Política de Uso Aceptable

    Versión preliminar en revisión legal

    Versión 0.9.0

    Índice

    1. Ámbito y funcionamiento de esta Política
    2. Contenido y actividades ilegales
    3. Protección de los niños
    4. Imágenes íntimas y contenido sexual
    5. Acoso, amenazas, odio y violencia
    6. Personas reales: voz, imagen, deepfakes y suplantación de identidad
    7. Elecciones y contenido político
    8. Spam y mensajes no solicitados
    9. Abuso de nuestros Servicios: scraping, bots, sobrecarga y límites
    10. Pruebas de seguridad, malware y acceso no autorizado
    11. Usos de la IA prohibidos y de alto riesgo
    12. Datos sensibles y privacidad de las personas
    13. Reglas específicas por producto
    14. Sanciones y personas restringidas
    15. Escala de medidas de aplicación
    16. Declaración de motivos y recursos
    17. Cómo denunciar un incumplimiento
    18. Cambios en esta Política

    1. Ámbito y funcionamiento de esta Política

    1.1 A quién se aplica. Esta Política forma parte de los Términos del Servicio. Los términos en mayúscula inicial tienen el significado que allí se les da. Se aplica a:

    • todo uso de los Servicios;
    • los Datos del Cliente y el Contenido del Usuario;
    • los mensajes enviados a través de nuestros agentes de IA;
    • los resultados de IA que solicites.

    1.2 Las Organizaciones responden por sus usuarios. Una Organización debe asegurarse de que sus Usuarios Autorizados, y los agentes de IA que despliega, cumplan esta Política.

    1.3 Ejemplos, no una lista completa. Los ejemplos de esta Política ilustran las reglas. No son una lista completa de lo que está prohibido. Un uso que sea ilegal, o que cause un daño similar, incumple esta Política aunque no figure en ella.

    1.4 Relación con la ley. Esta Política no sustituye a la ley. Cuando la ley del lugar donde te encuentras, o la ley de Brasil, sea más estricta que esta Política, se aplica la ley.

    2. Contenido y actividades ilegales

    No puedes usar los Servicios para:

    2.1 almacenar, compartir, generar o promover contenido que sea ilegal en Brasil o en el lugar desde el que se accede a él;

    2.2 cometer o facilitar fraudes, estafas, phishing, robo de identidad, blanqueo de capitales, juegos de azar ilegales o cualquier otro delito. Esto incluye las estafas mediante clonación de voz y las facturas o recibos falsos;

    2.3 vender o promover bienes o servicios ilegales, incluidos drogas, armas, productos falsificados y datos robados;

    2.4 realizar préstamos ilegales o usura, o cobrar deudas mediante amenazas, exposición pública o acoso (consulta la Sección 13.3);

    2.5 infringir los derechos de autor, marcas, secretos comerciales u otros derechos de propiedad intelectual de terceros. La Política de Derechos de Autor y Retirada de Contenido explica cómo pueden denunciarlo los titulares de derechos;

    2.6 promover o incitar al terrorismo, al extremismo violento, a actos antidemocráticos o a la trata de personas.

    3. Protección de los niños

    3.1 Tolerancia cero. No puedes crear, subir, almacenar, solicitar, generar ni compartir:

    • (a) material de abuso sexual infantil (CSAM), en cualquier forma, ya sea real, dibujado o generado con IA;
    • (b) contenido sexualizado que involucre a menores, o contenido que sexualice a menores;
    • (c) contenido o conductas dirigidos al grooming, la explotación sexual o la trata de menores.

    3.2 Nuestra respuesta. Cuando tenemos conocimiento de dicho contenido:

    • lo eliminamos o deshabilitamos el acceso a él;
    • cerramos la cuenta implicada;
    • preservamos las pruebas que la ley nos exige o nos permite conservar;
    • denunciamos el caso ante las autoridades competentes. En Brasil, estas incluyen el centro de denuncias de la Policía Federal creado por el Decreto 12.882/2026 y la línea de denuncia de SaferNet. En otros lugares, lo denunciamos ante los organismos nacionales competentes.

