cargados por clientes, outputs de estudios y usuarios sintéticos.

SUData busca establecer un marco de cumplimiento, transparencia, seguridad, gobernanza y uso responsable de datos dentro del ecosistema Synthetic User.

2. Aceptación de SUData

El usuario, cliente o entidad acepta SUData cuando:

  1. Accede al sitio web.
  2. Envía información por formularios.
  3. Solicita una demo.
  4. Crea una cuenta.
  5. Usa la consola.
  6. Carga datos.
  7. Ejecuta estudios.
  8. Exporta reportes.
  9. Integra APIs.
  10. Firma una propuesta.
  11. Contrata servicios.
  12. Usa outputs, modelos o usuarios sintéticos.
  13. Continúa usando la plataforma después de publicada una actualización.

Si el usuario no acepta SUData, debe abstenerse de enviar información, usar la consola, cargar datos o contratar servicios que impliquen tratamiento de información.

3. Relación con otros documentos

SUData debe interpretarse junto con: SUWeb (condiciones generales del sitio web); SUConsola (uso operativo de la consola); SUGarantia (garantías, devoluciones, créditos y cancelaciones); SUActivo (actualización, curaduría y vigencia de usuarios sintéticos); contratos empresariales; anexos de tratamiento de datos; NDAs; acuerdos de confidencialidad; órdenes de servicio; contratos de licencia de datos; políticas de APIs externas; y políticas de privacidad de terceros. En caso de conflicto, prevalecerá el documento más específico para el servicio, fuente, dato o tratamiento aplicable.

4. Identificación del responsable

Para efectos iniciales, el proyecto Synthetic User By jsadsAI | José Santamaría es operado bajo la responsabilidad de José David Santamaría Corrales (marca/laboratorio jsadsAI | José Santamaría; sitio SyntheticUser.jsadsAI.com).

Si el proyecto pasa a operar mediante sociedad, filial, vehículo jurídico, holding, aliado o entidad contractual diferente, dicha entidad podrá asumir la calidad de responsable, encargado, corresponsable, proveedor, operador o licenciatario según el caso.

5. Definiciones

6. Principios rectores de SUData

Synthetic User procurará operar bajo los siguientes principios:

  1. Legalidad: tratamiento basado en fuente, contrato, autorización, interés legítimo, obligación legal, consentimiento u otra base aplicable.
  2. Finalidad: los datos se tratan para finalidades determinadas, explícitas y legítimas.
  3. Transparencia: el usuario debe conocer qué datos se tratan y para qué.
  4. Minimización: se tratan solo los datos necesarios para la finalidad definida.
  5. Calidad: se procura usar datos verificados, actualizados, pertinentes y trazables.
  6. Seguridad: se aplican controles técnicos, organizacionales y contractuales razonables.
  7. Confidencialidad: la información no pública se protege contra acceso no autorizado.
  8. Responsabilidad demostrable: se documentan fuentes, decisiones, roles, versiones y controles.
  9. No reidentificación: queda prohibido convertir datos sintéticos o agregados en perfiles reales identificables.
  10. No discriminación: los datos no deben usarse para exclusión, persecución o daño.
  11. Supervisión humana: los outputs no sustituyen revisión humana en decisiones relevantes.
  12. Trazabilidad: los estudios deben poder asociarse a versión, fuente, fecha, país, modelo y nivel de confianza.
  13. Proporcionalidad: el nivel de tratamiento debe ser proporcional al objetivo del estudio.
  14. Privacidad desde el diseño: la arquitectura debe reducir exposición de datos personales.
  15. Seguridad desde el diseño: los sistemas deben incorporar controles preventivos desde su construcción.

7. Alcance del tratamiento de datos

Synthetic User podrá tratar información para: operar el sitio web; gestionar formularios y solicitudes comerciales; crear cuentas; autenticar accesos; operar la consola; ejecutar estudios; crear y actualizar usuarios sintéticos; mejorar calidad de datos; validar fuentes; generar reportes; prestar soporte; facturar; gestionar contratos; cumplir obligaciones legales; proteger seguridad; detectar abuso; auditar uso; gestionar créditos y pagos; mejorar modelos conforme a esta política y contratos; realizar I+D; cumplir términos de APIs externas; responder derechos de titulares; prevenir fraude; gestionar incidentes; y documentar trazabilidad de estudios.

8. Categorías de información tratada

8.1 Información de contacto

Nombre, correo, teléfono, empresa, cargo, país, ciudad, canal de contacto, mensajes enviados y solicitudes comerciales.

8.2 Información de cuenta

Usuario, correo de acceso, rol, organización, permisos, historial de sesiones, IP, dispositivo, logs de autenticación y preferencias de cuenta.

8.3 Información contractual y comercial

Propuestas, cotizaciones, plan contratado, facturación, créditos, consumo, órdenes de servicio, historial de pagos, contratos y comunicaciones comerciales.

8.4 Información técnica

Logs, cookies, analítica, eventos de uso, errores, métricas de rendimiento, llamadas API, tokens técnicos, metadatos de estudios y versiones de modelos.

8.5 Información cargada por clientes

Archivos, datasets, prompts, variables, segmentos, preguntas, hipótesis, parámetros territoriales y sectoriales, fuentes del cliente, documentos de investigación, datos de mercado, información empresarial, datos agregados o anonimizados y datos personales solo si existe base legal y contrato aplicable.

8.6 Información de fuentes externas

Datos oficiales, estadísticos, censales, abiertos, licenciados, de encuestas, académicos, de organizaciones internacionales, de APIs autorizadas, datos sociales permitidos por términos de plataforma, datos privados autorizados y datos agregados de terceros.

8.7 Información sintética

Usuarios sintéticos, segmentos simulados, perfiles probabilísticos, distribuciones estadísticas, variables generadas, escenarios simulados, outputs derivados, modelos de comportamiento, datos de entrenamiento sintético y datos de validación sintética.

9. Datos que no deben cargarse por defecto

Salvo autorización expresa, contrato especial y controles reforzados, el usuario o cliente no debe cargar en Synthetic User: historias clínicas; diagnósticos médicos individualizados; datos biométricos; datos genéticos; datos de menores; datos sexuales o íntimos; datos financieros individualizados; datos bancarios; tarjetas de crédito completas; contraseñas; claves privadas; tokens secretos; datos judiciales confidenciales; datos penales individualizados; datos migratorios individualizados; datos laborales individualizados sensibles; información militar clasificada; información de inteligencia; bases filtradas; bases obtenidas por hacking; bases compradas ilegalmente; datos obtenidos por scraping no autorizado; listas de identificación de personas vulnerables; datos de víctimas, testigos o personas protegidas; datos de afiliación política individualizada; datos religiosos individualizados; información sindical individualizada; ni datos que puedan facilitar persecución, discriminación o daño.

