El responsable del tratamiento de sus datos personales es Picasso IA, empresa legalmente constituida en España. Para ejercer sus derechos o realizar consultas sobre privacidad, puede contactar con nosotros en: team@picassoia.com
1. Introducción y Marco Legal
La presente Política de Privacidad tiene como objetivo informar a los usuarios del sitio web picassoia.com (en adelante, "Picasso IA", "el Sitio Web" o "la Plataforma") sobre cómo recopilamos, utilizamos, almacenamos, protegemos y, en su caso, compartimos sus datos personales.
Esta política se elabora en cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos o RGPD), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) de España.
Al utilizar nuestros servicios, el usuario acepta las prácticas descritas en esta Política de Privacidad. Si no está de acuerdo con alguno de los términos aquí expuestos, le rogamos que no utilice nuestros servicios.
2. Principios del Tratamiento de Datos
En Picasso IA nos comprometemos a tratar los datos personales de nuestros usuarios conforme a los siguientes principios:
- Licitud, lealtad y transparencia: Los datos se tratan de manera lícita, leal y transparente para el interesado.
- Limitación de la finalidad: Los datos se recogen con fines determinados, explícitos y legítimos.
- Minimización de datos: Solo recopilamos los datos estrictamente necesarios para los fines del tratamiento.
- Exactitud: Mantenemos los datos actualizados y tomamos medidas para suprimir o rectificar datos inexactos.
- Limitación del plazo de conservación: Los datos se conservan únicamente durante el tiempo necesario para los fines del tratamiento.
- Integridad y confidencialidad: Implementamos medidas técnicas y organizativas para garantizar la seguridad de los datos.
3. Datos Personales que Recopilamos
En función de cómo interactúe con nuestra Plataforma, podemos recopilar los siguientes tipos de datos personales:
3.1 Datos proporcionados directamente por el usuario
- Datos de registro: Dirección de correo electrónico, nombre de usuario y contraseña (cifrada).
- Datos de perfil: Nombre, fotografía de perfil (opcional), preferencias de idioma.
- Datos de comunicación: Información incluida en correos electrónicos, formularios de contacto o solicitudes de soporte.
3.2 Datos recopilados automáticamente
- Datos de uso: Información sobre cómo utiliza nuestros servicios, incluyendo los modelos de IA utilizados, número de generaciones, timestamps, etc.
- Datos técnicos: Dirección IP (anonimizada para análisis), tipo de navegador, sistema operativo, tipo de dispositivo, zona horaria.
- Datos de rendimiento: Tiempos de carga, errores del sistema, métricas de rendimiento para mejorar el servicio.
3.3 Datos de transacciones
- Información de pago: Picasso IA NO almacena datos de tarjetas de crédito/débito ni información bancaria completa. Los pagos son procesados por proveedores de servicios de pago externos que cumplen con los estándares PCI-DSS.
- Historial de transacciones: Registros de compras, suscripciones, fechas, importes y estados de las transacciones (necesarios para facturación y soporte).
4. Finalidades del Tratamiento
Los datos personales recopilados se utilizan para las siguientes finalidades:
- Prestación del servicio: Crear y gestionar su cuenta, procesar sus solicitudes de generación de contenido, proporcionar acceso a las funcionalidades de la Plataforma.
- Gestión de pagos y facturación: Procesar transacciones, emitir facturas, gestionar suscripciones y renovaciones.
- Comunicaciones del servicio: Enviar notificaciones importantes sobre su cuenta, cambios en el servicio, actualizaciones de términos y políticas.
- Soporte al cliente: Responder a consultas, resolver incidencias técnicas, atender reclamaciones.
- Mejora del servicio: Analizar patrones de uso para mejorar la experiencia del usuario, desarrollar nuevas funcionalidades, optimizar el rendimiento.
- Seguridad: Prevenir fraudes, detectar actividades sospechosas, proteger nuestros sistemas y usuarios.
- Cumplimiento legal: Cumplir con obligaciones legales, responder a requerimientos de autoridades competentes.
5. Base Legal del Tratamiento
El tratamiento de sus datos personales se fundamenta en las siguientes bases legales, según la finalidad:
- Ejecución de un contrato (Art. 6.1.b RGPD): El tratamiento es necesario para la prestación de los servicios contratados (creación de cuenta, procesamiento de generaciones, gestión de suscripciones).
- Consentimiento (Art. 6.1.a RGPD): Para el envío de comunicaciones comerciales, newsletters y con fines de marketing (siempre revocable).
- Interés legítimo (Art. 6.1.f RGPD): Para la mejora del servicio, análisis de uso, prevención del fraude y seguridad de la Plataforma.
- Obligación legal (Art. 6.1.c RGPD): Para el cumplimiento de obligaciones fiscales, contables y legales.
6. Política de Cookies
Picasso IA utiliza cookies y tecnologías similares de forma mínima. Nuestra filosofía es respetar la privacidad del usuario al máximo:
6.1 Cookies estrictamente necesarias
Utilizamos únicamente cookies técnicas esenciales para el funcionamiento de la Plataforma, como cookies de sesión para mantener la autenticación del usuario. Estas cookies no requieren consentimiento.
6.2 Cookies analíticas
Podemos utilizar herramientas de análisis (como Firebase Analytics) para comprender cómo se utiliza nuestra Plataforma. Estas herramientas pueden utilizar cookies. Los datos se recopilan de forma agregada y anonimizada cuando es posible.
6.3 Gestión de cookies
El usuario puede configurar su navegador para rechazar todas las cookies o para ser notificado cuando se envíe una cookie. Sin embargo, algunas funcionalidades de la Plataforma pueden no estar disponibles si se deshabilitan las cookies técnicas.
7. Compartición de Datos con Terceros
Picasso IA NO vende, alquila ni comercializa los datos personales de sus usuarios. Sin embargo, podemos compartir datos con terceros en los siguientes supuestos:
7.1 Proveedores de servicios
Compartimos datos con proveedores que nos ayudan a prestar nuestros servicios, incluyendo:
- Proveedores de infraestructura cloud (Firebase, Cloudflare)
- Procesadores de pagos (que cumplen con estándares PCI-DSS)
- Servicios de correo electrónico transaccional
- Proveedores de modelos de inteligencia artificial
Todos nuestros proveedores están sujetos a acuerdos de confidencialidad y procesamiento de datos que garantizan la protección de su información.
7.2 Obligaciones legales
Podemos divulgar datos personales cuando sea requerido por ley, en respuesta a solicitudes de autoridades públicas (como órdenes judiciales o requerimientos de organismos reguladores), o cuando creamos de buena fe que dicha divulgación es necesaria para proteger nuestros derechos, su seguridad o la de otros.
7.3 Transferencias internacionales
Algunos de nuestros proveedores de servicios pueden estar ubicados fuera del Espacio Económico Europeo (EEE). En estos casos, nos aseguramos de que existan garantías adecuadas, como cláusulas contractuales tipo aprobadas por la Comisión Europea, decisiones de adecuación o certificaciones de marcos de privacidad reconocidos.
8. Seguridad de los Datos
La seguridad de sus datos personales es una prioridad para Picasso IA. Implementamos medidas técnicas y organizativas apropiadas para proteger sus datos contra el acceso no autorizado, la alteración, divulgación o destrucción, incluyendo:
- Cifrado: Las comunicaciones se realizan a través de HTTPS (TLS 1.2 o superior). Las contraseñas se almacenan utilizando funciones de hash seguras.
- Control de acceso: Acceso restringido a los datos personales basado en el principio de necesidad de conocer.
- Monitorización: Sistemas de detección y respuesta ante incidentes de seguridad.
- Copias de seguridad: Procedimientos regulares de backup para garantizar la disponibilidad de los datos.
- Actualizaciones: Mantenimiento regular de sistemas y software para corregir vulnerabilidades.
A pesar de nuestros esfuerzos, ningún método de transmisión por Internet o método de almacenamiento electrónico es 100% seguro. En caso de brecha de seguridad que afecte a sus datos personales, le notificaremos conforme a los requisitos legales aplicables.
9. Conservación de los Datos
Conservamos sus datos personales únicamente durante el tiempo necesario para cumplir con las finalidades para las que fueron recopilados:
- Datos de cuenta: Mientras la cuenta permanezca activa y durante un período adicional de 30 días tras la solicitud de eliminación.
- Datos de transacciones: Durante el período legalmente establecido para obligaciones fiscales y contables (6 años según la legislación española).
- Datos de comunicaciones: Durante el tiempo necesario para resolver la consulta o incidencia, más un período razonable para futuras referencias.
- Contenido generado: Mientras el usuario mantenga su cuenta activa, salvo eliminación expresa por parte del usuario.
Tras los períodos de conservación, los datos se eliminarán de forma segura o se anonimizarán irreversiblemente.
10. Sus Derechos como Titular de los Datos
De conformidad con el RGPD y la LOPDGDD, usted tiene los siguientes derechos en relación con sus datos personales:
- Derecho de acceso: Obtener confirmación sobre si tratamos sus datos y, en tal caso, acceder a los mismos y obtener una copia.
- Derecho de rectificación: Solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión (derecho al olvido): Solicitar la eliminación de sus datos cuando ya no sean necesarios, retire su consentimiento, o se opongan al tratamiento, entre otros supuestos.
- Derecho de oposición: Oponerse al tratamiento de sus datos en determinadas circunstancias, especialmente para fines de marketing directo.
- Derecho a la limitación del tratamiento: Solicitar la suspensión del tratamiento en ciertos casos, manteniendo los datos bloqueados.
- Derecho a la portabilidad: Recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
- Derecho a no ser objeto de decisiones automatizadas: No ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o le afecten significativamente.
- Derecho a retirar el consentimiento: Retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, puede enviar una solicitud a team@picassoia.com indicando el derecho que desea ejercer y acompañando una copia de su documento de identidad. Responderemos a su solicitud en el plazo máximo de un mes. team@picassoia.com
11. Protección de Menores
Los servicios de Picasso IA están dirigidos a mayores de 18 años (o la edad mínima requerida en su jurisdicción para consentir el tratamiento de datos personales). No recopilamos intencionadamente datos personales de menores de dicha edad.
Si tiene conocimiento de que un menor ha proporcionado datos personales sin el consentimiento parental adecuado, le rogamos que nos contacte para proceder a su eliminación.
12. Modificaciones de esta Política
Picasso IA se reserva el derecho de modificar esta Política de Privacidad en cualquier momento. Las modificaciones serán efectivas desde su publicación en el Sitio Web. En caso de cambios sustanciales, notificaremos a los usuarios registrados a través de correo electrónico o mediante un aviso destacado en la Plataforma.
Le recomendamos revisar periódicamente esta página para estar informado de cualquier actualización. La fecha de la última actualización se indica al principio de este documento.
13. Contacto
Para cualquier consulta, solicitud o reclamación relacionada con esta Política de Privacidad o el tratamiento de sus datos personales, puede contactar con nosotros en: team@picassoia.com
Nos comprometemos a responder a sus consultas relacionadas con protección de datos en el menor tiempo posible y, en todo caso, dentro del plazo legal establecido.