Foo AI Corp.
Política de privacidad
Voicecape tiene dos funciones y tratan tu voz de forma distinta. El dictado mantiene el audio en tu Mac salvo que actives el dictado en la nube. La grabación sí sube el audio, porque eso es una grabación. Esta página describe, para cada una, qué sale de tu dispositivo y por qué.
Lo que se queda en tu dispositivo
Detrás de Voicecape no hay ningún servicio de transcripción en la nube, así que no existe ningún sitio al que subir estos datos. Puedes comprobarlo tú mismo con un monitor de red como Little Snitch o LuLu — y el dictado funciona con el Mac en modo avión.
- Tu historial de dictado, si lo activas. Viene desactivado, y no sale de tu dispositivo en ningún caso.
- El audio capturado mientras dictas, salvo que actives el Dictado en la nube. Con esa opción desactivada, el audio se procesa en memoria y se descarta.
- El texto reconocido y el resultado ya limpio, salvo que actives la Limpieza en la nube, que viene desactivada.
- Tus ajustes. Tu diccionario personal también se queda aquí, salvo que las palabras que contiene se envían con cada petición cuando una de las dos funciones anteriores está activada, para que los nombres y los tecnicismos salgan bien.
Lo que la app sí envía, y cuándo
Mientras no has iniciado sesión en una cuenta — que es como se instala Voicecape, y como sigue si no creas ninguna — esas tres son todo lo que la app hace por su cuenta. En ella no hay ningún SDK de analítica, ningún informador de fallos ni ningún punto de telemetría, y ninguna de las tres lleva audio ni texto. El pulido en la nube, que se describe a continuación, no es una de ellas: ocurre solo si lo activas, y solo cuando dictas. Iniciar sesión añade una más, descrita en la sección de cuentas. Si algún día añadimos una conexión de red, aparecerá aquí y en las notas de la versión.
Pulido en la nube — nuevo el 2026-08-21, y desactivado salvo que lo elijas. La aplicación incorpora un modo de procesamiento llamado pulido en la nube. No es el modo por defecto: tu dictado se limpia en tu Mac salvo que abras Ajustes y lo selecciones. Si nunca lo seleccionas, tu Mac hace exactamente las peticiones enumeradas arriba y ningún texto sale de él.
Cuando sí lo seleccionas, el texto ya transcrito de cada dictado se envía a nuestro relay y de ahí a un proveedor de modelos de lenguaje: el que esté disponible, probados en este orden: Cloudflare, Inc., Google LLC, OpenAI, L.L.C., Groq, Inc. El reconocimiento de voz ocurre en tu Mac salvo que actives «Dictado en la nube», un ajuste aparte. Con él activado, el audio de ese dictado se transmite a nuestro relay mientras hablas y de ahí a un único proveedor de reconocimiento de voz: Soniox Inc. Para el dictado es el único; la grabación usa otro proveedor, indicado en la lista de procesadores más abajo. Con él desactivado, el audio del dictado nunca sale de tu Mac. Los dos ajustes son independientes: activar la limpieza en la nube no envía audio.
Lo que dice nuestro contrato con Soniox, citado en lugar de parafraseado. El Acuerdo de Tratamiento de Datos que firmamos establece que el audio se "procesa de forma transitoria para la transcripción o la traducción" y que "Soniox no almacena audio ni texto de forma predeterminada salvo que el cliente lo configure explícitamente" (§11, §12). El almacenamiento solo puede activarse mediante un ajuste del cliente; nuestras peticiones no llevan ninguna opción de almacenamiento. El mismo acuerdo establece que los datos del cliente se "procesan únicamente para prestar los servicios solicitados" y que Soniox "no utiliza datos de clientes para entrenar modelos que sirvan a otros clientes" (§11). Citamos esa última cláusula con su límite intacto en vez de abreviarla a "no entrena", porque el límite es lo que dice el contrato.