10. Rol de Synthetic User como responsable o encargado

10.1 Como responsable

Synthetic User actuará como responsable cuando determine finalidades y medios del tratamiento: gestión del sitio web, gestión de cuentas, seguridad de la plataforma, analítica operativa, atención comercial, desarrollo de usuarios sintéticos base con fuentes propias/públicas/licenciadas/autorizadas, investigación interna, mejora de infraestructura, cumplimiento legal y prevención de abuso.

10.2 Como encargado

Synthetic User actuará como encargado cuando trate datos por instrucciones documentadas del cliente: procesamiento de datasets del cliente, ejecución de estudios empresariales, análisis de bases entregadas por el cliente, procesamiento local o dedicado, proyectos bajo contrato específico, integraciones privadas y reportes de uso exclusivo del cliente.

10.3 Como corresponsable

Podrá existir corresponsabilidad cuando Synthetic User y el cliente definan conjuntamente finalidades y medios de un tratamiento. En ese caso deberá existir contrato, anexo o matriz de responsabilidades.

11. Obligaciones del cliente sobre datos cargados

El cliente declara y garantiza que:

  1. Tiene derecho legal para cargar los datos.
  2. Tiene autorización, licencia, consentimiento o base jurídica suficiente.
  3. Los datos fueron obtenidos lícitamente.
  4. La finalidad del tratamiento es legítima.
  5. El uso de datos cumple la ley aplicable.
  6. Los datos no violan derechos de terceros.
  7. Los datos no infringen propiedad intelectual.
  8. Los datos no violan términos de APIs externas.
  9. Los datos no fueron obtenidos por hacking, filtración, scraping ilegal o compra ilícita.
  10. Los datos no contienen información sensible salvo contrato especial.
  11. Los datos no contienen datos de menores salvo base legal estricta.
  12. Ha informado a titulares cuando sea necesario.
  13. Ha obtenido consentimientos cuando sean requeridos.
  14. Ha realizado evaluaciones de impacto cuando apliquen.
  15. Ha implementado medidas internas de seguridad.
  16. Ha clasificado correctamente el nivel de sensibilidad.
  17. Ha notificado a Synthetic User cualquier restricción sobre los datos.
  18. Ha eliminado o anonimizado información innecesaria antes de cargarla.
  19. No usará Synthetic User para reidentificación.
  20. No usará outputs para decisiones automatizadas finales sobre personas reales sin base legal.

12. Bases legales de tratamiento

Según la jurisdicción aplicable, Synthetic User podrá tratar datos bajo una o varias bases: consentimiento del titular; ejecución de contrato; medidas precontractuales; cumplimiento de obligación legal; interés legítimo; interés público; autorización legal; datos públicos; licencia contractual; finalidad estadística o investigativa permitida; protección de seguridad; defensa de derechos legales; cumplimiento de términos de proveedores externos; e instrucciones documentadas del cliente cuando Synthetic User actúe como encargado.

Cuando la legislación aplicable exija consentimiento expreso, autorización previa, finalidad específica, aviso de privacidad, evaluación de impacto o contrato de encargo, Synthetic User o el cliente deberán implementarlo antes del tratamiento.

13. Finalidades específicas del tratamiento

Synthetic User podrá tratar datos para: identificar usuarios y clientes; gestionar registros; responder solicitudes; preparar propuestas; ejecutar contratos; configurar estudios; procesar información; crear y actualizar usuarios sintéticos; validar consistencia de fuentes; calibrar modelos; generar y exportar outputs; gestionar acceso a consola; gestionar facturación; prevenir fraude; detectar abuso; monitorear seguridad; proteger propiedad intelectual; resolver soporte; mejorar experiencia y rendimiento técnico; documentar auditoría; cumplir obligaciones legales; responder autoridades; defender derechos; cumplir políticas de proveedores; gestionar integraciones API; investigar errores; desarrollar funcionalidades; mejorar precisión de modelos cuando exista base legal; medir calidad de outputs; realizar análisis agregados de uso; y mantener trazabilidad metodológica.

14. Uso de datos para construir usuarios sintéticos

Synthetic User podrá construir usuarios sintéticos a partir de: datos oficiales, censales, estadísticos y abiertos; datos agregados, anonimizados y pseudonimizados con salvaguardas; datos licenciados, académicos y de encuestas; datos de organizaciones internacionales; datos de APIs autorizadas; datos sociales permitidos por términos externos; estudios privados legalmente contratados; estudios empresariales autorizados; información sintética generada internamente; outputs agregados de investigación; y datos derivados no identificables.

Los usuarios sintéticos se diseñan para representar patrones, comportamientos, escenarios, perfiles estadísticos o probabilidades, no para replicar o identificar personas reales.

15. Límites en la construcción de usuarios sintéticos

Synthetic User no debe construir usuarios sintéticos que: representen deliberadamente a una persona real identificada; permitan identificar a una persona real por combinación razonable de variables; reproduzcan datos sensibles individualizados; contengan información privada de personas reales; expongan expedientes personales; permitan inferir identidad a partir de baja granularidad; sean usados para vigilancia individual; sirvan para persecución o discriminación; simulen ilegalmente opiniones políticas de personas reales; repliquen perfiles médicos individuales; sean generados a partir de datos ilícitos; usen datos de menores sin base legal estricta; violen términos de APIs externas; o se usen como sustitutos de consentimiento de personas reales.

16. Anonimización, agregación y pseudonimización

Synthetic User podrá aplicar técnicas de protección como: eliminación de identificadores directos e indirectos; agregación territorial y poblacional; generalización de variables; supresión de valores raros; reducción de granularidad; k-anonimidad, l-diversidad y t-closeness cuando apliquen; ruido estadístico; umbrales mínimos de muestra; segmentación por rangos; hashing con sal; separación de claves; controles de acceso; pseudonimización contractual; pruebas de riesgo de reidentificación; minimización de variables; y retención limitada.

La pseudonimización reduce riesgos, pero no convierte automáticamente la información en anónima. Cuando exista posibilidad razonable de reidentificación, la información será tratada como dato personal.

