Foo AI Corp.
Política de privacidad
Las grabaciones nuevas conservan el audio original en tu dispositivo. Si eliges el procesamiento del espacio de trabajo, el audio se transmite temporalmente mediante Voicecape a Soniox para transcribirlo en tiempo real. Voicecape no guarda el audio en la nube y Soniox no conserva la transmisión. La transcripción y el resumen resultantes se guardan como texto cifrado del espacio de trabajo.
Lo que se queda en tu dispositivo
Con las opciones de nube desactivadas, el dictado sigue funcionando sin conexión. El procesamiento opcional de una grabación se describe por separado a continuación.
- El audio original de grabaciones nuevas y archivos importados. Permanece en el almacenamiento local del dispositivo donde lo capturaste o elegiste, incluso después del procesamiento opcional del espacio de trabajo, hasta que lo elimines allí.
- Tu historial de dictado, si lo activas. Viene desactivado, y no sale de tu dispositivo en ningún caso.
- El audio capturado mientras dictas, salvo que actives el Dictado en la nube. Con esa opción desactivada, el audio se procesa en memoria y se descarta.
- El texto reconocido y el resultado ya limpio, salvo que actives la Limpieza en la nube, que viene desactivada.
- Tus ajustes. Tu diccionario personal también se queda aquí, salvo que las palabras que contiene se envían con cada petición cuando una de las dos funciones anteriores está activada, para que los nombres y los tecnicismos salgan bien.
Lo que la app sí envía, y cuándo
Mientras no has iniciado sesión en una cuenta — que es como se instala Voicecape, y como sigue si no creas ninguna — esas tres son todo lo que la app hace por su cuenta. En ella no hay ningún SDK de analítica, ningún informador de fallos ni ningún punto de telemetría, y ninguna de las tres lleva audio ni texto. El pulido en la nube, que se describe a continuación, no es una de ellas: ocurre solo si lo activas, y solo cuando dictas. Iniciar sesión añade una más, descrita en la sección de cuentas. Si algún día añadimos una conexión de red, aparecerá aquí y en las notas de la versión.
Pulido en la nube — nuevo el 2026-08-21, y desactivado salvo que lo elijas. La aplicación incorpora un modo de procesamiento llamado pulido en la nube. No es el modo por defecto: tu dictado se limpia en tu Mac salvo que abras Ajustes y lo selecciones. Si nunca lo seleccionas, tu Mac hace exactamente las peticiones enumeradas arriba y ningún texto sale de él.
Cuando sí lo seleccionas, el texto ya transcrito de cada dictado se envía a nuestro relay y de ahí a un proveedor de modelos de lenguaje: el que esté disponible, probados en este orden: Cloudflare, Inc., Google LLC, OpenAI, L.L.C., Groq, Inc. El reconocimiento de voz ocurre en tu Mac salvo que actives «Dictado en la nube», un ajuste aparte. Con él activado, el audio de ese dictado se transmite a nuestro relay y a Soniox Inc. en tiempo real mientras hablas. Con él desactivado, el audio del dictado nunca sale de tu Mac. Los dos ajustes son independientes: activar la limpieza en la nube no envía audio.
El procesamiento del espacio de trabajo es opcional y solo comienza después de que lo elijas y confirmes el aviso correspondiente. Voicecape lee la fuente local guardada en fragmentos acotados y la transmite mediante el Relay a Soniox en tiempo real. El Relay reenvía el audio sin almacenarlo; Voicecape solicita el modo en tiempo real sin almacenamiento de Soniox y ninguna de las dos partes conserva el audio original de esa transmisión. Después, el texto transcrito se envía al proveedor de modelos de lenguaje que nuestro servidor tiene configurado — actualmente OpenAI, L.L.C., a través de Cloudflare AI Gateway — que genera el resumen, las decisiones y las tareas. A ese proveedor no se le envía audio.
Lo que dice nuestro contrato con Soniox, citado en lugar de parafraseado. El Acuerdo de Tratamiento de Datos que firmamos establece que el audio se "procesa de forma transitoria para la transcripción o la traducción" y que "Soniox no almacena audio ni texto de forma predeterminada salvo que el cliente lo configure explícitamente" (§11, §12). El almacenamiento solo puede activarse mediante un ajuste del cliente; nuestras peticiones no llevan ninguna opción de almacenamiento. El mismo acuerdo establece que los datos del cliente se "procesan únicamente para prestar los servicios solicitados" y que Soniox "no utiliza datos de clientes para entrenar modelos que sirvan a otros clientes" (§11). Citamos esa última cláusula con su límite intacto en vez de abreviarla a "no entrena", porque el límite es lo que dice el contrato.