Ese texto se usa para producir el resultado limpio y para nada más. No guardamos ninguna copia: el relay no almacena nada, y sus registros anotan solo qué dispositivo hizo la petición, qué proveedor respondió y cuánto tardó. Los proveedores lo tratan según sus propias condiciones y pueden conservarlo brevemente para detectar abusos. La petición no está vinculada a ninguna cuenta y no lleva nombre, dirección de correo ni clave de licencia.
Durante la prueba de 14 días el mismo modo está disponible. Para que sea posible, cuando seleccionas el pulido en la nube la aplicación pide a nuestro punto de activación un permiso de corta duración, y esa petición lleva el identificador del dispositivo y nada más.
Una excepción que preferimos decir antes que esconder: el modelo de voz viaja dentro de la app, así que una instalación normal no descarga nada — pero si el archivo incluido no se puede leer, la app puede obtener ese mismo modelo de su fuente pública. Esa ruta solo se ejecuta en una instalación dañada.
- Activación de la licencia: tu clave de licencia, un identificador de dispositivo que genera la propia app, y una etiqueta de dispositivo. Se envía cuando pulsas Activar después de introducir una clave. El identificador de dispositivo es lo que hace contable el límite de tres Macs. La etiqueta es una cadena fija en la versión actual, no el nombre que le pusiste a tu Mac, así que nada de lo que tú nombraste se transmite.
- Recomprobación de la licencia: en un Mac donde la licencia ya está activa, la app la vuelve a comprobar en segundo plano al abrirla, enviando la misma clave de licencia, el identificador de dispositivo y el identificador de activación de aquella primera vez. Sale como mucho una vez cada siete días, nunca mientras dictas, y nunca en una instalación que no se haya activado. Si falla, no se bloquea nada — la app sigue funcionando con el permiso firmado que ya tiene, que dura noventa días.
- Comprobación de actualizaciones: una vez al día la app pregunta a nuestro canal de actualizaciones si existe una versión más nueva, enviando su propio número de versión. Las actualizaciones se descargan en segundo plano y nunca se instalan sin ti.
Cuentas
Desde el 2026-08-30 puedes crear una cuenta de Voicecape e iniciar sesión desde la app. Es opcional. La prueba de 14 días empieza en cuanto abres la app por primera vez, y una suscripción se activa con una clave de licencia en el propio Mac; ninguna de las dos cosas necesita cuenta, y esta sección describe solo lo que ocurre si creas una.
Crear una cuenta con una dirección de correo y una contraseña envía ambas a Supabase, el servicio que se encarga de la autenticación por nosotros. La contraseña viaja de la app a Supabase por HTTPS y no pasa por nuestros servidores; Supabase la guarda con hash, así que ni ellos ni nosotros podemos volver a leerla. Tu dirección de correo es lo que identifica la cuenta: la usamos para confirmar la dirección, para iniciar tu sesión y para enviarte un enlace de restablecimiento cuando lo pides.
Iniciar sesión con Google o con Apple no envía ninguna contraseña. Tu navegador se dirige a accounts.google.com, o macOS pregunta a Apple en nuestro nombre, y lo que vuelve es un token de identidad firmado. Google o Apple saben por tanto que has iniciado sesión en Voicecape, y nos pasan el identificador de la cuenta y la dirección de correo asociada — o, con Apple, la dirección de reenvío privado que hayas elegido en su lugar.
Iniciar sesión emite un par de tokens de sesión. Viven en un archivo de tu Mac y en Supabase, son lo que demuestra que eres tú en la siguiente petición, y no llevan nada de lo que dictas. Mientras tienes la sesión iniciada, la app hace una conexión automática que no está entre las tres de arriba: al abrirla, si la sesión está a punto de caducar, la renueva con Supabase enviando el token de refresco y nada más. Cerrar sesión los borra en tu Mac y pide a Supabase que termine la sesión.
