Política de Privacidad
Última actualización: 24 de agosto de 2026
Esta traducción se ofrece por comodidad. En caso de cualquier discrepancia, prevalece la versión en inglés.
Esta Política de Privacidad explica cómo Roman Hyrych («Lorenest», «nosotros») recopila, usa y comparte datos personales cuando utilizas nuestro sitio web en lorenest.app y nuestros productos, incluida la aplicación de escritorio Clicklore (conjuntamente, el «Servicio»).
Nos comprometemos con la minimización de datos: recopilamos únicamente lo necesario para prestar y mejorar el Servicio. Nunca vendemos tus datos personales.
1. Información que recopilamos
1.1. Datos de uso anónimos (plan Free)
Cuando usas Clicklore sin iniciar sesión, la aplicación envía a nuestro backend una pequeña señal anónima (heartbeat) aproximadamente una vez al día. Esta señal contiene:
installation_id: un identificador aleatorio generado localmente en el primer inicio y almacenado en tu dispositivo;- la versión de la aplicación;
- la familia del sistema operativo (macOS / Windows / Linux) y su versión;
- la configuración regional del sistema (p. ej.
en_US); - el país derivado de tu dirección IP por nuestro proveedor de red; la dirección IP en bruto se descarta de inmediato y nunca se almacena.
El installation_id nunca se vincula a ninguna cuenta ni a otros datos personales. Puedes desactivar la telemetría desde el diálogo de primer inicio de Clicklore o, en el futuro, desde los Ajustes.
1.2. Datos de la cuenta (cuando te registras)
Cuando creas una cuenta de Lorenest, recopilamos:
- tu dirección de correo electrónico;
- una copia cifrada (hash) de tu contraseña (nunca almacenamos contraseñas en bruto);
- si inicias sesión con Google: un identificador de cuenta de Google recibido mediante OAuth (no recibimos tu contraseña de Google);
- el estado de verificación del correo electrónico;
- las sesiones de autenticación y los tokens de actualización.
1.3. Datos de facturación
Los pagos son procesados por Paddle.com Market Limited («Paddle»), que actúa como nuestro Merchant of Record (comerciante registrado). Nunca vemos ni almacenamos el número de tu tarjeta, su caducidad, el CVC ni el instrumento de pago completo. De Paddle recibimos y almacenamos:
- tus identificadores de cliente y de suscripción en Paddle;
- el estado de la suscripción y las fechas de renovación;
- información enmascarada del método de pago (p. ej. la marca de la tarjeta y los últimos cuatro dígitos);
- el estado y el historial de las transacciones.
Paddle es el responsable del tratamiento de los datos de facturación que recopila para procesar tu pago, calcular el IVA o el impuesto sobre las ventas y emitir facturas. Consulta el aviso de privacidad de Paddle para más detalles.
1.4. Informes de fallos y errores
Clicklore envía informes de fallos y excepciones a Sentry para que podamos diagnosticar errores que de otro modo nunca veríamos. En la aplicación de escritorio esto depende del consentimiento de telemetría que das en el primer inicio: si lo rechazas, no se envía ningún informe. Un informe incluye la versión de la aplicación y el installation_id anónimo, nunca tu cuenta ni tu dirección de correo, y las rutas de archivo se limpian del nombre de usuario de tu sistema operativo antes de que el informe salga de tu dispositivo. Nuestro backend envía sus propios informes de error del servidor al mismo servicio.
1.5. Solicitudes de soporte y formulario de contacto
Desde la propia aplicación. Cuando envías un mensaje desde Contacto en Clicklore, recibimos la dirección de correo de tu cuenta, la categoría que elegiste, el asunto, el mensaje y hasta tres capturas de pantalla en JPG o PNG si las adjuntas.
Registros de diagnóstico con un informe de error. Si eliges la categoría Bug Report, la aplicación adjunta además un paquete de diagnóstico de forma automática. Un aviso situado justo encima del botón de enviar te lo indica, y nada sale de tu dispositivo hasta que pulsas Enviar. El paquete contiene la parte más reciente del registro de la aplicación de la sesión actual y de la anterior, los volcados de fallo de esas sesiones si existen, y una breve cabecera con la versión de la aplicación, el sistema operativo, el idioma de la interfaz y el installation_id anónimo. Está limitado a unos 6 MB y se recorta si excediera ese tamaño.
