Política de Privacidad de Keymark
Política de Tratamiento de Datos Personales de Keymark · Versión 1.0 · Vigente desde el 7 de octubre de 2026
Esta política explica qué pasa con tus datos cuando usas la aplicación de escritorio Keymark y el sitio web de Keymark (la página desde la que descargas la aplicación). Complementa la política general de tratamiento de datos de Key Lab, disponible en https://keylab.tech/es/privacidad, que cubre el sitio corporativo de Key Lab y sus demás servicios. Si ambas difieren en algo propio de Keymark, para Keymark prevalece esta política.
En resumen
- Tus documentos no salen de tu equipo por causa de Keymark. La lectura, la búsqueda y la IA incluida funcionan en tu computador. No recibimos tus archivos, tus preguntas ni las respuestas de la IA.
- Sin cuenta. No te registras y no sabemos quién eres.
- Las estadísticas de uso están desactivadas salvo que las actives. Si lo haces, son anónimas: unos pocos eventos como "app iniciada" o "documento abierto (tamaño entre 1 y 10 MB)", nunca nombres de archivo, rutas ni contenido.
- Puedes ver y detener el tráfico. El Centro de privacidad de la app lista las conexiones que hace Keymark, y el modo sin conexión las desactiva.
- Los registros de fallos se quedan en tu computador. No se envía nada salvo que tú decidas enviárnoslo.
- El sitio web no usa analítica, cookies publicitarias ni rastreadores.
- No vendemos tus datos, no mostramos publicidad y no usamos tus documentos para entrenar IA.
1. Responsable del tratamiento
El Responsable del Tratamiento es:
KEY LAB TECHNOLOGY S.A.S. ("Key Lab", "nosotros") NIT 902.055.710-1 Calle 28 No. 84-195, Medellín, Antioquia, Colombia Teléfono: +57 317 293 5244 Correo electrónico: contacto@keylab.tech Sitio web: https://keylab.tech
Las solicitudes sobre datos personales las atiende el equipo de protección de datos de Key Lab a través del correo anterior.
2. Marco legal
Tratamos los datos personales conforme a la Ley Estatutaria 1581 de 2012, el Decreto Único Reglamentario 1074 de 2015 (que compila el Decreto 1377 de 2013), las instrucciones de la Superintendencia de Industria y Comercio (SIC) y los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.
Si te encuentras en la Unión Europea, el Espacio Económico Europeo, el Reino Unido o Suiza, aplicamos además el Reglamento General de Protección de Datos (RGPD) y las leyes equivalentes, como se describe en la sección 10.
Definiciones. Dato personal es cualquier información vinculada o que pueda asociarse a una persona determinada o determinable. El titular es la persona a quien se refieren los datos. Tratamiento es cualquier operación sobre datos personales, como recogerlos, almacenarlos, usarlos o suprimirlos.
3. Lo que se queda en tu equipo
Keymark es una aplicación local. Lo siguiente se crea y se guarda solo en tu computador. Key Lab no lo recibe, no tiene acceso a ello ni lo controla, por lo que Key Lab no lo trata:
- los documentos y carpetas que abres, y las copias que guardas o exportas;
- los índices de búsqueda de tus espacios de trabajo;
- tus archivos recientes, favoritos y posiciones de lectura, y las instantáneas de "desde tu última lectura" que muestran qué cambió;
- tus conversaciones con la IA, el progreso del Run sheet y las respuestas de la IA;
- el modelo de IA incluido y los modelos que instales;
- la configuración (incluida la dirección de cualquier servidor de IA que configures);
- el registro de actividad de red que muestra el Centro de privacidad;
- los registros de la aplicación, del motor de IA y de fallos.
Cómo borrarlo:
- Centro de privacidad → Borrar datos locales elimina tu historial, el estado de lectura, las conversaciones, el progreso del Run sheet, el registro de red y los índices de búsqueda.
- Al desinstalar se elimina la aplicación. La configuración, los modelos descargados y los registros permanecen en las carpetas de datos de la app hasta que las borres: en macOS,
~/Library/Application Support/dev.keylab.keymarky~/Library/Logs/dev.keylab.keymark; en Windows,%APPDATA%\dev.keylab.keymarky%LOCALAPPDATA%\dev.keylab.keymark.
