1. Ámbito y límite actual de la Beta
Este Aviso se aplica a una evaluación iniciada por un usuario o autorizada por un proveedor, incluida su configuración de destino, entradas de prueba, registros de resultados, manifiesto de evidencia, revisión y publicación. Complementa la Política de privacidad, la Política de uso aceptable, los Términos de participación de proveedores y la metodología activa.
La existencia de una ruta, un esquema, un contrato del worker o una respuesta de estado no promete que la evaluación esté disponible. Folkbench publicará el límite de activación y cualquier tratamiento nuevo antes de habilitar una ejecución de producción materialmente distinta.
Las reglas actuales distinguen las sondas de salud de la plataforma de las evaluaciones iniciadas por el usuario: las comprobaciones automáticas se limitan a la conectividad, mientras que las comprobaciones no relacionadas con la conectividad requieren una solicitud única y explícita del usuario. La disponibilidad depende del estado y la configuración publicados; este Aviso por sí solo no autoriza una ejecución.
2. Roles e instrucciones
Havenbyte LLC es responsable como controlador de la información que trata para operar Folkbench, proteger el servicio, mantener registros de auditoría y publicar hechos revisados del directorio. El proveedor u organización sigue siendo responsable de los datos personales y la autorización que aporta.
Si un acuerdo de tratamiento de datos firmado hace que Havenbyte LLC actúe como encargado para un conjunto controlado por el proveedor, ese acuerdo define las instrucciones documentadas, categorías de datos y personas, medidas de seguridad, subencargados, transferencias, supresión y asistencia de auditoría. Sin ese acuerdo documentado, no envíes datos personales de terceros.
3. Autorización y seguridad del destino
La persona que inicia una ejecución debe tener autorización para probar el endpoint, la cuenta, el tenant, el modelo, los datos y las credenciales implicados. Los proveedores deben autorizar expresamente cada destino y definir protocolos permitidos, límites, presupuesto, ventana de prueba y condiciones de parada.
Folkbench aplica controles de servidor sobre URL, DNS, puertos, redirecciones, tamaño de respuesta, tiempos de espera, velocidad y redes privadas. Puede rechazar un destino o detener una ejecución si falta evidencia de autorización o seguridad.
4. Categorías de datos
- Identificadores de ejecución y tentativa, registros de autorización, configuración, identificadores de modelo y protocolo, fechas, estado, latencia, hechos compactos y decisiones de revisión.
- Prompts sintéticos, entradas de prueba acotadas, respuestas, categorías de error, trazas, registros, capturas y adjuntos generados o recogidos durante una ejecución autorizada.
- Información de cuenta, organización, representante del proveedor, soporte, seguridad y correcciones necesaria para administrar la ejecución y proteger el servicio.
- Referencias de secretos y metadatos de credenciales con alcance limitado. No se necesitan claves API, contraseñas, cookies de sesión, credenciales de pago ni contenido de clientes no relacionado, y no deben enviarse.
5. Minimización de entradas y contenido prohibido
Usa entradas sintéticas o redactadas siempre que sea posible. No incluyas nombres, contactos, datos de salud o finanzas, identificadores oficiales, datos de menores, contenido confidencial de clientes ni datos de categorías especiales en un prompt de prueba salvo que una evaluación y un acuerdo escritos lo permitan expresamente.
Folkbench no entrena un modelo con la evidencia enviada, no la vende ni publica solicitudes y respuestas brutas. Puede rechazar, poner en cuarentena o eliminar un resultado que contenga datos personales innecesarios, secretos, malware o material fuera del alcance autorizado.
6. Flujo de tratamiento y evidencia
Una ejecución futura recibirá primero una identidad de run y attempt en la base de datos. La evidencia del proceso se transmitirá a un objeto privado de cuarentena, se comprobarán su tamaño, hash, tipo y redacción, y solo después se enlazará con un manifiesto de base de datos en la misma transición de estado. Las páginas públicas leerán hechos revisados, saneados y versionados, no evidencia bruta.
Un fallo de carga o de escritura del manifiesto no puede producir un resultado completado. Un objeto cargado sin manifiesto es un candidato a reconciliación controlada; no es público y no se elimina solo porque una solicitud haya fallado.