Ese texto se usa para producir el resultado limpio y para nada más. No guardamos ninguna copia: el relay no almacena nada, y sus registros anotan solo qué dispositivo hizo la petición, qué proveedor respondió y cuánto tardó. Los proveedores lo tratan según sus propias condiciones y pueden conservarlo brevemente para detectar abusos. La petición no está vinculada a ninguna cuenta y no lleva nombre, dirección de correo ni clave de licencia.
Durante la prueba de 14 días el mismo modo está disponible. Para que sea posible, cuando seleccionas el pulido en la nube la aplicación pide a nuestro punto de activación un permiso de corta duración, y esa petición lleva el identificador del dispositivo y nada más.
Una excepción que preferimos decir antes que esconder: el modelo de voz viaja dentro de la app, así que una instalación normal no descarga nada — pero si el archivo incluido no se puede leer, la app puede obtener ese mismo modelo de su fuente pública. Esa ruta solo se ejecuta en una instalación dañada.
- Activación de la licencia: tu clave de licencia, un identificador de dispositivo que genera la propia app, y una etiqueta de dispositivo. Se envía cuando pulsas Activar después de introducir una clave. El identificador de dispositivo es lo que hace contable el límite de tres Macs. La etiqueta es una cadena fija en la versión actual, no el nombre que le pusiste a tu Mac, así que nada de lo que tú nombraste se transmite.
- Recomprobación de la licencia: en un Mac donde la licencia ya está activa, la app la vuelve a comprobar en segundo plano al abrirla, enviando la misma clave de licencia, el identificador de dispositivo y el identificador de activación de aquella primera vez. Sale como mucho una vez cada siete días, nunca mientras dictas, y nunca en una instalación que no se haya activado. Si falla, no se bloquea nada — la app sigue funcionando con el permiso firmado que ya tiene, que dura noventa días.
- Comprobación de actualizaciones: una vez al día la app pregunta a nuestro canal de actualizaciones si existe una versión más nueva, enviando su propio número de versión. Las actualizaciones se descargan en segundo plano y nunca se instalan sin ti.
Cuentas
Desde el 2026-08-30 puedes crear una cuenta de Voicecape e iniciar sesión desde la app. La prueba de 14 días para Mac no la necesita. Una suscripción web nueva de Paddle sí: queda vinculada a la cuenta autenticada. Solo los contratos existentes de Polar o PortOne comprados antes del cambio a Paddle siguen activándose con una clave.
Crear una cuenta con una dirección de correo y una contraseña envía ambas a Supabase, el servicio que se encarga de la autenticación por nosotros. La contraseña viaja de la app a Supabase por HTTPS y no pasa por nuestros servidores; Supabase la guarda con hash, así que ni ellos ni nosotros podemos volver a leerla. Tu dirección de correo es lo que identifica la cuenta: la usamos para confirmar la dirección, para iniciar tu sesión y para enviarte un enlace de restablecimiento cuando lo pides.
Iniciar sesión con Google o con Apple no envía ninguna contraseña. Tu navegador se dirige a accounts.google.com, o macOS pregunta a Apple en nuestro nombre, y lo que vuelve es un token de identidad firmado. Google o Apple saben por tanto que has iniciado sesión en Voicecape, y nos pasan el identificador de la cuenta y la dirección de correo asociada — o, con Apple, la dirección de reenvío privado que hayas elegido en su lugar.
Iniciar sesión emite un par de tokens de sesión. Viven en un archivo de tu Mac y en Supabase, son lo que demuestra que eres tú en la siguiente petición, y no llevan nada de lo que dictas. Mientras tienes la sesión iniciada, la app hace una conexión automática que no está entre las tres de arriba: al abrirla, si la sesión está a punto de caducar, la renueva con Supabase enviando el token de refresco y nada más. Cerrar sesión los borra en tu Mac y pide a Supabase que termine la sesión.
La cuenta gestiona el inicio de sesión, la recuperación de contraseña y las nuevas suscripciones web de Paddle compradas con la sesión iniciada. Los contratos existentes de Polar o PortOne y sus dispositivos siguen ligados a la clave. La cuenta no sincroniza ajustes, diccionarios, grabaciones ni texto dictado entre Macs, y el inicio de sesión no cambia el dictado.
