Política de privacidad

Fecha de vigencia: 15 de octubre de 2025

Última actualización: 12 de noviembre de 2025

1. Introducción

Content24 ("nosotros", "nuestro" o "nos") es una plataforma de generación de contenido impulsada por IA operada por CONTENT24 TECHNOLOGIES LIMITED. Estamos comprometidos con la protección de su privacidad y datos personales. Esta Política de privacidad explica cómo recopilamos, utilizamos, procesamos, almacenamos y protegemos su información personal cuando utiliza nuestra plataforma de generación de contenido impulsada por IA (el "Servicio").

Esta Política de privacidad está diseñada para cumplir con los requisitos aplicables de protección de datos, incluido el Reglamento General de Protección de Datos (GDPR) (UE) 2016/679, la Ley de IA de la UE (Reglamento (UE) 2024/1689) y otras leyes de protección de datos aplicables.

Al utilizar nuestro Servicio, acepta la recopilación y el uso de información de acuerdo con esta Política de privacidad.

2. Responsable del tratamiento

Nombre de la empresa: CONTENT24 TECHNOLOGIES LIMITED.

Operando como: Content24.

Registrada en: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Contacto de protección de datos: privacy@content24.ai.

Autoridad supervisora: Oficina del Comisionado para la Protección de Datos Personales (Chipre).

Para cualquier pregunta sobre esta Política de privacidad o para ejercer sus derechos de protección de datos, contáctenos en la dirección de correo electrónico anterior.

3. Información que recopilamos

3.1 Datos personales que usted proporciona

Cuando se registra y utiliza nuestro Servicio, recopilamos datos personales que pueden incluir información de cuenta, información de pago y datos de contenido o uso.

Información de la cuenta

  • Nombre completo.
  • Dirección de correo electrónico.
  • Contraseña (almacenada de forma segura mediante cifrado).
  • País.
  • Detalles opcionales como número de teléfono, nombre de la empresa, sitio web, dirección, código postal y avatar de perfil.

Información de pago

  • Detalles de facturación.
  • Información del método de pago (procesada a través de procesadores de pago seguros de terceros).
  • Información de suscripción y transacciones.

Datos de contenido y uso

  • Contenido generado por IA (texto, imágenes, código).
  • Conversaciones y mensajes de chat.
  • Preferencias y configuraciones del usuario.
  • Claves API (cifradas).
  • Credenciales de integración (cifradas).

3.2 Datos recopilados automáticamente

  • Dirección IP.
  • Tipo y versión del navegador.
  • Dispositivo y sistema operativo.
  • Datos de sesión y analítica.
  • Cookies y tecnologías similares.
  • Marcas de tiempo de inicio de sesión y registros de actividad.

3.3 Información de inicios de sesión de terceros

Si inicia sesión a través de servicios de terceros (Google, GitHub y proveedores similares), podemos recibir información de perfil, dirección de correo electrónico, foto de perfil y tokens de autenticación.

4. Cómo utilizamos su información

Procesamos sus datos personales para los siguientes fines y bases legales.

  • Prestación del servicio (necesidad contractual): proporcionar, mantener y mejorar el Servicio. Base legal: artículo 6(1)(b) del GDPR.
  • Generación de contenido de IA (necesidad contractual): procesar sus solicitudes y generar contenido utilizando modelos de IA. Base legal: artículo 6(1)(b) del GDPR. No entrenamos modelos de IA con sus datos.
  • Procesamiento de pagos (necesidad contractual y obligación legal): procesar pagos y gestionar suscripciones. Base legal: artículos 6(1)(b) y 6(1)(c) del GDPR.
  • Comunicación (interés legítimo): enviar notificaciones relacionadas con el servicio o respuestas de soporte. Base legal: artículo 6(1)(f) del GDPR.
  • Seguridad y prevención del fraude (interés legítimo y obligación legal): proteger el Servicio y prevenir el uso indebido o el fraude. Base legal: artículos 6(1)(f) y 6(1)(c) del GDPR.
  • Cumplimiento legal (obligación legal): cumplir con requisitos fiscales, contables y legales. Base legal: artículo 6(1)(c) del GDPR.
  • Mejora del servicio (interés legítimo): analizar el uso y mejorar el rendimiento del Servicio. Base legal: artículo 6(1)(f) del GDPR.

5. Servicios de IA y tratamiento de datos

5.1 Proveedores de modelos de IA

Utilizamos los siguientes proveedores para la generación de contenido de IA.

  • OpenAI (GPT, DALL-E).
  • Anthropic (Claude).
  • AWS Bedrock (Stable Diffusion).
  • DeepSeek.
  • X.AI (Grok).
  • Otras API integradas de generación de imágenes o texto.

5.2 Cómo los servicios de IA procesan los datos

  • Procesamiento de entradas: los prompts se envían de forma segura a las API de modelos de IA.
  • Retención: OpenAI retiene las entradas de API durante 30 días para monitorización de abusos; Anthropic y otros retienen datos según sus respectivos términos de privacidad.
  • Entrenamiento: no se utilizan datos personales para el entrenamiento de IA.
  • Almacenamiento: el contenido generado se almacena en su cuenta y puede eliminarse en cualquier momento.

5.3 Cumplimiento de la Ley de IA

  • Indicamos cuándo el contenido es generado por IA.
  • Sin toma de decisiones automatizada que afecte a los usuarios.
  • Utilizamos proveedores con mitigación de sesgos y controles de moderación.
  • Monitorizamos el cumplimiento de los requisitos de la Ley de IA de la UE.

6. Compartición de datos y servicios de terceros

6.1 Proveedores de servicios

Compartimos datos únicamente con encargados de confianza bajo contratos conformes al GDPR.