Para lo que sirve hoy una cuenta es para la cuenta misma — crearla, iniciar sesión, seguir con la sesión iniciada, restablecer la contraseña y borrarla. No lleva tu licencia, ni tu suscripción, ni los dispositivos registrados: eso sigue con la clave de licencia en cada Mac. No sincroniza nada entre Macs y no cambia nada del dictado. Si algo de eso cambia, esta página cambia antes.
Puedes borrar la cuenta desde la app: Ajustes → Cuenta → Borrar cuenta. Primero pide que demuestres que eres tú — tu contraseña, o volver a iniciar sesión con Google o Apple — para que una sesión abierta en un Mac que ya no tienes no pueda borrarla. Después el registro de la cuenta se borra en Supabase. Borrar la cuenta no cancela una suscripción ni libera una licencia; para eso, escribe a [email protected].
Lo que guardamos, y por qué
Tu dictado no está en esta lista: no llega hasta nosotros, con cuenta o sin ella.
- Cuenta — tu dirección de correo, y o bien una contraseña (guardada con hash por Supabase, ilegible para nosotros) o bien el identificador de cuenta que devuelve un inicio de sesión con Google o Apple. Sirven para crear la cuenta, iniciar tu sesión y mantenerla. Solo si creas una.
- Activación de la licencia — tu clave de licencia, un identificador de dispositivo generado por la app y una etiqueta de dispositivo. Sirven para comprobar que la licencia es válida y contar cuántos Macs tiene asociados.
- Registros de compra y licencia — dirección de correo, referencia del pedido y país a efectos fiscales, que nos pasa Polar. Sirven para emitir la licencia y darle soporte.
- Suscripciones nacionales (KRW) — si te suscribes en wones coreanos en nuestra propia página de pago: tu dirección de correo, los registros de facturación de esa suscripción, un token de cobro recurrente emitido por la pasarela de pago (un sustituto de tu tarjeta — el número de la tarjeta nunca nos llega), una huella (hash) de tu clave de licencia en lugar de la clave misma, y los dispositivos registrados en ella. Sirven para cobrar el ciclo elegido, contar el límite de tres Macs y tramitar reembolsos.
- Suscripciones de tienda — desde el 2026-09-11, si compras una suscripción como compra dentro de la app en iPhone o Android: el identificador de transacción que emite la tienda, el identificador de cuenta que adjuntamos a esa compra para poder asociarla a tu cuenta de Voicecape, y el estado de la suscripción que devuelve la tienda (si está activa y cuándo termina el periodo). Sirven para abrir las funciones de pago de esa cuenta. No incluye ningún número de tarjeta — la tienda no nos lo da — ni audio ni texto dictado. Solo si compras dentro de la app; esas apps aún no están publicadas.
- El correo que nos escribes — la dirección y el mensaje, para responderte y hacer seguimiento.
En iPhone y Android
Hoy Voicecape es una app de Mac. Las apps de iPhone y Android no están publicadas — no hay compilación en ninguna de las dos tiendas — y nada de esta sección ocurre todavía. La publicamos por adelantado, con efecto desde el 2026-09-11, porque lo que una app recoge hay que contarlo antes de recogerlo.
Cuando esas apps salgan, cinco tipos de datos podrán salir del teléfono. Son los mismos cinco que declaramos a Apple en el manifiesto de privacidad de la app, y ninguno se usa para publicidad ni se comparte con un intermediario de datos — no hay SDK publicitario ni identificador de seguimiento en la app:
- Tu dirección de correo, si creas una cuenta o inicias sesión. Igual que en el Mac, y opcional del mismo modo.
- El audio de un dictado, solo mientras el dictado en la nube esté activado. Está desactivado salvo que lo actives; con él desactivado el audio nunca sale del teléfono.
- El texto reconocido de un dictado, solo mientras el pulido en la nube esté activado. Desactivado salvo que lo actives.
- Tu compra, si te suscribes dentro de la app: el identificador de transacción y el identificador de cuenta adjunto a él. Se describe abajo.
