Política de privacidad
Última actualización: 12 de septiembre de 2026
Responsable del tratamiento: Aivachat LLC, sociedad constituida bajo las leyes del estado de Delaware (Estados Unidos), con dirección registrada en 131 Continental Dr, Suite 305, Newark, DE 19713, Estados Unidos. Contacto: [email protected]. Esta página describe el tratamiento específico de Aiva Studio y se lee junto con la Política de privacidad general de Aivachat LLC y los Términos generales de Aivachat LLC, que forman parte integral de este acuerdo. En caso de contradicción, prevalece lo dispuesto en esta página para lo que es específico de Aiva Studio.
Qué datos tratamos
- De tu cuenta: correo, nombre, rol dentro del espacio de trabajo y estado de la suscripción.
- De tu marca y tus productos: lo que cargues — colores, tono, fotos de producto, frases de clientes — para que el contenido salga en tu identidad.
- De uso: qué se generó, con qué modelo, cuánto costó y con qué semilla. Este registro existe para que puedas reproducir un resultado que funcionó y para mostrarte el gasto antes y después.
- Técnicos: registros de acceso e incidencias, necesarios para operar el servicio y detectar abuso.
Qué NO hacemos con tu contenido
- No usamos tu material para entrenar modelos propios.
- No lo compartimos con otros clientes ni lo mostramos en ejemplos públicos.
- No lo vendemos ni lo cedemos con fines publicitarios.
Datos de terceros que aparecen en las referencias
Cuando usás el Radar o el seguimiento de anuncios de la competencia, se guardan datos de cuentas que no son la tuya: el nombre de usuario público, el enlace a la publicación, un extracto de su texto y sus métricas públicas. Ese texto puede contener, incidentalmente, datos personales de terceros.
Roles. Respecto de esos datos, vos actuás como Responsable del tratamiento —sos quien decide qué cuentas seguir y para qué— y Aivachat LLC actúa como Encargado, tratándolos únicamente siguiendo tus instrucciones, para prestarte el servicio, con medidas de seguridad adecuadas y sin transferirlos a nadie fuera de los encargados listados en esta política. Al activar estas funciones nos das esa instrucción.
Fundamento. El tratamiento se apoya en el interés legítimo en el análisis de mercado sobre contenido publicado públicamente, limitado a extractos y metadatos, sin elaborar perfiles de personas ni tomar decisiones automatizadas sobre ellas. Comunicar este tratamiento a cada titular supondría un esfuerzo desproporcionado en los términos del artículo 14.5.b del RGPD; en su lugar, lo informamos acá y habilitamos un canal directo de oposición y supresión.
Conservación. Las piezas de referencia se conservan mientras sirvan a la finalidad de análisis y, en todo caso, no más de dieciocho (18) meses desde su captura, salvo que las elimines antes.
Derechos de los terceros. Cualquier persona o negocio cuyo contenido haya sido guardado como referencia puede escribir a [email protected] pidiendo el acceso, la rectificación, la oposición o la supresión de ese registro. Atendemos esas solicitudes dentro de los diez (10) días hábiles y se lo notificamos al cliente que lo cargó.
Quién más interviene, y con qué
| Encargado | Qué recibe | Dónde |
|---|---|---|
| Proveedor de base de datos y autenticación (Supabase) | cuenta, contenido y referencias | EE. UU. / UE |
| Proveedor de generación de imagen y video (fal.ai), bajo tu propia cuenta | los prompts y las fotos de referencia que elijas | EE. UU. |
| Proveedores de modelos de texto (Anthropic, OpenAI, Google), bajo tu propia cuenta | los archivos de marca, las frases de clientes y el texto de las referencias, para redactar y analizar | EE. UU. |
| Proveedor de consulta de contenido público (Apify), bajo tu propia cuenta | la cuenta o el anuncio que pedís consultar | EE. UU. / UE |
| Meta Platforms | sólo lo que decidís publicar en Instagram o Facebook | EE. UU. |
| Proveedor de correo transaccional y de alojamiento | correo y datos técnicos mínimos | EE. UU. / UE |
Cada uno recibe únicamente lo necesario para su función. Cuando el proveedor ofrece una modalidad sin entrenamiento sobre los datos del cliente, se usa esa modalidad.
Las claves de terceros se guardan cifradas
La clave de tu cuenta de generación se almacena cifrada del lado del servidor y nunca se expone al navegador ni aparece en registros. Se usa exclusivamente para ejecutar trabajos de tu propio espacio de trabajo.
Cuánto tiempo conservamos
Mientras la cuenta esté activa, y hasta 90 días después de darla de baja, salvo que la ley exija conservar algo más tiempo. Podés pedir la eliminación antes escribiéndonos.
Tus derechos
Podés acceder, rectificar, actualizar, suprimir tus datos, oponerte al tratamiento o pedir su portabilidad, escribiendo a [email protected]. Si estás en Colombia, la Ley 1581 de 2012 te reconoce además el derecho a revocar la autorización y a presentar quejas ante la Superintendencia de Industria y Comercio. Si estás en la Unión Europea o en California, se aplican los derechos del RGPD y de la CCPA/CPRA respectivamente.
Señal de privacidad del navegador
Respetamos Global Privacy Control: si tu navegador la envía y todavía no habías decidido, registramos automáticamente el rechazo de todo lo que no sea estrictamente necesario, sin preguntarte.
Transferencias internacionales
Los datos se procesan en servidores fuera de Colombia, principalmente en Estados Unidos y la Unión Europea, con las garantías contractuales correspondientes.