  • Proveedores de IA: OpenAI, Anthropic, AWS Bedrock, DeepSeek y X.AI.
  • Procesadores de pago: Stripe, PayPal y otros.
  • Proveedores de infraestructura: Hetzner, AWS (alojamiento y almacenamiento), Cloudflare (CDN y seguridad).
  • Otros servicios: herramientas de correo electrónico, analítica y CRM.

6.2 Acuerdos de tratamiento de datos

Mantenemos Acuerdos de Tratamiento de Datos (DPA) con todos los proveedores de servicios para garantizar la protección de datos, finalidades limitadas de procesamiento y cumplimiento del GDPR.

6.3 Divulgaciones legales

Podemos divulgar datos personales a autoridades legales o gubernamentales si la ley lo exige o cuando sea necesario para proteger nuestros derechos o la seguridad de los usuarios.

7. Transferencias internacionales de datos

Sus datos pueden transferirse a países fuera del EEE. Garantizamos el cumplimiento mediante salvaguardas reconocidas.

  • Marco de Privacidad de Datos UE-EE.UU. (DPF) para empresas estadounidenses certificadas.
  • Cláusulas Contractuales Tipo (SCC) para transferencias a países sin decisiones de adecuación.
  • Evaluaciones de Impacto de Transferencia (TIA) para garantizar protección equivalente.
  • Salvaguardas adicionales que incluyen cifrado en tránsito y en reposo, controles de acceso y auditorías regulares.

Las ubicaciones de almacenamiento de datos y procesamiento de IA dependen del proveedor seleccionado y pueden incluir regiones de la UE o EE.UU.

8. Seguridad de los datos

Aplicamos medidas técnicas y organizativas para proteger sus datos.

  • Cifrado: AES-256 para datos en reposo y TLS/SSL para datos en tránsito.
  • Contraseñas: hasheadas con bcrypt.
  • Cookies: cifradas y seguras.
  • Controles de acceso: controles basados en roles y MFA para administradores.
  • Seguridad de infraestructura: firewalls, parches regulares y monitorización.
  • Respuesta a incidentes: procedimientos documentados para el manejo de violaciones.

En caso de una violación de datos, notificaremos a la autoridad relevante en un plazo de 72 horas e informaremos a los usuarios afectados sin demora indebida, según lo exigen los artículos 33 y 34 del GDPR.

9. Retención de datos

Retenemos los datos solo el tiempo necesario para la prestación del servicio, el cumplimiento legal y las operaciones de seguridad.

  • Datos de cuenta: hasta la eliminación de la cuenta.
  • Contenido generado: hasta la eliminación por el usuario.
  • Historial de chat: hasta la eliminación por el usuario.
  • Registros de pago: 7 años (requisito legal).
  • Registros de actividad: 12 meses.
  • Registros de seguridad: 24 meses.
  • Copias de seguridad: máximo 30 días.
  • Datos de marketing: hasta la baja o retirada.

Tras estos períodos, los datos se eliminan de forma segura o se anonimizan. Las copias de seguridad se purgan automáticamente después del período de retención.

10. Sus derechos bajo el GDPR

Tiene los siguientes derechos bajo el GDPR.

  • Acceso: solicitar copias de sus datos personales.
  • Rectificación: corregir datos inexactos.
  • Supresión: solicitar la eliminación (derecho al olvido).
  • Restricción: limitar el tratamiento bajo ciertas condiciones.
  • Portabilidad: recibir sus datos en un formato legible por máquina.
  • Oposición: oponerse al tratamiento por intereses legítimos o marketing.
  • Retirar el consentimiento: retirar el consentimiento en cualquier momento.
  • Reclamar: presentar una queja ante una autoridad supervisora.

Para ejercer cualquier derecho, envíe un correo electrónico a privacy@content24.ai. Responderemos en un plazo de 30 días.

11. Cookies y seguimiento

Utilizamos cookies para los siguientes fines.

  • Funcionalidad del servicio (cookies esenciales).
  • Preferencias (cookies funcionales).
  • Analítica (cuando está habilitada).

Puede gestionar las cookies en la configuración de su navegador. Las cookies esenciales son necesarias para el funcionamiento del servicio.

12. Privacidad de menores

Nuestro Servicio no está dirigido a personas menores de 18 años. No recopilamos datos de menores de forma consciente. Si cree que un menor nos ha proporcionado datos personales, contáctenos para que podamos eliminarlos.

13. Cambios en esta política

Podemos actualizar esta Política de privacidad periódicamente. Las actualizaciones se publicarán en esta página y los cambios materiales se notificarán por correo electrónico o mensaje en la aplicación. El uso continuado del Servicio tras las actualizaciones constituye la aceptación.

14. Información de contacto

Para todas las consultas relacionadas con la privacidad:

CONTENT24 TECHNOLOGIES LIMITED, operando como Content24.

Dirección: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Correo electrónico: privacy@content24.ai.

Soporte: support@content24.ai.

Autoridad supervisora (Chipre): Oficina del Comisionado para la Protección de Datos Personales.

Sitio web de la autoridad supervisora: Miembros del Consejo Europeo de Protección de Datos.

15. Consentimiento y aceptación

Al utilizar nuestro Servicio, reconoce que ha leído, comprendido y acepta esta Política de privacidad. Si no está de acuerdo, deje de utilizar el Servicio.

Boletín

Mantente al día con Content24

Actualizaciones de producto, consejos de marketing con IA y noticias de lanzamientos.

Al suscribirte, aceptas recibir comunicaciones de Content24. Consulta nuestra Política de privacidad.