- Un identificador de dispositivo que la app genera para sí misma. No es el identificador publicitario ni un número de serie del hardware — lo crea la app, y es lo que permite contar la prueba y el límite de dispositivos.
Comprar dentro de la app
Desde el 2026-09-11, una suscripción comprada dentro de la app de iPhone o Android es una compra dentro de la app, y Apple Inc. o Google LLC es el vendedor y el procesador de pago de esa operación. Es un papel distinto del que ya tienen en esta página: «Iniciar sesión con Apple» y «Iniciar sesión con Google» son comprobaciones de identidad, y esto es dinero. Por eso ambas empresas aparecen dos veces en la lista de más abajo.
Lo que sale del teléfono al comprar es el identificador de transacción que emite la tienda y un identificador de cuenta que adjuntamos a la compra para poder asociarla a tu cuenta de Voicecape. En esa petición no va audio, ni texto dictado, ni dirección de correo.
Después nuestro servidor pregunta directamente a la tienda — con nuestras credenciales de desarrollador, no con las tuyas — si esa transacción es una suscripción viva, y la tienda responde con el estado y la fecha en que termina el periodo. No recibimos tu número de tarjeta, ni tu dirección de facturación, ni el nombre de tu cuenta de la tienda; la tienda no nos los da.
Lo que guardamos de todo esto está en la lista de arriba. La compra en sí, y el pago, quedan en Apple o Google bajo sus propias políticas de privacidad.
Lo que recoge este sitio web
Este sitio no usa rastreadores publicitarios, ni grabación de sesión, ni perfilado entre sitios. No lleva ningún script de analítica y no coloca cookies — así que no hay nada que rechazar, y bloquear las cookies por completo no cambia nada en su funcionamiento. Mantenemos otro dominio, recordport.app, en línea para que las copias de una app anterior sigan encontrando sus actualizaciones; ese sitio sí carga Google Analytics 4 (ID de medición G-95YTVPD0E9, desde el 2026-08-28), y no lo carga en absoluto si tu navegador envía Do Not Track o Global Privacy Control. La retención se fija en la propiedad de Analytics y la contrastamos a diario con nuestro propio código — Datos a nivel de evento: 2 meses. Datos a nivel de usuario: 14 meses. Los guarda Google LLC; nosotros solo recuperamos agregados de 28 días y no conservamos ningún registro por visitante.
El proveedor de alojamiento y CDN registra los datos de conexión habituales — dirección IP, marca de tiempo, ruta solicitada — para la entrega y la seguridad. Nosotros no los consultamos ni los combinamos para identificar a nadie.
Pagos
Las compras las gestiona Polar Software, Inc. (Polar) como vendedor registrado. Los datos de la tarjeta se introducen en los sistemas de Polar y nosotros no llegamos a verlos. Recibimos la información necesaria para emitir tu licencia y darle soporte — normalmente tu dirección de correo, la referencia del pedido y el país a efectos fiscales.
Desde el 2026-09-02, las suscripciones compradas en wones coreanos en nuestra propia página de pago son distintas: esas las vende directamente Foo AI Corp., y el pago lo procesa en nuestro nombre PortOne Corp. (주식회사 코리아포트원), una pasarela de pago coreana. Los datos de la tarjeta se introducen en la ventana de pago que abre PortOne y nunca pasan por nuestra página ni por nuestros servidores; lo que recibimos y guardamos es un token de cobro recurrente, tu dirección de correo y los registros de facturación.
Desde el 2026-09-11 hay una tercera vía: una compra dentro de la app hecha en la app de iPhone o Android, donde el vendedor es Apple Inc. o Google LLC. La sección de arriba dice qué se envía y qué vuelve. Esas apps aún no están publicadas.
Cuánto tiempo lo conservamos
- Registros de cuenta: mientras la cuenta exista. Borrar la cuenta los elimina. Los tokens de sesión desaparecen al cerrar sesión; el token de acceso dura poco y la app lo renueva, y si una renovación es rechazada la app borra la sesión guardada.
