Quién es el responsable
El responsable del tratamiento de los datos que aquí se describen es César Hernández. fcp2aaf es un producto de Soonus, el estudio de software independiente que él opera desde México: la cadena tiene dos nombres y termina en una persona, que es la misma que contesta la dirección de aquí abajo.
El contacto para cualquier cosa de esta página, incluido el ejercicio de los derechos de más abajo, es support@soonus.net. Los datos registrales que la ley pide, es decir el nombre legal completo, la identificación fiscal y el domicilio, no se publican en esta página. Se entregan íntegros, de vuelta, a quien los solicite: un cliente, una autoridad en materia de protección de datos o el área de cumplimiento de una productora.
La aplicación
La conversión es un proceso que corre en tu propia Mac y lee tu propio disco. El .fcpxml, tu material, los nombres de tus proyectos y el AAF que sale no se transmiten a ningún lado. Dentro de la aplicación no hay analítica, no se hace perfilado de nadie y no hay cuenta que crear.
Tres cosas sí usan la red, y ninguna es tu trabajo:
- Verificar una licencia, al activarla. Lo que viaja es la clave de licencia, el identificador de esa activación, un nombre para la Mac, para que puedas distinguir tus máquinas cuando liberes una, y un identificador cifrado (hash) del hardware de la Mac, que ata la licencia a esa máquina y nos permite contar en cuántas Macs ha estado. Ese hash no se puede convertir de vuelta en el identificador, y lo guardamos solo junto a la licencia a la que pertenece. Nada sobre un proyecto, un timeline o un archivo forma parte de eso. En el plan gratuito no ocurre nunca: no hay licencia que verificar.
- Preguntar si hay una versión más nueva. La aplicación descarga un archivo pequeño de nuestro propio servidor y compara números de versión contra él. Para preguntarlo no se manda nada tuyo ni de tu máquina. La primera vez que abres la aplicación se te pregunta si puede hacerlo por su cuenta, y lo que contestes se puede cambiar cuando quieras en Ajustes ▸ General.
- Informar de un fallo — y ésta viene apagada hasta que la enciendas, en Ajustes ▸ Avanzado. No se enciende nunca por ti, y una instalación recién hecha no manda nada.
Lo que lleva un informe de fallo es el tipo de fallo y en qué punto del código ocurrió: el tipo del error, la pila de donde vino y unas pocas etiquetas sacadas de listas cerradas — la velocidad de fotogramas, la versión del FCPXML, si el audio iba dentro del AAF o al lado. Lo que no lleva nunca es el texto de un mensaje de error, el nombre de un proyecto, un clip, un archivo o una carpeta, el contenido de ninguno de ellos, ni tu dirección IP. Y eso no es una promesa de tener cuidado: el informador lleva una lista de los campos que pueden viajar y no copia ningún otro, así que un campo que invente una versión futura de la librería de informes no empieza a viajar por su cuenta.
Los informes de fallo van a Sentry, y son lo único que esta aplicación manda ahí jamás. Volver a apagar la opción surte efecto la próxima vez que abras la aplicación, porque al informador no se le puede parar una vez arrancado.
Este sitio web
El sitio es un conjunto de archivos estáticos servidos por Cloudflare. No pone cookies propias. Lo único que guarda en tu dispositivo es fcp2aaf.theme, una entrada de almacenamiento del navegador que recuerda si elegiste claro u oscuro, que no se manda a ningún lado y que se borra con el resto de tus datos de navegación.
Como hosting y como red, Cloudflare trata lo que trata cualquier servidor web para contestar una petición: tu dirección IP, la página que pediste y la descripción que el navegador hace de sí mismo. Esos registros se guardan un periodo breve y sirven para servir el sitio, mantenerlo en pie y limitar abusos.
Las visitas se cuentan con Cloudflare Web Analytics, que es agregada y sin cookies: no se guarda ningún identificador en tu dispositivo y no hay seguimiento entre sitios.
Todos los formularios de este sitio están protegidos con Cloudflare Turnstile, que examina el navegador y no a la persona, y que puede guardar un token de corta vida estrictamente para hacer esa comprobación. Sin él, un formulario es un buzón para scripts. No se ve: no hay casilla que marcar ni rompecabezas que resolver, y por eso se dice aquí — la comprobación existe aunque no la veas, y su script sólo se carga cuando hay un formulario en la página.
No hay publicidad, ni widgets de redes sociales, ni tipografías de terceros, ni grabación de sesión, ni pruebas A/B en este sitio.
La lista de correo
Si te suscribes a las novedades, lo que se guarda es:
- tu dirección de correo
- el idioma de la página donde te apuntaste, y cuál era esa página
- el código de dos letras del país que Cloudflare deduce de tu IP — la dirección IP en sí no se guarda
Eso lo custodia Plunk, el servicio que mantiene la lista y manda los mensajes. Se usa para una sola cosa: un correo cuando hay versión nueva de la aplicación, contando qué cambió. No se usa para marketing, no hay secuencias automáticas, y la lista no se vende, no se renta, no se comparte y no se le entrega a nadie más.
