Política de Privacidad

Borrador — reemplazar antes del lanzamiento

Studii está diseñado para minimizar lo que sabemos de ti. Esta política describe qué recopilamos, por qué y cuánto tiempo lo conservamos.

Qué recopilamos

  • Cuenta: correo electrónico + hash de la contraseña (o ID del proveedor de OAuth).
  • Imágenes que subes: se les eliminan los metadatos EXIF, ICC, XMP y JFIF antes de cualquier otro procesamiento. Las entradas con más de 24 horas se borran automáticamente.
  • Resultados generados: se conservan mientras tu cuenta esté activa; se eliminan al eliminar la cuenta.
  • Uso: mantenemos un registro de auditoría indexado por un HMAC de tu ID de usuario (no el ID en bruto). El registro de auditoría se conserva 1 año.
  • Facturación: Stripe gestiona todos los datos de pago. Solo vemos IDs de cliente y metadatos.

Qué NO hacemos

  • No entrenamos modelos con tus subidas ni resultados.
  • No vendemos tus datos.
  • No habilitamos flujos de reconocimiento facial ni face-LoRA en el MVP. Cualquier función futura que implique identificadores biométricos será de adhesión voluntaria, con un flujo de consentimiento conforme a la BIPA.

Dónde residen los datos

El almacenamiento y la base de datos están alojados en Supabase. Las imágenes generadas se sirven desde nuestra propia CDN en outputs.studii.tech; nunca enlazamos la CDN del proveedor original a los usuarios finales. La residencia de datos en la UE está disponible en el plan Business.

Tus derechos

Puedes exportar tus datos y eliminar tu cuenta desde /app/settings. La eliminación borra todas las filas de autenticación, almacenamiento y base de datos en un plazo de 30 días. Hay un periodo de gracia de 24 horas durante el cual se puede cancelar la eliminación.

Contacto

Consultas de privacidad: privacy@studii.tech. Para una reclamación específica de la UE, contacta con tu autoridad de control local.