ETOS LLM Studio sigue una filosofía de diseño “Local-first”. La mayor parte de los datos principales permanece en tu propio dispositivo y bajo tu control.
No almacenamos automáticamente tu contenido de chat, grabaciones de voz, adjuntos de imagen ni claves API en servidores controlados por el desarrollador. Aun así, la app sí guarda localmente chats, configuración, memoria y registros de solicitudes para ofrecer sincronización, estadísticas, Daily Pulse, resumen anual y funciones similares.
2. Almacenamiento local y procesamiento en el dispositivo
Chats y datos de sesión: historial de chat, ajustes de sesión, referencias de adjuntos, worldbooks, datos de memoria, datos de Daily Pulse, historial de feedback y ajustes de la app se guardan dentro del sandbox de la aplicación.
Configuración de proveedor API y claves API: la configuración de proveedor (como listas de modelos, cabeceras personalizadas y ajustes de proxy) y las claves API se guardan en una base de configuración local SQLite. Si una versión anterior guardó claves en Keychain, la migración combina y limpia ese almacenamiento heredado.
Registros locales de solicitudes y respuestas: la app puede guardar localmente los cuerpos HTTP completos de solicitudes y respuestas, junto con la duración, el estado, el uso de tokens y otros campos de diagnóstico. Esta función tiene su propio interruptor general y oculta el texto del chat de forma predeterminada. El texto solo se conserva si activas explícitamente el registro en texto claro; los datos Base64 de imágenes, audio y archivos siempre se ocultan. Estos registros nunca se suben automáticamente.
Caché de tickets de feedback: si usas el asistente de feedback, la app guarda localmente número de ticket, token del ticket, estado, hora de actualización y URL pública para que puedas seguir el progreso.
Linux local: el RootFS AArch64 opcional incluido, los espacios de trabajo, registros de tareas y diagnósticos permanecen dentro del sandbox de la app. Las variables de entorno se guardan en la base SQLite compatible con cifrado y solo se inyectan al iniciar el proceso Linux seleccionado; no se añaden automáticamente al prompt del modelo.
3. Solicitudes de IA, audio e imágenes
Chat de texto: tus mensajes se envían directamente a los proveedores de IA de terceros que configuras tú mismo (como OpenAI, Anthropic, Google, servicios compatibles con OpenAI o modelos autoalojados). No hacemos proxy ni almacenamos ese contenido en servidores del desarrollador.
Voz y audio: el acceso al micrófono solo se usa cuando grabas o activas la entrada por voz de forma explícita. El audio se envía únicamente al proveedor de modelo actual o al servicio de voz/transcripción que elijas.
Imágenes y archivos: la app solo accede a imágenes o archivos cuando tú los seleccionas. Esos adjuntos se envían al proveedor del modelo actual o a un endpoint local de depuración que conectes voluntariamente.
Browser Agent y MCP local: las solicitudes de Browser Agent van directamente a los sitios abiertos en una vista WebKit de la app. Un servidor MCP stdio local se ejecuta dentro de Linux local. Las carpetas externas solo se exponen a Linux después de que las selecciones y autorices, y las cookies del navegador no se montan en Linux.
4. Sincronización, red local y servicios de Apple
Sincronización iPhone / Apple Watch: la sincronización en tiempo real entre iPhone y Apple Watch usa WatchConnectivity y no pasa por servidores del desarrollador.
Sincronización con iCloud: si habilitas iCloud de forma explícita, los datos seleccionados pueden sincronizarse entre tus dispositivos mediante iCloud / CloudKit de Apple, incluida la configuración de proveedor que puede contener claves API.
Red local y depuración: el permiso de red local solo se usa para funciones opcionales de depuración LAN / acceso remoto a archivos. Si conectas tu propia herramienta de depuración de escritorio, algunos archivos de la app o tráfico de solicitudes pueden enviarse a un endpoint local bajo tu control.
5. Asistente de feedback
Los datos se envían al servicio de feedback solo cuando eliges enviar feedback de forma activa.
Contenido introducido por el usuario: tipo de feedback, título, descripción, pasos de reproducción, comportamiento esperado, comportamiento real y contexto adicional.
Instantánea del entorno: plataforma, versión de la app, número de build, versión del sistema, identificador del modelo del dispositivo, idioma/región y zona horaria.
Diagnóstico mínimo: marca de tiempo, cantidad de proveedores, cantidad de sesiones no temporales, plataforma y versión de la app.
