Gestrics
GestricsLegal

Privacy Policy

Last updated: 2026-09-13

1. Data controller

As Gestrics is a local, single-user application with no central server operated by the developer, the user themselves acts as the data controller for the personal data of the contacts and prospects they enter, import or manage through the Application, under whichever data protection law applies to them (for example, the GDPR if operating from the European Union, or equivalent legislation in their own country).

2. Data processed by the Application

The Application stores locally: contact data (name, email, company, notes), templates and sent communications, follow-up history, projects, invoices, and billing data for the user and their clients.

3. Where data is stored

All data is kept in a local database, in the operating system's user data folder (for example, %APPDATA%\gestrics on Windows). Data is never transmitted to servers operated by the Application's developer, nor shared with third parties other than the services described in section 4.

4. Third parties that process data

  • Email provider (SMTP): emails are always sent through the user's own email account (Gmail, Outlook, Yahoo, iCloud, Zoho, or another SMTP server), using an application password. The email provider processes those sends under its own privacy policy.
  • Stripe: if the user enables invoice payment via payment link, payment data is processed directly by Stripe, never by the Application.
  • Keygen (license validation): when activating the Application or periodically checking that the license is still valid, the license key, a random identifier for this installation (not tied to hardware), and the device name (hostname) as defined by the operating system are sent. This data is used solely to verify that the license is valid and does not exceed the allowed number of devices; no contact, project or billing data is ever sent.
  • Exchange-rate provider: currencies are queried anonymously, without sending any personal contact or billing data.
  • Version check: on startup, the Application requests a file with the latest published version number from outreachstudio.app, hosted on GitHub Pages, in order to flag whether a newer one exists. No data is sent: it is a read request, and the server logs only what any visit to a web page logs (IP address and time). Nothing is downloaded or installed automatically.

5. Legal basis for processing prospecting data

Sending commercial communications through the Application must rely on a valid legal basis under whichever law applies (typically legitimate interest in a B2B prospecting context), and must in every case offer recipients a simple, free way to opt out of future communications — an obligation found, under different names, in most countries' laws (for example article 21 of Spain's LSSI-CE, or equivalent rules elsewhere).

6. Data subject rights

Since the user is the controller for their contacts' data, it is also the user who must handle any requests for access, rectification, erasure, objection and other rights that the data protection law applicable to them (such as the GDPR or equivalent legislation) grants to their prospects or clients.

7. Data security

Sensitive credentials (application passwords) are stored encrypted using AES-256-GCM. The Application does not include telemetry or usage analytics sent to external servers.

8. Data retention

Data remains stored locally for as long as the user keeps the Application installed. Uninstalling the Application does not automatically delete the data saved in the user data folder; permanent deletion requires manually removing that folder.

9. Minors

The Application is not directed at minors and does not knowingly collect data from minors.

10. Changes to this policy

This Privacy Policy may be updated in future versions of the Application. Material changes will be communicated through a new acceptance notice.

11. This website

The points above describe the Application. This last one describes only outreachstudio.app, which is a separate website and shares no data with it.

The site is hosted on GitHub Pages, whose server records what any web server records when it serves a page: the IP address and the time of the request.

The site also uses Cloudflare Web Analytics to know how many visits each page receives and from what kind of device. It sets no cookies and stores nothing in the visitor's browser, and it creates no identifier that would allow the same person to be followed between sites or between visits. That is why this website shows no consent banner: there are no cookies to consent to. The data is processed by Cloudflare, Inc. under its own policies; the developer of Gestrics sees aggregate figures only, and neither sells nor shares them.

The only thing this site keeps in your browser is the language you choose with the toggle, so that it does not have to ask again. It stays on your device and does not identify you.

None of the above reaches the Application's data: contacts, projects and invoices still never leave the user's computer, as stated in point 3.

Política de Privacidad

Última actualización: 2026-09-13

1. Responsable del tratamiento

Al ser Gestrics una aplicación de uso local e individual, sin servidor central del fabricante, es el propio usuario quien actúa como responsable del tratamiento de los datos personales de sus contactos y prospectos que introduce, importa o gestiona a través de la Aplicación, conforme a la normativa de protección de datos que le sea aplicable (por ejemplo, el RGPD si opera desde la Unión Europea, u otra legislación equivalente en su país).

2. Datos tratados por la Aplicación

La Aplicación almacena localmente: datos de contacto (nombre, correo, empresa, notas), plantillas y comunicaciones enviadas, historial de seguimiento, proyectos, facturas y datos de facturación del propio usuario y de sus clientes.

