Documento legal
Política de Privacidad
Por defecto, nada sale de tu máquina. Skuade corre localmente y nunca vemos tus prompts, tu código ni tus archivos. Sólo recolectamos datos si activás la Tienda opcional e iniciás sesión: los datos de tu cuenta, lo que decidís publicar, y datos técnicos mínimos para operar el servicio con seguridad. Esta política se estructura en dos modos: local (sin recolección) y Tienda (recolección acotada).
01Dos modos de uso
Modo local (por defecto)
Sin cuenta, sin telemetría, sin datos que salgan de tu equipo. El envío de cualquier informe requiere que la Tienda esté configurada, así que en modo local no hay a dónde enviar nada. Tus prompts y archivos van directamente desde tu máquina a los proveedores de IA de terceros bajo tu propia suscripción. En este modo no somos responsables del tratamiento de ningún dato tuyo — no procesamos nada.
Modo Tienda (opcional, vos lo activás)
Solo acá recolectamos datos, y actuamos como responsable del tratamiento. Toda nuestra exposición de privacidad vive en este modo, descrito abajo.
02Qué recolectamos — y qué no
Lo que NO recolectamos, nunca
- Tus prompts o el contenido que enviás a los modelos de IA.
- Tu código, archivos o el contenido de tus proyectos.
- Rutas de archivos, nombres de tus tareas ni el contenido de tu espacio de trabajo.
- Analítica de comportamiento, perfilado o seguimiento publicitario. No usamos Google Analytics ni ningún producto equivalente, ni en la aplicación ni en el sitio web.
- Tus datos no se venden ni se ceden a terceros con fines comerciales.
Lo que recolectamos solo en modo Tienda
- Correo electrónico (identidad de la cuenta).
- Nombre visible y nombre de usuario (
@handle) que elegís; el nombre de usuario es público y firma los flujos que publicás. - Datos básicos de perfil de Google si entrás con Google: nombre, foto y el identificador (
sub). - Un token de sesión guardado como hash SHA-256 (nunca en texto plano).
- El contenido de los flujos que decidas publicar en la Tienda.
- Tu dirección IP, en las condiciones descritas en la Sección 6.
- Informes técnicos de fallas, descritos en la Sección 7.
- El registro de tu aceptación de estos documentos (ver Términos).
03Para qué lo usamos
- Crear y autenticar tu cuenta de la Tienda.
- Publicar, moderar y distribuir los flujos que compartís.
- Mantener la seguridad y prevenir abuso.
04Bases legales (GDPR)
- Necesidad contractual (Art. 6(1)(b)): crear la cuenta, autenticarte y prestarte la Tienda.
- Interés legítimo (Art. 6(1)(f)): operar y moderar la Tienda comunitaria y mantener su seguridad.
- Interés legítimo (Art. 6(1)(f)): prevención de abuso, diagnóstico de fallas y conservación de la prueba de aceptación de estos documentos.
- Obligación legal (Art. 6(1)(c)): conservar el registro de aceptación cuando sea necesario para acreditar el acuerdo con estos términos.
- Interés legítimo (Art. 6(1)(f)) y excepción al borrado para la formulación, ejercicio o defensa de reclamaciones (Art. 17(3)(e)): después de eliminar una cuenta, conservar de forma segregada la evidencia mínima de aceptación durante el plazo de prescripción aplicable o mientras exista una reclamación activa.
06Dirección IP
En modo Tienda tu dirección IP se usa para tres fines, y para ninguno más:
- Limitación de tasa y prevención de abuso. Se usa como clave para contar pedidos por minuto y frenar automatizaciones. En este uso no se guarda en nuestra base de datos: es un contador temporal en la infraestructura de Cloudflare.
- Verificación anti-bot. Al pedir un enlace mágico, la IP se envía a Cloudflare Turnstile junto con el token del desafío, para validar que el pedido viene de una persona.
- Prueba de aceptación legal. Al crear tu cuenta se guarda la IP junto al registro de qué versión de estos documentos aceptaste. Es lo que permite atribuir esa aceptación. Tras eliminar la cuenta, la IP permanece únicamente dentro del archivo segregado de evidencia legal durante el plazo descrito en la Sección 8.
Registros del servidor
Con independencia de lo anterior, la infraestructura de Cloudflare que aloja la Tienda registra cada pedido —incluyendo la dirección IP de origen, la ruta y los encabezados— en sus registros operativos, y los conserva según su propia política de retención. Es el comportamiento estándar de un servidor web; los usamos para diagnosticar errores y detectar abuso, nunca para analizar tu comportamiento.
Base legal y no uso
El tratamiento de la IP se apoya en el interés legítimo de mantener el Servicio seguro y de poder acreditar la aceptación de estos documentos. No usamos tu IP para geolocalizarte, perfilarte, medir tu comportamiento ni construir audiencias, y no la compartimos con terceros más allá de Cloudflare en los usos descritos.
07Informes técnicos de fallas
En modo Tienda, cuando una tarea o la aplicación falla, se envía un informe técnico. No hay envío en el uso normal: sólo ante un fallo. En modo local no se envía ningún informe.
Qué contiene — y por qué no puede contener otra cosa
El informe está compuesto exclusivamente por valores de una lista cerrada, números e identificadores generados por nuestro propio código. No hay ningún campo de texto libre, así que no hay forma de que arrastre contenido tuyo:
- El motivo del fallo, tomado de una lista fija de causas. Un motivo que no esté en la lista se registra como
other, nunca como texto. - Datos del entorno: sistema operativo y versión, arquitectura y versión de la aplicación.
