1. Resumen
Orkestrai está diseñado para operar localmente. Workspaces, terminales, sesiones, la base del canvas y los modelos de voz permanecen en tu dispositivo por defecto. Esta Política explica lo que la aplicación y el sitio pueden procesar.
2. Datos procesados localmente
La aplicación lee y guarda datos en el equipo donde está instalada. Estos datos no se envían a Orkestrai por defecto.
- Rutas, archivos y metadatos de los workspaces seleccionados.
- Historial e identificadores de sesiones de las CLIs.
- Nodos, conexiones, notas, tareas, portales, roles, rutinas y preferencias.
- Audio temporal del dictado, transcripciones y audio sintetizado cuando la voz local está activa.
- Credenciales locales de las CLIs solo para los flujos que consultan el estado del provider; no se copian a un servicio de Orkestrai.
3. Providers y servicios de terceros
Cuando usas una CLI, MCP, backend externo de voz, un sitio en un Portal o el uso compartido cifrado del workspace, los datos transmitidos siguen la configuración del recurso y del tercero. Orkestrai no intermedia automáticamente las conversaciones con providers.
- La CLI elegida puede enviar prompts y archivos según la configuración de su provider.
- Un backend externo de voz recibe audio o texto solo cuando lo seleccionas en Configuración.
- Las descargas y actualizaciones pueden acceder a hosts de modelos, Node.js y releases de GitHub.
- El relay de colaboración recibe frames cifrados y metadatos técnicos de conexión, pero no puede descifrar el workspace. La proyección sanitizada excluye archivos, notas, credenciales, URLs privadas y rutas locales. La salida del terminal solo se transmite cuando el host habilita expresamente su permiso separado y exclusivo del Administrador para ese dispositivo.
4. Datos del sitio y de la PWA Remote
El sitio público y la PWA Remote no exigen cuenta. La infraestructura de hosting puede registrar datos técnicos necesarios para seguridad y entrega, como dirección IP, user agent, hora y ruta solicitada.
- No usamos cookies publicitarias en el sitio público.
- Preferencias locales, como el tema, pueden almacenarse en el navegador.
- Después de una invitación del host, la PWA Remote guarda en IndexedDB el nombre del dispositivo y una clave de emparejamiento WebCrypto no extraíble para permitir la reconexión de ese dispositivo. Olvidar el workspace elimina ese registro local.
- El secreto de la invitación permanece en el fragmento de la URL, se elimina antes de iniciar la conexión y nunca se envía en una solicitud HTTP al sitio o relay.
- Si se agregan analytics en el futuro, esta Política se actualizará antes de su uso cuando sea obligatorio.
5. Almacenamiento y retención
Los datos locales permanecen en tu dispositivo hasta que elimines workspaces, modelos, configuraciones o la aplicación. El relay de colaboración es stateless y mantiene salas activas solo en memoria; los logs operativos limitados y los de infraestructura, cuando existan, se conservan según sea necesario para seguridad, diagnóstico y obligaciones legales.
6. Seguridad
Aplicamos medidas razonables, como alcance por workspace, tokens locales del puente, colaboración cifrada de extremo a extremo, aprobación de dispositivos, comandos por rol, revocación inmediata, validaciones antes de finalizar procesos y verificación de descargas de voz. Ningún sistema es completamente seguro; mantén actualizados el sistema, Orkestrai y las CLIs.
7. Tus derechos
Según tu jurisdicción, puedes solicitar confirmación, acceso, corrección, eliminación o información sobre datos personales tratados por la infraestructura oficial. La mayoría de los datos de la aplicación existe solo en tu dispositivo y puedes gestionarla directamente.
8. Menores
Orkestrai es una herramienta profesional y no está dirigida intencionalmente a niños. Si crees que se trataron datos de un menor de forma indebida, usa los canales oficiales para solicitar una revisión.
9. Cambios en esta Política
Podemos revisar esta Política cuando cambien el producto, la infraestructura o la ley. Publicaremos la nueva fecha de vigencia en esta página.
10. Contacto
Las solicitudes de privacidad deben enviarse por los canales oficiales informados en la distribución de Orkestrai. No publiques credenciales, archivos privados u otros datos sensibles en canales públicos.