Puedes borrar la cuenta desde la app: Ajustes → Cuenta → Borrar cuenta. Primero pide que demuestres que eres tú — tu contraseña, o volver a iniciar sesión con Google o Apple — para que una sesión abierta en un Mac que ya no tienes no pueda borrarla. Después el registro de la cuenta se borra en Supabase. Al borrar la cuenta en la app o en la consola web, una suscripción web pagada con Paddle se cancela automáticamente, con efecto inmediato; si nos pides por correo que borremos la cuenta, la cancelamos al tramitar la solicitud. Incluye tu plan personal y el plan de un espacio de trabajo que se elimina junto con la cuenta. Un espacio de trabajo que se mantiene conserva su suscripción y se sigue facturando; si la pagas tú, cambia el método de pago o cancélala antes de salir. Una suscripción de App Store o Google Play se cancela en esa tienda. Borrar la cuenta no libera una licencia; para una licencia, o para una suscripción comprada antes del cambio de las ventas web a Paddle, escribe a contact@voicecape.com.
Lo que guardamos, y por qué
Tu dictado no está en esta lista: no llega hasta nosotros, con cuenta o sin ella.
- El texto del espacio de trabajo — transcripción, resumen, decisiones y tareas — se guarda en sobres cifrados en la base de datos de Voicecape operada por Supabase, Inc. (región de Seúl, ap-northeast-2). Los servicios autorizados de Voicecape solo lo abren mientras realizan una operación permitida del espacio de trabajo. El audio original no forma parte de este almacenamiento.
- Cuenta — tu dirección de correo, y o bien una contraseña (guardada con hash por Supabase, ilegible para nosotros) o bien el identificador de cuenta que devuelve un inicio de sesión con Google o Apple. Sirven para crear la cuenta, iniciar tu sesión y mantenerla. Solo si creas una.
- Activación de la licencia — tu clave de licencia, un identificador de dispositivo generado por la app y una etiqueta de dispositivo. Sirven para comprobar que la licencia es válida y contar cuántos Macs tiene asociados.
- Registros de pago y suscripción — para una compra web nueva: correo, referencias de pedido y suscripción de Paddle, país fiscal, plan, estado y periodo de facturación. Los usamos para activar el plan, mostrar su estado y ayudar con reembolsos. Los registros de Polar o PortOne quedan solo para contratos existentes comprados antes del cambio a Paddle.
- Suscripciones de tienda — desde el 2026-09-11, si compras una suscripción como compra dentro de la app en iPhone o Android: el identificador de transacción que emite la tienda, el identificador de cuenta que adjuntamos a esa compra para poder asociarla a tu cuenta de Voicecape, y el estado de la suscripción que devuelve la tienda (si está activa y cuándo termina el periodo). Sirven para abrir las funciones de pago de esa cuenta. No incluye ningún número de tarjeta — la tienda no nos lo da — ni audio ni texto dictado. Solo si compras dentro de la app; esas apps aún no están publicadas.
- El correo que nos escribes — la dirección y el mensaje, para responderte y hacer seguimiento.
En iPhone y Android
Hoy Voicecape es una app de Mac. Las apps de iPhone y Android no están publicadas — no hay compilación en ninguna de las dos tiendas — y nada de esta sección ocurre todavía. La publicamos por adelantado, con efecto desde el 2026-09-11, porque lo que una app recoge hay que contarlo antes de recogerlo.
Cuando esas apps salgan, cinco tipos de datos podrán salir del teléfono. Son los mismos cinco que declaramos a Apple en el manifiesto de privacidad de la app, y ninguno se usa para publicidad ni se comparte con un intermediario de datos — no hay SDK publicitario ni identificador de seguimiento en la app:
- Tu dirección de correo, si creas una cuenta o inicias sesión. Igual que en el Mac, y opcional del mismo modo.
- El audio de un dictado, solo mientras el dictado en la nube esté activado. Está desactivado salvo que lo actives; con él desactivado el audio nunca sale del teléfono.
- El texto reconocido de un dictado, solo mientras el pulido en la nube esté activado. Desactivado salvo que lo actives.
- Tu compra, si te suscribes dentro de la app: el identificador de transacción y el identificador de cuenta adjunto a él. Se describe abajo.
