Política de Privacidad
Última actualización: 30 de abril de 2026
1. Responsable del tratamiento
Shotclic, con dirección de contacto hola@sayinghello.es, es responsable del tratamiento de los datos personales recogidos a través de la plataforma. Esta política cumple con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos.
2. Datos que recogemos
- Cuenta: email, nombre, foto de perfil (vía Google OAuth).
- Pago: identificador de cliente Stripe; los datos de la tarjeta nunca pasan por nuestros servidores.
- Contenido: fotografías de tus productos, notas escritas y feedback que envíes.
- Uso técnico: logs de acceso, IP, tipo de navegador (con fines de seguridad y diagnóstico).
3. Para qué usamos tus datos
- Prestar el servicio (generar y entregar imágenes).
- Procesar pagos y facturación.
- Enviar notificaciones operacionales (pedido entregado, suscripción renovada).
- Mejorar el servicio mediante análisis estadísticos agregados y anonimizados.
- Cumplir obligaciones legales (fiscales, contables).
No usamos tus datos personales para publicidad de terceros ni los vendemos.
4. Encargados del tratamiento
Compartimos datos estrictamente necesarios con:
- Stripe (procesamiento de pagos)
- Google (autenticación OAuth)
- Amazon Web Services (almacenamiento S3, EU)
- Anthropic (procesamiento IA: descripciones y prompts)
- Nano Banana / Gemini (generación de imágenes)
- Qdrant Cloud (búsqueda vectorial, EU)
- Railway (hosting backend)
Todos cumplen con cláusulas estándar de protección de datos. Las imágenes generadas pueden cruzar fronteras de EU/EEUU al pasar por proveedores de IA.
5. Conservación
- Datos de cuenta: mientras la cuenta esté activa + 12 meses tras cancelación.
- Imágenes y pedidos: 24 meses tras la última actividad, luego se anonimizan.
- Datos fiscales (facturas Stripe): 6 años (obligación legal).
6. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: solicitar copia de tus datos.
- Rectificación: corregir datos inexactos.
- Supresión: eliminar tu cuenta y datos asociados.
- Portabilidad: recibir tus datos en formato estructurado.
- Oposición y limitación: oponerte a tratamientos específicos.
- Reclamación: presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
Para ejercerlos, escríbenos a hola@sayinghello.es. Responderemos en un plazo máximo de 30 días.
7. Cookies
Usamos cookies estrictamente necesarias para mantener tu sesión iniciada (token JWT en localStorage). No utilizamos cookies de seguimiento publicitario ni analíticas de terceros.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado HTTPS en tránsito, control de acceso por roles, almacenamiento S3 con permisos restrictivos, y auditoría de accesos administrativos.
9. Cambios
Si actualizamos esta política, te avisaremos por email al menos 15 días antes de su entrada en vigor.