Política de Privacidad
Última actualización: 21 de julio de 2026
En Don't Waste Your AI (DWAI), nos tomamos muy en serio la protección de sus datos personales. Esta Política de Privacidad describe el tratamiento de datos personales realizado de conformidad con el Reglamento General de Protección de Datos (RGPD - Reglamento UE 2016/679) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del Tratamiento
- Correo electrónico de privacidad / soporte: support@dontwasteyourai.com
2. La Promesa Zero-Knowledge (Datos Locales)
DWAI es una aplicación de arquitectura local-first. El binario ejecuta un proxy inverso estrictamente en su máquina local (127.0.0.1).
Nuestros servidores nunca recopilan, ven ni almacenan:
- Su código fuente o archivos del proyecto.
- Sus prompts, instrucciones o mensajes enviados a las IAs.
- Las respuestas generadas por los modelos de IA.
- Sus claves privadas de API de terceros (OpenAI, Anthropic, Gemini, etc.).
- Bases de datos SQLite locales (`dwai.db`) o claves de cifrado local (`.dwai_key`).
3. Datos Personales Recopilados y Finalidades
DWAI actúa como **Responsable del Tratamiento** únicamente respecto a los siguientes datos técnicos y de gestión:
- Gestión de Cuentas y Saldo: ID único de cuenta (`DWAI-XXXX-XXXX-XXX`), saldo de tokens virtuales y autenticación mediante JWT.
- Gestión de Cobros y Autorrecarga: Procesamiento de compra de paquetes de tokens y credenciales de cobro desatendido en Stripe (`stripeCustomerId`, `stripePaymentMethodId`).
- Soporte y Contacto: Correo electrónico, asunto y contenido del mensaje enviados voluntariamente a través del formulario de soporte.
- Telemetría Numérica Anónima: Contador agregado de tokens ahorrados para métricas globales de servicio.
4. Bases Jurídicas del Tratamiento (Art. 6 RGPD)
- Ejecución del contrato (Art. 6.1.b RGPD): Para proporcionar el servicio, gestionar su cuenta, activar paquetes de tokens y procesar la recarga de saldo.
- Cumplimiento de obligaciones legales (Art. 6.1.c RGPD): Emisión de facturas y cumplimiento de obligaciones fiscales y contables españolas.
- Interés legítimo (Art. 6.1.f RGPD): Garantizar la seguridad de la infraestructura y prevenir abusos o fraudes.
- Consentimiento del interesado (Art. 6.1.a RGPD): Para atender consultas enviadas a través del formulario de contacto.
5. Plazos de Conservación de Datos
- Datos de transacciones y cobros: 5 años en cumplimiento de la normativa fiscal y mercantil española.
- Datos de cuenta activa: Mientras se mantenga la relación contractual y el usuario no solicite su supresión.
- Mensajes de soporte: 1 año desde la resolución de la consulta.
- Logs de seguridad y red: Máximo de 30 días.
6. Destinatarios y Encargados del Tratamiento
Para prestart los servicios, compartimos datos estrictamente necesarios con los siguientes proveedores (Encargados del Tratamiento):
- Stripe Inc.: Procesamiento de pagos seguros y gestión de tarjetas para recarga automática.
- Render / Fly.io: Alojamiento e infraestructura de servidores backend.
- Cloudflare Inc.: Red de distribución de contenidos (CDN), DNS y protección de seguridad web.
- Zoho Mail / Brevo: Gestión de notificaciones por correo electrónico de soporte.
Las transferencias internacionales a proveedores ubicados en EE. UU. (Stripe, Cloudflare, Fly.io, Render) están garantizadas bajo el Marcos de Privacidad de Datos UE-EE. UU. (*EU-U.S. Data Privacy Framework*) y Cláusulas Contractuales Tipo (SCC).
7. Derechos de los Usuarios y AEPD
Como usuario, dispone de los derechos de Acceso, Rectificación, Supresión, Oposición, Limitación del Tratamiento y Portabilidad de sus datos. Puede ejercitarlos enviando un mensaje a support@dontwasteyourai.com.
