Saltar al contenido
OpenLimiter Pro ya está aquí. Todo lo que ves es gratis. Las alertas, el historial, el acceso desde el teléfono, las cuentas adicionales y el seguimiento de gasto por encima de $100 son Pro.

Privacidad

Qué recoge OpenLimiter, qué no recoge nunca, adónde va cada cosa y cuánto tiempo se guarda. Esto está escrito a partir de los flujos de datos que existen en el producto, no a partir de una plantilla.

El modo local no recoge nada

La herramienta de línea de comandos, la aplicación de escritorio y la aplicación web se ejecutan en tu máquina, y en modo local no hay cuenta ni servicio detrás de ellas. No hay nada que recoger porque no hay adónde enviarlo.

  • Los conectores leen archivos que tus herramientas ya escribieron, solo lectura. Nunca reescriben, reparan ni migran lo que abren.
  • Las credenciales de proveedor las guarda el almacén de credenciales del sistema operativo. OpenLimiter nunca copia una en una caché, una exportación, un diagnóstico o un registro.
  • La aplicación no envía telemetría, uso, diagnósticos, identificadores ni contenido de prompts a ninguna parte.
  • No hace falta iniciar sesión para usar ninguna función local. Todo lo que ves localmente es gratis, y Pro vende alertas, historial, acceso desde el teléfono, cuentas adicionales y seguimiento de gasto por encima del techo gratuito.

La cuenta

La cuenta solo hace falta para las partes alojadas: sincronizar tu cuota entre tus dispositivos y Pro. El inicio de sesión funciona sobre Supabase, que aloja la base de datos y la autenticación del servicio.

  • Puedes entrar con GitHub, con Google o con un enlace mágico enviado a tu correo. La elección es tuya y luego puedes vincular otra.
  • La cuenta guarda tu dirección de correo, el identificador que devuelve el proveedor de inicio de sesión, la hora en que creaste la cuenta y la hora de tu último acceso.
  • No hay contraseña, así que no hay contraseña que filtrar. GitHub y Google tampoco entregan tu contraseña, solo la confirmación de que eres tú.
  • Cada dispositivo en el que inicias sesión recibe una etiqueta, una fecha de creación y una fecha de último uso, para que veas la lista y revoques cualquiera de ellos.

Qué envía realmente la sincronización

La sincronización existe para que un número que ya tienes en una máquina se vea en otra. Lleva la lectura y nada de lo que la rodea.

  • Una fila por medidor: qué proveedor, qué medidor, qué ventana, un porcentaje de uso acotado, cuándo se reinicia la ventana, cuándo se observó la lectura, un identificador opaco de cuenta y el dispositivo que la envió.
  • Nunca lleva un prompt, una respuesta, un nombre de archivo, una ruta, código fuente, un nombre de proyecto, un repositorio, una credencial de proveedor ni un mensaje del proveedor.
  • Tu instantánea actual se guarda siete días. Se reemplaza cada vez que llega una lectura más nueva.
  • La sincronización queda activa desde el momento en que inicias sesión, porque para eso sirve iniciar sesión. Puedes desactivarla en los ajustes, y con ella desactivada las lecturas se quedan en el dispositivo que las tomó.

Historial y previsión de Pro

Pro guarda las lecturas que ya sincronizas para poder dibujar una ventana más larga y calcular una previsión de consumo a partir de ella. Son las mismas filas acotadas, guardadas más tiempo.

  • Noventa días móviles mientras Pro esté activo. El día noventa y uno no se puede consultar, porque no está ahí.
  • Un hueco sigue siendo un hueco. Nada se interpola, se estima sobre un periodo ausente ni se inventa para que un gráfico parezca continuo.
  • Cuando Pro termina, el historial alojado se guarda treinta días para que puedas exportarlo, y durante ese tiempo no lo pueden leer el historial, la previsión ni las alertas. Al final del día treinta se borra.
  • El historial que la aplicación de escritorio guarda en local es tuyo y nada de esto lo toca. Terminar Pro nunca lo borra.

Alertas en el escritorio, por correo y por push

Todas las alertas forman parte de Pro. Pueden avisarte cuando una ventana pasa del sesenta, el ochenta o el noventa por ciento, y cuando se reinicia. Una notificación de escritorio la dibuja la aplicación en tu propia máquina, el correo lo entrega Resend, y el push el servicio de push de tu navegador o sistema operativo.

