Política de Privacidad

Última actualización: 21/8/2025 | Versión: 1.0

Tiempo estimado de lectura: 15 minutos

Índice de Contenidos

1. Qué cubre esta Política

Esta Política cubre cómo tratamos los datos personales que recopilamos cuando accedes o usas nuestros servicios. "Datos personales" es cualquier información que identifica o puede identificar a una persona física; incluye lo definido como "datos personales" o "información personal" (y, cuando proceda, "categorías especiales de datos" como datos biométricos) por el RGPD/UE-UK y demás normativa aplicable.

Esta Política no cubre prácticas de empresas que no controlamos ni de personas que no gestionamos.

2. Categorías de datos personales que recopilamos

A continuación resumimos las categorías de datos que podemos recopilar (incluimos los fines y las categorías de terceros a quienes podemos comunicarlos como encargados o, en su caso, responsables independientes):

Perfil/Contacto

Nombre, apellidos, email, teléfono, usuario.

Fines: prestar, personalizar y mejorar el servicio; marketing (con consentimiento); comunicación contigo.

Terceros: proveedores de servicios (encargados), creadores/legatarios que autorices, terceros que autorices/accedas/autentiques.

Identificadores

Solo si es necesario verificar identidad: p. ej., DNI/pasaporte del "Creador/Legatario".

Fines: prestar el servicio; verificación/prevención de fraude.

Terceros: proveedores de verificación/seguridad (encargados).

Datos de pago

Token de tarjeta, dirección de facturación; no almacenamos tu tarjeta completa en nuestros sistemas.

Fines: procesar pagos/facturación.

Terceros: Stripe (procesador de pagos).

Datos de dispositivo/IP

IP, ID de dispositivo, sistema operativo/navegador.

Fines: funcionamiento del servicio, seguridad, analítica, prevención de abuso.

Terceros: hosting, analítica, seguridad (encargados).

Analítica web

Páginas vistas, referencias, interacción.

Fines: mejorar producto, medir rendimiento, marketing (con base legítima/consentimiento según zona).

Terceros: analítica (encargados).

Redes sociales

Emails o teléfonos si los vinculas; perfiles que nos facilites.

Fines: funcionalidades sociales, soporte, comunicaciones (con tu consentimiento).

Terceros: proveedores sociales/identidad (encargados), terceros que autorices.

Geolocalización aproximada por IP

Ubicación aproximada basada en dirección IP.

Fines: seguridad, antifraude, experiencia/localización de contenidos.

Terceros: seguridad/infra (encargados).

Datos biométricos (solo Creadores/Legatarios)

Rasgos de voz (voiceprint) y/o geometría facial derivados de audios, fotos o vídeos que nos envíes para crear tu clon digital/legado.

Fines: crear, operar y mejorar el clon digital y las funciones de IA asociadas.

Terceros: proveedores de IA/infra (OpenAI, ElevenLabs para procesamiento de voz cuando se implemente).

⚠️ Requiere consentimiento explícito según RGPD Art. 9

Datos sensoriales

Fotos, vídeos, audios tuyos o de tu entorno que nos proporciones.

Fines: prestar el servicio (creación y uso del clon digital), soporte.

Terceros: hosting/IA (encargados); usuarios/beneficiarios que autorices.

Otro contenido identificativo

Recuerdos, anécdotas, datos familiares; eventualmente información de salud si tú decides comentarla voluntariamente en interacciones con el clon.

Fines: prestación del servicio y personalización del clon; soporte.

Terceros: encargados; personas a las que compartas conversaciones/resúmenes.

Datos considerados "sensibles"

Identificadores oficiales para verificación, biométricos; datos de salud solo si los comunicas voluntariamente.

Fines: verificación/seguridad; creación del clon con consentimiento explícito cuando lo exija el RGPD (art. 9).

Terceros: encargados.

No recogemos datos sensibles para inferir características sobre ti más allá de la finalidad declarada (creación/uso del clon digital y seguridad).

3. Finalidades y bases jurídicas (RGPD)

Tratamos tus datos únicamente cuando existe una base legal válida:

Ejecución de contrato / necesidad contractual

Crear y gestionar tu cuenta; brindar soporte; procesar pagos; proporcionar el servicio de clon/legado digital; comunicaciones de servicio.

