Política de privacidad

Fattly · En vigor desde: 11 de octubre de 2026

Índice
  1. 01. Responsable del tratamiento
  2. 02. Qué datos tratamos
  3. 03. Fines y bases jurídicas
  4. 04. De dónde obtenemos los datos
  5. 05. Destinatarios de los datos
  6. 06. Transferencias de datos fuera del EEE
  7. 07. Cuánto tiempo conservamos los datos
  8. 08. Tus derechos
  9. 09. Decisiones automatizadas
  10. 10. Imagen, voz y datos biométricos
  11. 11. Cookies y tecnologías similares
  12. 12. Menores de edad
  13. 13. Seguridad
  14. 14. Usuarios de fuera de la UE
  15. 15. Cambios en esta Política

01. Responsable del tratamiento

El responsable del tratamiento de tus datos personales es el operador de Fattly (los datos registrales completos se publicarán en breve). Contacto para todos los asuntos relacionados con los datos personales: contact@fattly.app. No hemos designado un delegado de protección de datos.

02. Qué datos tratamos

  • Cuenta — dirección de correo electrónico, contraseña (solo guardamos su hash criptográfico), fecha de registro, ajustes (p. ej., idioma), información sobre si la autenticación de dos factores está activada. Si inicias sesión con Google — la dirección de correo electrónico y los datos básicos del perfil que facilita Google.
  • Compras y pagos — historial de compras y Suscripciones, importes, moneda, identificadores de pago de Stripe, fecha y hora del consentimiento para el inicio inmediato del servicio. No recibimos los datos de las tarjetas de pago.
  • Contenidos — prompts, archivos subidos (fotos, grabaciones, muestras de voz), resultados de las Generaciones y sus parámetros, publicaciones en la Galería, clones de voz guardados.
  • Consentimientos y declaraciones — consentimiento para recibir mensajes comerciales (fecha y forma en que se otorgó o se retiró), declaraciones sobre el derecho a la imagen o la voz utilizadas.
  • Comunicación — mensajes del chat de ayuda, correos electrónicos que nos envías, denuncias de contenidos, recursos, declaraciones de desistimiento.
  • Seguridad y prevención de abusos — dirección IP e información del navegador en las Generaciones y las denuncias, dirección IP en el registro, hash de la dirección de correo electrónico normalizada, registros de seguridad, información sobre intentos bloqueados de infringir las normas.
  • Integraciones — identificador de tu cuenta de Discord, si vinculas tu cuenta con el bot de Discord; claves API (solo almacenamos sus hashes).
  • Datos técnicos — estadísticas agregadas de visitas (sin cookies) e informes de errores de la aplicación.

No guardamos las conversaciones con el asistente de IA — solo almacenamos el número de consultas y su coste en Créditos.

03. Fines y bases jurídicas

  • Prestación de los servicios — cuenta, Generaciones, Galería, pagos, chat de ayuda, API e integraciones (art. 6.1.b RGPD — ejecución de un contrato).
  • Obligaciones legales — liquidaciones fiscales y contables, reclamaciones y desistimientos, obligaciones derivadas del Reglamento de Servicios Digitales (DSA), p. ej., la tramitación de denuncias y la motivación de las decisiones, así como la respuesta a requerimientos de las autoridades (art. 6.1.c RGPD).
  • Nuestro interés legítimo (art. 6.1.f RGPD) — seguridad del Servicio, prevención de abusos (entre otros, la creación repetida de cuentas para obtener Créditos gratuitos), moderación de contenidos y conservación de pruebas de infracciones, ejercicio de reclamaciones y defensa frente a ellas, estadísticas de visitas y seguimiento de errores, mensajes del servicio (p. ej., confirmaciones, recordatorios de renovación de la Suscripción, información sobre cambios en los Términos).
  • Marketing por correo electrónico — solo con tu consentimiento (art. 6.1.a RGPD en relación con el art. 398 de la Ley polaca de Comunicaciones Electrónicas — Prawo komunikacji elektronicznej). Puedes retirar tu consentimiento en cualquier momento en los ajustes de la cuenta o mediante el enlace del mensaje; ello no afecta a la licitud de los envíos anteriores.

