1. Compromiso Central Local-First
CodeBunker Labs ("CodeBunker", "nosotros" o "nuestro") desarrolla una estación unificada de trabajo para desarrolladores, utilidades integradas de productividad para ingeniería de software y gestión local de proyectos basada en una arquitectura Local-First y Privada.
A diferencia de las plataformas SaaS tradicionales que obligan a subir tu código fuente, proyectos y configuraciones a nubes ajenas, CodeBunker ejecuta sus herramientas, operaciones de desarrollo y gestión de proyectos exclusivamente en tu propia máquina de trabajo.
Tus archivos de proyecto locales, rutas en disco, código fuente, variables de entorno y configuraciones técnicas nunca se envían a servidores centrales de CodeBunker ni se comparten con terceros con fines de entrenamiento publicitario o de modelos de inteligencia artificial.
2. Datos que Recopilamos
Para proveer las licencias de software, validar el acceso y facilitar la distribución autorizada, recopilamos únicamente la información administrativa y técnica estrictamente necesaria:
- Datos de Identificación de Cuenta: Nombre, correo electrónico profesional y afiliación opcional provista durante el registro o solicitudes de soporte.
- Información de Compra y Licenciamiento: Al adquirir licencias a través de tiendas de aplicaciones oficiales o plataformas de pago autorizadas, las transacciones son gestionadas de forma directa y segura por dichos distribuidores. Nosotros no recopilamos, procesamos ni almacenamos números de tarjetas de crédito, cuentas bancarias ni datos financieros en nuestra infraestructura. Únicamente registramos la confirmación general de compra (como estado de la licencia, identificador de transacción y fecha de renovación) para habilitar el acceso al software.
- Activación de Licencia: Identificadores criptográficos no reversibles de hardware (hashes generados en tu estación de trabajo), versión del cliente y estado de la suscripción para el conteo de estaciones autorizadas.
- Métricas de Acceso al Sitio Web: Dirección IP, tipo de navegador y registros de tráfico HTTP en
codebunker.devcon fines exclusivos de mitigación de ataques de denegación de servicio (DDoS) y enrutamiento seguro.
3. Lo que Jamás Recopilamos (Cero Fugas de Código)
Mantenemos una estricta separación arquitectónica entre los metadatos de tu cuenta y los archivos de tus proyectos. Bajo ninguna circunstancia recopilamos:
Ningún archivo, línea de código o estructura de carpetas es cargada a la nube.
Tus credenciales locales, claves API y archivos .env permanecen aislados en tu estación.
Tus pulsaciones de teclas y notas temporales jamás se sincronizan a servidores externos.
Tus proyectos nunca alimentan modelos de lenguaje de terceros.
4. Bóveda Local Selectiva y Sistema de Archivos
CodeBunker no almacena ni replica proyectos enteros en una bóveda. La función de Bóveda (Vault) es un almacén estrictamente local y manual para elementos puntuales que tú decides resguardar conscientemente:
- Almacenamiento Selectivo y Manual: La bóveda únicamente guarda los fragmentos de código (snippets), archivos individuales de texto (con un límite máximo de 2 MB y sin soporte para archivos binarios), artefactos/planes de IA o notas técnicas que tú eliges enviar explícitamente desde la extensión de VS Code o creando una entrada manual en la aplicación.
- Almacenamiento Local en tu Máquina (%AppData%): Las entradas guardadas en la bóveda y tus configuraciones de usuario se almacenan en la base de datos local de la aplicación en tu disco duro (dentro de las rutas estándar de Windows como
%AppData%), bajo tu exclusivo control físico y sin subirse a ningún servidor remoto. - Tus Carpetas de Proyecto Permanecen Intactas: CodeBunker no clona tus repositorios ni guarda copias de tus proyectos completos. Tus archivos de proyecto permanecen en sus ubicaciones originales en tu sistema de archivos.
5. Cero Telemetría, Permisos del SO y Conectividad de Red
CodeBunker está concebido desde su origen bajo una arquitectura de escritorio enfocada en la privacidad por diseño. No recopilamos analíticas de uso en segundo plano, no monitoreamos tus flujos de trabajo ni generamos tráfico de red no autorizado:
- Permisos del Sistema Operativo Windows: CodeBunker no solicita, no accede ni utiliza capacidades sensibles o sensores del sistema operativo tales como cámara web, micrófono, ubicación geográfica (GPS), libreta de contactos, calendario o bibliotecas de fotos. La aplicación opera únicamente con permisos estándar de lectura y escritura del sistema de archivos sobre los directorios que tú decidas abrir.
- Cero Telemetría y Cero SDKs de Terceros: Ni la estación de trabajo CodeBunker ni nuestras extensiones oficiales incorporan rastreadores de telemetría (como Google Analytics o Segment), SDKs de reporte remoto de fallos (como Sentry o Crashlytics) ni frameworks publicitarios de terceros.