Verificación antiabuso: las solicitudes de feedback también incluyen challenge, marca de tiempo, firma y campos relacionados con PoW para limitar envíos de spam.
Actualización de estado: cuando actualizas el estado de un ticket más tarde, la app usa el número y token guardados localmente para consultar el progreso en el servicio de feedback.
Antes de enviar, el texto de feedback pasa por un saneamiento básico que intenta ocultar tokens Bearer comunes, etiquetas de API key y algunos formatos frecuentes de secretos. Sin embargo, esto no es un sistema completo de prevención de fuga de datos. No incluyas secretos, documentos de identidad, direcciones, datos de salud u otra información sensible en tus reportes.
6. Telemetría de rendimiento y diagnósticos
«Ayudar a mejorar el rendimiento de ETOS LLM Studio» está activado de forma predeterminada y se puede desactivar en Ajustes > Acerca de. Es independiente del registro local de solicitudes. Al desactivarlo se detiene la recopilación y se borra la telemetría sin enviar.
Datos enviados: métricas agregadas de CPU, memoria, inicio, bloqueos, disco y red, y pilas de llamadas de diagnóstico anónimas proporcionadas por Apple MetricKit; duración de etapas fijas de inicio, base de datos, solicitudes, procesamiento en streaming y Markdown mediante MXSignpost; versión y Build de la app, canal de distribución, versión de iOS, clase del modelo del dispositivo, arquitectura y hora del informe.
Datos no enviados: contenido del chat, cuerpos de solicitudes o respuestas, claves de API, credenciales, direcciones de servidor configuradas, ID de sesión, ID persistentes de dispositivo, ID publicitarios ni otros identificadores de usuario.
Momento y conservación local: MetricKit entrega informes según la programación del sistema. La app solo intenta subir datos escritos durante un inicio anterior y elimina inmediatamente cada archivo local tras la confirmación individual del servidor. Los archivos pendientes se conservan un máximo de 14 días y 20 MiB en total, con prioridad para las pilas de diagnóstico.
Servidor y archivo: el servicio receptor guarda temporalmente los datos por fecha UTC, con límites de 30 días y 2 GiB. El desarrollador puede transferirlos a un Mac controlado para análisis a largo plazo y eliminarlos manualmente cuando ya no sean necesarios. La IP de origen puede usarse brevemente para limitar solicitudes en memoria, pero no se escribe en archivos de telemetría ni se usa como identificador persistente.
Visibilidad y finalidad: puedes ver el contenido exacto en Registros de la app > Telemetría de rendimiento. Las direcciones de diagnóstico necesitan el dSYM de la compilación de Xcode Cloud correspondiente. Los datos solo se usan para localizar problemas de batería, calor, bloqueos, inicio, memoria, disco y red, no para publicidad, perfiles de usuario ni entrenamiento de modelos de chat.
7. Servicios de terceros, analítica y límites de servidor
Proveedores de IA de terceros: procesan las solicitudes de chat, imagen y audio que envías voluntariamente.
Servicios del sistema Apple: como WatchConnectivity e iCloud / CloudKit, se rigen por las políticas de Apple.
Servicio de feedback operado por el desarrollador: solo se usa cuando envías o consultas tickets de feedback de forma activa.
Servicio de telemetría operado por el desarrollador: recibe automáticamente los datos sin contenido de la sección 6 mientras la telemetría está activada.
No se sube automáticamente: contenido de chat, memoria local, registros locales de solicitudes y respuestas, datos del resumen anual y claves API no se suben automáticamente a servidores del desarrollador.
Publicidad y SDK de analítica general: aparte de la telemetría MetricKit de la sección 6, el código no incluye SDK de publicidad de terceros ni SDK generales de analítica de comportamiento.
Compartir analítica de Apple: si habilitas compartir analítica con desarrolladores a nivel de sistema, Apple puede recopilar registros anónimos de fallos o información de diagnóstico según sus propias reglas.
8. Descargo de responsabilidad
Herramienta neutral: esta app es un cliente LLM de uso general. Puede incluir endpoints o direcciones de feedback preconfiguradas, pero no incluye credenciales comerciales listas para usar.
Responsabilidad del contenido: todo contenido generado por IA proviene de servicios de terceros que configuras tú mismo. No podemos garantizar su exactitud, legalidad ni idoneidad.
Elección de servicios: cualquier servicio API, capacidad de sincronización o servicio de feedback que uses debe ser evaluado por ti según su política de privacidad, términos, costos y riesgos.
9. Contáctanos
Si tienes preguntas sobre esta Política de Privacidad, contáctanos: