Esta política explica qué información recopila Quantika a través de su sitio web, de su software (el plugin para Autodesk Revit y la app de escritorio) y del servicio de publicación de presupuestos de quantikaviewer.com, para qué la usamos y cómo puedes ejercer tus derechos.
1. Quiénes somos
Quantika es un software de presupuestos para Autodesk Revit. Para cualquier consulta sobre tus datos puedes escribirnos a quantikapluggin@gmail.com.
2. Qué información recopilamos
a) En este sitio web
Las páginas públicas de quantikaviewer.com (inicio, planes, esta política, el visor) son estáticas: no te piden nada ni guardan nada tuyo. Las sirve Cloudflare, que es quien hospeda el dominio. La excepción es el ingreso de clientes —quantikaviewer.com/entrar y el panel al que lleva—, que sí es un formulario donde escribes tu correo y sí deja una cookie nuestra: está explicado entero en el punto (e). En la página de inicio usamos Google Analytics y Google Ads para medir visitas y el rendimiento de nuestras campañas; estos servicios pueden usar cookies e identificadores de navegación de forma agregada/anónima.
b) En el software (plugin y app de escritorio)
Para emitir, activar y validar tu licencia, y para darte soporte, el software envía a nuestro servidor:
- Tu correo electrónico (con el que activas la prueba o la licencia).
- El nombre que hayas escrito al activar; en las pruebas gratuitas queda registrado como «Trial».
- Tu clave de licencia.
- Un identificador del equipo: un hash SHA-256 irreversible, calculado a partir del nombre de tu computador, tu nombre de usuario de Windows y la cantidad de procesadores. Sirve sólo para vincular la licencia a ese computador.
- Datos de uso básicos: la versión del software, el estado de la licencia (prueba, activa, vencida), su fecha de vencimiento, la fecha de la conexión y el nombre de tu computador.
Todo eso viaja por HTTPS a una planilla de Google (Google Sheets, a través de Google Apps Script). Los datos de tu licencia se guardan además localmente en tu computador, en la carpeta de datos de la aplicación.
Tus proyectos son tuyos. El software no manda por su cuenta el contenido de tus modelos, presupuestos ni archivos: esos datos quedan en tu computador. Lo único que sale solo es lo de la lista de arriba. La única forma de que un presupuesto llegue a nuestros servidores es que tú lo publiques a propósito, con el botón que se describe en el punto (d).
c) Pagos
Los pagos se procesan a través de MercadoPago. No almacenamos ni vemos los datos de tu tarjeta; los gestiona MercadoPago conforme a su propia política de privacidad.
d) Presupuestos que tú publicas en quantikaviewer.com
Quantika tiene una función —Archivo → Exportar presupuesto interactivo → Compartir link— que sube el presupuesto a este dominio y devuelve una dirección para mandarle a tu cliente. Es voluntaria y no se activa sola: nada se sube si tú no aprietas ese botón. Cuando lo aprietas:
- Se guarda el archivo del presupuesto tal como lo generaste —las partidas, las cantidades, los precios y, si lo incluiste, el modelo 3D— en almacenamiento de Cloudflare (R2), para poder servirlo cuando tu cliente abra el enlace.
- Se guarda además, en una base de datos de Cloudflare (D1), una sola fila con: la clave de tu licencia, el identificador del enlace, cuánto pesa el archivo, cuándo se subió, cuándo vence, y el hash del código que permite retirarlo. El código en claro no queda guardado en ninguna parte: lo tienes sólo tú.
- El nombre de la obra no se guarda. Viaja en el pedido, para poder darte soporte, y se descarta ahí mismo: en esa base no queda el nombre de ninguna obra ni de ningún mandante.
- El enlace vive 60 días. Al vencer, un proceso automático que corre todos los días borra el archivo. Puedes retirarlo antes cuando quieras, desde el mismo Quantika, y ahí el archivo se borra y el enlace deja de abrir.
- Los enlaces no se listan ni se indexan en buscadores, y no se pueden adivinar; pero no son secretos: quien tenga el enlace completo puede abrirlo.
- No leemos el contenido de tu presupuesto ni lo usamos para nada que no sea servirlo a quien abre el enlace, y no se lo damos a nadie.
De quien abre un presupuesto no guardamos nada personal: ni la dirección IP, ni el navegador, ni el idioma, ni de dónde vino. Lo que queda registrado es qué enlace se abrió y cuándo —más una marca al azar de la pestaña, que se explica en el párrafo siguiente—, para que la empresa que lo publicó vea en su panel cuántas veces lo abrieron y qué día fue la última. Lo avisa el propio documento cuando ya se está viendo en pantalla, y no el pedido al servidor: así una vista previa automática —la que arman WhatsApp o Gmail apenas se manda el enlace— no cuenta como que tu cliente lo abrió.
