Política de privacidad
Última actualización: 2 de agosto de 2026
SLG Inc. (en adelante, «la Empresa») se esfuerza por proteger los datos personales de los usuarios en la prestación del servicio de producción de video con IA «Stepeee» (en adelante, «el Servicio»). Esta Política de privacidad explica qué datos personales recopila la Empresa y cómo los utiliza y gestiona. El Servicio es utilizado por clientes de todo el mundo, y la Empresa cumple las leyes de protección de datos de cada país y región, como el RGPD (Reglamento General de Protección de Datos de la UE), la CCPA/CPRA (Ley de Privacidad del Consumidor de California), la LGPD (Ley General de Protección de Datos de Brasil) y la APPI (Ley de Protección de la Información Personal de Japón).
1. Información que recopilamos
1.1 Información de la cuenta
- Dirección de correo electrónico
- Nombre de usuario (apodo)
- Imagen de perfil (opcional)
- Información del plan (Free/Vault/Plus/Pro/Team)
- Fecha y hora de creación de la cuenta
- Información de perfil pública (opcional): URL del sitio web, enlaces a redes sociales (X, Instagram, YouTube, TikTok)
- Información de pertenencia a equipos: nombre del equipo, función dentro del equipo (propietario/administrador/miembro), fecha y hora de invitación, fecha y hora de incorporación
1.2 Información de autenticación
- Datos de inicio de sesión de Google: al autenticarte con tu cuenta de Google, obtenemos tu dirección de correo electrónico y tu nombre visible (el Servicio utiliza autenticación sin contraseña: se inicia sesión con un enlace mágico o con una cuenta de Google)
- Datos de conexión con redes sociales (TikTok, Instagram, X): tokens OAuth que se obtienen al conectar redes sociales para publicar (es una función distinta de la autenticación de inicio de sesión)
- Datos de autenticación en dos pasos (2FA): información secreta de la autenticación en dos pasos y códigos de recuperación (almacenados cifrados)
- Registro de intentos de inicio de sesión: fecha y hora del último inicio de sesión, número de fallos de autenticación, estado de bloqueo de la cuenta
- Tokens de enlace mágico (temporales, caducan a los 30 minutos)
1.3 Información de ubicación
- País obtenido mediante GeoIP: código de país que se detecta automáticamente a partir de la dirección IP al registrar la cuenta (se utiliza para el cálculo de impuestos y las funciones por región)
- Dirección de facturación (opcional): nombre, dirección, código postal, país, estado/provincia/prefectura
1.4 Información de pago
- Parte de los datos de la tarjeta de crédito: marca de la tarjeta, últimos 4 dígitos y fecha de caducidad (el número completo de la tarjeta no se almacena en nuestros servidores; todos los datos de pago se gestionan en el entorno de Stripe, conforme a PCI DSS)
- Datos de facturación: nombre, dirección de correo electrónico, número de teléfono, dirección
- Historial de pagos: importe de la transacción, moneda, importe de los impuestos, estado del pago, URL del recibo
- Información de la suscripción: tipo de plan, ciclo de facturación, fecha de renovación, fecha de cancelación
- Configuración de la recarga automática: umbral, importe de recarga, límite mensual, historial de ejecución
- Información de tarjeta prepago / tarjeta de regalo (para el envío de recompensas por referido): dirección de correo electrónico de recepción
1.5 Datos de uso
- Información del proyecto: nombre del proyecto, fecha y hora de creación, descripción
- Información de los archivos subidos: nombre del archivo, tamaño, categoría (imagen, video, audio, BGM), fecha y hora de subida, formato de archivo, resolución, duración
- Historial de generación de video: fecha y hora de generación, modelo utilizado, número de Token consumidos, tiempo de ejecución
- Datos de procesamiento de IA: prompts (instrucciones) que se introducen en la generación de texto, imágenes, video, síntesis de voz y generación de BGM
- Uso de almacenamiento
- Saldo de Token e historial de consumo
- Estado de uso de las funciones
- Información de conocimiento: actividad del negocio, información de productos y servicios, conocimientos especializados, reglas de comunicación, preguntas frecuentes, etc., que el usuario haya registrado previamente
1.6 Información de conexión con redes sociales
- Plataformas conectadas: YouTube, TikTok, Instagram, X, WordPress
- Nombre de cuenta, ID de cuenta e imagen de perfil en la plataforma
- Tokens de acceso y tokens de actualización (almacenados cifrados)
- Ámbitos (alcance de permisos) autorizados
- Fecha y hora de conexión, fecha y hora del último uso, estado de la conexión
- En el caso de publicaciones en WordPress: URL del sitio, contraseña de aplicación (almacenada cifrada), configuración de categorías y etiquetas de las publicaciones, etc.