    No avisamos al titular de la cuenta antes de denunciar, y no ofrecemos un recurso que permita restablecer el contenido.

    3.3 Otros riesgos para los menores. No puedes:

    • (a) usar los Servicios para contactar a menores con fines ajenos al servicio educativo para el que su escuela utiliza Verita;
    • (b) elaborar perfiles de menores con fines publicitarios, ni dirigirles publicidad;
    • (c) añadir artículos aleatorios de pago (cajas de botín o loot boxes) a ningún producto dirigido a menores o al que probablemente accedan menores;
    • (d) crear cuentas para menores fuera de los casos que permite la Adenda de Datos de Menores y Estudiantes (Verita).

    4. Imágenes íntimas y contenido sexual

    4.1 Imágenes íntimas no consentidas (NCII). No puedes subir, compartir o generar imágenes, videos o audios íntimos de una persona sin su consentimiento, ni amenazar con compartirlos. Esto se aplica tanto si el contenido es real como si fue creado o alterado con IA. Algunos ejemplos son los deepfakes sexuales, las imágenes "desnudadas" y los audios íntimos sintéticos.

    4.2 Retirada en 48 horas. Si la persona representada, o alguien autorizado para actuar en su nombre, envía una solicitud de retirada válida, eliminamos el contenido dentro de las 48 horas. También hacemos esfuerzos razonables para encontrar y eliminar copias idénticas en nuestros Servicios. La Política de Derechos de Autor y Retirada de Contenido explica cómo enviar una solicitud. Este proceso sigue:

    • la US TAKE IT DOWN Act;
    • el Marco Civil da Internet, art. 21;
    • la Ley de Servicios Digitales (Digital Services Act) para los usuarios en la UE.

    4.3 Herramientas de IA. No puedes usar ninguna función de IA de SonhoLab para generar contenido sexual o íntimo que represente a una persona real e identificable. Aplicamos filtros de seguridad para bloquearlo.

    4.4 Contenido sexual en general. Nuestros Servicios no están diseñados para pornografía ni contenido sexualmente explícito. No puedes publicar dicho contenido en ninguna área visible para otros usuarios. Las adendas de producto pueden establecer reglas más estrictas.

    5. Acoso, amenazas, odio y violencia

    No puedes usar los Servicios para:

    5.1 acosar, hostigar, perseguir, intimidar o amenazar a cualquier persona, incluso mediante mensajes repetidos no deseados;

    5.2 publicar información privada de una persona para exponerla, intimidarla o perjudicarla ("doxxing");

    5.3 atacar o menospreciar a personas por motivos de raza, origen étnico, origen nacional, religión, sexo, identidad de género, orientación sexual, discapacidad, edad, enfermedad grave o características similares, ni incitar a la discriminación o a la violencia contra ellas;

    5.4 incitar a la violencia o glorificarla, incluida la violencia contra las mujeres;

    5.5 alentar el suicidio o las autolesiones, o dar instrucciones para ello. Nuestros productos de IA siguen un protocolo de crisis: cuando detectan señales de riesgo, detienen el juego de rol y muestran recursos de ayuda en crisis.

    6. Personas reales: voz, imagen, deepfakes y suplantación de identidad

    6.1 Las voces y la imagen requieren consentimiento. No puedes clonar, sintetizar ni imitar la voz, el rostro, la imagen o la apariencia de una persona real, salvo que esa persona haya dado su consentimiento explícito. En el caso de una persona fallecida, debes cumplir las reglas de la Adenda Hades: Voz, Biometría, Memoriales e IA de Compañía. Una casilla marcada por quien sube el contenido no sustituye el consentimiento del titular de la voz.

    6.2 Deepfakes. No puedes crear ni compartir audios, imágenes o videos sintéticos o manipulados que representen de forma realista a una persona real diciendo o haciendo algo que no dijo ni hizo, salvo que:

    • la persona haya dado su consentimiento; y
    • el contenido esté claramente etiquetado como generado con IA.

