Política de privacidad
Última actualización: 24 de septiembre de 2026
La versión corta
- Los archivos que procesas con nuestras herramientas se borran de nuestro almacenamiento automáticamente en un máximo de 24 horas. No guardamos una biblioteca de ellos.
- Cinco de nuestros convertidores de imágenes no suben nada: funcionan dentro de tu navegador y el archivo nunca sale de tu dispositivo.
- Los documentos que guardas en la bóveda se quedan hasta que tú los borres. Solo los ve tu cuenta.
- No vendemos tus datos, no hacemos publicidad y ningún proveedor que usamos tiene permitido entrenar modelos de IA con tus documentos.
- Medimos cómo se usa DocFather sin cookies y sin guardar nada en tu navegador para ello. Si tu navegador envía Global Privacy Control o Do Not Track, este sitio web no carga nuestra analítica de producto. Los detalles están en la sección 6, y la Política de Cookies enlista todo lo que guardamos en tu navegador.
1. Quiénes somos
DocFather es un producto de IT Nest Limited, una sociedad privada de responsabilidad limitada por acciones registrada en la Región Administrativa Especial de Hong Kong. Somos el responsable del tratamiento de los datos personales que se describen aquí.
IT Nest Limited, Office 3906, 39/F, The Center, 99 Queen's Road Central, Central, Hong Kong (BRN 77297048)
Contacto: support@docfather.com
Esta política cubre docfather.com, la app de DocFather para iOS y el bot de Telegram @DocFatherBot. Donde los tres se comportan distinto, se indica. Por favor escríbenos a la dirección de arriba y no al domicilio social: el correo de soporte llega a una persona, el correo postal no.
2. Archivos que procesas con las herramientas
Cinco convertidores de imágenes no nos involucran en absoluto. JPG a PNG, PNG a JPG, JPG a WEBP, WEBP a JPG y HEIC a JPG convierten dentro de tu navegador. Ni el archivo ni una copia suya se mandan a ningún lado.
Todas las demás herramientas necesitan un servidor. Tu navegador sube el archivo directo a nuestro almacenamiento Cloudflare R2 por una conexión cifrada, el trabajo se ejecuta y el resultado se escribe en ese mismo almacenamiento para que lo descargues. Tanto el archivo que mandaste como el resultado se borran automáticamente por una regla de almacenamiento 24 horas después de la subida. El enlace con el que descargas el resultado deja de funcionar a las 6 horas, y el enlace con el que sube tu navegador deja de funcionar a los 15 minutos.
Guardamos un registro de que el trabajo ocurrió, descrito en la sección 5. El archivo no lo guardamos.
Algunas operaciones necesitan un proveedor especializado, y solo mientras dura el trabajo:
- CloudConvert para la conversión de formatos y la compresión de archivos
- Anthropic para las funciones de IA: resúmenes, chat, análisis, extracción y generación de documentos
- DeepL para la traducción de documentos
- Mistral AI para leer el texto de escaneos y fotos
Les mandamos únicamente lo que requiere la operación que pediste. Los cuatro se usan a través de APIs de negocio de paga cuyos términos no permiten entrenar modelos con el contenido que enviamos.
3. Documentos de la bóveda
La bóveda es almacenamiento, así que funciona distinto. Cuando guardas un documento conservamos tres cosas: el archivo original en Cloudflare R2, el texto que extrajimos de él y un conjunto corto de metadatos como el tipo de documento, el título y las fechas. El texto y los metadatos se guardan en nuestra base de datos Cloudflare D1 para que la búsqueda pueda responder preguntas sobre tus documentos.
Seamos precisos con el cifrado. Cloudflare cifra nuestro almacenamiento y nuestra base de datos en reposo, y todo viaja por una conexión cifrada. No agregamos encima una segunda capa propia y no tenemos una llave por documento que nos impida leer un archivo. Quien te diga que su bóveda tiene "cifrado de extremo a extremo" está describiendo algo que nosotros no hacemos. Preferimos decirlo a dejar que la palabra haga un trabajo que no se ganó.
La bóveda también usa proveedores de IA. Cuando agregas un documento, un escaneo o una foto va a Mistral AI para que se lea su texto, y el inicio del texto extraído va a Anthropic para que se llenen el tipo, el título y las fechas. Cuando buscas en tu bóveda, los títulos de los documentos, los metadatos y los pasajes relevantes van a Anthropic para producir la respuesta. Así es como la bóveda responde preguntas en lugar de solo enlistar nombres de archivo, y vale la pena saberlo antes de guardar ahí un pasaporte o un contrato.
En la app de iOS, nada se guarda hasta que tú lo decides. Un documento que agregas primero se sube, se lee y se analiza, y ves lo que se encontró antes de que se guarde o se cobre nada. Si eliges «Don’t save», el archivo, su texto y sus metadatos se borran en ese momento. Si sales sin elegir, el documento sin guardar se borra automáticamente a las 24 horas.
Los documentos de la bóveda se quedan hasta que los borres o borres tu cuenta. Borrar un documento elimina el archivo y su texto extraído al mismo tiempo.
4. Datos de la cuenta
El inicio de sesión lo maneja Google Firebase Authentication. En el sitio web puedes usar Google, correo electrónico y contraseña, o un código de un solo uso que te enviamos por correo. En la app de iOS puedes usar Iniciar sesión con Apple, Google o un código por correo. De ahí recibimos y guardamos tu identificador de cuenta, tu correo electrónico y tu nombre visible. Con Iniciar sesión con Apple, Apple puede darnos una dirección de reenvío privada en lugar de la real, y solo comparte tu nombre si lo permites. En el bot de Telegram no hay Firebase ni correo: a quienes usan el bot se les identifica por su id de cuenta de Telegram, su usuario y su nombre.
Junto a eso guardamos tu idioma, tu saldo de créditos y el estado de tu suscripción. Tu registro de cuenta se crea la primera vez que llega una solicitud autenticada, que puede ser una simple visita a la página de la cuenta y no un registro deliberado.
Usar la app sin iniciar sesión. La app de iOS funciona antes de que inicies sesión. Para guardar tus créditos y compras crea una cuenta para el dispositivo: la app genera un identificador aleatorio y lo guarda en el llavero del dispositivo, y nosotros solo guardamos un hash unidireccional de él. Esa cuenta no tiene nombre ni correo. Si después inicias sesión, se une a tu cuenta, con sus créditos y compras.
Si inicias sesión con un código enviado por correo, le pasamos tu dirección a Resend para entregarlo, y durante 10 minutos guardamos un hash unidireccional de tu dirección y del código, para que el código funcione una vez y luego expire. En el sitio web esa solicitud está protegida por Cloudflare Turnstile. Para que nadie pueda inundar un buzón, limitamos cuántos códigos se pueden pedir por dirección y por remitente: durante poco más de dos horas llevamos un conteo bajo un hash unidireccional de tu dirección, y otro bajo un hash unidireccional de tu dirección IP junto con, en la app de iOS, un identificador de la instalación. En la app, nuestro servidor también puede darle un id de remitente aleatorio, que se conserva hasta un año, con el mismo fin.
Quienes inician sesión pueden guardar hasta diez imágenes de firma para reutilizarlas. Se quedan en tu cuenta hasta que las borres. Ninguna regla automática las elimina, porque su razón de ser es seguir ahí la próxima vez.
5. Registros de lo que haces
Guardamos un registro operativo de cada operación que ejecutas: qué herramienta fue, cuándo, cuántas páginas, cuánto nos costó y cuántos créditos te costó, cuánto tardó y si falló. Junto a eso guardamos tus movimientos de créditos, tus compras, los créditos otorgados por suscripción y el uso de códigos promocionales. Con esos registros funcionan la facturación, los reembolsos y el soporte, y se guardan por usuario y no solo de forma agregada.
Registran que una operación ocurrió y de qué tamaño fue. No contienen el contenido de tus documentos.
