Política de privacidad
En resumen. Perfica funciona en local. Sus proyectos, tableros, chats y claves de API se quedan en su computador. Lo que los agentes envían a los modelos de IA va directamente desde su computador a los proveedores que usted elige, sin pasar por nosotros. Solo recibimos datos personales si usted crea una cuenta, compra Perfica Cloud, nos envía un informe de error o nos escribe. No vendemos datos personales, y ni la aplicación ni este sitio tienen publicidad ni rastreo.
1. Quién es responsable
Uezar Labs, que opera Perfica, es el responsable de los datos personales que se describen aquí, conforme a la Ley 19.628 de Chile, modificada por la Ley 21.719, y, cuando se aplique, al Reglamento General de Protección de Datos de la UE y del Reino Unido (RGPD). Contacto: privacy@perfica.dev.
2. Lo que se queda en su computador
Esto se guarda en su computador y nunca se nos envía:
- sus proyectos y sus archivos;
- sus tableros (loopspaces), los chats del Manager, los registros de ejecución y los informes;
- sus claves de API, guardadas cifradas en el dispositivo;
- sus ajustes;
- el dictado por voz: el modelo de voz funciona en su computador y su audio no se envía a ninguna parte.
Usted controla estos datos. Puede borrarlos eliminando los archivos, o desinstalando la aplicación y borrando su carpeta de datos.
3. Lo que sale de su computador, y adónde va
A los proveedores de modelos de IA que usted elige
Los prompts, y los archivos, resultados de comandos e imágenes que leen los agentes, se envían desde su computador a los proveedores de modelos que usted elige (por ejemplo OpenAI, Anthropic, Google, OpenRouter o NVIDIA), con su propia clave de API. Los servidores de modelos locales, como Ollama o LM Studio, los mantienen en su equipo. Nosotros no recibimos ni vemos estos datos. Cada proveedor los trata según sus propios términos y su política de privacidad.
Búsquedas y páginas web
Cuando un agente busca en la web, la consulta va al servicio de búsqueda en uso: Brave o Tavily si usted añadió una clave para alguno; si no, el buscador incluido en la aplicación (SearXNG), que envía la consulta desde su computador a buscadores públicos y, si falla, a sitios públicos para desarrolladores (npm, GitHub, Stack Overflow, MDN, Wikipedia). Las páginas que abren los agentes se descargan directamente desde su computador.
Actualizaciones y descargas
La aplicación se conecta con otros servicios para funcionar, y cada uno recibe su dirección IP y los datos técnicos habituales de la solicitud, como en cualquier solicitud web:
- GitHub, para buscar y descargar actualizaciones, y para descargar la lista de precios de los modelos;
- Hugging Face y jsDelivr, para descargar el modelo de voz cuando usted activa el dictado;
- el almacenamiento de Google, para descargar el navegador que usan los agentes para ver páginas web;
- Docker Hub, si usa el sandbox de Docker;
- OpenRouter y, con su clave, Google, para listar los modelos disponibles.
No recibimos nada de estas solicitudes.
Informes de error
Solo cuando usted decide enviar uno. El informe se publica con su propia cuenta de GitHub como una incidencia pública en nuestro repositorio de GitHub. Contiene lo que usted escribe y adjunta, más la versión de la aplicación y su sistema operativo. Cualquiera puede leerlo, así que no incluya datos personales que no quiera publicar.
Cuando la aplicación envía un informe de error a nuestro propio servidor, le muestra exactamente lo que se enviará, sin claves, rutas de archivos ni contenido del proyecto, y no envía nada hasta que usted lo confirma.
Estadísticas de uso, solo si usted las activa
Cuando la aplicación ofrece estadísticas de uso, están desactivadas hasta que usted las active, y puede desactivarlas en cualquier momento. Activadas, la aplicación envía eventos sobre cómo se usa (por ejemplo, qué pasos de la primera ejecución se completaron) a PostHog, que los trata por encargo nuestro. Nunca incluyen el contenido de sus proyectos, rutas de archivos, prompts, resultados de los modelos ni claves, y no se vinculan con su nombre ni con su cuenta.