- Un identificador de dispositivo que la app genera para sí misma. No es el identificador publicitario ni un número de serie del hardware — lo crea la app, y es lo que permite contar la prueba y el límite de dispositivos.
Comprar dentro de la app
Desde el 2026-09-11, una suscripción comprada dentro de la app de iPhone o Android es una compra dentro de la app, y Apple Inc. o Google LLC es el vendedor y el procesador de pago de esa operación. Es un papel distinto del que ya tienen en esta página: «Iniciar sesión con Apple» y «Iniciar sesión con Google» son comprobaciones de identidad, y esto es dinero. Por eso ambas empresas aparecen dos veces en la lista de más abajo.
Lo que sale del teléfono al comprar es el identificador de transacción que emite la tienda y un identificador de cuenta que adjuntamos a la compra para poder asociarla a tu cuenta de Voicecape. En esa petición no va audio, ni texto dictado, ni dirección de correo.
Después nuestro servidor pregunta directamente a la tienda — con nuestras credenciales de desarrollador, no con las tuyas — si esa transacción es una suscripción viva, y la tienda responde con el estado y la fecha en que termina el periodo. No recibimos tu número de tarjeta, ni tu dirección de facturación, ni el nombre de tu cuenta de la tienda; la tienda no nos los da.
Lo que guardamos de todo esto está en la lista de arriba. La compra en sí, y el pago, quedan en Apple o Google bajo sus propias políticas de privacidad.
Lo que recoge este sitio web
Este sitio no usa rastreadores publicitarios, grabación de sesiones ni perfiles entre sitios. No carga scripts de analítica ni coloca cookies, así que no hay nada que rechazar y bloquear todas las cookies no cambia su funcionamiento. También mantenemos recordport.app en línea para que las copias instaladas de una aplicación anterior sigan encontrando actualizaciones; ese dominio heredado ya no carga analítica. Del 2026-08-28 al 2026-09-13, recordport.app cargó Google Analytics 4 (ID de medición G-95YTVPD0E9). Google LLC conserva esos datos históricos por 2 meses para eventos y 14 meses para usuarios. Seguimos consultando solo agregados de 28 días de esa propiedad histórica y no conservamos registros por visitante.
El proveedor de alojamiento y CDN registra los datos de conexión habituales — dirección IP, marca de tiempo, ruta solicitada — para la entrega y la seguridad. Nosotros no los consultamos ni los combinamos para identificar a nadie.
Pagos
Las compras web nuevas las gestiona Paddle.com Market Ltd., nuestro comerciante registrado. Los datos de la tarjeta se introducen en Paddle y nunca llegan a Voicecape. Recibimos solo los identificadores, plan, estado, periodo, correo y país fiscal necesarios para activar y atender la suscripción.
Polar y PortOne ya no aceptan ventas nuevas de Voicecape. Conservamos solo los registros mínimos para cancelar, reembolsar o completar un contrato heredado en su vía original.
Desde el 2026-09-11 hay una tercera vía: una compra dentro de la app hecha en la app de iPhone o Android, donde el vendedor es Apple Inc. o Google LLC. La sección de arriba dice qué se envía y qué vuelve. Esas apps aún no están publicadas.
Cuánto tiempo lo conservamos
- No existe una copia en la nube de Voicecape o Soniox del audio original de una grabación nueva; tú controlas la copia del dispositivo. El texto cifrado del espacio de trabajo permanece hasta que lo elimines o lo retire la política de conservación. Las grabaciones creadas por versiones retiradas pueden conservar audio histórico en la nube. Esos objetos siguen las reglas de Papelera y conservación del espacio de trabajo: el borrado se puede restaurar hasta 30 días, salvo que haya un plazo más corto, y después se eliminan el audio, la transcripción y el resumen.
- Registros de cuenta: mientras la cuenta exista. Borrar la cuenta los elimina. Los tokens de sesión desaparecen al cerrar sesión; el token de acceso dura poco y la app lo renueva, y si una renovación es rechazada la app borra la sesión guardada.
- Registros de licencia: mientras la licencia exista.
- Registros de suscripciones nacionales (KRW): mientras la suscripción exista, y los registros de contrato y pago que la ley coreana de comercio electrónico obliga a conservar, durante 5 años.
- Registros de suscripciones de tienda: mientras la suscripción exista. Cuando caduca y no se renueva, borramos el identificador de transacción y el estado que teníamos guardado; la tienda conserva su propio registro de la compra bajo su política, y ese no lo podemos borrar nosotros.