Direcciones IP. Limitamos por dirección IP el uso de las herramientas gratuitas, del buscador y del inicio de sesión, lo que significa que tu IP se guarda en una clave de corta duración durante alrededor de una hora. Es para evitar abusos, no para medir.
Errores. Cuando algo falla en nuestro servidor, en la app o en una página de este sitio, el error se reenvía a un grupo privado de Telegram para que nos demos cuenta. Las alertas del servidor y de la app pueden incluir el nombre del archivo que falló, y los nombres de archivo suelen ser descriptivos; los reportes del sitio web llegan sin nombres de archivo. Ninguno incluye el archivo en sí.
6. Analítica, búsqueda y tu navegador
Analítica de producto. Usamos PostHog para entender cómo se usa DocFather: qué páginas se abren, qué herramientas se inician, si un trabajo terminó o falló, cómo llegó una visita (un buscador, un asistente de IA, un enlace de campaña) y qué escribe la gente en el buscador de la página de inicio. Nunca recibe un archivo, un nombre de archivo, el texto de un documento, lo que escribes en una herramienta de IA ni una respuesta que generemos. En las frases de búsqueda, los correos electrónicos y los números largos se reemplazan antes de enviar nada.
Está configurado para que no pueda seguirte. No pone cookies ni guarda nada en tu navegador, así que cada carga de página empieza como un visitante nuevo y sin conexión con el anterior. Las solicitudes pasan por nuestro propio dominio hacia los servidores de PostHog en la UE (Fráncfort), y PostHog está configurado para descartar tu dirección IP en lugar de guardarla. La captura automática de clics, la grabación de sesiones y los mapas de calor están desactivados. Si iniciaste sesión, los eventos se vinculan con el id aleatorio de tu cuenta, nunca con tu nombre ni tu correo, para que los pasos de una visita cuenten como una sola persona. Nuestro servidor registra con ese mismo id algunos eventos que un navegador no puede reportar con fiabilidad, como una compra completada o un trabajo fallido, también para quienes usan el bot de Telegram.
Estadísticas de páginas. Cloudflare, que sirve este sitio web, también cuenta las visitas a las páginas y mide qué tan rápido cargan (Cloudflare Web Analytics). No pone cookies, no guarda nada en tu navegador y no arma ningún perfil tuyo; nosotros vemos totales, como visitas por página, navegador, país y tiempos de carga.
Cómo desactivarla. Si tu navegador envía Global Privacy Control o Do Not Track, este sitio web no carga PostHog. En la app de iOS, desactiva Analytics en la pantalla Account. También puedes oponerte escribiéndonos, y borraremos el historial de analítica vinculado a tu cuenta.
El buscador. «¿Qué necesitas hacer?», en la página de inicio y en la app, primero compara lo que escribes dentro de tu navegador o tu teléfono. Solo cuando nada coincide y presionas Enter (Search en la app) la frase se envía a nuestro servidor, que le pregunta a Anthropic cuál de nuestras herramientas sirve. Guardamos la sugerencia durante 30 días para responder al instante la misma frase la próxima vez. Se guarda bajo una huella unidireccional de la frase y no la frase en sí, aunque la sugerencia puede parafrasear lo que preguntaste. En el sitio web, una frase que nadie ha preguntado antes pasa primero por Cloudflare Turnstile. Buscar es gratis. Por favor, no escribas ahí nada que no quieras que lea un proveedor de IA.
La app de iOS usa TelemetryDeck en lugar de PostHog. Cuenta qué funciones se usan, incluido si una búsqueda encontró algo, pero nunca registra lo que escribiste. La app también nos manda un reporte cuando se cierra de golpe o encuentra un error, con el modelo del dispositivo, la versión del sistema operativo, la versión de la app y un identificador de dispositivo. TelemetryDeck no arma ningún perfil publicitario, no usa ningún identificador publicitario y no se usa en este sitio web.
Lo que queda en tu navegador. Este sitio web no pone cookies. Solo guarda el puñado de valores necesarios para mantener tu sesión iniciada y recordar que cerraste el aviso, enlistados uno por uno en la Política de Cookies.