Si considera que el tratamiento de sus datos infringe el RGPD, tiene derecho a presentar una reclamación ante la **Agencia Española de Protección de Datos (AEPD)** en www.aepd.es.
8. Almacenamiento Local y Recursos de Terceros
No utilizamos cookies publicitarias ni de rastreo de terceros.
- Almacenamiento Local (`localStorage`): Se utiliza exclusivamente para recordar su preferencia de tema (`dwai_theme`), idioma (`dwai_lang`), token de sesión (`dwai_user_token`) e ID de cuenta (`dwai_active_account`). Son elementos estrictamente necesarios y exentos de consentimiento previo conforme al art. 22.2 LSSI-CE.
- Recursos externos: La web carga fuentes tipográficas desde Google Fonts y recursos desde CDNs (unpkg, jsDelivr). Al visitar la página, su dirección IP puede ser transmitida temporalmente a estos proveedores con fines técnicos de entrega de archivos.
9. Telemetría y Métricas durante la Beta Abierta
Durante la fase de beta abierta, el ejecutable de DWAI recopila métricas agregadas y anónimas de uso para evaluar el rendimiento del producto y optimizar los motores de compresión. La recopilación de telemetría no se puede desactivar durante la beta (se anuncia en cada arranque del software) y volverá a ser opcional (opt-in) con el lanzamiento de la versión estable.
Datos enviados (una vez en el primer arranque y posteriormente de forma horaria):
- Un ID de instalación aleatorio generado localmente (no derivado del hardware de su equipo).
- Su ID de cuenta de usuario (
DWAI-XXXX-XXXX-XXX), versión de DWAI, sistema operativo y arquitectura.
- Modo de optimización activo (económico / conservador), número de peticiones procesadas y ratio de acierto de caché (hit ratio).
- Tokens consumidos y coste estimado con y sin la optimización de DWAI.
- Contadores agregados de fallbacks a proveedor, respuestas JSON reparadas y errores del upstream.
El evento literal, campo por campo:
{
"account_id": "DWAI-XXXX-XXXX-XXX",
"install_id": "9f4c1d7b2ae80356",
"version": "0.5.1",
"os": "windows",
"arch": "amd64",
"mode": "economic",
"requests": 142,
"tokens_consumed": 38104,
"cost_with": 0.42,
"cost_without": 1.15,
"cache_hit_ratio": 0.31,
"fallbacks": 0,
"heal_json": 2,
"errors": 1
}
Eso es todo. El evento del primer arranque es aún más corto: solo account_id, install_id, version, os y arch.
No hace falta que nos creas. La telemetría no va cifrada: se encola en texto plano en tu propia base de datos, así que puedes leer los bytes exactos que saldrán de tu máquina con
sqlite3 dwai.db "SELECT endpoint, payload FROM telemetry_queue",
o arrancar con dwai --audit para verlos por consola en el momento.
Garantía Absoluta de Privacidad — Lo que NUNCA se envía:
- Prompts, instrucciones o consultas enviadas a los modelos.
- Respuestas o contenidos generados por la IA.
- Claves privadas de API de sus proveedores.
- Rutas de archivos, código fuente o nombres de carpetas de su sistema.
- Datos personales o ubicación derivada de IP.
Los eventos de telemetría se encolan localmente en la base de datos SQLite del cliente (dwai.db) y se descartan automáticamente tras 7 días si no pueden entregarse por falta de conectividad.
Privacy Policy
Last Updated: July 21, 2026
At Don't Waste Your AI (DWAI), we take your privacy very seriously. This Privacy Policy describes how we process personal data under the European General Data Protection Regulation (GDPR - Regulation EU 2016/679).
1. Data Controller
- Privacy / support email: support@dontwasteyourai.com
2. The Zero-Knowledge Promise (Local Data)
DWAI is a local-first application. The binary runs a reverse proxy strictly on your local machine (127.0.0.1).
Our servers never collect, see, or store:
- Your source code or project files.
- Your prompts, instructions, or messages sent to AI models.