    Nunca puedes crear dicho contenido para engañar, defraudar, difamar, acosar o sexualizar a nadie.

    6.3 Figuras públicas, políticos y candidatos. No puedes usar nuestros Servicios para simular, clonar o imitar la voz o la imagen de figuras públicas, políticos, funcionarios públicos o candidatos electorales. Esto se aplica incluso con fines satíricos, porque nuestros productos de voz y de compañía no están diseñados para distinguir la sátira de forma segura.

    6.4 Suplantación de identidad. No puedes hacerte pasar por ninguna persona, empresa, autoridad pública ni por SonhoLab. No puedes afirmar falsamente una afiliación, ni crear cuentas, slugs, dominios o agentes de IA diseñados para engañar a las personas sobre con quién están tratando.

    6.5 La IA no debe fingir ser humana. No puedes configurar ni instruir a un agente de IA para que niegue ser una IA, o para que afirme ser un ser humano, una persona real concreta o una persona fallecida. No puedes eliminar ni ocultar la divulgación de IA que dan nuestros agentes al inicio de cada conversación, ni las etiquetas del contenido sintético.

    6.6 Retirada en 48 horas. Cuando una persona, o su representante legítimo o heredero, denuncia un uso no autorizado de su voz o de su imagen, lo eliminamos dentro de las 48 horas siguientes a una solicitud válida. Consulta la Política de Derechos de Autor y Retirada de Contenido.

    7. Elecciones y contenido político

    7.1 No puedes usar los Servicios para:

    • (a) crear o difundir deepfakes de candidatos, partidos, funcionarios públicos o autoridades electorales. Conforme a las normas electorales brasileñas, esto incluye la imagen o la voz de una persona viva, fallecida o ficticia;
    • (b) difundir información falsa sobre cuándo, dónde o cómo votar, o sobre el derecho a votar;
    • (c) operar agentes de IA o mensajería automatizada para propaganda electoral. Esto incluye los mensajes masivos a votantes y los bots que simulan simpatizantes;
    • (d) intimidar a votantes, funcionarios electorales o candidatos.

    7.2 En Brasil, también debes cumplir las normas del Tribunal Superior Electoral (TSE) sobre inteligencia artificial en la propaganda electoral. Estas incluyen la Resolución del TSE 23.610/2019, art. 9º-B, modificada por la Resolución 23.755/2026.

    7.3 Durante los períodos electorales podemos aplicar restricciones adicionales para proteger la integridad de las elecciones.

    8. Spam y mensajes no solicitados

    8.1 Nada de spam. No puedes usar los Servicios, incluidos nuestros agentes de IA, integraciones de mensajería, correo electrónico y formularios, para enviar mensajes masivos o comerciales no solicitados.

    8.2 Consentimiento antes del marketing. Antes de enviar mensajes de marketing, debes obtener todos los consentimientos que exige la ley. Debes conservar un registro de ellos y atender sin demora las solicitudes de baja. En particular:

    • (a) Estados Unidos. No puedes enviar mensajes de marketing, SMS o mensajes de WhatsApp automatizados o generados con IA a números de EE. UU. sin el consentimiento previo, expreso y por escrito del destinatario (Telephone Consumer Protection Act y leyes estatales, incluidas las de Florida y Oklahoma). Debes:

      • atender la revocación del consentimiento realizada por cualquier medio razonable;
      • respetar los horarios de silencio;
      • identificar al remitente;
      • consultar el National Do Not Call Registry cuando la ley lo exija.
    • (b) Correo electrónico. El correo electrónico comercial debe cumplir la CAN-SPAM y las leyes equivalentes del lugar donde residen los destinatarios. Eso significa:

      • ningún encabezado ni asunto falso o engañoso;
      • una identificación clara de que el mensaje es publicidad, cuando la ley lo exija;
      • una dirección postal válida;
      • un enlace de baja que funcione, atendido dentro de 10 días hábiles.
    • (c) Brasil. El marketing debe tener una base legal válida conforme a la LGPD, respetar el derecho de oposición del titular de los datos y no utilizar datos recopilados para otra finalidad.
    • (d) UE/EEE y Reino Unido. El marketing electrónico requiere consentimiento previo, salvo la excepción limitada de "soft opt-in" para clientes existentes cuando la ley lo permita. Cada mensaje debe ofrecer una forma sencilla de darse de baja.