- Registros de Diagnóstico Exclusivamente Locales: Cualquier registro de estado, log de operaciones o excepción de error generado durante la ejecución se escribe exclusivamente en archivos de texto plano en tu disco duro local para tu propia inspección técnica, sin ser transmitido jamás a servidores remotos.
- Conexiones Salientes a Internet: La aplicación de escritorio CodeBunker establece comunicaciones de red salientes estrictamente para las siguientes finalidades transparentes:
- Validación de Licencia: Transmisión de hashes criptográficos irreversibles del equipo y tokens de licencia para verificar el estado de activación del asiento.
- Actualizaciones del Software: Comprobación opcional de nuestros puntos de distribución de versiones para notificarte si existe una nueva versión disponible.
- Acciones Iniciadas por el Usuario: Comunicaciones directas únicamente cuando instruyes expresamente al software a conectarse con servicios externos (por ejemplo, al utilizar tus propias API keys configuradas o interactuar con servicios externos autorizados).
6. Cuentas y Facturación
Las licencias de software y suscripciones se adquieren y gestionan a través de tiendas de aplicaciones oficiales y plataformas de distribución de pagos autorizadas. Nosotros no recopilamos, procesamos ni almacenamos números de tarjetas de crédito ni datos financieros en nuestra infraestructura. Al adquirir una licencia:
- Los datos de pago son cifrados y procesados directamente por la tienda oficial o plataforma autorizada bajo sus propios estándares de seguridad (incluyendo certificación PCI-DSS Nivel 1).
- Nosotros únicamente recibimos y conservamos el estado de tu licencia, fecha de renovación e identificador general de transacción para habilitar el uso del software.
- Puedes actualizar o solicitar la baja de tus datos de contacto en cualquier momento escribiendo a nuestro equipo de soporte.
7. Proveedores e Infraestructura
Colaboramos con proveedores de infraestructura y distribución consolidados que cumplen con certificaciones GDPR, SOC 2 Tipo II e ISO 27001:
| Canal / Proveedor | Finalidad | Ubicación | Garantía de Seguridad |
|---|---|---|---|
| Tiendas Oficiales y Pasarelas Certificadas | Adquisición de licencias y gestión de transacciones | Global | PCI-DSS Nivel 1, Cláusulas Contractuales Tipo (SCC) |
| Cloudflare, Inc. | Red de distribución (CDN), DNS y protección DDoS | EE. UU. / Global | SOC 2 Tipo II, ISO 27001, Acuerdo de Tratamiento de Datos |
| Infraestructura Cloud Gestionada | Autenticación de licencias y validación de software | EE. UU. / UE | SOC 2 Tipo II, ISO 27001, Cláusulas Estándar de la UE |
8. Derechos de Privacidad (GDPR y CCPA)
Conforme a las normativas de protección de datos aplicables (como el RGPD de la Unión Europea y la CCPA/CPRA de California), dispones de los siguientes derechos:
- Derecho de Acceso: Solicitar copia de los datos administrativos que mantenemos sobre tu cuenta.
- Derecho de Rectificación: Corregir información incompleta o desactualizada.
- Derecho de Supresión ("Derecho al Olvido"): Solicitar el borrado permanente de tu cuenta y registros asociados.
- Derecho de Oposición: Oponerte al tratamiento de datos técnicos o telemetría en cualquier momento.
- No Discriminación: No comercializamos datos personales y el ejercicio de tus derechos jamás afectará el funcionamiento del software.
Para ejercer cualquiera de estos derechos, contáctanos en privacy@codebunker.dev. Respondemos a solicitudes verificadas en un plazo máximo de 30 días hábiles.
9. Retención y Eliminación de Datos
Mantenemos registros de transacciones solo durante el periodo exigido por las normativas fiscales y contables aplicables (generalmente hasta 7 años para documentación tributaria). Al cancelar tu cuenta:
- Los datos de tu perfil de usuario y claves de licencia activas son eliminados de nuestras bases de producción en un plazo de 30 días.
- Los respaldos cifrados rotan y se destruyen de manera definitiva según nuestro ciclo de retención de 90 días.
- Los archivos de tu proyecto y la bóveda local en tu computadora permanecen intactos bajo tu total control físico.
10. Respuesta ante Incidentes de Seguridad
En el improbable supuesto de un incidente que afecte los sistemas de autenticación de cuentas o licencias:
- Notificaremos a los usuarios afectados por correo electrónico dentro de las setenta y dos (72) horas siguientes a la confirmación de la brecha, conforme al RGPD.
- Publicaremos un informe técnico detallando el alcance y las medidas de mitigación adoptadas.
- Agradecemos la divulgación responsable de vulnerabilidades a través de security@codebunker.dev.
11. Modificaciones y Contacto
Podremos actualizar esta Política de Privacidad periódicamente para reflejar mejoras en la aplicación o cambios legales. Si las modificaciones son significativas, lo notificaremos mediante el sitio web, las notas de la versión o por correo electrónico.
¿Tienes dudas o comentarios?
Para consultas sobre esta política o la arquitectura local de CodeBunker, puedes contactar a nuestro equipo de privacidad: