$ capsul /confidentialité

Política de privacidad

Qué trata capsul como datos, por qué, con quién, durante cuánto tiempo y cómo ejercer sus derechos. Conforme al RGPD (Reglamento UE 2016/679).

Esta página está disponible en varios idiomas. Solo la versión francesa es vinculante: el responsable del tratamiento es una empresa francesa y se aplica el derecho francés.

Responsable del tratamiento

El responsable del tratamiento es Adrien Pennetier, empresario individual («PENRA»), cuyos datos figuran en el aviso legal. Para cualquier consulta sobre sus datos: contact@capsul.chat.

No se ha designado delegado de protección de datos: el responsable no es un organismo público, sus actividades principales no consisten en la observación habitual y sistemática a gran escala de personas, y no trata a gran escala datos sensibles ni relativos a condenas (artículo 37, apartado 1, del RGPD). Las solicitudes dirigidas a un delegado deben enviarse, por tanto, a la dirección anterior.

El principio: su código nunca llega hasta nosotros

capsul ahorra tokens en cada prompt. Su código nunca se almacena. Sus prompts y el contenido de sus archivos salen de su máquina, a través de su propia suscripción (Claude, Codex): no pasan por capsul. Lo que capsul escribe permanece en su disco, y se describe más abajo en «Lo que capsul escribe en su equipo».

Lo que nuestro servidor registra en cada prompt se limita a incrementar un contador en su cuenta, mientras esté en el plan gratuito: sin registro, sin marca de tiempo, sin identificador de terminal, sin contenido. Una vez suscrito, no se registra absolutamente nada: ya no hay nada que contar.

Datos que tratamos, y por qué

Según su uso, tratamos las siguientes categorías:

No tratamos ningún dato sensible (artículo 9 del RGPD) ni utilizamos elaboración de perfiles o decisiones automatizadas que produzcan efectos jurídicos o le afecten significativamente en el sentido del artículo 22 del RGPD.

Facilitar una dirección de correo electrónico es necesario para crear y gestionar la cuenta: sin ella, la cuenta no puede crearse y el servicio no puede prestarse. El nombre de usuario se deriva de esa dirección y puede solicitar su modificación.

La creación de una cuenta está reservada a personas de al menos quince (15) años, umbral fijado por Francia en aplicación del artículo 8 del RGPD.

  • Cuenta, dirección de correo y nombre de usuario. Finalidad: crear y gestionar su cuenta. Base jurídica: ejecución del contrato. El nombre real y la foto de perfil que Google o GitHub pudieran transmitir no se conservan: se borran en el registro, porque nada en el servicio los utiliza.
  • Autenticación, ya sea una contraseña (con hash, nunca en claro) o un inicio de sesión con Google o GitHub. En este segundo caso solo se conserva el identificador de la cuenta en el proveedor, porque es lo único que establece el vínculo: los tokens de acceso y de actualización no se conservan. Finalidad: proteger el acceso. Base jurídica: ejecución del contrato.
  • Terminales vinculados, el nombre de su máquina, para que reconozca el terminal que desea revocar. El sistema operativo y la versión de la herramienta solo se muestran en la pantalla de aprobación y desaparecen con la solicitud de vinculación (10 minutos). Finalidad: permitirle identificar y revocar sus terminales. Base jurídica: ejecución del contrato.
  • Uso / cuota, un contador de prompts consumidos en el plan gratuito, asociado a su cuenta. Sin registro, sin marca de tiempo, sin identificador de terminal. Finalidad: aplicar el plan gratuito. Base jurídica: ejecución del contrato.
  • Facturación, para los planes de pago, su correo y un identificador de cuenta se transmiten a nuestro proveedor de pagos (Polar). Nunca vemos sus datos bancarios. Base jurídica: ejecución del contrato, obligación legal.
  • Seguridad, en los puntos expuestos a escaneo (inicio de sesión, creación de cuenta, vinculación de terminal: apertura, cancelación, canje del código, y apertura de una sesión de pago), un contador antiabuso se indexa sobre una huella irreversible de su dirección IP, nunca sobre la dirección misma. No es legible ni reutilizable, y el contador expira entre 10 minutos y 1 hora. Solo sirve para contar intentos de un mismo origen; nunca se asocia a un prompt, cuyo recuento se realiza bajo su identificador de cuenta y sin dirección alguna. Base jurídica: interés legítimo en proteger el servicio frente a abusos (artículo 6, apartado 1, letra f, del RGPD).

