Don't Waste Your AI PRIVACY POLICY
Volver

Política de Privacidad

Última actualización: 21 de julio de 2026


En Don't Waste Your AI (DWAI), nos tomamos muy en serio la protección de sus datos personales. Esta Política de Privacidad describe el tratamiento de datos personales realizado de conformidad con el Reglamento General de Protección de Datos (RGPD - Reglamento UE 2016/679) y la Ley Orgánica 3/2018 (LOPDGDD).

1. Responsable del Tratamiento

  • Correo electrónico de privacidad / soporte: support@dontwasteyourai.com

2. La Promesa Zero-Knowledge (Datos Locales)

DWAI es una aplicación de arquitectura local-first. El binario ejecuta un proxy inverso estrictamente en su máquina local (127.0.0.1).

Nuestros servidores nunca recopilan, ven ni almacenan:

  • Su código fuente o archivos del proyecto.
  • Sus prompts, instrucciones o mensajes enviados a las IAs.
  • Las respuestas generadas por los modelos de IA.
  • Sus claves privadas de API de terceros (OpenAI, Anthropic, Gemini, etc.).
  • Bases de datos SQLite locales (`dwai.db`) o claves de cifrado local (`.dwai_key`).

3. Datos Personales Recopilados y Finalidades

DWAI actúa como **Responsable del Tratamiento** únicamente respecto a los siguientes datos técnicos y de gestión:

  • Gestión de Cuentas y Saldo: ID único de cuenta (`DWAI-XXXX-XXXX-XXX`), saldo de tokens virtuales y autenticación mediante JWT.
  • Gestión de Cobros y Autorrecarga: Procesamiento de compra de paquetes de tokens y credenciales de cobro desatendido en Stripe (`stripeCustomerId`, `stripePaymentMethodId`).
  • Soporte y Contacto: Correo electrónico, asunto y contenido del mensaje enviados voluntariamente a través del formulario de soporte.
  • Telemetría Numérica Anónima: Contador agregado de tokens ahorrados para métricas globales de servicio.

4. Bases Jurídicas del Tratamiento (Art. 6 RGPD)

  • Ejecución del contrato (Art. 6.1.b RGPD): Para proporcionar el servicio, gestionar su cuenta, activar paquetes de tokens y procesar la recarga de saldo.
  • Cumplimiento de obligaciones legales (Art. 6.1.c RGPD): Emisión de facturas y cumplimiento de obligaciones fiscales y contables españolas.
  • Interés legítimo (Art. 6.1.f RGPD): Garantizar la seguridad de la infraestructura y prevenir abusos o fraudes.
  • Consentimiento del interesado (Art. 6.1.a RGPD): Para atender consultas enviadas a través del formulario de contacto.

5. Plazos de Conservación de Datos

  • Datos de transacciones y cobros: 5 años en cumplimiento de la normativa fiscal y mercantil española.
  • Datos de cuenta activa: Mientras se mantenga la relación contractual y el usuario no solicite su supresión.
  • Mensajes de soporte: 1 año desde la resolución de la consulta.
  • Logs de seguridad y red: Máximo de 30 días.

6. Destinatarios y Encargados del Tratamiento

Para prestart los servicios, compartimos datos estrictamente necesarios con los siguientes proveedores (Encargados del Tratamiento):

  • Stripe Inc.: Procesamiento de pagos seguros y gestión de tarjetas para recarga automática.
  • Render / Fly.io: Alojamiento e infraestructura de servidores backend.
  • Cloudflare Inc.: Red de distribución de contenidos (CDN), DNS y protección de seguridad web.
  • Zoho Mail / Brevo: Gestión de notificaciones por correo electrónico de soporte.

Las transferencias internacionales a proveedores ubicados en EE. UU. (Stripe, Cloudflare, Fly.io, Render) están garantizadas bajo el Marcos de Privacidad de Datos UE-EE. UU. (*EU-U.S. Data Privacy Framework*) y Cláusulas Contractuales Tipo (SCC).

7. Derechos de los Usuarios y AEPD

Como usuario, dispone de los derechos de Acceso, Rectificación, Supresión, Oposición, Limitación del Tratamiento y Portabilidad de sus datos. Puede ejercitarlos enviando un mensaje a support@dontwasteyourai.com.

Si considera que el tratamiento de sus datos infringe el RGPD, tiene derecho a presentar una reclamación ante la **Agencia Española de Protección de Datos (AEPD)** en www.aepd.es.

8. Almacenamiento Local y Recursos de Terceros

No utilizamos cookies publicitarias ni de rastreo de terceros.

  • Almacenamiento Local (`localStorage`): Se utiliza exclusivamente para recordar su preferencia de tema (`dwai_theme`), idioma (`dwai_lang`), token de sesión (`dwai_user_token`) e ID de cuenta (`dwai_active_account`). Son elementos estrictamente necesarios y exentos de consentimiento previo conforme al art. 22.2 LSSI-CE.
  • Recursos externos: La web carga fuentes tipográficas desde Google Fonts y recursos desde CDNs (unpkg, jsDelivr). Al visitar la página, su dirección IP puede ser transmitida temporalmente a estos proveedores con fines técnicos de entrega de archivos.

9. Telemetría y Métricas durante la Beta Abierta

Durante la fase de beta abierta, el ejecutable de DWAI recopila métricas agregadas y anónimas de uso para evaluar el rendimiento del producto y optimizar los motores de compresión. La recopilación de telemetría no se puede desactivar durante la beta (se anuncia en cada arranque del software) y volverá a ser opcional (opt-in) con el lanzamiento de la versión estable.

Datos enviados (una vez en el primer arranque y posteriormente de forma horaria):

  • Un ID de instalación aleatorio generado localmente (no derivado del hardware de su equipo).
  • Su ID de cuenta de usuario (DWAI-XXXX-XXXX-XXX), versión de DWAI, sistema operativo y arquitectura.
  • Modo de optimización activo (económico / conservador), número de peticiones procesadas y ratio de acierto de caché (hit ratio).
  • Tokens consumidos y coste estimado con y sin la optimización de DWAI.
  • Contadores agregados de fallbacks a proveedor, respuestas JSON reparadas y errores del upstream.

El evento literal, campo por campo:

{ "account_id": "DWAI-XXXX-XXXX-XXX", "install_id": "9f4c1d7b2ae80356", "version": "0.5.1", "os": "windows", "arch": "amd64", "mode": "economic", "requests": 142, "tokens_consumed": 38104, "cost_with": 0.42, "cost_without": 1.15, "cache_hit_ratio": 0.31, "fallbacks": 0, "heal_json": 2, "errors": 1 }

Eso es todo. El evento del primer arranque es aún más corto: solo account_id, install_id, version, os y arch.

No hace falta que nos creas. La telemetría no va cifrada: se encola en texto plano en tu propia base de datos, así que puedes leer los bytes exactos que saldrán de tu máquina con sqlite3 dwai.db "SELECT endpoint, payload FROM telemetry_queue", o arrancar con dwai --audit para verlos por consola en el momento.

Garantía Absoluta de Privacidad — Lo que NUNCA se envía:

  • Prompts, instrucciones o consultas enviadas a los modelos.
  • Respuestas o contenidos generados por la IA.
  • Claves privadas de API de sus proveedores.
  • Rutas de archivos, código fuente o nombres de carpetas de su sistema.
  • Datos personales o ubicación derivada de IP.

Los eventos de telemetría se encolan localmente en la base de datos SQLite del cliente (dwai.db) y se descartan automáticamente tras 7 días si no pueden entregarse por falta de conectividad.