Esta lista fue una lista de espera para el lanzamiento, y prometía un solo correo el día que ocurriera. Ese día fue el 25 de agosto de 2026 y la promesa se cumplió; lo que recoge ahora son las novedades, y por eso esta sección lo dice así en vez de seguir describiendo un único mensaje.
Cada correo lleva su enlace para darse de baja, y escribirnos tiene el mismo efecto el mismo día: el registro se borra, no se marca como inactivo.
El formulario de contacto
Hay una página con formulario: contacto. Lo que recoge es exactamente lo que tú escribes: tu nombre, tu correo y tu mensaje. No acepta archivos de ningún tipo; el formulario de reseñas que se describe abajo es el único de este sitio que sí, y sólo una foto que tú hayas decidido adjuntar.
Nada de eso se guarda en ningún lado. Detrás de estos formularios no hay base de datos, ni lista de contactos, ni sistema de tickets. Lo que ocurre es que las respuestas se arman en un solo correo y ese correo llega a nuestro buzón; ese correo es la única copia, se conserva mientras la conversación sirva y se borra cuando lo pidas.
Tu dirección se usa para contestarte y para nada más. No se agrega a la lista de espera, ni a un boletín, ni a ninguna lista: eso es aparte y se pide aparte.
Plunk entrega ese correo, igual que cualquier proveedor de correo transporta un mensaje, y Cloudflare Turnstile revisa el navegador antes de mandarlo. No interviene nada más.
El formulario de reseñas
Hay un segundo formulario, en /es/resena/, y es la única página de aquí que se manda en vez de encontrarse: se pide por correo, después de que compraste el software y lo usaste. Lo que recoge es tu nombre, tu correo, a qué te dedicas, dónde trabajas, una valoración y lo que escribas — y, si decides ponerla, una foto tuya.
La foto es opcional y el formulario funciona perfectamente sin ella. Si la pones, tu navegador la reduce a 500 píxeles por su lado más largo y la vuelve a codificar antes de mandar nada: lo que sale de tu Mac es esa copia pequeña, y el original no sale nunca.
Nada de eso se guarda en ningún lado tampoco. Las respuestas se arman en un solo correo con la foto adjunta, llega al mismo buzón que todo lo demás, y ese correo es la única copia. No hay base de datos de reseñas ni sistema de reseñas.
No se publica nada sin tu permiso, y pedirlo es todo el último paso. El formulario te enseña exactamente lo que aparecería —las palabras, las estrellas, tu nombre, tu oficio y tu cara— y entonces te pide que aceptes que se publique en fcp2aaf.com, en soonus.net y en los materiales derivados de ambos, y que se traduzca. Este sitio está escrito en dos idiomas, y una reseña vale lo mismo para quien no comparte el tuyo — la traducción lleva las mismas palabras, no otras. La frase que aceptaste viaja junto con la reseña, así que lo que queda registrado es la redacción que de verdad leíste y no la que diga hoy.
Tu correo nunca forma parte de lo que se publica. Es por donde te contestamos, y es por donde te lo llevas de vuelta: escribe a support@soonus.net y una reseña publicada se quita. No tienes que dar ninguna razón.
Cuando te pedimos tu proyecto
Reportar una falla es el formulario de arriba, o un correo normal si prefieres escribirlo tú: llegan al mismo sitio y ninguno se guarda en otra parte. No hay base de datos y no hay nada automático: lo que existe es la conversación, en un buzón, guardada mientras sirva y borrada cuando lo pidas.
Hay fallas que no se encuentran con una descripción. Cuando pasa, se te puede pedir el .fcpxml y, rara vez, un fragmento del material al que apunta. Siempre es una petición y nunca algo que la aplicación haga sola; se usa para reproducir esa falla y nada más; no se publica ni se comparte; y se borra cuando la falla queda corregida, o antes si lo pides.
Si tu material está bajo NDA, di que no. No te cuesta nada, y la mayoría de las fallas se encuentran sin él.
Comprar una licencia
El checkout lo opera Dodo Payments como vendedor de registro, en sus sistemas y no en los nuestros. Lo que recogen es lo que una venta necesita: tu nombre y tu correo, tu país y —donde una autoridad fiscal lo exige— tu código postal, el resto de una dirección de facturación si decides darla, un número fiscal de empresa si lo escribes, y tu medio de pago. Junto a eso recogen lo que recoge cualquier empresa de pagos para decidir si un pago es genuino: tu dirección IP y una descripción del dispositivo y el navegador desde los que pagaste.
Dodo no es nuestro encargado en eso; es responsable por derecho propio. Es el vendedor de tu operación, así que decide cómo se trata ese dato y responde por él bajo su propio aviso de privacidad. En la práctica eso significa que una solicitud sobre el pago —una copia, una corrección, un borrado— hay que hacérsela también a ellos, y que borrar nuestra copia no borra la suya. Los datos de tarjeta no pasan por nada nuestro en ningún momento.