- The responses generated by the AI models.
- Your third-party private API keys (OpenAI, Anthropic, Gemini, etc.).
- Local SQLite databases (`dwai.db`) or local encryption keys (`.dwai_key`).
3. Personal Data Collected & Purposes
DWAI acts as Data Controller only with respect to the following technical and account-management data:
- Account and balance management: unique account ID (`DWAI-XXXX-XXXX-XXX`), virtual token balance, and JWT-based authentication.
- Billing and auto-recharge: processing of token package purchases and unattended billing credentials held at Stripe (`stripeCustomerId`, `stripePaymentMethodId`).
- Support and contact: email address, subject, and message content voluntarily submitted through the support form.
- Anonymous numeric telemetry: aggregate counter of tokens saved, for global service metrics.
4. Legal Bases for Processing (Art. 6 GDPR)
- Performance of a contract (Art. 6.1.b GDPR): to provide the service, manage your account, activate token packages, and process balance top-ups.
- Compliance with legal obligations (Art. 6.1.c GDPR): issuing invoices and meeting Spanish tax and accounting obligations.
- Legitimate interest (Art. 6.1.f GDPR): securing the infrastructure and preventing abuse or fraud.
- Consent of the data subject (Art. 6.1.a GDPR): to answer enquiries submitted through the contact form.
5. Data Retention Periods
- Transaction and billing data: 5 years, as required by Spanish tax and commercial law.
- Active account data: for as long as the contractual relationship lasts and the user does not request erasure.
- Support messages: 1 year from resolution of the enquiry.
- Security and network logs: 30 days maximum.
6. Recipients and Data Processors
To deliver the service we share strictly necessary data with the following providers (Data Processors):
- Stripe Inc.: secure payment processing and card management for automatic top-ups.
- Render / Fly.io: backend server hosting and infrastructure.
- Cloudflare Inc.: content delivery network (CDN), DNS, and web security protection.
- Zoho Mail / Brevo: handling of support email notifications.
International transfers to providers located in the United States (Stripe, Cloudflare, Fly.io, Render) are safeguarded under the EU-U.S. Data Privacy Framework and Standard Contractual Clauses (SCC).
7. User Rights and the AEPD
As a user you have the rights of Access, Rectification, Erasure, Objection, Restriction of Processing, and Portability of your data. You may exercise them by writing to support@dontwasteyourai.com.
If you believe the processing of your data infringes the GDPR, you have the right to lodge a complaint with the Spanish Data Protection Agency (AEPD) at www.aepd.es.
8. Local Storage and Third-Party Resources
We do not use advertising cookies or third-party tracking cookies.
- Local storage (`localStorage`): used exclusively to remember your theme preference (`dwai_theme`), language (`dwai_lang`), session token (`dwai_user_token`), and account ID (`dwai_active_account`). These are strictly necessary and exempt from prior consent under art. 22.2 LSSI-CE.
- External resources: the website may load web fonts and resources from third-party CDNs (unpkg, jsDelivr). When you visit the page, your IP address may be transmitted temporarily to those providers for the technical purpose of delivering the files.
9. Telemetry & Metrics During Open Beta
During the open beta release, the DWAI binary reports anonymous aggregate usage metrics to measure proxy effectiveness and refine optimization algorithms. Telemetry reporting cannot be turned off while the beta lasts (announced on every software startup) and will return to an opt-in model upon stable GA release.
What is sent (once at first run, then hourly):
- A random installation ID generated locally (not derived from machine hardware).
- Your account ID (
DWAI-XXXX-XXXX-XXX), DWAI version, OS, and system architecture.
- Active optimization mode, total request count, and cache-hit ratio.
- Tokens consumed and estimated cost figures with and without DWAI.
- Aggregated counters of upstream fallbacks, repaired JSON responses, and errors.