17. Prohibición de reidentificación

Queda prohibido para usuarios, clientes, aliados, contratistas o terceros: reidentificar personas a partir de outputs o usuarios sintéticos; combinar outputs con bases externas para identificar individuos; inferir identidad por ubicación, conducta, rareza o segmentación extrema; crear expedientes individuales; ejecutar vigilancia individual; usar datos agregados para identificar personas; revertir anonimización; solicitar estudios con granularidad que permita identificación; o usar outputs para persecución, discriminación o daño. Synthetic User podrá bloquear estudios, reducir granularidad, negar exportaciones o suspender cuentas cuando detecte riesgo de reidentificación.

18. Datos personales en usuarios sintéticos

Synthetic User no diseña usuarios sintéticos como copias de personas reales. Cuando se utilicen datos personales como insumo bajo contrato especial, deberán aplicarse medidas como: base legal válida, finalidad documentada, minimización, evaluación de riesgo, anonimización o pseudonimización, separación de identificadores, eliminación de datos innecesarios, contrato de tratamiento, control de acceso, retención limitada, auditoría, prohibición de reidentificación, revisión humana, validación legal y evaluación de impacto cuando aplique.

19. Datos sensibles

Por defecto, Synthetic User no solicita ni requiere datos sensibles para el uso estándar de la consola. El tratamiento de datos sensibles solo podrá realizarse cuando: exista base legal válida; exista contrato especial; exista autorización expresa cuando sea requerida; exista anexo de tratamiento de datos; la finalidad sea legítima y proporcional; se apliquen controles reforzados; se limite el acceso; se evalúe el riesgo; se minimicen variables; se documente trazabilidad; se establezca retención limitada; se prohíba uso secundario no autorizado; se realice revisión legal; y Synthetic User acepte expresamente el tratamiento.

20. Datos de salud

Synthetic User puede realizar análisis poblacionales, agregados o sintéticos sobre salud pública, acceso, percepción, demanda, hábitos, infraestructura, cobertura o tendencias. Queda prohibido por defecto: diagnosticar personas; procesar historias clínicas sin contrato especial; inferir enfermedades individuales; clasificar pacientes individualmente; determinar acceso a tratamientos; usar datos médicos identificables sin base legal; procesar información de salud de menores sin autorización estricta; generar perfiles médicos individualizados; sustituir criterio médico; o usar outputs como decisión clínica final. Los proyectos de salud requieren revisión reforzada, contrato, controles de seguridad, minimización y validación metodológica.

21. Datos políticos, electorales y de opinión pública

Synthetic User podrá procesar información agregada, estadística o sintética relacionada con opinión pública, percepción ciudadana, intención general, tendencias territoriales o análisis institucional. Queda prohibido: procesar opiniones políticas individualizadas sin base legal; crear perfiles individuales de votantes; ejecutar microtargeting político ilegal; diseñar supresión electoral; manipular procesos democráticos; perseguir opositores; simular apoyo ciudadano falso; realizar operaciones de influencia encubierta; desinformar; usar datos sensibles políticos para discriminación; exponer preferencias políticas individuales; o reidentificar personas por opinión pública. Los estudios políticos o electorales podrán requerir aprobación manual, contrato especial, límites de granularidad y controles de publicación.

22. Datos militares, defensa, seguridad e inteligencia

Synthetic User podrá rechazar o limitar cualquier proyecto relacionado con defensa, seguridad, inteligencia, fuerzas militares, policía, vigilancia o control territorial cuando exista riesgo de daño, represión, persecución o afectación de derechos. Queda prohibido usar datos o outputs para: selección de objetivos; daño físico; operaciones ofensivas; vigilancia individual; persecución de comunidades; represión política; control poblacional abusivo; inteligencia ilegal; desarrollo de armas; ataques cibernéticos; clasificación de personas para captura, ataque o intimidación; o violación de derechos humanos.

23. Datos de menores

Synthetic User no está dirigido a menores de edad y no solicita datos de menores por defecto. El tratamiento de datos de menores solo podrá realizarse cuando: exista base legal estricta; exista autorización de representante legal cuando sea exigible; exista finalidad legítima y proporcional; exista contrato especial; se apliquen medidas reforzadas; se limite el acceso; se minimicen variables; se evite identificación; se impida perfilamiento dañino; y se cumpla la legislación aplicable.

24. Datos biométricos y genéticos

Synthetic User no procesa datos biométricos o genéticos en la consola estándar. Cualquier tratamiento de datos biométricos o genéticos requerirá: contrato especial; base legal expresa; evaluación de impacto; justificación de necesidad; minimización extrema; controles técnicos reforzados; cifrado; separación de entornos; retención mínima; prohibición de uso secundario; validación legal previa; y aprobación expresa de Synthetic User.

25. Datos financieros, laborales, educativos o de crédito

Synthetic User no debe usarse para tomar decisiones automatizadas finales sobre personas en: crédito, seguros, empleo, educación, vivienda, servicios financieros, beneficios, contratación, despidos, becas, admisiones o evaluación individual de riesgo. Cualquier uso en estos sectores debe ser agregado, estadístico, sintético, revisado por humanos y validado legalmente.

26. Fuentes oficiales

Synthetic User podrá usar fuentes oficiales como organismos estadísticos, censos, portales de datos abiertos, entidades públicas, organismos internacionales y sistemas nacionales de estadística. El uso de fuentes oficiales implica: respeto de licencias y términos de uso; trazabilidad; registro de fecha de consulta y versión/periodo; no atribución falsa de aval; no presentación de Synthetic User como fuente oficial; consulta de fuente primaria cuando se requiera dato oficial; control de actualización; y documentación de transformaciones. El hecho de que un dato provenga de una entidad oficial no significa que dicha entidad patrocine, avale o certifique Synthetic User.

27. Fuentes privadas

Synthetic User podrá usar fuentes privadas bajo contrato, licencia, permiso, compra legítima, acuerdo de investigación, API autorizada, términos de proveedor, autorización escrita, datos agregados o anonimizados y finalidad compatible. No se usarán fuentes privadas cuando Synthetic User tenga indicios razonables de que fueron obtenidas ilegalmente, contienen datos no autorizados, violan derechos de titulares o infringen términos de terceros.

28. Fuentes académicas, científicas y de investigación

Synthetic User podrá usar estudios académicos, papers, investigaciones, encuestas, tesis, reportes, repositorios o bases científicas cuando la licencia lo permita, la fuente sea verificable, se respete autoría y finalidad, se respeten restricciones de redistribución, no se expongan sujetos de investigación, no se reidentifiquen participantes, se respete metodología, se documenten limitaciones y se aplique control de calidad.

