Información legal
Política de privacidad
Esta política explica qué datos trata Factor-IA, para qué los utiliza, qué proveedores intervienen y cómo pueden ejercerse los derechos de protección de datos.
Versión 1.0 · Última actualización: 25 de septiembre de 2026
1. Responsable y contacto
La identidad definitiva del responsable está pendiente de completar durante la constitución societaria. Antes de activar contratación real deben publicarse la denominación o nombre del responsable, NIF/CIF y domicilio. La reserva de una denominación social no equivale a inscripción de la sociedad.
Las consultas y el ejercicio de derechos pueden dirigirse a soporte@factor-ia-web.com. Si en el futuro fuera obligatorio designar un delegado de protección de datos, sus datos se publicarán en esta sección.
2. Alcance y reparto de responsabilidades
Factor-IA actúa como responsable respecto de las cuentas, organizaciones, facturación, seguridad, soporte, uso de la plataforma y comunicaciones propias. Cuando un cliente incorpora datos personales de sus usuarios o trabajadores a un proyecto alojado o procesado por Factor-IA, el cliente normalmente será responsable y Factor-IA actuará como encargado conforme al acuerdo de tratamiento aplicable.
Cada proyecto generado debe disponer de su propia información de privacidad. La política de Factor-IA no sustituye la del negocio creado ni convierte automáticamente a Factor-IA en responsable de los datos recogidos por ese negocio.
3. Categorías de datos y origen
- Identificación y contacto: nombre, correo, idioma, país y datos de la organización.
- Cuenta y acceso: identificadores, roles, sesiones, eventos de autenticación y datos recibidos de Google u otro proveedor de inicio de sesión.
- Proyecto y workspace: prompts, requisitos, código, archivos, imágenes, audio, vídeo, comentarios, versiones, configuraciones y resultados generados.
- Uso y seguridad: dirección IP, dispositivo, navegador, registros, errores, acciones, consumo de créditos y señales antifraude.
- Contratación y facturación: plan, pedidos, impuestos, facturas, estado de pago y referencias de Stripe; Factor-IA no almacena el número completo de tarjeta.
- Dominios: nombre solicitado, estado, coste y, cuando sea necesario, datos del titular que el registrador exija.
- Marketing y redes: campañas, audiencia, borradores, perfiles públicos, permisos OAuth, identificadores de cuenta y tokens cifrados.
- Soporte y comunicaciones: mensajes, solicitudes, consentimiento comercial y preferencias de baja.
4. Finalidades y bases jurídicas
- Ejecución del contrato: crear y administrar la cuenta, generar proyectos, consumir créditos, desplegar, registrar dominios, conectar proveedores y prestar soporte.
- Obligación legal: facturación, fiscalidad, contabilidad, atención de derechos, prevención del fraude y respuesta a autoridades competentes.
- Interés legítimo: seguridad, prevención de abuso, diagnóstico, mejora de fiabilidad, defensa de reclamaciones y medición anónima o minimizada del servicio, tras ponderar los derechos afectados.
- Consentimiento: comunicaciones comerciales no necesarias, cookies opcionales, determinados permisos OAuth y tratamientos que lo exijan. Puede retirarse sin afectar la licitud previa.
5. Proyectos e inteligencia artificial
Cuando el usuario solicita una función generativa, Factor-IA puede transmitir al proveedor seleccionado las instrucciones y el contexto mínimo necesario. No deben introducirse contraseñas, claves API, datos completos de pago ni categorías especiales de datos salvo que exista una necesidad, base legal y configuración expresamente aprobadas.
Factor-IA no utiliza deliberadamente el contenido privado de los espacios de trabajo para entrenar modelos generales propios sin una aceptación separada. El tratamiento que realice cada proveedor se rige por el contrato, la configuración y la política aplicables; se aplicarán opciones empresariales o de no entrenamiento cuando estén disponibles y hayan sido contratadas.
Los análisis, puntuaciones y sugerencias de IA no producen por sí mismos decisiones con efectos jurídicos o significativamente similares sobre las personas. Las decisiones de publicación, contratación, presupuesto o cambios sensibles requieren intervención del usuario según el flujo mostrado.
6. Imágenes, voz, vídeo y consentimiento
Los medios de personas identificables se procesan para la finalidad solicitada, como crear una pieza derivada, subtítulos o música. El usuario debe documentar el permiso de la persona y definir el alcance, los canales y la duración autorizados.
Factor-IA no pretende identificar biométricamente a las personas ni crear testimonios falsos. Los ejemplos hipotéticos se etiquetan como generados con IA. El usuario puede solicitar la retirada de un medio, sin perjuicio de publicaciones ya efectuadas por terceros o de las obligaciones legales de conservación.
7. OAuth y redes sociales
Al conectar Meta/Facebook, Instagram, Google/YouTube, TikTok, LinkedIn u otra plataforma, se muestran los permisos solicitados. Factor-IA recibe los identificadores y tokens necesarios para las acciones autorizadas; los tokens se almacenan cifrados y no se muestran en campañas ni prompts.
La conexión puede revocarse desde Factor-IA o desde la red social. La revocación impide acciones futuras, aunque la red puede conservar publicaciones y registros conforme a sus propias políticas. Factor-IA no solicita la contraseña de la red social.
