Política de Privacidad de Instuneai
Fecha de entrada en vigor: 10 de marzo de 2025
Nombre del sitio web: Instuneai
URL del sitio web: https://www.instuneai.com
Correo electrónico de contacto: [email protected]
Instuneai (en adelante, «nosotros») es plenamente consciente de la importancia de la seguridad de la información personal y la protección de la privacidad. Cumplimos estrictamente con las leyes y normativas aplicables, incluidas la Ley de Protección de Información Personal de la República Popular China, la Ley de Ciberseguridad y las Medidas Provisionales para la Gestión de Servicios de IA Generativa, y hemos elaborado esta Política de Privacidad para aclarar cómo recopilamos, utilizamos, almacenamos y protegemos la información personal de los usuarios, así como los derechos que disfrutan los usuarios. Esta Política de Privacidad constituye el acuerdo esencial entre los usuarios y nosotros respecto al tratamiento de la información personal. Por favor, lea y comprenda detenidamente la totalidad de esta política. Al utilizar el sitio web de Instuneai y los servicios relacionados, se considera que usted ha acordado nuestro tratamiento de su información personal de conformidad con esta política.
I. Ámbito de aplicación
1.1 Partes aplicables
Esta Política de Privacidad se aplica únicamente a todos los servicios que prestamos a través del sitio web de Instuneai (https://www.instuneai.com), incluidos la generación de música por IA, el análisis de contenido de imágenes y otros servicios, abarcando todas las actividades relacionadas como el registro de usuarios, el inicio de sesión, el uso de servicios y la compra de créditos.
1.2 Exclusiones
Esta política no se aplica a las siguientes circunstancias:
- Servicios de terceros o enlaces proporcionados a través de nuestro sitio web (como el inicio de sesión con Google OAuth, el pago con Stripe, etc.). Sus políticas de privacidad son elaboradas e implementadas de forma independiente por los terceros, y no asumimos responsabilidad alguna;
- Información personal que los usuarios divulguen voluntariamente a terceros durante el uso de nuestros servicios, o información generada a través de interacciones con terceros mediante nuestros servicios;
- Información que no recopilamos, almacenamos ni utilizamos, incluida la información conservada o transmitida por los propios usuarios;
- Información que ha sido anonimizada de forma irreversible, haciendo imposible la identificación de personas concretas. Dicha información no está sujeta a esta Política de Privacidad.
II. Tipos de información recopilada
Adherimos a los principios de «legalidad, legitimidad, necesidad y minimización», recopilando únicamente la información de usuario necesaria para prestar nuestros servicios y sin recopilar información personal no relacionada con nuestros servicios. Los tipos específicos recopilados son los siguientes:
2.1 Información proporcionada voluntariamente por los usuarios
- Información de registro e inicio de sesión: cuando los usuarios inician sesión mediante Google OAuth, obtendremos la información asociada a la cuenta de Google del usuario (dirección de correo electrónico, nombre de usuario, foto de perfil, etc.) para el registro de la cuenta, la verificación de identidad y la validación del inicio de sesión, sin requerir a los usuarios que proporcionen información personal adicional;
- Información de uso del servicio: imágenes cargadas activamente por los usuarios y descripciones de texto introducidas al utilizar la función de generación de música por IA (para análisis de IA y generación de música); información de pago proporcionada cuando los usuarios compran créditos (enviada directamente a la plataforma de pago Stripe; no almacenamos la información de pago completa);
- Información de contacto y comentarios: nombre, datos de contacto y descripciones de problemas proporcionados cuando los usuarios nos contactan por correo electrónico para consultas o comentarios, utilizados para responder a las solicitudes de los usuarios y resolver problemas relacionados con el servicio.
2.2 Información recopilada automáticamente
Durante el uso de nuestros servicios por parte de los usuarios, recopilamos automáticamente determinada información no identificable personalmente por medios técnicos para optimizar la experiencia del servicio y garantizar la seguridad del servicio, incluidos:
- Información del dispositivo: modelo del dispositivo, versión del sistema operativo, tipo de navegador, dirección IP, identificador del dispositivo, etc., cuando los usuarios acceden al sitio web, utilizada para identificar accesos anómalos y garantizar la estabilidad del servicio;
- Información de comportamiento de uso: momentos de inicio de sesión, funciones del servicio utilizadas, registros de operaciones, registros de compra y consumo de créditos, registros de operaciones de generación de música, etc., utilizada para analizar las necesidades de los usuarios y optimizar los procesos del servicio y los algoritmos de IA;
- Información de registro: registros normales generados durante el funcionamiento del sitio web (p. ej., registros de acceso, registros de errores), utilizada para diagnosticar fallos del servicio y garantizar la seguridad del servicio. La información de registro no contiene contenido sensible que pueda identificar a los usuarios.
2.3 Información no recopilada
No recopilamos información personal sensible no relacionada con nuestros servicios, como números de identificación, números de tarjetas bancarias, registros de comunicaciones, trayectorias de ubicación o listas de contactos, ni requerimos a los usuarios que proporcionen información personal innecesaria.