Facilitar los datos es voluntario, pero sin una dirección de correo electrónico no podrás crear una cuenta y sin los datos de pago no podrás comprar Créditos.

04. De dónde obtenemos los datos

La mayoría de los datos nos los facilitas tú. Algunos los recibimos de: Google (si inicias sesión con Google), Stripe (información sobre el pago), Discord (identificador de la cuenta, si vinculas tu cuenta) y de las personas que denuncian contenidos.

05. Destinatarios de los datos

Encomendamos los datos a proveedores que los tratan en nuestro nombre y siguiendo nuestras instrucciones:

  • Supabase — base de datos e inicio de sesión (servidores en la UE),
  • Vercel — alojamiento de la aplicación y estadísticas de visitas,
  • Stripe — gestión de pagos,
  • fal.ai — ejecución de las Generaciones; fal transmite los datos de entrada al proveedor del modelo elegido (p. ej., Google, Kuaishou — Kling, ByteDance, MiniMax, Recraft), que puede tratarlos fuera del EEE, también en EE. UU. y en Asia,
  • Cloudflare — almacenamiento de archivos (R2) y protección contra bots (Turnstile),
  • Upstash — limitación del número de solicitudes (seguridad),
  • Sentry — informes de errores de la aplicación,
  • Resend — envío de correos electrónicos,
  • Telegram — avisos a nuestro equipo sobre nuevos mensajes en el chat de ayuda (contenido del mensaje y correo electrónico de la cuenta), denuncias y compras,
  • Discord — solo si vinculas tu cuenta con el bot de Discord.

Google (inicio de sesión) y Stripe (en el ámbito de sus propias obligaciones, p. ej., la prevención del fraude) actúan también como responsables independientes. También podemos comunicar datos a las autoridades públicas cuando lo exija la ley, así como a nuestros asesores jurídicos y contables.

06. Transferencias de datos fuera del EEE

Algunos destinatarios tratan datos fuera del Espacio Económico Europeo, en particular en EE. UU. La transferencia se basa en una decisión de la Comisión Europea que declara un nivel de protección adecuado (incluido el EU-US Data Privacy Framework — para las entidades certificadas) o en cláusulas contractuales tipo aprobadas por la Comisión. Puedes obtener información sobre las garantías aplicadas y una copia de ellas escribiendo a contact@fattly.app.

07. Cuánto tiempo conservamos los datos

  • Datos de la cuenta — hasta la eliminación de la cuenta.
  • Generaciones, archivos subidos y datos técnicos asociados (dirección IP, navegador) — 30 días desde la creación de la Generación. Generaciones publicadas en la Galería — hasta que se retire la publicación o se elimine la cuenta; eliminamos de ellas los datos técnicos transcurridos 30 días.
  • Clones de voz guardados — hasta que se elimine la voz o la cuenta. El propio modelo de voz lo conserva el proveedor (MiniMax) conforme a sus propias normas.
  • Intentos bloqueados de infringir las normas — conservamos el registro del intento (prompt, fecha, cuenta) como prueba hasta la eliminación de la cuenta; los datos técnicos (dirección IP, navegador) los eliminamos transcurridos 12 meses, y los archivos — antes.
  • Datos de registro para la prevención de abusos (dirección IP, hash de la dirección de correo electrónico) — 13 meses.
  • Denuncias de contenidos — datos del denunciante (correo electrónico, nombre y apellidos, dirección IP) durante 12 meses; contenido de la denuncia y decisión — hasta la prescripción de las reclamaciones.
  • Chat de ayuda — hasta la eliminación de la cuenta.
  • Consentimiento para marketing — hasta que se retire; conservamos la información sobre su otorgamiento y su retirada mientras sea necesaria para demostrar el cumplimiento de la ley.
  • Documentación de compras — 5 años desde el final del año en que nació la obligación tributaria; declaraciones de desistimiento, reclamaciones y datos necesarios para defenderse frente a reclamaciones — hasta la prescripción de las reclamaciones.
  • Copias de seguridad de la base de datos — hasta 30 días. Registros e informes de errores en los proveedores — según su configuración, normalmente hasta 30–90 días.

