Orihai
POLÍTICA DE PRIVACIDADEN VIGOR DESDE EL 28 DE AGOSTO DE 2026

Los servidores de Orihai no almacenan el contenido de las historias. Almacenan los datos de la cuenta y metadatos de uso.

Esta política se aplica a orihai.com, a account.orihai.com y a la aplicación de escritorio Orihai. Describe los datos personales que Orihai conserva y cómo se tratan.

01Ámbito

Orihai puede utilizarse con la clave del propio proveedor del usuario, con un modelo ejecutado en el ordenador del usuario o con la IA gestionada.

Con la clave propia, la aplicación se comunica directamente con el proveedor. Con un modelo local, ningún dato sale del ordenador. Ninguno de los dos modos envía datos a un servidor de Orihai, y ninguno requiere una cuenta.

La IA gestionada es opcional y requiere una cuenta. Es el único modo en el que los servidores de Orihai tratan datos. El resto de esta política se refiere a la IA gestionada y al área de cuenta.

02Responsable del tratamiento

Orihai no está constituido como sociedad. El responsable del tratamiento es Manuel Raya Coello (49064506D), persona física residente en España.

Cualquier consulta sobre esta política, o el ejercicio de los derechos descritos en la cláusula 08, puede dirigirse a hello@orihai.com.

03Contenido de las historias

Las historias, escenarios, personajes, personas, lore y notas del usuario se almacenan en un archivo en su propio ordenador. No existe sincronización en la nube, y los servidores de Orihai no almacenan ni registran los prompts ni las respuestas.

Cuando se utiliza la IA gestionada, el prompt se envía al proveedor del modelo para su generación y al servicio de moderación para su clasificación. Ambos se identifican en la cláusula 06, y ambos tratan el texto dentro de la UE. El prompt y la respuesta pasan por el servidor de Orihai en memoria durante la generación y no se almacenan.

Cada encargado aplica su propia política de conservación, descrita en la cláusula 06.

04Datos almacenados

El servidor de Orihai almacena los siguientes registros y nada más.

CUENTA
Dirección de correo electrónico; la fecha en que se verificó; la fecha de la declaración de mayoría de edad (18+), si se realizó; plan; tokens consumidos en el periodo actual y fecha de inicio del periodo; y la fecha de creación de la cuenta.
SESIONES
Un hash unidireccional del token de sesión (el propio token no se almacena); una descripción genérica del navegador o la aplicación; un identificador de instalación; y las fechas en que la sesión se inició, se utilizó por última vez y expira.
CÓDIGOS DE INICIO DE SESIÓN
Un hash unidireccional del código de seis dígitos y el número de intentos realizados con él. Los códigos expiran diez minutos después de su emisión, y solo puede haber un código pendiente por dirección en cada momento.
INSTALACIONES
Un identificador generado por la aplicación, con las fechas en que se vio por primera y última vez. Se utiliza para la limitación de frecuencia; no es una credencial.
GENERACIONES
Un registro por generación, que contiene únicamente metadatos: la operación, el proveedor, el modelo, los recuentos de tokens, el coste, el estado, la regla de bloqueo aplicada, si la hubo, y marcas de tiempo. No se almacena ningún prompt, respuesta, título ni otro texto.
CONTADORES DE FRECUENCIA
Un recuento asociado a un hash con clave del sujeto limitado. Las direcciones de correo electrónico y las direcciones IP no se almacenan en texto claro.
CORREO
Un registro por mensaje enviado: un hash unidireccional de la dirección, la plantilla enviada, si el mensaje fue devuelto o marcado como spam, y la fecha. Se utiliza para no enviar más correo a una dirección que lo ha rechazado.
BLOQUES APROBADOS
Un hash con clave de cada bloque de texto que ha superado la moderación, de modo que un texto sin cambios no se clasifique de nuevo. El texto en sí no se almacena.

05Conservación

Los códigos de inicio de sesión expiran diez minutos después de su emisión. Las sesiones expiran en la fecha de expiración almacenada, o al cerrar sesión.

Un proceso nocturno elimina los códigos de inicio de sesión expirados, los contadores de frecuencia de más de un día, los hashes de bloques aprobados de más de treinta días y los registros de correo de más de noventa días. Los registros de mensajes marcados como spam se conservan, de modo que no se envíe más correo a esa dirección.

Los registros de generación se conservan durante la vida de la cuenta, como registro del coste del servicio y del uso de la asignación. No contienen ningún texto escrito por el usuario. Cuando se elimina una cuenta, se conservan con el vínculo a la cuenta eliminado.

06Encargados del tratamiento

Se utilizan cuatro encargados del tratamiento.

HETZNER
Alojamiento de servidores y base de datos, en Alemania y Finlandia.
ALIBABA CLOUD MODEL STUDIO
Proporciona el modelo de lenguaje (Qwen), en un espacio de trabajo de Fráncfort con ámbito de despliegue en la UE. Recibe el prompt y el texto generado.
AWS BEDROCK GUARDRAILS
Moderación de contenido, en eu-central-1. Recibe el texto enviado para su clasificación; no se invoca ningún modelo. AWS declara que esta llamada es de retención cero.
RESEND
Entrega los correos de inicio de sesión, como subencargado de un servicio de correo operado por Orihai. Recibe la dirección de correo electrónico y el código.