    8.3 Reglas de las plataformas de mensajería. Debes cumplir las políticas de WhatsApp para empresas y comercio. Estas incluyen:

    • obtener la aceptación previa (opt-in) antes de los mensajes iniciados por la empresa;
    • usar plantillas de mensajes aprobadas;
    • atender las solicitudes de baja.

    Nuestros agentes de IA siempre atienden la palabra clave de baja.

    8.4 Listas compradas. No puedes enviar mensajes a personas cuyos contactos compraste, extrajiste mediante scraping u obtuviste sin su consentimiento. No puedes usar los Servicios para crear o vender listas de contactos.

    8.5 Mensajes engañosos. No puedes enviar mensajes que oculten la identidad del remitente, que simulen mensajes personales en campañas masivas o que utilicen una urgencia engañosa para obtener pagos o datos.

    9. Abuso de nuestros Servicios: scraping, bots, sobrecarga y límites

    No puedes:

    9.1 extraer, rastrear o recopilar datos de los Servicios, o de las páginas de otros clientes, por medios automatizados (scraping, crawling, spidering o harvesting). Las únicas excepciones son a través de una API que ofrezcamos para ese fin, dentro de sus límites documentados, o cuando la ley lo permita expresamente pese a esta restricción;

    9.2 crear cuentas por medios automatizados, crear varias cuentas para eludir los límites del Plan o las medidas de aplicación, ni vender o transferir cuentas;

    9.3 compartir credenciales, o usar un mismo inicio de sesión para varias personas, para eludir el límite de personas con acceso a un Plan;

    9.4 eludir límites de frecuencia, cuotas, topes de uso, muros de pago, verificaciones de edad, restricciones geográficas u otros límites técnicos;

    9.5 sobrecargar o interrumpir los Servicios. Algunos ejemplos son enviar solicitudes excesivas, realizar ataques de denegación de servicio o ejecutar cargas que degraden el rendimiento para los demás;

    9.6 revender, sublicenciar o cambiar la marca del acceso a los Servicios sin un acuerdo escrito con nosotros;

    9.7 usar los Servicios, o sus resultados, para copiar sistemáticamente nuestro software, contenido o conjuntos de datos con el fin de crear un servicio competidor;

    9.8 usar nuestras herramientas gratuitas o API para procesar contenido que no tienes derecho a procesar.

    10. Pruebas de seguridad, malware y acceso no autorizado

    10.1 Ningún acceso no autorizado. No puedes acceder, ni intentar acceder, a:

    • los datos o la cuenta de otro cliente;
    • nuestros sistemas internos;
    • cualquier parte de los Servicios que no estés autorizado a usar.

    Esto se aplica incluso si encuentras una forma de hacerlo. Si encuentras una vulnerabilidad, no la explotes. Infórmanos de ella.

    10.2 La investigación de seguridad requiere permiso. No puedes sondear, escanear, realizar pruebas de penetración ni pruebas de estrés sobre los Servicios sin nuestro permiso previo por escrito. Escribe a security@sonholab.com con una descripción de las pruebas previstas. Acordaremos contigo el alcance, los plazos y las reglas. Si encuentras una vulnerabilidad de buena fe, infórmala de forma privada a la misma dirección y danos un tiempo razonable para corregirla antes de cualquier divulgación. No emprenderemos acciones contra la investigación de buena fe que se mantenga dentro de las reglas acordadas. Nuestro contacto de seguridad también está publicado en https://sonholab.com/.well-known/security.txt, y Seguridad y Respuesta a Incidentes (08-security-and-incidents.md) describe cómo gestionamos los informes.