- Correos de soporte: hasta 3 años, para poder retomar un problema anterior.
- Registros que la normativa fiscal o de comercio electrónico nos obliga a conservar: durante el plazo que fije esa normativa.
Cómo lo eliminamos
Cuando termina el plazo de conservación o se cumple la finalidad, lo eliminamos sin esperar a que nadie lo pida. Los archivos electrónicos se borran por un medio que no los deja recuperables; lo impreso se tritura.
Los registros que la ley nos obliga a conservar se guardan separados de todo lo demás hasta que termina ese plazo, y después se eliminan igual.
Con quién se comparte, y a dónde va
No vendemos datos personales y no los compartimos con fines publicitarios. Los encargados de abajo se ocupan de las partes que no llevamos nosotros, y todos salvo el procesador coreano de tarjetas están en Estados Unidos, de modo que activar una licencia envía datos fuera de Corea y fuera del EEE — y lo mismo ocurre con el pulido en la nube, si lo activas, y con crear una cuenta. Para usuarios en Corea: transferimos datos personales al extranjero mediante el encargo de tratamiento necesario para celebrar y ejecutar nuestro contrato contigo, al amparo del art.28-8(1)3(a) de la PIPA. Por eso esta política publica los puntos de abajo — el destinatario, el país, los datos transferidos, la finalidad y el plazo de conservación — en lugar de pedirte un consentimiento aparte.
- Paddle.com Market Ltd., Reino Unido, y Paddle.com Inc., Estados Unidos — procesamiento como comerciante registrado de las nuevas suscripciones web; reciben los datos de pago y emiten recibos y documentos fiscales.
- Polar Software, Inc., Estados Unidos, y PortOne Corp. (주식회사 코리아포트원), República de Corea — solo cancelación, reembolso y periodo pagado restante de contratos heredados existentes; sin ventas nuevas de Voicecape.
- Supabase, Inc., Estados Unidos — desde el 2026-08-30, el servicio de autenticación detrás de las cuentas: guarda el correo, la contraseña con hash y las sesiones, y es donde se borra una cuenta cuando la eliminas. Desde el 2026-09-13 también opera la base de datos que guarda el texto del espacio de trabajo — las transcripciones, los resúmenes, las decisiones y las tareas descritos arriba. Ese texto se guarda en sobres cifrados cuyas claves están en nuestro worker de Cloudflare, no en Supabase, así que Supabase no puede abrirlo por su cuenta. El proyecto funciona en una región de Seúl (ap-northeast-2), así que los datos están en Corea; la empresa que lo opera es estadounidense, por eso aparece aquí. Solo se usa si creas una cuenta.
- Apple Inc., Estados Unidos — desde el 2026-08-30, verificación de identidad para «Iniciar sesión con Apple». Apple emite el token de identidad y nos pasa la dirección de correo de la cuenta, o la dirección de reenvío privado que hayas elegido. Solo se usa si inicias sesión con Apple.
- accounts.google.com (Google LLC), Estados Unidos — desde el 2026-08-30, verificación de identidad para «Iniciar sesión con Google». El servicio de autenticación envía ahí tu navegador, y Google devuelve el identificador de la cuenta y la dirección de correo. Lo nombramos por la dirección y no solo por la empresa porque Google aparece dos veces en esta página con papeles distintos, y esta es la dirección a la que se te redirige. Solo se usa si inicias sesión con Google.
- Plus Five Five, Inc. (Resend), Estados Unidos — desde el 2026-08-30, el envío de los correos de cuenta: el mensaje de confirmación al registrarte, y el enlace cuando pides restablecer la contraseña. El servicio de autenticación entrega cada mensaje a Resend, que recibe tu dirección de correo y el cuerpo de ese mensaje, enlace incluido. Solo se usa cuando se te envía un correo de cuenta. También transporta nuestras propias alertas internas de operación hacia nuestra dirección — es un canal de alertas general, no solo de fallos de entrega: mensajes de error, trazas de pila (hasta 1.500 caracteres), la ruta de la petición en la que ocurrió un error no controlado, el texto de fallos de tareas programadas y de base de datos, e identificadores de trabajo u organización. Los datos identificativos que casualmente aparezcan dentro de un texto de error viajan con él. No se envían el audio, las transcripciones ni los resúmenes.