29. APIs y plataformas externas

Synthetic User podrá integrar APIs o plataformas externas como Google, YouTube, Meta/Facebook, Instagram, X/Twitter u otras, siempre que exista base técnica y legal. El uso de APIs estará sujeto a: términos del proveedor; permisos aprobados; licencias; scopes autorizados; rate limits; políticas de privacidad; restricciones de almacenamiento, entrenamiento, redistribución y publicación; reglas de eliminación; consentimientos exigidos; auditorías de proveedor; cambios de API; y suspensión de acceso. Synthetic User no garantiza disponibilidad continua de APIs externas.

30. Redes sociales y datos sociales

Synthetic User podrá usar datos sociales solo cuando: sean legalmente accesibles; se obtengan por API autorizada; se respeten términos de plataforma, permisos y finalidades; se usen de forma agregada cuando sea posible; no se reidentifiquen personas; no se creen perfiles individuales no autorizados; no se usen datos sensibles individualizados sin base legal; no se realice scraping prohibido; no se evadan controles técnicos; no se almacene más de lo permitido; y no se redistribuya información restringida. Que un dato sea visible públicamente en una red social no significa que pueda usarse libremente para cualquier finalidad.

31. Prohibición de scraping ilegal

Queda prohibido usar Synthetic User, sus herramientas, APIs, estudios o clientes para: scraping no autorizado; evasión de rate limits; recolección masiva prohibida; uso de tokens ajenos; simulación de usuarios; circunvención de permisos; elusión de robots.txt cuando aplique; violación de términos de plataformas; extracción de datos personales sin base legal; compra de datasets obtenidos por scraping ilícito; entrenamiento con datos recolectados ilegalmente; o almacenamiento de contenido no permitido.

32. Datos abiertos

Synthetic User podrá usar datos abiertos cuando la licencia lo permita, la finalidad sea compatible, se respete atribución, se preserve trazabilidad, se verifique actualización, se evalúe calidad, se documenten transformaciones, se evite reidentificación, se respeten restricciones de uso y se conserve referencia de la fuente. Datos abiertos no significan datos sin reglas.

33. Datos agregados y estadísticas

Synthetic User priorizará el uso de datos agregados, estadísticos y no identificables cuando sea suficiente para el estudio. Los datos agregados podrán utilizarse para modelar poblaciones, construir usuarios sintéticos, estimar comportamientos, simular segmentos, analizar mercados, evaluar territorios, generar escenarios, entrenar modelos estadísticos, validar tendencias y alimentar dashboards. Cuando exista riesgo de reidentificación por baja muestra, baja granularidad o combinación de variables, Synthetic User podrá reducir detalle, suprimir variables o bloquear el estudio.

34. Datos anonimizados

Los datos anonimizados podrán usarse para investigación, mejora de modelos, análisis estadístico, usuarios sintéticos y estudios agregados, siempre que se hayan aplicado técnicas razonables para impedir identificación. Si en cualquier momento Synthetic User determina que un dato supuestamente anonimizado puede permitir reidentificación razonable, lo tratará como dato personal y aplicará controles adicionales.

35. Datos pseudonimizados

Los datos pseudonimizados podrán usarse bajo controles reforzados. La pseudonimización no elimina la naturaleza personal del dato cuando existe posibilidad de atribuirlo a una persona mediante información adicional. Deberán manejarse con: separación de claves, acceso restringido, cifrado, registro de acceso, minimización, retención limitada, contrato aplicable, prohibición de reversión, evaluación de riesgo y controles de seguridad.

36. Outputs y datos derivados

Los outputs generados por Synthetic User pueden incluir reportes, estimaciones, mapas, segmentos, gráficos, indicadores, usuarios sintéticos, escenarios, tendencias, insights, proyecciones, recomendaciones, probabilidades, datos derivados y métricas de confianza. Los outputs no deben ser usados para reidentificar personas ni presentarse como datos oficiales salvo que provengan directamente de una fuente oficial y se cite la fuente primaria sin transformación engañosa.

37. Propiedad de datos del cliente

El cliente conserva titularidad sobre los datos que legítimamente cargue en Synthetic User. Al cargar datos, el cliente otorga a Synthetic User una licencia limitada, no exclusiva y necesaria para: procesar los datos, ejecutar estudios, generar outputs, prestar soporte, mantener seguridad, documentar trazabilidad, cumplir contrato, resolver incidentes, cumplir obligaciones legales y aplicar controles de calidad. El uso para entrenamiento, mejora de modelos base o incorporación a usuarios sintéticos generales requerirá base legal, anonimización suficiente, autorización contractual o configuración expresa cuando aplique.

38. Uso de datos del cliente para entrenamiento

Por defecto, Synthetic User no debe usar datos personales identificables del cliente para entrenar modelos generales o alimentar usuarios sintéticos base sin autorización. Podrán existir tres modalidades:

Los clientes empresariales podrán pactar exclusiones, restricciones, entornos dedicados, no retención, no entrenamiento o procesamiento local.

39. Datos generados por Synthetic User

Synthetic User conserva derechos sobre: usuarios sintéticos base; modelos de comportamiento; taxonomías; ontologías; variables sintéticas; estructuras de segmentación; datasets curados propios; datos derivados no atribuibles al cliente; metodologías; scores internos de calidad; sistemas de actualización; pipelines de datos; algoritmos; prompts; y arquitectura de análisis. El cliente no adquiere propiedad sobre la infraestructura, modelos, datasets base ni usuarios sintéticos generales por el hecho de contratar un estudio.

40. No venta de datos personales identificables

Synthetic User declara como política base que no comercializa, vende, alquila ni transfiere datos personales identificables como producto independiente. Synthetic User podrá comercializar: estudios sintéticos; reportes agregados; modelos analíticos; insights de mercado; dashboards; licencias de uso de consola; consultoría; usuarios sintéticos no identificables; datos agregados o anonimizados; y servicios de investigación. La comercialización de información agregada o sintética no autoriza reidentificación ni uso contrario a derechos de titulares.

41. Derechos de titulares

Según la jurisdicción aplicable, los titulares podrán ejercer derechos como: acceso; conocimiento; rectificación; actualización; corrección; supresión; cancelación; oposición; revocatoria de autorización; portabilidad; limitación del tratamiento; restricción de uso de datos sensibles; oposición a venta o compartición cuando aplique; no ser sometido a ciertas decisiones automatizadas cuando aplique; presentar reclamo ante autoridad competente; conocer finalidades del tratamiento; conocer encargados o terceros cuando aplique; y solicitar prueba de autorización cuando aplique. Synthetic User atenderá solicitudes conforme a la ley aplicable, identidad del solicitante, rol de Synthetic User y naturaleza de los datos.