4. Cuándo se conecta Keymark a internet
Keymark funciona sin conexión. Solo se conecta a internet en los casos siguientes. El modo sin conexión (Configuración → Privacidad) los desactiva todos, salvo abrir un enlace, que simplemente entrega el enlace a tu navegador. La lista de Actividad de red del Centro de privacidad muestra las conexiones que hace Keymark, con la fecha, el nombre del servidor y la finalidad (no la dirección completa ni ningún contenido).
Toda conexión a internet revela la dirección IP de tu equipo y cierta información técnica básica (como la versión de la app en las cabeceras de la solicitud) al servidor al que te conectas. Keymark no añade identificadores propios.
4.1 Estadísticas de uso anónimas (opcionales, desactivadas por defecto)
Si activas Estadísticas de uso anónimas en Configuración → Privacidad, Keymark envía un número reducido de eventos a un proveedor de analítica diseñado para la privacidad, con servidores en la Unión Europea.
- Eventos: app iniciada; documento abierto (solo el rango de tamaño); modo de vista usado (lectura, edición o dividido); acción de IA usada (cuál, y si la IA se ejecutó en tu equipo, en tu red local o en la nube); modelo instalado (nivel de tamaño); exportación (HTML o impresión); y error (un código de error fijo). La lista vigente se publica en la documentación de telemetría de Keymark.
- Con cada evento: la hora, la versión de la app, el sistema operativo y su arquitectura, si es una build de desarrollo y un identificador de sesión que cambia cada vez que abres la app y nunca se guarda.
- Nunca se envía: nombres de archivos o carpetas, rutas, contenido de documentos, preguntas, respuestas de la IA, términos de búsqueda, tu dirección IP como parte del evento ni ningún identificador que persista entre aperturas.
- Finalidad: entender, de forma agregada, qué funciones se usan y dónde falla la app, para mejorarla.
- Base: tu autorización, que das al activar la opción y puedes revocar en cualquier momento desactivándola. Keymark funciona igual con las estadísticas desactivadas.
- Conservación: los eventos se conservan como máximo 24 meses y solo se usan de forma agregada.
Como estos eventos no te identifican, normalmente no podemos asociarlos a ti para atender solicitudes de acceso o supresión; solo podríamos borrar lo asociado a una sesión si nos das información que la identifique, que por lo general no tendrás.
4.2 Actualizaciones
Cuando Keymark busca actualizaciones —cuando haces clic en Buscar actualizaciones en Configuración y, si activas la búsqueda automática, de forma periódica— descarga un archivo pequeño del servidor de versiones de Key Lab, que indica si hay una nueva versión para tu canal (estable, beta o nightly). Si instalas una actualización, la app la descarga del mismo servidor o de su red de distribución de contenidos. Las actualizaciones están firmadas y Keymark verifica la firma antes de instalarlas.
El servidor de versiones y su proveedor de alojamiento ven tu dirección IP, la versión de la app (en las cabeceras de la solicitud) y el canal. Finalidad: entregar actualizaciones y mantener la seguridad del servicio. Key Lab no usa estos datos para identificarte, y los registros del servidor, si se conservan, se eliminan en un plazo máximo de 90 días.
4.3 Activación de Keymark AI
Keymark AI es opcional. Si la activas, o si instalas un modelo adicional, la app descarga el modelo una sola vez desde un servicio de distribución de terceros (Estados Unidos), que ve tu dirección IP y qué archivo descargas, bajo su propia política de privacidad. Key Lab no recibe estos datos. Cada archivo se verifica contra el catálogo firmado de Keymark antes de usarse. Después de la descarga, la IA funciona sin conexión y tus documentos nunca salen de tu equipo.
4.4 Imágenes de la web dentro de tus documentos
Si un documento que abres contiene imágenes alojadas en internet, Keymark las carga, como lo haría un navegador. El servidor que aloja cada imagen ve tu dirección IP y puede registrar la solicitud. Puedes evitarlo con Configuración → Imágenes remotas → Bloquear o con el modo sin conexión. Estas solicitudes las hace el componente web del sistema y hoy no aparecen en la lista de Actividad de red. Las imágenes de las respuestas de la IA nunca se cargan desde internet.
4.5 Servidores de IA que configures (opcional)
Keymark puede usar un servidor de IA que tú elijas (por ejemplo, uno que ejecutes en tu propio equipo o en tu red) en lugar de Keymark AI. Cuando lo usas, Keymark envía a ese servidor el texto necesario para responderte; por ejemplo, tu pregunta, las partes relevantes del documento, tu selección o la lista de cambios.
