Política de privacidad

Cómo CandyAI recopila, usa y protege tus datos personales.

Última actualización: 1 de mayo de 2025

En CandyAI (“nosotros”), tu privacidad es prioridad. Esta Política de privacidad explica qué información recopilamos cuando usas candyai.lat (el “Servicio”), cómo la usamos y qué opciones tienes.

1. Información que recopilamos

1.1 Información que nos proporcionas

  • Datos de cuenta: correo, usuario y contraseña (guardada como hash con sal).
  • Datos de perfil: nombre visible opcional, avatar y bio.
  • Datos de pago: procesados de forma segura por Stripe; nunca almacenamos números de tarjeta.
  • Contenido: mensajes, personajes y contenido de world‑building que creas.

1.2 Información recopilada automáticamente

  • Dirección IP, tipo de navegador, identificadores del dispositivo y sistema operativo.
  • Datos de uso: páginas visitadas, funciones usadas y duración de la sesión.
  • Cookies y tecnologías similares (ver la Sección 5).

2. Cómo usamos tu información

  • Para brindar, mantener y mejorar el Servicio.
  • Para personalizar tu compañero IA y tu experiencia de storytelling.
  • Para procesar pagos y administrar tu suscripción.
  • Para enviar correos transaccionales (recibos, restablecimiento de contraseña, alertas de seguridad).
  • Para detectar y prevenir fraude, abuso y violaciones de los Términos de servicio.
  • Para cumplir obligaciones legales.

3. Compartir datos

No vendemos, rentamos ni licenciamos tus datos personales a terceros. Solo podríamos compartirlos en estos casos:

  • Proveedores: Stripe (pagos), AWS (hosting), Postmark (correo) — con acuerdos estrictos de tratamiento de datos.
  • Requerimientos legales: si lo exige la ley o para proteger los derechos legales de CandyAI.
  • Transferencia del negocio: en caso de fusión o adquisición, con aviso previo.

4. Conservación de datos

Conservamos los datos de tu cuenta mientras esté activa. Si eliminas tu cuenta, borramos tus datos personales dentro de 30 días, salvo que la ley exija conservarlos (por ejemplo, registros financieros por 7 años).

5. Cookies

Usamos cookies necesarias (sesión, seguridad) y cookies opcionales de analítica (datos agregados y anonimizados). Puedes gestionar cookies desde tu navegador o el banner de consentimiento.

6. Seguridad

Todos los datos se transmiten mediante TLS 1.3. Los chats se cifran de extremo a extremo y en reposo con AES-256. Realizamos auditorías y evaluaciones periódicas de seguridad.

7. Tus derechos

Según tu jurisdicción, podrías tener derecho a:

  • Acceder a los datos personales que tenemos sobre ti.
  • Corregir datos inexactos.
  • Solicitar el borrado de tus datos (derecho al olvido).
  • Oponerte o limitar ciertos tratamientos.
  • Portabilidad de datos (recibir una copia en formato legible por máquina).

Para ejercer estos derechos, escribe a privacy@candyai.lat.

8. Privacidad de menores

CandyAI está dirigido a mayores de 18 años. No recopilamos intencionalmente datos de menores. Si detectamos datos de un menor, los eliminaremos de inmediato.

9. Cambios a esta política

Podemos actualizar esta política. Te avisaremos cambios importantes por correo o dentro de la app al menos 14 días antes de que entren en vigor.

10. Contacto

Para temas de privacidad, contacta a nuestro responsable en privacy@candyai.lat o escribe a: CandyAI, Equipo de privacidad, [Dirección], candyai.lat.