III. Uso de la información
Utilizamos la información de usuario recopilada únicamente para la funcionalidad del servicio, la garantía de seguridad y la optimización de la calidad, en estricto cumplimiento de esta política y las leyes y normativas aplicables, y no para ningún propósito sin el consentimiento del usuario. Los usos específicos incluyen:
- Prestación de servicios principales: utilización de imágenes cargadas y descripciones de texto para análisis de IA con el fin de generar música que satisfaga las necesidades del usuario; utilización de información de inicio de sesión para verificación de identidad y garantía de la seguridad de la cuenta y del uso normal del servicio;
- Optimización y mejora del servicio: análisis de los hábitos de los usuarios basado en información del dispositivo y comportamiento de uso para optimizar los algoritmos de generación de IA, la interfaz del sitio web y los procesos del servicio; diagnóstico de fallos del servicio, corrección de vulnerabilidades del sistema y garantía de la estabilidad del servicio;
- Gestión de créditos y pago: registro de compras y consumos de créditos para consultas e intercambios de créditos; transmisión de la información de pedido necesaria a Stripe durante las compras de créditos para completar los pagos, y no para otros fines;
- Respuesta a las solicitudes de los usuarios: utilización de la información de contacto y los comentarios proporcionados para responder a consultas, quejas y sugerencias;
- Cumplimiento y seguridad: utilización de la información pertinente para cooperar con inspecciones e investigaciones regulatorias de conformidad con las leyes y normativas; identificación y prevención de accesos maliciosos, fraudes y otras actividades ilegales;
- Otros fines con consentimiento explícito del usuario: si la información del usuario debe utilizarse para fines que excedan esta política, informaremos a los usuarios de manera prominente con antelación y la utilizaremos únicamente después de obtener consentimiento explícito.
IV. Almacenamiento y seguridad de la información
4.1 Período de almacenamiento
Controlamos estrictamente el período de almacenamiento de la información del usuario de conformidad con el principio de que el período de almacenamiento corresponde al propósito del servicio. Los períodos específicos son los siguientes:
- Las imágenes originales cargadas por los usuarios y las descripciones de texto no se almacenan a largo plazo; se eliminan automáticamente según los procedimientos del servicio después de la generación de música por IA, con un máximo de 72 horas;
- Los archivos de música generados son únicamente para uso personal de los usuarios y normalmente se eliminan automáticamente en las 24 horas posteriores a la generación. Los usuarios pueden guardarlos localmente antes de la eliminación;
- La información de registro e inicio de sesión (información asociada a Google) y los registros de compra/consumo de créditos se almacenan durante la vigencia de la cuenta del usuario. Tras la cancelación de la cuenta, eliminaremos toda la información relacionada en un plazo de 15 días hábiles (salvo que la ley disponga otra cosa);
- La información del dispositivo, información de comportamiento de uso e información de registro se almacenan durante no más de 6 meses, después de lo cual se anonimizarán o eliminarán automáticamente. Los datos anonimizados para la optimización del servicio pueden conservarse a largo plazo.
4.2 Métodos de almacenamiento
Almacenamos la información del usuario en servidores que cumplen con los estándares de seguridad de la industria, utilizando cifrado, control de acceso y otras medidas técnicas para garantizar la seguridad del almacenamiento, incluidos:
- Cifrado de imágenes cargadas, descripciones de texto y archivos de música generados para evitar el acceso o la manipulación no autorizados;
- Cifrado de la información de inicio de sesión y registros de créditos con gestión de acceso jerárquica, accesible únicamente por personal autorizado;
- Despliegue de servidores en instalaciones seguras con cortafuegos y sistemas de detección de intrusiones para prevenir ataques de red y brechas de datos;
- Estricto cumplimiento de las leyes y normativas sobre almacenamiento de datos; la información del usuario no se almacena en servidores en el extranjero (salvo que la ley disponga otra cosa).
4.3 Medidas de seguridad
Hemos establecido sistemas integrales de gestión de seguridad de la información y adoptamos medidas técnicas y administrativas para proteger la información del usuario, incluidas:
- Medidas técnicas: cifrado avanzado y copia de seguridad de datos; copias de seguridad regulares para prevenir la pérdida de datos; auditorías de seguridad regulares y corrección de vulnerabilidades;
- Medidas administrativas: políticas estrictas de seguridad de la información, formación del personal en seguridad, controles de acceso claros y acuerdos de confidencialidad;
- Respuesta ante emergencias: procedimientos ante vulneraciones de información; corrección inmediata y notificación a usuarios y reguladores según lo requiera la ley.
4.4 Eliminación y destrucción de la información
Cuando la información del usuario alcance su período de almacenamiento o tras la solicitud de eliminación o cancelación de cuenta del usuario, tomaremos medidas exhaustivas de eliminación y destrucción para garantizar que la información no pueda ser recuperada.
