Política de privacidad
Versión 2.0 · Vigente desde el 20 de julio de 2026
Esta Política explica cómo Shoodio trata datos personales, incluidos los controles de assets y shootings. Debe leerse con los Términos y los estándares Ethical AI.
1. Responsable y contacto
El responsable es Puristo GmbH, Waldbach 51, 4816 Gschwandt bei Gmunden, Austria, registro FN 346897v, Landesgericht Wels.
- Privacidad y derechos: info@shoodio.ai
- Seguridad y abuso de identidades: safety@shoodio.ai
- Autoridad principal: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Viena, Austria
2. Ámbito y funciones
Se aplica a web, cuenta, Studio, Help Center, facturación y portal de compliance. Puristo GmbH es responsable del tratamiento ordinario. Cuando una organización trate datos siguiendo sus propias instrucciones, las condiciones de encargado determinan nuestra función.
Las imágenes pueden representar identidades sintéticas o licenciadas. Una imagen de un partner real puede ser dato personal aunque la producción sea generativa, por lo que protegemos el material de identidad con independencia de la técnica.
3. Datos tratados
Cuenta y organización
- email, nombre, idioma, preferencias y cualquier imagen de perfil que cargues;
- autenticación, sesiones y estado MFA;
- datos de empresa/freelance y verificación;
- miembros, roles y eventos de auditoría.
Producción
- imágenes de productos, ropa, accesorios y localizaciones;
- prompts, metadatos, canvas, modelo, pose y acción;
- imágenes/vídeos generados, thumbnails, hashes y procedencia;
- soporte y feedback.
Compliance y seguridad
- categoría, texto visible/OCR y reason codes;
- elegibilidad general, product-only, adult-only y menores;
- viabilidad, perspectiva, luz y seguridad de localización;
- manifiestos, decisiones, versiones de policy y estado de certeza;
- strikes, Security Holds, appeals, declaraciones, revisiones admin y pruebas de reportes.
Clasificamos contenido y uso solicitado. No inferimos ni guardamos la opinión política, religión u otra categoría especial del usuario porque un artículo contenga un lema o símbolo.
Facturación y técnica
- plan, créditos, referencias, facturas e información fiscal del merchant of record;
- IP, dispositivo, navegador, tiempos, eventos, errores, request IDs y rendimiento;
- consentimiento de cookies e idioma.
No recibimos ni almacenamos datos completos de tarjeta.
4. Fines y bases jurídicas
| Finalidad | Base principal |
|---|---|
| Cuenta, workspace, generación y soporte | Contrato, art. 6.1.b RGPD |
| Revisión de assets y shooting para producción protegida | Contrato e interés legítimo, art. 6.1.b/f |
| Protección de identidades, plataforma y fraude | Interés legítimo, art. 6.1.f |
| Holds, evidencia y avisos legales | Interés legítimo u obligación legal, art. 6.1.c/f |
| Facturación, fiscalidad y contabilidad | Contrato y obligación legal, art. 6.1.b/c |
| Mensajes esenciales | Contrato o interés legítimo |
| Marketing opcional | Consentimiento, art. 6.1.a |
| Rendimiento y costes agregados | Interés legítimo en operar y mejorar |
Al usar interés legítimo ponderamos seguridad y protección frente a tus derechos. Puedes oponerte. El consentimiento puede retirarse para el futuro.
5. Decisiones automatizadas de compliance
El sistema evalúa el asset cargado y, al pulsar Shoot, el contexto exacto. Puede usar imagen, texto visible, metadatos, edad del modelo, pose/acción, localización y prompt. Reglas deterministas y análisis visual-lingüístico producen aprobación, product-only, adult-only o rechazo vinculados a archivo y contexto.
Las consecuencias pueden ser bloqueo, límite de uso, strike T2 o, en casos estrechos de tolerancia cero, Security Hold inmediato pendiente de revisión autorizada. Un resultado incierto por sí solo no crea strike grave o ban permanente.
Restricciones elegibles permiten Enhanced Review con el asset sin cambios y tu declaración. Holds, terminaciones y decisiones de acceso significativas disponen de corrección humana gratuita para expresar tu posición, recurrir y obtener revisión autorizada. Damos razones útiles sin revelar detalles que comprometan la seguridad.
No inspeccionamos automáticamente cada resultado tras una generación aprobada. El cliente revisa antes de publicar.
6. Destinatarios
Solo compartimos lo necesario con:
- servicios cloud de base de datos, autenticación y hosting;
- almacenamiento cifrado y CDN;
- servicios de generación, procesamiento de assets y análisis de compliance;
- pago y merchant of record;
- email transaccional, soporte y monitorización;
- asesores, autoridades o tribunales cuando proceda;
- sucesor en fusión, financiación o venta bajo confidencialidad.
