Política de privacidad
Aseptic es una aplicación de escritorio que orquesta microservicios en tu máquina. La mayor parte del producto funciona sin enviar nada a ningún sitio. Esta política explica los casos en los que sí sale información, qué sale exactamente en cada uno y cómo controlarlo.
1. Responsable del tratamiento
- Responsable: Juan García Valero, NIF [NIF], con domicilio en [DOMICILIO].
- Contacto: info@aseptic.dev
2. Lo primero: qué NO sale nunca de tu máquina
Aplica a todo el producto, en todos los planes:
- El código de tus microservicios y el contenido de tus repositorios.
- La salida y los logs de los servicios que orquestas.
- Los datos de tus bases de datos, ni sus contenidos ni sus volcados.
- Tus credenciales, tokens y secretos. Antes de cualquier envío, un mecanismo de saneado (Scrubber) redacta la ruta de tu carpeta de usuario y los valores de credenciales conocidas.
- Los valores de los argumentos con los que llamas a una herramienta (sí viajan sus nombres; ver §4.2).
- Las conversaciones con el copiloto. Van directamente de tu máquina al proveedor de IA que tú elijas, con tu clave: Aseptic no las intermedia ni las almacena. Las rige la política de ese proveedor, no esta.
3. Una precisión sobre la palabra «anónimo»
Versiones anteriores de esta política describían el identificador de instalación como anónimo. Es más exacto llamarlo seudónimo: es un valor aleatorio que no contiene tu nombre ni tu correo, pero permite distinguir una instalación de otra y agrupar sus eventos. Bajo el RGPD eso sigue siendo dato personal (considerando 26) y aquí se trata como tal. Se corrige porque una política que llama anónimo a lo que no lo es no protege a nadie. Lo mismo aplica al identificador de tu cuenta cuando inicias sesión.
3 bis. Y una corrección de fondo: los diagnósticos ya no van activados
Hasta la versión 2.0 de esta política los diagnósticos venían activados por defecto y se apoyaban en el interés legítimo. Desde la versión 3.0 vienen apagados y el primer arranque te pregunta.
El motivo no es cosmético. El interés legítimo del RGPD ampara tratar un dato, pero enviarlo desde tu equipo implica además leer y almacenar información en tu terminal, y eso lo gobierna el artículo 5.3 de la Directiva de privacidad electrónica —el artículo 22.2 de la LSSI en España—, que exige consentimiento salvo que sea estrictamente necesario para prestarte el servicio que has pedido. Un identificador de instalación para agrupar informes de error no es estrictamente necesario para orquestar microservicios en tu máquina.
Así que la base jurídica de los apartados 4.1 y 4.2 pasa a ser el consentimiento (art. 6.1.a), que puedes dar y retirar en un clic, y retirarlo no te quita ninguna funcionalidad. Se cuenta en vez de cambiarlo en silencio porque una política que corrige lo que dijo antes vale más que una que finge no haberse equivocado.
4. Qué tratamientos existen
4.1 Diagnóstico de errores (Sentry)
| Qué | Mensaje y traza de la excepción, versión, sistema operativo, identificador de instalación seudónimo, dirección IP durante el envío |
|---|---|
| Para qué | Corregir fallos |
| Base jurídica | Consentimiento (art. 6.1.a), que se pide en el primer arranque y se retira en un clic |
| Por defecto | Desactivado. No se envía nada mientras no lo actives |
| Encargado | Functional Software, Inc. (Sentry) |
| Dónde | Región Unión Europea (Alemania) |
| Cuánto | 90 días |
| Activar o desactivar | Configuración → Enviar diagnósticos, o aseptic telemetry on|off |
No se activa la recogida automática de datos personales de Sentry
(sendDefaultPii está desactivado).