1.7 Información técnica
- Dirección IP
- Tipo y versión del navegador
- Información del dispositivo (sistema operativo, resolución de pantalla)
- Registros de acceso (fecha y hora de acceso, URL de referencia)
- Información de cookies
- Dirección IP y agente de usuario en el momento del cambio de correo electrónico (registro de auditoría)
1.8 Datos de contenido
- Archivos de imagen, video, audio y BGM subidos
- Contenido generado por IA (imágenes, videos, audio, BGM, texto)
- Datos de proyectos de edición (estado del editor, historial de versiones)
- Videos terminados y sus metadatos
1.9 Datos de comentarios y encuestas
- Respuestas a encuestas: experiencia en producción de video, software utilizado, solicitudes de funciones, propuestas de mejora de la interfaz, nivel de satisfacción
- Informes de errores y propuestas de funciones
- Encuesta sobre el motivo de la cancelación: motivo de la cancelación, comentarios, periodo de uso
- Solicitudes de contenido de presentación: URL del video o artículo de presentación, dirección de correo electrónico (opcional), información pública como el nombre del creador, el nombre del canal o el nombre del blog, y observaciones
2. Cómo recopilamos la información
2.1 Facilitada directamente por el usuario
Recopilamos información directamente del usuario a través del registro de la cuenta, la configuración del perfil, la introducción de datos de pago, la subida de contenido, el formulario de contacto, las respuestas a encuestas, etc.
2.2 Recopilación automática
Con el uso del Servicio, recopilamos automáticamente información técnica (dirección IP, información del navegador, registros de acceso, etc.), información de ubicación GeoIP, información de cookies y datos de estado de uso.
2.3 Obtenida de terceros
Si inicias sesión con una cuenta de Google, obtenemos de Google tu dirección de correo electrónico y tu nombre visible. La conexión OAuth con TikTok, Instagram y X es para la función de publicación en redes sociales y no se utiliza para la autenticación de inicio de sesión. Además, recibimos de Stripe información relacionada con el procesamiento de pagos.
3. Base jurídica del tratamiento
Conforme al Reglamento General de Protección de Datos (RGPD) de la UE/EEE/Reino Unido, tratamos los datos personales sobre las siguientes bases jurídicas.
| Finalidad del tratamiento | Base jurídica |
|---|---|
| Gestión de la cuenta y prestación del servicio | Ejecución de un contrato (RGPD, art. 6, apdo. 1, letra b) |
| Procesamiento de pagos y gestión de suscripciones | Ejecución de un contrato (RGPD, art. 6, apdo. 1, letra b) |
| Seguridad y prevención del uso fraudulento | Interés legítimo (RGPD, art. 6, apdo. 1, letra f) |
| Análisis del uso y mejora del servicio | Interés legítimo (RGPD, art. 6, apdo. 1, letra f) |
| Uso del contenido para mejorar la calidad de la generación con IA | Consentimiento (RGPD, art. 6, apdo. 1, letra a) |
| Conservación de registros fiscales | Obligación legal (RGPD, art. 6, apdo. 1, letra c) |
| Procesamiento de las recompensas del Programa de referidos y gestión de la información de envío (tarjeta prepago / tarjeta de regalo) | Ejecución de un contrato (RGPD, art. 6, apdo. 1, letra b) |
| Avisos importantes sobre el servicio | Ejecución de un contrato (RGPD, art. 6, apdo. 1, letra b) |
| Gestión de equipos, invitación de miembros y uso compartido de datos dentro del equipo | Ejecución de un contrato (RGPD, art. 6, apdo. 1, letra b) |
En el caso del tratamiento basado en el consentimiento, el usuario puede retirar su consentimiento en cualquier momento. La retirada no afecta a la licitud del tratamiento realizado antes de ella.
