PersonativPersonativ

Política de privacidad

Version 8 · 8 de agosto de 2026

Información sobre el tratamiento de sus datos personales conforme al RGPD. 1. Responsable El responsable en el sentido del RGPD es: FHC+P GmbH Würmstraße 55 82166 Gräfelfing Alemania Correo electrónico: datenschutz@fhcp.de, Web: www.fhcp.de 2. Puesta a disposición de la aplicación y archivos de registro Cada vez que se accede, nuestro sistema recopila de forma automatizada datos del equipo que realiza la solicitud (tipo/versión de navegador, sistema operativo, dirección IP, fecha/hora del acceso, referente). La base jurídica es el art. 6, apdo. 1, letra f) del RGPD (interés legítimo en la funcionalidad y la seguridad). Los archivos de registro se suprimen a más tardar a los siete días o se ofusca la dirección IP. No se realiza ningún análisis con fines de marketing. 3. Cuenta de usuario y registro Para utilizar el servicio, usted crea una cuenta. Se tratan su dirección de correo electrónico, un hash criptográfico de su contraseña, así como las claves API generadas por usted (almacenadas exclusivamente como hash). Para la facturación y la prevención de abusos llevamos un registro de uso (momento, función invocada, consumo). La base jurídica es el art. 6, apdo. 1, letra b) del RGPD (ejecución del contrato). Para confirmar la dirección de correo electrónico enviamos un enlace de confirmación. 4. Sus contenidos y la publicación en los canales Los contenidos creados por usted (textos, imágenes, vídeos) y los archivos multimedia asociados se almacenan en su cuenta para que pueda editarlos, programarlos y publicarlos. El almacenamiento se realiza en nuestros sistemas dentro de la UE. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD. Para publicar, usted conecta cuentas de redes sociales o destinos web (p. ej., X, LinkedIn, Facebook/Instagram, TikTok, YouTube, Mastodon, WordPress). A tal fin almacenamos los tokens de acceso emitidos por la respectiva plataforma (cifrados). Al publicar, transmitimos los contenidos que usted haya autorizado, siguiendo sus instrucciones, a la plataforma seleccionada; esta trata los datos como responsable independiente conforme a sus propias condiciones. Puede desconectar las conexiones en cualquier momento. 5. Funciones asistidas por IA (opcional) Si utiliza funciones de IA (p. ej., preparación de textos, preparación de imágenes, sugerencias, transcripción), los contenidos afectados se transmiten para su tratamiento al proveedor de IA configurado en su cuenta. Según el proveedor elegido, el tratamiento puede realizarse fuera de la UE, en particular en EE. UU. Si el tratamiento tiene lugar con un proveedor en un tercer país sin decisión de adecuación (en particular, OpenRouter, Inc. en EE. UU.), basamos la transferencia en las cláusulas contractuales tipo adoptadas por la Comisión Europea (art. 46, apdo. 2, letra c) del RGPD) junto con medidas de protección complementarias; antes de la primera transferencia se lleva a cabo un Transfer Impact Assessment. Antes del primer uso se lo indicamos por separado y recabamos su confirmación. El uso es voluntario; sin esta función no tiene lugar tal transmisión. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD, así como su confirmación. 6. Facturación y facturas (Stripe, factura electrónica) Para las prestaciones de pago utilizamos el proveedor de servicios de pago Stripe (Stripe Payments Europe, Ltd., Irlanda). En una compra, los datos necesarios para el pago son tratados directamente por Stripe; no recibimos los datos completos de su medio de pago. Sobre sus compras emitimos facturas (a petición, como factura electrónica en formato ZUGFeRD/Factur-X); la generación se realiza en nuestros sistemas en Alemania. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD; pueden regir obligaciones legales de conservación (p. ej., el art. 147 AO). 