    10.3 Nada de malware. No puedes subir, almacenar, distribuir ni ejecutar malware, incluidos:

    • virus, gusanos, troyanos, ransomware y spyware;
    • criptomineros;
    • droppers, o código que se ejecute automáticamente al abrir un archivo o proyecto.

    10.4 Ninguna elusión de la seguridad. No puedes desactivar, eludir ni interferir con la autenticación, el cifrado, los registros, la separación entre clientes (tenants) u otros controles de seguridad.

    10.5 Ninguna interceptación. No puedes interceptar ni vigilar comunicaciones o datos que no estén dirigidos a ti.

    11. Usos de la IA prohibidos y de alto riesgo

    11.1 Usos prohibidos por la Ley de IA de la UE, art. 5. No puedes usar ninguna función de IA de SonhoLab, en ningún lugar del mundo, para:

    • (a) desplegar técnicas subliminales, manipuladoras o engañosas que distorsionen sustancialmente el comportamiento de una persona y causen, o sea probable que causen, un perjuicio significativo;
    • (b) explotar las vulnerabilidades de una persona o de un grupo derivadas de su edad, discapacidad o situación social o económica, de forma que cause o sea probable que cause un perjuicio significativo. Esto incluye a las personas en duelo que usan funciones de memorial;
    • (c) evaluar o clasificar a personas a lo largo del tiempo en función de su comportamiento social o de sus características personales, cuando la "puntuación social" resultante provoque un trato perjudicial injustificado o desproporcionado;
    • (d) evaluar o predecir el riesgo de que una persona cometa un delito basándose únicamente en la elaboración de perfiles o en rasgos de personalidad;
    • (e) crear o ampliar bases de datos de reconocimiento facial mediante la extracción no selectiva de imágenes faciales de internet o de grabaciones de circuito cerrado de televisión;
    • (f) inferir las emociones de las personas en los lugares de trabajo o en las instituciones educativas, salvo por motivos médicos o de seguridad;
    • (g) categorizar a personas en función de sus datos biométricos para deducir o inferir su raza, opiniones políticas, afiliación sindical, convicciones religiosas o filosóficas, vida sexual u orientación sexual;
    • (h) realizar identificación biométrica remota en tiempo real en espacios de acceso público con fines de aplicación de la ley;
    • (i) generar imágenes íntimas no consentidas de personas reales, o material de abuso sexual infantil. Las Secciones 3 y 4 ya lo prohíben.

    11.2 Ninguna decisión de alto impacto exclusivamente automatizada. Nuestras funciones de IA son herramientas de apoyo a la toma de decisiones. No puedes utilizarlas para tomar decisiones basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos o efectos igualmente significativos sobre una persona, sin una revisión humana significativa. Esto se aplica en particular a:

    • (a) la admisión, calificación, disciplina o evaluación de estudiantes, o la supervisión de estudiantes durante los exámenes;
    • (b) el reclutamiento, la selección, la promoción, la asignación de tareas, la evaluación del desempeño o el despido de trabajadores o conductores;
    • (c) la solvencia, la puntuación crediticia, la prioridad en la cobranza de deudas o el acceso a servicios esenciales;
    • (d) decisiones sobre vivienda, alquiler o tasación de inmuebles que vinculen a una persona;
    • (e) el acceso a la atención sanitaria o las decisiones clínicas.

    La persona afectada debe poder obtener una revisión humana, expresar su punto de vista e impugnar la decisión.

    11.3 Ninguna afirmación engañosa sobre la IA. No puedes decir a tus clientes ni al público que una función de IA es más precisa o capaz de lo que es. Algunos ejemplos son "sustituye a tu médico", "tasación garantizada" y "100 % precisa".