Generación y análisis reciben solo assets, prompts y parámetros necesarios. El ledger de costes contiene identificadores e importes, no prompts, OCR o imágenes. No vendemos datos.
No usamos uploads, prompts u outputs para entrenar modelos generales y configuramos a los encargados para que no entrenen con datos del servicio cuando existan esos controles.
7. Transferencias internacionales
Preferimos tratamiento europeo cuando sea viable. Algunos encargados pueden operar en Reino Unido, EE. UU. u otros países. Las transferencias fuera del EEE se basan en decisión de adecuación, Cláusulas Contractuales Tipo y medidas complementarias cuando proceda. Puedes solicitar información o copia de garantías, con redacción de detalles confidenciales de seguridad.
8. Conservación
| Datos | Periodo habitual |
|---|---|
| Cuenta/workspace | Mientras esté activa y después el proceso de borrado, salvo deber legal |
| Imágenes de perfil anteriores a la revisión obligatoria | Retiradas de la visualización del perfil; la referencia de almacenamiento anterior permanece en un registro de auditoría restringido hasta su revisión, sustitución o borrado con la cuenta. Durante ese periodo, el archivo fuente puede permanecer en su dirección de almacenamiento existente. |
| Uploads y outputs normales | Según plan o borrado anterior del usuario |
| Archivo rechazado T1/T2 | Cifrado y privado durante 14 días; si Enhanced Review aprueba un recommit exacto, solo durante esa ventana adicional de 14 días (máximo 21 días desde la revisión inicial) |
| Evidencia T3 | Normalmente 6 meses; más solo por legal hold, investigación o reclamación |
| Casos, decisiones y declaraciones estructuradas | Hasta 24 meses |
| Strike T2 activo | 12 meses; historial limitado dentro del caso de 24 meses |
| Logs de autenticación/seguridad | Normalmente 90 días; más durante incidente |
| Soporte y reportes de abuso | Normalmente 24 meses |
| Facturación/fiscalidad | Plazo legal, generalmente 7 años en Austria |
Podemos conservar hashes sin la imagen para impedir evasiones repetidas. Los backups cifrados se eliminan mediante sobrescritura programada.
9. Cookies
Tecnologías esenciales mantienen sesión, seguridad, idioma, consentimiento, prevención de fraude y tema. Analytics o marketing opcional solo se usa según tu consentimiento. El checkout puede usar cookies antifraude esenciales. Puedes cambiar opciones no esenciales; bloquear las esenciales puede impedir login o pago.
10. Seguridad
Usamos cifrado en tránsito y, donde se admite, en reposo; controles a nivel de fila, mínimo privilegio, URLs firmadas de corta duración, MFA, historial append-only, auditoría, rate limits y procesos de incidentes. Los rejects sensibles están separados de la biblioteca normal. Ninguna medida ofrece seguridad absoluta.
El acceso admin está limitado por rol y MFA en acciones sensibles. Decisiones y revisiones se registran y las previews peligrosas no aparecen en listas generales.
11. Tus derechos
Conforme al RGPD puedes solicitar acceso/copia, rectificación, supresión, limitación, portabilidad, oposición, retirada del consentimiento e información/intervención humana en una decisión automatizada aplicable. Usa exportación/borrado o info@shoodio.ai. Podemos verificar identidad y respondemos normalmente en un mes. Puedes reclamar ante la autoridad austriaca o la de tu residencia o trabajo.
Estos derechos son distintos del Enhanced Review de pago. Ejercer RGPD o recurrir humanamente una restricción significativa no cuesta créditos.
12. Menores
El servicio no se ofrece a titulares menores de 16 y no recopilamos conscientemente sus cuentas. Las identidades menores del catálogo son assets protegidos, no indican que el titular sea un niño. Si crees que un menor envió datos, contáctanos.
13. Avisos y reportes
Al reportar abuso tratamos contacto, URL/archivos, declaración y pruebas para investigar y comunicar. Podemos compartir lo necesario con titular, proveedor o autoridad evitando revelar al reportante cuando ley y procedimiento justo lo permitan. No incluyas datos irrelevantes.
14. Cambios
Versión y fecha figuran arriba. Avisaremos cambios materiales cuando sea posible. Cambios contractuales de compliance pueden exigir nueva aceptación antes del Studio; información legal, exportación, borrado y logout siguen disponibles.
Privacidad y derechos: info@shoodio.ai · Seguridad: safety@shoodio.ai