- Registros de licencia: mientras la licencia exista.
- Registros de suscripciones nacionales (KRW): mientras la suscripción exista, y los registros de contrato y pago que la ley coreana de comercio electrónico obliga a conservar, durante 5 años.
- Registros de suscripciones de tienda: mientras la suscripción exista. Cuando caduca y no se renueva, borramos el identificador de transacción y el estado que teníamos guardado; la tienda conserva su propio registro de la compra bajo su política, y ese no lo podemos borrar nosotros.
- Correos de soporte: hasta 3 años, para poder retomar un problema anterior.
- Registros que la normativa fiscal o de comercio electrónico nos obliga a conservar: durante el plazo que fije esa normativa.
Cómo lo eliminamos
Cuando termina el plazo de conservación o se cumple la finalidad, lo eliminamos sin esperar a que nadie lo pida. Los archivos electrónicos se borran por un medio que no los deja recuperables; lo impreso se tritura.
Los registros que la ley nos obliga a conservar se guardan separados de todo lo demás hasta que termina ese plazo, y después se eliminan igual.
Con quién se comparte, y a dónde va
No vendemos datos personales y no los compartimos con fines publicitarios. Los encargados de abajo se ocupan de las partes que no llevamos nosotros, y todos salvo el procesador coreano de tarjetas están en Estados Unidos, de modo que activar una licencia envía datos fuera de Corea y fuera del EEE — y lo mismo ocurre con el pulido en la nube, si lo activas, y con crear una cuenta. Para usuarios en Corea: transferimos datos personales al extranjero mediante el encargo de tratamiento necesario para celebrar y ejecutar nuestro contrato contigo, al amparo del art.28-8(1)3(a) de la PIPA. Por eso esta política publica los puntos de abajo — el destinatario, el país, los datos transferidos, la finalidad y el plazo de conservación — en lugar de pedirte un consentimiento aparte.
- Polar Software, Inc. (Polar), Estados Unidos — procesamiento de pagos, emisión de claves de licencia y registros de activación.
- Supabase, Inc., Estados Unidos — desde el 2026-08-30, el servicio de autenticación detrás de las cuentas: guarda la dirección de correo, la contraseña con hash y las sesiones, y es donde se borra una cuenta cuando la eliminas. El proyecto se ejecuta en una región de Seúl (ap-northeast-2), por lo que los datos están en Corea; la empresa que lo opera es estadounidense, y por eso figura aquí. Solo se usa si creas una cuenta.
- Apple Inc., Estados Unidos — desde el 2026-08-30, verificación de identidad para «Iniciar sesión con Apple». Apple emite el token de identidad y nos pasa la dirección de correo de la cuenta, o la dirección de reenvío privado que hayas elegido. Solo se usa si inicias sesión con Apple.
- accounts.google.com (Google LLC), Estados Unidos — desde el 2026-08-30, verificación de identidad para «Iniciar sesión con Google». El servicio de autenticación envía ahí tu navegador, y Google devuelve el identificador de la cuenta y la dirección de correo. Lo nombramos por la dirección y no solo por la empresa porque Google aparece dos veces en esta página con papeles distintos, y esta es la dirección a la que se te redirige. Solo se usa si inicias sesión con Google.
- Plus Five Five, Inc. (Resend), Estados Unidos — desde el 2026-08-30, el envío de los correos de cuenta: el mensaje de confirmación al registrarte, y el enlace cuando pides restablecer la contraseña. El servicio de autenticación entrega cada mensaje a Resend, que recibe tu dirección de correo y el cuerpo de ese mensaje, enlace incluido. Solo se usa cuando se te envía un correo de cuenta. También transporta nuestras propias alertas internas de operación hacia nuestra dirección — es un canal de alertas general, no solo de fallos de entrega: mensajes de error, trazas de pila (hasta 1.500 caracteres), la ruta de la petición en la que ocurrió un error no controlado, el texto de fallos de tareas programadas y de base de datos, e identificadores de trabajo u organización. Los datos identificativos que casualmente aparezcan dentro de un texto de error viajan con él. No se envían el audio, las transcripciones ni los resúmenes.
