Política de privacidad — Sakbe

Cómo tratamos tus datos al usar Sakbe

You are here:

Información general

Última actualización: 8 octubre 2026
Desarrollador: Carlos Hernández
Contacto de privacidad:[email protected]
Sakbe es una aplicación cliente para dispositivos iOS/iPadOS que permite comunicarse por voz con agentes compatibles con el protocolo A2A. Sakbe no opera agentes, no tiene servidores propios, no procesa solicitudes en la nube y no ofrece un servicio de inteligencia artificial propio.

Lo que Sakbe no hace

  • No crea cuentas ni perfiles de usuario.
  • No recopila métricas de uso, analytics ni telemetría.
  • No incluye SDKs publicitarios, seguimiento de atribución ni marketing.
  • No incluye sistemas de crash reporting.
  • No almacena datos en servidores del desarrollador.
  • No comparte tus datos con terceros con fines de análisis o marketing (salvo la carga de los recursos que tu propio agente enlaza, que ocurre directamente desde su origen).

Datos que almacena la aplicación

  • Dominio/URL del agente: se almacena en el sandbox de UserDefaults y se envía únicamente como host HTTPS al endpoint configurado.
  • Bearer token: se almacena en el Keychain de iOS y solamente se envía como encabezado Authorization al endpoint configurado.
  • Historial de conversaciones: se almacena localmente en Application Support/sakbe/conversations.json y solamente se envía al endpoint configurado cuando corresponde.
  • Idioma de voz, voz TTS e intervalo de polling: se almacenan en UserDefaults y no se envían a servidores.
  • Cache de previews: se almacena en Caches/LinkPreviews/ y memoria.
  • Audio de voz: no se escribe en disco. El procesamiento se realiza en el dispositivo y los buffers se descartan.

Voz y procesamiento en el dispositivo

SFSpeechRecognizer opera en el dispositivo cuando tu idioma dispone de modelo local (español e inglés sí lo tienen). Si tu idioma no tiene modelo local, iOS puede usar el servicio de reconocimiento de Apple: el audio va cifrado a Apple en ese caso y nunca a servidores de Sakbe, que no existen. La síntesis de voz (AVSpeechSynthesizer) es siempre local.
No se crea un archivo de audio, no se envía audio a servidores propios y no se almacena el audio. El resultado de reconocimiento de voz se convierte en texto y solamente ese texto se envía al endpoint del agente cuando el usuario decide enviar el mensaje.
Sakbe también puede utilizar Apple Foundation Models en el dispositivo para clasificación auxiliar, generación de frases de espera y refinamiento de títulos. Estas operaciones tienen un timeout de 3 segundos y utilizan un fallback local cuando los modelos no están disponibles.
El mensaje completo no se envía a un servicio externo de IA para estas funciones.

Comunicaciones de red

  • SendMessage, GetTask y CancelTask: endpoint A2A configurado por el usuario mediante JSON-RPC 2.0 sobre HTTPS (iOS bloquea el tráfico plano por ATS).
  • Agent Card: GET /.well-known/agent-card.json contra el endpoint configurado.
  • Open Graph: solicitudes HTTPS al host público del enlace, con máximo 3 redirecciones.
  • Media: carga HTTPS desde el host público correspondiente.
  • YouTube: si una respuesta incluye un video de YouTube, la miniatura viene de img.youtube.com y el reproductor embebido carga recursos de YouTube/Google al abrirlo. Es el único tercero externo que puede cargarse de forma automática al abrir un video.
  • Safe browsing: NEURLFilter puede utilizar el servicio de Apple mediante HTTPS.

Validación de URLs (previews y medios)

Esta política se aplica a los recursos externos que Sakbe abre por ti: previews de enlaces y media. (El endpoint A2A lo configuras tú y solo exige HTTPS; puede usar cualquier puerto.)

  • Solo se permiten conexiones HTTPS.
  • No se permiten credenciales embebidas en URLs.
  • No se permiten IPs privadas, loopback, link-local, multicast o reservadas, tanto IPv4 como IPv6.
  • No se permiten dominios .local, .internal, .localhost ni .home.arpa.
  • El puerto permitido es 443 o el puerto HTTPS por defecto.
  • El filtro NEURLFilter tiene un timeout de 2 segundos.

Permisos

  • Micrófono: entrada de voz, procesada sin escribir a disco y no almacenada.
  • Reconocimiento de voz: SFSpeechRecognizer on-device cuando tu idioma lo permite; si no, el servicio de Apple (ver Voz y procesamiento en el dispositivo).
  • Fotos: permiso únicamente para guardar imágenes de respuestas; Sakbe no lee tu biblioteca.
  • Notificaciones locales: avisos cuando una respuesta tarda en segundo plano.

Sakbe no solicita acceso a ubicación, calendario, contactos, Bluetooth ni a toda la biblioteca de fotos.

Menores de edad

Sakbe no está dirigido a menores de 13 años y no recopila datos personales de menores.

Terceros y dependencias

Sakbe no utiliza redes de analytics, publicidad, crash reporters ni APIs de IA en la nube.
Las dependencias open source MarkdownUI, SwiftSoup, NetworkImage y swift-cmark son bibliotecas de renderizado/parsing y no realizan conexiones de red por sí mismas.
Los únicos recursos externos que se cargan son los que tu agente enlaza (imágenes, video, audio, previews de sitios y, si aplica, YouTube): se descargan directamente desde su origen, sin intermediarios de Sakbe, y se rigen por las políticas de sus respectivos sitios.
El único destinatario de los mensajes enviados por Sakbe es el endpoint A2A que el usuario configura. La responsabilidad sobre los datos tratados por dicho agente corresponde al operador de ese endpoint.

Tus derechos y control de datos

  • Acceso: tus conversaciones están en el almacenamiento local de la aplicación.
  • Eliminación: utiliza Clear Conversation, Reset to Defaults o desinstala la aplicación.
  • Oposición: simplemente deja de utilizar la aplicación.

Cambios a esta política

Esta política puede actualizarse ocasionalmente. Los cambios relevantes se reflejarán en esta página. El uso continuado de Sakbe después de una modificación implica la aceptación de la política actualizada.

Contacto

Privacidad: [email protected]
Desarrollador: Carlos Hernández
Jurisdicción: México