7. Alojamiento El servicio se opera en un centro de datos situado en Alemania (Hostinger International Ltd). Con el prestador del servicio de alojamiento existe un contrato de encargo de tratamiento conforme al art. 28 del RGPD. El tratamiento y el almacenamiento de los datos, incluidas las copias de seguridad, se realizan exclusivamente en servidores situados dentro de la UE. La base jurídica es el art. 6, apdo. 1, letra f) del RGPD (funcionamiento seguro y estable). 8. Tratamiento de sus datos por encargo En la medida en que usted trate datos personales de terceros a través del servicio, usted es el responsable de dicho tratamiento y FHC+P GmbH es la encargada del tratamiento. Para ello ponemos a disposición un contrato de encargo de tratamiento (art. 28 del RGPD). Entre las medidas técnicas y organizativas se incluyen, entre otras, el cifrado en el transporte (TLS/HTTPS), los controles de acceso y de autorización, la separación de datos a nivel de base de datos (row-level security), el almacenamiento cifrado de los tokens de acceso (AES-256-GCM), así como copias de seguridad periódicas y verificadas en su integridad. Si para las funciones de IA recurrimos a proveedores en terceros países, aseguramos la transferencia mediante las cláusulas contractuales tipo de la UE junto con medidas de protección complementarias (véase el apartado 5). 9. Cookies Utilizamos una cookie de sesión técnicamente necesaria para mantener su inicio de sesión durante la duración de la sesión. No utilizamos cookies de seguimiento ni de marketing. La base jurídica es el art. 6, apdo. 1, letra f) del RGPD. Las fuentes tipográficas utilizadas se sirven localmente desde nuestro servidor. 10. Plazo de conservación y supresión Conservamos los datos de su cuenta y de sus contenidos mientras exista su cuenta y utilice el servicio (art. 6, apdo. 1, letra b) del RGPD). Los archivos de registro de acceso los suprimimos u ofuscamos a más tardar a los siete días (véase el apartado 2). Si suprime su espacio de trabajo en los ajustes, este se bloquea de inmediato y queda marcado para su supresión. La supresión definitiva se realiza automáticamente una vez transcurridos 30 días; la fecha se le muestra. Dentro de este plazo, usted mismo puede cancelar la supresión y seguir utilizando el espacio de trabajo. El plazo le protege frente a una supresión accidental o no autorizada; la base jurídica es el art. 6, apdo. 1, letra f) del RGPD (interés legítimo en un proceso de supresión seguro). A petición expresa, también suprimimos antes de que finalice el plazo; para ello, diríjase a datenschutz@fhcp.de. Con la supresión definitiva eliminamos de forma irreversible sus contenidos, archivos multimedia, datos de temas y de análisis, los tokens de acceso almacenados de sus canales conectados, así como las cuentas de usuario de su espacio de trabajo. A partir de ese momento ya no podrá acceder a ellos a través de la aplicación y no podremos restaurar ninguno de ellos. En las copias de seguridad técnicas, sus datos permanecen aún hasta 14 días adicionales; allí sirven exclusivamente para la restauración en caso de incidencia, no se siguen tratando y expiran automáticamente con el ciclo de copias de seguridad. Se exceptúan las facturas y los datos contables asociados: debemos conservarlos hasta diez años en virtud de obligaciones mercantiles y fiscales (entre otras, el art. 147 AO, el art. 14b UStG). En el momento de la supresión, se separan de su espacio de trabajo, se conservan únicamente para estos fines legales y se suprimen una vez transcurridos los plazos de conservación. La base jurídica es el art. 6, apdo. 1, letra c) del RGPD; el derecho de supresión queda, a este respecto, limitado conforme al art. 17, apdo. 3, letra b) del RGPD. Los contenidos que usted ya haya publicado en canales de terceros no podemos suprimirlos allí; para ello, diríjase a la plataforma correspondiente. 11. Derechos del interesado Frente al responsable, usted dispone de los siguientes derechos: - Acceso (art. 15 del RGPD) - Rectificación (art. 16 del RGPD) - Supresión (art. 17 del RGPD) - Limitación del tratamiento (art. 18 del RGPD) - Portabilidad de los datos (art. 20 del RGPD) - Oposición (art. 21 del RGPD) - Retirada de los consentimientos otorgados con efectos para el futuro 12. Medición de conversiones de Google Ads (del lado del servidor) Si accede a nuestro sitio web a través de un anuncio de Google, Google añade a la URL de destino un identificador de clic (parámetro "gclid"). Este valor lo almacenamos exclusivamente de forma local en su navegador (almacenamiento local) y, si se registra, de forma técnicamente necesaria en su cuenta. Si a continuación completa una acción (registro o primera compra de pago), transmitimos del lado del servidor este identificador de clic junto con el tipo y, en su caso, el valor de la acción a Google (Google Ireland Ltd. o Google LLC) para medir la eficacia de nuestra publicidad. En este proceso no se almacenan ni se leen cookies en su dispositivo, de modo que no se activa el requisito de almacenamiento/acceso del art. 25 TDDDG, y no se elabora ningún perfil entre dispositivos. No obstante, la vía del lado del servidor no sustituye al consentimiento: tratamos la comunicación a Google como un tratamiento independiente y, al realizar la carga, transmitimos las señales de consentimiento exigidas por Google (datos de usuario con fines publicitarios, personalización). Mientras no haya otorgado su consentimiento, estas señales se transmiten como "no especificadas", de modo que Google solo utiliza su clic para una modelización agregada y no personal. La base jurídica de la medición de éxito del lado del servidor es el art. 6, apdo. 1, letra f) del RGPD (interés legítimo en la medición del éxito de nuestra publicidad); a su interés legítimo se contrapone un derecho de oposición conforme al art. 21 del RGPD. El destinatario es Google Ireland Limited; es posible una transferencia de datos a EE. UU. (Google LLC) sobre la base de las cláusulas contractuales tipo de la UE o del Marco de Privacidad de Datos UE-EE. UU. Puede oponerse al tratamiento en cualquier momento mediante un correo electrónico a datenschutz@fhcp.de; puede eliminar el identificador de clic almacenado vaciando el almacenamiento local de su navegador. 13. Derecho de reclamación Sin perjuicio de otros recursos, le asiste el derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos, en particular en el Estado miembro de su lugar de residencia, de trabajo o del lugar de la supuesta infracción. 14. Contacto Si tiene preguntas sobre protección de datos, puede contactarnos en datenschutz@fhcp.de. 15. Datos de Google y YouTube (YouTube API Services) Al conectar tu cuenta de YouTube con personativ, personativ utiliza los YouTube API Services. Al usarlo aceptas ademas las Condiciones del Servicio de YouTube (https://www.youtube.com/t/terms); se aplica la Politica de Privacidad de Google (https://policies.google.com/privacy). Accedemos unicamente a los datos de tu cuenta conectada y solo por tu accion: tu lista de canal y videos (para asignar subidas y mostrar metricas basicas), la subida de los videos y shorts que creas, la subida de los subtitulos que generas y el establecimiento de la miniatura en tus propios videos, y YouTube Analytics (impresiones, tasa de clics, tiempo de visualizacion) para informes y una prueba A/B de miniatura. Uso limitado (Limited Use): el uso de la informacion recibida de las APIs de Google cumple con la Google API Services User Data Policy, incluidos los requisitos de Limited Use. No compartimos estos datos con terceros, no los usamos para publicidad ni para fines distintos de las funciones descritas, y ninguna persona los consulta salvo cuando lo exija la ley, por seguridad o con tu consentimiento expreso. Revocacion y eliminacion: puedes revocar el acceso en cualquier momento en https://myaccount.google.com/permissions. A peticion o al desconectar la cuenta, eliminamos de personativ las credenciales asociadas y los datos de YouTube obtenidos.