Fecha de entrada en vigor: 19 de junio de 2026 · Última actualización: 19 de junio de 2026
Disposiciones Generales
Consilience (la «Empresa», «nosotros» o «nos») establece y divulga la siguiente política de privacidad de conformidad con el artículo 30 de la Ley de Protección de Información Personal («PIPA») para proteger la información personal de los interesados (el «usuario» o «tú») y tramitar de forma rápida y fluida las reclamaciones relacionadas. Esta política se aplica a la aplicación de escritorio de espacio de trabajo de agente ontológico local-first de la Empresa (actualmente en beta privada en macOS, con Windows próximamente; incluye versiones firmadas y actualizaciones automáticas) y a los servicios asociados de pago, suscripción, atención al cliente y sitio web (consilience.md).
Esta política es un documento formalmente vigente y vinculante incluso durante el período de beta privada. Con independencia de que las funciones Pro se ofrezcan de forma gratuita durante la beta privada, las obligaciones de privacidad conforme a esta política se aplican tal como están redactadas desde la fecha de entrada en vigor.
La información sobre el responsable del tratamiento de la información personal (entidad operadora) es la siguiente.
- Nombre comercial (empresa): Consilience
- Representante: Youngtak Jo
- Número de registro mercantil: [Número de Registro Mercantil]
- Número de registro de venta por correspondencia: [Número de Registro de Venta por Correspondencia]
- Dirección comercial: [Dirección Comercial]
- Teléfono: [Número de Teléfono]
- Correo electrónico principal: hello@consilience.md
- Proveedor de alojamiento: [Proveedor de Alojamiento]
Artículo 1 (Principio Local-First — Lo Que No Recopilamos)
Por diseño, Consilience no envía tu contenido a nuestros servidores. Casi todo ocurre en tu dispositivo, y los datos que no podemos alcanzar ni siquiera necesitan ser protegidos. Por diseño, la Empresa no recopila ni conserva lo siguiente.
- El cuerpo de las notas. Tus notas son archivos
.md ordinarios en tu disco y, por diseño, no se transmiten a nuestros servidores. - Grafo de conocimiento, índice de búsqueda, capas regenerables. El grafo de conocimiento se almacena junto a tus notas como un archivo portátil en formato estándar, y toda capa que pueda reconstruirse —incluido el índice de búsqueda— se almacena únicamente en tu dispositivo y no se transmite a nuestros servidores. Todo ello se regenera a partir de tu escritura.
- Sin telemetría por defecto. No recopilamos análisis de uso, seguimiento de contenido ni cargas en segundo plano de forma predeterminada.
- Sin entrenamiento de modelos. No entrenamos modelos de IA con tu contenido ni con ningún dato de usuario.
- Sin información sensible ni identificadores únicos. La Empresa no recopila ni trata información sensible sobre creencias, salud, vida sexual y similares (artículo 23 de la PIPA) ni identificadores únicos como los números de registro de residente (artículo 24 de la misma Ley).
Los límites de las excepciones son claros. Con la compartición del espacio de trabajo (creación de un enlace en la nube), el acceso web (búsqueda web y obtención de URL) y las llamadas de IA, los datos salen de tu dispositivo solo en la medida en que actives explícitamente la función o dirijas una tarea. Si no usas estas funciones, todos tus datos —incluido el cuerpo de tus notas— permanecen totalmente en local.
Artículo 2 (Categorías de Información Personal Tratada y Métodos de Recopilación)
Las categorías de información personal que trata la Empresa son las siguientes, y se tratan únicamente en la medida en que utilices la función correspondiente.
- Dirección de correo electrónico de la cuenta de pago e identificador de la cuenta. Se trata para crear y gestionar cuentas de suscripción de pago y para verificar la identidad.
- Información de identificación de pago. Tratamos información parcial del método de pago y metadatos de facturación. No obstante, la información de pago sensible, como los números completos de tarjeta, es tratada directamente por el procesador de pagos y vendedor, Paddle.com Market Ltd (Paddle, el Comerciante Registrado con sede en el Reino Unido), y la Empresa no la conserva.
- Contenido opcional de compartición del espacio de trabajo. Solo cuando creas un enlace de compartición, el paquete del espacio de trabajo que seleccionas (notas y, opcionalmente, el grafo de conocimiento) se sube al almacenamiento en la nube. Si únicamente exportas a un archivo o no usas la función, todo permanece en local.
- Contenido de las consultas de clientes. Tratamos la información que facilitas directamente en correos electrónicos y consultas.
- Información de diagnóstico opcional. Tratamos datos de diagnóstico de errores y uso solo si das tu consentimiento (opt-in).
- Contenido tratado al usar la función de acceso web. Solo si activas la función de acceso web, tratamos los términos de búsqueda, las URL y el contenido de las páginas obtenidas que introduces o solicitas (desactivada por defecto).
- Texto enviado para tareas de IA. Cuando el agente llama a un modelo de IA para responder o trabajar, solo se envía al proveedor externo del modelo el texto necesario para esa tarea. No se envían íntegramente tus notas ni tu grafo de conocimiento.
- Información técnica. Durante las actualizaciones automáticas y la verificación de licencia, puede tratarse de forma inevitable información como la dirección IP, la versión de la aplicación y el sistema operativo.
Métodos de recopilación. La información personal se recopila como (1) información que introduces directamente (correo electrónico de la cuenta y contenido de consultas) y (2) información tratada automáticamente en el curso del uso de las funciones (pago, diagnósticos opcionales, compartición del espacio de trabajo, llamadas de IA, actualizaciones automáticas). Entre los elementos tratados automáticamente, los diagnósticos, el acceso web, la transmisión de IA y la compartición del espacio de trabajo se tratan únicamente en la medida en que los actives explícitamente o dirijas una tarea.
Artículo 3 (Fines del Tratamiento de la Información Personal)
La Empresa trata la información personal para los siguientes fines y, si el fin del tratamiento cambia, adopta las medidas necesarias, como obtener un consentimiento separado conforme al artículo 18 de la PIPA.
- Crear y gestionar cuentas de suscripción de pago y verificar la identidad
- Pago, facturación, gestión de impuestos y reembolsos (tratados a través de Paddle)
- Prestar la función opcional de compartición del espacio de trabajo (cuando creas un enlace de compartición)
- Responder a las consultas de los clientes y prestar soporte técnico
- Tratar información de diagnóstico opcional (opt-in) para mejorar la estabilidad del producto
- Ejecutar las funciones del agente de IA (envío al proveedor del modelo del texto necesario para una tarea)
- Tratar el contenido correspondiente al prestar la función de acceso web (búsqueda web y obtención de URL) (desactivada por defecto, opt-in del usuario)
Artículo 4 (Período de Tratamiento y Conservación de la Información Personal)
La Empresa trata y conserva la información personal dentro del período de conservación y uso exigido por la ley o consentido por el interesado. Cuando se cumple el fin del tratamiento o transcurre el período de conservación, destruye sin demora la información personal correspondiente. El período de tratamiento y conservación por categoría es el siguiente.
- Correo electrónico de la cuenta e identificador de la cuenta: Desde el período de mantenimiento de la suscripción/cuenta hasta la baja de la afiliación o la cancelación de la suscripción (o hasta el fin de cualquier período de conservación exigido legalmente).
- Registros relacionados con el pago: Se conservan durante el período de conservación establecido por las leyes pertinentes, como la Ley sobre la Protección del Consumidor en el Comercio Electrónico y la Ley Marco Tributaria Nacional. La información de pago en poder de Paddle, la entidad que gestiona el pago, los impuestos y los reembolsos, y los registros de transacciones en poder de la Empresa se tratan por separado según la entidad que los posee y su alcance.
- Contenido de compartición del espacio de trabajo: Se conserva durante el período de validez del enlace de compartición (hasta su expiración) y se trata sin demora tras la expiración, la cancelación o una solicitud de eliminación.
