Política de privacidad

Última actualización: 11 de julio de 2026

1. Qué datos tratamos

Tratamos cuatro clases de datos, cada una con reglas y plazos de conservación propios: (a) datos de cuenta — nombre y correo, gestionados por nuestro proveedor de autenticación; (b) datos de tu negocio — identidad de marca, catálogo, campañas, métricas y demás información que cargas o conectas para que la plataforma opere tu marketing; (c) activos sensibles — voz e imagen para clonación y avatares, tratados solo bajo consentimiento explícito; y (d) datos técnicos de operación — bitácoras del sistema, que registran referencias y nunca cuerpos de mensajes de terceros.

2. Para qué los usamos

Exclusivamente para operar el servicio: construir la memoria empresarial de tu negocio, generar y publicar contenido según tus instrucciones, medir resultados y facturar el consumo. Tus datos nunca se venden, rentan ni comparten con terceros con fines comerciales, y la memoria de tu negocio no se usa para mejorar la cuenta de ningún otro cliente: el aislamiento por organización es una regla de arquitectura, no una promesa.

3. Datos biométricos y consentimiento

La clonación de voz y la generación de avatares con tu rostro requieren un consentimiento separado, explícito y granular por caso de uso — nunca premarcado. Puedes revocarlo en cualquier momento desde la configuración de tu cuenta; la revocación elimina de forma verificable el activo y cualquier modelo derivado de él. Si el uso previsto cambia de forma material, volvemos a pedir tu confirmación.

4. Cuentas conectadas

Cuando conectas redes sociales o cuentas de correo, accedemos solo dentro del alcance que autoriza cada plataforma y cada consentimiento es individual por cuenta conectada. Puedes desconectar cualquier cuenta en cualquier momento y la revocación corta el acceso de inmediato, dejando rastro auditable de qué se accedió y cuándo.

5. Tus derechos (ARCO)

Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (México), que usamos como estándar base de cumplimiento, puedes ejercer en cualquier momento tus derechos de Acceso, Rectificación, Cancelación y Oposición: exportar los datos de tu negocio, corregirlos, o solicitar su eliminación completa. La eliminación se ejecuta con plazos garantizados y verificables por módulo del sistema, no como una promesa genérica.

6. Conservación y eliminación

Cada clase de dato tiene un plazo de conservación definido; los datos operativos que dejan de ser necesarios se purgan automáticamente. Al cerrar tu cuenta, tus datos se eliminan dentro de un plazo máximo de 30 días, con excepción de lo que la ley nos obligue a conservar (por ejemplo, registros de facturación).

7. Encargados y proveedores

Operamos sobre proveedores de infraestructura y servicios especializados — autenticación (Clerk), nube y base de datos, monitoreo de errores y proveedores de modelos de inteligencia artificial — que tratan datos únicamente por instrucción nuestra y bajo sus propios compromisos de protección. El contenido de verticales restringidas se procesa solo en infraestructura cuyos términos lo permiten, nunca se envía a proveedores que lo prohíben.

8. Incidentes de seguridad

Si ocurre una brecha de seguridad que afecte tus datos personales, te lo notificaremos dentro de las 72 horas siguientes a su confirmación, junto con las medidas tomadas y las recomendaciones aplicables.

9. Contacto

Para ejercer tus derechos o resolver cualquier duda sobre esta política, contáctanos a través del panel de la aplicación o escribiendo a contacto@vitralia.lat.

Documento de trabajo previo al lanzamiento comercial: será revisado por asesoría legal profesional antes de aceptar clientes reales.