42. Ejercicio de derechos de habeas data y privacidad

Los titulares podrán ejercer derechos escribiendo a ceo@jsadsai.com (y mediante el formulario de derechos cuando esté publicado). La solicitud deberá incluir, cuando corresponda: nombre del titular; documento o medio de identificación; correo de contacto; derecho que desea ejercer; descripción clara de la solicitud; datos relacionados; país o jurisdicción; relación con Synthetic User; soporte de representación si actúa por tercero; e información adicional necesaria para verificar identidad.

Synthetic User podrá rechazar, limitar o pedir aclaración cuando no pueda verificar identidad, cuando la solicitud sea abusiva, repetitiva o legalmente improcedente, o cuando Synthetic User actúe como encargado y deba remitir la solicitud al cliente responsable.

43. Plazos de respuesta

Synthetic User responderá solicitudes dentro de los plazos exigidos por la legislación aplicable. Como estándar operativo interno, cuando no exista un plazo específico aplicable o cuando sea viable, Synthetic User procurará dar respuesta inicial dentro de 15 días hábiles. Cuando la solicitud sea compleja, requiera verificación adicional, involucre terceros, archivos históricos, backups, estudios empresariales o múltiples jurisdicciones, Synthetic User podrá ampliar el plazo conforme a la ley aplicable.

44. Identificación del titular

Antes de atender derechos, Synthetic User podrá verificar identidad para proteger datos contra acceso indebido. La verificación podrá incluir: confirmación por correo; documento de identidad cuando sea necesario; verificación de cuenta; autenticación multifactor; validación empresarial; poder o autorización del representante; evidencia de titularidad; y validación de relación con el dato. Synthetic User no entregará información personal a personas no verificadas.

45. Solicitudes relacionadas con datos de clientes

Cuando Synthetic User actúe como encargado y reciba una solicitud de un titular relacionada con datos controlados por un cliente, podrá: remitir la solicitud al cliente responsable; informar al titular que debe contactar al responsable; asistir al cliente conforme al contrato; bloquear temporalmente el tratamiento si corresponde; y eliminar o rectificar datos solo por instrucción documentada del responsable, salvo obligación legal directa.

46. Decisiones automatizadas y perfilamiento

Synthetic User no debe ser usado para tomar decisiones automatizadas finales sobre personas reales sin base legal, revisión humana y cumplimiento normativo. Queda prohibido usar outputs para decisiones finales individualizadas sobre: empleo, crédito, salud, educación, seguros, vivienda, beneficios públicos, justicia, migración, seguridad, servicios esenciales, libertad, derechos fundamentales y oportunidades económicas. Synthetic User genera apoyo analítico, no decisiones finales autónomas.

47. Evaluaciones de impacto

Synthetic User podrá requerir evaluación de impacto de privacidad, datos o IA cuando un proyecto involucre: datos sensibles; datos de menores; salud; política; gobierno; defensa; seguridad; crédito; empleo; educación; poblaciones vulnerables; transferencias internacionales complejas; gran volumen de datos personales; perfilamiento; decisiones de alto impacto; integración con múltiples fuentes; riesgo de reidentificación; o procesamiento local dedicado. La evaluación podrá incluir revisión legal, técnica, metodológica, de seguridad y de sesgo.

48. Transferencias y transmisiones internacionales

Synthetic User podrá procesar datos en distintos países o usar proveedores internacionales de nube, IA, almacenamiento, soporte, analítica, pagos, seguridad o infraestructura. Cuando existan transferencias o transmisiones internacionales de datos personales, Synthetic User procurará aplicar mecanismos adecuados como: contratos de tratamiento; cláusulas contractuales tipo; acuerdos de transferencia; evaluaciones de destino; países con nivel adecuado; certificaciones válidas; Data Privacy Framework cuando aplique; normas corporativas vinculantes cuando existan; medidas técnicas complementarias; cifrado; minimización; seudonimización; análisis de riesgo; y registro de subencargados. El cliente acepta que ciertos servicios pueden requerir procesamiento transfronterizo.

49. Subencargados y proveedores

Synthetic User podrá usar proveedores para: nube, almacenamiento, IA, analítica, seguridad, pagos, soporte, autenticación, correo, logs, monitoreo, backups, procesamiento de datos, mapas, APIs y automatización. Synthetic User procurará seleccionar proveedores con medidas razonables de seguridad, confidencialidad y cumplimiento. Para clientes empresariales, podrá entregarse lista de subencargados bajo solicitud o contrato.

50. Seguridad de la información

Synthetic User podrá aplicar controles como: cifrado en tránsito; cifrado en reposo cuando aplique; control de acceso por roles; principio de menor privilegio; autenticación multifactor; registro de eventos; monitoreo de actividad; firewalls; segmentación; backups; gestión de vulnerabilidades; parches; control de proveedores; revisión de permisos; protección de APIs; rate limits; hashing de credenciales; políticas de contraseñas; gestión de incidentes; revisión de logs; protección contra abuso; seguridad en desarrollo; control de secretos; revocación de tokens; y entornos separados cuando aplique.

51. Confidencialidad

Synthetic User tratará como confidencial la información no pública del cliente, incluyendo: datos cargados, briefs, objetivos estratégicos, estudios, outputs privados, variables, segmentaciones, fuentes propietarias, contratos, información comercial y técnica, credenciales, documentación privada y resultados no publicados. La confidencialidad podrá reforzarse mediante NDA, contrato empresarial o anexo específico.

52. Acceso interno a datos

El acceso interno a información se limitará a personal, contratistas o proveedores que necesiten conocerla para prestar servicio, ejecutar estudios, resolver soporte, investigar incidentes, mantener seguridad, cumplir contrato, cumplir obligaciones legales, mejorar infraestructura, corregir errores y auditar uso. Synthetic User podrá registrar accesos internos a información sensible o empresarial cuando sea técnicamente viable.

53. Retención de datos

Synthetic User conservará datos durante el tiempo necesario para: cumplir la finalidad; prestar el servicio; mantener cuentas; ejecutar contratos; permitir descargas; gestionar soporte; resolver disputas; cumplir obligaciones legales y contables; auditar estudios; prevenir fraude; gestionar seguridad; defender derechos; cumplir términos de APIs externas; y mantener trazabilidad metodológica. La retención podrá variar según tipo de dato, plan, contrato, país, sector y riesgo.