Los registros de la aplicación recogen lo que hizo la propia aplicación: qué ventanas y diálogos se abrieron, qué funciones se ejecutaron y los mensajes de error y rutas de archivo implicados, por lo que pueden contener el nombre de usuario de tu sistema operativo y los nombres de los archivos que abriste. No contienen el contenido de tus scripts, el registro de ejecución de un script ni nada capturado mientras se ejecuta un script.
Los mensajes de soporte, los archivos adjuntos y los paquetes de diagnóstico llegan a nuestro buzón de soporte como correo electrónico, entregado por Resend. No conservamos el mensaje, los adjuntos ni el paquete en nuestra base de datos: solo almacenamos una referencia a tu cuenta, una línea de asunto abreviada y la hora de envío.
Desde el sitio web. Si rellenas el formulario en /contact, recibimos tu nombre, dirección de correo electrónico, asunto y mensaje a través de Web3Forms (web3forms.com), que reenvía el mensaje a nuestra bandeja de soporte. Tratamos estos datos únicamente para responder a tu consulta.
Para proteger este formulario frente al abuso automatizado, utilizamos hCaptcha, proporcionado por Intuition Machines, Inc. hCaptcha puede tratar tu dirección IP, información del dispositivo y navegador, datos de interacción (como movimientos del ratón, pulsaciones y tiempo de permanencia) y respuestas a los retos. Lo utilizamos sobre la base de nuestro interés legítimo en prevenir spam, fraude y abuso.
1.6. Información que no recopilamos
Salvo lo que nos envías tú mismo, según se describe en la sección 1.5:
- Datos de tarjetas de pago: gestionados exclusivamente por Paddle en su infraestructura.
- El contenido de tus scripts o grabaciones: todo lo que creas en Clicklore permanece en tu dispositivo local.
- Capturas de pantalla, clics y pulsaciones de teclas realizadas durante la ejecución de un script: Clicklore no transmite nada de esto a nuestros servidores.
2. Cómo usamos tu información
Usamos la información que recopilamos para:
- prestar y operar el Servicio (autenticarte, sincronizar el estado de la suscripción, habilitar las funciones Pro);
- procesar los pagos a través de Paddle y emitir confirmaciones;
- enviar correos transaccionales (verificación, restablecimiento de contraseña, fallos de pago, avisos de suscripción);
- comprender las tendencias de uso agregadas (número de instalaciones por país, adopción de versiones);
- responder a tus consultas y solicitudes de soporte;
- detectar, prevenir y abordar problemas técnicos, abusos o incidentes de seguridad;
- cumplir con las obligaciones legales, incluidos los requisitos fiscales y contables (a través de Paddle).
3. Bases jurídicas del tratamiento (usuarios de la UE/Reino Unido)
Cuando se aplica el Reglamento General de Protección de Datos (RGPD) o el RGPD del Reino Unido, nos basamos en las siguientes bases jurídicas:
- Ejecución de un contrato: para prestar el Servicio que has solicitado (datos de la cuenta, datos de facturación, gestión de la suscripción).
- Intereses legítimos: para mantener el Servicio seguro y comprender el uso agregado mediante telemetría anónima. Puedes oponerte a este tratamiento en cualquier momento.
- Consentimiento: para cualquier analítica opcional o comunicación de marketing, que puedes retirar en cualquier momento.
- Obligación legal: para conservar los registros exigidos por las leyes fiscales, contables o antifraude.
4. Comunicación de datos y subencargados
No vendemos tus datos personales. Solo compartimos datos con los proveedores de servicios enumerados a continuación, cada uno de los cuales actúa como encargado del tratamiento siguiendo nuestras instrucciones o como responsable independiente en su parte del servicio:
- Paddle.com Market Limited (Reino Unido): procesamiento de pagos, facturación, gestión del IVA o del impuesto sobre las ventas, emisión de facturas y reembolsos.