7. Pagos
Los pagos los procesa Stripe en la web, Apple para las compras dentro de la app y Telegram para Stars. Nunca vemos ni guardamos números de tarjeta. Para abrir un pago o una suscripción le mandamos a Stripe tu correo electrónico y nuestros identificadores internos de cuenta, para que el pago se empate con tu saldo, y ellos nos devuelven la confirmación y los datos de la compra.
8. Quién más procesa tus datos
La lista completa, con para qué sirve cada uno y qué le llega:
| Proveedor | Para qué | Qué le llega |
|---|---|---|
| Cloudflare | Alojamiento, almacenamiento de archivos (R2), base de datos (D1), protección contra bots (Turnstile) y estadísticas de páginas (Web Analytics) | Cada archivo que procesas o guardas, cada registro de cuenta y de movimientos, la dirección IP de cada solicitud, y las visitas a páginas con sus tiempos de carga |
| Google Firebase | Inicio de sesión y, en la app de iOS, notificaciones push | Correo electrónico, nombre visible, método de inicio de sesión, token push del dispositivo |
| CloudConvert | Conversión de formatos y compresión de archivos | El archivo que estás convirtiendo, tomado de nuestro almacenamiento mientras dura el trabajo |
| Anthropic | Todas las funciones de IA: resúmenes, chat, análisis, extracción, generación de documentos, metadatos y búsqueda de la bóveda, además de sugerir una herramienta cuando el buscador no encuentra nada | El texto del documento en el que trabajas, o la parte que la función necesita, y las frases de búsqueda que no encontraron coincidencia |
| Mistral AI | Lectura del texto de escaneos y fotos (OCR) | Las páginas escaneadas o las imágenes que hay que reconocer |
| DeepL | Traducción de documentos | El documento que se está traduciendo |
| Stripe | Pagos con tarjeta y administración de suscripciones en la web | Tu correo electrónico y nuestros identificadores internos de cuenta, además de lo que escribas directamente en Stripe |
| Apple | Compras dentro de la app, suscripciones e Iniciar sesión con Apple en la app de iOS | Eventos de compra y de suscripción. Con Iniciar sesión con Apple, tu correo o una dirección de reenvío privada, y tu nombre si decides compartirlo |
| Resend | Envío de códigos de inicio de sesión y otros correos transaccionales | Tu correo electrónico y el contenido de ese correo |
| Telegram | El producto @DocFatherBot, los pagos con Stars y las alertas internas de error | De quienes usan el bot, los datos de su cuenta de Telegram y los documentos que le mandan. De todos, reportes de error que pueden incluir un nombre de archivo |
| PostHog | Analítica de producto en este sitio web, y eventos que registra nuestro servidor, como compras y trabajos fallidos | Páginas abiertas, herramientas usadas, cómo llegó una visita, frases escritas en el buscador de este sitio sin correos ni números largos, y el id de tu cuenta si iniciaste sesión (para quienes solo usan el bot, su id de Telegram). Sin dirección IP, sin archivos, sin texto de documentos |
| TelemetryDeck | Analítica de uso solo en la app de iOS, nunca en este sitio web | Eventos de la app y tipo de dispositivo, sin identificador publicitario y sin perfil publicitario |
9. Cuánto tiempo guardamos las cosas
- Archivos que procesas: se borran automáticamente 24 horas después de subirlos.
- Enlaces de descarga: 6 horas. Enlaces de subida: 15 minutos.
- Registros de trabajos: 24 horas. En las herramientas de chat y de preguntas incluyen la respuesta que se produjo.
- Documentos agregados en la app sin guardar: se borran en el momento si eliges «Don’t save», y si no, a las 24 horas.
- Código de inicio de sesión: 10 minutos. Enlace de inicio de sesión: 15 minutos. Ambos se guardan como hash unidireccional.
- Dirección IP para limitar el uso: alrededor de una hora; los límites del código de inicio de sesión conservan sus hashes unidireccionales poco más de dos horas.