3. Dónde se almacenan los datos

Todos los datos se guardan en una base de datos local, en la carpeta de datos de usuario del sistema operativo (por ejemplo, %APPDATA%\gestrics en Windows). En ningún momento se transmiten a servidores propios del fabricante de la Aplicación ni se comparten con terceros ajenos a los servicios descritos en el punto 4.

4. Servicios de terceros que procesan datos

  • Proveedor de correo (SMTP): los correos se envían siempre a través de la propia cuenta de correo del usuario (Gmail, Outlook, Yahoo, iCloud, Zoho u otro servidor SMTP), usando una contraseña de aplicación. El proveedor de correo procesa esos envíos conforme a sus propias políticas de privacidad.
  • Stripe: si el usuario activa el cobro de facturas mediante enlace de pago, los datos de pago son procesados directamente por Stripe, nunca por la Aplicación.
  • Keygen (validación de licencia): al activar la Aplicación o comprobar periódicamente la validez de la licencia, se envían la clave de licencia, un identificador aleatorio de esta instalación (no vinculado al hardware) y el nombre del equipo (hostname) tal como lo define el sistema operativo. Estos datos se usan únicamente para verificar que la licencia es válida y no supera el número de equipos permitido; no se envía ningún dato de contactos, proyectos o facturación.
  • Proveedor de tipos de cambio: se consultan divisas de forma anónima, sin enviar datos personales de contactos ni de facturación.
  • Comprobación de versión: al arrancar, la Aplicación pide un archivo con el número de la última versión publicada a outreachstudio.app, alojado en GitHub Pages, para avisar si existe una posterior. No se envía ningún dato: es una petición de lectura, y el servidor registra únicamente lo que registra cualquier visita a una página web (dirección IP y hora). No se descarga ni se instala nada de forma automática.

5. Base legal para el tratamiento de datos de prospección

El envío de comunicaciones comerciales a través de la Aplicación debe ampararse en una base legal válida según la normativa que le sea aplicable (habitualmente el interés legítimo en el contexto de prospección B2B), y en cualquier caso debe ofrecer al destinatario un medio sencillo y gratuito para oponerse al envío de futuras comunicaciones — una obligación presente, con distinto nombre, en la normativa de la mayoría de países (por ejemplo el artículo 21 de la LSSI-CE en España, o leyes equivalentes en otros lugares).

6. Derechos de los interesados

Dado que el usuario es el responsable del tratamiento de los datos de sus contactos, es también quien debe atender las solicitudes de acceso, rectificación, supresión, oposición y demás derechos que la normativa de protección de datos que le sea aplicable (como el RGPD u otra legislación equivalente) reconozca a sus prospectos o clientes.

7. Seguridad de los datos

Las credenciales sensibles (contraseñas de aplicación) se almacenan cifradas mediante AES-256-GCM. La Aplicación no incorpora telemetría ni analítica de uso que se envíe a servidores externos.

8. Conservación de los datos

Los datos permanecen almacenados localmente mientras el usuario mantenga la Aplicación instalada. Desinstalar la Aplicación no elimina automáticamente los datos guardados en la carpeta de datos de usuario; su eliminación definitiva requiere borrar manualmente dicha carpeta.

9. Menores de edad

La Aplicación no está dirigida a menores de edad ni recopila conscientemente datos de menores.

10. Cambios en esta política

Esta Política de Privacidad puede actualizarse en futuras versiones de la Aplicación. Los cambios relevantes se comunicarán mediante un nuevo aviso de aceptación.

11. Este sitio web

Los puntos anteriores describen la Aplicación. Este último describe únicamente outreachstudio.app, que es una web distinta y no comparte datos con ella.

El sitio está alojado en GitHub Pages, cuyo servidor registra lo que registra cualquier servidor web al servir una página: la dirección IP y la hora de la petición.

Además, el sitio usa Cloudflare Web Analytics para saber cuántas visitas recibe cada página y desde qué tipo de dispositivo. No instala cookies ni guarda nada en el navegador de quien visita, y no crea ningún identificador que permita seguir a la misma persona entre sitios ni entre visitas. Por eso esta web no muestra ningún banner de consentimiento: no hay cookies que consentir. Los datos los procesa Cloudflare, Inc. conforme a sus propias políticas; quien desarrolla Gestrics ve únicamente cifras agregadas, y ni las vende ni las comparte.

Lo único que este sitio guarda en tu navegador es el idioma que elijas en el conmutador, para no volver a preguntártelo. No sale de tu equipo y no sirve para identificarte.

Nada de lo anterior alcanza a los datos de la Aplicación: los contactos, los proyectos y las facturas siguen sin salir del ordenador del usuario, como dice el punto 3.