Privacidad
Lo que guardamos y lo que nunca vemos
La mayoría de las políticas de privacidad se escriben para poder defenderse. Esta se escribe para poder comprobarse, así que dice a dónde va físicamente cada dato. Driades es autoalojable y sus capas de datos se leen donde están, lo que significa que mucho de lo que una política suele tener que cubrir aquí sencillamente no ocurre.
Última actualización: 15 de agosto de 2026.
La versión corta
- Lo que dibujas en un lienzo va directo a las demás personas de la sala. No pasa por ningún servidor que lo guarde.
- Sin cookies de rastreo, sin analítica de terceros, sin red publicitaria, sin perfiles vendidos a nadie.
- Los únicos datos personales que tenemos son los que escribiste en un formulario, o lo que una cuenta necesita para existir.
- Puedes pedir que te lo devolvamos todo, o que lo borremos, y lo haremos.
El lienzo
Una sala es de igual a igual. La edición ocurre por WebRTC directamente entre los navegadores que hay en ella, y lo único que hace nuestro servidor es presentar a los participantes entre sí para que puedan abrir esa conexión. Mantiene en memoria una lista de quién está en qué sala mientras la sala está viva, y la olvida cuando se va la última persona.
Así que los dibujos, las notas, las medidas y la lista de capas no los guardamos nosotros ni los podemos leer. La consecuencia práctica conviene entenderla en las dos direcciones: es privado, y también significa que no podemos recuperar una sala que hayas perdido. Si te importa, expórtala.
Tus capas de datos
Cuando añades un conjunto de datos, tu navegador lo lee de donde ya está, usando peticiones por rangos para traer solo las partes en pantalla. No se sube a nosotros y nunca tenemos una copia. Eso sí significa que tu navegador habla directamente con ese servidor, así que sus registros mostrarán una petición desde tu dirección igual que cualquier otra petición web. El catálogo de la página de datos indica quién es cada servidor.
Un archivo que arrastras desde tu propia máquina se lee en el navegador y ahí se queda.
Cuentas
Si tienes una cuenta, guardamos tu dirección de correo, un nombre visible si lo pones, cuándo se creó y cuándo entraste por última vez. Las contraseñas se guardan como hash scrypt, nunca como texto, así que aquí nadie puede leer la tuya. Iniciar sesión pone una cookie con un token aleatorio, que existe para mantenerte dentro y no hace nada más.
También puedes iniciar sesión con Keycloak, que hacemos correr nosotros en esta misma máquina. Es la parte que comprueba quién eres, así que guarda tu dirección, el hash de tu contraseña y su propio registro de tus sesiones. No es un tercero y no se envía nada tuyo a ninguna parte para que funcione. Iniciar sesión por ahí acaba igualmente en la misma cookie, y lo que guardamos de ti después es la misma lista corta de arriba.
No guardamos números de tarjeta. Si llega a haber pago, pasa por un proveedor de pagos que se encarga de la tarjeta, y nosotros solo guardamos el hecho de que existe una suscripción.
Si conectas una clave de un proveedor de IA, este servicio no la guarda.
Formularios
La lista de espera, la consulta de patrocinio y el formulario de árboles guardan lo que escribiste: tu nombre, tu correo, el asunto y el mensaje. Junto a eso guardamos una versión acortada de tu dirección IP, recortada a los tres primeros grupos en IPv4 o los cuatro primeros en IPv6, que basta para impedir que alguien inunde el formulario y no basta para identificarte.
Van a una bandeja privada que solo puede abrir un operador. No se publican nunca, y se mantienen deliberadamente fuera del catálogo público que leen la API y el punto de acceso MCP.
Cookies, y por qué no hay banner
Aquí existen tres cookies y no se te va a preguntar por ninguna, y eso no es un descuido. El banner es obligatorio para las cookies que no son necesarias para darte lo que has pedido. Las nuestras son:
- una cookie de sesión, con un token aleatorio, que es lo que te mantiene con la sesión iniciada;
- una cookie CSRF, que existe para que otro sitio no pueda actuar en tu nombre;
- una cookie de inicio de sesión de vida corta, de diez minutos, mientras se te envía a la pantalla de inicio de sesión y de vuelta.
Las tres son estrictamente necesarias en el sentido que la ley da a esa palabra: quítalas y el inicio de sesión deja de funcionar. Ninguna te sigue, ni te perfila, ni le cuenta nada de ti a nadie. Según el artículo 22.2 de la LSSI española, y su equivalente en el resto de Europa, ese tipo está exento de consentimiento.
Una cosa que no es una cookie pero que merece nombrarse igualmente, porque una página que enumera lo que se guarda de ti está mal en cuanto omite algo: tu elección de idioma se recuerda en localStorage, en
driades_lang. Guarda dos letras. Existe para que elegir inglés una vez no lo deshaga tu navegador anunciando que prefiere español en cada visita, y nunca sale de tu dispositivo. Si borras los datos del sitio se olvida, y el idioma se vuelve a adivinar desde tu navegador.
La razón habitual por la que un sitio necesita banner es la analítica, y la nuestra no usa cookies en absoluto. Así que de verdad no hay nada que consentir. Si eso cambiara alguna vez, tendrás una elección real y no un muro de botones inclinado hacia el sí.
Analítica
Contamos visitas con Plausible, que corre en nuestra propia máquina. No pone cookies, no recoge nada personal y no puede seguirte a otro sitio. No se comparte nada con un tercero porque no hay ningún tercero de por medio.
Dentro del lienzo usamos su modo manual en vez del script estándar, porque la URL de una sala contiene el identificador de la sala y el nombre que alguien eligió. Enviar eso a la analítica filtraría el contenido de una sala privada a una página de estadísticas, así que enviamos un nombre de página fijo.
El punto de acceso MCP
Todo lo que un asistente lee a través de driades.app/mcp ya es público en este sitio: el catálogo de datos, los árboles, la documentación. No necesita clave porque no expone nada que la necesite, y todas sus herramientas son de solo lectura.
Las peticiones le llegan a través de nuestro servidor web, que mantiene registros de acceso normales con la dirección, la hora y la ruta, igual que para cualquier página de aquí. Tu conversación con el asistente no se nos envía, y no guardamos las preguntas que se hacen por ahí más allá de esos registros.
Quién más está implicado
El sitio se sirve a través de Cloudflare, que ve las peticiones en tránsito como parte de hacerlo. Los servidores son nuestros. No hay proveedor de analítica, ni grabador de sesiones, ni widget de chat, ni publicidad, ni intermediario de datos, y no pensamos añadir ninguno: el patrocinio existe en este proyecto justamente para que la vigilancia no tenga que existir.
Pedir tus datos
Escribe a [email protected] y pide una copia de lo que tenemos, una corrección o un borrado. Lo haremos, y no preguntaremos por qué. Si estás en la UE o en el Reino Unido, esos son derechos que ya tienes por el RGPD, y este párrafo no les añade condiciones.
Los envíos de formulario se guardan hasta que se atienden y luego se eliminan. Los datos de cuenta viven mientras viva la cuenta.
Cambios
Si esto cambia, cambiaremos la fecha de arriba. Si cambia de una manera que afecte a lo que recogemos, lo diremos en la página de novedades en vez de editar esta en silencio.
Driades es un proyecto de h4ck1ng.science, dirigido por Carlos Vivar Rios. También está abierto al autoalojamiento, y una copia que ejecutes tú no nos envía absolutamente nada.