    11.4 Deberes del responsable del despliegue. Si tu Organización despliega un agente de IA para conversar con otras personas, debes cumplir los deberes de los Términos del Servicio, Sección 12.5, y de la Adenda de Agentes de IA y Mensajería. Estos incluyen la divulgación de IA, la derivación a una persona, la baja voluntaria (opt-out) y el consentimiento. El Aviso de Transparencia sobre IA explica cómo funcionan nuestras funciones de IA.

    11.5 Nada de jailbreaking. No puedes intentar eludir los filtros de seguridad, las divulgaciones o los límites de nuestras funciones de IA, ni conseguir que produzcan contenido que esta Política prohíbe.

    12. Datos sensibles y privacidad de las personas

    No puedes:

    12.1 recopilar, subir o tratar datos personales sin una base jurídica, o sin proporcionar la información y obtener los consentimientos que exige la ley;

    12.2 subir datos de salud, datos biométricos, datos de niños, documentos de identidad o ubicación precisa a un Sistema que no esté diseñado para esa categoría de datos. Los datos de salud corresponden a Clínicas, y los datos de estudiantes a Verita. La adenda de producto de cada Sistema describe los datos para los que está diseñado;

    12.3 usar datos de ubicación, fotos o datos de actividad para vigilar a los trabajadores en secreto, fuera del horario laboral o más allá de lo que permite la legislación laboral. Consulta la Adenda de Personal, Granja y Monitoreo en Sitio;

    12.4 usar funciones de ubicación para acechar o rastrear a una persona sin su conocimiento, o para localizar a personas cerca de centros de salud con fines ajenos al servicio;

    12.5 usar los Servicios para vender, alquilar o comerciar con datos personales, o para elaborar perfiles de personas con fines ajenos al servicio que les prestas;

    12.6 usar datos obtenidos a través de los Servicios para discriminar ilícitamente, o para tomar decisiones sobre empleo, crédito, seguros o vivienda en infracción de la ley;

    12.7 usar datos de salud para obtener una ventaja económica en infracción de la LGPD, art. 11, §4, ni compartirlos con terceros sin una base jurídica;

    12.8 reidentificar, o intentar reidentificar, a personas en datos que han sido anonimizados o seudonimizados.

    13. Reglas específicas por producto

    Las adendas de producto añaden reglas para sus Sistemas. Algunas reglas clave:

    13.1 Hades. Hades es solo para adultos. Las voces se clonan únicamente con el consentimiento explícito y separado del titular de la voz, o conforme a las reglas para personas fallecidas. Ninguna figura pública, político ni candidato. La biblioteca de voces compartida requiere siempre aceptación voluntaria (opt-in). Consulta la Adenda Hades: Voz, Biometría, Memoriales e IA de Compañía.

    13.2 Juegos. Los artículos virtuales no tienen valor monetario. No puedes vender, intercambiar, transferir ni canjear fichas o artículos virtuales por dinero o por cualquier cosa de valor, ni usar bots, colusión o varias cuentas. El póquer es solo para adultos y no está disponible en el estado de Washington. Consulta los Términos de Juegos y Objetos Virtuales.

    13.3 CobraDia (cobranza). No debes:

    • amenazar a los deudores ni exponerlos al ridículo o a la vergüenza pública;
    • contactar a su familia, a su empleador o a sus referencias en relación con la deuda;
    • publicar listas de deudores;
    • cobrar importes que no se adeudan;
    • usar el Sistema para préstamos ilegales.

    Consulta la Adenda de Cobranza de Deudas (CobraDia).

    13.4 Speed y Passayum. No debes usar los datos de ubicación para fines distintos del viaje o de la entrega. Consulta la Adenda de Ubicación y Movilidad (Speed, Passayum).

    13.5 Portal de Empleo. No debes publicar ofertas de empleo falsas, cobrar a los candidatos por postularse ni recopilar datos de los candidatos con fines ajenos. Consulta la Adenda de Reclutamiento y Portal de Empleo.