- Notion Labs, Inc., Estados Unidos — solo cuando un administrador de tu espacio de trabajo activa la integración con Notion. El texto del resumen —puntos, decisiones y tareas— se escribe en la base de datos de Notion que ese administrador haya elegido. El audio nunca se envía. La integración está desactivada hasta que alguien la active, y al desactivarla se detiene.
- Slack Technologies, LLC (Salesforce, Inc.), Estados Unidos — solo cuando un administrador de tu espacio de trabajo activa la integración con Slack. Conectar Slack canjea un código de autorización por un token; después, el texto del resumen se publica en el canal detrás de la dirección de webhook que ese administrador haya facilitado. El audio nunca se envía. La integración está desactivada hasta que alguien la active, y al desactivarla se detiene.
- PortOne Corp. (주식회사 코리아포트원), República de Corea — desde el 2026-09-02, procesamiento de los cobros recurrentes de las suscripciones compradas en wones coreanos, lo que puede implicar pasar el cobro a una red de pasarelas de pago coreana con la que trabaja. Solo se usa si pagas en wones coreanos.
- Cloudflare, Inc., Estados Unidos — alojamiento y entrega del sitio web, y retransmisión de las peticiones de activación. Para las licencias vendidas a través de Polar, el punto de activación no mantiene base de datos propia, así que reenvía las peticiones en lugar de almacenarlas. Desde el 2026-08-21, si activas el pulido en la nube, Cloudflare ejecuta además en su propia red el modelo de lenguaje que limpia tu texto transcrito — y desde el 2026-09-02, los registros de suscripciones nacionales (KRW) listados arriba se almacenan en una base de datos en la red de Cloudflare.
- Tailwind Labs Inc., Estados Unidos — nuestras páginas de documentación de la API y de MCP cargan el script de estilos desde cdn.tailwindcss.com. Al abrir esas dos páginas tu navegador hace una petición a ese host; ocurre aunque no tengas cuenta, y por eso lo indicamos aquí.
- Deepgram, Inc., Estados Unidos — reconocimiento de voz para las grabaciones (no para el dictado, que usa Soniox). Recibe el audio de la grabación que subes. Nuestra petición lleva la marca que excluye ese audio del entrenamiento de sus modelos.
- Vercel Inc., Estados Unidos — alojamiento de la consola web. La consola se renderiza en el servidor, así que el texto de un resumen — sus puntos clave, decisiones, tareas, nombres de participantes y el título de la grabación — se compone en Vercel cada vez que lo abres. Las funciones se ejecutan en la región de Seúl.
- Cloudflare, Inc. (AI Gateway), Estados Unidos — cada petición de resumen y de pulido pasa por esta pasarela camino del proveedor del modelo. Su registro está activado por defecto y guardaría el cuerpo de la petición y de la respuesta, así que cada petición nuestra lleva las cabeceras que desactivan ese registro y la caché. No podemos medir desde fuera si Cloudflare las respeta; solo podemos mostrar que las enviamos.
- Functional Software, Inc. (Sentry), Estados Unidos — diagnóstico de fallos y errores. Recibe el error en sí: el tipo, la pila, la versión de la app y un identificador anónimo de instalación. No recibe audio, transcripciones ni resúmenes.
- Expo (650 Industries, Inc.), Estados Unidos, junto con Apple Inc. y Google LLC — entrega de notificaciones push a las apps móviles. Expo guarda el token del dispositivo y pasa la notificación a Apple o Google, que la entregan. El texto dice que algo está listo, no lo que dice.