Consentimiento

Para usuarios UE/EEE/UK:

  • Marketing directo por email/SMS/notificaciones push
  • Cookies no esenciales y tecnologías de seguimiento
  • Analítica avanzada con perfilado o decisiones automatizadas
  • Publicidad dirigida basada en comportamiento
  • Publicación o divulgación del clon en contextos que requieran permiso
  • Tratamiento de datos biométricos y otras categorías especiales (art. 9 RGPD)

Importante: Puedes retirar tu consentimiento en cualquier momento sin afectar la licitud del tratamiento previo (sección "Tus derechos").

Interés legítimo

Solo para actividades donde nuestro interés prevalece sobre tus derechos:

  • Seguridad de la plataforma y prevención de fraude/abuso
  • Analítica básica agregada sin perfilado (métricas de uso, rendimiento)
  • Mejoras del producto basadas en datos anonimizados
  • Defensa de derechos legales y cumplimiento normativo
  • Comunicaciones de servicio relacionadas con tu cuenta

Tu derecho: Puedes oponerte a estos tratamientos. Evaluamos cada caso y cesamos el tratamiento salvo motivos legítimos imperiosos o defensa jurídica.

Nota importante: Para usuarios UE/EEE, el marketing directo y la analítica con perfilado se basan en consentimiento, no en interés legítimo.

Obligación legal

Cumplimiento fiscal, contable, requerimientos de autoridades, atención de derechos RGPD.

Intereses vitales / misión de interés público

Solo en situaciones excepcionales (p. ej., riesgos graves para la seguridad de una persona) y dentro de la ley.

Decisiones automatizadas: No adoptamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos o significativamente te afecten de modo similar. El uso de IA en el clon es conversacional/generativo y no se usa para perfilarte con efectos legales.

4. Fuentes de datos

  • Tú o tu representante (p. ej., familiar/legatario) cuando creas la cuenta, subes contenidos o te comunicas con nosotros.
  • Uso de los servicios (cookies, logs, métricas).
  • Redes sociales o enlaces que facilites.
  • Creadores/Legatarios que te inviten o compartan el clon contigo.
  • Proveedores (p. ej., verificación antifraude o analítica).

5. A quién comunicamos tus datos

Comunicamos datos a las siguientes categorías:

Encargados del tratamiento (processors)

Que nos prestan servicios:

  • Alojamiento/infraestructura y bases de datos:Supabase,Railway, y otros que operan de forma regular en España/UE o con garantías adecuadas.
  • Proveedores de IA:OpenAIpara transformar/analizar tus entradas con la finalidad de operar el clon.
  • Procesamiento de voz:ElevenLabs(cuando se implemente la clonación de voz).
  • Procesamiento de pagos:Stripepara gestión de pagos con tarjeta.
  • Analítica, comunicaciones, soporte, seguridad, verificación de identidad.

Todos ellos están sujetos a contratos de encargo conformes al RGPD, con medidas técnicas y organizativas adecuadas y, en su caso, Cláusulas Contractuales Tipo (SCC) para transferencias internacionales.

Creadores/Legatarios y personas autorizadas por ti

Cuando interactúas con un clon de un Creador/Legatario, este puede recibir tus datos de perfil y transcripciones/resúmenes de la conversación con ese clon, si así se configura o autoriza.

Terceros que tú autorizas, accedes o autenticas

Por ejemplo, si compartes una conversación con otra persona o conectas una red social.

Autoridades públicas

Cuando la ley lo exija o para proteger derechos, seguridad y cumplimiento normativo.

Operaciones corporativas

En caso de fusión, adquisición o transmisión de negocio, tus datos podrán transferirse al tercero conforme a la ley y con garantías.

Aviso sobre proveedores externos: Seleccionamos proveedores que cumplen RGPD y operan regularmente en España/UE o ofrecen garantías adecuadas. No somos responsables de las prácticas de privacidad que dichos proveedores lleven a cabo como responsables independientes fuera del marco de los servicios que nos prestan.

Políticas de privacidad de terceros: Hemos incluido enlaces a las políticas de privacidad de nuestros principales proveedores arriba. Te recomendamos revisarlas para entender cómo procesan tus datos cuando actúan como responsables independientes.

