GenStudio
Menú
EstudioProductosPreciosHistorialDesarrolladores
EstudioProductosPreciosHistorialDesarrolladores
GenStudioTérminos del servicioPolítica de privacidadPolítica de reembolsosContacto

Los resultados generados en este sitio (imágenes, vídeos y audio) los producen modelos de IA.

Política de privacidad de GenStudio

⚠ Este documento es un borrador de plantilla y no ha sido revisado por un abogado. Antes de su entrada en vigor deberá ser revisado y aprobado por el asesor jurídico contratado por [主体名称]; la fecha de publicación y la fecha de entrada en vigor se completarán cuando el texto quede definitivo. «[主体名称]» es un marcador de posición del nombre registrado de la entidad operadora.

Fecha de publicación: [pendiente]

Fecha de entrada en vigor: [pendiente]

1. Introducción y ámbito de aplicación

1.1 La presente Política de privacidad explica cómo [主体名称] (en adelante, «nosotros»), al prestarle servicios a través de GenStudio (gen.yaspost.com, en adelante, «la Plataforma»), recoge, utiliza, comparte, almacena y protege su información personal, así como qué derechos le asisten sobre su información personal y cómo ejercerlos.

1.2 La presente Política se aplica a la totalidad de su uso de las páginas web de la Plataforma, del sistema de cuentas y de la API abierta. La presente Política, junto con los Términos del servicio y la Política de reembolsos (enlazados en el pie de página), constituye el acuerdo íntegro; en las cuestiones relativas al tratamiento de la información personal prevalecerá la presente Política.

1.3 Le rogamos que lea íntegramente la presente Política antes de utilizar el Servicio. Si continúa utilizando el Servicio, manifiesta que ha leído y comprendido el tratamiento descrito en ella.

2. Información que recogemos

Recogemos únicamente la información necesaria para prestar el Servicio, en concreto:

2.1 Información de la cuenta: la dirección de correo electrónico que facilita al registrarse, la contraseña de acceso que establece y el código de invitación que envía en el marco del registro por invitación. Las contraseñas se almacenan únicamente de forma cifrada e irreversible (hash), por lo que no podemos leer su contraseña en claro. También puede fijar una preferencia de idioma de la interfaz, que se guarda junto con su cuenta para que surta efecto en todos sus dispositivos.

2.2 Datos de las tareas de generación: las indicaciones (prompts) y otros parámetros de generación que envía, los materiales de imagen que carga y los resultados generados a partir de ellos (imágenes, vídeos, etc.), junto con registros como el estado de la tarea y los motivos de fallo.

2.3 Registros de consumo y de contabilidad: los movimientos de entrega, retención, liquidación y caducidad de los credits, el estado y los períodos de la suscripción, las facturas y los pedidos, así como su volumen de llamadas a la API abierta y el uso de su cuota.

2.4 Credenciales e información de seguridad: las API Keys que crea y la configuración de sus puntos de destino de webhook, junto con la hora de inicio de sesión, la dirección IP y el User-Agent (identificador de navegador y dispositivo) que constan en sus registros de sesión; estos tres últimos datos se emplean para identificar dispositivos y detectar inicios de sesión anómalos y repeticiones. Los dos tipos de credenciales se almacenan de forma distinta, y así lo declaramos con veracidad:

  • las API Keys se almacenan únicamente de forma cifrada e irreversible (hash); una vez mostradas una sola vez en el momento de su creación, no podemos volver a mostrarle su texto en claro;
  • las claves de firma de los webhooks se almacenan de forma recuperable porque el cálculo de la firma lo exige: la firma HMAC de una notificación de salida debe calcularse con la clave en claro, y un hash irreversible no sirve para firmar. La interfaz del producto solo muestra la clave una vez, en el momento de su creación y de su rotación.

2.5 Información de registro (logs): al procesar las solicitudes, el servidor registra datos operativos como la hora de acceso, la ruta de la solicitud, el estado de la respuesta y los mensajes de error, con fines de diagnóstico de incidencias, auditoría de seguridad y prevención de abusos.

2.6 Información de pago: los pagos son tramitados por un canal de pago de un tercero (actualmente la adquirencia transfronteriza de Alipay). No recogemos ni almacenamos su número de tarjeta bancaria, la contraseña de su cuenta de pago ni otras credenciales de pago; conservamos únicamente información de resultado, como el número de pedido, el importe, la moneda, el estado del pago y la hora del pago, para la conciliación contable.

2.7 No recogemos por iniciativa propia información ajena a la prestación del Servicio, ni le exigimos facilitar números de documentos de identidad, información biométrica o su geolocalización precisa.