7. Finalidades del tratamiento
El tratamiento se limita a comprobar autorización y seguridad, ejecutar la evaluación aprobada, producir resultados compactos, revisar evidencia, corregir o retirar una publicación, prevenir abusos, mantener registros de seguridad y auditoría, prestar soporte de cuenta y cumplir obligaciones legales.
Folkbench no usará la evidencia de evaluación para publicidad no relacionada, no la venderá ni la combinará con perfiles de usuario no relacionados. Cualquier finalidad nueva que requiera un tratamiento materialmente distinto se comunicará antes de activarla.
8. Conservación y supresión
En la fecha de entrada en vigor no está activa la recopilación de artefactos brutos de evaluación en producción. Antes de activarla, Folkbench debe publicar y hacer cumplir un calendario por artefacto, reglas de ciclo de vida y conservación legal, y un procedimiento de recuperación conjunta de base de datos y almacenamiento de objetos.
La línea base Beta propuesta es: cuarentena hasta 24 horas, evidencia bruta hasta 90 días después de finalizar, metadatos de run y manifiesto hasta 24 meses, y hechos publicados e historial de auditoría durante el tiempo necesario para explicar un registro público y cumplir la ley. Un acuerdo firmado o una conservación legal pueden fijar otro plazo.
Cuando se apruebe una solicitud de supresión, Folkbench eliminará o anonimizará los datos dentro del alcance cuando sea técnica y legalmente posible. Los hechos publicados, registros de seguridad y trazas de auditoría pueden conservarse para mantener la integridad, prevenir fraude o cumplir la ley.
9. Proveedores de servicio y subencargados
Una ejecución futura puede utilizar cómputo de servidor, PostgreSQL, almacenamiento de objetos S3 privado, identidad, correo, monitorización y seguridad. Cada proveedor recibe solo los datos necesarios para su función documentada y no puede usarlos para fines propios no relacionados.
Un acuerdo de tratamiento controlado por el proveedor identificará las categorías de subencargados aprobadas y el mecanismo de aviso u objeción. Las páginas públicas no mostrarán nombres de bucket, claves de objeto, URL prefirmadas, cabeceras brutas, direcciones internas ni credenciales.
10. Transferencias internacionales
Folkbench y los proveedores aprobados pueden tratar información en Estados Unidos y otros lugares. Cuando se aplique una ley de transferencias, Havenbyte LLC utilizará una decisión de adecuación, cláusulas contractuales tipo u otro mecanismo lícito con salvaguardas complementarias. La ubicación real y el mecanismo se registrarán antes de habilitar una ejecución de producción.
11. Seguridad e incidentes
Los controles incluyen credenciales solo de servidor, acceso de mínimo privilegio, cifrado en tránsito, objetos privados de cuarentena y finales, claves de objeto controladas, transmisión acotada, sumas de comprobación, redacción, identificadores de solicitud y ejecución, auditoría y barreras de publicación. El código del repositorio, una comprobación de configuración o una solicitud correcta no demuestran que el control de producción esté completo.
Informa de una exposición o ejecución no autorizada mediante la página de contacto con un identificador de caso seguro. Folkbench investigará, contendrá, conservará evidencia y notificará a afectados o autoridades cuando lo exija la ley o un acuerdo aplicable.
12. Responsabilidades del proveedor y del usuario
Debes proporcionar una autorización exacta, usar credenciales de prueba con alcance limitado y revocables, respetar la ventana y los límites aprobados, minimizar las entradas, identificar material confidencial e informar sin demora de cambios, retiradas, incidentes o correcciones. No trates un resultado de muestra como garantía, certificación o auditoría completa de privacidad o seguridad.
13. Solicitudes y contacto
Las preguntas, solicitudes de acceso o supresión, objeciones, correcciones e instrucciones del proveedor pueden enviarse mediante la página de contacto de Folkbench. Indica un identificador de run, attempt, organización o cuenta cuando sea seguro; no envíes credenciales ni evidencia privada bruta en el primer mensaje.
14. Relación y cambios
La Política de privacidad, los Términos del servicio, la Política de uso aceptable, los Términos de participación de proveedores, la metodología activa y cualquier acuerdo de tratamiento firmado se aplican conjuntamente. Si un acuerdo firmado entra expresamente en conflicto, prevalece ese acuerdo.
Folkbench actualizará este Aviso antes de cambiar materialmente los tipos de datos de prueba, roles, proveedores, ubicaciones, conservación o tratamiento de publicación. La fecha de entrada en vigor registra la versión actual.