privacidad.
Dos superficies, dos políticas. La web usa analítica agregada sin cookies. La aplicación de escritorio envía telemetría anónima opt-out — nunca tus chats, código, prompts ni secretos.
Alcance.
Esta política cubre dos superficies distintas:
- La web (paelladoc.com) — estática, analítica agregada sin cookies, sin cookies de tracking.
- La aplicación de escritorio (PaellaDoc.app, descargada como DMG) — telemetría anónima opt-out para mejorar el producto.
Cada superficie se describe por separado a continuación. Las diferencias importan.
1 — La web.
paelladoc.com es un sitio estático alojado en Cloudflare Pages.
- Analítica sin cookies. Uso Umami Cloud para conteos agregados de páginas y CTAs. No instala cookies de tracking en esta web.
- Medición propia de descargas. Cuando empieza una descarga, una función de Cloudflare Pages guarda la página y el artefacto, idioma y plataforma, dominio y ruta de destino, dominio de procedencia (nunca la URL externa completa), país y continente aproximados facilitados por Cloudflare, tipo de dispositivo aproximado, etiquetas de campaña presentes en la URL de la página y el texto visible del botón de descarga. Esto permite entender qué descargas funcionan sin reconocer a una persona.
- Qué no se guarda. La base de descargas no recibe dirección IP, user agent completo, ciudad, coordenadas, cookies, identificadores persistentes, dirección de email ni texto escrito por el visitante. Los eventos de desarrollo y pruebas de humo quedan separados del tráfico orgánico.
- Sin tracking publicitario. Sin píxeles de retargeting, redes publicitarias ni trackers de marketing cross-site.
- Sin cookies de tracking. Ninguna cookie para tracking, retargeting ni analítica. Ninguna.
- Logs de servidor. Cloudflare puede tratar temporalmente datos estándar de petición (incluidos IP y user agent) para entrega, seguridad y prevención de abusos. No copio esos campos a la base de descargas.
- Contacto directo. Si me escribes un email, lo recibo. Si abres una discusión en GitHub o me haces DM en X, esas plataformas guardan registro. Esa es toda la superficie.
- Newsletter. Si te suscribes a la nota semanal, tu dirección de email — y una etiqueta de idioma (
weekly-enoweekly-es) — la almacena Buttondown, el proveedor que envía los correos. La suscripción es doble opt-in y cada email lleva un enlace de baja en un clic. Nunca vendo, alquilo ni comparto la lista. Darte de baja te saca de los envíos; para que el registro se borre por completo, date de baja y escríbeme.
2 — La app de escritorio · qué recojo.
La aplicación de escritorio envía telemetría anónima opt-out para ayudarme a mejorar el producto. Los eventos de telemetría son:
- Inicio de la app y versión
- Señales de uso a grano grueso (p. ej. “el usuario abrió el panel gold-gate”, “el usuario ejecutó ac validate”)
- Reportes de crash y error (stack traces, con rutas de archivo anonimizadas)
- Métricas de rendimiento (tiempo de render, latencia del modelo desde tu máquina al proveedor LLM que elegiste)
- La versión de SO y la clase de hardware (p. ej. “macOS 15 / Apple Silicon”), usado para triar compatibilidad
Cada evento lleva un ID anónimo de instalación — un UUID aleatorio generado en el primer arranque, almacenado localmente. El ID no está vinculado a tu nombre, email, IP ni a ningún campo identificativo.
2 — La app de escritorio · qué nunca recojo.
Lo siguiente nunca sale de tu máquina a través de mi telemetría, punto:
- Chats con AI developers
- Código (tuyo o generado por la IA)
- Prompts que escribiste o que recibió el agente
- Secretos de cualquier tipo — API keys, env vars, tokens, contraseñas
- El contenido de tu grafo de conocimiento, tus specs, tus decisiones, tus archivos de evidencia
- Rutas de archivo más allá de la forma anonimizada por el agente en los stack traces
- Los nombres de tus proyectos o repositorios
Si configuras la app para llamar a un proveedor de LLM (Anthropic, OpenAI, Google, un modelo local), esas llamadas van directamente desde tu máquina a ese proveedor. Yo no las hago de proxy, no las observo, no las logueo.
2 — La app de escritorio · cómo desactivar.
La telemetría está activada por defecto pero puede desactivarse en cualquier momento:
- En la app: Ajustes → Privacidad → desmarca “Enviar datos de uso anónimos”. El cambio surte efecto al instante y persiste entre arranques.
- En la instalación: la pantalla de primer arranque ofrece desactivación con un click antes de que se envíe ningún evento.
- Sin conexión: si tu máquina está offline, no se envía telemetría. Los eventos no se almacenan en buffer para subir luego — si la red no es alcanzable, el evento se descarta.
Desactivar no inhabilita ninguna función. El producto funciona idéntico con la telemetría apagada.
2 — La app de escritorio · adónde van los datos.
Los eventos anónimos de telemetría se envían a PostHog (proveedor de analítica respetuoso con la privacidad, conforme con el RGPD). El proyecto PostHog está configurado para almacenamiento autohospedado en la UE. Retención: 90 días para eventos en bruto, más sólo para conteos agregados.
Los reportes de crash pueden procesarse en Sentry; mismo ID anónimo de instalación, misma garantía de retención.
Nunca comparto la telemetría con anunciantes, brokers, compradores de datos de entrenamiento ni terceros — salvo obligación legal.
Tus derechos.
Bajo el RGPD y la LOPDGDD española, aun cuando la telemetría es anónima y no está vinculada a ti, puedes:
- Acceso: solicitar una lista de eventos asociados a tu ID anónimo de instalación (proporciona el ID, que encontrarás en Ajustes → Privacidad → “ID de instalación”).
- Supresión: solicitar la eliminación de eventos asociados a tu ID anónimo de instalación en cualquier momento.
- Portabilidad: solicitar la exportación de esos eventos en JSON.
Escribe a [email protected] con la solicitud. Respondo en un plazo de 30 días (normalmente mucho antes).
Menores.
La app y el sitio no están dirigidos a menores de 13 años. No recojo datos de menores de forma consciente.
Cambios.
Puedo actualizar esta política a medida que la app evoluciona. La fecha de última actualización en la cabecera reflejará cualquier cambio. Los cambios materiales (nuevos tipos de evento, nuevos procesadores) se señalarán en la home y se anunciarán en el historial de cambios de la página /es/licencia/.
Contacto.
¿Dudas sobre privacidad o solicitudes de derechos? Escribe a [email protected].