- Consultas de clientes: Se destruyen una vez transcurrido un período razonable necesario para la respuesta a disputas y la gestión de la calidad tras la finalización de la consulta.
- Información de diagnóstico opcional: Se conserva hasta que se cumple el fin de la recopilación; si retiras tu consentimiento (opt-in), el tratamiento cesa de inmediato.
Cuando exista una obligación legal de conservación, almacenamos dicha información por separado, especificando la ley aplicable y los elementos conservados, y la destruimos sin demora una vez finalizado el período de conservación.
Artículo 5 (Información Personal de Menores de 14 Años)
La Empresa no presta servicios dirigidos a menores de 14 años y no recopila intencionadamente la información personal de menores de 14 años. Si se produce un tratamiento que requiera el consentimiento de un representante legal, la Empresa obtiene el consentimiento del representante legal y explica el método de verificación del consentimiento de conformidad con el artículo 22-2 de la PIPA. Si la Empresa tiene conocimiento de que se recopiló información personal de un menor de 14 años sin el consentimiento de un representante legal, destruye dicha información sin demora.
Artículo 6 (Cesión de Información Personal a Terceros)
La Empresa no cede información personal a terceros salvo que el interesado dé su consentimiento o exista una disposición especial en la ley. La Empresa actualmente no cede la información personal de los interesados a ningún tercero independiente; las transferencias de información personal a proveedores de modelos de IA, proveedores de almacenamiento en la nube, Paddle y similares se rigen por el artículo 7 (Encargo del Tratamiento) y el artículo 8 (Transferencia Internacional) de esta política. Si en el futuro fuera necesaria la cesión a terceros, la Empresa notificará previamente el destinatario, el fin, los elementos cedidos y el período de conservación/uso, y obtendrá el consentimiento.
Artículo 7 (Encargo del Tratamiento de la Información Personal)
Para una prestación fluida del servicio, la Empresa encarga externamente las tareas de tratamiento de información personal como se indica a continuación. Al celebrar un contrato de encargo, de conformidad con el artículo 26 de la PIPA, la Empresa especifica en el contrato los asuntos relativos a la gestión segura de la información personal, las restricciones al subencargo y las responsabilidades como la gestión/supervisión y las indemnizaciones, y supervisa si el encargado trata la información personal de forma segura.
- Paddle.com Market Ltd (Paddle, Comerciante Registrado con sede en el Reino Unido): Tratamiento de pago, facturación, impuestos (IVA, etc.) y reembolsos.
- Amazon Web Services, Inc. (AWS, Estados Unidos): Almacenamiento en la nube del paquete del espacio de trabajo subido al crear un enlace de compartición.
- OpenRouter, Inc. (Estados Unidos): Enrutamiento hacia un proveedor de modelos del texto necesario para una tarea del agente. OpenRouter reenvía la solicitud a proveedores de modelos como OpenAI, Anthropic y Google.
- Supabase, Inc. (Estados Unidos): Operación del backend de cuenta/autenticación y de las funciones edge que retransmiten las solicitudes de agente (IA) y web, y almacenamiento de cualquier dato de diagnóstico con opt-in.
- Exa Labs, Inc. (Estados Unidos) / Mapbox, Inc. (Estados Unidos): Tratamiento de tu consulta cuando usas la búsqueda web (Exa) o las funciones de mapa (Mapbox); se usa únicamente cuando invocas la función.
Si cambia el contenido del trabajo encargado o el encargado, la Empresa lo divulgará sin demora a través de esta política de privacidad. Cuando algunos encargados se encuentren en el extranjero, los asuntos relativos a esa transferencia internacional también se divulgan en el artículo 8.
Artículo 8 (Transferencia Internacional de Información Personal)
De conformidad con el artículo 28-8 de la PIPA, la Empresa transfiere información personal al extranjero como se indica a continuación. La base de cada transferencia difiere según la naturaleza de la función. El pago se produce en la medida necesaria para ejecutar el contrato de suscripción de pago, mientras que las funciones que activas explícitamente (opt-in) —como la compartición del espacio de trabajo, el acceso web y las llamadas de IA— se basan en el consentimiento del interesado (artículo 28-8(1) de la misma Ley). Los elementos transferidos, el país, el momento y el método de transferencia, el destinatario, el fin de uso y el período de conservación/uso, y el método de negativa son los siguientes.