4. Finalidades del uso de la información
4.1 Prestación del servicio
- Gestión de cuentas y autenticación de usuarios (incluidos el inicio de sesión social y la 2FA)
- Prestación de las funciones de producción de video (generación de imágenes con IA, generación de video, síntesis de voz, generación de BGM, generación de texto)
- Prestación de las funciones de gestión de proyectos
- Prestación del servicio de almacenamiento de archivos
- Prestación de la función de publicación de videos en plataformas de redes sociales
4.2 Facturación y pagos
- Gestión de suscripciones y procesamiento de renovaciones
- Compra de Token y procesamiento de la recarga automática
- Cálculo de impuestos (aplicando el tipo impositivo adecuado según el país de residencia del usuario)
- Emisión de facturas y recibos
- Procesamiento de reembolsos
- Cálculo, confirmación y envío de las recompensas por referido (canje por Token, tarjeta prepago / tarjeta de regalo)
4.3 Mejora del servicio
- Análisis estadístico del uso
- Desarrollo de nuevas funciones
- Mejora del rendimiento del sistema
- Mejora de la calidad de la generación con IA (solo con el consentimiento del usuario)
4.4 Comunicación
- Avisos importantes sobre el servicio (cambios de plan, avisos de seguridad, etc.)
- Avisos relacionados con pagos (confirmaciones de pago, avisos de renovación, etc.)
- Respuesta a las consultas
- Revisión y confirmación de las solicitudes de contenido de presentación y decisión sobre su publicación
4.5 Garantía de seguridad
- Prevención y detección del uso fraudulento
- Detección de fraude (puntuación de riesgo) por parte del procesador de pagos (Stripe)
- Prevención del uso duplicado de las ventajas de primera compra (límite de compras por cuenta)
- Medidas de seguridad
- Detección de infracciones de los términos de servicio
5. Uso en IA y aprendizaje automático
5.1 Envío de datos en el procesamiento de IA
Al utilizar las funciones de IA del Servicio, los siguientes datos se envían a proveedores externos de servicios de IA para su procesamiento:
- Generación de texto: los prompts (instrucciones) que introduce el usuario se envían al servicio de generación de texto con IA
- Generación de imágenes, video, audio y BGM: los prompts y los datos de entrada relacionados se envían a los servidores de procesamiento de IA
- Información de conocimiento: el conocimiento que registra el usuario (información del negocio, información de productos, conocimientos especializados, etc.) se envía a los proveedores de procesamiento de IA como parte del prompt al generar contenido
Cada proveedor elimina estos datos con prontitud una vez completado el procesamiento. No facilitamos el contenido del usuario a servicios de IA de terceros con la intención de que se utilice para el entrenamiento de modelos. No obstante, el tratamiento de los datos por parte de cada proveedor de servicios de IA se rige por las políticas del propio proveedor.
5.2 Uso para mejorar la calidad del servicio
Solo cuando el usuario haya dado su consentimiento expreso, podemos utilizar datos de contenido anonimizados con las siguientes finalidades:
- Mejora de la calidad de la generación de video
- Mejora de la precisión del reconocimiento de imágenes
- Desarrollo de nuevas funciones
5.3 Derechos del usuario
- El consentimiento para el uso del contenido con el fin de mejorar la calidad de la IA es opcional y se puede retirar en cualquier momento
- Aunque retires el consentimiento, puedes seguir utilizando las funciones básicas del servicio
- No utilizamos información que permita identificar a personas con el fin de mejorar la calidad de la IA
6. Intercambio y comunicación de información a terceros
Podemos compartir con terceros la información mínima necesaria para las finalidades y en el alcance que se indican a continuación. No vendemos los datos personales del usuario a terceros.
