Commander Flow — Política de Privacidad
Versión 1.7 — 17 de agosto de 2026
Este documento describe cómo Commander Flow («el Software») y su editor tratan sus datos personales. Principio rector: su voz y su texto permanecen en su dispositivo. Todo lo que aun así sale del dispositivo se enumera a continuación en lenguaje claro, con la base jurídica del tratamiento.
Esta versión en español se proporciona por comodidad. En caso de divergencia, prevalecen las versiones inglesa y polaca.
1. Responsable del tratamiento
El responsable del tratamiento descrito en la presente Política es:
Peter's Engineering JDG (Piotr Bahdasaran, empresario individual — przedsiębiorca jednoosobowy) NIP: 9512534689 ul. KEN 19, 02-797 Varsovia, Polonia Contacto de privacidad: inbox@commander-flow.pro
El Software está por debajo del umbral en el que el artículo 37 del RGPD exige la designación de un Delegado de Protección de Datos; el responsable atiende las solicitudes de privacidad directamente a través del correo electrónico anterior.
2. Qué cubre la presente Política
La Política cubre: (a) los datos tratados localmente en su dispositivo
por el Software; (b) los datos enviados por el Software a través de
la red (descargas de modelos, activación de licencia, telemetría
anónima de ciclo de vida, diagnóstico opcional, pago); (c) los
datos que recibimos sobre usted como cliente
del nivel Pro (clave de licencia, correo de facturación, metadatos de
pago); y (d) los datos tratados al navegar por el sitio de marketing
commander-flow.pro (cookies, analítica — véase §10).
3. Qué datos tratamos — y cuáles NO
3.1 NO tratamos
- Su texto dictado
- Sus grabaciones de audio
- La señal de su micrófono
- El contenido de su portapapeles
- El contenido de archivos que abre o edita
- Telemetría que contenga su contenido — la única telemetría son los pings anónimos de ciclo de vida descritos en el §3.2 (e); no contienen nada de lo que usted escribe o dice, y puede desactivarlos
La canalización de voz a texto se ejecuta íntegramente en el dispositivo. El audio se captura, se procesa con modelos locales de aprendizaje automático, se convierte a texto y se descarta. Nada de esto sale de su ordenador.
3.2 Sí tratamos los datos siguientes — por finalidad
(a) Activación de licencia y servicio Pro. Al comprar o activar
una licencia Pro, el Software envía a nuestro servidor de licencias
(license.ptrs.ltd):
- Su clave de licencia (emitida por nosotros en la compra);
- Su correo electrónico (utilizado para activar la licencia);
- Una huella de hardware (hash de identificadores estables del hardware de su dispositivo — utilizada para vincular la licencia a una máquina y detectar el uso compartido);
- La versión del Software.
A cambio emitimos un artefacto de confianza JWT firmado, almacenado localmente en su dispositivo (cifrado con DPAPI) y revalidado periódicamente.
Base jurídica: ejecución del contrato (art. 6.1.b RGPD) — necesario para prestar el servicio Pro que ha contratado.
(b) Pagos. Las compras del nivel Pro las gestiona Stripe Payments Europe, Ltd. («Stripe»). En el momento de la compra, Stripe recoge los datos necesarios para tramitar el pago (datos de tarjeta, dirección de facturación, país de residencia para el cálculo del IVA). Conforme a los roles publicados por Stripe, Stripe actúa como responsable independiente para fines de prevención del fraude, AML y cumplimiento normativo, y como corresponsable o en modalidad de encargado respecto de las instrucciones de pago que usted nos da. El Licenciante recibe únicamente los metadatos de pago necesarios para emitir su factura y licencia: correo del cliente, país de residencia, importe pagado, ID del cliente Stripe e ID de factura. La política de privacidad de Stripe está disponible en https://stripe.com/privacy y constituye una divulgación complementaria para el tratamiento por parte de Stripe.
No recibimos ni almacenamos los números completos de las tarjetas.
Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones fiscales (art. 6.1.c RGPD — VAT-OSS polaco).