  • Por defecto el mensaje lleva solo el nombre del producto, el nombre del proveedor, el nivel como sesenta, ochenta, noventa o reinicio, una línea genérica y un enlace al producto con la sesión iniciada. Sin porcentaje exacto, sin importe, sin modelo, sin proyecto, sin presupuesto y sin fecha de previsión.
  • El correo detallado es un permiso aparte que tienes que aceptar. Puede añadir el porcentaje exacto, el importe, el presupuesto y la fecha de previsión de tus propios datos. Si los campos cambian, la versión del consentimiento cambia y el detalle vuelve a quedar desactivado hasta que lo aceptes de nuevo.
  • El push nunca tiene modo detallado, sea cual sea el ajuste del correo. Un mensaje push nunca lleva detalle de uso, así que una pantalla bloqueada nunca muestra uno.
  • Cada canal se desactiva por separado. Desactivar uno suprime el trabajo que aún no se ha entregado a un proveedor, y un único mensaje ya aceptado por un proveedor todavía puede llegar.

Claves de gasto de API, en beta

El medidor de gasto de API lee tus propias cifras de facturación o de saldo en el proveedor que es dueño de ellas. Es una beta declarada y es observación de mejor esfuerzo, así que puede llegar con retraso, incompleta, corregida o no llegar.

  • La clave que le das se guarda en el llavero del sistema operativo, en un espacio propio. No hay relectura: después de guardarla, nada en la interfaz puede volver a mostrarte la clave.
  • La clave se envía solo al host HTTPS fijo del proveedor al que pertenece. Las redirecciones se rechazan, las peticiones y los errores se redactan, y el tamaño y la duración de cada llamada tienen tope.
  • La clave nunca se envía a OpenLimiter, nunca se guarda en el servicio alojado y nunca aparece en un registro, en una propiedad de analítica, en un informe de fallo ni en un registro de soporte.
  • Quitar una fuente borra su clave del llavero de inmediato y ofrece borrar las muestras que produjo.

Pagos e impuestos

Pro lo vende Lucas Costa y se paga a través de Stripe. Los datos de la tarjeta se introducen en Stripe y nunca llegan a OpenLimiter, que recibe solo el resultado y los identificadores que necesita para mantener tu acceso al día con tu suscripción.

  • Stripe guarda tu método de pago, tu dirección de facturación y tus facturas. OpenLimiter guarda los identificadores de cliente y de suscripción, el plan, el estado y las fechas del periodo.
  • El impuesto se calcula automáticamente en el pago, y por eso se pide una dirección de facturación. La dirección se usa para el impuesto y la factura y para nada más.
  • Hay reembolso íntegro a petición dentro de los catorce días siguientes a cualquier cargo. Un reembolso íntegro confirmado termina Pro de inmediato y deja tus datos locales intactos.
  • Los registros de facturación e impuestos se guardan el tiempo que exige la ley fiscal, que es más largo que los plazos de producto de abajo. Borrar la cuenta seudonimiza el vínculo entre tú y un registro que debe permanecer.

Este sitio web

El sitio y la aplicación son dos cosas distintas con dos respuestas distintas, y sería deshonesto dar una sola.

  • El sitio cuenta vistas de página sin cookies. Es Vercel Web Analytics, y lo que produce es un recuento de cuántas personas abrieron qué página.
  • No se pone ninguna cookie para rastrearte, no se construye ningún perfil y nada te sigue a otro sitio. Las únicas cookies aquí son la que recuerda el idioma que elegiste y la que recuerda que cerraste un aviso.
  • La aplicación no envía nada. No hay analítica de ningún tipo en la aplicación de escritorio, en la herramienta de línea de comandos ni en la aplicación web.
  • La cabecera de idioma de tu navegador se lee para ofrecerte una página traducida. La oferta es un aviso que puedes aceptar o cerrar, y nunca te saca de la página que pediste.

Quién más toca los datos

Siete servicios participan en las partes alojadas. Cada uno ve solo lo que su trabajo necesita, y cada uno se nombra aquí para que la lista pueda comprobarse en vez de creerse.

Los servicios que participan en las partes alojadas y qué guarda cada uno
servicioqué guarda
SupabaseLa base de datos y el inicio de sesión. Tu cuenta, tus lecturas sincronizadas, tus preferencias de alerta y tu lista de dispositivos.
VercelEl alojamiento de este sitio y el recuento de vistas sin cookies. Nunca ve los datos de tu cuenta.
StripeMétodo de pago, dirección de facturación, facturas y cálculo de impuestos. Nunca ve tus datos de cuota.
ResendLa entrega de las alertas por correo y de los enlaces de inicio de sesión. Ve tu dirección de correo y el texto genérico del mensaje.
GitHubInicio de sesión, cuando lo eliges. Confirma quién eres y devuelve un identificador y tu correo. Nunca ve tus datos de quota, y se conserva mientras exista la cuenta.
GoogleInicio de sesión, cuando lo eliges. Confirma quién eres y devuelve un identificador y tu correo. Nunca ve tus datos de quota, y se conserva mientras exista la cuenta.
Servicios de push del navegador y del sistema operativoEntrega de una alerta push al dispositivo donde la activaste, por el servicio que use ese navegador. Guarda el punto final de la suscripción y el mensaje, y una carga de push nunca lleva detalle de uso. Se borra cuando desactivas el push o revocas el dispositivo.