4. Qué tratamos, para qué y con qué base legal
| Datos | Para qué | Base legal |
|---|---|---|
| Cuenta, si crea una: correo, nombre, contraseña (guardada solo como hash) y los dispositivos en los que inicia sesión (la clave pública, el nombre y la última conexión de cada uno) | Para gestionar su cuenta, iniciar su sesión y mantenerla segura | Contrato |
| Sincronización de Cloud: los tableros que sincroniza (loops, ajustes y prompts de las burbujas, tarjetas de tareas) | Para que sus tableros sean iguales en todos sus dispositivos | Contrato |
| Bóveda de claves: las claves de API que sube, cifradas con AES-256-GCM, y una pista enmascarada para distinguirlas | Para guardar sus claves y entregarlas solo a sus dispositivos con sesión iniciada | Contrato |
| Compras: su correo, país, lo que compró, el estado de la suscripción y las referencias de la transacción, que recibimos de Paddle | Para darle Cloud, gestionar reembolsos y llevar la contabilidad y los registros tributarios | Contrato; obligación legal |
| Informes de error que envía | Para encontrar y corregir problemas | Consentimiento (usted decide enviarlo); interés legítimo en corregir el software |
| Estadísticas de uso, solo si las activa | Para saber dónde se atasca la gente y mejorar la aplicación | Consentimiento, que puede retirar en cualquier momento |
| Mensajes que nos envía y solicitudes sobre sus datos | Para responderle y atender su solicitud | Interés legítimo; obligación legal en las solicitudes sobre datos |
| Sitio web: datos técnicos como su dirección IP, tratados por nuestro proveedor de alojamiento | Para servir y proteger perfica.dev | Interés legítimo |
Pagos. Paddle, nuestro comerciante registrado (merchant of record), recoge sus datos de pago y facturación y es responsable de ellos según su propia política de privacidad. Nunca recibimos los datos completos de su tarjeta.
Este sitio web es un sitio estático alojado en Cloudflare Pages. No usa analítica ni cookies de rastreo. Guarda en su propio navegador si prefiere el tema claro u oscuro, y nada más.
No tomamos decisiones sobre usted basadas únicamente en tratamientos automatizados.
5. Con quién los compartimos
Solo compartimos datos personales con los proveedores que nos ayudan a operar Perfica, y solo lo que cada uno necesita:
- el proveedor de alojamiento que ejecuta nuestro servidor de cuentas y sincronización;
- Paddle, para las compras (como responsable independiente);
- Cloudflare, que aloja este sitio web;
- GitHub, para los informes de error y las versiones publicadas;
- PostHog, solo si usted activa las estadísticas de uso;
- nuestro proveedor de correo, para los mensajes que nos envía.
También comunicamos datos cuando la ley lo exige. No vendemos datos personales ni los compartimos para publicidad.
6. Transferencias internacionales
Algunos de estos proveedores tratan datos fuera de Chile y fuera de su país, incluso en Estados Unidos. Cuando se transfieren datos personales, nos basamos en las garantías que exige la ley, como cláusulas contractuales tipo o una decisión de adecuación, o la transferencia es necesaria para prestar el servicio que usted pidió.
7. Cuánto tiempo los guardamos
- Datos de cuenta, sincronización y bóveda: mientras exista su cuenta. Cuando usted la elimina (puede hacerlo en la aplicación), se borran de nuestros sistemas, y de las copias de seguridad a medida que estas se reemplazan.
- Registros de compras: el tiempo que exija la ley tributaria y contable.
- Mensajes y solicitudes sobre datos: el tiempo necesario para atenderlos y darles seguimiento.
- Informes de error en GitHub: hasta que se borre la incidencia. Pídanoslo y la borraremos.
- Estadísticas de uso: no más de lo necesario para entender cómo se usa la aplicación, y se borran cuando usted lo pide.
8. Sus derechos
Usted tiene derecho a:
- acceder a los datos personales que tenemos sobre usted;
- rectificarlos si son incorrectos o están incompletos;
- suprimirlos;
- oponerse a su tratamiento;
- la portabilidad: recibirlos en un formato estructurado y de uso común, o que se envíen a otra persona;
- bloquear o limitar su tratamiento mientras se resuelve una solicitud;
- retirar su consentimiento en cualquier momento, cuando nos basemos en él, sin que eso afecte a lo hecho antes.
Para ejercer cualquiera de ellos, escriba a privacy@perfica.dev. Es gratuito. Podemos pedirle que confirme su identidad, y respondemos en un plazo de 30 días; si una solicitud es compleja, podemos ampliarlo una vez, según lo permita la ley, y le diremos por qué. Buena parte de los datos de su cuenta también se pueden ver y borrar en la propia aplicación.
Si no queda conforme con nuestra respuesta, puede reclamar ante la Agencia de Protección de Datos Personales de Chile o, en la UE o el Reino Unido, ante su autoridad local de protección de datos.
9. Seguridad
Las claves de API se guardan cifradas, en su dispositivo y en la bóveda. Las contraseñas se guardan solo como hash. Los dispositivos inician sesión con sus propias claves, y las conexiones con nuestros servidores están cifradas. Ningún sistema es perfectamente seguro. Si una brecha afecta a sus datos personales, se lo comunicaremos a usted y a las autoridades como exija la ley.
10. Menores
Perfica no está pensado para menores de 16 años, y no recogemos a sabiendas datos personales de menores.
11. Cambios en esta política
Publicaremos cualquier nueva versión en esta página con un nuevo número de versión y fecha de vigencia. Cuando cambien esta política o los términos, la aplicación le pedirá que acepte la nueva versión antes de que los agentes vuelvan a trabajar en su computador.
12. Idioma
Esta política se publica en inglés y en español. Si las dos versiones difieren, prevalece la versión en inglés.
13. Contacto
Uezar Labs. Privacidad y solicitudes sobre datos: privacy@perfica.dev. Todo lo demás: support@perfica.dev.