Lo que nos llega es el pedido, el nombre y el correo que trae, y el registro de la licencia que generó: la clave, su plan y las Macs en las que está activada. Eso se usa para entregarte la licencia, contestar tus correos sobre ella, procesar un reembolso y llevar los registros contables que exige la ley fiscal mexicana.
La página de gracias le pregunta a Dodo quién pagó. El checkout te devuelve a /welcome con el identificador del pago, su estado y tu correo en la barra de direcciones; la página le devuelve ese identificador a Dodo y muestra el nombre y la dirección que Dodo tiene del pago, en vez de fiarse de lo que venga en la barra. Nada de eso se guarda, la respuesta no se cachea, y la política de referente del sitio impide que esa dirección viaje a ningún otro sitio. El historial de tu propio navegador sí la conserva, como conserva todas las direcciones que visitas.
Si un pago se disputa, Dodo nos avisa y nos pide pruebas de que fue genuino. Lo que podemos producir es el pedido, la factura, y cuándo se activó la licencia y en qué Macs — los mismos registros de arriba, usados esa vez para contestar la disputa.
Para qué se usa
- hacer funcionar la licencia que compraste, y dejarte moverla entre tus Macs
- contestar los correos que mandas, y los formularios que se vuelven correos
- emitir y contabilizar una venta, como exige la ley fiscal
- mantener el sitio disponible y limitar el abuso sobre él
- el único aviso de lanzamiento, si pediste que te avisáramos
- encontrar y corregir la falla detrás de un fallo, si encendiste el informe de fallos
- contestar un pago disputado, si se abre uno contra un pedido
No se usa para publicidad, no se vende ni se renta a nadie, no se perfila a nadie, y no se toma automáticamente ninguna decisión con efectos jurídicos sobre ti.
Dónde están los datos
Esos proveedores operan fuera de México —principalmente en Estados Unidos y la Unión Europea, y en India, donde está Dodo Payments—, así que los datos que ellos manejan se tratan ahí.
Entregar datos a un proveedor para que preste el servicio que pediste es una remisión en términos de la ley mexicana y no requiere tu consentimiento por separado. Donde apliquen las reglas europeas, esas transferencias se apoyan en las garantías que cada proveedor publica para ellas.
Cuánto tiempo se guarda
- Pedidos y registros de licencia — mientras la licencia esté viva, y después el tiempo que la ley fiscal y contable obligue a conservarlos. Dodo guarda su propia copia de la venta y de su factura por sus propios plazos legales, que fija él y que sobreviven a los nuestros.
- Correspondencia de soporte — mientras sirva de contexto para la siguiente pregunta, y se borra a petición.
- La lista de espera — hasta que se mande el correo de lanzamiento, o hasta que te des de baja, lo que ocurra primero.
- Registros de servidor — un periodo breve y rotativo, que fija Cloudflare y no nosotros.
- Informes de fallo — un periodo rotativo fijado en el proyecto de Sentry, pasado el cual se descartan se haya encontrado el bug o no.
- Lo que se haya mandado para reproducir una falla — se borra cuando la falla queda corregida.
Tus derechos
La ley mexicana de protección de datos te reconoce los derechos ARCO: acceder a los datos que tenemos de ti, pedir que se rectifiquen cuando están mal, pedir su cancelación y oponerte a su uso. También puedes limitar su uso o divulgación y revocar un consentimiento que hayas dado.
Si estás en el Espacio Económico Europeo o el Reino Unido, aplican los derechos equivalentes: acceso, rectificación, supresión, limitación, oposición y portabilidad.
Ejercer cualquiera de ellos es un correo a support@soonus.net desde la dirección de la que se trate. No hay formulario ni costo, y la respuesta llega dentro del plazo que marca la ley: 20 días hábiles en México, un mes bajo las reglas europeas.
Un límite que vale la pena decir claro: sólo podemos actuar sobre lo que tenemos. El pago en sí es de Dodo Payments, que responde por él por derecho propio, así que una solicitud para ver o borrar lo que rodea una compra hay que hacérsela también a ellos. Pídenosla y te lo diremos y te señalaremos hacia allá, en vez de contestar por la mitad.
Si la respuesta no te deja conforme, puedes acudir a la autoridad que vigila la protección de datos en México, o a la autoridad de control de donde vivas si eso es el EEE o el Reino Unido.
Seguridad
La protección más fuerte que hay aquí es que la mayor parte de los datos no llega a existir: tu trabajo se queda en tu disco, así que no hay copia que perder.
Lo que sí viaja va por HTTPS. Las claves y credenciales se guardan como secretos cifrados de la plataforma y no están en el repositorio del código. Ningún arreglo es perfecto, y de éste no se afirma que lo sea.
Menores
Esta es una herramienta profesional de postproducción y no está dirigida a menores de edad. No se recogen a sabiendas datos personales de quien no tenga edad para aceptar esto por su cuenta.
Cambios a este aviso
Los cambios se hacen en esta página, con una fecha nueva arriba. Un cambio relevante en lo que la aplicación manda por la red se dice además en las notas de la versión.
Contacto
Cualquier duda sobre esta página, y cualquier solicitud para ejercer un derecho de los de arriba: support@soonus.net.