Política de Privacidad
1. Responsable del Tratamiento
El responsable del tratamiento de tus datos personales es:
Diamond Pytech
Gronaustr.12
65205 Wiesbaden, Germany
Germany
Email: contact@adobabyai.com
Los datos de contacto completos se encuentran en nuestro Aviso Legal.
2. Descripción General del Tratamiento de Datos
2.1 Datos que Recopilamos
| Categoría de Datos | Ejemplos | Finalidad |
|---|---|---|
| Datos de Cuenta | Dirección de correo electrónico, contraseña (cifrada), nombre (opcional) | Creación y gestión de cuenta |
| Datos de Uso | Dirección IP, navegador, sistema operativo, horas de acceso | Seguridad, solución de problemas |
| Datos de Fotos | Fotos de bebé subidas, imágenes generadas por IA | Generación de imágenes por IA |
| Datos de Pago | ID de transacción, fecha de compra, paquete (¡SIN datos de tarjeta de crédito!) | Procesamiento de compras vía Lemon Squeezy |
| Datos de Ubicación | País (basado en la dirección IP) | Selección de servidor regional, cumplimiento normativo |
2.2 Base Legal para el Tratamiento
Procesamos sus datos basándonos en las siguientes bases legales:
- Ejecución del Contrato (Art. 6(1)(b) RGPD): Para proporcionar nuestro servicio de generación de imágenes por IA y gestión de cuentas
- Intereses Legítimos (Art. 6(1)(f) RGPD): Para medidas de seguridad, prevención de fraude y mejora del servicio
- Obligación Legal (Art. 6(1)(c) RGPD): Para requisitos de mantenimiento de registros fiscales
3. Tratamiento de Fotos de Bebé
3.1 Fotos Originales Subidas
- Lugar de Almacenamiento: Temporalmente en servidores Azure (la región depende de su ubicación)
- Período de Conservación: Máximo 24 horas después del procesamiento, luego eliminación automática
- Finalidad: Exclusivamente para la generación de imágenes por IA
- Base Legal: Consentimiento
3.2 Imágenes Generadas por IA
- Lugar de Almacenamiento: Azure Blob Storage en su región
- Período de Conservación: Hasta que usted las elimine o elimine su cuenta
- Sus Derechos: Usted conserva todos los derechos sobre las imágenes generadas
3.3 Generación de Imágenes por IA a través de Azure AI Foundry (FLUX.2-pro)
Utilizamos el modelo de IA FLUX.2-pro (lanzamiento dic. 2025), proporcionado a través de Microsoft Azure AI Foundry como un despliegue de API sin servidor.
- Usuarios de la UE: El procesamiento y el almacenamiento se realizan exclusivamente en la Zona de Datos de la UE (ej. región France Central).
- Usuarios de EE.UU.: El procesamiento y el almacenamiento se realizan en la Zona de Datos de EE.UU. (ej. región East US).
- Usuarios Globales: Utilizamos el despliegue Global Standard para optimizar el rendimiento en otras regiones.
a) Categorías de Datos Procesados
- Cargas: Su foto de bebé subida (base de inferencia)
- Prompts/Parámetros: El estilo elegido y los parámetros técnicos
- Salidas: La imagen de resultado generada
b) Sin Entrenamiento con sus Datos
- Microsoft es el Procesador de las instrucciones y resultados
- Sus datos no se comparten con el proveedor del modelo (Black Forest Labs)
- Sus datos no se utilizan para entrenar modelos de Microsoft o de terceros
- No hay revisión humana de sus imágenes por parte del personal de Microsoft
c) Eliminación Inmediata
Las fotos originales se eliminan inmediatamente después de la inferencia (generación) del procesador gráfico (GPU/RAM) y del almacenamiento temporal de la infraestructura de Azure AI. No se realiza ningún almacenamiento permanente de las cargas originales a través de la interfaz de IA.
Base Legal: Ejecución del Contrato (Art. 6(1)(b) RGPD).
Más información: Centro de Confianza de Microsoft | Detalles del catálogo de modelos de Azure AI
4.1 Transferencias Internacionales de Datos
Para los clientes que utilizan nuestro servicio fuera de la UE/EE.UU. (Enrutamiento Global Standard), los datos pueden ser procesados en terceros países. Estas transferencias están aseguradas por:
- Marco de Privacidad de Datos UE-EE.UU. (DPF)
- Cláusulas Contractuales Tipo (CCT)
- DPA de Microsoft (Anexo de Procesamiento de Datos)
Para el procesamiento de pagos, utilizamos a Lemon Squeezy LLC como nuestro proveedor de servicios de pago.
- Datos Transmitidos: Dirección de correo electrónico, país de facturación
- No Transmitidos: Datos de tarjeta de crédito (ingresados directamente en Lemon Squeezy)
- Almacenamiento: Lemon Squeezy almacena datos de pago de acuerdo con las obligaciones legales de retención
- Base Legal: Ejecución del Contrato
Más información:
Política de Privacidad de
Lemon Squeezy
6. Alojamiento e Infraestructura
6.1 Microsoft Azure
Nuestra aplicación está alojada en Microsoft Azure. Azure está certificado según ISO 27001, SOC 2 y otros estándares y cumple con el RGPD.