    13.6 API para desarrolladores y gateway de LLM. Debes mantener en secreto las claves de API y no debes compartirlas ni usarlas para prestar servicio a usuarios finales en infracción de esta Política. Consulta los Términos para Desarrolladores y API (Brain SaaS, gateway de LLM).

    13.7 Herramientas gratuitas y servicios de contenido. Procesa únicamente archivos que tengas derecho a procesar. Consulta los Términos de Herramientas Gratuitas y Servicios de Contenido.

    14. Sanciones y personas restringidas

    No puedes usar los Servicios si te encuentras, estás constituido o resides habitualmente en un país o región sujeto a sanciones integrales. No puedes usarlos si eres, o eres propiedad o estás bajo el control de, una persona incluida en una lista de sanciones o de partes restringidas mantenida por Brasil, las Naciones Unidas, la Unión Europea, el Reino Unido o Estados Unidos. No puedes usar los Servicios en nombre de dicha persona, ni para ningún uso final que esas leyes prohíban. Consulta los Términos del Servicio, Sección 25.

    15. Escala de medidas de aplicación

    15.1 Respuesta proporcionada. Cuando tenemos conocimiento de un posible incumplimiento, evaluamos:

    • su gravedad y el daño que causa o podría causar;
    • si fue intencionado;
    • si ha ocurrido antes;
    • los derechos e intereses de todas las personas implicadas.

    A continuación aplicamos la medida menos restrictiva que detenga eficazmente el daño.

    15.2 La escala. Nuestras medidas, de la menos a la más grave, son:

    PasoMedidaUso habitual
    1Aviso y solicitud de correcciónUn incumplimiento leve o primero que puedes corregir tú mismo, como la falta de una opción de baja en una plantilla
    2Retirada o deshabilitación de contenido concretoContenido ilegal o que infringe derechos, tras un aviso válido
    3Restricción de una funciónPor ejemplo, pausar los mensajes salientes de un agente de IA, limitar el uso compartido o reducir los límites de frecuencia
    4Suspensión temporal de la cuenta o de un SistemaIncumplimientos graves o reiterados; riesgos de seguridad; falta de corrección tras un aviso
    5Terminación de la cuentaIncumplimientos muy graves; infracción reiterada; falta de corrección de un incumplimiento grave dentro de los 15 días siguientes a un aviso
    6Denuncia ante las autoridadesCSAM, amenazas a la vida o la seguridad y otros delitos, cuando la ley nos exige o nos permite denunciar

    15.3 Omisión de pasos. Podemos pasar directamente a un paso superior, incluida la suspensión o terminación inmediata, cuando:

    • el incumplimiento implique CSAM, NCII o una amenaza a la vida o la seguridad de alguien;
    • el incumplimiento cree un riesgo de seguridad para los Servicios o para otros clientes;
    • la ley o una autoridad competente lo exija;
    • un paso anterior ya haya fracasado.

    15.4 Datos del Cliente durante la aplicación de medidas. La suspensión no elimina los Datos del Cliente. Siguen siendo exportables, salvo que la ley o una orden de una autoridad disponga otra cosa. Tras la terminación, se aplican las reglas de exportación y eliminación de los Términos del Servicio, Sección 19. El contenido ilegal en sí no se devuelve.

    15.5 Organizaciones y sus usuarios. Si un Usuario Autorizado incumple esta Política, normalmente actuamos contra ese usuario e informamos al Propietario de la Organización. Podemos actuar contra la Organización si no pone fin a la conducta tras nuestro aviso.

    15.6 Revisión humana. Una persona de SonhoLab revisa cada suspensión y terminación de una cuenta. No adoptamos esas medidas únicamente por medios automatizados. Las herramientas automatizadas pueden bloquear una solicitud o un resultado individual, como una respuesta de IA filtrada o una solicitud sujeta a límite de frecuencia, mientras tanto.