Para que volver a cargar la página no cuente cinco veces la misma lectura, la página se inventa una marca al azar y la guarda en el almacenamiento de la pestaña (sessionStorage): vive en esa pestaña y se borra sola al cerrarla (algunos navegadores la conservan si restauras la sesión o duplicas la pestaña). Y hay una marca distinta para cada enlace: si abres dos presupuestos, aunque sea en la misma pestaña, no hay forma de saber que los abrió la misma persona. Esa marca queda guardada junto al enlace y la fecha mientras el enlace exista, y se borra con él: es la tercera y última cosa que se guarda de una visita. No es una cookie, no sale de este dominio y no se le muestra a nadie: en su panel la empresa ve el número de visitas, nunca la marca. Sirve nada más para que una misma pestaña cuente una vez por hora en cada enlace. Si tu navegador tiene el almacenamiento bloqueado no hay marca, y entonces el documento no avisa nada: esa lectura no se cuenta, porque preferimos no contar antes que contar de más. Y lo que ese número dice es cuántas veces se abrió, no una medición auditable: cualquiera que tenga el enlace puede hacerlo subir.
El archivo del presupuesto sigue siendo autocontenido. Ese aviso sale únicamente cuando el documento lo sirvió este dominio por HTTPS: si guardas el archivo y lo abres desde tu disco, desde el correo o desde un pendrive, no se comunica con nadie.
Si eres el destinatario de un presupuesto y quieres que se retire, escríbenos: lo retiramos o le avisamos a la empresa que lo publicó.
e) El ingreso de clientes (/entrar y tu panel)
Si ya eres cliente puedes entrar a tu panel desde quantikaviewer.com/entrar, para ver tu licencia y los enlaces que publicaste. Es un formulario donde escribes tu correo, y funciona así:
- Escribes tu correo y te mandamos un código de 6 dígitos. Ese correo sale a través de Resend, el proveedor que despacha nuestros correos: ve tu dirección y el mensaje. Ponerse una contraseña es opcional y lo sigue siendo siempre: quien no quiera una entra con el código, como el primer día.
- Mientras el código está vivo (10 minutos) queda en la base de Cloudflare (D1) una fila con el hash de tu correo, el hash del código —el código en claro no se guarda en ninguna parte— y la clave de licencia que le corresponde. Queda además un renglón por cada pedido, con el hash del correo y la hora: es lo único que impide que este formulario se use para mandarle correo a cualquiera.
- Si te pones una contraseña, no la guardamos: lo que queda en D1 es una derivación PBKDF2 irreversible, una sal al azar distinta para cada persona, el hash de tu correo y las fechas. De ahí no se puede volver a tu contraseña, ni nosotros podemos leerla. Y queda un renglón por cada intento de entrar con ella —el hash del correo y la hora, nada más—: es lo único que impide que alguien se ponga a probar contraseñas todo el día.
- Con el código correcto —o con tu contraseña— se abre una sesión: una fila con tu clave de licencia, el correo con el que entraste, cuándo empezó y cuándo vence, y una cookie nuestra llamada qsesion en tu navegador. Esa cookie lleva sólo el identificador de la sesión: ni tu correo ni tu licencia viajan dentro de ella. La sesión se renueva con cada visita: mientras sigas usando tu panel no te pide entrar de nuevo, y se cierra sola a los 30 días sin que vuelvas. Si marcaste Mantenerme conectado, ese plazo es de un año.
- Cuando aprietas salir se borra la fila de la sesión y también la cookie. Un código vencido, una sesión vencida, el renglón de un pedido viejo y el de un intento viejo los borra el mismo proceso automático que corre todos los días.
- No llevamos estadísticas de lo que haces dentro del panel, y esas páginas no cargan Google Analytics ni Google Ads.
3. Qué NO recopilamos
- No accedemos, no leemos y no transmitimos tus modelos de Revit ni tus archivos de proyecto.
- No recopilamos los datos de tus presupuestos —partidas, cantidades, precios— salvo que publiques uno a propósito, como se explica en el punto (d).
- No guardamos tu contraseña. Si te pones una, queda una derivación irreversible y su sal, nunca el texto que escribiste. No recopilamos datos bancarios ni documentos personales.
- No seguimos lo que haces dentro del plugin.