(c) Informes de diagnóstico (con consentimiento). Si surge un problema, puede optar por enviar un informe de diagnóstico desde el diálogo «Informar de un problema» de la aplicación. No se envía nada hasta que pulsa «Enviar». El informe contiene: un identificador de informe generado, la versión de la app, la versión del runtime .NET, la versión de Windows, el modelo de CPU/GPU, los ajustes activos, las últimas ~200 líneas del registro de eventos con rutas saneadas y su comentario opcional. El informe no incluye texto dictado, audio, comandos de voz, texto seleccionado, contenido del portapapeles, contenido de archivos, correo, login, clave de licencia ni ninguna otra credencial.
Base jurídica: su consentimiento expreso (art. 6.1.a RGPD), prestado al pulsar «Enviar». Puede retirar el consentimiento en cualquier momento simplemente no enviando más informes.
(d) Descargas de modelos. En el primer arranque, los archivos de
modelos ML se descargan por HTTPS desde commander-flow.pro (punto
público de tipo CDN). A nivel de servidor solo se registra la propia
solicitud (dirección IP, marca de tiempo, URL); ninguna información de
cuenta se asocia a estas solicitudes.
Base jurídica: interés legítimo (art. 6.1.f RGPD) — entrega del Software que ha instalado.
(e) Telemetría anónima de ciclo de vida. El Software envía un
pequeño conjunto de pings de ciclo de vida a nuestro servidor de
licencias (license.ptrs.ltd) para que podamos contar las
instalaciones y ver en qué punto el periodo de prueba pierde
usuarios:
- Eventos de ciclo de vida — un ping
install, un pingupdate_appliedcuando cambia la versión instalada, como máximo un pingstartupcada 24 horas y un pinguninstall. Contienen: un identificador de instalación aleatorio (generado localmente en su dispositivo — no derivado de su hardware, su correo ni cuenta alguna), la versión del Software (más la versión anterior, en las actualizaciones), el número de compilación de Windows, el idioma de la interfaz de la aplicación y — solo mientras haya una licencia Pro válida activa en la máquina — el número de serie de su token de licencia, para poder distinguir las instalaciones con licencia de las instalaciones de prueba (para los usuarios Pro esto hace que el ping sea seudónimo en lugar de totalmente anónimo). El ping de desinstalación contiene únicamente el identificador de instalación, la versión y el número de compilación de Windows. - Eventos de embudo —
trial_started,trial_expired,nag_shown(se mostró un recordatorio de compra; como máximo un ping cada 24 horas) ypricing_opened_from_app(usted abrió una pantalla de precios/compra desde la aplicación). Contienen únicamente el identificador de instalación y la versión del Software — nada más.
Estos pings no contienen audio de dictado, ni texto, ni contenido de chat, ni nombres de archivo — nada de lo que usted escribe o dice sale jamás de su dispositivo. Puede desactivar todo el canal en cualquier momento con el interruptor de telemetría anónima en los ajustes del Software; mientras esté desactivado, no se envía ningún evento.
Base jurídica: interés legítimo (art. 6.1.f RGPD) — medir las instalaciones y la conversión del periodo de prueba para poder mantener, mejorar y tarificar de forma sostenible el Software. Puede oponerse (art. 21) en cualquier momento desactivando el interruptor — sin necesidad de enviar correo alguno.
(f) Informes automáticos de fallos (todos los usuarios, opt-out).
Cuando el Software se bloquea o encuentra un error fatal interno,
envía automáticamente un informe de diagnóstico. Esto se aplica a
todas las instalaciones — gratuitas y con licencia por igual —
y está activado por defecto; puede desactivarlo en cualquier
momento (véase más abajo). Este informe tiene la misma estructura
de contenido y las mismas exclusiones que el informe opt-in
«Informar de un problema» descrito en §3.2(c) — contiene el ID del
informe, la versión de la app, el runtime .NET, la versión de
Windows, el modelo CPU/GPU, los ajustes activos, las líneas saneadas
del registro de eventos y la traza de pila de la excepción. Antes
del envío, la capa de saneamiento elimina rutas con nombres de
usuario de Windows y rutas conocidas de carpetas del perfil de
usuario (sustituyéndolas por marcadores neutros como
%LOCALAPPDATA%), reemplaza las direcciones de correo por <email>
y los GUID por <guid>, y descarta toda línea de registro que el
Software haya marcado como contenido del usuario. Las líneas que
contienen texto dictado, contenido del portapapeles o mensajes de
chat nunca se recopilan.