- Resend Inc. (Estados Unidos): envío de correos transaccionales (verificación de la cuenta, restablecimiento de contraseña) y de los mensajes de soporte enviados desde la aplicación, incluido cualquier paquete de diagnóstico adjunto a un informe de error.
- Render Services, Inc. (Estados Unidos): alojamiento de nuestra API de backend y del sitio web estático.
- Cloudflare, Inc. (Estados Unidos, global): DNS y enrutamiento de solicitudes.
- GitHub, Inc. (Estados Unidos): alojamiento del código fuente, CI y distribución de las versiones del software.
- Functions Online LLC (Sentry) (Estados Unidos): seguimiento de errores e informes de fallos.
- SaaSWits LLP (Web3Forms) (India): reenvío de los envíos del formulario de contacto del sitio web a nuestro correo de soporte.
- Intuition Machines, Inc. (hCaptcha) (Estados Unidos): prevención del abuso automatizado en el formulario de contacto del sitio web.
- Google LLC (Estados Unidos): solo si eliges iniciar sesión con Google OAuth.
Firmamos un Acuerdo de Tratamiento de Datos (DPA) con cada subencargado que actúa en nuestro nombre y utilizamos proveedores que se comprometen contractualmente a aplicar salvaguardas adecuadas para las transferencias internacionales de datos (Cláusulas Contractuales Tipo cuando proceda).
5. Cookies y seguimiento
Nuestro sitio web de marketing no establece cookies propias ni guarda nada en el almacenamiento local o de sesión de tu navegador. El idioma en el que lees forma parte de la dirección de la página, no es algo que recordemos sobre ti. No utilizamos cookies publicitarias y no vendemos ni compartimos datos con redes publicitarias.
Dos páginas son diferentes y queremos decirlo con claridad. En nuestra página de pago (checkout) y en nuestra página de actualización de datos de pago cargamos Paddle.js, la biblioteca de navegador de Paddle.com Market Limited, nuestro Merchant of Record. Paddle.js abre el formulario de pago seguro y también inicializa Paddle Retain (ProfitWell), el servicio que Paddle utiliza para recuperar pagos de suscripción fallidos y para medir la interacción y la retención asociadas. Por tanto, cargar Paddle.js implica solicitudes a los propios dominios de Paddle, incluido public.profitwell.com, y Paddle puede establecer cookies o usar almacenamiento equivalente del navegador conforme a su propio aviso de privacidad. Se trata de funcionalidad de pago y retención, no de publicidad.
No configuramos la identificación opcional pwCustomer de Paddle ni enviamos una dirección de correo electrónico independiente mediante Paddle.Initialize. Sin embargo, el checkout utiliza un identificador de transacción de Paddle, y los enlaces de recuperación de pagos pueden contener identificadores de recuperación proporcionados por Paddle, para que Paddle pueda asociar la visita con la transacción o suscripción correspondiente y mostrar el formulario solicitado. Estos identificadores forman parte del flujo de pago y recuperación de Paddle, no de nuestro propio seguimiento publicitario. En ningún momento vemos ni almacenamos el número de tu tarjeta, su fecha de caducidad ni el CVC.
El 24 de agosto de 2026 comprobamos qué colocan realmente esas dos páginas en tu navegador, y Paddle nos confirmó lo mismo por escrito. Nuestras propias páginas no establecen cookies ni escriben nada en el almacenamiento local o de sesión, y el script de Retain (ProfitWell) no establece cookies ni utiliza almacenamiento del navegador en absoluto. Lo que sí se escribe pertenece al marco de pago propio de Paddle en buy.paddle.com: una comprobación de que el almacenamiento está disponible, contexto de diagnóstico de errores para ese marco y una cookie de protección contra bots de corta duración en el dominio de Paddle. Todo ello está particionado a nuestro sitio y es necesario para que el formulario de pago funcione. Paddle.js también puede escribir cookies propias que atribuyen una compra a un afiliado o a una campaña de referencia; no tenemos programa de afiliados ni transmitimos parámetros de referencia, y ninguna de esas cookies apareció en nuestras comprobaciones.