- Notion Labs, Inc., Estados Unidos — solo cuando un administrador de tu espacio de trabajo activa la integración con Notion. El texto del resumen —puntos, decisiones y tareas— se escribe en la base de datos de Notion que ese administrador haya elegido. El audio nunca se envía. La integración está desactivada hasta que alguien la active, y al desactivarla se detiene.
- Slack Technologies, LLC (Salesforce, Inc.), Estados Unidos — solo cuando un administrador de tu espacio de trabajo activa la integración con Slack. Conectar Slack canjea un código de autorización por un token; después, el texto del resumen se publica en el canal detrás de la dirección de webhook que ese administrador haya facilitado. El audio nunca se envía. La integración está desactivada hasta que alguien la active, y al desactivarla se detiene.
- Cloudflare, Inc., Estados Unidos — alojamiento y entrega del sitio web, y retransmisión de las peticiones de activación. Para las licencias vendidas a través de Polar, el punto de activación no mantiene base de datos propia, así que reenvía las peticiones en lugar de almacenarlas. Desde el 2026-08-21, si activas el pulido en la nube, Cloudflare ejecuta además en su propia red el modelo de lenguaje que limpia tu texto transcrito — y desde el 2026-09-02, los registros de suscripciones nacionales (KRW) listados arriba se almacenan en una base de datos en la red de Cloudflare.
- Deepgram, Inc., Estados Unidos — solo histórico. Las versiones retiradas de Grabación podían subir el audio original a Deepgram para convertir voz en texto. El flujo actual no envía audio original nuevo a Deepgram; el procesamiento opcional usa el Relay de Voicecape y el modo en tiempo real de Soniox. El audio histórico en la nube sigue sujeto a las reglas de borrado y conservación anteriores.
- Vercel Inc., Estados Unidos — alojamiento de la consola web. La consola se renderiza en el servidor, así que el texto de un resumen — sus puntos clave, decisiones, tareas, nombres de participantes y el título de la grabación — se compone en Vercel cada vez que lo abres. Las funciones se ejecutan en la región de Seúl.
- Cloudflare, Inc. (AI Gateway), Estados Unidos — las peticiones que nuestro servidor hace para el procesamiento del espacio de trabajo — resúmenes, respuestas a una pregunta sobre una grabación, borradores de seguimiento — pasan por esta pasarela camino del proveedor del modelo. El pulido en la nube no la usa: el relay llama al proveedor del modelo directamente. Su registro está activado por defecto y guardaría el cuerpo de la petición y de la respuesta, así que cada petición nuestra lleva las cabeceras que desactivan ese registro y la caché. No podemos medir desde fuera si Cloudflare las respeta; solo podemos mostrar que las enviamos.
- Functional Software, Inc. (Sentry), Estados Unidos — diagnóstico de fallos y errores. Recibe el error en sí: el tipo, la pila, la versión de la app y un identificador anónimo de instalación. No recibe audio, transcripciones ni resúmenes.
- Expo (650 Industries, Inc.), Estados Unidos, junto con Apple Inc. y Google LLC — entrega de notificaciones push a las apps móviles. Expo guarda el token del dispositivo y pasa la notificación a Apple o Google, que la entregan. El texto dice que algo está listo, no lo que dice.
- Paddle.com Market Ltd., Reino Unido, y Paddle.com Inc., Estados Unidos — comerciante registrado (merchant of record) de los planes de pago. Reciben los datos de facturación y emiten el recibo y los impuestos; nosotros nunca vemos la tarjeta.
- Anthropic, PBC, Estados Unidos — proveedor alternativo para los resúmenes. Está en el código y se alcanza con un ajuste de despliegue que hoy no apunta ahí. Si eso cambia, lo diremos en esta página antes de que cambie.
- NAVER Cloud Corp. (CLOVA Speech), República de Corea — proveedor alternativo de reconocimiento de voz para coreano. Está en el código y se alcanza con un ajuste de despliegue que hoy no apunta ahí. Si eso cambia, lo diremos en esta página antes de que cambie.
- Google LLC, Estados Unidos — desde el 2026-08-21, limpieza del texto transcrito para el pulido en la nube cuando Cloudflare no está disponible. Solo se usa si activas el pulido en la nube.
- OpenAI, L.L.C., Estados Unidos — desde el 2026-08-21, con dos papeles. En el procesamiento del espacio de trabajo de una Grabación es el proveedor que nuestro servidor tiene configurado ahora: el texto transcrito se envía allí para generar el resumen, las decisiones y las tareas, y el mismo proveedor responde a una pregunta que hagas sobre una grabación y redacta un seguimiento cuando lo pides. En el pulido en la nube es la tercera opción, cuando Cloudflare y Google no están disponibles.
