1. Por qué el consentimiento de registro de solicitud restringe la captura
La captura está apagada por defecto y nunca es retroactiva. Activarla es un acto deliberado con un rastro de auditoría, porque los documentos capturados contienen lo que sea que tus usuarios escribieron. El control es a nivel de espacio de trabajo: un Admin lo configura una vez y aplica a cada clave del espacio de trabajo, en vez de dejar que las claves de dos miembros se comporten de forma distinta para los mismos registros almacenados.La captura falla cerrada. Si no hay en archivo un consentimiento válido, no
revocado y de versión actual, el gateway no captura nada — independientemente de
si el interruptor de habilitación parece “encendido”. El consentimiento es la
compuerta autoritativa; el interruptor por sí solo nunca inicia la captura.
2. Registrar el consentimiento (Admin)
Configuras esto en la consola bajo el panel de configuración de Registros de Solicitud de tu espacio de trabajo — leer el estado actual está abierto a cualquier rol del espacio de trabajo, pero registrar o cambiar el consentimiento requiere Admin. El panel te muestra la versión actual de divulgación y los límites de retención para que puedas revisar el texto antes de reconocer. Cuando activas la captura, la consola envía el reconocimiento explícito junto con la versión de divulgación que mostró. Ambos son requeridos la primera vez:Abre la configuración de Registros de Solicitud
Configuración del espacio de trabajo → Registros de Solicitud. Los miembros
ven el panel de solo lectura; los Admins ven controles editables y el texto
de divulgación.
Lee la divulgación, luego reconoce
La consola envía
consent_ack: true y consent_version (la versión que
acabas de leer) junto al interruptor enabled. La concesión se rechaza si
la versión que reconociste no es la actual del servidor — eso significa que
se te mostró texto obsoleto.La captura empieza en la siguiente solicitud
La decisión surte efecto en la siguiente llamada de relay del espacio de
trabajo. La concesión se registra de forma distinta en el registro de
auditoría — un registro independiente de quién consintió a capturar contenido
de prompt, separado del interruptor on/off.
3. Versionado de divulgación
El punto de versionar elconsentimiento de registro de solicitud es que un
consentimiento solo sigue siendo válido mientras coincida con la versión
actual de divulgación. Cada registro de consentimiento almacena el
disclosure_version que estaba en efecto cuando se concedió. El gateway trata
un registro como autorizante de la captura solo mientras esa versión almacenada
siga siendo igual a la vigente.
Cuando tu texto de privacidad o de divulgación cambia materialmente, la versión
de divulgación vigente se incrementa. El efecto es inmediato y deliberado:
Cada consentimiento previo se vuelve inválido de golpe
Cada consentimiento previo se vuelve inválido de golpe
Un incremento hace que el
disclosure_version de cada registro existente
quede obsoleto. Ninguno de ellos autoriza la captura ya.La captura se pausa, no continúa silenciosamente
La captura se pausa, no continúa silenciosamente
El punto de estrangulamiento de la captura falla cerrado: los espacios de
trabajo cuyo consentimiento acaba de quedar obsoleto dejan de capturar
cuerpos de prompt de inmediato, sin fallback. No siguen registrando bajo un
consentimiento retirado.
Se requiere reconsentir para reanudar
Se requiere reconsentir para reanudar
Un Admin reabre el panel, lee la nueva divulgación y reconoce de nuevo en la
versión actual. Se estampa un registro fresco y la captura se reanuda.
4. Retirar el consentimiento
Apagar la captura explícitamente retira el consentimiento. El registro no se elimina — se marca como revocado (con una marca de tiemporevoked_at) y se
conserva para el rastro de auditoría, así que el historial de quién consintió y
quién retiró sigue siendo demostrable. Rehabilitar más tarde requiere un
reconocimiento fresco; un registro revocado nunca reautoriza la captura por sí
solo.
| Consentimiento almacenado | Captura |
|---|---|
| Válido, versión actual | Permitida |
| Revocado | No permitida |
| Versión de divulgación obsoleta | No permitida |
| Ninguno en archivo | No permitida |
5. El rastro de auditoría
Cada transición de consentimiento se registra de forma distinta del interruptor on/off de la captura, así que la concesión y la retirada son cada una su propio registro demostrable de quién actuó y cuándo. Una concesión registra la versión de divulgación que se reconoció; una retirada registra la revocación. Esta es la evidencia que leen tus reportes de cumplimiento cuando atestan que la captura de prompt solo se ejecutó bajo consentimiento registrado — ver cómo aflora en Exportar evidencia.La captura misma respeta tus límites de retención independientemente del
consentimiento: la ventana por defecto es de 30 días y un valor por espacio de
trabajo establecido por un Admin se recorta en el servidor a un máximo estricto
de 180 días. El consentimiento gobierna si la captura ocurre; la retención
gobierna cuánto tiempo sobrevive lo capturado.
6. Dónde ir a continuación
Retención
Cuánto viven los cuerpos capturados, la ventana por espacio de trabajo y el
máximo recortado por el servidor.
Derecho al borrado
Autoeliminación, la ventana de gracia y la cascada que limpia los prompts y
coincidencias capturados.
Residencia de datos
La región bajo la que se estampa y almacena tu evidencia de cumplimiento
firmada.
Responsabilidad compartida
Qué registra y audita el gateway frente a las divulgaciones y decisiones que
siguen siendo tuyas.