Por ese motivo no mostramos un banner de consentimiento de cookies en estas dos páginas: nada de lo que se escribe allí sirve para analítica ni para publicidad, y la página de actualización de pago debe cargar Paddle.js de forma incondicional, porque es ese script el que dibuja el formulario de actualización de tarjeta al que enlazan nuestros correos de recuperación de pagos. Revisaremos esta decisión si cambia nuestra configuración. Ninguna otra página de nuestro sitio carga Paddle.js. Para saber qué recopila Paddle por su cuenta, consulta el aviso de privacidad de Paddle enlazado en la sección 1.3.
6. Conservación de los datos
- Datos de la cuenta: se conservan mientras tu cuenta esté activa. Si eliminas tu cuenta, anonimizamos o eliminamos tus datos personales en un plazo de treinta (30) días, salvo los registros que debamos conservar por motivos legales o contables.
- Registros de facturación: los conservan Paddle y nosotros durante el período exigido por la legislación fiscal y contable (normalmente hasta diez (10) años según la jurisdicción).
- Telemetría anónima: se conserva mientras la instalación siga activa; se elimina automáticamente si no se recibe ninguna señal durante un período prolongado.
- Correspondencia de soporte: los mensajes, los adjuntos y los paquetes de diagnóstico permanecen en nuestro buzón de soporte durante el tiempo necesario para resolver tu consulta y durante un período razonable posterior para gestionar seguimientos. En nuestra base de datos solo conservamos la referencia de la cuenta, una línea de asunto abreviada y la hora de envío.
7. Tus derechos
Con sujeción a la legislación aplicable, tienes derecho a:
- acceder a los datos personales que tenemos sobre ti;
- solicitar la corrección de datos inexactos o incompletos;
- solicitar la eliminación de tus datos personales («derecho al olvido»);
- solicitar la limitación de determinados tratamientos u oponerte a ellos;
- solicitar una copia de tus datos en un formato portátil;
- retirar el consentimiento en cualquier momento, sin que ello afecte al tratamiento lícito previo;
- desactivar la telemetría anónima desde la propia aplicación Clicklore;
- presentar una reclamación ante tu autoridad local de protección de datos.
Para ejercer cualquiera de estos derechos, contáctanos en lorenest.support@gmail.com. Responderemos en un plazo de treinta (30) días.
8. Transferencias internacionales de datos
Nuestros subencargados están ubicados en Estados Unidos, el Reino Unido, India y otras regiones. Cuando los datos personales se transfieren fuera de tu país de residencia, nos basamos en mecanismos legales adecuados —como las Cláusulas Contractuales Tipo de la Comisión Europea o el Anexo de Transferencia Internacional de Datos del Reino Unido— para garantizar que tus datos estén protegidos con un nivel equivalente.
9. Privacidad de los menores
El Servicio no está dirigido a menores de dieciséis (16) años. No recopilamos conscientemente datos personales de menores de dieciséis años. Si crees que un menor nos ha facilitado datos personales, contáctanos y los eliminaremos.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos personales, incluidos el cifrado de contraseñas con Argon2, el transporte cifrado (HTTPS/TLS), el almacenamiento de los tokens de autenticación en el llavero de tu sistema operativo y los controles de acceso en nuestro backend. Ningún método de transmisión o almacenamiento es perfectamente seguro; no podemos garantizar una seguridad absoluta.
11. Cambios en esta Política
Podemos actualizar esta Política de Privacidad de vez en cuando. Cuando lo hagamos, actualizaremos la fecha de «Última actualización» en la parte superior de esta página. Los cambios importantes se comunicarán a través del Servicio o por correo electrónico cuando corresponda.
12. Contáctanos
Para preguntas sobre esta Política de Privacidad o para ejercer tus derechos, contáctanos en:
Roman Hyrych
Bulevardul Petroliştilor, 013358 Bucharest, Romania
Correo electrónico: lorenest.support@gmail.com