Aviso de privacidad
Qué se queda en tu Mac, qué llega a un proveedor y qué opciones tienes.
Entrada en vigor: 9 de octubre de 2026
Quién opera el servicio
SaaSpero, LLC opera Rayito y es responsable de los datos de cuenta, suscripción y soporte descritos aquí. Para consultas o solicitudes de privacidad, escribe a support@rayito.app. 1111B S Governors Ave STE 26326, Dover, DE 19904, Estados Unidos
En tu Mac
El historial de conversaciones, el contexto de pantalla guardado y las repeticiones de anotaciones se almacenan localmente. El dictado y la síntesis de voz predeterminados se ejecutan en tu Mac; los paquetes de voz pueden requerir una descarga inicial. Rayito captura contexto de pantalla cuando pides ayuda o ejecutas una tarea, no mediante vigilancia continua en segundo plano. Durante el control de una app, inspecciona la ventana seleccionada mientras trabaja.
Tus servicios de IA y voz
Tus preguntas y el contexto de pantalla seleccionado se envían mediante la conexión de IA que eliges, como Codex o Claude Code. Ese proveedor los procesa según sus políticas y la configuración de tu cuenta. Una pregunta de seguimiento puede incluir contexto de la conversación. Si activas la voz externa con tu propia clave de ElevenLabs, el texto que se va a leer también se envía a ese servicio. Evita incluir información que no quieras que esos proveedores procesen. Cambiar o borrar el historial local no elimina los datos que conserva tu proveedor.
Cuentas y suscripciones
El servicio de cuentas usa tu correo, el identificador de tu cuenta verificada, información de autenticación y sesión y los registros de inicio y vencimiento de la prueba. SaaSpero utiliza una infraestructura de acceso de Supabase compartida entre Rayito y otros productos, incluido ScreenVeil. Esa identidad compartida no concede acceso a Rayito por sí sola: Rayito registra y verifica sus propias cuentas y sesiones.
Las verificaciones de acceso incluyen un identificador aleatorio de instalación y un desafío de solicitud de un solo uso. Ese identificador no es una huella del hardware. El servicio de facturación gestiona la cuenta y el acceso; no recibe capturas de pantalla, texto de conversaciones ni grabaciones del micrófono.
Correo de acceso y seguridad
Rayito envía un código de ocho dígitos mediante Postmark como Rayito <support@rayito.app>, con las respuestas dirigidas a esa misma dirección. El desafío de verificación de Rayito vence a los 10 minutos. Su comprobante se almacena como un hash, no en su forma original. Rayito no registra códigos, comprobantes originales, credenciales ni tokens de cuenta en sus registros de actividad.
Solicitar un código nuevo puede reemplazar otro código pendiente para el mismo correo en un producto que use la infraestructura de acceso compartida. Esto no cierra sesiones existentes ni cambia tu contraseña. Completa un acceso a la vez; si un código deja de funcionar, solicita otro en el producto que quieras usar.
La prevención de abusos usa valores HMAC con clave derivados del correo y la dirección de red para limitar las solicitudes, en lugar de guardar esos valores originales en los registros de cuotas de Rayito. Postmark sí recibe el correo y el mensaje necesarios para entregarlo, y los proveedores de infraestructura procesan metadatos de red según sus propias políticas.
Proveedores de servicios
Supabase proporciona la autenticación compartida y la infraestructura del servicio de facturación de Rayito. Postmark entrega los correos de acceso. RevenueCat registra las compras y el acceso por suscripción. Stripe procesa los pagos. El formulario de pago alojado recoge los datos necesarios para pagos, facturas e impuestos aplicables. Los datos de tarjeta se introducen en ese formulario y no se almacenan en la app nativa. Los proveedores también procesan metadatos de red y solicitudes necesarios para prestar y proteger sus servicios.
Purelymail aloja el buzón support@rayito.app. Si contactas con nosotros, recibe tu dirección, mensaje y los archivos que decidas adjuntar. Los mensajes de soporte son independientes del historial de conversaciones de la app; evita enviar capturas con información sensible salvo que sean necesarias para tu solicitud.
Para qué usamos esta información
Usamos los datos de cuenta y compra para ofrecerte la cuenta, la prueba, la suscripción y el soporte. La información de autenticación, sesiones y límites de solicitudes protege las cuentas, previene abusos y verifica el acceso. Los registros de pagos también sirven para contabilidad, impuestos y reclamaciones. No enviamos pantallas, conversaciones ni grabaciones de voz al servicio de cuentas o facturación para estos fines.
Cuando se requiere una base jurídica, la prestación del servicio se basa en cumplir nuestro acuerdo contigo; la seguridad y la prevención de abusos necesarias, en nuestros intereses legítimos; y la conservación obligatoria de registros financieros, en obligaciones legales. Cuando un uso opcional requiere consentimiento, ese uso depende de que lo concedas.
El sitio web y las actualizaciones
Vercel aloja el sitio público. El sitio no utiliza un formulario de registro, un SDK de analítica, cookies de seguimiento ni fuentes o scripts externos integrados. El alojamiento puede procesar los metadatos de red necesarios para mostrar la página. La búsqueda y descarga de actualizaciones contacta con GitHub, que aloja el canal de actualizaciones y los archivos de Rayito. Ese proveedor recibe metadatos normales de conexión y solicitudes; la recopilación del perfil del sistema de Sparkle está desactivada. El pago puede volver a este sitio con un identificador del proveedor en la URL; la página de retorno no lo usa para identificar una cuenta ni conceder acceso y elimina los parámetros en navegadores compatibles. La solicitud inicial sí llega al servicio de alojamiento.