The literal event, field by field:
{
"account_id": "DWAI-XXXX-XXXX-XXX",
"install_id": "9f4c1d7b2ae80356",
"version": "0.5.1",
"os": "windows",
"arch": "amd64",
"mode": "economic",
"requests": 142,
"tokens_consumed": 38104,
"cost_with": 0.42,
"cost_without": 1.15,
"cache_hit_ratio": 0.31,
"fallbacks": 0,
"heal_json": 2,
"errors": 1
}
That is all of it. The first-run event is even shorter: only account_id, install_id, version, os and arch.
You do not have to take our word for it. Telemetry is not encrypted: it is queued as plaintext in your own database, so you can read the exact bytes that will leave your machine with
sqlite3 dwai.db "SELECT endpoint, payload FROM telemetry_queue",
or start with dwai --audit to watch them on the console as they happen.
Zero-Knowledge Guarantee — What is NEVER sent:
- Prompts, instructions, or messages sent to AI models.
- Model responses or completion outputs.
- Your private provider API keys.
- File paths, source code, or project names.
- IP-derived location or personal identification data.
Telemetry events are queued locally in dwai.db and automatically discarded after 7 days if they cannot be delivered due to network unavailability.
Política de Privacidade
Última atualização: 21 de julho de 2026
Na Don't Waste Your AI (DWAI), levamos a proteção dos seus dados pessoais muito a sério. Esta política cumpre o Regulamento Geral de Proteção de Dados (RGPD - Regulamento UE 2016/679).
1. Responsável pelo Tratamento
- E-mail de privacidade / suporte: support@dontwasteyourai.com
2. A Promessa Zero-Knowledge (Dados Locais)
O DWAI é uma aplicação de arquitetura local-first. O binário executa um proxy reverso estritamente na sua máquina local (127.0.0.1).
Os nossos servidores nunca recolhem, veem nem armazenam:
- O seu código-fonte ou ficheiros do projeto.
- Os seus prompts, instruções ou mensagens enviadas às IAs.
- As respostas geradas pelos modelos de IA.
- As suas chaves privadas de API de terceiros (OpenAI, Anthropic, Gemini, etc.).
- Bases de dados SQLite locais (`dwai.db`) ou chaves de cifragem local (`.dwai_key`).
3. Dados Pessoais Recolhidos e Finalidades
O DWAI atua como Responsável pelo Tratamento apenas em relação aos seguintes dados técnicos e de gestão:
- Gestão de contas e saldo: ID único de conta (`DWAI-XXXX-XXXX-XXX`), saldo de tokens virtuais e autenticação por JWT.
- Cobranças e recarga automática: processamento da compra de pacotes de tokens e credenciais de cobrança desassistida na Stripe (`stripeCustomerId`, `stripePaymentMethodId`).
- Suporte e contacto: e-mail, assunto e conteúdo da mensagem enviados voluntariamente pelo formulário de suporte.
- Telemetria numérica anónima: contador agregado de tokens poupados para métricas globais do serviço.
4. Bases Jurídicas do Tratamento (Art. 6 RGPD)
- Execução do contrato (Art. 6.1.b RGPD): para prestar o serviço, gerir a sua conta, ativar pacotes de tokens e processar a recarga de saldo.
- Cumprimento de obrigações legais (Art. 6.1.c RGPD): emissão de faturas e cumprimento das obrigações fiscais e contabilísticas espanholas.
- Interesse legítimo (Art. 6.1.f RGPD): garantir a segurança da infraestrutura e prevenir abusos ou fraudes.
- Consentimento do titular (Art. 6.1.a RGPD): para responder a pedidos enviados pelo formulário de contacto.
5. Prazos de Conservação dos Dados
- Dados de transações e cobranças: 5 anos, em cumprimento da legislação fiscal e comercial espanhola.
- Dados de conta ativa: enquanto se mantiver a relação contratual e o utilizador não solicitar a eliminação.
- Mensagens de suporte: 1 ano a contar da resolução do pedido.
- Registos de segurança e rede: máximo de 30 dias.
6. Destinatários e Subcontratantes
Para prestar o serviço, partilhamos os dados estritamente necessários com os seguintes fornecedores (Subcontratantes):
- Stripe Inc.: processamento seguro de pagamentos e gestão de cartões para recarga automática.