4.1 bis. Los informes que escribes tú
El apartado anterior es captura automática: ocurre un fallo y se envía su
traza. Hay además una vía en la que el contenido lo pones tú, y por eso se cuenta aparte
aunque el destino, el interruptor y el plazo sean los mismos: el formulario de
Ajustes → Privacidad y diagnóstico → Informar de un problema, que también
usan aseptic telemetry report y el copiloto cuando le pides reportar un fallo.
| Qué | El texto que escribes —asunto y descripción, tal cual— y el identificador de instalación seudónimo. Nada más: no se adjuntan los logs de tus servicios ni el contenido de tu proyecto |
|---|---|
| Para qué | Entender y corregir lo que nos cuentas |
| Base jurídica | Consentimiento (art. 6.1.a), el mismo interruptor del apartado 4.1. Además hay que escribir el informe y pulsar enviar: no se manda nada por tu cuenta |
| Encargado, dónde y cuánto | Los mismos que el apartado 4.1: Sentry, región Unión Europea, 90 días |
El informe pasa por el mismo saneado que el resto, pero conviene saber lo que el saneado puede y lo que no: reconoce formatos —una contraseña dentro de una URL, un token con prefijo conocido, la ruta de tu carpeta de usuario—, no adivina. Si pegas en el informe el nombre de un cliente o un dato de negocio, eso viaja tal cual, porque lo escribiste tú.
4.1 ter. Cuando el copiloto lee un fichero de tu repo
No es un tratamiento nuestro —no recibimos nada— pero sale de tu máquina por decisión tuya, y por eso se cuenta aquí en vez de dejarlo en la letra pequeña.
El copiloto y el servidor MCP pueden leer ficheros del repo de un micro que ya
has dado de alta para entender cómo está montado: su angular.json,
un application.yml, un package.json. Sirve para que no tenga
que adivinar; el precio es que ese contenido pasa a formar parte de la conversación con
tu proveedor de IA.
| Qué | El texto del fichero que se lea, o la lista de rutas que se pida. Solo dentro de la carpeta del micro: una ruta con «..» o absoluta se rechaza, y node_modules, .git y los artefactos de build ni se recorren |
|---|---|
| Quién lo recibe | Tu proveedor de IA, el que hayas configurado y con tu clave. Aseptic no lo intermedia, no lo almacena y no lo ve |
| Cuándo | Solo si lo autorizas: la app pregunta cada vez, diciendo qué fichero, y puedes denegarlo |
| Base jurídica | Es una instrucción tuya sobre tus propios datos; el tratamiento posterior lo rige la política del proveedor que hayas elegido |
Aquí el saneado no te protege, y es importante saberlo. El
Scrubber reconoce formatos —una contraseña dentro de una URL, un token con
prefijo conocido, la ruta de tu carpeta de usuario— pero no puede adivinar qué es
secreto en un fichero cualquiera: un .env con credenciales, el nombre de un
cliente o la lógica de tu negocio salen tal cual. Autoriza la lectura de lo que haga
falta y no más.
4.2 Registro de uso de la superficie de IA
Solo si usas el servidor MCP o el copiloto, y solo con la telemetría activada: el mismo interruptor gobierna los dos.
| Qué | Nombre de la operación, si fue bien, clase de error, primera línea del error (saneada), duración, tamaño de la respuesta, nombres de los argumentos, identificador de instalación, e identificador de cuenta si has iniciado sesión |
|---|---|
| Para qué | Afinar qué herramientas se ofrecen a los agentes y cuáles fallan |
| Base jurídica | Consentimiento (art. 6.1.a), el mismo del apartado anterior |
| Encargado | Cloudflare, Inc. |
| Dónde | Base de datos en Europa Occidental |
| Cuánto | 90 días, con borrado automático diario |
Nunca viajan los valores de los argumentos, los resultados, rutas, ni nombres de escenarios o de microservicios.
4.3 Cuenta y control del tramo gratuito
Solo si inicias sesión. Hace falta para las superficies de pago y para el tramo gratuito diario; no para usar la aplicación ni el CLI.
| Qué | Correo, nombre y el identificador que asigna el proveedor de identidad; y tu organización si perteneces a una |
|---|---|
| Para qué | Autenticarte, aplicar tu plan y llevar el contador del tramo gratuito por cuenta (no por instalación: si no, reinstalar regalaría cuota) |
| Base jurídica | Ejecución del contrato (art. 6.1.b) |
| Encargados | Kinde Inc. (identidad) y Cloudflare, Inc. (contador) |
| Cuánto | Mientras exista la cuenta; el contador, 90 días |
4.4 Catálogo de escenarios de equipo (plan Team, opción alojada)
Solo si tu organización contrata el plan Team y elige la opción alojada. Con la opción de repositorio git propio, Aseptic no almacena nada. Aquí Aseptic actúa como encargado y tu organización como responsable: se rige por el contrato de encargo, que prevalece sobre esta política para esos datos.