- Paddle.com Market Ltd — País: Reino Unido.
- Elementos transferidos: información de identificación de pago y metadatos de facturación (incluido el correo electrónico).
- Momento y método: transmitidos por un canal cifrado en el momento en que realizas un pago.
- Destinatario y contacto: Paddle.com Market Ltd (para consultas, contacta con hello@consilience.md para orientación).
- Fin de uso: tratamiento de pago, impuestos y reembolsos.
- Período de conservación/uso: el período de conservación conforme a las leyes pertinentes y el período conforme a la política de Paddle.
- Método y efecto de la negativa: puedes negarte no procediendo con el pago; si te niegas, no puedes usar el pago.
- OpenRouter, Inc. — País: Estados Unidos.
- Elementos transferidos: el texto necesario para una tarea del agente.
- Momento y método: transmitidos por un canal cifrado en el momento en que usas una función de IA para dirigir una tarea.
- Destinatario y contacto: OpenRouter, Inc.; para orientación, contacta con hello@consilience.md. OpenRouter reenvía la solicitud a proveedores de modelos como OpenAI, Anthropic y Google (todos en Estados Unidos).
- Fin de uso: generación de respuestas del agente.
- Período de conservación/uso: tratado solo durante el tiempo necesario para generar la respuesta; no se usa para entrenar modelos.
- Método y efecto de la negativa: puedes negarte no usando las funciones de IA; si te niegas, esa función de IA queda no disponible, pero las funciones locales siguen siendo utilizables.
- Amazon Web Services, Inc. (AWS) — País: Estados Unidos.
- Elementos transferidos: el paquete del espacio de trabajo que subiste para crear un enlace de compartición.
- Momento y método: transmitidos por un canal cifrado en el momento en que creas un enlace de compartición del espacio de trabajo.
- Destinatario y contacto: Amazon Web Services, Inc.; para orientación, contacta con hello@consilience.md.
- Fin de uso: prestación del enlace de compartición del espacio de trabajo.
- Período de conservación/uso: el período de validez del enlace de compartición (7 días tras la creación) y hasta que se tramite una solicitud de eliminación.
- Método y efecto de la negativa: puedes negarte no usando la creación de enlaces de compartición (usando solo la exportación a archivo); si te niegas, todos los datos permanecen totalmente en local.
Otros destinatarios (Estados Unidos). Además, los siguientes reciben datos limitados en Estados Unidos: Supabase, Inc. (backend de cuenta/autenticación y retransmisión de solicitudes de IA/web — correo electrónico e identificador de la cuenta, y cualquier diagnóstico con opt-in), Exa Labs, Inc. (tu consulta de búsqueda, cuando usas la búsqueda web) y Mapbox, Inc. (la consulta de lugar/dirección, cuando usas las funciones de mapa). Cada transferencia se produce por un canal cifrado únicamente cuando mantienes una cuenta o usas la función correspondiente, se trata solo en la medida necesaria para prestarla y puede rechazarse no creando una cuenta o no usando esa función — las funciones locales siguen siendo utilizables.
Resumen del efecto de la negativa. Si no usas funciones que impliquen transferencia internacional (pago, compartición del espacio de trabajo, web/IA), el cuerpo de tus notas permanece totalmente en local y no se produce ninguna transferencia internacional.
Artículo 9 (Procedimiento y Método de Destrucción de la Información Personal)
Cuando la información personal deja de ser necesaria —por ejemplo, porque ha transcurrido el período de conservación o se ha cumplido el fin del tratamiento—, la Empresa la destruye sin demora.
- Procedimiento de destrucción. La información personal para la que han surgido motivos de destrucción se selecciona y se destruye tras la confirmación del responsable de protección de la información personal.