Lo que capsul escribe en su equipo

La herramienta de línea de comandos guarda su estado en una carpeta de su perfil de usuario, ~/.config/capsul. La carpeta se crea con permiso 0700, y los archivos de configuración y el registro descritos a continuación se escriben con 0600, legibles únicamente por su cuenta. Solo los borradores que el agente deja en workspaces/ son una excepción: toman los permisos por defecto de su sesión (umask), a menudo 0644; es la carpeta la que los mantiene apartados de otras cuentas, no el archivo. Estos archivos permanecen en su disco y no se transmiten ni al Editor ni a terceros.

capsul no ofrece ningún comando para borrar estos archivos: son suyos y usted los elimina, total o parcialmente, como cualquier otro archivo de su disco.

  • ledger.jsonl (permiso 0600), una línea por turno: marca de tiempo, los primeros caracteres de su solicitud (120 como máximo) (las claves de API de Anthropic reconocidas se enmascaran antes del truncado), la ruta absoluta del proyecto, los recuentos de tokens, el coste comunicado por el modelo, y el agente y el modelo utilizados. Es el archivo que suma el comando «stats».
  • config.json (permiso 0600), sus claves de API, tokens OAuth y sesión de cuenta, únicamente cuando el llavero del sistema operativo no está disponible; de lo contrario esos secretos van al llavero y este archivo no los contiene.
  • mcp.json (permiso 0600), la configuración de sus servidores MCP, incluidas las variables de entorno que llevan, y las rutas de sus plugins locales.
  • workspaces/ (carpeta con permiso 0700), los borradores producidos por el agente, en una subcarpeta por proyecto, nombrada según la ruta absoluta de ese proyecto.
  • claude-usage.json (permiso 0600), una caché de los totales de consumo leídos en las transcripciones locales de Claude Code (~/.claude/projects), para no releerlas en cada arranque.

Cookies y almacenamiento local

El sitio solo instala cookies propias, necesarias para su funcionamiento o para recordar una preferencia que usted expresa, además de un único marcador de almacenamiento local. Ninguna cookie de analítica, publicidad o rastreo, y por tanto ningún banner de consentimiento. El tráfico del sitio se mide con Vercel Web Analytics, que no instala ninguna cookie ni lee nada en su dispositivo: cuenta las páginas vistas sin identificarle ni seguirle de un sitio a otro.

  • capsul_theme, capsul_locale: tema e idioma elegidos (12 meses).
  • capsul_cli_code, protege la vinculación de un terminal (10 minutos).
  • authjs.session-token (con prefijo «__Secure-» en producción), su sesión de conexión, siete (7) días.
  • authjs.csrf-token y authjs.callback-url, protección anti-CSRF y página de retorno tras el inicio de sesión; se borran al cerrar el navegador. En producción, la primera lleva el prefijo «__Host-» y la segunda «__Secure-».
  • authjs.pkce.code_verifier, el verificador PKCE que protege el paso OAuth, durante una conexión con Google o GitHub (15 minutos). Con prefijo «__Secure-» en producción.
  • capsul:intro, no una cookie sino un marcador de almacenamiento local, que recuerda que la animación de bienvenida ya se reprodujo para no repetirla. No contiene ningún identificador, nunca se envía al servidor y desaparece al borrar los datos del sitio.

Destinatarios y transferencias

Sus datos no se venden ni se alquilan. Los terceros destinatarios pertenecen a dos categorías, cuyas responsabilidades no son las mismas.