54. Eliminación de datos

Synthetic User podrá eliminar datos cuando: se cumpla la finalidad; termine el contrato; lo solicite el titular con derecho aplicable; lo solicite el cliente responsable; se detecte carga ilegal; se venza el periodo de retención; la ley lo exija; la fuente externa lo requiera; se revoque autorización; exista riesgo de seguridad; se cierre la cuenta; o se termine el servicio. La eliminación puede no ser inmediata en backups, registros de auditoría, logs o archivos legales, pero se aplicará conforme a ciclos razonables de retención y limitación de acceso.

55. Backups

Los backups podrán conservarse por seguridad, continuidad, recuperación ante desastres y cumplimiento. Los datos en backups pueden no ser editables individualmente, conservarse por ciclos técnicos, estar cifrados, tener acceso restringido y eliminarse por rotación; no deben usarse para nuevas finalidades y deben restaurarse solo por necesidad operativa o legal.

56. Incidentes de seguridad

Un incidente de seguridad puede incluir: acceso no autorizado, pérdida de datos, divulgación indebida, alteración no autorizada, destrucción accidental, compromiso de credenciales, malware, vulneración de API, error de configuración, exposición de archivos, ataque externo o acceso interno indebido. Synthetic User procurará aplicar un proceso de respuesta que incluya: detección, contención, evaluación, mitigación, documentación, notificación cuando aplique, corrección, mejora preventiva, comunicación con clientes afectados y reporte a autoridades cuando la ley lo exija.

57. Notificación de incidentes

Cuando exista obligación legal o contractual, Synthetic User notificará incidentes a clientes, titulares o autoridades competentes conforme al plazo y contenido exigidos por la normativa aplicable. La notificación podrá incluir: naturaleza del incidente; categorías de datos afectadas; número estimado de registros; riesgos identificados; medidas adoptadas; recomendaciones; punto de contacto; estado de investigación; medidas de mitigación; y próximos pasos.

58. Cookies, analítica y tecnologías similares

El sitio web y la consola podrán usar cookies, píxeles, SDKs, logs, analítica o tecnologías similares para operación técnica, seguridad, inicio de sesión, preferencias, medición de uso, rendimiento, detección de errores, prevención de fraude, mejora de experiencia y marketing cuando aplique y sea permitido. La política específica de cookies podrá publicarse como documento separado o sección complementaria de SUData.

59. Comunicaciones comerciales

Synthetic User podrá enviar comunicaciones relacionadas con solicitudes del usuario, propuestas, demos, contratos, soporte, actualizaciones, seguridad, facturación, cambios legales, nuevas funcionalidades, contenido técnico e información comercial. El usuario podrá solicitar baja de comunicaciones comerciales cuando la legislación aplicable lo permita. Las comunicaciones transaccionales, de seguridad, legales o contractuales podrán mantenerse aunque el usuario se dé de baja de marketing.

60. Calidad, exactitud y actualización de datos

Synthetic User procurará que los datos usados sean pertinentes, trazables, verificables, actualizados cuando sea posible, coherentes, proporcionales, relevantes para la finalidad, documentados, evaluados por nivel de confianza y libres de duplicidad razonable. No obstante, Synthetic User no garantiza que todas las fuentes externas estén libres de errores, retrasos, sesgos, omisiones, cambios metodológicos o inconsistencias.

61. Trazabilidad de fuentes

Cuando sea viable, Synthetic User podrá conservar metadatos como: nombre de fuente, país, entidad emisora, fecha de publicación, fecha de consulta, licencia, versión, periodo cubierto, variables usadas, transformaciones aplicadas, nivel de confianza, restricciones, URL o referencia interna, responsable de ingesta y método de actualización. La trazabilidad puede variar según fuente, proveedor, contrato o disponibilidad técnica.

62. Curaduría de datos

Synthetic User podrá aplicar procesos de curaduría como: limpieza, normalización, deduplicación, validación, transformación, enriquecimiento, clasificación, etiquetado, control de calidad, detección de anomalías, evaluación de sesgos, comparación de fuentes, versionado, exclusión de fuentes deficientes y actualización periódica. El método detallado de actualización se regulará en SUActivo.

63. Sesgos y limitaciones

Synthetic User reconoce que toda fuente, modelo o estudio puede contener sesgos. Los sesgos pueden provenir de: fuente original, muestra, cobertura territorial, periodo temporal, subrepresentación, sobrepresentación, variables incompletas, errores de medición, cambios sociales, cambios políticos, ruido digital, datos históricos, algoritmos, configuración del estudio o interpretación del cliente. Synthetic User podrá aplicar controles de mitigación, pero no garantiza eliminación absoluta de sesgos.

64. Datos insuficientes

Cuando los datos disponibles sean insuficientes, Synthetic User podrá: rechazar el estudio; marcar baja confiabilidad; reducir alcance; solicitar más información; usar rangos de incertidumbre; recomendar validación externa; evitar output concluyente; bloquear exportación; cambiar metodología; o sugerir procesamiento especial.

65. Publicación de resultados

Si el cliente publica resultados generados por Synthetic User, deberá: no presentarlos como dato oficial; no afirmar exactitud absoluta; no ocultar su carácter sintético; no eliminar advertencias; no distorsionar contexto; no divulgar datos personales; no publicar información reidentificable; no atribuir aval de fuentes externas; citar correctamente cuando corresponda; mantener disclaimers metodológicos; cumplir leyes de publicidad, consumidor, electoral, financiera, sanitaria o sectorial; y obtener autorización si el contrato lo exige.

66. Estudios de alto riesgo

Synthetic User podrá clasificar como alto riesgo proyectos que involucren: salud, política, gobierno, defensa, seguridad, inteligencia, crédito, empleo, educación, vivienda, seguros, menores, poblaciones vulnerables, datos sensibles, datos biométricos, datos masivos, transferencias internacionales complejas, decisiones automatizadas, perfilamiento o potencial daño a derechos. Estos proyectos podrán requerir contrato especial, revisión legal, evaluación de impacto, restricciones de exportación, procesamiento local, anonimización reforzada o rechazo.

67. Procesamiento local, privado o dedicado

Para proyectos sensibles, Synthetic User podrá ofrecer procesamiento local, privado o dedicado, que puede incluir: infraestructura separada, entorno privado, accesos limitados, cifrado reforzado, no entrenamiento, no retención ampliada, eliminación programada, soporte dedicado, auditoría, registro de accesos, NDA, anexo de datos, anexo de seguridad, controles de exportación y validación metodológica.

