1. Aspectos generales
RudyDesk es una aplicación de acceso remoto que conecta los dispositivos directamente (P2P). Tu privacidad es nuestra máxima prioridad. Recogemos los datos mínimos y nunca vendemos ni compartimos tu información personal con terceros.
2. Datos que recogemos
- ID del dispositivo: un identificador aleatorio de nueve dígitos guardado en tu propio dispositivo. No está vinculado a tu identidad.
- Metadatos de conexión: al conectarte a otro dispositivo, el servidor de señalización procesa brevemente los ID de dispositivo y las direcciones IP para establecer la conexión P2P. Estos datos no se almacenan de forma permanente.
- Tokens de notificaciones push: si activas las notificaciones, tu token de FCM/APNs se guarda en el servidor para poder entregarlas. Puedes darte de baja en cualquier momento.
3. Datos que NO recogemos
- No grabamos, almacenamos ni transmitimos el contenido de la pantalla, las pulsaciones de teclas, los movimientos del ratón ni ningún dato de tus sesiones remotas.
- No recogemos nombres, direcciones de correo, teléfonos ni ningún dato que permita identificarte.
- No usamos SDK publicitarios ni vendemos tus datos. La aplicación en sí no lleva ningún contador; las visitas a las páginas del sitio sí se cuentan — véase la sección 7.
4. Conexión directa entre dispositivos
Todas las sesiones remotas usan WebRTC para conectar los dispositivos directamente. Vídeo, audio, control y archivos van directamente entre tus dispositivos, cifrados con DTLS-SRTP. El servidor de señalización solo ayuda a establecer la conexión: nunca ve el contenido de la sesión.
5. Cifrado
- Transporte: todas las conexiones WebSocket con el servidor de señalización usan TLS (WSS).
- Sesiones: todas las sesiones WebRTC están cifradas de extremo a extremo con DTLS-SRTP.
- Terminal remoto: los comandos se protegen con intercambio de claves ECDH y cifrado AES-256-GCM sobre DataChannel.
- Contraseñas: las contraseñas permanentes se guardan en el servidor como hash bcrypt.
6. Almacenamiento local
Los ajustes, la libreta de direcciones, el historial de conexiones y los secretos de 2FA se guardan en tu dispositivo, en el localStorage del navegador (PWA) o en AsyncStorage de la app móvil. Estos datos no salen de tu dispositivo salvo que tú los compartas.
7. Servicios de terceros
- Servidores STUN de Google: se usan para atravesar el NAT al establecer la conexión WebRTC. Esos servidores solo ven tu dirección IP.
- Firebase Cloud Messaging: entrega notificaciones push en Android. Se aplica la política de privacidad de Google.
- Apple Push Notification Service: entrega notificaciones push en iOS. Se aplica la política de privacidad de Apple.
- Yandex.Metrica y Google Tag Manager — cuentan las visitas a las páginas del sitio, no a la aplicación: dirección de la página, origen de la visita y acciones anonimizadas en la página, incluida la grabación de Webvisor. Colocan sus propias cookies. Un bloqueador o las cookies desactivadas los apagan, y en la aplicación nada deja de funcionar.
8. Menores
RudyDesk no está destinado a menores de 13 años. No recogemos deliberadamente información de menores.
9. Conservación de datos
El servidor de señalización mantiene en memoria la lista de dispositivos conectados. Esos datos desaparecen al reiniciarse el servidor o al desconectarse el dispositivo. El registro de auditoría ocupa hasta 5 MB y se sobrescribe de forma rotativa.
10. Tus derechos
Puedes borrar todos los datos locales limpiando los datos del navegador o de la app. Para cancelar las notificaciones push, desactívalas en los ajustes de la aplicación.
11. Contacto
Para cuestiones de privacidad, escribe a privacy@rudydesk.com.
12. Cambios
Podemos actualizar esta política de vez en cuando. Los cambios se publicarán en esta página con una nueva fecha de revisión.