- Sugerencias del buscador: 30 días, bajo una huella unidireccional de la frase.
- Eventos de analítica: hasta 7 años, el periodo de conservación de nuestro plan de PostHog. Cuando se borra tu cuenta, los eventos vinculados a su id ya no llevan a nadie, y si lo pides también los borramos.
- Documentos de la bóveda y firmas guardadas: hasta que los borres.
- Cuenta, créditos y registros operativos: hasta que borres tu cuenta; después solo conservamos lo que exigen las normas fiscales y contables.
10. Por qué podemos usar tus datos, y tus derechos
Las leyes de protección de datos de la UE y del Reino Unido nos piden indicar una base legal para cada uso de tus datos. Las nuestras son:
- Prestar el servicio que pediste (ejecución de un contrato): procesar archivos con las herramientas, tu cuenta y tus créditos, la bóveda, los pagos, los correos de inicio de sesión y el buscador.
- Intereses legítimos: proteger el servicio de abusos con límites de uso y verificaciones contra bots, encontrar y corregir errores, y entender cómo se usa DocFather para mejorarlo. Puedes oponerte a cualquiera de ellos en cualquier momento.
- Obligación legal: los registros de pagos y contables que la ley fiscal nos exige conservar.
- Consentimiento: las notificaciones push de la app de iOS, que permites o rechazas cuando la app lo pregunta y puedes desactivar en cualquier momento en los ajustes de tu teléfono.
Si estás en la UE, el Reino Unido u otro lugar con leyes comparables, tienes derecho a obtener una copia de tus datos, corregirlos, borrarlos, recibirlos en un formato portable, oponerte a cómo los usamos o limitarlo, y presentar una queja ante tu autoridad de protección de datos. Cuando nos basamos en tu consentimiento, puedes retirarlo en cualquier momento. Para la analítica, las formas más rápidas de oponerte están en la sección 6.
Parte de esto puedes hacerlo tú mismo, al instante: borrar documentos sueltos de la bóveda desde la página de la bóveda o desde la app, borrar firmas guardadas desde la herramienta de firma, y borrar toda tu cuenta en la app de iOS en Account, Settings, Delete account, lo que surte efecto de inmediato.
Para lo demás, incluido borrar tu cuenta desde el sitio web y exportar tus datos, escribe a support@docfather.com desde el correo de la cuenta. Lo atendemos a mano, así que danos hasta 30 días, que es el máximo legal y no nuestra meta. Borrar tu cuenta elimina tu registro de cuenta, los documentos de la bóveda, las firmas guardadas, el historial de créditos y los registros operativos. Conservamos una nota de una línea de que se borró una cuenta y cuándo.
No vendemos ni compartimos información personal en el sentido que la ley de California da a esas palabras, y respetamos Global Privacy Control. No tomamos decisiones sobre ti por medios automatizados que tengan efectos legales o igualmente significativos, y no elaboramos perfiles.
11. A dónde van tus datos
IT Nest Limited está establecida en la Región Administrativa Especial de Hong Kong, y los proveedores de la sección 8 operan en Estados Unidos y en la Unión Europea. Así que, si estás en la Unión Europea o en el Reino Unido, tus datos se procesan fuera de ahí.
La Comisión Europea no ha emitido una decisión de adecuación para Hong Kong. Cuando la ley de la Unión Europea o del Reino Unido exige una garantía para una transferencia, esta se cubre con las Cláusulas Contractuales Tipo incluidas en las condiciones de tratamiento de datos de los proveedores enlistados arriba, que aceptamos al usar sus servicios.
12. Menores
DocFather no está dirigido a menores de 16 años y no recabamos sus datos a sabiendas. Si crees que un menor creó una cuenta, escríbenos y la eliminaremos.
13. Cambios
Si cambiamos esta política de forma sustancial, actualizaremos esta página y la fecha de arriba. Los cambios importantes que afecten al almacenamiento de la bóveda se anunciarán por correo electrónico.