68. Registro de actividades

Synthetic User podrá mantener registros internos sobre: categorías de datos, finalidades, bases legales, fuentes, clientes, subencargados, transferencias, retenciones, incidentes, solicitudes de titulares, evaluaciones de impacto, controles de seguridad, versiones de modelos, estudios ejecutados y accesos críticos.

69. Auditorías

Synthetic User podrá realizar auditorías internas o externas sobre: seguridad, fuentes, licencias, calidad de datos, cumplimiento, retención, eliminación, modelos, sesgos, accesos, logs, subencargados, procesos de actualización y estudios de alto riesgo. Los clientes empresariales podrán solicitar condiciones de auditoría bajo contrato específico.

70. Datos de soporte y atención al cliente

Cuando el usuario contacte soporte, Synthetic User podrá tratar: nombre, correo, empresa, mensaje, capturas, archivos enviados, logs relacionados, historial de tickets, grabaciones si fueron autorizadas e información técnica necesaria. El usuario no debe enviar datos sensibles por canales de soporte salvo instrucción expresa y canal autorizado.

71. Grabaciones de reuniones

Synthetic User podrá grabar reuniones, demos, capacitaciones o sesiones de soporte únicamente cuando se informe o autorice conforme a la ley aplicable. Las grabaciones podrán usarse para seguimiento comercial, documentación de requerimientos, soporte, capacitación interna, prueba contractual, mejora de servicio e investigación de incidentes. El cliente podrá solicitar que no se grabe una reunión, salvo que la grabación sea necesaria para cumplimiento, seguridad o contrato.

72. Datos de pagos

Synthetic User podrá usar proveedores de pago externos. Synthetic User no debe almacenar información completa de tarjetas de crédito salvo que use proveedores certificados y exista base técnica y legal. Los proveedores de pago podrán tratar datos conforme a sus propias políticas y obligaciones.

73. Datos de facturación

Synthetic User podrá conservar datos de facturación por obligaciones legales, contables, tributarias y contractuales. Estos datos pueden incluir: nombre o razón social, identificación fiscal, dirección, correo, país, ciudad, historial de pagos, facturas, contratos y órdenes de servicio.

74. Datos de seguridad y prevención de abuso

Synthetic User podrá tratar datos técnicos para: prevenir fraude, detectar accesos indebidos, proteger cuentas, bloquear ataques, evitar scraping, controlar rate limits, proteger propiedad intelectual, detectar uso prohibido, identificar patrones abusivos, responder incidentes, cumplir obligaciones legales y defender derechos. Estos datos pueden incluir IP, logs, dispositivos, tokens, eventos de uso, intentos fallidos y metadatos técnicos.

75. Responsabilidad sobre fuentes del cliente

Cuando el cliente aporte una fuente, Synthetic User podrá solicitar: origen, licencia, base legal, finalidad permitida, restricciones, fecha de obtención, autorizaciones, prueba de consentimiento, contrato de proveedor, evidencia de anonimización, documentación metodológica, país de procedencia, categorías de datos, periodo de retención y nivel de sensibilidad. Synthetic User podrá rechazar fuentes que no cumplan criterios mínimos.

76. Responsabilidad sobre datos derivados del cliente

Los outputs derivados de datos del cliente podrán estar sujetos a las mismas restricciones que los datos originales cuando: permitan inferir información protegida; mantengan riesgo de reidentificación; contengan secretos empresariales; deriven de datos licenciados; estén sujetos a confidencialidad; contengan información regulada; el contrato lo exija; o la ley lo requiera.

77. Minimización en prompts

El usuario no debe incluir en prompts: nombres reales innecesarios, documentos de identidad, correos personales, teléfonos personales, direcciones exactas, historias clínicas, datos financieros, datos íntimos, datos de menores, datos sensibles, secretos comerciales no necesarios, credenciales, tokens o información clasificada. Synthetic User podrá implementar filtros, alertas o bloqueos para detectar información riesgosa en prompts.

78. Modelos de terceros

Cuando Synthetic User use modelos de IA de terceros, dichos proveedores podrán procesar ciertos inputs, outputs o metadatos conforme al contrato aplicable. Synthetic User procurará configurar proveedores para: limitar uso de datos, proteger confidencialidad, evitar entrenamiento no autorizado cuando sea posible, aplicar seguridad, cumplir términos, minimizar exposición, seleccionar regiones adecuadas y aplicar acuerdos empresariales cuando el caso lo requiera. Para proyectos sensibles, se podrá requerir procesamiento local, modelos dedicados o exclusión de proveedores externos.

79. Uso secundario de datos

Synthetic User no usará datos personales para finalidades incompatibles con las informadas o contratadas. El uso secundario de datos podrá requerir: nueva base legal, consentimiento adicional, contrato adicional, anonimización, agregación, evaluación de impacto, notificación, exclusión contractual o revisión legal.

80. Derechos sobre modelos y datasets base

Los datasets base, usuarios sintéticos generales, embeddings, índices, taxonomías, metodologías, prompts, modelos propios, arquitecturas y sistemas de curaduría son propiedad de Synthetic User, jsadsAI, José David Santamaría Corrales o sus licenciantes. El acceso a outputs no concede derecho a: descargar datasets base; extraer usuarios sintéticos masivamente; reconstruir modelos; clonar arquitectura; entrenar competidores; reproducir metodologías; acceder a embeddings; acceder a prompts internos; acceder a fuentes licenciadas restringidas; o crear bases espejo.

81. Restricciones de exportación de datos

Synthetic User podrá limitar exportaciones cuando exista: riesgo de reidentificación; datos sensibles; licencia restrictiva; fuente externa con límites; país restringido; uso de alto riesgo; impago; violación contractual; riesgo legal o reputacional; solicitud de autoridad; datos de terceros; información confidencial; o riesgo de copia de propiedad intelectual.

82. Geolocalización y datos territoriales

Synthetic User podrá usar datos territoriales, geográficos o de ubicación a nivel agregado. Queda prohibido por defecto: rastrear personas en tiempo real; identificar domicilios individuales; inferir ubicación exacta de personas; usar geodatos para vigilancia individual; exponer movimientos personales; crear perfiles de movilidad identificables; usar ubicación para persecución; o usar ubicación para discriminación. Los estudios territoriales deben operar preferentemente a nivel agregado, zonal, sectorial, municipal, urbano, regional o nacional.