Tras la eliminación de la cuenta, eliminamos los datos de la cuenta y los Contenidos (también los archivos), salvo los datos que debamos conservar en virtud de la ley o para defendernos frente a reclamaciones.

08. Tus derechos

Tienes derecho a:

  • acceder a tus datos y obtener una copia — la exportación de datos está disponible en los ajustes de la cuenta,
  • la rectificación de los datos,
  • la supresión de los datos — puedes eliminar tu cuenta tú mismo en los ajustes,
  • la limitación del tratamiento,
  • la portabilidad de los datos,
  • oponerte al tratamiento basado en nuestro interés legítimo, y al marketing directo — en cualquier momento y sin necesidad de justificación,
  • retirar el consentimiento en cualquier momento (sin que ello afecte a la licitud del tratamiento anterior).

Para ejercer tus derechos, escribe a contact@fattly.app. También puedes presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales (PUODO), Polonia, o ante la autoridad de control del país en el que vives o trabajas; en el Reino Unido — ante la Information Commissioner’s Office (ICO).

09. Decisiones automatizadas

Los filtros de seguridad bloquean automáticamente los prompts y archivos que pueden infringir las normas del Servicio, y los mecanismos de prevención de abusos pueden no conceder automáticamente Créditos gratuitos en caso de un nuevo registro. No tomamos respecto de ti decisiones basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos en ti o te afecten significativamente de modo similar. Puedes pedir que una persona revise el caso escribiendo a contact@fattly.app.

10. Imagen, voz y datos biométricos

Tratamos las fotos del rostro y las grabaciones de voz únicamente para realizar la Generación que solicitas (p. ej., cambio de cara, animación, doblaje, clon de voz). No las utilizamos para identificar a personas ni verificar su identidad, no entrenamos modelos con ellas y no las vendemos. Solo las transmitimos al proveedor del modelo para realizar la Generación. Eliminamos los archivos junto con la Generación (transcurridos 30 días) o antes, si eliminas la Generación o la cuenta. Si guardas un clon de voz, lo conservamos hasta que elimines la voz o la cuenta. Si el material muestra a otra persona, necesitas su consentimiento (§10 de los Términos).

11. Cookies y tecnologías similares

Solo utilizamos las cookies y el almacenamiento del navegador necesarios para el funcionamiento del Servicio: mantener la sesión iniciada, la seguridad (incluida la protección contra bots — Cloudflare Turnstile), recordar el idioma y los ajustes, y guardar borradores en las herramientas. Recopilamos estadísticas de visitas sin cookies (Vercel Web Analytics). No utilizamos cookies publicitarias ni píxeles de seguimiento. Si algún día empezamos a hacerlo, primero te pediremos tu consentimiento.

12. Menores de edad

El Servicio está destinado exclusivamente a personas mayores de edad (18+). No recopilamos a sabiendas datos de niños; si tenemos conocimiento de una cuenta de este tipo, la eliminaremos.

13. Seguridad

Aplicamos medidas técnicas y organizativas para proteger los datos, entre otras, la transmisión cifrada, la autenticación de dos factores, la restricción del acceso, el almacenamiento de archivos en un almacenamiento privado con acceso mediante enlaces firmados temporales y mecanismos de prevención de abusos.

14. Usuarios de fuera de la UE

Aplicamos el mismo estándar de protección (RGPD) a todos los usuarios, independientemente de su país. No vendemos datos personales ni los compartimos con fines de publicidad comportamental. Los usuarios del Reino Unido tienen los derechos que les reconoce el UK GDPR.

15. Cambios en esta Política

Esta Política puede actualizarse. Te informaremos de los cambios importantes en el Servicio o por correo electrónico. Las demás normas de uso del Servicio se describen en los Términos.