    16. Declaración de motivos y recursos

    16.1 Te decimos por qué. Cuando eliminamos o restringimos tu contenido, o suspendemos o terminamos tu cuenta, te enviamos una declaración de motivos. En ella se explica:

    • qué hicimos, y su alcance y duración;
    • los hechos y circunstancias en que nos basamos, incluido si el caso se originó a partir de un aviso;
    • si se utilizaron medios automatizados para detectar el problema o para decidir;
    • la regla de esta Política o de la ley en la que nos basamos;
    • cómo recurrir.

    No enviamos una declaración de motivos cuando la ley lo prohíbe, cuando obstaculizaría una investigación penal o pondría en peligro a alguien, ni en casos de spam y contenido comercial engañoso de gran volumen.

    16.2 Cómo recurrir. Puedes recurrir gratuitamente dentro de los 6 meses siguientes a nuestra decisión. Responde al mensaje de la decisión, o escribe a contacto@sonholab.com con el asunto "Appeal" y el correo electrónico de tu cuenta. Explica por qué crees que la decisión fue errónea y adjunta cualquier prueba.

    16.3 Quién decide. Una persona que no tomó la decisión original revisa tu recurso. Decidimos sin dilación indebida y te comunicamos el resultado y nuestros motivos. Si el recurso demuestra que nuestra decisión fue errónea, la revocamos sin dilación indebida y restablecemos tu contenido o tu acceso.

    16.4 Otras vías. El recurso no limita tu derecho a acudir a los tribunales. En la UE, no limita tu derecho a presentar una reclamación ante el Coordinador de Servicios Digitales de tu Estado miembro. En Brasil, no limita tu derecho a acudir a los organismos de protección del consumidor. Consulta los Términos del Servicio, Secciones 14 y 23.

    16.5 Abuso del sistema de denuncias. Si alguien envía con frecuencia avisos o reclamaciones manifiestamente infundados, podemos, tras una advertencia, dejar de tramitar sus avisos durante un período razonable.

    17. Cómo denunciar un incumplimiento

    17.1 Dónde denunciar.

    • Contenido que infringe derechos de autor, o que vulnera derechos sobre la voz, la imagen o las imágenes íntimas: sigue la Política de Derechos de Autor y Retirada de Contenido.
    • Cualquier otro incumplimiento de esta Política: escribe a contacto@sonholab.com con el asunto "Abuse report". Incluye:

      • la ubicación del contenido o de la conducta (un enlace, slug, número de teléfono del agente o captura de pantalla);
      • qué regla crees que se incumple y por qué;
      • tus datos de contacto, salvo que estés denunciando CSAM. Puedes denunciar CSAM de forma anónima.

    17.2 Amenazas urgentes. Si la vida o la seguridad de alguien está en peligro inmediato, contacta primero con los servicios de emergencia locales.

    17.3 Privacidad. Usamos la información de tu denuncia únicamente para tramitarla y para conservar los registros que exige la ley. No revelamos tu identidad a la persona denunciada, salvo que la ley lo exija o que tu identidad sea esencial para la reclamación (por ejemplo, en un aviso de derechos de autor).

    18. Cambios en esta Política

    Podemos actualizar esta Política para abordar nuevos riesgos o requisitos legales. Los cambios sustanciales se anuncian con antelación, según se describe en los Términos del Servicio, Sección 24. Los cambios necesarios para detener un riesgo inmediato de daño, o exigidos por la ley, pueden surtir efecto antes. Cada versión se publica en sonholab.com/{lang}/legal con su fecha.


    Versión 0.9.0 (preliminar) · Vigente desde el 26 de septiembre de 2026 · © L. M. PEREZ MONTANA (SonhoLab), CNPJ 61.620.014/0001-00. Esta versión está en revisión jurídica; te avisaremos de los cambios relevantes como se describe en estos documentos.

    Traducción del original en inglés. En caso de discrepancia prevalece la versión en inglés, salvo que la ley aplicable exija la versión en español.

    Versión preliminar en revisión legal

    Versión 0.9.0

    Huella SHA-256 de este texto: b01f1ff01e914993321224fc413dcee2745c574970074c9d112c8fd41230ad26

    Volver al Centro Legal