Outreach Studio
Outreach StudioLegal

Privacy Policy

Last updated: 2026-08-03

1. Data controller

As Outreach Studio is a local, single-user application with no central server operated by the developer, the user themselves acts as the data controller for the personal data of the contacts and prospects they enter, import or manage through the Application, under whichever data protection law applies to them (for example, the GDPR if operating from the European Union, or equivalent legislation in their own country).

2. Data processed by the Application

The Application stores locally: contact data (name, email, company, notes), templates and sent communications, follow-up history, projects, invoices, and billing data for the user and their clients.

3. Where data is stored

All data is kept in a local database, in the operating system's user data folder (for example, %APPDATA%\outreach-studio on Windows). Data is never transmitted to servers operated by the Application's developer, nor shared with third parties other than the services described in section 4.

4. Third parties that process data

  • Google / Microsoft: when connecting a Gmail or Outlook account via OAuth, these providers process emails sent from the user's own account, under their own privacy policies.
  • Stripe: if the user enables invoice payment via payment link, payment data is processed directly by Stripe, never by the Application.
  • Exchange-rate provider: currencies are queried anonymously, without sending any personal contact or billing data.

5. Legal basis for processing prospecting data

Sending commercial communications through the Application must rely on a valid legal basis under whichever law applies (typically legitimate interest in a B2B prospecting context), and must in every case offer recipients a simple, free way to opt out of future communications — an obligation found, under different names, in most countries' laws (for example article 21 of Spain's LSSI-CE, or equivalent rules elsewhere).

6. Data subject rights

Since the user is the controller for their contacts' data, it is also the user who must handle any requests for access, rectification, erasure, objection and other rights that the data protection law applicable to them (such as the GDPR or equivalent legislation) grants to their prospects or clients.

7. Data security

Sensitive credentials (application passwords, OAuth access tokens) are stored encrypted using AES-256-GCM. The Application does not include telemetry or usage analytics sent to external servers.

8. Data retention

Data remains stored locally for as long as the user keeps the Application installed. Uninstalling the Application does not automatically delete the data saved in the user data folder; permanent deletion requires manually removing that folder.

9. Minors

The Application is not directed at minors and does not knowingly collect data from minors.

10. Changes to this policy

This Privacy Policy may be updated in future versions of the Application. Material changes will be communicated through a new acceptance notice.

Política de Privacidad

Última actualización: 2026-08-03

1. Responsable del tratamiento

Al ser Outreach Studio una aplicación de uso local e individual, sin servidor central del fabricante, es el propio usuario quien actúa como responsable del tratamiento de los datos personales de sus contactos y prospectos que introduce, importa o gestiona a través de la Aplicación, conforme a la normativa de protección de datos que le sea aplicable (por ejemplo, el RGPD si opera desde la Unión Europea, u otra legislación equivalente en su país).

2. Datos tratados por la Aplicación

La Aplicación almacena localmente: datos de contacto (nombre, correo, empresa, notas), plantillas y comunicaciones enviadas, historial de seguimiento, proyectos, facturas y datos de facturación del propio usuario y de sus clientes.

3. Dónde se almacenan los datos

Todos los datos se guardan en una base de datos local, en la carpeta de datos de usuario del sistema operativo (por ejemplo, %APPDATA%\outreach-studio en Windows). En ningún momento se transmiten a servidores propios del fabricante de la Aplicación ni se comparten con terceros ajenos a los servicios descritos en el punto 4.

4. Servicios de terceros que procesan datos

  • Google / Microsoft: al conectar una cuenta de Gmail u Outlook mediante OAuth, estos proveedores procesan los correos enviados desde la propia cuenta del usuario, conforme a sus propias políticas de privacidad.
  • Stripe: si el usuario activa el cobro de facturas mediante enlace de pago, los datos de pago son procesados directamente por Stripe, nunca por la Aplicación.
  • Proveedor de tipos de cambio: se consultan divisas de forma anónima, sin enviar datos personales de contactos ni de facturación.

5. Base legal para el tratamiento de datos de prospección

El envío de comunicaciones comerciales a través de la Aplicación debe ampararse en una base legal válida según la normativa que le sea aplicable (habitualmente el interés legítimo en el contexto de prospección B2B), y en cualquier caso debe ofrecer al destinatario un medio sencillo y gratuito para oponerse al envío de futuras comunicaciones — una obligación presente, con distinto nombre, en la normativa de la mayoría de países (por ejemplo el artículo 21 de la LSSI-CE en España, o leyes equivalentes en otros lugares).

6. Derechos de los interesados

Dado que el usuario es el responsable del tratamiento de los datos de sus contactos, es también quien debe atender las solicitudes de acceso, rectificación, supresión, oposición y demás derechos que la normativa de protección de datos que le sea aplicable (como el RGPD u otra legislación equivalente) reconozca a sus prospectos o clientes.

7. Seguridad de los datos

Las credenciales sensibles (contraseñas de aplicación, tokens de acceso OAuth) se almacenan cifradas mediante AES-256-GCM. La Aplicación no incorpora telemetría ni analítica de uso que se envíe a servidores externos.

8. Conservación de los datos

Los datos permanecen almacenados localmente mientras el usuario mantenga la Aplicación instalada. Desinstalar la Aplicación no elimina automáticamente los datos guardados en la carpeta de datos de usuario; su eliminación definitiva requiere borrar manualmente dicha carpeta.

9. Menores de edad

La Aplicación no está dirigida a menores de edad ni recopila conscientemente datos de menores.

10. Cambios en esta política

Esta Política de Privacidad puede actualizarse en futuras versiones de la Aplicación. Los cambios relevantes se comunicarán mediante un nuevo aviso de aceptación.