- Groq, Inc., Estados Unidos — desde el 2026-08-21, el mismo papel cuando los tres anteriores no están disponibles. Solo se usa si activas el pulido en la nube.
- Soniox Inc., Estados Unidos — desde el 2026-08-22, reconocimiento de voz en tiempo real para el Dictado en la nube y, en el flujo actual de Grabación, el procesamiento opcional del espacio de trabajo. Solo recibe audio mientras está abierta la transmisión elegida. Voicecape no solicita almacenamiento; nuestro DPA firmado establece que Soniox no guarda audio ni texto por defecto y nuestras peticiones no activan el almacenamiento.
Cómo lo protegemos
- Local por defecto: el dictado se queda en el Mac salvo que elijas una función de nube, y el audio original de una grabación nueva permanece en el dispositivo incluso cuando eliges el procesamiento del espacio de trabajo. Ni Voicecape ni Soniox conservan copia de ese audio original. Si activas alguna función, lo que se envía está indicado más arriba.
- Todo el tráfico entre la app y nuestro servidor va por HTTPS.
- Las respuestas de activación van firmadas, y la app verifica la firma contra una clave pública compilada dentro de ella antes de guardar nada.
- Para las licencias vendidas a través de Polar, el servicio de activación no mantiene base de datos — en nuestro lado no hay ningún almacén de esos datos que vulnerar. Las suscripciones en wones coreanos sí requieren un pequeño almacén nuestro (registros de facturación, el token de cobro recurrente, un hash de la clave, los dispositivos registrados); no contiene números de tarjeta ni claves de licencia en claro.
- Las contraseñas de cuenta no las guardamos nosotros y no pasan por nuestros servidores: la app las envía directamente a Supabase, que conserva un hash. Los tokens de sesión que quedan en tu Mac están en el almacenamiento propio de la app y se descartan al cerrar sesión.
- El acceso a lo que sí guardamos se limita a las personas que lo necesitan para trabajar.
Sin perfilado ni decisiones automatizadas
No recogemos datos de categorías especiales y no elaboramos perfiles. Nada sobre ti se decide automáticamente de un modo que produzca efectos jurídicos o similares: que una activación salga adelante depende de dos hechos, si la clave es válida y cuántos dispositivos hay ya registrados.
Tus derechos
Puedes pedirnos una copia de los datos personales que tenemos sobre ti, pedirnos que los corrijamos, que los eliminemos, u oponerte a un uso concreto. Escribe a contact@voicecape.com y responderemos en un plazo de 30 días.
Como los datos de dictado nunca llegan hasta nosotros, una solicitud de eliminación cubre tu cuenta y tus registros de licencia y de soporte — el dictado en sí lo eliminas tú, en tu dispositivo, cuando quieras. Si tienes cuenta no hace falta que nos escribas para borrarla: la app lo hace directamente, desde Ajustes → Cuenta.
Menores
Voicecape no se dirige a menores de 14 años, y no recogemos a sabiendas sus datos personales.
Cambios en esta política
Los cambios se publican en esta página con la fecha en que entran en vigor. Cualquier cambio sustancial se publica al menos 7 días antes de aplicarse, y cualquiera que reduzca tus derechos, al menos 30 días antes.
Todas las versiones de esta página, de la más reciente a la más antigua, con lo que cambió y la fecha desde la que se aplica:
- v1.10 — 2026-09-22. Corregimos lo que esta política decía sobre borrar la cuenta. Decía que borrar la cuenta no cancela una suscripción. Ahora, al borrar la cuenta en la app o en la consola web, una suscripción web pagada con Paddle se cancela automáticamente con efecto inmediato, y si nos pides por correo que borremos la cuenta, la cancelamos al tramitar la solicitud. Incluye tu plan personal y el plan de un espacio de trabajo que se elimina junto con la cuenta. Un espacio de trabajo que se mantiene conserva su suscripción y se sigue facturando. Una suscripción de App Store o Google Play se sigue cancelando en esa tienda, y una licencia o una suscripción comprada antes del cambio de las ventas web a Paddle se sigue gestionando por correo. Los Términos de uso se corrigen de la misma manera. No cambia quién recibe tus datos ni para qué, así que esta corrección entra en vigor el día de su publicación.
- v1.9 — 2026-09-17. Corregimos tres afirmaciones sobre quién procesa tu texto, sin cambiar los destinatarios. Decíamos que OpenAI, L.L.C. solo se usaba si activabas el pulido en la nube; en realidad es el proveedor que nuestro servidor tiene configurado ahora para el procesamiento del espacio de trabajo de una Grabación, así que el texto transcrito se envía allí para generar el resumen, y el mismo proveedor responde a una pregunta sobre una grabación y redacta un seguimiento. La entrada de Cloudflare AI Gateway decía que toda petición de resumen y de pulido pasa por esa pasarela; el pulido en la nube no lo hace — el relay llama al proveedor directamente. La descripción del procesamiento nombraba a Soniox y se detenía ahí; ahora indica el paso de la transcripción al modelo de lenguaje. Se elimina Tailwind Labs Inc.: nuestras páginas de documentación ya no cargan nada de ese host, así que no recibe nada. Se amplía la entrada de Supabase, Inc.: además de la autenticación, desde el traslado de la base de datos del espacio de trabajo el 2026-09-13 también opera la base que guarda ese texto, y ahora la frase de almacenamiento la nombra. Esta corrección entra en vigor el día de su publicación, porque dejar una afirmación publicada como falsa durante un plazo de aviso es peor en una sola dirección.
- v1.8 — 2026-09-13. Corregimos la ruta de datos de Grabación actual: el audio original nuevo permanece en el dispositivo; el procesamiento opcional lo transmite de forma transitoria por el Relay de Voicecape a Soniox en tiempo real; Voicecape y Soniox no conservan ese audio; y se guardan cifrados el texto de transcripción y resumen. El audio histórico de versiones retiradas sigue las reglas de borrado y conservación.
- v1.7 — 2026-09-07. Se añadieron Notion Labs, Inc. y Slack Technologies, LLC como una corrección documental; las integraciones siguen desactivadas hasta que un administrador las active.
- v1.6 — 2026-09-06. El servicio de grabación anterior pasó a formar parte de Voicecape. En ese momento Grabación usaba la ruta de subida y Deepgram entonces vigentes. Esa descripción histórica no corresponde a grabaciones nuevas en v1.8; la ruta actual se explica arriba.
- v1.5 — 2026-09-11. Compra dentro de la app en iPhone y Android. Apple Inc. y Google LLC asumen un segundo papel, el de vendedor y procesador de pagos, además de la verificación de identidad que ya hacían; se añaden como datos que guardamos el identificador de la transacción, el identificador de cuenta asociado y el estado de la suscripción; y lo que recogen las apps de teléfono se detalla como los mismos cinco elementos que declaramos en el manifiesto de privacidad de la app. Nada de esto está funcionando todavía —ninguna de las dos apps se ha publicado— y por eso se publica siete días antes de entrar en vigor.
- v1.4 — 2026-08-30. Cuentas. Puedes crear una cuenta de Voicecape e iniciar sesión; se añaden Supabase, Inc., Plus Five Five, Inc. (Resend), Apple Inc. y accounts.google.com como encargados, se añaden la dirección de correo, la contraseña y los tokens de sesión a lo que guardamos, y se describe la renovación automática de sesión que ocurre mientras tienes la sesión iniciada. La frase que decía que no había ninguna cuenta que crear desaparece, en los cinco idiomas.
- v1.3 — 2026-09-02. Suscripciones en wones coreanos, vendidas directamente por nosotros. PortOne Corp. añadido como encargado; se añaden los registros de facturación, el token de cobro recurrente, un hash de la clave de licencia y los dispositivos registrados.
- v1.2 — 2026-08-22. Dictado en la nube. Soniox Inc. añadido como encargado: con el ajuste activado, el audio de ese dictado sale de tu Mac.
- v1.1 — 2026-08-21. Pulido en la nube. Google LLC, OpenAI, L.L.C. y Groq, Inc. añadidos como encargados, y el papel de Cloudflare, Inc. ampliado a ejecutar el modelo de lenguaje que limpia el texto transcrito.
Quién es responsable
La persona responsable de los datos personales en Foo AI Corp., y la que atiende las consultas, reclamaciones y solicitudes sobre privacidad, es JEEHO SONG, nuestro director representante.
Consultas y solicitudes sobre privacidad: contact@voicecape.com, o 02-581-3001.