6.1 Proveedores de servicios
Compartimos información con proveedores de las siguientes categorías en la medida necesaria para prestar el servicio:
- Stripe (procesador de pagos): datos de la tarjeta, dirección de facturación, dirección de correo electrónico, dirección IP
- Emisores de tarjetas prepago / tarjetas de regalo: dirección de correo electrónico, importe de envío de la recompensa por referido
- Proveedores de infraestructura en la nube: archivos de usuario, base de datos
- Proveedores de distribución de contenido: archivos subidos, contenido generado
- Proveedores de procesamiento de IA: prompts, datos de entrada (se eliminan con prontitud una vez completado el procesamiento)
- Proveedores de análisis de acceso: datos de uso anonimizados
- Proveedores de envío de correo electrónico: dirección de correo electrónico
6.2 Proveedores de inicio de sesión social
Si el usuario inicia sesión con una cuenta de Google, recibimos de Google la información necesaria para la autenticación (dirección de correo electrónico y nombre visible). No facilitamos a Google información adicional del usuario. Además, la conexión OAuth con TikTok, Instagram y X es exclusiva de la función de publicación en redes sociales y no se utiliza para la autenticación de inicio de sesión.
6.3 Plataformas de redes sociales conectadas
Cuando el usuario utiliza la función de publicación en redes sociales o blogs, el contenido de la publicación (texto, imágenes, video, audio, título, descripción, etiquetas, etc.) se envía a la plataforma seleccionada (YouTube, TikTok, Instagram, X, WordPress). El tratamiento de la información en cada plataforma se rige por la política de privacidad de cada empresa (en el caso de las publicaciones en WordPress, por la política de privacidad del sitio conectado).
6.4 Uso compartido de datos dentro del equipo
Si utilizas el plan Team, se comparte la siguiente información dentro del equipo:
- Nombre de usuario (apodo) e imagen de perfil de los miembros del equipo
- Función dentro del equipo (propietario/administrador/miembro)
- Contenido de los proyectos del equipo (datos de producción como guiones, imágenes, videos y audio)
La dirección de correo electrónico, la información de pago y los datos de los proyectos personales de los miembros del equipo no se comparten con los demás miembros. Tras abandonar el equipo, se pierde el acceso a los proyectos del equipo.
6.5 Requerimientos legales
Podemos facilitar información, en la medida que permita la ley, cuando lo exija la legislación, cuando exista un requerimiento legítimo de las fuerzas de seguridad o de una autoridad reguladora, o cuando sea necesario para proteger los derechos o la seguridad del usuario o de terceros.
6.6 Transmisión de la actividad empresarial
Si se produce la cesión, fusión o escisión de la totalidad o de una parte de nuestra actividad, los datos personales también pueden transferirse. En tal caso, exigiremos al destinatario una protección igual o superior a la de esta política.
7. Transferencias internacionales de datos
Aunque tenemos nuestro domicilio en Japón, para operar el Servicio los datos personales del usuario pueden transferirse a los siguientes países y regiones.
7.1 Destinos de la transferencia
- Estados Unidos: Stripe (pagos), emisores de tarjetas prepago / tarjetas de regalo (envíos), proveedores de infraestructura en la nube, proveedores de distribución de contenido, proveedores de análisis de acceso
- Otras regiones: ubicación de los servidores de procesamiento de IA
7.2 Medidas de protección
Al transferir datos personales fuera de Japón, aplicamos las siguientes medidas de protección adecuadas:
- Celebración de cláusulas contractuales tipo (SCC) o de medidas de protección contractuales equivalentes
- Verificación de las certificaciones de protección de datos del destinatario (SOC 2, ISO 27001, etc.)
- Cifrado de los datos durante la transferencia y el almacenamiento
- Aplicación del control de acceso y del principio de mínimo privilegio
- Realización de auditorías de seguridad periódicas
En el caso de los datos de residentes de la UE/EEE, la transferencia se realiza tras adoptar las medidas de protección adecuadas conforme al artículo 46 del RGPD. Japón cuenta con una decisión de adecuación de la Comisión Europea.