6. Cookies, publicidad y opciones

Usamos cookies y tecnologías similares (píxeles, balizas, scripts) para:

  • Esenciales: proveer funciones básicas (login, seguridad).
  • Funcionales: recordar preferencias (idioma, región).
  • Rendimiento/Analítica: entender uso del servicio y mejorar.
  • Publicidad/Retargeting (si aplica y con base válida): mostrar anuncios relevantes.

Tu navegador ofrece controles para gestionar/eliminar cookies. Algunas funciones pueden no operar sin cookies esenciales.

No atendemos señales "Do Not Track" actualmente.

Para información general sobre cookies, puedes consultar recursos públicos como allaboutcookies.org o guías de autoridades locales.

7. Seguridad de los datos

Aplicamos medidas técnicas y organizativas apropiadas (cifrado en tránsito y en reposo cuando procede, control de accesos, registro de eventos, copias de seguridad, segregación de entornos, minimización y pseudonimización cuando es viable).

Aun así, ningún método de transmisión o almacenamiento es 100% seguro. También te pedimos proteger tu cuenta (contraseña robusta, cierre de sesión, dispositivos seguros).

Notificación de brechas: En caso de brecha de seguridad que pueda afectar tus derechos, te notificaremos según los plazos legales (72 horas a la autoridad, sin demora indebida a ti).

8. Conservación

Conservamos los datos solo durante el tiempo necesario para las finalidades declaradas o mientras exista una base legal vigente, y luego los suprimimos o anonimizamos.

Ejemplos orientativos:

Cuenta/perfil: mientras esté activa o hasta solicitud de supresión.

Conversaciones/mensajes: mientras la cuenta esté activa + 30 días tras eliminación (para respaldo de seguridad).

Pagos/facturación: plazos legales (p. ej., fiscales/contables).

Logs/seguridad: por el tiempo necesario para fines de seguridad/defensa.

Biométricos (Creadores/Legatarios): durante la relación de servicio para operar el clon y, tras su fin, por el periodo estrictamente necesario para la desconexión/retirada y cumplimiento legal; luego se eliminan de forma irreversible salvo obligación legal en contrario.

9. Datos de menores

No recopilamos conscientemente datos de menores de 16 años en la UE/EEE/UK (o de 13, donde la ley lo permita). Si crees que un menor nos proporcionó datos, contáctanos en info@vidainmortal.com para su eliminación.

10. Transferencias internacionales

Tratamos datos principalmente en la UE/EEE. Cuando es necesario transferir datos fuera del EEE/UK, aplicamos garantías adecuadas según el RGPD. A continuación, detallamos los mecanismos específicos por proveedor:

OpenAI (Procesamiento de IA)

País de procesamiento: Estados Unidos

Garantías: Cláusulas Contractuales Tipo (SCC) de la Comisión Europea + Evaluación de Impacto de Transferencia (TIA) + Medidas suplementarias técnicas y organizativas

Finalidad: Procesamiento de contenidos para creación y operación del clon digital

ElevenLabs (Procesamiento de voz - cuando se implemente)

País de procesamiento: Estados Unidos

Garantías: Cláusulas Contractuales Tipo (SCC) de la Comisión Europea + Evaluación de Impacto de Transferencia (TIA) + Medidas suplementarias de cifrado

Finalidad: Clonación de voz para el clon digital

Stripe (Procesamiento de pagos)

País de procesamiento: Estados Unidos e Irlanda (según el servicio)

Garantías: Decisión de Adecuación UE-EE.UU. Data Privacy Framework (DPF) + Cláusulas Contractuales Tipo (SCC) como salvaguarda adicional

Finalidad: Procesamiento seguro de pagos y facturación

Supabase y Railway (Infraestructura)

País de procesamiento: Principalmente UE/EEE (servidores en Alemania/Países Bajos)

Garantías: Procesamiento dentro del EEE. En casos excepcionales de transferencias a terceros países: SCC + medidas técnicas y organizativas adecuadas

Finalidad: Alojamiento de base de datos y aplicación

Evaluación continua: Monitorizamos regularmente la situación legal y las garantías de nuestros proveedores, actualizando las medidas suplementarias según sea necesario para asegurar un nivel de protección esencialmente equivalente al del RGPD.

11. Biometría (UE/EEE/UK)

Para crear y operar tu clon/legado digital, podemos derivar de tus contenidos (audio/foto/vídeo) datos que, según la ley, pueden considerarse biométricos.

