Esta página es una traducción del original en inglés y se ofrece solo por comodidad. Si la traducción y el original difieren, prevalece la versión en inglés.
Esta política explica cómo Yibi AI LLC, que presta este servicio bajo la marca AppTelepath («nosotros»), trata la información relacionada con el Servicio.
1. Qué recogemos
Información de la cuenta
Cuando accedes con GitHub o Google solo recibimos el perfil básico: identificador de cuenta, nombre, correo y avatar (el ámbito de GitHub es read:user user:email y el de Google, openid email profile). No solicitamos —ni podemos— acceso a tus repositorios ni a tus contactos.
Datos de las sesiones de depuración
Es el grueso de los datos que trata el Servicio: la información de depuración que envían los dispositivos donde integraste el SDK, que incluye registros, peticiones de red, capturas de pantalla, estructura de la interfaz, métricas de rendimiento, resultados de consultas a archivos y base de datos, grabaciones de sesión y demás.
- Qué se envía y cuándo depende de cómo integres el SDK y de qué comandos llames: nunca recogemos nada de tus dispositivos saltándonos el SDK.
- El SDK está pensado para builds de desarrollo y prueba: se niega a arrancar si detecta una build de producción de la App Store, y TestFlight exige que lo habilites explícitamente. Por eso, en uso normal, lo que circula por el Servicio son tus datos de desarrollo y prueba, no los datos de producción de los usuarios finales de tu app.
- Si tus datos de depuración contienen información personal de usuarios finales, tú eres el responsable de esos datos y nosotros los tratamos únicamente siguiendo tus instrucciones, es decir, para prestar el Servicio.
Uso y auditoría de seguridad
- Para la facturación y el control de cuotas registramos el consumo a nivel de workspace (tráfico, número de grabaciones, etc.).
- Para la auditoría de seguridad registramos cuándo se usó por última vez un token de acceso y la categoría general del cliente (navegador, CLI…); no guardamos el User-Agent completo.
- Los tokens de acceso se almacenan solo como hash SHA-256; el texto en claro se muestra una única vez, al crearlos.
- Para mejorar la beta gratuita usamos analítica web estándar (vistas de página y sesiones, referencias, parámetros de campaña, características del dispositivo y navegador, rendimiento e interacciones en páginas de marketing), además de hitos del producto. PostHog asigna un identificador anónimo persistente al navegador; tras iniciar sesión lo vinculamos solo al ID de usuario interno de AppTelepath, sin enviar correo, nombre ni avatar.
Información de pago
Los pagos los gestiona Stripe directamente; los datos de tu tarjeta no pasan por nuestros sistemas ni se almacenan en ellos. Solo conservamos los registros de facturación necesarios, como el estado de la suscripción y el plan.
2. Cómo usamos los datos
- Para prestar y operar el Servicio: reenviar lo que informan tus dispositivos a ti y a los agentes que autorices, y almacenar y reproducir grabaciones.
- Para facturación, cuotas y prevención de abusos.
- Para entender el embudo de registro, integración y primera depuración, y ver en qué paso se atascan las personas.
- Para comunicarnos contigo sobre el Servicio (avisos de suscripción y seguridad, por ejemplo).
No vendemos tus datos, no los usamos con fines publicitarios ni para ningún propósito ajeno a la prestación del Servicio.
3. Cuánto tiempo conservamos los datos
- Las grabaciones de sesión se conservan según tu plan (14 días en Trial y Solo, 30 días en Team, conforme a la página de precios) y se borran automáticamente al vencer ese plazo.
- El flujo de eventos en vivo no persiste mensajes: los datos en tiempo real que no se están grabando dejan de almacenarse una vez reenviados.
- Cuando una suscripción expira o baja de plan, los datos existentes no se borran de inmediato: mantenemos una ventana de exportación equivalente a la retención del plan anterior y luego limpiamos según la del plan vigente.
- Las sesiones de acceso son válidas 30 días y se eliminan automáticamente al caducar.
- Los registros de cuenta y facturación se conservan mientras exista la cuenta, para cumplir el contrato y nuestras obligaciones legales.
4. Cómo borrar tus datos
- Grabaciones: puedes borrar cualquier grabación en cualquier momento desde la consola o mediante la API; al borrarla se elimina del almacenamiento.
- Tokens: revocables en cualquier momento, con efecto inmediato.
- Cuenta y workspace: escribe a hello@apptelepath.com para solicitar la eliminación; borraremos la información de cuenta y los datos del workspace en un plazo razonable (salvo los registros de facturación que la ley nos obligue a conservar).
5. Encargados de tratamiento
Nos apoyamos en los siguientes terceros, que acceden a los datos únicamente dentro de su función:
- Cloudflare: infraestructura y almacenamiento. El servicio se ejecuta en Cloudflare Workers y los datos residen en KV, R2 y Durable Objects.
- Stripe: procesamiento de pagos y gestión de suscripciones.
- GitHub / Google: proveedores de identidad OAuth para el acceso.
- PostHog Cloud (Estados Unidos): analítica web y de uso del producto. Su SDK web estándar recibe URLs de página, referencias, parámetros de campaña, ubicación aproximada derivada de la IP, características del dispositivo y navegador, rendimiento e interacciones en páginas de marketing; PostHog también recibe la IP y el User-Agent en la capa de red. Usa un identificador anónimo persistente del navegador y, tras iniciar sesión, el ID de usuario interno de AppTelepath. Session Replay y la captura automática de interacciones en la consola de depuración están desactivados, y se eliminan los parámetros de URL que parezcan credenciales. No adjuntamos deliberadamente a los eventos de analítica correos, nombres, IDs de cuenta del proveedor, nombres de dispositivo, identificadores de app, argumentos o resultados de comandos, registros, capturas, contenido de depuración ni tokens de acceso procedentes del perfil de cuenta; las URLs y referencias aún pueden contener información que introduzcan el visitante o el sitio de origen.
Salvo a los encargados anteriores y en los casos exigidos por ley, no facilitamos tus datos a ningún tercero.
6. Seguridad de los datos
- Todo el tráfico viaja cifrado con TLS (HTTPS / WSS).
- Los tokens de acceso se almacenan como hash SHA-256; los workspaces están completamente aislados y los dispositivos y datos de uno no son visibles desde otro.
- Las operaciones sensibles de la consola exigen que el usuario que ha iniciado sesión tenga el rol correspondiente en el workspace.
7. Tus derechos
Puedes acceder a tus datos, exportarlos, rectificarlos o borrarlos en cualquier momento (véase la cláusula 4). Si tu jurisdicción te reconoce derechos adicionales (acceso, portabilidad, supresión, etc.), puedes ejercerlos por el contacto indicado abajo y responderemos conforme a la ley aplicable.
8. Cambios en esta política
Podemos actualizar esta política. Los cambios importantes se avisarán con antelación en el sitio o por correo, y actualizaremos la fecha del encabezado de esta página.
9. Contacto
Para cualquier consulta sobre esta política o sobre tus datos, escribe a hello@apptelepath.com.