Encargados del tratamiento, que actúan por nuestra cuenta y siguiendo únicamente nuestras instrucciones:

Responsables del tratamiento distintos, con los que usted mantiene una relación directa y que responden de sus propios tratamientos, descritos en sus propias políticas:

Transferencias fuera de la Unión Europea. Varios de estos destinatarios están establecidos en Estados Unidos (Vercel, Polar, Google, GitHub, Resend, Anthropic, OpenAI), y el alojamiento de la base de datos puede, según la región elegida para el proyecto Supabase, situarse fuera de la Unión Europea. Cada vez que se produce una transferencia fuera de la Unión por nuestra cuenta, está amparada por garantías adecuadas en el sentido del capítulo V del RGPD, en particular las cláusulas contractuales tipo de la Comisión Europea. Puede obtener copia escribiendo a contact@capsul.chat.

  • Supabase, alojamiento de la base de datos (identidad, uso).
  • Vercel, alojamiento del sitio y medición de audiencia sin cookies; la dirección IP puede figurar en sus registros técnicos.
  • Resend, envío de correos transaccionales (confirmación de dirección, avisos de cuenta).
  • Polar (Polar Software Inc.), pago y facturación de los planes de pago.
  • Google / GitHub, inicio de sesión, si elige ese método.
  • Anthropic (Claude), OpenAI (Codex) y cualquier otro proveedor de modelos que usted configure, a través de la herramienta de línea de comandos, bajo su propia suscripción. Sus prompts y los extractos de archivos correspondientes salen de su máquina hacia el proveedor que usted ha elegido y ante el cual se ha autenticado: capsul no retransmite estos datos, el Editor no es destinatario de ellos ni tiene acceso alguno.

Plazos de conservación

Estos plazos se aplican mediante una purga automática diaria ejecutada por la propia base de datos, y no por una intervención manual.

  • Cuenta, mientras esté activa, y después se suprime a petición.
  • Enlaces de confirmación, 24 horas; registros pendientes, 24 horas.
  • Tokens de terminal, hasta su revocación desde la página Terminales (no expiran por sí solos).
  • Solicitudes de vinculación de un terminal, 10 minutos de validez, purga automática en 24 horas.
  • Facturación, conservada durante el tiempo exigido por las obligaciones contables y fiscales. Las facturas las conserva Polar; nosotros solo guardamos un identificador de suscripción y el vencimiento en curso.
  • Antiabuso, su dirección IP nunca se registra tal cual: se transforma en una huella irreversible, que sirve de clave al contador y se purga automáticamente una hora después del fin de la ventana.
  • Terminales y tokens revocados, 90 días tras la revocación, y después se suprimen automáticamente.

Sus derechos

Dispone de los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad, así como del derecho a dar instrucciones sobre el destino de sus datos tras su fallecimiento (artículo 85 de la ley francesa n.º 78-17 de 6 de enero de 1978). Puede ejercerlos en contact@capsul.chat; respondemos en el plazo de un mes. Cerrar la sesión en todos sus dispositivos y revocar un terminal están disponibles directamente desde su cuenta.

Puede presentar una reclamación ante la CNIL (cnil.fr).

Seguridad

Los intercambios están cifrados (HTTPS) y la base de datos está cifrada en reposo. El acceso a los datos está compartimentado en el servidor (sin acceso desde el navegador), las contraseñas se almacenan con hash (bcrypt) y los tokens que emitimos, token de terminal, enlace de confirmación, registro pendiente, solo se almacenan en forma de huella. Los secretos nunca se exponen al cliente.

Un valor es la excepción, y por elección: el código de vinculación que muestra el terminal, de baja entropía por construcción ya que se lee y se vuelve a teclear, está protegido por su validez de diez minutos, no por una huella.

Modificaciones

Esta política puede evolucionar con el servicio. Toda modificación sustancial se señalará en esta página; la fecha de última actualización da fe.

Última actualización: 30 de agosto de 2026.

Volver al sitio