8. Periodo de conservación de los datos
Conservamos los datos personales durante el tiempo necesario para cumplir las finalidades de uso o durante el plazo establecido por la ley.
| Categoría de datos | Periodo de conservación |
|---|---|
| Información de la cuenta | Eliminación definitiva 3 días después de solicitar la eliminación de la cuenta |
| Datos de proyectos | Se eliminan al mismo tiempo que la cuenta |
| Archivos subidos (plan Free) | Transcurridos 30 días desde la fijación de la configuración, se eliminan la información de los pasos 1 a 3 y los materiales relacionados (se desbloquea la pantalla de configuración) |
| Archivos subidos (tras cancelar un plan de pago) | Se eliminan 30 días después del paso al plan Free (los días restantes hasta la fecha de eliminación prevista se muestran siempre en pantalla; se pueden recuperar al mejorar de plan) |
| Información de autenticación (2FA) | Se elimina al desactivar la 2FA |
| Tokens OAuth | Se eliminan al desvincular la conexión |
| Información de conexión con redes sociales | Se elimina al desvincular la conexión |
| Datos de registro (logs) | Se eliminan tras 1 año de conservación |
| Registros de pago | Se conservan durante 7 años conforme a los requisitos legales |
| Comentarios y encuestas | Se eliminan tras 3 años de conservación |
| Recompensas por referido e información de envío (tarjeta prepago / tarjeta de regalo) | Se conservan durante 7 años desde la última transacción |
| Información de pertenencia a equipos | Se elimina al abandonar el equipo o al disolverse este |
Una vez finalizado el periodo de conservación, los datos personales se eliminan o se anonimizan de forma segura. Los datos cuya conservación exige la ley se conservan durante el plazo que establezca dicha ley y después se eliminan.
9. Seguridad de los datos
Para proteger los datos personales del usuario frente al acceso no autorizado, la pérdida, la alteración y la filtración, aplicamos las siguientes medidas técnicas y organizativas.
9.1 Medidas técnicas
- Almacenamiento cifrado de la información de autenticación (información secreta de la autenticación en dos pasos, tokens OAuth, claves de API externas registradas, etc.) con métodos de cifrado estándar del sector
- Cifrado TLS/SSL durante la transferencia
- Almacenamiento cifrado de los tokens de autenticación y los tokens OAuth
- Autenticación mediante enlace mágico (método sin contraseña; los tokens temporales se almacenan con hash y caducan a los 30 minutos)
- Protección contra CSRF, medidas contra XSS y contra la inyección SQL
- Protección de la cuenta mediante autenticación en dos pasos (2FA)
- Función de bloqueo progresivo tras fallos de autenticación
9.2 Medidas organizativas
- Control de acceso y principio de mínimo privilegio
- Supervisión de los registros de acceso
- Auditorías de seguridad periódicas
- Formación de los empleados en seguridad
9.3 Ubicación del almacenamiento
- Archivos de usuario: servicios de almacenamiento en la nube (cifrados)
- Base de datos: servicios de base de datos en la nube (cifrados)
- Copias de seguridad: almacenadas de forma distribuida en varias regiones
10. Cookies y tecnologías similares
El Servicio utiliza cookies y tecnologías similares de almacenamiento del navegador con las siguientes finalidades.
10.1 Cookies esenciales
- Mantenimiento del estado de inicio de sesión (gestión de sesiones)
- Tokens de protección CSRF
- Funciones de seguridad
Estas cookies son necesarias para el funcionamiento básico del servicio y no se pueden desactivar.
10.2 Cookies de análisis
- Servicios de análisis de acceso: análisis del uso y medición del rendimiento
- Recopilación de información estadística para mejorar el servicio
Las cookies de análisis se pueden desactivar mediante la configuración del navegador o la función de exclusión voluntaria (opt-out) de cada servicio.
10.3 Cookies funcionales y almacenamiento del navegador
Guardamos la siguiente información de configuración en sessionStorage y localStorage:
- Configuración de idioma (lang, lang_select)
- Configuración del tema (color_theme: claro/oscuro)
- Estado de visualización de la navegación
Estos datos se guardan en el navegador y no se envían a nuestros servidores. Se pueden eliminar desde la configuración del navegador.
11. Derechos del usuario
El usuario tiene los siguientes derechos conforme a la legislación aplicable en su lugar de residencia.
11.1 Derecho de acceso
Puedes solicitar que se te informe del contenido y del estado del tratamiento de tus datos personales que obran en nuestro poder.
11.2 Derecho de rectificación
Si tus datos personales son incorrectos, puedes solicitar su rectificación. También puedes modificarlos directamente desde la pantalla de configuración de la cuenta.