Dónde se aplica esto y por qué está permitido

OpenLimiter lo vende Lucas Costa y se ofrece en todo el mundo, y está escrito conforme a las normas europeas y del Reino Unido de protección de datos y a la LGPD brasileña, porque son las más estrictas de los mercados a los que sirve. Vivas donde vivas, se aplican las mismas razones.

  • Para cumplir el acuerdo contigo: la cuenta, la sincronización, el historial Pro, el contexto de enrutado y la facturación. Sin eso no hay producto que entregar.
  • Con tu consentimiento: los correos de alerta detallados y las notificaciones push. Los dos son opcionales, los dos están desactivados hasta que los actives y los dos se pueden retirar sin perder nada más.
  • Por interés legítimo: mantener el servicio seguro, evitar el abuso del inicio de sesión y de los puntos de sincronización, y contar vistas de página en este sitio sin cookies.
  • Para cumplir una obligación legal: conservar los registros de facturación e impuestos que exige la ley fiscal.

Los servicios alojados funcionan sobre infraestructura que puede estar fuera de tu país. Cuando datos personales salen del Espacio Económico Europeo o del Reino Unido, viajan bajo las cláusulas contractuales tipo que esos servicios publican.

Cuánto tiempo se guarda cada cosa

Cada ventana de abajo es un límite real del sistema, no una intención. Borrar tu cuenta prevalece sobre las ventanas activas del producto, y tres cosas quedan fuera: cualquier cosa en tu propia máquina, que no nos corresponde eliminar, las copias de seguridad cifradas, que expiran en su propio plazo después de que se vayan las filas primarias, y los registros de facturación e impuestos que exige la ley, que se seudonimizan en vez de borrarse.

Cada tipo de dato y cuánto tiempo se guarda
datose guarda
Cualquier cosa en tu propia máquinaHasta que la borres. No es nuestra para quitarla.
Tu instantánea sincronizada actualSiete días, reemplazada por cada lectura más nueva.
Historial Pro mientras Pro está activoNoventa días móviles.
Historial Pro después de que Pro terminaTreinta días, solo para exportar, y luego se borra.
Copias de seguridad cifradasComo muy tarde treinta días después de que se vayan las filas primarias.
Registros de entrega de alertasNoventa días. Los errores de proveedor redactados, treinta días.
Una exportación de datos que pedisteLa descarga caduca a las veinticuatro horas.
Registros de facturación e impuestosEl tiempo que exige la ley fiscal.

Tus derechos y los controles que los hacen reales

Un derecho que no puedes ejercer no es un derecho, así que cada punto de abajo es un control del producto y no una solicitud que tengas que redactar.

  • Exportar todo lo que el servicio alojado guarda sobre ti, como un archivo legible por máquina con una tabla accesible al lado. Las claves de proveedor nunca están en él, porque nunca estuvieron ahí.
  • Borrar tu cuenta. Los datos de producto se van en veinticuatro horas, las copias de seguridad cifradas caducan en treinta días y nada local se toca.
  • Ver todos los dispositivos con sesión en tu cuenta, incluido un teléfono emparejado por QR, y revocar cualquiera. Un dispositivo revocado pierde el acceso alojado de inmediato.
  • Desactivar el correo o el push por separado, cuando quieras, sin afectar al otro.
  • Retirar el consentimiento de los correos detallados o del push. Retirarlo detiene el detalle, no la cuenta.
  • Reclamar ante tu autoridad de protección de datos si crees que esto se está llevando mal. No hace falta que hables antes con nosotros.

El borrado se hace desde la pantalla de la cuenta y te pide iniciar sesión otra vez antes, porque no se puede deshacer. Si prefieres que lo hagamos nosotros, escribe a la dirección de abajo y di delete my account.

Menores

OpenLimiter es una herramienta para quien programa y no está dirigida a menores. No se ofrece a sabiendas a nadie menor de dieciséis años y no se crea ninguna cuenta para uno. Si crees que un menor ha creado una cuenta, escribe a la dirección de abajo y se eliminará.

Cambios y cómo hablar con una persona

Esta página cambia cuando cambia el producto. Cuando un cambio altera qué se recoge, adónde va o cuánto tiempo se guarda, la fecha de abajo se mueve y el cambio se describe en el changelog en lugar de hacerse en silencio.

Las dudas, las solicitudes y las reclamaciones van a lucas@lucaswebsystems.com, y las lee una persona. Las reglas de uso del sitio están en los términos y condiciones.

Esta política entra en vigor con la versión 1.2.0. Última actualización el 4 de septiembre de 2026.