SolarGPU

Política de privacidad y retención de datos — servicio de inferencia SolarGPU

Responsable. Acceleration Robotics S.L.U. (marca SolarGPU), NIF B01952092, domicilio social en Vitoria-Gasteiz, Araba/Álava (España), correo hola@solargpu.es.

Qué servicio cubre. La ejecución de modelos de inteligencia artificial de pesos abiertos en nuestros nodos, accesible por API directamente o a través de plataformas intermediarias (OpenRouter, Hugging Face u otras). Esta política se aplica a los datos que transitan por esa API.

Dónde se procesan los datos. Todos los nodos están en España (Unión Europea). Ninguna petición se procesa ni se transfiere fuera del Espacio Económico Europeo.

Qué NO hacemos.

Qué SÍ registramos, y durante cuánto tiempo. Para facturar y operar el servicio guardamos metadatos de cada petición: fecha y hora, identificador de la clave o plataforma que la envía, modelo, número de tokens de entrada y salida, duración, código de estado y, si la petición viene por internet abierto, la dirección IP de origen. Estos metadatos se conservan 12 meses por obligaciones de facturación y seguridad, y después se eliminan o se agregan sin identificadores. Los registros técnicos de error pueden incluir fragmentos de una petición sólo cuando la propia petición está malformada; se conservan 7 días.

Base jurídica. Ejecución del contrato de servicio (art. 6.1.b RGPD) para los metadatos de facturación; interés legítimo en la seguridad del servicio (art. 6.1.f) para los registros de acceso; obligación legal (art. 6.1.c) para la conservación de datos de facturación.

Encargado y responsable. Cuando el cliente nos envía datos personales de terceros dentro de una petición, actuamos como encargados del tratamiento por cuenta del cliente, con las instrucciones de esta política. Firmamos un contrato de encargo (art. 28 RGPD) a petición.

Subencargados. Ninguno para el contenido de las peticiones. La infraestructura de red y facturación se lista en Clouding.io (Barcelona, UE) para la salida a internet; Stripe Payments Europe para el cobro de clientes directos.

Seguridad. Cifrado en tránsito (TLS 1.2 o superior), claves de API revocables, aislamiento de cargas por contenedor, acceso administrativo por clave y registro de accesos.

Derechos. Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a hola@solargpu.es, y reclamar ante la Agencia Española de Protección de Datos (aepd.es).

Cambios. Publicaremos las modificaciones en esta misma dirección con su fecha. Versión 1.0, 10 de septiembre de 2026.


Privacy and data retention policy — SolarGPU inference service (English)

Controller. Acceleration Robotics S.L.U. (SolarGPU brand), Spain, tax ID B01952092, registered office in Vitoria-Gasteiz, Araba/Álava (Spain), hola@solargpu.es.

Scope. Execution of open-weight AI models on our nodes, accessed by API directly or through intermediary platforms (OpenRouter, Hugging Face and others). This policy covers the data that transits that API.

Where. All nodes are in Spain (EU). No request is processed or transferred outside the EEA.

What we do not do. We do not store or log the content of requests (prompts, messages, files) or generated responses; content lives in memory for the duration of the request and is discarded when it completes (zero data retention). We do not use request content to train, fine-tune or evaluate any model. We do not sell or share data with third parties.

What we log, and for how long. Per-request metadata for billing and operations: timestamp, API key or platform identifier, model, input and output token counts, duration, status code and, for requests over the open internet, the source IP address. Kept 12 months for billing and security, then deleted or aggregated without identifiers. Technical error logs may contain fragments of a malformed request only; kept 7 days.

Legal basis. Contract performance (GDPR art. 6.1.b) for billing metadata; legitimate interest in service security (art. 6.1.f) for access logs; legal obligation (art. 6.1.c) for billing records.

Processor role. When a customer sends third-party personal data inside a request we act as a processor on the customer's behalf under this policy; a data processing agreement (GDPR art. 28) is available on request.

Sub-processors. None for request content. Network and billing infrastructure: Clouding.io (Barcelona, EU) for internet egress; Stripe Payments Europe for direct-customer billing.

Security. TLS 1.2+ in transit, revocable API keys, per-container workload isolation, key-based administrative access, access logging.

Rights. Access, rectification, erasure, restriction, portability and objection via hola@solargpu.es; complaints to the Spanish Data Protection Agency (aepd.es).

Changes. Published at this address with their date. Version 1.0, 10 September 2026.