Política de Privacidad
Última actualización: 5 de octubre de 2026
Resumen
Las herramientas locales se ejecutan en tu Mac o PC Windows; las integraciones disponibles varían según la plataforma. El proveedor de IA que elijas y los conectores de nube opcionales reciben el contenido necesario para tus solicitudes bajo sus propias condiciones. Una aplicación de IA de escritorio también puede usar un modelo en la nube.
Datos de aplicaciones que utilizan las herramientas locales
- Contenido de emails, asuntos, remitentes o destinatarios
- Eventos de calendario, títulos, asistentes o ubicaciones
- Nombres de contactos, emails o teléfonos
- Mensajes de Microsoft Teams, canales o chats
- Contenido de OneDrive o archivos locales
- Notas, iMessages o marcadores de Safari
- Tareas u proyectos de OmniFocus
- Cualquier dato procesado por las herramientas MCP en tiempo de ejecución
Los archivos compatibles y los índices locales se procesan o almacenan en tu dispositivo. Los resultados se entregan al cliente de IA que elegiste. Con Cloud Relay activado, las solicitudes y respuestas también pasan por la infraestructura de LMCP antes de llegar al cliente; un proveedor de nube puede procesar y conservar el contenido solicitado bajo sus propias condiciones.
Qué datos sí recopilamos
1. Heartbeats anónimos
La aplicación envía datos operativos con información de versión y plataforma, un identificador de dispositivo resumido mediante hash, tiempo de actividad, uso de recursos y cifras y tiempos del índice local de búsqueda. Estas mediciones no incluyen contenido, asuntos, remitentes ni destinatarios de correos. Este límite corresponde a la telemetría operativa, no al contenido que solicitas explícitamente mediante un cliente de IA.
Los heartbeats se usan para: detectar versiones antiguas y enviar actualizaciones, entender la distribución de plataformas (Apple Silicon vs Intel) y medir la salud del producto.
2. Eventos de instalación
Cuando ejecutas el instalador, registramos: versión del paquete npm, versión de macOS, arquitectura de CPU, versión de Node.js, qué clientes de IA se configuraron, tu ubicación aproximada (solo el país, resuelto en nuestro propio servidor a partir de tu IP con la base de datos MaxMind GeoLite Country) y un ID de máquina anónimo. Tu IP se usa solo para esa consulta y no se almacena, y ninguna IP se envía a terceros para geolocalización.
This product includes GeoLite Data created by MaxMind, available from https://www.maxmind.com.
3. Información de licencia
Guardamos tu dirección de correo y clave de licencia para comprobar que la aplicación está autorizada a ejecutarse. No guardamos datos de pago en nuestros servidores. La validación de licencia realiza una solicitud saliente desde tu dispositivo para comprobar la clave.
4. Feedback e informes de errores
Si envías un informe de error o solicitud de función mediante las herramientas report_problem o request_feature, almacenamos el texto del mensaje, la versión del servidor y, opcionalmente, tu email si lo proporcionas. Estos datos se usan solo para responder a tu informe.
5. Analítica del sitio web y tu elección
No medimos nada en tu dispositivo hasta que dices que sí. La primera vez que nos visitas te lo preguntamos. Puedes aceptar, rechazar o elegir por propósito; la respuesta se guarda en tu navegador durante 6 meses, y puedes cambiarla cuando quieras desde Configuración de privacidad, al pie de cada página. Si tu navegador envía Global Privacy Control, lo tomamos como un rechazo y no preguntamos.
Sin un sí, contamos las cargas de página en nuestro propio servidor: la ruta de la página (sin la consulta, y con cualquier código de la dirección reemplazado), el origen de la página que te trajo, tu plataforma según el agente de usuario del navegador, tu país y un hash de tu dirección IP que cambia cada día. No se guarda nada en tu dispositivo y no interviene ningún tercero. También contamos, de forma anónima, si se mostró el aviso y qué botón se pulsó (aceptar, rechazar o cerrar), solo con el tipo de página, el idioma y el país: sin identificador, sin cookie y sin guardar nada en tu dispositivo.