8. Pagos y compra de dominios
Stripe procesa los datos de tarjeta y autenticación de pago como proveedor especializado. Factor-IA conserva identificadores de cliente, sesión, pago, suscripción, factura y resultado necesarios para conciliar operaciones y atender incidencias.
Para registrar un dominio, Porkbun u otro registrador puede necesitar datos de contacto del titular. Esos datos se transmiten únicamente cuando sea necesario para la compra y quedan sujetos a las reglas del registro, privacidad WHOIS disponible y obligaciones de ICANN o del dominio territorial correspondiente.
9. Destinatarios y encargados
Solo se comparten datos en la medida necesaria para la función elegida, una obligación legal o la protección del servicio. Según el uso y la configuración pueden intervenir las siguientes categorías de proveedores:
- Infraestructura y despliegue: Vercel, Railway, bases de datos, almacenamiento y redes de distribución.
- Código y colaboración: GitHub u otros repositorios conectados.
- IA y medios: OpenAI, Runway, ElevenLabs u otros proveedores expresamente seleccionados.
- Pagos y facturación: Stripe y proveedores fiscales o contables necesarios.
- Dominios y correo: Porkbun, registros de dominio y proveedores de entrega o reenvío de correo.
- Redes sociales: Meta, Google/YouTube, TikTok, LinkedIn y otras plataformas autorizadas.
- Analítica técnica: Vercel Web Analytics y Speed Insights, configurados para medición agregada o anónima sin cookies de seguimiento entre sitios.
- Asesores, auditores y autoridades cuando exista obligación o interés legítimo suficiente.
10. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Factor-IA utilizará una decisión de adecuación, cláusulas contractuales tipo, el Marco de Privacidad de Datos UE-EE. UU. cuando resulte aplicable u otra garantía válida, además de medidas complementarias según el riesgo.
Puede solicitarse información sobre el proveedor, país y mecanismo aplicable a una función concreta mediante el canal de privacidad.
11. Conservación
- Cuenta y organización: durante la relación y después solo durante los plazos necesarios para atender responsabilidades o una solicitud de eliminación.
- Proyectos y archivos: hasta que el usuario los elimine, finalice el servicio o venza el periodo informado de recuperación; las copias de seguridad se eliminan según su rotación técnica.
- Tokens OAuth: hasta desconexión, caducidad o revocación, con conservación mínima de registros de seguridad.
- Pagos, facturas y contabilidad: durante los plazos fiscales, contables y de prescripción legal aplicables.
- Registros de seguridad y soporte: durante el tiempo proporcional para investigar incidentes, prevenir abuso y defender reclamaciones.
- Salidas temporales de proveedores: se archivan en el almacenamiento contratado cuando la función lo exige o desaparecen al vencer el enlace temporal del proveedor.
12. Seguridad
Se aplican medidas de minimización, control de acceso, separación por organización, cifrado de secretos, copias y trazabilidad acordes con el riesgo. Las credenciales deben introducirse únicamente en los campos seguros previstos.
Ninguna medida elimina todo riesgo. Ante una violación de seguridad, Factor-IA evaluará el impacto y notificará a la autoridad y a las personas afectadas cuando la normativa lo exija.
13. Derechos de las personas
Puede solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento, escribiendo a soporte@factor-ia-web.com. La solicitud debe permitir verificar razonablemente la identidad y concretar el tratamiento afectado.
También puede reclamar ante la Agencia Española de Protección de Datos (aepd.es) o la autoridad competente de su residencia. Cuando Factor-IA actúe como encargado, trasladará la solicitud al cliente responsable o colaborará con él.
14. Comunicaciones y analítica
Las comunicaciones necesarias sobre seguridad, pedidos, facturación o cambios contractuales se envían para ejecutar el contrato. La publicidad por correo se basa en consentimiento o en otra habilitación legal y siempre incluirá una forma sencilla de oponerse o darse de baja.
Actualmente se utilizan Vercel Web Analytics y Speed Insights para métricas técnicas y agregadas. Según su documentación, Web Analytics no usa cookies e identifica visitas mediante un hash diario, mientras Speed Insights no permite reconstruir sesiones ni identificar a una persona. Si se incorporan cookies no necesarias o publicidad comportamental, se mostrará una configuración que permita aceptar o rechazar con la misma facilidad.
15. Menores y datos especialmente sensibles
Factor-IA no está dirigido a menores de 18 años ni pretende recoger sus datos directamente. Si un proyecto trata datos de menores, salud, biometría, origen étnico, ideología u otras categorías especiales, el cliente debe detener la publicación hasta disponer de base legal, análisis de riesgos y salvaguardas adecuadas.
16. Cambios en esta política
La política puede actualizarse por cambios funcionales, societarios, de proveedores o normativos. La versión y fecha se muestran al inicio. Los cambios materiales se comunicarán por un canal adecuado antes de que surtan efecto cuando resulte necesario.
Normativa y fuentes oficiales
- Reglamento (UE) 2016/679, Reglamento General de Protección de Datos (EUR-Lex)
- Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (BOE)
- Guía de cookies de la Agencia Española de Protección de Datos
- Vercel Web Analytics: privacidad y funcionamiento sin cookies
- Vercel Speed Insights: privacidad y cumplimiento