← Volver a EchoVault

Política de privacidad de EchoVault

Última actualización: 3 de octubre de 2026

EchoVault es una aplicación gratuita para la barra de menús de macOS, desarrollada de forma individual por Francisco Javier Pedrosa (España, Unión Europea) y compartida con un grupo reducido de personas desde https://echovault.fjpedrosa.com. Esta política explica qué datos trata la aplicación y cómo. Al estar el desarrollador establecido en la UE, resulta de aplicación el Reglamento General de Protección de Datos (RGPD).

Principio básico: todo se ejecuta en tu Mac

EchoVault funciona íntegramente en tu ordenador. El desarrollador no opera ningún servidor que reciba tus datos, no recopila analítica ni telemetría, y no tiene acceso a tus mensajes, adjuntos, cuentas ni credenciales. Los únicos datos que salen de tu Mac son los que tú mismo envías a tu propia cuenta de Google Drive y, opcionalmente, a tu servidor de correo. En consecuencia, respecto de tu archivo personal el responsable del tratamiento eres tú, no el desarrollador.

Vinculación con WhatsApp

La aplicación enlaza tu propia cuenta de WhatsApp como dispositivo vinculado mediante la biblioteca de código abierto Baileys, un cliente no oficial de WhatsApp Web. EchoVault no está afiliado ni respaldado por WhatsApp ni por Meta. Debes vincular únicamente tu propio número. Desde el momento del enlace, la aplicación archiva en local los mensajes recibidos y enviados, los adjuntos, los mensajes editados y los eliminados para todos (marcados como tales, sin que se avise al emisor). No recupera el historial anterior al enlace ni los mensajes de una sola visualización.

Datos almacenados en local

Los mensajes, adjuntos, la sesión de WhatsApp y los registros de ediciones y eliminaciones se guardan en ~/Library/Application Support/EchoVault (base de datos SQLite y ficheros, con permisos 0700/0600). Estos datos no están cifrados por la aplicación: su protección depende de FileVault, que EchoVault exige para capturar, y de los permisos del sistema. Cualquier persona con acceso a tu sesión de macOS tendría acceso al archivo. Los secretos (identificador y secreto de cliente OAuth de Google, token de actualización y contraseña SMTP) se almacenan en el Llavero de macOS y solo se mantienen en memoria mientras se usan.

Sincronización con tu Google Drive

De forma periódica la aplicación sube copias legibles (transcripciones mensuales y adjuntos) a una carpeta de tu propia cuenta de Google Drive que tú eliges o creas. El acceso se autoriza mediante Google OAuth con el ámbito restringido drive.file, que limita la aplicación exclusivamente a los archivos y carpetas que ella misma crea o que tú seleccionas en el selector de Google; EchoVault no puede ver el resto de tu Drive.

Los datos de usuario de Google se utilizan únicamente para ofrecer esta función de sincronización. No se transfieren al desarrollador ni a terceros, no se emplean con fines publicitarios, no se venden y no se utilizan para entrenar modelos de inteligencia artificial. El uso y la transferencia de la información recibida a través de las API de Google se ajustan a la Política de datos de usuario de los servicios de las API de Google, incluidos sus requisitos de uso limitado (Limited Use). En su formulación estándar: EchoVault's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Ten en cuenta que Google trata los datos conforme a sus propias políticas y que cualquiera con acceso a esa carpeta de Drive podrá leer su contenido, por lo que no debes compartirla.

Conexiones de red

Las únicas conexiones de red que realiza la aplicación son:

  • Con los servidores de WhatsApp, para la sesión del dispositivo vinculado.
  • Con Google (OAuth y Drive), para la sincronización descrita arriba.
  • Opcionalmente, con el servidor SMTP que tú configures para el resumen diario por correo.
  • Opcionalmente, con una instancia local de Ollama para generar resúmenes; el acceso a endpoints remotos está bloqueado salvo que lo actives expresamente.
  • Con echovault.fjpedrosa.com (alojado en GitHub Pages) para comprobar actualizaciones. Esta petición expone al servidor la información habitual de una solicitud web, como tu dirección IP y el agente de usuario.

Datos de terceros y uso doméstico

Tu archivo contiene datos personales de otras personas: quienes te escriben. El RGPD no se aplica al tratamiento efectuado por una persona física en el ejercicio de actividades exclusivamente personales o domésticas (la llamada «excepción doméstica»). Conservar tus propias conversaciones para uso privado suele encajar en ese supuesto. Sin embargo, esa excepción puede dejar de aplicarse si difundes el archivo, lo usas con fines profesionales, de vigilancia o de evaluación de terceros, o lo compartes fuera de tu ámbito privado; en tales casos podrías convertirte en responsable del tratamiento con obligaciones propias. Eres tú quien decide el uso que das al archivo y el único responsable de que sea lícito. Este texto describe el funcionamiento de la aplicación y no constituye asesoramiento jurídico.

Conservación de datos

EchoVault conserva los datos indefinidamente hasta que tú los elimines. No hay borrado automático. Los mensajes eliminados para todos se conservan de forma predeterminada (configurable en Ajustes › WhatsApp).

Cómo revocar el acceso y borrar tus datos

  • Revoca el acceso a Google en https://myaccount.google.com/permissions (o desde Ajustes › Google Drive › Desconectar).
  • Desvincula el dispositivo en WhatsApp › Ajustes › Dispositivos vinculados (o en Ajustes › WhatsApp › Cerrar sesión).
  • Elimina la carpeta de datos local ~/Library/Application Support/EchoVault y, si procede, la carpeta en tu Google Drive.

Menores

EchoVault no está dirigido a menores de 16 años ni debe ser utilizado por ellos.

Cambios en esta política

Esta política puede actualizarse para reflejar cambios en la aplicación o en la normativa. La versión vigente se publicará en https://echovault.fjpedrosa.com con su fecha de última actualización.

Contacto

Para cualquier cuestión relacionada con la privacidad, escribe a Francisco Javier Pedrosa en bokeauss@gmail.com.

English summary

EchoVault is a free macOS menu-bar app by an individual developer (Francisco Javier Pedrosa, Spain/EU; GDPR applies). It runs entirely on your Mac. It links your own WhatsApp account as a linked device via the unofficial Baileys library (not affiliated with WhatsApp/Meta) and stores messages, attachments, edits and deletions locally in ~/Library/Application Support/EchoVault, unencrypted by the app (FileVault is required). It uploads readable copies to your own Google Drive using OAuth with the restricted drive.file scope. Google user data is used only to provide the sync feature and is not shared with the developer or third parties, not used for advertising, not sold, and not used to train AI models. EchoVault's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The developer runs no servers and collects no analytics or telemetry; network calls go only to WhatsApp, Google, your optional SMTP server, an optional local Ollama, and an update check to echovault.fjpedrosa.com. Secrets live in the macOS Keychain. Your archive contains third parties' personal data; you are responsible for lawful, personal/household use. To revoke: remove access at myaccount.google.com/permissions, unlink the device in WhatsApp, and delete the data folder. Data is kept until you delete it. Not intended for children under 16. Contact: bokeauss@gmail.com. This is a template for informational purposes. Consult with a qualified attorney for legal advice specific to your situation.

← Volver a EchoVault