6.2 Supabase (Autenticación y Base de Datos)
Para servicios de autenticación y base de datos, utilizamos Supabase Inc.
- Datos Almacenados: Información de la cuenta, créditos, historial de generación
- Ubicación del Servidor: UE (para usuarios de la UE)
- Cifrado: Los datos se almacenan cifrados
7. Período de Conservación
| Categoría de Datos | Período de Conservación | Razón |
|---|---|---|
| Fotos Originales | Máx. 24 horas | Necesario solo para el procesamiento |
| Imágenes Generadas | Hasta la eliminación por el usuario | Ejecución del Contrato |
| Datos de Cuenta | Hasta la eliminación de la cuenta | Ejecución del Contrato |
| Datos de Pago | 10 años | Obligación de retención fiscal |
| Registros del Servidor | 30 días | Seguridad, Solución de Problemas |
8. Sus Derechos según el RGPD
Usted tiene los siguientes derechos con respecto a sus datos personales:
- Acceso (Art. 15): Averiguar qué datos almacenamos sobre usted
- Rectificación (Art. 16): Corregir datos incorrectos
- Supresión (Art. 17): Hacer que se eliminen sus datos ("Derecho al Olvido")
- Limitación (Art. 18): Restringir el procesamiento
- Portabilidad de Datos (Art. 20): Recibir sus datos en un formato legible por máquina
- Oposición (Art. 21): Oponerse a cierto procesamiento
- Retirar Consentimiento (Art. 7 párr. 3): Retirar el consentimiento dado en cualquier momento
Cómo ejercer sus derechos:
Correo electrónico: contact@adobabyai.com
Responderemos dentro de los 30 días.
8.1 Derecho a Presentar una Reclamación
Usted tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos. La autoridad responsable de nosotros es:
El Comisionado de Protección de Datos y Libertad de Información de Hesse
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Alemania
https://datenschutz.hessen.de
9. Cookies y Seguimiento
Utilizamos exclusivamente cookies técnicamente necesarias para:
- Autenticación y Gestión de Sesiones
- Funciones de seguridad (protección CSRF)
- Configuración de idioma
NO utilizamos:
- Cookies de Publicidad o Marketing
- Cookies de Seguimiento de terceros
- Google Analytics o servicios de análisis similares
9.1 Seguimiento de Conversiones del Lado del Servidor
Cuando realiza una compra, enviamos datos de conversión anonimizados a nuestros socios publicitarios para medir la efectividad de nuestras campañas publicitarias. Estos datos se procesan del lado del servidor y no contienen información directamente identificable.
API de Conversiones de Meta
Utilizamos la API de Conversiones de Meta para transmitir eventos de compra a Meta (Facebook, Instagram).
Su dirección de correo electrónico se cifra con el algoritmo SHA-256 antes de la transmisión.
Proveedor: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda
Política de Privacidad: https://www.facebook.com/privacy/policy/
API de Eventos de TikTok
Utilizamos la API de Eventos de TikTok para el seguimiento de conversiones.
Su correo electrónico se cifra con SHA-256 antes de la transmisión.
Proveedor: TikTok Technology Limited, 10 Earlsfort Terrace, Dublín, D02 T380, Irlanda
Política de Privacidad: https://www.tiktok.com/legal/privacy-policy
Protocolo de Medición de Google Analytics 4
Utilizamos el Protocolo de Medición de Google Analytics 4 para el seguimiento de conversiones del lado del
servidor.
Su correo electrónico se cifra antes de la transmisión.
Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda
Política de Privacidad: https://policies.google.com/privacy
Base Legal
El procesamiento se basa en su consentimiento (Art. 6(1)(a) RGPD), que proporcionó durante el registro. Puede retirar este consentimiento en cualquier momento en la configuración de la aplicación en "Privacidad".
10. Seguridad de Datos
Empleamos medidas técnicas y organizativas como el cifrado TLS 1.3, hashing de contraseñas Bcrypt y control de acceso basado en roles (RBAC).
11. Menores
Nuestro servicio está destinado a adultos que deseen crear fotos de sus hijos. No recopilamos a sabiendas datos de niños menores de 16 años. El uso de nuestro servicio requiere que el usuario tenga al menos 18 años o cuente con el consentimiento de un tutor legal.
12. Cambios en esta Política de Privacidad
Podemos actualizar esta Política de Privacidad ocasionalmente. Le informaremos sobre cambios significativos. La versión actual siempre está disponible en esta página.
13. Contacto
Para preguntas sobre protección de datos, contáctenos en:
Correo electrónico: contact@adobabyai.com
Última actualización: Diciembre de 2025
Versión: 2.0