Se calcula localmente un hash estable de los marcos superiores de la pila para que el servidor pueda deduplicar informes repetidos del mismo fallo, y el Software recuerda qué firmas ya ha enviado de modo que un único fallo recurrente no se notifique dos veces. El Software además limita los informes automáticos a 5 por dispositivo y día para protegerse contra avalanchas por bucles de fallos.
Si dispone de una licencia activa, adjuntamos su identificador JWT (un valor opaco de 32 caracteres — no la clave de licencia en sí) a cada informe automático para que el desarrollador pueda correlacionar agrupaciones de fallos con versiones concretas o clientes afectados y ponerse en contacto para el seguimiento. Los informes procedentes de instalaciones sin licencia no llevan identificador de licencia ni ningún otro identificador de cuenta.
Puede desactivar los informes automáticos de fallos en cualquier momento mediante la misma casilla «Compartir diagnósticos anónimos e informes de fallos» en la ventana «Acerca de» a la que se hace referencia en el §3.2(e) — ese único control rige también este canal. La casilla está activada por defecto porque la retroalimentación rápida sobre los fallos en producción es lo que permite a un equipo pequeño encontrar y corregir fallos con rapidez para todos; desactivarlo le devuelve al flujo manual «Informar de un problema».
Conservamos los informes automáticos de fallos durante 30 días para depuración activa, después se suprime la carga útil completa. Los recuentos agregados (número de veces que se ha producido una firma de pila concreta, en qué versiones) se conservan 12 meses con fines de seguimiento de regresiones; los datos agregados no contienen información identificativa.
Base jurídica: interés legítimo (art. 6.1.f RGPD) — calidad, seguridad y estabilidad del software. El interruptor opt-out, el saneamiento estricto, la corta conservación y la ausencia de contenido del usuario mantienen conjuntamente el tratamiento dentro del test de ponderación del interés legítimo.
4. Datos locales en su dispositivo
El Software almacena en su dispositivo, en
%LOCALAPPDATA%\CommanderFlowApp\ (y el subdirectorio de datos de
usuario %LOCALAPPDATA%\CommanderFlow\):
settings.json— sus preferencias (idioma de la interfaz, atajo de teclado, dispositivo de audio, etc.);models/— modelos de IA descargados (~2 GB);logs/— archivos de registro Serilog con rotación (retención de 7 días; no contienen contenido de usuario — solo eventos de diagnóstico y errores);license.dat— artefacto de confianza de licencia cifrado por DPAPI (solo si dispone de licencia Pro).
Desinstalar Commander Flow elimina los binarios; también puede eliminar las carpetas de datos anteriores para borrar ajustes, modelos y artefacto de licencia.
5. Subencargados y destinatarios
Las siguientes partes tratan datos personales por nuestra cuenta o en relación con el Software y el sitio de marketing:
| Subencargado | Función | País | Datos |
|---|---|---|---|
| Stripe Payments Europe, Ltd. | Procesamiento de pagos e impuestos (Stripe + Stripe Tax) | Irlanda (UE) | Datos de tarjeta, dirección de facturación, país de residencia — solo en compras |
| Time4VPS | Hosting VPS (license.ptrs.ltd, CDN de modelos commander-flow.pro, servidor de correo) |
Lituania (UE) | Clave de licencia, correo, huella de hardware, registros de descargas de modelos, tráfico de correo |
| Google Ireland Ltd. (Google Analytics 4) | Analítica anónima del tráfico web, solo con consentimiento de cookies | Irlanda (UE) con posible transferencia ulterior a EE. UU. al amparo de la decisión de adecuación «EU-US Data Privacy Framework» | Identificador de cliente seudónimo, URL de la página, referente, geolocalización aproximada, metadatos del navegador |
| Google Ireland Ltd. (Google Ads) | Medición de conversiones de compra («enhanced conversions» e informes de conversión del lado del servidor), solo con consentimiento de cookies de marketing | Irlanda (UE) con posible transferencia ulterior a EE. UU. al amparo de la decisión de adecuación «EU-US Data Privacy Framework» | Correo del comprador con hash SHA-256, identificador de clic del anuncio, ID de pedido, importe y divisa — solo en compras con consentimiento |
| Google Ireland Ltd. (Google Fonts) | Suministro de fuentes web para el sitio de marketing | Irlanda (UE) con posible transferencia a EE. UU. | Dirección IP suministrada por el navegador (no se almacena ni se vincula a cuenta alguna) |
Los correos de activación y otros correos transaccionales se envían desde un
servidor de correo autohospedado en el dominio commander-flow.pro,
operado en el mismo VPS que el backend de licencias. No se utiliza
ningún proveedor externo de email marketing; ningún tercero recibe
de nosotros su dirección de correo con tal fin.
6. Plazos de conservación
- Datos de licencia (clave, correo, huella, metadatos de compra): conservados durante la vigencia de su licencia más 24 meses tras su finalización, después de los cuales se suprimen, salvo cuando la conservación sea exigida por la legislación fiscal (la legislación polaca suele exigir conservar las facturas durante 5 años).
- Registros de acceso del servidor (CDN de modelos, servidor de licencias): conservados 30 días por seguridad y depuración, después suprimidos.
- Informes de diagnóstico enviados por usted: conservados 180 días para depuración, después suprimidos.
- Eventos de diagnóstico anónimos (install/startup/update/uninstall, §3.2(e)): conservados 90 días.
- Informes automáticos de fallos (todos los usuarios, §3.2(f)): carga útil completa conservada 30 días; recuentos agregados por firma de pila conservados 12 meses sin datos identificativos.
- Registros de la aplicación en su dispositivo: rotación de 7 días, totalmente bajo su control.
7. Sus derechos
Si es interesado en la UE/EEE, dispone de los siguientes derechos al amparo del RGPD:
- Derecho de acceso (art. 15) — obtener una copia de los datos personales que tratamos sobre usted;
- Derecho de rectificación (art. 16) — corregir datos inexactos;
- Derecho de supresión (art. 17) — «derecho al olvido»;
- Derecho de limitación del tratamiento (art. 18);
- Derecho de portabilidad (art. 20) — recibir sus datos en un formato estructurado y legible por máquina;
- Derecho de oposición (art. 21) — incluida la oposición al tratamiento basado en interés legítimo;
- Derecho a retirar el consentimiento (art. 7) — para los informes de diagnóstico opcionales;
- Derecho a no ser objeto de decisiones automatizadas (art. 22) — no realizamos tal tratamiento.
Para ejercer cualquiera de estos derechos, escriba a inbox@commander-flow.pro. Responderemos en un plazo de 30 días.
También tiene derecho a presentar reclamación ante la autoridad polaca de control:
Prezes Urzędu Ochrony Danych Osobowych (UODO) ul. Stawki 2, 00-193 Varsovia, Polonia https://uodo.gov.pl +48 22 531 03 00
Si reside en otro país de la UE/EEE, también puede dirigirse a su autoridad de control local.
8. Transferencias internacionales
Todo el tratamiento relacionado con licencias se realiza dentro de la Unión Europea (VPS en Lituania, Stripe en Irlanda), y la telemetría anónima de ciclo de vida descrita en el §3.2 (e) se recibe y almacena en el mismo VPS lituano. El sitio de marketing integra Google Analytics 4, la medición de conversiones de Google Ads y Google Fonts; cuando consiente las cookies de analítica, sus datos seudónimos de interacción — y, cuando consiente las cookies de marketing y completa una compra, los datos de conversión con hash descritos en el §10 — pueden ser transferidos por Google de Irlanda a los Estados Unidos. Esta transferencia se ampara en el EU-US Data Privacy Framework — decisión de adecuación adoptada por la Comisión Europea el 10 de julio de 2023, en la que Google LLC está certificada. No se realizan otras transferencias fuera del EEE.