V. Uso de Cookies
5.1 Finalidad de las Cookies
Para optimizar la experiencia del usuario y garantizar el funcionamiento normal del servicio, utilizamos cookies en los navegadores de los usuarios con las siguientes finalidades:
- Recordar el estado de inicio de sesión para evitar inicios de sesión repetidos;
- Registrar las preferencias del usuario (p. ej., configuración de interfaz, hábitos de uso) para mejorar la experiencia del servicio;
- Analizar el tráfico del sitio web y el comportamiento del usuario para optimizar el rendimiento y los procesos del servicio;
- Identificar accesos anómalos para prevenir inicios de sesión maliciosos y fraudes.
5.2 Gestión de Cookies
Los usuarios pueden habilitar, deshabilitar o eliminar las cookies a través de la configuración del navegador. Deshabilitar las cookies puede afectar determinadas funciones del servicio (p. ej., imposibilidad de mantener el estado de inicio de sesión).
No recopilamos la información personal sensible de los usuarios a través de cookies ni utilizamos cookies para fines que excedan esta política.
VI. Servicios de terceros
Nuestros servicios pueden implicar integraciones de terceros. Los terceros recopilan y procesan de forma independiente la información del usuario según sus propias políticas de privacidad. No asumimos responsabilidad por las prácticas de privacidad de terceros. Los terceros principales incluyen:
6.1 Inicio de sesión con Google OAuth
Los usuarios pueden iniciar sesión mediante Google OAuth, proporcionado por Google. Cuando los usuarios eligen iniciar sesión con Google, son redirigidos a la página de autorización de Google. Recibimos únicamente información básica (correo electrónico, nombre de usuario, avatar) para registro y validación de inicio de sesión. No accedemos a otra información privada de la cuenta de Google. La recopilación, uso y almacenamiento de información del usuario por parte de Google se rigen por la política de privacidad de Google.
6.2 Pago con Stripe
Las compras de créditos se procesan a través de Stripe. Cuando los usuarios inician un pago, son redirigidos a Stripe. No recopilamos ni almacenamos información de pago completa; recibimos únicamente los resultados del pago (éxito/fallo, ID del pedido) para la asignación de créditos. Stripe, como proveedor de pagos certificado PCI DSS Nivel 1, gestiona de forma segura la información de pago según la política de privacidad de Stripe.
6.3 Otros servicios de terceros
Si integramos servicios de terceros adicionales, informaremos a los usuarios con antelación y obtendremos su consentimiento antes de la integración.
VII. Derechos del usuario
Con arreglo a las leyes aplicables, los usuarios disfrutan de derechos que incluyen el derecho a saber, acceder, corregir, eliminar, cancelar la cuenta y retirar el consentimiento. Facilitamos el ejercicio de estos derechos:
- Derecho a saber: los usuarios pueden conocer cómo recopilamos, utilizamos y almacenamos su información leyendo esta política o contactando con [email protected]
- Derecho de acceso: los usuarios pueden acceder a su información personal a través del centro de cuenta o contactando con soporte
- Derecho de rectificación: los usuarios pueden solicitar la corrección de información inexacta; verificaremos y procesaremos en un plazo de 15 días hábiles
- Derecho de supresión: los usuarios pueden solicitar la eliminación de su información en las circunstancias especificadas; completaremos la eliminación en un plazo de 15 días hábiles
- Derecho de cancelación: los usuarios pueden cancelar su cuenta de Instuneai; eliminaremos toda la información relacionada en un plazo de 15 días hábiles
- Derecho a retirar el consentimiento: los usuarios pueden retirar su consentimiento; dejaremos de recopilar y utilizar la información, sujeto a las restricciones legales aplicables
- Derecho de queja: los usuarios pueden presentar quejas ante nosotros o las autoridades reguladoras; responderemos en un plazo de 15 días hábiles
VIII. Cambios en la política
- Podemos revisar periódicamente esta Política de Privacidad en función de actualizaciones legales, cambios en el servicio y necesidades de los usuarios;
- Los cambios se publicarán de forma destacada en el sitio web de Instuneai con la fecha de entrada en vigor;
- Si los cambios afectan a los derechos principales de los usuarios, informaremos a los usuarios por separado (p. ej., mediante ventana emergente o correo electrónico). La continuación del uso constituye aceptación;
- Los usuarios pueden consultar la política más reciente en nuestro sitio web en cualquier momento. Los usuarios que no estén de acuerdo pueden dejar de utilizar nuestros servicios y solicitar la cancelación de la cuenta.
IX. Información de contacto
Para consultas, sugerencias, quejas o para ejercer los derechos del usuario, póngase en contacto con nosotros:
Responderemos y procesaremos en un plazo de 15 días hábiles.
X. Otras disposiciones
- Esta Política de Privacidad entra en vigor el 10 de marzo de 2025 y sustituye a todos los acuerdos previos relativos a la privacidad;
- Si alguna disposición entrara en conflicto con las leyes aplicables, prevalecerán las leyes;
- Nos reservamos el derecho de interpretación final de esta Política de Privacidad.
Instuneai
10 de marzo de 2025