Política de Privacidad
Borrador — reemplazar antes del lanzamiento
Studii está diseñado para minimizar lo que sabemos de ti. Esta política describe qué recopilamos, por qué y cuánto tiempo lo conservamos.
Qué recopilamos
- Cuenta: correo electrónico + hash de la contraseña (o ID del proveedor de OAuth).
- Imágenes que subes: se les eliminan los metadatos EXIF, ICC, XMP y JFIF antes de cualquier otro procesamiento. Las entradas con más de 24 horas se borran automáticamente.
- Resultados generados: se conservan mientras tu cuenta esté activa; se eliminan al eliminar la cuenta.
- Uso: mantenemos un registro de auditoría indexado por un HMAC de tu ID de usuario (no el ID en bruto). El registro de auditoría se conserva 1 año.
- Facturación: Stripe gestiona todos los datos de pago. Solo vemos IDs de cliente y metadatos.
Qué NO hacemos
- No entrenamos modelos con tus subidas ni resultados.
- No vendemos tus datos.
- No habilitamos flujos de reconocimiento facial ni face-LoRA en el MVP. Cualquier función futura que implique identificadores biométricos será de adhesión voluntaria, con un flujo de consentimiento conforme a la BIPA.
Dónde residen los datos
El almacenamiento y la base de datos están alojados en Supabase. Las imágenes generadas se sirven desde nuestra propia CDN en outputs.studii.tech; nunca enlazamos la CDN del proveedor original a los usuarios finales. La residencia de datos en la UE está disponible en el plan Business.
Tus derechos
Puedes exportar tus datos y eliminar tu cuenta desde /app/settings. La eliminación borra todas las filas de autenticación, almacenamiento y base de datos en un plazo de 30 días. Hay un periodo de gracia de 24 horas durante el cual se puede cancelar la eliminación.
Contacto
Consultas de privacidad: privacy@studii.tech. Para una reclamación específica de la UE, contacta con tu autoridad de control local.