2.8 Información relativa al uso de prueba anónimo: cuando la Plataforma ofrezca un uso de prueba anónimo (esta funcionalidad está desactivada por defecto), recogeremos un hash derivado de la huella del dispositivo: se obtiene a partir de su User-Agent (previamente truncado) y del segmento de red de su dirección IP, y se almacena como un único hash de longitud fija calculado mediante HMAC con una clave del servidor. Ese hash no identifica de forma unívoca ningún dispositivo concreto y su uso se limita a la obtención de evidencias de abuso y a la imputación del presupuesto de prueba. Al mismo tiempo, crearemos una cuenta en la sombra para la persona que visita el sitio de forma anónima (una cuenta interna sin dirección de correo electrónico), destinada a albergar los registros generados durante la prueba; si más adelante se registra, podrá reclamar esa cuenta, que pasará a ser una cuenta ordinaria. La cookie gs_anon que sostiene la identidad de la sesión de la persona visitante se describe en el apartado 4.9, y los plazos de conservación de ambos elementos figuran en el apartado 6.6.

3. Uso de la información

3.1 Prestar el Servicio: crear y mantener su cuenta, verificar su inicio de sesión, ejecutar las tareas de generación que envía, entregarle los resultados y conservar su historial y sus preferencias.

3.2 Facturación y liquidación: retener y liquidar credits según el modelo y la configuración que seleccione, emitir y conciliar facturas y tramitar la contratación, la renovación y la cancelación de la suscripción.

3.3 Seguridad, control de riesgos y prevención de abusos: detectar inicios de sesión anómalos y filtraciones de credenciales, limitar los excesos de cuota y los abusos automatizados y mantener la disponibilidad y la integridad del Servicio.

3.4 Moderación de contenidos: para cumplir la legislación aplicable y las Normas de la Plataforma, podremos llevar a cabo el tratamiento técnico y la revisión humana necesarios del contenido de entrada y de los resultados generados.

3.5 Mejora del Servicio: elaborar estadísticas de uso de las funciones y de tasas de fallo, con el fin de localizar defectos, optimizar el rendimiento y ajustar la forma del producto. El análisis con esta finalidad se realiza de forma agregada o previa supresión de los identificadores.

3.6 Notificaciones y comunicaciones: enviarle avisos directamente relacionados con el Servicio (como la verificación de la cuenta, las facturas, los recordatorios de caducidad de cuota y los anuncios de cambios relevantes).

3.7 Colaboración con las autoridades conforme a la ley: facilitar la información necesaria en la medida en que lo exijan las leyes y los reglamentos o lo requiera legalmente una autoridad competente.

3.8 Si fuera necesario utilizar su información personal con otras finalidades no previstas en la presente Política, obtendremos su consentimiento por separado.

3.9 Prevención del abuso de la prueba e imputación del presupuesto (cuando la Plataforma ofrezca un uso de prueba anónimo): emplear el hash derivado de la huella del dispositivo descrito en el apartado 2.8 para detectar pruebas repetidas de una misma persona visitante, imputar a una sola persona visitante el limitado presupuesto de prueba gratuita y conservar las evidencias correspondientes cuando se produzca un abuso.

4. Información sobre las cookies y el almacenamiento en el terminal

La Plataforma no utiliza ninguna ventana emergente de cookies; en su lugar ofrece la información completa del presente capítulo. Almacenamos en su navegador principalmente los elementos que se indican a continuación (los relativos al uso de prueba anónimo se describen aparte, en el apartado 4.9), y todos ellos son funcionalmente necesarios o sirven para recordar preferencias, sin que ninguno se utilice para el seguimiento entre sitios:

4.1 Credencial de sesión (cookie): denominada gs_rt, almacena una credencial de renovación (refresh) utilizada para prorrogar el estado de su sesión. Lleva el atributo HttpOnly (los scripts de la página no pueden leerla) y el atributo SameSite=Strict (no se envía con solicitudes entre sitios), su ruta se limita a /api/v1/auth (solo se envía con las solicitudes de autenticación de esa ruta, como el inicio de sesión, la renovación y el cierre de sesión) y lleva el atributo Secure cuando se utiliza HTTPS (con la única excepción del entorno de desarrollo local). Es funcionalmente necesaria para mantener su sesión iniciada.

4.2 Los tokens de acceso de corta duración no se guardan en disco: el token de acceso empleado para llamar a la API se conserva únicamente en la memoria de la página y se envía en una cabecera de la solicitud; no se escribe en ninguna cookie, ni en localStorage, ni en sessionStorage. El precio de ello es que, tras recargar la página, debe obtenerse silenciosamente un token nuevo con la credencial descrita en el apartado 4.1.

4.3 Preferencia de idioma (cookie): denominada NEXT_LOCALE, almacena el idioma de interfaz que usted elige; su ruta es la raíz del sitio, es SameSite=Lax y tiene una vigencia de un año. Las personas que visitan el sitio sin haber iniciado sesión también necesitan poder cambiar de idioma, por lo que este elemento se escribe desde el navegador. No es una credencial.

4.4 Preferencia de tema (localStorage): con la clave theme, almacena su elección de apariencia clara, oscura o según el sistema. Se emplea para aplicar su elección antes de que se represente la página y evitar así un parpadeo.

4.5 Clave antiduplicación de envíos (sessionStorage): con la clave genstudio.submit.nonce, almacena una cadena aleatoria que evita que una misma tarea de generación se envíe dos veces (y, por tanto, se cobre dos veces) cuando usted recarga la página o hace clic repetidamente. Desaparece al cerrar la pestaña.

4.6 Las credenciales que se muestran una sola vez no se guardan en disco: cuando crea una API Key o una clave secreta de webhook, su texto en claro se muestra una única vez, solo en la memoria de esa página, y no se escribe en ningún almacenamiento del navegador.

4.7 Sin cookies publicitarias o analíticas de terceros: a la fecha de publicación de la presente Política, las páginas de la Plataforma no cargan publicidad de terceros, complementos sociales ni scripts analíticos de terceros, por lo que no existen cookies de ese tipo. Si en el futuro se incorporaran, modificaríamos primero el presente capítulo y lo publicaríamos.

4.8 Consecuencias de su desactivación: puede borrar o bloquear los elementos anteriores desde la configuración de su navegador. Borrar o bloquear el elemento del apartado 4.1 le impedirá mantener la sesión iniciada (deberá volver a iniciarla cada vez que recargue la página); borrar o bloquear los elementos de los apartados 4.3 a 4.5 solo hará que las preferencias correspondientes vuelvan a sus valores predeterminados o que la protección antiduplicación deje de surtir efecto; borrar el elemento del apartado 4.9 impedirá que ese navegador siga utilizando la identidad de sesión de prueba anónima que ya tenía.

4.9 Credencial de sesión de la persona visitante (cookie, que solo se establece cuando se ofrece el uso de prueba anónimo y usted lo utiliza): denominada gs_anon, almacena un valor aleatorio de 256 bits que sostiene su identidad de sesión como persona visitante anónima; el servidor solo conserva el hash de ese valor y su correspondencia con la cuenta en la sombra descrita en el apartado 2.8. Lleva el atributo HttpOnly (los scripts de la página no pueden leerla) y el atributo SameSite=Strict (no se envía con solicitudes entre sitios), y tiene una vigencia fija de 30 días desde la creación de la cuenta en la sombra, que no se prorroga con el uso. El uso de prueba anónimo está desactivado por defecto: si la funcionalidad no se ofrece, o si usted no utiliza el uso de prueba anónimo, este elemento no existe en su navegador.

5. Comunicación de la información

Al margen de los supuestos enumerados en el presente capítulo, no facilitamos su información personal a terceros. No vendemos su información personal.

5.1 Servicios de modelos ascendentes (característica intrínseca del Servicio): la Plataforma no entrena modelos por sí misma; la capacidad de generación la aportan proveedores de modelos externos. Cuando usted envía una tarea de generación, sus indicaciones, los parámetros de generación y los materiales de imagen que carga se envían al proveedor de modelos ascendente correspondiente para completar esa generación; los resultados los recuperamos nosotros y los almacenamos en nuestro almacenamiento de objetos. Entre los proveedores ascendentes figuran nodos propios y servicios de modelos comerciales externos, y el proveedor que atiende una tarea concreta depende del modelo que usted seleccione. Los proveedores ascendentes aplican sus propias normas de privacidad y de tratamiento de datos a la información que reciben. Si no desea que un determinado contenido se envíe a un proveedor ascendente, no lo presente como entrada.

5.2 Canales de pago: para poder cobrar, facilitamos al canal de pago de un tercero la información necesaria para la transacción, como el número de pedido, el importe y la moneda. El canal de pago aplica su propia política de privacidad a la información de pago que recoge.

5.3 Proveedores de infraestructura: utilizamos servidores, redes e instalaciones de almacenamiento de terceros para alojar el Servicio. Tales proveedores tratan los datos únicamente conforme a nuestras instrucciones y no pueden utilizarlos para sus propios fines.