Analítica (con tu sí): Google Analytics 4, en modo de consentimiento básico —las señales de publicidad no se conceden nunca— y Cloudflare Web Analytics; y el contador de visitas propio de este sitio, que guarda un identificador en una cookie durante 90 días. Google Analytics puede usar cookies.
Grabación de la sesión (con tu sí): Microsoft Clarity graba una reproducción de la visita con todo el texto oculto. Nunca se activa en páginas que llevan un identificador en la dirección (los enlaces de configuración y la página de bienvenida). Clarity puede usar cookies en nuestro dominio y guarda una en el suyo.
Si retiras un sí, se lo avisamos al proveedor, borramos de tu navegador sus cookies y las nuestras, y recargamos la página para que nada siga recolectando. La cookie que Clarity guarda en su propio dominio no la podemos borrar nosotros; puedes borrarla desde la configuración de tu navegador.
No es medición: un formulario que envías (un voto, una suscripción) puede guardar un identificador en tu navegador desde ese momento, solo para distinguir tus envíos. Tu respuesta a esta pregunta, tu tema y tu idioma también se guardan en tu navegador. Ninguno de estos datos se usa para medir.
Estos proveedores procesan la información de uso del sitio bajo sus propias condiciones; la analítica web nunca da acceso al contenido de tus aplicaciones locales.
Cloud Relay (opcional)
Cloud Relay permite que los clientes de IA web se conecten a tu servidor MCP local. Cuando está activado, las solicitudes y respuestas de herramientas pasan por la infraestructura de LMCP mediante conexiones cifradas hacia el proveedor de IA elegido. Ese proveedor recibe el contenido necesario para tu solicitud y lo trata bajo sus propias condiciones. Ejecutar herramientas localmente no significa que todo el flujo permanezca en el dispositivo.
El Cloud Relay es opcional y está deshabilitado por defecto. Puedes desactivarlo en cualquier momento desde la página de Configuración.
Retención de datos
- Registros de heartbeat: 90 días rotantes
- Eventos de instalación: conservados para analítica del producto, anonimizados después de 12 meses
- Registros de licencia: conservados durante la vigencia de la licencia + 1 año
- Informes de feedback: conservados hasta que se resuelvan o se eliminen a petición
Servicios de terceros
- Railway — hosting del API backend (regiones EU y US).
- Cloudflare — CDN, DNS, almacenamiento R2 para distribución de binarios y analítica web.
Los servicios de alojamiento y conectividad pueden gestionar el tráfico necesario para prestar el servicio. El proveedor de IA en la nube y los conectores opcionales elegidos reciben el contenido necesario para las solicitudes autorizadas bajo sus propias condiciones. Evalúa el flujo completo, incluidos estos destinatarios.
RGPD y protección de datos
El cumplimiento depende del flujo completo, las políticas y los acuerdos con los proveedores. LMCP por sí solo no garantiza el cumplimiento del RGPD ni de otras normas. Colibird es responsable de los datos de cuenta y comentarios descritos en esta política.
Tienes derecho a: acceder a los datos personales que conservamos sobre ti, solicitar su eliminación y retirar el consentimiento en cualquier momento. Para ejercer estos derechos, escribe a privacy@local-mcp.com.
Seguridad
El acceso local se controla mediante credenciales y permisos. Las conexiones a los servicios de LMCP utilizan cifrado de transporte, como HTTPS/TLS o WebSocket seguro. El cifrado en tránsito no impide que un proveedor de IA autorizado procese el contenido que solicitas.
Cambios en esta política
Podemos actualizar esta política a medida que el producto evolucione. Los cambios significativos se anunciarán mediante el mecanismo de actualización integrado en la app. La fecha de "última actualización" en la parte superior de esta página siempre refleja la versión actual.
Contacto
Preguntas sobre esta política: privacy@local-mcp.com
Soporte general: ctpo@colibird.co