- Método de destrucción. La información en formato de archivo electrónico se elimina de forma permanente por un método que impide su recuperación y reproducción, y la información personal registrada en documentos en papel se tritura o se incinera.
- Naturaleza de los datos locales. Los datos locales, como las notas, el grafo de conocimiento y el índice de búsqueda, los eliminas tú directamente en tu dispositivo; los datos no almacenados en nuestros servidores no están sujetos a destrucción por parte de la Empresa.
- Datos del lado del servidor. Los datos almacenados en el servidor —como el contenido de compartición del espacio de trabajo, la información de la cuenta y los registros de pago— se destruyen por el método anterior cuando transcurre el período de conservación o ante una solicitud de eliminación. No obstante, la información sujeta a una obligación legal de conservación se destruye una vez finalizado el período de conservación.
Artículo 10 (Derechos y Obligaciones de los Interesados y sus Representantes Legales, y Cómo Ejercerlos)
Puedes ejercer en todo momento los siguientes derechos frente al responsable del tratamiento de la información personal.
- Solicitar el acceso a la información personal
- Solicitar la rectificación o eliminación en caso de errores, etc.
- Solicitar la suspensión del tratamiento
- Retirar el consentimiento
Puedes ejercer tus derechos por correo electrónico (hello@consilience.md), a través de un canal de consultas o de la configuración de la aplicación, y la Empresa actúa dentro del plazo fijado por las leyes pertinentes (en principio, dentro de los 10 días siguientes a la fecha en que se recibe una solicitud de acceso, rectificación, eliminación o suspensión del tratamiento). Un interesado puede ejercer sus derechos a través de un representante legal o un agente autorizado, en cuyo caso debe presentarse un poder conforme al Reglamento de Ejecución de la PIPA. La Empresa te informa del resultado de la tramitación de las solicitudes de acceso, rectificación, eliminación o suspensión y, si rechaza una solicitud, te notifica el motivo.
Autodeterminación sobre los datos locales. Dado que tus notas y tu grafo de conocimiento son archivos en formato estándar en tu dispositivo, puedes acceder a ellos, modificarlos o eliminarlos directamente, o migrarlos (portarlos) a otras herramientas. También puedes activar (opt-in) o desactivar (opt-out) en todo momento los diagnósticos, el acceso web, la transmisión de IA y la compartición del espacio de trabajo en la configuración de la aplicación.
Artículo 11 (Instalación, Operación y Negativa de Dispositivos de Recopilación Automática)
La propia aplicación de escritorio Consilience no opera dispositivos de recopilación automática independientes, como las cookies web. No obstante, la página de pago de Paddle, la función de acceso web, los componentes basados en web y nuestro sitio web (consilience.md) pueden usar cookies, almacenamiento local e identificadores para prestar el servicio y facilitar su uso.
- Fin de la instalación/operación. Mantener el estado de sesión, procesar el pago y ofrecer comodidad en el uso del servicio.
- Método de negativa. Puedes rechazar o eliminar el almacenamiento de cookies en tu navegador web o en la configuración de la aplicación. No obstante, si rechazas el almacenamiento de cookies, algunas funciones como el pago pueden verse limitadas.
Artículo 12 (Medidas para Garantizar la Seguridad de la Información Personal)
De conformidad con el artículo 29 de la PIPA y las leyes relacionadas, la Empresa adopta las siguientes medidas para garantizar la seguridad de la información personal.
- Medidas administrativas. Establecimiento e implementación de un plan de gestión interna, minimización de los responsables del tratamiento de información personal y formación periódica.
- Medidas técnicas. Gestión y concesión diferenciada de los derechos de acceso al sistema de tratamiento de información personal, cifrado de los canales de transmisión y del contenido almacenado en la nube, prevención de falsificaciones/alteraciones mediante la conservación e inspección de los registros de acceso, y bloqueo de malware mediante programas de seguridad.
- Medidas físicas. Control de acceso a los servidores y a los soportes de almacenamiento (cuando proceda).