El responsable de esos datos es quien opera ese servidor —tú, tu organización o el proveedor que elegiste—, bajo sus propios términos y política de privacidad. Key Lab no los recibe.
4.6 Abrir enlaces
Cuando haces clic en un enlace web de un documento, Keymark le pide a tu navegador que lo abra. A partir de ahí, tu navegador y el sitio que visitas son responsables de tus datos.
5. Datos que llegan a Key Lab
Key Lab solo recibe datos personales en estos casos:
| Cuándo | Datos | Finalidad | Base | Conservación |
|---|---|---|---|---|
| Nos escribes (soporte, privacidad, asuntos legales, seguridad) | Tu nombre y correo electrónico, tu mensaje y lo que adjuntes (por ejemplo, un archivo de registro que decidas enviar) | Responderte, resolver el problema y dejar constancia de la solicitud | Tu autorización al escribirnos; nuestro interés legítimo en atender solicitudes; obligaciones legales | Hasta 24 meses después de terminar la conversación, o más si la ley lo exige |
| Nos pides que te avisemos de una novedad (por ejemplo, la versión para Windows o la integración con WhatsApp) | Tu correo electrónico y tu mensaje | Avisarte cuando la novedad esté disponible | Tu autorización al escribirnos | Hasta que te avisemos o nos pidas no hacerlo |
| Activas las estadísticas de uso | Ver la sección 4.1 | Ver la sección 4.1 | Autorización | Ver la sección 4.1 |
Actualizaremos esta política y la app antes de empezar cualquier nuevo tipo de recolección.
6. El sitio web de Keymark
- Sin analítica, sin cookies publicitarias y sin rastreadores. El sitio web de Keymark no usa cookies de analítica ni de publicidad, píxeles de seguimiento, complementos de redes sociales ni scripts o fuentes de terceros. Si alguna vez guarda una preferencia técnica en tu dispositivo (como tu idioma), es solo para que el sitio funcione y nunca se usa para rastrearte.
- Alojamiento. El sitio está alojado y se entrega a través de proveedores de infraestructura en la nube (Estados Unidos). Para entregar las páginas y las descargas y proteger el sitio, tratan datos técnicos de tu conexión (dirección IP, navegador, página solicitada y hora). El sitio de Keymark no guarda registros de acceso propios; esos proveedores conservan sus registros técnicos por un tiempo limitado, según sus propias políticas.
- Las descargas se entregan desde un servicio de almacenamiento privado mediante enlaces de corta duración.
- Los enlaces a otros sitios (por ejemplo, el sitio corporativo de Key Lab) se rigen por las políticas de esos sitios.
- Contacto. Si nos escribes desde el sitio web, se aplica la sección 5.
7. Lo que nunca hacemos
- No vendemos, alquilamos ni cedemos tus datos personales con fines publicitarios o comerciales.
- No usamos tus documentos, preguntas ni respuestas de la IA para entrenar modelos de IA: no los recibimos.
- No elaboramos perfiles ni tomamos decisiones automatizadas sobre ti.
- No solicitamos datos sensibles. Tus documentos pueden contenerlos, pero se quedan en tu equipo.
- Keymark no está dirigido a menores de 18 años y no recogemos conscientemente datos de niños, niñas o adolescentes. Si crees que un menor nos envió datos personales, escríbenos y los suprimiremos.
8. Proveedores y transferencias internacionales
Para operar Keymark nos apoyamos en los siguientes proveedores, que actúan por cuenta nuestra (encargados del tratamiento) bajo sus propios compromisos de seguridad:
- Analítica respetuosa de la privacidad: estadísticas de uso anónimas (Unión Europea), solo si las activas;
- Infraestructura en la nube: alojamiento, entrega y protección del sitio web, las descargas y el servidor de versiones (Estados Unidos);
- Correo electrónico: el servicio de correo de Key Lab, para recibir y responder tus mensajes (Estados Unidos).
Algunos de estos proveedores están fuera de Colombia, en países que la SIC podría no considerar con un nivel adecuado de protección de datos. Solo les transferimos o transmitimos datos en la medida necesaria para las finalidades de esta política, mediante contratos que les exigen protegerlos y con tu autorización, que otorgas al usar estas funciones después de leer esta política. Para usuarios en la UE/EEE, las transferencias fuera de ella se basan en una decisión de adecuación o en las Cláusulas Contractuales Tipo de la Comisión Europea.
El servicio de distribución de modelos (sección 4.3), quienes operan los servidores de IA que configures (sección 4.5) y los sitios que alojan las imágenes de tus documentos (sección 4.4) no son proveedores nuestros: te conectas a ellos directamente y actúan bajo sus propias políticas.
9. Tus derechos
Como titular, conforme a la Ley 1581 de 2012 tienes derecho a:
a) conocer, actualizar y rectificar tus datos personales; b) solicitar prueba de la autorización que nos otorgaste, salvo cuando la ley no la exija; c) ser informado, previa solicitud, del uso que hemos dado a tus datos; d) presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley de protección de datos, después de haber acudido a nosotros (sección 11); e) revocar la autorización y/o solicitar la supresión de tus datos, cuando no exista un deber legal o contractual de conservarlos; f) acceder en forma gratuita a tus datos personales.
10. Derechos adicionales en la UE/EEE, el Reino Unido y Suiza
Si te aplica el RGPD o una ley similar:
- Bases legales: consentimiento (estadísticas de uso y avisos de novedades que nos pidas), ejecución del contrato de licencia (soporte de la app), interés legítimo (responder tus mensajes, mantener la seguridad de nuestros servicios) y obligaciones legales.
- Tus derechos: acceso, rectificación, supresión, limitación del tratamiento, portabilidad, oposición al tratamiento basado en intereses legítimos y retirada del consentimiento en cualquier momento, sin afectar el tratamiento anterior.
- Reclamaciones: puedes presentar una reclamación ante la autoridad de protección de datos del país donde vives o trabajas.
- Representante: Key Lab no tiene establecimiento en la Unión Europea. Si llegara a ser exigible conforme al artículo 27 del RGPD, designaremos un representante y publicaremos sus datos aquí.
11. Cómo ejercer tus derechos: consultas y reclamos
Escribe a contacto@keylab.tech con el asunto "Datos personales", o envía una carta a Calle 28 No. 84-195, Medellín, Antioquia, Colombia. Incluye tu nombre, tus datos de contacto, la descripción de lo que solicitas y, si actúas en nombre de otra persona, el documento que acredite tu representación. Podemos pedirte información para verificar tu identidad antes de responder.
- Consultas (por ejemplo, qué datos tenemos sobre ti): respondemos en un plazo de 10 días hábiles desde su recibo. Si no podemos, te informaremos el motivo y responderemos dentro de los 5 días hábiles siguientes.
- Reclamos (corregir, actualizar o suprimir datos, revocar la autorización o advertir un incumplimiento de la ley): respondemos en un plazo de 15 días hábiles contados desde el día siguiente a su recibo. Si no podemos, te informaremos el motivo y responderemos dentro de los 8 días hábiles siguientes. Si el reclamo está incompleto, te pediremos completarlo dentro de los 5 días siguientes; si no lo haces en 2 meses, entenderemos que desististe. Mientras el reclamo se tramita, marcaremos los datos con la leyenda "reclamo en trámite".
Solo puedes presentar una queja ante la SIC (https://www.sic.gov.co) después de agotar este trámite con nosotros (requisito de procedibilidad).
12. Seguridad
Keymark está diseñado para necesitar la menor cantidad de datos posible. Además, protegemos lo que tratamos con medidas técnicas, humanas y administrativas razonables: conexiones cifradas (HTTPS), actualizaciones y catálogo de modelos firmados, acceso restringido a nuestros sistemas y proveedores con estándares de seguridad reconocidos. En tu equipo, Keymark limita el acceso a archivos a las carpetas que abres, y su motor de IA local solo escucha en tu propio computador con una clave aleatoria. Ningún sistema es completamente seguro; si un incidente de seguridad afecta tus datos personales, te lo notificaremos a ti y a las autoridades como lo exige la ley. Para reportar una vulnerabilidad, consulta la política de seguridad de Keymark o escribe a contacto@keylab.tech.
13. Cambios y vigencia
Publicaremos cualquier cambio de esta política en el sitio web de Keymark, con una nueva fecha, y te avisaremos en la app cuando el cambio sea importante. Si un cambio requiere tu autorización (por ejemplo, una nueva finalidad), te la pediremos antes de aplicarlo.
Esta política rige a partir del 7 de octubre de 2026. Las bases de datos descritas en la sección 5 se conservan mientras sea necesario para sus finalidades y por los plazos allí indicados, y mientras Key Lab ofrezca Keymark.
Esta política está disponible en español y en inglés. Si difieren, prevalece la versión en español.