- Paddle.com Market Ltd., Reino Unido, y Paddle.com Inc., Estados Unidos — comerciante registrado (merchant of record) de los planes de pago. Reciben los datos de facturación y emiten el recibo y los impuestos; nosotros nunca vemos la tarjeta.
- Anthropic, PBC, Estados Unidos — proveedor alternativo para los resúmenes. Está en el código y se alcanza con un ajuste de despliegue que hoy no apunta ahí. Si eso cambia, lo diremos en esta página antes de que cambie.
- NAVER Cloud Corp. (CLOVA Speech), República de Corea — proveedor alternativo de reconocimiento de voz para coreano. Está en el código y se alcanza con un ajuste de despliegue que hoy no apunta ahí. Si eso cambia, lo diremos en esta página antes de que cambie.
- Google LLC, Estados Unidos — desde el 2026-08-21, limpieza del texto transcrito para el pulido en la nube cuando Cloudflare no está disponible. Solo se usa si activas el pulido en la nube.
- OpenAI, L.L.C., Estados Unidos — desde el 2026-08-21, el mismo papel cuando los dos anteriores no están disponibles. Solo se usa si activas el pulido en la nube.
- Groq, Inc., Estados Unidos — desde el 2026-08-21, el mismo papel cuando los tres anteriores no están disponibles. Solo se usa si activas el pulido en la nube.
- Soniox Inc., Estados Unidos — desde el 2026-08-22, reconocimiento de voz para el dictado en la nube. Recibe el audio de ese dictado. Solo se usa si activas el dictado en la nube.
Cómo lo protegemos
- Local por defecto: con los dos ajustes de nube desactivados, ni el audio ni el texto salen del Mac, así que el dato más valioso no está en un sitio del que se pueda sustraer. Si activas alguno, lo que envía está indicado más arriba y no se conserva ninguna copia.
- Todo el tráfico entre la app y nuestro servidor va por HTTPS.
- Las respuestas de activación van firmadas, y la app verifica la firma contra una clave pública compilada dentro de ella antes de guardar nada.
- Para las licencias vendidas a través de Polar, el servicio de activación no mantiene base de datos — en nuestro lado no hay ningún almacén de esos datos que vulnerar. Las suscripciones en wones coreanos sí requieren un pequeño almacén nuestro (registros de facturación, el token de cobro recurrente, un hash de la clave, los dispositivos registrados); no contiene números de tarjeta ni claves de licencia en claro.
- Las contraseñas de cuenta no las guardamos nosotros y no pasan por nuestros servidores: la app las envía directamente a Supabase, que conserva un hash. Los tokens de sesión que quedan en tu Mac están en el almacenamiento propio de la app y se descartan al cerrar sesión.
- El acceso a lo que sí guardamos se limita a las personas que lo necesitan para trabajar.
Sin perfilado ni decisiones automatizadas
No recogemos datos de categorías especiales y no elaboramos perfiles. Nada sobre ti se decide automáticamente de un modo que produzca efectos jurídicos o similares: que una activación salga adelante depende de dos hechos, si la clave es válida y cuántos dispositivos hay ya registrados.
Tus derechos
Puedes pedirnos una copia de los datos personales que tenemos sobre ti, pedirnos que los corrijamos, que los eliminemos, u oponerte a un uso concreto. Escribe a [email protected] y responderemos en un plazo de 30 días.
Como los datos de dictado nunca llegan hasta nosotros, una solicitud de eliminación cubre tu cuenta y tus registros de licencia y de soporte — el dictado en sí lo eliminas tú, en tu dispositivo, cuando quieras. Si tienes cuenta no hace falta que nos escribas para borrarla: la app lo hace directamente, desde Ajustes → Cuenta.
Menores
Voicecape no se dirige a menores de 14 años, y no recogemos a sabiendas sus datos personales.
Cambios en esta política
Los cambios se publican en esta página con la fecha en que entran en vigor. Cualquier cambio sustancial se publica al menos 7 días antes de aplicarse, y cualquiera que reduzca tus derechos, al menos 30 días antes.