Solo tratamos datos biométricos con tu consentimiento explícito (art. 9.2.a RGPD) y exclusivamente para: crear, operar y mejorar tu clon y las capacidades de IA relacionadas.

  • NO usamos biometría para identificación general fuera del servicio
  • NO con fines de aplicación de la ley
  • NO para decisiones con efectos legales

Conservación: la indicada en el punto 8. A la finalización, se eliminarán salvo obligación legal.

Encargados: alojamiento/IA/infra sujetos a contrato y garantías RGPD.

12. Tus derechos (RGPD/UE-UK)

Puedes ejercer en cualquier momento:

Acceso a tus datos
Rectificación de datos inexactos
Supresión ("derecho al olvido")
Limitación del tratamiento
Portabilidad (formato estructurado)
Oposición (p. ej., a interés legítimo/marketing)
Retirada del consentimiento (no afecta a lo ya tratado lícitamente)

Cómo ejercer tus derechos:

Envía tu solicitud a info@vidainmortal.com con la siguiente información:

  • Nombre completo y email asociado a tu cuenta
  • Derecho que deseas ejercer (acceso, rectificación, supresión, etc.)
  • Descripción específica de tu solicitud
  • Copia de documento de identidad (solo si es necesario para verificar identidad)

Plazos de respuesta:

Plazo general: 1 mes desde la recepción de tu solicitud completa (art. 12.3 RGPD)

Casos complejos: Podemos ampliar el plazo hasta 2 meses adicionales, informándote del motivo y la demora dentro del primer mes

Sin coste: El ejercicio de estos derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas

Derecho a reclamar:

Si consideras que no hemos atendido adecuadamente tu solicitud, puedes presentar una reclamación ante:

  • Estonia (país de establecimiento): Autoridad de Protección de Datos (AKI)
  • España (si resides aquí): Agencia Española de Protección de Datos (AEPD)
  • Tu país de residencia: Autoridad de control local competente

13. Derechos de privacidad de EE. UU. (si aplican)

Si interactúas desde estados de EE. UU. con leyes de privacidad específicas (p. ej., CCPA/CPRA, CPA, VCDPA, etc.), podrías tener derechos de acceso, eliminación, corrección y portabilidad, y a opt-out de "ventas" o publicidad dirigida basada en cookies de terceros.

Para ejercerlos, escríbenos a info@vidainmortal.com.

No vendemos datos por valor monetario. Cualquier "venta/compartición" se limita al contexto de cookies de terceros para publicidad/medición, sujeta a tu elección.

No discriminamos a quienes ejercen sus derechos.

Ley de Datos de Salud del Estado de Washington (CHDPA) (si aplica): si aportas voluntariamente información de salud en conversaciones con un clon, puedes acceder, suprimir y retirar el consentimiento; también puedes solicitar la lista de terceros a los que se divulgó. Escríbenos a info@vidainmortal.com.

14. Relación con Creadores/Legatarios y roles

Cuando creas tu propio clon/legado: Bikain OÜ actúa como responsable del tratamiento respecto de la plataforma y, en su caso, como encargado cuando tratas datos de terceros dentro del clon conforme a tus instrucciones.

Cuando interactúas con el clon de otra persona: Podemos actuar como encargados del Creador/Legatario respecto a esa interacción. Dirige tus derechos también al Creador/Legatario cuando corresponda. Siempre puedes escribirnos y coordinaremos tu solicitud.

En caso de fallecimiento del Creador: Los herederos digitales designados podrán continuar conversando con el clon según las instrucciones y accesos previamente establecidos por el Creador.

15. Enlaces y servicios de terceros

Nuestros servicios pueden incluir enlaces o integraciones de terceros. No somos responsables de sus prácticas cuando actúan como responsables independientes. Revisa sus políticas antes de usarles.

16. Cambios en esta Política

Podemos actualizar esta Política para reflejar cambios legales, técnicos u operativos. Te notificaremos los cambios materiales y la versión vigente indicará la fecha de última actualización.

17. Contacto

Si tienes preguntas o deseas ejercer tus derechos:

Bikain OÜ (Vida Inmortal)

Harju maakond, Tallinn, Kristiine linnaosa

Kotkapoja tn 2a-10, 10615, Estonia

VAT: EE102419777

Reg. Code: 16315409

Correo: info@vidainmortal.com