Tus controles
Puedes detener tareas, cambiar los permisos de macOS, cambiar de proveedor y borrar conversaciones guardadas en tu Mac. Al cerrar sesión en Rayito, se revoca la sesión de Rayito elegida, o todas sus sesiones si seleccionas esa opción, y se borran las credenciales y la caché de acceso de esta app. Esto no cierra sesiones en otros productos de SaaSpero ni elimina la identidad compartida. Una autorización que ya tenga otra instalación sin conexión puede seguir siendo válida hasta su vencimiento: como máximo 72 horas y sin superar el periodo pagado o de prueba.
Antes de eliminar tu cuenta de Rayito, cancela cualquier suscripción recurrente y cierra las páginas de pago abiertas. Confirma la eliminación con un código de correo reciente de la misma cuenta. La eliminación marca tu cuenta de Rayito como eliminada, revoca sus sesiones y borra los desafíos de verificación pendientes y los registros operativos de cuotas. Conserva el identificador estable de cuenta (UUID), las fechas de pertenencia y revocación y el registro original de la prueba para mantener la continuidad de compras y pruebas. No elimina la identidad compartida, las cuentas, sesiones o datos de otros productos, ni los registros de cliente y recibos de RevenueCat.
Para reactivar Rayito debes elegir expresamente volver y verificar un código nuevo. Si vuelves con el mismo identificador original, se conservan las fechas originales de la prueba, no se concede otra prueba y se puede restaurar el tiempo pagado que siga vigente. Si otro producto o un administrador elimina la identidad compartida y se crea una nueva, la continuidad no es automática y puede requerir una revisión de soporte.
Eliminar tu cuenta de Rayito no borra las conversaciones guardadas en tu Mac, no reembolsa pagos ni cancela cargos. El historial local se gestiona por separado. Cancelar la renovación y eliminar datos de cuenta son operaciones distintas. Para consultas sobre los datos de tu cuenta o solicitudes de revisión, escribe a support@rayito.app. Es posible que necesitemos verificar tu identidad.
Conservación de datos
Los comprobantes de verificación de Rayito vencen a los 10 minutos. Los comprobantes vencidos y los registros de límites de solicitudes se limpian en cada solicitud y mediante una tarea programada cada 15 minutos. Cuando esa tarea funciona con normalidad, los comprobantes se conservan como máximo hasta 15 minutos después de vencer, y los registros de cuotas durante unas 25 horas más 15 minutos. Las interrupciones pueden retrasar la limpieza programada. También se borra el historial de ejecución de esa tarea con más de siete días; esto no define la conservación de otros registros de infraestructura ni de copias de seguridad.
La conservación predeterminada de Postmark para el contenido, los eventos de entrega y los metadatos de los mensajes es de 45 días. La cuenta que envía los mensajes de Rayito utiliza actualmente este periodo de 45 días. El vencimiento del código y la eliminación del comprobante de Rayito no borran el correo entregado ni eliminan inmediatamente los registros de Postmark. Las estadísticas agregadas y los registros de supresión siguen las políticas de Postmark.
Los registros de cuenta y sesión se conservan para gestionar y proteger tu cuenta. Eliminar la cuenta de Rayito conserva su UUID estable, las fechas de pertenencia y revocación y el registro original de la prueba para impedir que una sesión antigua recupere acceso, mantener las compras y evitar conceder repetidamente una prueba inicial. Estos registros de continuidad no tienen actualmente una fecha de eliminación automática. Una solicitud para borrarlos requiere revisar esos fines y los datos que deban conservarse; eliminar el producto no borra por completo todos los registros.
Eliminar la cuenta de Rayito no borra la identidad compartida de Supabase ni los datos de otros productos de SaaSpero. Puedes enviar a soporte las solicitudes relacionadas con esa identidad. Los registros de infraestructura y las copias de seguridad se conservan por separado según las políticas y la configuración de los servicios correspondientes. Borrar un registro de cuenta activo no elimina inmediatamente esas copias. Su conservación no está definida por el calendario de limpieza de los comprobantes de Rayito.
La correspondencia y los archivos adjuntos de soporte permanecen en el buzón hasta que se eliminan manualmente. Los conservamos para responder solicitudes, mantener un historial de soporte pertinente y gestionar reclamaciones; actualmente no hay un plazo fijo de eliminación automática. Puedes pedir que revisemos o borremos un registro escribiendo a support@rayito.app. Al atender la solicitud, evaluamos si sigue siendo necesario conservarlo.
RevenueCat y Stripe conservan registros de compras y financieros según sus políticas y obligaciones aplicables. Las conversaciones locales permanecen en tu Mac hasta que las elimines; los datos de IA y voz en manos de proveedores siguen sus políticas y la configuración de tu cuenta.
Tus derechos y los cambios
Según dónde vivas, puedes tener derecho a acceder, corregir, eliminar u obtener una copia de tus datos personales, limitar el tratamiento u oponerte a él y reclamar ante una autoridad de protección de datos. Cuando nos basamos en el consentimiento, puedes retirarlo sin cambiar la licitud del tratamiento anterior. Para solicitarlo, escribe a support@rayito.app. Verificamos la identidad cuando es necesario y respondemos conforme a las reglas aplicables. También puedes pedir que revisemos una decisión sobre el acceso a tu cuenta.
Nuestros proveedores pueden tratar datos fuera de tu país, donde las reglas de protección de datos pueden ser diferentes. Las ubicaciones y la conservación dependen del servicio y de su configuración. Contacta con nosotros para informarte sobre los proveedores que tratan tus datos de cuenta y las garantías pertinentes. Los proveedores de IA y voz que elijas por separado tratan sus datos conforme al acuerdo que tengas con ellos.
Los cambios importantes de este aviso se reflejarán en su fecha de entrada en vigor y se comunicarán cuando la ley lo requiera.