| Qué se almacena cifrado | El escenario completo, cifrado de extremo a extremo con una clave de tu equipo que nunca sale de vuestras máquinas |
|---|---|
| Qué se almacena en claro | Nombre y descripción del escenario, código de organización, quién publicó, fecha y tamaño |
| Dónde | Almacenamiento con jurisdicción Unión Europea: Cloudflare garantiza que los objetos se almacenan y procesan dentro de la UE |
| Cuánto | Mientras dure el contrato; se borra a petición o al terminar |
Aseptic no puede leer el contenido de vuestros escenarios. No es una promesa de buena conducta: es que no tenemos la clave, y tampoco podríamos entregarlo legible ante un requerimiento. Lo que sí vemos es el nombre de vuestra organización y los títulos de los escenarios: cifrarlos también dejaría un listado inservible de identificadores opacos, y preferimos decirlo a que se descubra.
4.6 Pagos y facturación
Solo si contratas un plan de pago. Hay una particularidad que conviene entender: quien te vende no somos nosotros.
| Quién trata tus datos de pago | Paddle.com Market Ltd, como Merchant of Record |
|---|---|
| Qué | Nombre, dirección de facturación, correo, país, datos fiscales y medio de pago. Los datos de tu tarjeta no pasan por Aseptic en ningún momento |
| Su papel | Responsable independiente, no encargado nuestro: Paddle es el vendedor, emite tu factura y liquida los impuestos. Su tratamiento se rige por su propia política |
| Qué recibimos nosotros | La confirmación de la suscripción y lo necesario para activarla: identificador de suscripción, plan, asientos, correo y país. No recibimos el medio de pago |
| Base jurídica | Ejecución del contrato (art. 6.1.b) y obligación legal para la conservación fiscal |
| Cuánto | Los datos de facturación, 4 años por obligación fiscal; en Paddle, lo que fije su propia política |
5. Encargados y transferencias internacionales
| Tercero | Papel | Para qué | Dónde |
|---|---|---|---|
| Functional Software, Inc. (Sentry) | Encargado | Diagnóstico de errores | UE (Alemania) |
| Cloudflare, Inc. | Encargado | Registro de uso, contador, catálogo alojado | UE (Europa Occidental; almacenamiento con jurisdicción UE) |
| Kinde Inc. | Encargado | Identidad | Ver su documentación |
| Paddle.com Market Ltd | Responsable independiente | Venta, cobro y facturación | Reino Unido, con decisión de adecuación |
Sentry y Cloudflare son sociedades estadounidenses. Aunque el almacenamiento está en la UE, el acceso de su personal puede constituir transferencia internacional; ambas la amparan en Cláusulas Contractuales Tipo y en el Marco de Privacidad de Datos UE-EE. UU. Lista actualizada en subencargados.
6. Cómo ejercer tus derechos
Tienes derecho de acceso, rectificación, supresión, oposición, limitación y portabilidad.
Supresión, sin escribir a nadie. El servicio expone un endpoint que borra tus datos en el momento:
-
Con sesión iniciada:
curl -X POST -H "authorization: Bearer <tu id_token>" https://mcp.aseptic.dev/erase -
Sin cuenta, por identificador de instalación (lo da
aseptic telemetry info):curl -X POST "https://mcp.aseptic.dev/erase?install=<id>"
Está hecho así a propósito: un derecho que exige abrir un ticket y esperar un mes es un derecho que casi nadie ejerce.
Para el resto de derechos, o si prefieres escribir: info@aseptic.dev. También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Menores
Aseptic es una herramienta profesional de desarrollo, no está dirigida a menores de 16 años y no recogemos conscientemente sus datos.
8. Seguridad
Cifrado en tránsito (TLS) en todos los envíos; cifrado de extremo a extremo en el catálogo de equipo alojado; saneado de credenciales antes de cualquier envío; acceso al panel de uso restringido por token; y el principio de que lo que no sale de tu máquina no puede filtrarse desde la nuestra.
Ante una violación de seguridad que suponga un riesgo para tus derechos, te informaremos y notificaremos a la autoridad de control en los plazos del RGPD (72 horas).
9. Cambios
Publicaremos la versión vigente con su fecha. Si un cambio afecta de forma sustancial a cómo tratamos tus datos, lo avisaremos en la aplicación antes de aplicarlo.