Legal
Política de Privacidad
Última actualización: 1 de enero de 2025
1. Responsable del Tratamiento
El responsable del tratamiento de los datos personales recogidos a través de la plataforma EIDON Studio es:
EIDON Studio S.L.
NIF: en trámite
Paseo de Gracia 95, 08008 Barcelona, España
Email: privacy@eidonstudio.com
2. Datos Personales que Tratamos
En función de cómo interactúes con nuestra plataforma, tratamos las siguientes categorías de datos:
- Datos de identificación: nombre, apellidos y dirección de correo electrónico, recogidos en el momento del registro.
- Datos de facturación: datos de pago procesados íntegramente por Stripe Payments Europe Limited. EIDON Studio no almacena datos de tarjetas de crédito.
- Datos de uso: generaciones realizadas, créditos consumidos, tipo de plan, logs de actividad y metadatos de sesión (IP, agente de usuario, timestamps).
- Imágenes de entrada: las fotografías de prendas o modelos que el usuario sube para obtener generaciones. Estas imágenes se almacenan en infraestructura Supabase (AWS EU-WEST-1) y se eliminan a los 90 días salvo que el usuario las conserve activamente.
- Imágenes generadas: el output de IA producido a partir de las instrucciones del usuario, almacenado en la cuenta del usuario hasta que este las elimine.
3. Finalidades y Base Legal
| Finalidad | Base legal |
|---|---|
| Prestación del servicio SaaS (generación de imágenes, gestión de créditos) | Art. 6.1.b RGPD — Ejecución del contrato |
| Gestión de pagos y suscripciones | Art. 6.1.b RGPD — Ejecución del contrato |
| Envío de comunicaciones transaccionales (recibos, cambios de plan) | Art. 6.1.b RGPD — Ejecución del contrato |
| Envío de comunicaciones comerciales y novedades de producto | Art. 6.1.a RGPD — Consentimiento (opt-in) |
| Análisis de uso anónimo para mejora del producto | Art. 6.1.f RGPD — Interés legítimo |
| Cumplimiento de obligaciones legales (conservación de facturas) | Art. 6.1.c RGPD — Obligación legal |
4. Destinatarios y Encargados del Tratamiento
Compartimos tus datos únicamente con los proveedores necesarios para la prestación del servicio, todos ellos bajo contrato de encargo de tratamiento (DPA):
- Supabase Inc. — Autenticación y base de datos (servidor ubicado en AWS eu-west-1, Irlanda).
- Stripe Payments Europe Limited — Procesamiento de pagos (regulado por la Autoridad de Supervisión Financiera irlandesa).
- Vercel Inc. / AWS — Infraestructura de hosting y CDN.
- PostHog Inc. — Analítica de producto con datos anonimizados.
No vendemos ni cedemos tus datos a terceros con fines publicitarios.
5. Transferencias Internacionales
Algunos de nuestros proveedores están ubicados fuera del Espacio Económico Europeo (EEE). En todos estos casos, las transferencias se realizan con las salvaguardas adecuadas conforme al Capítulo V del RGPD: Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o decisiones de adecuación (EE.UU. — Data Privacy Framework).
6. Períodos de Conservación
- Datos de cuenta activa: mientras el contrato esté vigente y hasta 2 años después de la baja voluntaria.
- Facturas y registros de pago: 5 años (obligación fiscal española, Ley 58/2003 General Tributaria).
- Imágenes de entrada: 90 días desde la subida, salvo que el usuario las retenga.
- Datos de analítica: 13 meses desde la captura.
- Consentimiento para comunicaciones comerciales: hasta que el usuario revoque su consentimiento.
7. Tus Derechos
Como interesado, puedes ejercer en cualquier momento los siguientes derechos enviando un email a privacy@eidonstudio.com indicando tu nombre completo, el derecho que deseas ejercer y una copia de tu documento identificativo:
- Acceso: obtener confirmación de si tratamos tus datos y una copia de los mismos.
- Rectificación: corregir datos inexactos o completar los que sean incompletos.
- Supresión: solicitar la eliminación de tus datos cuando, entre otros casos, ya no sean necesarios para la finalidad con que fueron recogidos.
- Portabilidad: recibir tus datos en formato estructurado, de uso común y lectura mecánica.
- Oposición: oponerte al tratamiento basado en interés legítimo o con fines de marketing directo.
- Limitación del tratamiento: solicitar que suspendamos el tratamiento mientras se resuelve una reclamación.
Respondemos en un plazo máximo de 30 días hábiles. Si consideras que tus derechos no han sido atendidos, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
8. Seguridad
EIDON Studio aplica medidas técnicas y organizativas apropiadas para proteger tus datos contra acceso no autorizado, pérdida o destrucción, incluyendo: cifrado en tránsito (TLS 1.3), cifrado en reposo (AES-256), control de acceso basado en roles (RLS en PostgreSQL), autenticación multifactor y revisiones periódicas de seguridad.
9. Cookies
Para información detallada sobre las cookies que utilizamos, consulta nuestra Política de Cookies.
10. Modificaciones
Nos reservamos el derecho de actualizar esta política para adaptarla a cambios normativos o de producto. Cuando los cambios sean materiales, te lo notificaremos por email con al menos 30 días de antelación.