9. Seguridad
- El tráfico al servidor de licencias va cifrado con TLS;
- Los artefactos de confianza de licencia en su dispositivo están protegidos por Windows DPAPI vinculado a su cuenta de usuario;
- El servidor de licencias funciona en un VPS endurecido con acceso SSH restringido;
- Stripe es PCI-DSS para todo el tratamiento de datos de tarjeta;
- Los informes de diagnóstico se firman con HMAC antes del envío para evitar manipulaciones en tránsito.
10. Cookies y analítica del sitio
El sitio de marketing commander-flow.pro utiliza cookies y
localStorage del navegador del siguiente modo:
- Estrictamente necesarias (siempre activas, sin necesidad de consentimiento, exención «strictly necessary» del art. 5(3) de la Directiva ePrivacy): recordar el idioma elegido, almacenar su decisión de consentimiento de cookies, ocultar el aviso del banner. Ningún tercero las lee.
- Analítica — Google Analytics 4 (solo con su consentimiento): estadísticas seudónimas de tráfico. Estado por defecto «denied» vía Google Consent Mode v2; hasta su consentimiento, GA recibe únicamente pings anónimos sin cookies.
- Marketing — medición de conversiones de Google Ads (solo con su consentimiento): se usa exclusivamente para la medición de compras descrita más abajo. Si usted no da su consentimiento, esta categoría permanece desactivada y no se envía ningún dato a Google con fines publicitarios.
Medición de compras («enhanced conversions»). Cuando se completa una compra en nuestro sitio web y usted ha consentido las cookies de marketing, comunicamos esa única conversión a Google para poder medir nuestra publicidad:
- la dirección de correo que usted indica al pagar se pasa a la
interfaz de datos de usuario
gtagde Google, que le aplica un hash (SHA-256) antes del envío — Google recibe el hash, nunca la dirección en claro; - además, podemos comunicar la compra a Google Ads del lado del servidor: el identificador de clic del anuncio que le trajo al sitio, el ID de pedido y el importe pagado (con la divisa). Esta comunicación del lado del servidor respeta la misma elección de consentimiento de cookies que usted hizo en el banner.
Sin su consentimiento de marketing, no se envía a Google ningún dato de compra.
Base jurídica: su consentimiento (art. 6.1.a RGPD), prestado en el banner de consentimiento y revocable en cualquier momento mediante el enlace «Configuración de cookies» del pie del sitio.
Puede revisar y modificar estas elecciones en cualquier momento desde el enlace «Configuración de cookies» del pie del sitio, que vuelve a abrir el banner de consentimiento. Retirar el consentimiento es tan sencillo como darlo.
11. Niños
Commander Flow es una herramienta de productividad para adultos en
activo y no está dirigida a niños. No recogemos conscientemente
datos personales de menores por debajo de la edad de consentimiento
digital aplicable en su jurisdicción (16 años en la base del RGPD;
algunos Estados miembros de la UE/EEE la han reducido a 13).
Si cree que un menor por debajo de esa edad nos ha facilitado datos
personales, contacte con inbox@commander-flow.pro y suprimiremos
los datos sin demora indebida.
12. Cambios en la presente Política
Si la presente Política cambia sustancialmente, la siguiente versión del Software mostrará el texto actualizado y exigirá su aceptación antes de ejecutarse. Indicaremos la versión y fecha en la cabecera del documento en cada actualización.
13. Contacto
- Correo electrónico: inbox@commander-flow.pro
- Dirección postal: Peter's Engineering JDG, ul. KEN 19, 02-797 Varsovia, Polonia
- Sitio web: https://commander-flow.pro
© 2026 Peter's Engineering JDG (Piotr Bahdasaran).