11.3 Derecho de supresión (derecho al olvido)
Bajo determinadas condiciones, puedes solicitar la supresión de tus datos personales. También puedes eliminar la cuenta desde la pantalla de configuración de la cuenta. No obstante, los datos que deban conservarse por obligación legal (registros de pago, etc.) pueden no poder eliminarse hasta que finalice el periodo de conservación establecido.
11.4 Derecho a la limitación del tratamiento
Bajo determinadas condiciones, puedes solicitar que se limite el tratamiento de tus datos personales.
11.5 Portabilidad de los datos
Los archivos que el usuario haya subido o creado se pueden descargar desde el propio Servicio.
11.6 Derecho de oposición
Puedes oponerte al tratamiento basado en intereses legítimos.
11.7 Derecho a retirar el consentimiento
En el caso del tratamiento basado en el consentimiento, puedes retirarlo en cualquier momento. La retirada no afecta a la licitud del tratamiento anterior a ella.
11.8 Cómo ejercer los derechos
Para ejercer los derechos anteriores, ponte en contacto con nosotros a través de los datos de contacto que figuran al final de esta política. Tras verificar tu identidad, responderemos dentro del plazo establecido por la legislación aplicable (en principio, en un plazo de 30 días).
12. Derechos adicionales de los residentes en la UE/EEE/Reino Unido
Conforme al Reglamento General de Protección de Datos de la UE/EEE/Reino Unido (RGPD/UK GDPR), los residentes en la UE/EEE/Reino Unido tienen los siguientes derechos adicionales.
12.1 Reclamación ante la autoridad de control
Si no estás conforme con el tratamiento que damos a tus datos personales, puedes presentar una reclamación ante la autoridad de control de protección de datos de tu país de residencia.
12.2 Responsable del tratamiento
El responsable del tratamiento de los datos en el Servicio es SLG Inc. (1-3-3 303 Okubo, Shinjuku-ku, Tokio, Japón).
12.3 Transferencias internacionales de datos
Japón cuenta con una decisión de adecuación de la Comisión Europea. En las transferencias a terceros países distintos de Japón, aplicamos medidas de protección adecuadas, como las cláusulas contractuales tipo (SCC).
12.4 Consultas sobre privacidad
Para consultas relacionadas con el RGPD, ponte en contacto con nosotros a través de los datos de contacto que figuran al final de esta política.
13. Derechos adicionales de los residentes en California (CCPA/CPRA)
Conforme a la Ley de Privacidad del Consumidor de California (CCPA) y a la Ley de Derechos de Privacidad de California (CPRA), los residentes en California tienen los siguientes derechos.
13.1 Derecho relativo a la venta o el uso compartido de datos personales
No vendemos («sell») ni compartimos («share») los datos personales del usuario con terceros. Por ello, no es necesario presentar una solicitud de «Do Not Sell or Share My Personal Information», pero si te pones en contacto con nosotros, lo comprobaremos con prontitud.
13.2 Categorías de datos personales que recopilamos
Las categorías de datos personales que hemos recopilado durante los últimos 12 meses son las siguientes:
- Identificadores: dirección de correo electrónico, nombre de usuario, dirección IP, identificadores únicos
- Información comercial: historial de pagos, información de la suscripción, historial de compras de Token
- Información de actividad en internet o en la red: información del navegador, registros de acceso, estado de uso
- Datos de geolocalización: código de país obtenido mediante GeoIP, dirección de facturación
- Contenido generado por el usuario: archivos subidos, contenido generado por IA, datos de proyectos
13.3 Derechos adicionales de los residentes en California
- Derecho a saber: puedes solicitar que se te informe de las categorías y del contenido concreto de los datos personales recopilados
- Derecho de supresión: puedes solicitar la supresión de tus datos personales
- Derecho de rectificación: puedes solicitar la rectificación de los datos personales inexactos
- No discriminación: no recibirás un trato discriminatorio por ejercer tus derechos de privacidad
13.4 Cómo presentar una solicitud
Para ejercer los derechos anteriores, ponte en contacto con nosotros a través de los datos de contacto que figuran al final de esta política. Responderemos en un plazo de 45 días desde la recepción de la solicitud.