Todas las versiones de esta página, de la más reciente a la más antigua, con lo que cambió y la fecha desde la que se aplica:
- v1.7 — 2026-09-07. Se añaden dos encargados del tratamiento: Notion Labs, Inc. y Slack Technologies, LLC. Es una corrección, no una función nueva: la consola web podía enviar un resumen a Notion o a Slack desde antes de que existiera esta página, y las integraciones están desactivadas hasta que un administrador las active, pero este documento no nombraba a ninguna de las dos empresas. Ahora sí, en los cinco idiomas. El funcionamiento de las integraciones no cambia en nada. Entra en vigor el mismo día en que se publica: no hay personas usuarias a las que avisar, y retrasar una corrección solo alarga el tiempo en que una página publicada dice algo que no es cierto.
- v1.6 — 2026-09-07. RecordPort pasa a formar parte de Voicecape: un solo servicio con dos funciones, Dictado y Grabación. Se añaden ocho encargados — Deepgram, Inc., Vercel Inc., Cloudflare, Inc. (AI Gateway), Functional Software, Inc. (Sentry), Expo junto con Apple Inc. y Google LLC, Paddle.com, Anthropic, PBC y NAVER Cloud Corp. — y con ellos Tailwind Labs Inc. Se corrigen dos frases que solo eran ciertas cuando había una única superficie: «Soniox Inc., y ningún otro» ahora lo dice del dictado, porque una grabación va a otro proveedor; y que el audio se quede en tu Mac se explica ahora por función, ya que una grabación se sube para procesarla. También se informa de que recordport.app carga Google Analytics y respeta Do Not Track y Global Privacy Control. Entra en vigor el mismo día en que se publica: no hay usuarios a quienes avisar, y esperar solo alargaría el tiempo en que esta página dice menos de lo que hace el producto.
- v1.5 — 2026-09-11. Compra dentro de la app en iPhone y Android. Apple Inc. y Google LLC asumen un segundo papel, el de vendedor y procesador de pagos, además de la verificación de identidad que ya hacían; se añaden como datos que guardamos el identificador de la transacción, el identificador de cuenta asociado y el estado de la suscripción; y lo que recogen las apps de teléfono se detalla como los mismos cinco elementos que declaramos en el manifiesto de privacidad de la app. Nada de esto está funcionando todavía —ninguna de las dos apps se ha publicado— y por eso se publica siete días antes de entrar en vigor.
- v1.4 — 2026-08-30. Cuentas. Puedes crear una cuenta de Voicecape e iniciar sesión; se añaden Supabase, Inc., Plus Five Five, Inc. (Resend), Apple Inc. y accounts.google.com como encargados, se añaden la dirección de correo, la contraseña y los tokens de sesión a lo que guardamos, y se describe la renovación automática de sesión que ocurre mientras tienes la sesión iniciada. La frase que decía que no había ninguna cuenta que crear desaparece, en los cinco idiomas.
- v1.3 — 2026-09-02. Suscripciones en wones coreanos, vendidas directamente por nosotros. PortOne Corp. añadido como encargado; se añaden los registros de facturación, el token de cobro recurrente, un hash de la clave de licencia y los dispositivos registrados.
- v1.2 — 2026-08-22. Dictado en la nube. Soniox Inc. añadido como encargado: con el ajuste activado, el audio de ese dictado sale de tu Mac.
- v1.1 — 2026-08-21. Pulido en la nube. Google LLC, OpenAI, L.L.C. y Groq, Inc. añadidos como encargados, y el papel de Cloudflare, Inc. ampliado a ejecutar el modelo de lenguaje que limpia el texto transcrito.
Quién es responsable
La persona responsable de los datos personales en Foo AI Corp., y la que atiende las consultas, reclamaciones y solicitudes sobre privacidad, es JEEHO SONG, nuestro director representante.
Consultas y solicitudes sobre privacidad: [email protected], o 02-581-3001.