- Render / Fly.io: alojamento e infraestrutura dos servidores backend.
- Cloudflare Inc.: rede de distribuição de conteúdos (CDN), DNS e proteção de segurança web.
- Zoho Mail / Brevo: gestão de notificações de suporte por e-mail.
As transferências internacionais para fornecedores sediados nos EUA (Stripe, Cloudflare, Fly.io, Render) estão salvaguardadas pelo EU-U.S. Data Privacy Framework e por Cláusulas Contratuais-Tipo (CCT).
7. Direitos dos Utilizadores e AEPD
Enquanto utilizador, dispõe dos direitos de Acesso, Retificação, Eliminação, Oposição, Limitação do Tratamento e Portabilidade dos seus dados. Pode exercê-los enviando uma mensagem para support@dontwasteyourai.com.
Se considerar que o tratamento dos seus dados infringe o RGPD, tem o direito de apresentar reclamação junto da Agência Espanhola de Proteção de Dados (AEPD) em www.aepd.es.
8. Armazenamento Local e Recursos de Terceiros
Não utilizamos cookies publicitários nem de rastreio de terceiros.
- Armazenamento local (`localStorage`): utilizado exclusivamente para recordar a sua preferência de tema (`dwai_theme`), idioma (`dwai_lang`), token de sessão (`dwai_user_token`) e ID de conta (`dwai_active_account`). São elementos estritamente necessários e isentos de consentimento prévio nos termos do art. 22.2 da LSSI-CE.
- Recursos externos: o site pode carregar tipos de letra e recursos a partir de CDNs de terceiros (unpkg, jsDelivr). Ao visitar a página, o seu endereço IP pode ser transmitido temporariamente a esses fornecedores para fins técnicos de entrega dos ficheiros.
9. Telemetria e Métricas durante a Beta Aberta
Durante a fase de beta aberta, o executável do DWAI envia métricas agregadas e anónimas para avaliar o desempenho do produto. A recolha de telemetria não pode ser desativada durante a beta (anunciada a cada arranque) e voltará a ser opcional (opt-in) na versão estável.
O que é enviado (no primeiro arranque e depois a cada hora):
- Um ID de instalação aleatório gerado localmente (não derivado do hardware do seu equipamento).
- ID de conta (
DWAI-XXXX-XXXX-XXX), versão do DWAI, SO e arquitetura.
- Modo de otimização ativo (económico / conservador), número de requisições processadas e taxa de acerto de cache (hit ratio).
- Tokens consumidos e custo estimado com e sem o DWAI.
- Contadores agregados de fallbacks, respostas JSON reparadas e erros.
O evento literal, campo a campo:
{
"account_id": "DWAI-XXXX-XXXX-XXX",
"install_id": "9f4c1d7b2ae80356",
"version": "0.5.1",
"os": "windows",
"arch": "amd64",
"mode": "economic",
"requests": 142,
"tokens_consumed": 38104,
"cost_with": 0.42,
"cost_without": 1.15,
"cache_hit_ratio": 0.31,
"fallbacks": 0,
"heal_json": 2,
"errors": 1
}
É tudo. O evento do primeiro arranque é ainda mais curto: apenas account_id, install_id, version, os e arch.
Não precisa acreditar em nós. A telemetria não vai cifrada: é enfileirada em texto simples na sua própria base de dados, por isso pode ler os bytes exatos que sairão da sua máquina com
sqlite3 dwai.db "SELECT endpoint, payload FROM telemetry_queue",
ou arrancar com dwai --audit para os ver na consola em tempo real.
Garantia Absoluta de Privacidade — O que NUNCA é enviado:
- Prompts, instruções ou consultas enviadas aos modelos.
- Respostas ou conteúdos gerados pela IA.
- Chaves privadas de API dos seus fornecedores.
- Caminhos de ficheiros, código-fonte ou nomes de pastas do seu sistema.
- Dados pessoais ou localização derivada do IP.
Os eventos são enfileirados em dwai.db e descartados após 7 dias se não puderem ser entregues.