- De quien abre un presupuesto publicado no recopilamos su dirección IP, su navegador, su ubicación ni de dónde vino.
4. Para qué usamos la información
- Emitir, activar, renovar y validar tu licencia, y administrar el período de prueba.
- Enviarte tu clave o código de licencia y avisos de vencimiento/renovación.
- Brindarte soporte y mejorar el producto con estadísticas de uso.
- Servir, mientras esté vigente, el presupuesto que tú publicaste, a quien abra su enlace.
- Mostrarte en tu panel cuántas veces se abrió cada enlace que publicaste y qué día fue la última vez.
No vendemos, no intercambiamos y no cedemos tu información a terceros con fines publicitarios.
5. Conservación de los datos
Conservamos los datos de licencia mientras tu licencia esté activa y por el tiempo necesario para brindar soporte y cumplir obligaciones legales.
Un presupuesto publicado se conserva hasta que vence (60 días) o hasta que lo retiras, lo que pase primero; en cualquiera de los dos casos el archivo se borra de R2 y el enlace deja de abrirse en el acto. La fila del enlace —ya sin el archivo— se queda 30 días más, para que en tu panel puedas ver que ese enlace existió, en qué terminó y cuántas veces lo abrieron; después se borra. Las visitas de un enlace —qué enlace, cuándo, y la marca al azar de la pestaña— se borran junto con esa fila y en el mismo barrido: cuando el enlace deja de existir, deja de existir también el registro de que lo abrieron.
Del ingreso de clientes: el código de un solo uso vive 10 minutos; el renglón que registra que se pidió un código, una hora; el renglón de cada intento de entrar con contraseña, una hora; la derivación de tu contraseña, mientras tengas una puesta —cambiarla la reemplaza—; y la sesión —que es la fila donde queda el correo con el que entraste— mientras la sigas usando: cada visita corre su vencimiento 30 días hacia adelante (un año si marcaste Mantenerme conectado), y se borra sola cuando pasa ese plazo sin que vuelvas, o en el acto si aprietas salir.
6. Seguridad
- Todo lo que se transmite viaja por HTTPS.
- El identificador del equipo se guarda como un hash SHA-256 irreversible: de él no se puede volver a tu computador.
- El código para retirar un presupuesto se guarda hasheado. Sin ese código —que sólo tienes tú— nadie puede retirar tu enlace, ni siquiera alguien que conozca la dirección.
- Si te pones una contraseña, se guarda como una derivación PBKDF2-HMAC-SHA256 de 100.000 iteraciones con una sal distinta para cada persona: aunque alguien se llevara la base, no tendría tu contraseña.
- La cookie de la sesión es HttpOnly, Secure y SameSite=Lax: ninguna página puede leerla con JavaScript, no viaja fuera de HTTPS y no sale hacia otros sitios. Lleva sólo el identificador de la sesión.
- Las páginas de presupuesto se sirven con noindex, sin caché y sin referrer: así el enlace no llega a los buscadores, y no se le filtra a un tercero si tu cliente hace clic en algo desde esa página.
7. Tus derechos
- Pedir el acceso, la corrección o la eliminación de tus datos, escribiéndonos a quantikapluggin@gmail.com.
- Retirar cualquier presupuesto que hayas publicado, desde el mismo Quantika o escribiéndonos.
- Apagar la telemetría desconectándote de internet: el plugin funciona completo sin conexión.
8. Cookies
La página de inicio usa cookies de Google Analytics y Google Ads. Puedes desactivarlas o eliminarlas desde la configuración de tu navegador.
El ingreso de clientes usa una cookie propia, qsesion, y es la que te mantiene dentro de tu panel: sin ella no hay sesión, así que no se puede desactivar y seguir entrando. No es de publicidad, no te sigue fuera de este dominio y no se comparte con nadie; está explicada en el punto 2(e) y se borra cuando aprietas salir.
Las demás páginas de este dominio —esta política, el visor y los presupuestos publicados— no cargan Google Analytics ni Google Ads, y no ponen ninguna cookie. Un presupuesto publicado tampoco: lo único que deja en tu navegador es la marca al azar de la pestaña del punto 2(d), en sessionStorage, que se borra sola al cerrar la pestaña y no la puede leer ningún otro sitio.
9. Cambios a esta política
Podemos actualizar esta política. Cualquier cambio se publicará en esta misma página, con su fecha de actualización, y en su versión en inglés.
10. Contacto
Quantika · quantikapluggin@gmail.com
Sitio: quantikaviewer.com
English version: Privacy Policy.