Model Studio almacena los prompts y las salidas en reposo en la región de Fráncfort. El aviso de privacidad de Alibaba para el servicio declara que los datos de los clientes no se utilizan para entrenar sus modelos. Los registros de auditoría, que no pueden desactivarse, recogen el identificador de la solicitud, la hora, el modelo, los recuentos de tokens, la latencia y el estado, pero no el prompt ni la respuesta, y se conservan durante treinta días. Los registros de inferencia, que contendrían el prompt y la respuesta, están desactivados y no están disponibles en esta región. La adenda de tratamiento de datos de Alibaba exige la eliminación o devolución de los datos al término del acuerdo.

Todo el tratamiento se realiza en el EEE. El contrato de Model Studio se suscribe con Alibaba (Netherlands) B.V. Dos de los encargados tienen sociedades matrices fuera del EEE; las transferencias resultantes están amparadas por las cláusulas contractuales tipo de la Comisión Europea, publicadas como Decisión de Ejecución (UE) 2021/914 e incorporadas a sus acuerdos de tratamiento de datos. Pueden solicitarse copias en hello@orihai.com.

07Cookies y analítica

orihai.com

El sitio web no instala cookies. Almacena un valor en el almacenamiento local del navegador: el tema seleccionado por última vez, si lo hay. Borrar los datos de navegación lo elimina.

Las visitas a las páginas se contabilizan mediante Umami, alojado en analytics.facilitra.com. No instala cookies y no almacena nada en el navegador. Recibe la dirección de la página, el título de la página, el referente, el tamaño de pantalla y el idioma del navegador. La dirección IP se recibe con la solicitud, como en cualquier solicitud, y se utiliza junto con la cadena del navegador para distinguir las visitas nuevas de las recurrentes; no se almacena. No se asigna ningún identificador al usuario.

Las fuentes se sirven desde orihai.com. No se realiza ninguna otra solicitud a terceros.

account.orihai.com

El área de cuenta instala cuatro cookies, todas ellas estrictamente necesarias para su funcionamiento. No se requiere consentimiento para ellas.

SESIÓN
Mantiene la sesión iniciada. Contiene el token de sesión. Treinta días; se elimina al cerrar sesión.
TOKEN DE FORMULARIO
Un valor aleatorio utilizado para impedir la falsificación de solicitudes entre sitios. Se elimina al cerrar el navegador.
PASO DE INICIO DE SESIÓN
El paso actual del inicio de sesión y la dirección introducida, mientras dura el inicio de sesión. Diez minutos.
CAMBIO DE DIRECCIÓN
La nueva dirección introducida, mientras dura un cambio de dirección. Diez minutos.

Las cuatro están marcadas como HttpOnly, Secure y SameSite=Strict y llevan el prefijo __Host-. No pueden ser leídas por scripts y no se envían a ningún otro sitio.

Las visitas a las páginas del área de cuenta se contabilizan con la misma instancia de Umami en las mismas condiciones. Las direcciones de las páginas de este host no contienen identificadores, direcciones de correo electrónico ni tokens.

La aplicación de escritorio

La aplicación de escritorio no tiene telemetría ni informes de fallos. Las historias, personajes y ajustes del usuario se almacenan en su propio ordenador. Su uso de la red se describe en la cláusula 01. Si en algún momento se añade alguna medición, se aplica la cláusula 10.

08Derechos del usuario

El usuario puede consultar los datos conservados sobre su cuenta, exportarlos y eliminar la cuenta en account.orihai.com/account.

La eliminación es inmediata. Se cierran todas las sesiones, se eliminan cualquier código de inicio de sesión pendiente y todos los hashes de bloques aprobados, se desvincula el registro de instalación de la cuenta y se elimina el registro de la cuenta. Los registros de generación se conservan con los vínculos a la cuenta y a la instalación eliminados; no contienen ningún prompt, respuesta ni dirección de correo electrónico.

El usuario puede cambiar la dirección de correo electrónico de su cuenta en account.orihai.com/account/email.

El usuario tiene asimismo derecho a oponerse al tratamiento, a solicitar su limitación y a presentar una reclamación ante la autoridad de control: la Agencia Española de Protección de Datos, C/ Jorge Juan 6, 28001 Madrid.

09Base jurídica

Los registros de cuenta, de sesión y de códigos de inicio de sesión son necesarios para prestar la cuenta, y se tratan sobre la base del contrato entre el usuario y Orihai. Los registros de generación miden la asignación y registran su coste, sobre la misma base.

Los contadores de frecuencia, los identificadores de instalación, los hashes de bloques aprobados y los registros de correo se tratan sobre la base del interés legítimo: mantener el servicio disponible, asequible y operativo. La moderación se trata sobre la misma base y como requisito del proveedor del modelo.

Ningún tratamiento se basa en el consentimiento. La declaración de mayoría de edad (18+) es una declaración realizada en virtud de las condiciones del servicio, no un consentimiento al tratamiento.

La moderación se aplica a todas las solicitudes de la IA gestionada. La cláusula 03 de la política de contenido describe qué comprueba.

10Modificaciones

Esta política entró en vigor en la fecha indicada en la parte superior de esta página. Las modificaciones que afecten a qué se almacena o a quién lo trata se notificarán a la dirección de correo electrónico de la cuenta antes de que surtan efecto.