Modelo de seguridad local-first. Dado que las capas regenerables, como el grafo de conocimiento y el índice de búsqueda, se mantienen en tu dispositivo, la superficie expuesta al servidor se minimiza estructuralmente. Además, garantizamos la integridad de las distribuciones con versiones firmadas y actualizaciones automáticas.
Artículo 13 (Responsable de Protección de la Información Personal)
La Empresa designa a un responsable de protección de la información personal como se indica a continuación para asumir la responsabilidad global de las tareas de tratamiento de información personal y tramitar las consultas, reclamaciones y remedios de los interesados relacionados con dicho tratamiento.
- Responsable de protección de la información personal: [Nombre del Responsable]
- Cargo: [Cargo del Responsable]
- Contacto: hello@consilience.md
Los interesados pueden dirigir todas las consultas, reclamaciones y remedios relacionados con la protección de la información personal al responsable de protección de la información personal, y la Empresa responderá y actuará sin demora.
Artículo 14 (Remedios para la Vulneración de Derechos)
Para obtener remedios ante una vulneración de la información personal, los interesados pueden solicitar la resolución de disputas o consultas a los organismos indicados a continuación.
- Comité de Mediación de Disputas sobre Información Personal: (sin prefijo) 1833-6972 / www.kopico.go.kr
- Centro de Denuncias de Vulneración de Información Personal (KISA): (sin prefijo) 118 / privacy.kisa.or.kr
- División de Investigación de Ciberdelincuencia de la Fiscalía Suprema: (sin prefijo) 1301 / www.spo.go.kr
- Oficina de Investigación Cibernética de la Agencia Nacional de Policía: (sin prefijo) 182 / ecrm.police.go.kr
Asimismo, si tus derechos o intereses se ven vulnerados por una disposición u omisión del responsable del tratamiento de la información personal, puedes interponer un recurso administrativo conforme a la Ley de Recursos Administrativos o entablar una acción contencioso-administrativa conforme a la Ley de lo Contencioso-Administrativo.
Artículo 15 (Aviso sobre el Pago y los Controles de Tratamiento del Agente)
- Comerciante Registrado (Merchant of Record). El pago de las suscripciones se tramita a través de Paddle.com Market Ltd (Paddle, con sede en el Reino Unido). Como vendedor/revendedor legal, Paddle gestiona la facturación, los impuestos (IVA, etc.) y los reembolsos, y es la entidad que trata la información de identificación de correo electrónico y método de pago durante el pago. El cuerpo de tus notas permanece en local con independencia del pago.
- Modelo de aprobación de cambios del agente. Todo cambio que realiza el agente (crear notas, editar archivos, ejecutar comandos) pasa por el método de aprobación que hayas establecido. El control del tratamiento recae en ti.
- Exactitud de la salida de IA. La salida de los modelos de IA puede ser inexacta o incompleta, y la Empresa no garantiza su exactitud ni exhaustividad. Verifica tú mismo las decisiones importantes.
- Portabilidad de los datos. Dado que las notas y el grafo de conocimiento son archivos en formato estándar, puedes exportar libremente tus datos en cualquier momento.
Artículo 16 (Modificaciones y Aviso de la Política de Privacidad)
Esta política se aplica desde la fecha de entrada en vigor. Cuando la Empresa establece o modifica esta política, la publica en la aplicación y en el sitio web (consilience.md) para que los interesados puedan consultarla fácilmente. Al modificar esta política, la Empresa notifica previamente los cambios, sus motivos y la fecha de entrada en vigor, y para los cambios importantes ofrece el aviso con suficiente antelación a la fecha de entrada en vigor. La Empresa conserva las versiones anteriores para que pueda revisarse el historial de cambios.
Si el precio o los beneficios cambian en el curso de la transición de la beta privada a la disponibilidad general, la Empresa lo notificará previamente y, si algo afecta al tratamiento de la información personal, se reflejará mediante la modificación y el aviso de esta política.
Consulta también: Condiciones del Servicio · Política de Reembolsos · Aviso de Tratamiento de Datos · Seguridad.