Documento legal · PLANTILLA v0.9 · 2026-08-19 · pendiente de formalización
Consentimiento de Acceso al Equipo
Borrador no vinculante. Texto preparado para el flujo de instalación (clickwrap). No surte efectos hasta completar los datos de [RAZÓN SOCIAL DEL OPERADOR] y su revisión letrada.
El agente iForja se instala en TU equipo y solo toca lo que TÚ autorices. Este documento es el «permiso de obra»: explica cada permiso en lenguaje claro, se concede por separado, queda registrado de forma verificable y puedes revocarlo cuando quieras.
1. Principios
Granular (cada permiso por separado, nunca «todo o nada») · por alcance (eliges QUÉ carpetas; denegación por defecto fuera de ellas) · informado (antes de cada permiso, qué implica y qué riesgo tiene) · revocable (panel de permisos; lo revocado deja de estar accesible) · just-in-time (lo sensible se pide en el momento) · mínimo privilegio (jamás acceso global por defecto).
2. Permisos que puedes conceder
P1 · Lectura de ficheros — el agente lee los
directorios de tu allowlist para entender tu proyecto. Nada sale de tu
equipo por este permiso.
P2 · Escritura y borrado — crear, modificar y borrar
ficheros DENTRO de tu allowlist. Riesgo: cambios en tu código;
recomendación: control de versiones y copias de seguridad.
P3 · Ejecución de código y procesos — ejecutar
comandos, tests y builds que apruebes. Riesgo: el código ejecutado
puede tener efectos en tu sistema; recomendación: entorno aislado.
P4 · Red y puertos — abrir servidores locales (MCP) y
conexiones salientes necesarias para el servicio.
P5 · Instalación de dependencias — instalar paquetes
que el proyecto requiera, con registro de qué y cuándo.
P6 · Telemetría — eventos operativos (nunca el
contenido de tus ficheros) hacia [RAZÓN SOCIAL DEL OPERADOR], con
opción de opt-out donde proceda.
3. Qué sale de tu equipo (y qué no)
Con P1–P5 tu contenido no llega a iForja: el agente trabaja en tu equipo con tu propia clave de IA. Lo que el agente envíe al modelo va directo a tu proveedor (BYOK) —o a ningún sitio, si el modelo es local—, nunca a iForja. Solo P6 envía eventos operativos a iForja. Cualquier cambio en esta frontera exigirá un consentimiento nuevo y versionado.
4. Registro verificable
Cada concesión y revocación queda en la cadena de auditoría (append-only con integridad verificable): quién, qué permiso, alcance, momento, versión del agente y VERSIÓN EXACTA de este texto. Tienes acceso a tu propio historial de permisos desde el panel.
5. Revocación
Puedes revisar y revocar cualquier permiso en el panel del agente con la misma facilidad con la que lo concediste (art. 7.3 RGPD). La revocación surte efecto inmediato para nuevos accesos.
6. Base jurídica y responsable
Responsable: [RAZÓN SOCIAL DEL OPERADOR] · CIF [CIF] · [DOMICILIO FISCAL] · contacto: [EMAIL DPO]. Para los datos de tu cuenta la base es la ejecución del contrato; para el ACCESO a tu equipo, este consentimiento explícito. Más información en la Política de Privacidad y el EULA del agente.
Versión del documento: PLANTILLA v0.9 — pendiente de datos registrales y revisión letrada antes de cablearse al clickwrap del instalador.