Sentinelas · Legal

Última actualización: 26 de agosto de 2026

Política de Privacidad

01

Alcance y responsable

Esta Política de Privacidad se aplica a la aplicación Sentinelas para macOS, su CLI headless y las páginas públicas del producto, incluidas las de descarga y documentación legal (en conjunto, los “Servicios Sentinelas”).

Viralizai, LLC (“Viralizai”, “nosotros”) es responsable de los datos limitados que recibe directamente a través de estos servicios. Los datos procesados por una CLI ejecutora, proveedor de modelos, canal de mensajería u otra integración que elijas también se rigen por las políticas de ese tercero.

02

Datos que permanecen en tu Mac

Tu flota se almacena localmente. Sentinelas no envía al mantenedor el contenido operativo de tus sentinelas. La raíz estable de compatibilidad es ~/sentinelas y puede apuntar, mediante un symlink absoluto, a otra carpeta física que elijas. Los manuales viven en el directorio de agentes de la CLI ejecutora.

  • Manuales, estado, colas, elementos completados, historial, aprobaciones, grupos, favoritos y programaciones.
  • Logs de ejecución, comandos de reanudación y metadatos de sesión mantenidos por CLIs compatibles.
  • Variables públicas en env/, secretos privados en secrets/ y la clave de licencia completa en el Keychain de macOS.
  • Snapshots del historial de versiones y el ledger de auto-observe cuando esa función está activada.
03

Estadísticas de uso de la aplicación

En builds de distribución, Sentinelas puede enviar eventos anónimos de uso de la interfaz a PostHog para entender la estabilidad y mejorar la experiencia. Esta opción comienza activada y se puede desactivar en cualquier momento en Ajustes → Privacidad. Los builds de desarrollo nacen con la recopilación desactivada y la CLI headless nunca inicializa el SDK de analytics.

Los eventos provienen de un catálogo cerrado en el código y pueden incluir la versión de la app y de macOS, idioma, plan, cantidad de sentinelas y pantallas, origen de apertura del panel, rutas y acciones genéricas, estado de toggles y, solo para instalaciones del catálogo público, el nombre de la entrada de catálogo y la CLI elegida. PostHog está configurado sin perfiles de persona y sin captura automática de pantallas ni del ciclo de vida de la app.

  • Nunca enviamos nombres de sentinelas creadas por ti, nombres de grupos ni rutas locales.
  • Nunca enviamos contenido de manuales, memoria, logs, sesiones, colas, aprobaciones, variables de entorno o secretos.
  • Los motivos de error enviados por la app son tokens genéricos, no mensajes crudos que puedan contener contexto local.
04

Datos de las páginas de Sentinelas

En las páginas públicas de producción usamos Vercel Web Analytics y Speed Insights para medir visitas y rendimiento. Estos servicios pueden procesar la ruta y URL visitadas, página de referencia, país aproximado, navegador, sistema operativo, tipo de dispositivo, velocidad de red, hora del evento y métricas de Web Vitals. Vercel Web Analytics no usa cookies y deriva un identificador diario que no sigue a una persona entre sitios o días.

La lista de espera solicita nombre y correo electrónico. Al enviar el formulario, aceptas recibir novedades de Sentinelas; estos datos se envían a Mailchimp para administrar la lista, el double opt-in y las comunicaciones. Puedes darte de baja mediante el enlace incluido en esos correos.

Como en cualquier sitio, la infraestructura de hosting puede recibir datos técnicos de la solicitud, como dirección IP y user agent, para entregar y proteger el servicio. Preferencias como el tema pueden guardarse localmente en el navegador. Las páginas de Sentinelas no usan cookies de publicidad conductual.

05

Licencia Pro y compras

El checkout es operado por Polar, que actúa como merchant of record y procesa pagos, impuestos, recibos y datos del comprador según su propia política. Sentinelas no recibe ni almacena el número completo de tu tarjeta.

Durante la activación, la app envía al endpoint de licencias de Polar la clave, el identificador público de la organización, una etiqueta del dispositivo, el IOPlatformUUID del Mac como condición de activación y metadatos técnicos de la activación. La licencia se revalida en segundo plano, por lo general cada 24 horas.

  • La clave completa permanece en el Keychain de macOS y se lee solo durante la activación, revalidación y desactivación dentro de la app.
  • El archivo local license.json guarda solo la clave enmascarada, estado, fechas e identificadores de activación/dispositivo necesarios para el gate offline.
  • Al desactivar, la app intenta liberar el dispositivo en Polar y siempre elimina la licencia local. Los registros comerciales de Polar siguen su propia política y los plazos legales de conservación.
06

CLIs ejecutoras e integraciones que eliges

Sentinelas programa e inicia CLIs de agentes que instalas, como Claude, Kimi, Codex, Copilot, Qwen, Gemini y Droid. La app no actúa como proxy de esos proveedores. Para ejecutar un manual, una CLI puede transmitir prompts, fragmentos de código, archivos, resultados de herramientas u otro contexto a su proveedor de modelos, según la cuenta, configuración y política de ese proveedor.