14. Derechos adicionales de los residentes en Brasil (LGPD)
Conforme a la Ley General de Protección de Datos de Brasil (LGPD), además de los derechos previstos en el apartado 12, los residentes en Brasil tienen los siguientes derechos:
- Retirar el consentimiento para el tratamiento de los datos personales
- Anonimización, bloqueo o supresión de los datos personales
- Obtener información sobre el intercambio de datos personales entre entidades públicas y privadas
- Obtener información sobre las consecuencias de denegar el consentimiento
También puedes presentar una reclamación ante la autoridad nacional de protección de datos de Brasil (ANPD).
15. Datos personales de menores
El Servicio no está dirigido a menores de 16 años (en Estados Unidos, menores de 13 años). No recopilamos intencionadamente datos personales de menores de 16 años.
Si descubrimos que un menor de 16 años (en Estados Unidos, menor de 13 años) ha facilitado datos personales, eliminaremos dicha información con prontitud.
Cuando un menor utilice el Servicio, se requiere el consentimiento y la supervisión de sus padres o tutores. Los padres o tutores pueden solicitar la supresión de los datos personales de sus hijos.
17. Propiedad del contenido y licencias
17.1 Contenido del usuario
Los derechos de autor del contenido que el usuario suba pertenecen al usuario. Obtenemos únicamente una licencia limitada para utilizar el contenido del usuario en la medida necesaria para prestar el servicio (almacenamiento, visualización, distribución y copia de seguridad). Esta licencia finaliza en el momento en que el usuario elimina el contenido.
17.2 Contenido generado por IA
El derecho de uso del contenido generado mediante las funciones de IA del Servicio (imágenes, videos, audio, texto, etc.) se concede al usuario.
17.3 Contenido público
Si el usuario publica contenido a través de las funciones de comunidad del Servicio, otros usuarios pueden verlo. El usuario puede elegir si lo publica o no y puede volver a hacerlo privado en cualquier momento.
17.4 Contenido de presentación
Los derechos de autor de los videos y artículos de presentación (contenido de presentación) que el usuario envíe desde la página de «Envío de contenidos» siguen perteneciendo al usuario. El alcance de la licencia de uso que obtenemos, la decisión y la duración de la publicación y el tratamiento de las correcciones y eliminaciones se establecen en los Términos de publicación de contenido de presentación.
18. Notificación de violaciones de datos
Si se produce un incidente de seguridad, como la filtración, la pérdida o la alteración de datos personales, adoptaremos las siguientes medidas.
18.1 Notificación a las autoridades de control
En el caso de los incidentes sujetos al RGPD, lo notificaremos a la autoridad de control competente en un plazo de 72 horas desde que tengamos conocimiento de ellos. Cuando proceda conforme a la Ley de Protección de la Información Personal de Japón, lo informaremos con prontitud a la Comisión de Protección de la Información Personal.
18.2 Notificación a los usuarios
Cuando exista la posibilidad de que se produzca un riesgo alto para los derechos y libertades de los usuarios, lo notificaremos sin demora a los usuarios afectados. La notificación incluirá un resumen del incidente, los tipos de datos afectados, las medidas adoptadas por la Empresa y las medidas que debe tomar el usuario.
19. Cambios en la Política de privacidad
Podemos modificar esta Política de privacidad por cambios en la legislación, mejoras del servicio o cambios en el entorno empresarial.
19.1 Notificación de los cambios
- Los cambios menores se notificarán dentro del servicio
- La versión más reciente siempre se puede consultar en esta página
19.2 Efectos de los cambios
La Política de privacidad modificada surte efecto desde la fecha en que se publica en esta página. En el caso de los cambios importantes, podemos establecer un periodo de gracia de 30 días tras su publicación. Si sigues utilizando el servicio después del periodo de gracia, se considerará que aceptas los cambios.
20. Contacto
Para consultas sobre el tratamiento de los datos personales, el ejercicio de los distintos derechos, reclamaciones, etc., ponte en contacto con nosotros en:
Tras recibir tu consulta, verificaremos tu identidad y responderemos dentro del plazo establecido por la legislación aplicable. Normalmente respondemos en un plazo de 30 días, aunque este puede ampliarse hasta un máximo de 90 días según la complejidad de la solicitud. Si se amplía, te lo comunicaremos con antelación.