5.4 Comunicación exigida por la ley: podremos comunicar la información necesaria cuando lo exijan las leyes y los reglamentos, cuando lo requiera legalmente una autoridad judicial o administrativa, o cuando resulte necesario para proteger los derechos e intereses legítimos, la vida o el patrimonio nuestros o de terceros.

5.5 Cambio de entidad: en caso de fusión, escisión, reestructuración o transmisión de activos, exigiremos al destinatario que siga sujeto a la presente Política u obtendremos su consentimiento por separado antes del cambio.

6. Almacenamiento y conservación

6.1 Lugar y forma de almacenamiento: la información de su cuenta, los registros de tareas y los movimientos de consumo y contabilidad se almacenan en nuestra base de datos; los materiales que carga y los resultados generados se almacenan en nuestro almacenamiento de objetos. Los resultados y los materiales se le muestran y se descargan mediante enlaces firmados de validez limitada dirigidos a usted personalmente, y no son de acceso público.

6.2 Plazos de conservación: la información de la cuenta se conserva mientras exista su cuenta; los registros de tareas y los movimientos de consumo y contabilidad se conservan mientras exista el Servicio, y los movimientos contables se conservan durante el plazo exigido por la legislación aplicable por necesidades financieras y de cumplimiento normativo; los registros operativos se conservan durante el plazo necesario para el diagnóstico y la auditoría.

6.3 Archivos temporales cargados: los archivos temporales que usted carga pero no utiliza para generar se eliminan automáticamente mediante las reglas de ciclo de vida del almacenamiento de objetos.

6.4 Tratamiento posterior a la baja de la cuenta: la baja de la cuenta se realiza mediante anonimización y borrado de contenidos, concretamente:

  • su dirección de correo electrónico y su identificador de cuenta se sustituyen por valores derivados no direccionables e imposibles de asociar de nuevo a una persona física, su contraseña se vacía y la cuenta se desactiva registrándose la fecha y hora de la baja;
  • todas sus sesiones se revocan y todas sus API Keys quedan revocadas (conservándose el registro de la revocación para poder comprobar más adelante que «esa credencial se revocó al darse de baja»), y los registros de credenciales relativos al inicio de sesión y a la autorización se eliminan;
  • sus resultados generados y sus materiales persistentes se eliminan del almacenamiento de objetos y los registros correspondientes se marcan como borrados; el contenido de texto que usted introdujo en la Plataforma se vacía. Cuando se produzca alguna anomalía (por ejemplo, algún objeto que no haya podido limpiarse por completo debido a un fallo del almacenamiento externo), la tarea se culminará mediante una comprobación manual: no afirmamos que este paso se complete de forma incondicional y de una sola vez en todos los supuestos;
  • el registro de la cuenta en sí y los movimientos contables no se eliminan físicamente: son el objeto al que remiten el libro contable y las tareas históricas, y su eliminación destruiría la integridad de la contabilidad. Tras la anonimización descrita, lo que en ellos se conserva son importes y fechas, y los identificadores a los que corresponden ya no permiten llegar de nuevo hasta usted;
  • los registros de sesión (incluidas la dirección IP y el User-Agent) se conservan como evidencia para la investigación de seguridad y se tratan conforme al plazo de conservación de registros del apartado 6.2.

6.5 La baja es irreversible. Tras la baja no podrá recuperar la cuenta, los resultados históricos ni los credits no utilizados.

6.6 Conservación de los registros relativos al uso de prueba anónimo: el hash derivado de la huella del dispositivo descrito en el apartado 2.8 se conserva 90 días y a continuación lo elimina un proceso de recuperación; las cuentas en la sombra se anonimizan y se recuperan cuando no han sido reclamadas en el plazo de 90 días, y su hash de huella se elimina junto con ellas. Una vez que usted haya reclamado (registrado) esa cuenta, pasará a ser una cuenta ordinaria y se tratará conforme a los demás apartados del presente capítulo.

7. Sus derechos

7.1 Acceso y rectificación: una vez haya iniciado sesión, podrá consultar la información de su cuenta, su saldo de credits y el importe retenido, el estado de su suscripción y el período en curso, sus totales de consumo por modelo y sus tareas y resultados históricos, y podrá modificar por sí mismo las preferencias editables. Los conceptos concretos consultables serán los que muestre efectivamente la Plataforma. Para la información que no pueda consultar o modificar de forma autónoma, puede ponerse en contacto con nosotros conforme al artículo 11.

7.2 Supresión (baja de la cuenta): puede solicitar la baja de su cuenta; el significado concreto de la baja y sus consecuencias se describen en el apartado 6.4. Tras iniciar sesión, puede solicitar la baja de forma autónoma en la zona de riesgo de la página "Configuración de la cuenta" (/account/settings), que surte efecto de inmediato. Si no puede iniciar sesión, también puede enviar un correo electrónico a support@yaspost.com solicitando la baja, y la ejecutaremos en un plazo razonable tras verificar que usted controla esa cuenta.

7.3 Exportación de datos (acceso y portabilidad): actualmente la Plataforma no ofrece ninguna función de exportación autónoma en línea. Puede enviar un correo electrónico a support@yaspost.com solicitando el acceso o la exportación y lo tramitaremos en un plazo razonable, previa verificación de su identidad, facilitándole la información que obra en nuestro poder relativa a usted en un formato común adecuado. El presente apartado no constituye ningún compromiso respecto de ninguna función de exportación automatizada.

7.4 Retirada del consentimiento: en los tratamientos basados en su consentimiento, podrá retirarlo en cualquier momento; la retirada no afectará a los tratamientos ya realizados con anterioridad. Algunos tratamientos son imprescindibles para prestar el Servicio (como el estado de la sesión y los registros contables), por lo que retirar el consentimiento correspondiente le impedirá seguir utilizando el Servicio.

7.5 Oposición a las comunicaciones comerciales: no le enviamos correos comerciales ajenos al Servicio. Los avisos necesarios directamente relacionados con el Servicio (seguridad de la cuenta, facturas, cambios relevantes) no pueden darse de baja por separado.

7.6 Vía de reclamación: si considera que nuestro tratamiento ha lesionado sus derechos e intereses sobre su información personal, puede plantearlo mediante correo electrónico a support@yaspost.com y le responderemos en un plazo razonable. Le asiste asimismo el derecho a reclamar ante la autoridad de protección de datos personales competente.

7.7 Al ejercer los derechos anteriores podremos necesitar verificar previamente su identidad, a fin de no revelar su información a quien no tenga derecho a ella. Ante solicitudes manifiestamente infundadas o reiteradas, podremos abstenernos de actuar exponiendo nuestros motivos.

8. Menores de edad

8.1 La Plataforma no presta servicios de pago a personas menores de 18 años. Los usuarios menores de 18 años deberán utilizar el Servicio bajo la orientación de su representante legal.

8.2 Si usted es el representante legal y detecta que la persona a su cargo se ha registrado o ha pagado sin su consentimiento, puede enviar un correo electrónico a support@yaspost.com; una vez verificado, trataremos la cuenta y la información correspondientes según las circunstancias del caso.

8.3 No recogemos deliberadamente información personal de personas menores de 18 años; si detectáramos información de ese tipo sin el consentimiento del representante legal, la eliminaríamos o anonimizaríamos tras su verificación.

9. Información sobre transferencias internacionales y jurisdicción

9.1 La Plataforma presta sus servicios a usuarios en varios idiomas (actualmente con interfaz en chino simplificado, inglés y español), y su información puede transferirse a los países o regiones en que nos encontramos nosotros y nuestros proveedores de servicios, y tratarse y almacenarse allí. Su contenido de entrada se enviará además a los proveedores de modelos ascendentes conforme al apartado 5.1, y dichos proveedores pueden hallarse en otros países o regiones.

9.2 Su información personal es tratada por [主体名称] conforme a la legislación aplicable en su lugar de registro.

9.3 Los usuarios situados en la Unión Europea o en el Espacio Económico Europeo disfrutan, respecto de su información personal, de los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y oposición al tratamiento previstos en el Reglamento General de Protección de Datos (RGPD); su ejercicio se rige por el artículo 7 y, en particular, el ejercicio de los derechos de acceso y portabilidad se describe en el apartado 7.3.

10. Modificaciones de la presente Política

10.1 Podremos modificar la presente Política por cambios en las leyes y los reglamentos, por ajustes en la forma del Servicio o por necesidades de seguridad. La versión modificada surtirá efecto a partir de la fecha de su publicación en la Plataforma.

10.2 Cuando una modificación sustancial afecte a las finalidades del tratamiento, a los medios de tratamiento o a los destinatarios de las comunicaciones, se lo advertiremos por los medios adecuados (como un aviso en el sitio o un correo electrónico) y, cuando sea necesario, volveremos a obtener su consentimiento.

10.3 Le rogamos que consulte periódicamente la versión más reciente de la presente Política.

11. Datos de contacto

11.1 Si tiene alguna duda, observación o reclamación sobre la presente Política, o necesita ejercer los derechos descritos en el artículo 7, envíe un correo electrónico a: support@yaspost.com.

11.2 Verificaremos su comunicación y le responderemos en un plazo razonable desde su recepción.