Una sentinela también puede llamar a GitHub, Discord, Telegram, Slack, ntfy, servicios MCP, APIs o cualquier otro destino autorizado por el manual y su configuración. En ese caso, el tercero recibe los datos que envía la automatización. Revisa el manual, los permisos y las políticas de los destinos antes de activar una programación.

  • Las variables públicas son legibles por la sentinela; no pongas allí algo que el agente no deba ver.
  • Los secretos privados se guardan en archivos con permisos restringidos y los leen helpers específicos. Las deny rules añaden una barrera contra el acceso directo, pero no sustituyen la seguridad de tu cuenta local ni los permisos del proveedor.
  • Las credenciales pueden transmitirse al servicio que elijas para autenticar una llamada, pero Sentinelas no las envía al mantenedor.

“Local” significa que Viralizai no recibe tu flota. No significa que una CLI de IA o una integración configurada por ti funcione sin conexión de red.

07

Auto-observe

Auto-observe es una función Pro opcional. Al activarla, Sentinelas instala hooks SessionEnd en los ajustes de Claude y Kimi. Al finalizar limpiamente sesiones con un turno real de usuario, el hook guarda localmente timestamp, CLI, identificador de sesión, directorio de trabajo y ruta del transcript; no copia el contenido de la conversación al ledger.

Al alcanzar el umbral que elijas, la analizadora local puede abrir los transcripts indicados y usar la CLI ejecutora para detectar trabajo repetitivo. Esto significa que el proveedor de esa CLI puede procesar el contexto leído, según los ajustes de tu cuenta. Cada lote crea como máximo una propuesta, siempre pausada y esperando aprobación.

  • Desactivar la función elimina los hooks, pero conserva ledgers y propuestas existentes hasta que los borres.
  • Las sesiones terminadas abruptamente, las sesiones de sentinelas y las sesiones sin un turno real de usuario se excluyen cuando la CLI permite distinguirlas.
  • Auto-observe nunca debe copiar tokens, contraseñas ni valores de ENV a un manual propuesto.
08

Seguridad local y servidor de integraciones

Aplicamos controles locales como archivos 0600, carpeta de secretos 0700, Keychain, deny rules, locks de ejecución y escrituras con merge. El servidor de integraciones se vincula solo a 127.0.0.1:7467 y no queda expuesto a la red externa.

La API local no usa autenticación. Cualquier proceso con acceso a tu sesión local y al loopback puede intentar llamar las rutas compatibles para ejecutar, aprobar o actualizar colas. Protege tu cuenta macOS, el software instalado y las integraciones locales. La función para mantener el Mac despierto usa una autorización sudo limitada a los comandos pmset documentados y no envía el estado de energía a Viralizai.

09

Conservación y tus controles

Tú controlas los datos locales y puedes editar o eliminar sentinelas, logs, colas, historial, ledgers y la raíz física de la flota. Desinstalar la app no borra automáticamente los archivos de ~/sentinelas ni los manuales de las carpetas de las CLIs, para evitar pérdida silenciosa de datos.

Cuando desactivas los analytics de la app, dejan de enviarse eventos nuevos; los datos ya recibidos quedan sujetos a la retención configurada en PostHog. Los datos de las páginas, de la lista de correo y del checkout siguen, respectivamente, las políticas de Vercel, Mailchimp y Polar. Conservamos datos bajo nuestro control solo durante el tiempo necesario para las finalidades descritas, obligaciones legales, seguridad y resolución de disputas.

11

Transferencias internacionales y menores

Viralizai es una empresa de Estados Unidos y nuestros proveedores pueden procesar datos en Estados Unidos y otros países. Cuando corresponda, usamos los mecanismos contractuales y salvaguardas ofrecidos por los proveedores y exigidos por la legislación.

Los Servicios Sentinelas están dirigidos a profesionales y no a menores de 18 años. No recopilamos intencionalmente datos de niños. Si crees que un niño nos proporcionó datos personales, contáctanos para que podamos evaluarlos y eliminarlos.

12

Tus derechos, cambios y contacto

Según dónde vivas, puedes solicitar confirmación, acceso, corrección, eliminación, portabilidad o limitación, así como oponerte o retirar el consentimiento. Como la mayor parte de la flota nunca llega a nosotros, muchos controles se ejercen directamente en tu Mac. Podemos necesitar verificar tu identidad antes de responder a una solicitud sobre datos bajo nuestro control.

Podemos actualizar esta política para reflejar cambios en el producto, los proveedores o la ley. Los cambios materiales tendrán una nueva fecha y, cuando sea necesario, un nuevo consentimiento en la app. Para preguntas, solicitudes de privacidad o reclamaciones, escribe a suporte@viralizai.co. También puedes contactar a la autoridad de protección de datos competente de tu región.

Políticas y contacto

También puedes consultar los documentos de los proveedores que procesan datos para funciones específicas de Sentinelas.