83. Datos de comunidades vulnerables

Cuando un estudio involucre comunidades vulnerables, Synthetic User podrá exigir: reducción de granularidad; revisión ética; revisión legal; exclusión de variables sensibles; evaluación de daño; control de publicación; prohibición de reidentificación; prohibición de segmentación dañina; supervisión humana; y consentimiento o base legal cuando aplique.

84. Datos internacionales y conflictos de ley

Cuando participen múltiples países, Synthetic User podrá aplicar la norma más protectora o exigir cumplimiento acumulativo cuando corresponda. El cliente es responsable de informar: país de origen de datos; país de residencia de titulares; país de uso de outputs; país de publicación; país de almacenamiento requerido; restricciones sectoriales; restricciones contractuales; obligaciones de notificación; autoridades competentes; y transferencias previstas.

85. Conservación para defensa legal

Synthetic User podrá conservar datos, logs, contratos, comunicaciones y evidencias cuando sea necesario para: defender derechos; resolver disputas; investigar abuso; cumplir órdenes legales; demostrar cumplimiento; gestionar reclamaciones; probar aceptación de términos; probar autorización; proteger propiedad intelectual; y gestionar incidentes.

86. Solicitudes de autoridades

Synthetic User podrá responder solicitudes de autoridades cuando exista obligación legal, orden válida, requerimiento administrativo competente, o cuando sea necesario para defensa legal, seguridad o protección de derechos de terceros. Synthetic User podrá impugnar, limitar o solicitar aclaración cuando una solicitud sea excesiva, inválida, imprecisa o contraria a derechos aplicables.

87. Suspensión por riesgo de datos

Synthetic User podrá suspender cuentas, estudios, cargas, exportaciones o APIs cuando detecte: datos ilegales; datos sensibles no autorizados; datos de menores no autorizados; bases filtradas; scraping ilícito; riesgo de reidentificación; uso discriminatorio; uso político prohibido; uso militar prohibido; uso sanitario indebido; vulneración de términos externos; incidente de seguridad; requerimiento de autoridad; impago vinculado a retención de datos; o riesgo grave para titulares.

88. Eliminación de datos ilegales o no autorizados

Synthetic User podrá eliminar sin previo aviso datos que parezcan obtenidos ilegalmente, infrinjan derechos, sean sensibles sin autorización, pertenezcan a menores sin base legal, contengan credenciales o malware, contengan secretos de terceros, violen términos de APIs, sean bases filtradas, generen riesgo de daño, permitan reidentificación o sean contrarios a esta política.

89. Indemnidad por datos del cliente

El cliente mantendrá indemne a Synthetic User, jsadsAI, José David Santamaría Corrales, aliados, proveedores y contratistas frente a reclamaciones derivadas de: datos cargados sin autorización; falta de consentimiento o base legal; violación de privacidad o habeas data; datos obtenidos ilegalmente; datos sensibles o de menores no autorizados; violación de licencias o de términos de APIs; publicación indebida de outputs; reidentificación; decisiones automatizadas del cliente; uso discriminatorio; uso político ilegal; uso militar prohibido; incumplimiento sectorial; reclamos de titulares; multas; e investigaciones.

90. Limitación de responsabilidad

En la máxima medida permitida por la ley, Synthetic User no será responsable por: datos cargados ilegalmente por el cliente; falta de permisos o consentimiento del cliente; interpretación indebida de outputs; publicación engañosa por el cliente; reidentificación realizada por terceros; violación de términos de APIs por el cliente; errores o cambios de fuentes externas; cambios de APIs; sesgos de datos externos; decisiones automatizadas del cliente; uso en sectores regulados sin validación legal; incidentes causados por credenciales compartidas; uso fuera de contrato; pérdida indirecta; lucro cesante; daño reputacional; sanciones derivadas de actos del cliente; ni fuerza mayor.

91. Cambios en SUData

Synthetic User podrá modificar SUData por: cambios legales o regulatorios; nuevas fuentes, APIs, proveedores o países; nuevas funcionalidades; nuevos riesgos; actualización de modelos; mejoras de seguridad; ajustes de retención; cambios comerciales; requerimientos de autoridades; o cambios de términos de terceros. La versión vigente será publicada en el sitio web o comunicada por canales razonables. El uso continuado implica aceptación de la versión actualizada.

92. Contacto para privacidad y datos

Para ejercer derechos, reportar incidentes, consultar tratamientos o solicitar información:

93. Declaración final de SUData

El usuario, cliente o entidad reconoce que Synthetic User es una plataforma avanzada de investigación, simulación, análisis de datos e inteligencia artificial que opera mediante usuarios sintéticos, fuentes verificadas, datos agregados, modelos algorítmicos y procesos de curaduría.

El usuario entiende que el valor de Synthetic User depende de la calidad, legalidad, trazabilidad, actualización y gobernanza de las fuentes utilizadas.

El usuario acepta que no podrá usar Synthetic User para reidentificar personas, procesar datos sensibles sin autorización, cargar bases ilegales, violar términos de terceros, discriminar, perseguir, manipular, vigilar individuos o tomar decisiones automatizadas finales que afecten derechos de personas reales sin base legal, revisión humana y cumplimiento normativo. El uso de Synthetic User implica aceptación plena de SUData.


Anexos operativos

Anexo A — Checkbox para carga de datos

Declaro que tengo derecho legal, autorización, licencia, consentimiento o base jurídica suficiente para cargar y procesar la información suministrada. Declaro que la información no contiene datos personales sensibles, datos de menores, información clasificada, bases filtradas, datos obtenidos ilegalmente, datos de terceros sin autorización ni información que permita reidentificación, salvo que exista contrato especial y autorización expresa de Synthetic User.

Anexo B — Advertencia antes de estudio sensible

Este estudio puede involucrar datos, sectores o poblaciones sensibles. Los resultados deberán interpretarse como apoyo analítico y no como decisión final autónoma. Queda prohibido usar Synthetic User para reidentificar personas, discriminar, vigilar individuos, manipular procesos democráticos, tomar decisiones automatizadas finales o vulnerar derechos fundamentales.

Anexo C — Declaración de fuentes del cliente

Anexo D — Leyenda para reportes

Reporte generado por Synthetic User By jsadsAI | José Santamaría. Los resultados contienen estimaciones sintéticas, estadísticas o algorítmicas basadas en fuentes legalmente admisibles, datos agregados, modelos de IA y procesos de curaduría. No constituyen dato oficial, garantía de exactitud absoluta, diagnóstico profesional ni decisión final autónoma. Queda prohibida la reidentificación de personas o el uso discriminatorio de estos resultados.

Anexo E — Matriz de riesgo de datos