- Datos de la etapa: qué CLI se usó, tipo de etapa, posición, ronda, código de salida y duración.
- Para un error de servidor: la plantilla de la ruta (por ejemplo
/api/tasks/:id), nunca la ruta real, porque esa contiene el identificador de tu tarea. - El lugar del código donde ocurrió, recortado a
archivo.ts:línea. La ruta absoluta se descarta a propósito: contiene el nombre de tu cuenta del sistema operativo.
Nunca se incluye: tus prompts, el contenido de tus archivos, rutas de tu sistema, el título ni la descripción de tus tareas, ni ningún texto que hayas escrito.
Está asociado a tu cuenta
Con la sesión activa, el informe queda asociado a tu identificador de usuario. No lo presentamos como anónimo. Sirve para distinguir "un usuario con un problema recurrente" de "un problema que le pasa a muchos", que es la diferencia que decide si algo se arregla.
Retención: 30 días, después agregado
El informe detallado se conserva 30 días. Luego se descarta y sólo queda un agregado sin identificador de usuario: un contador por combinación de motivo, CLI, sistema operativo y versión. Ese agregado ya no es atribuible a ninguna persona y se conserva indefinidamente para ver tendencias entre versiones.
Control
El envío se puede desactivar del lado del servidor, de forma total o por origen, y esa configuración se aplica sin actualizar la aplicación. Hoy no existe un interruptor por usuario en la aplicación: la forma de no enviar ningún informe es no activar la Tienda, con lo cual la aplicación funciona por completo en modo local. Si agregamos un control por usuario, lo indicaremos aquí.
08Retención
Sesiones
Una sesión tiene dos plazos: uno por inactividad, que se renueva con el uso, y uno absoluto, que no se renueva nunca.
- Aplicación de escritorio: caduca a los 90 días sin actividad, y en todo caso a los 365 días desde el inicio de sesión.
- Acceso remoto desde el navegador (teléfono): 7 días sin actividad, y en todo caso 30 días. Los plazos son más cortos porque un navegador es una superficie más expuesta.
Otros datos
- Datos de cuenta: hasta que elimines tu cuenta o solicites su borrado.
- Flujos publicados: mientras estén publicados. El historial de versiones de un flujo se conserva incluso si lo retirás, porque otras personas pudieron descargar esa versión; si necesitás su eliminación, escribinos.
- Enlaces mágicos: el token vence a los 15 minutos y es de un solo uso.
- Informes de fallas: 30 días en detalle; luego sólo agregados sin identificador de usuario (Sección 7).
- Registros del servidor: según la retención de Cloudflare (Sección 6).
- Registro de aceptación legal: mientras exista tu cuenta. Tras eliminarla, conservamos en un archivo segregado sólo el correo cifrado y la evidencia de aceptación —documento, versión, fecha, IP, navegador o aplicación y método— durante el plazo de prescripción legal aplicable. Si existe una reclamación o procedimiento al vencer ese plazo, se conserva hasta su resolución definitiva y luego se elimina.
09Tus derechos
Si el GDPR te aplica, tenés derecho a: acceder, rectificar, borrar, restringir y portar tus datos, oponerte al tratamiento, retirar tu consentimiento y presentar una reclamación ante tu autoridad de control. Los residentes de California pueden ejercer sus derechos de acceso y borrado; reiteramos que no vendemos ni compartimos información personal. Escribí al contacto de la Sección 14; respondemos dentro de un mes.
El derecho de borrado tiene una excepción: podemos conservar la evidencia mínima de aceptación de estos documentos cuando sea necesaria para la formulación, ejercicio o defensa de reclamaciones (Art. 17(3)(e) del GDPR), en los términos descritos en la Sección 8.
10Transferencias internacionales
La infraestructura de la Tienda (Cloudflare Workers y D1) está alojada en Estados Unidos. Si estás en el Espacio Económico Europeo, tus datos se transfieren fuera del EEE amparados por las Cláusulas Contractuales Tipo (SCC) y las medidas complementarias que Cloudflare incorpora en su Acuerdo de Tratamiento de Datos.
11Seguridad
Los tokens de sesión se guardan como hash SHA-256 y el secreto de OAuth vive solo como secreto de Cloudflare, nunca en el cliente. Cuando una cuenta se elimina, el correo que vincula la evidencia legal se conserva cifrado a nivel de aplicación con una clave separada guardada como secreto de Cloudflare; no permanece en texto claro en el archivo de evidencia y su acceso está restringido a reclamaciones legales. La seguridad de los datos que residen en tu propia máquina es tu responsabilidad y depende de tu cuenta de sistema operativo; recordá que los agentes corren sin aislamiento (ver Términos, Sección 8).
12Privacidad de menores
El Servicio no está dirigido a menores y no recolectamos a sabiendas datos de personas menores de 16 años. Si creés que un menor nos proporcionó datos, escribí al contacto de la Sección 14 y los eliminaremos.
13Cambios
Podemos actualizar esta política; publicaremos la versión vigente aquí con su fecha. Los cambios sustanciales se señalarán de forma destacada.
14Contacto
Para ejercer tus derechos o consultar sobre privacidad: