# Política de Privacidad

Last updated: 2026-05-17T00:00:00

Canonical URL: https://crevio.co/es/legal/privacy-policy

Esta Política de Privacidad explica cómo **Crevio, Inc.** ("Crevio", "nosotros", "nos" o "nuestro") recopila, utiliza, almacena y comparte información personal cuando utiliza el sitio web, el producto, la API, el servidor MCP y los servicios relacionados de Crevio (colectivamente, el "Servicio").

Esta política se incorpora y forma parte de nuestros [Términos de Servicio](/es/legal/terms-of-service). Para una lista actual de terceros que procesan datos personales en nuestro nombre, consulte nuestra página de [Subprocesadores](/es/legal/subprocessors).

## 1. Información que Recopilamos

- **Información de la cuenta:** correo electrónico, nombre, campos de perfil, zona horaria, rol de la cuenta y metadatos de autenticación.
- **Datos de autenticación:** credenciales, tokens OAuth (para proveedores de inicio de sesión conectados como Google, Discord y Telegram) y datos de sesión de enlaces mágicos.
- **Información de uso:** acciones en el producto, historial de tareas de agentes, registros de generación, eventos de rendimiento y diagnósticos.
- **Datos de comunicación:** mensajes de soporte, correos entrantes y salientes y metadatos relacionados.
- **Datos de integración:** tokens OAuth, claves de API y metadatos de configuración de servicios de terceros que conecte (incluyendo Stripe Connect para pagos y cualquier cuenta social o de marketing que autorice).
- **Datos del dispositivo y de la red:** dirección IP, agente de usuario, idioma e identificadores de sesión y cookies.
- **Datos de facturación:** identificadores de métodos de pago guardados (mantenidos por Stripe; no almacenamos números completos de tarjeta), registros de transacciones, estado de suscripción e identificadores de cuentas de Stripe Connect para pagos.
- **Datos de pago de clientes:** registros de transacciones, estado de suscripción y metadatos de contracargos o disputas por pagos que sus clientes realicen a través del Servicio (procesados por Stripe).
- **Datos de generación de IA:** prompts, medios generados (texto, imagen, video, audio), embeddings y metadatos asociados, almacenados en su biblioteca de medios.
- **Datos de sandbox e infraestructura:** código, archivos, variables de entorno y registros de ejecución que coloque en sandboxes aprovisionados. Las credenciales usadas para acceder a recursos aprovisionados están cifradas en reposo.
- **Datos de medición de marketing:** eventos de conversión, visitas a páginas y datos de atribución similares enviados a plataformas publicitarias (como Meta y Google) mediante cookies o API del lado del servidor, sujetos a su consentimiento cuando sea requerido.
- **Datos de escaparate público:** listados de productos, contenido de la página de destino y cualquier otro contenido que elija publicar en un escaparate alojado por Crevio, subdominio o dominio personalizado.

## 2. Cómo Usamos la Información

- Proporcionar, operar y asegurar el Servicio, incluyendo autenticación, gestión de cuentas multicliente y facturación.
- Ejecutar flujos de trabajo autónomos y activados por el usuario usando sus ajustes, prompts y herramientas conectadas.
- Generar contenido de IA (texto, imagen, video, audio) usando proveedores de modelos de IA de terceros.
- Aprovisionar y gestionar sandboxes en la nube e infraestructura relacionada en su nombre.
- Enviar comunicaciones salientes en su nombre (incluyendo recibos para clientes, correos en secuencia y notificaciones operativas) y hacia usted (incluyendo avisos del servicio y actualizaciones de producto).
- Procesar suscripciones, compras de créditos de IA y pagos a comerciantes a través de Stripe y Stripe Connect.
- Mostrar actividad pública, anonimizada o resumida en páginas de la plataforma (por ejemplo, un panel de actividad en directo) y alojar el contenido de su escaparate cuando haya habilitado visibilidad pública.
- Monitorear la calidad, detectar y prevenir abusos y fraudes, investigar incidentes y mejorar la fiabilidad.
- Medir el rendimiento de marketing y atribución, sujeto a consentimiento cuando sea requerido.

## 3. Por qué Procesamos Datos

Procesamos datos personales cuando es necesario para:

- Cumplir nuestro contrato con usted (prestación del servicio, ejecución de agentes, aprovisionamiento de infraestructura y soporte).
- Cumplir obligaciones legales y regulatorias.
- Perseguir nuestros intereses comerciales legítimos (seguridad, prevención de fraudes, análisis de cuentas, mejora del producto e informes agregados a nivel de plataforma).
- Basarnos en su consentimiento para cookies no esenciales y análisis de marketing cuando la ley aplicable requiera consentimiento.

## 4. Cómo Compartimos Información

Compartimos datos personales con proveedores de servicios que nos ayudan a ofrecer el Servicio. También podemos divulgar datos cuando lo exija la ley, para hacer cumplir nuestros términos o para proteger derechos, propiedad o seguridad. Podemos compartir datos agregados o desidentificados que no le identifiquen.

No vendemos información personal.

Categorías específicas de compartición:

- **Procesamiento de pagos.** Stripe procesa pagos, desembolsos y suscripciones. Para los pagos a comerciantes usamos Stripe Connect; consulte la política de privacidad de Stripe para más información.
- **Proveedores de modelos de IA.** Los prompts y las entradas se enrutan a uno o más proveedores de modelos (actualmente incluyendo OpenAI, Anthropic, Google, OpenRouter y Cloudflare AI Gateway) para inferencia. Tratamos de usar proveedores con retención de datos cero o ventanas de retención cortas para solicitudes API cuando estén disponibles.
- **Proveedores de medios de IA.** Las solicitudes de generación de imágenes, video y audio se enrutan a proveedores como fal.ai. Las salidas generadas se almacenan en su biblioteca de medios en nuestra infraestructura.
- **Proveedores de sandbox y cómputo.** Los sandboxes aprovisionados son operados utilizando proveedores como Daytona y Cloudflare. Los datos de ejecución del sandbox son procesados por estos proveedores bajo nuestro acuerdo con ellos.
- **Entrega de correo electrónico.** Los correos transaccionales se envían a través de Resend; las secuencias de correos de producto y marketing pueden enviarse a través de Loops.
- **Analítica y monitoreo de errores.** PostHog (analítica de producto, cuando se consiente), Ahoy (analítica interna) y Sentry (monitoreo de errores) reciben datos de eventos y diagnósticos, que pueden incluir identificadores de usuario y contexto limitado.
- **Alojamiento y almacenamiento.** Los datos de la aplicación se alojan en proveedores de infraestructura en la nube; los medios subidos se almacenan en AWS S3. DNS, CDN y funciones en el edge para subdominios de escaparates y dominios personalizados son operados usando Cloudflare.
- **Plataformas publicitarias.** Los eventos de conversión y atribución pueden enviarse a plataformas como Meta y Google para la medición publicitaria, sujetos a su consentimiento y al hash o anonimización aplicable.
- **Paneles públicos y escaparates alojados.** El contenido que decida hacer público es visible para cualquiera que visite la página correspondiente. La actividad resumida o anonimizada puede aparecer en vitrinas a nivel de plataforma.

La lista completa y actual está en [Subprocesadores](/es/legal/subprocessors).

## 5. Cookies y Seguimiento

Crevio utiliza cookies y tecnologías similares para autenticación, prevención de fraude, analítica y (con consentimiento cuando sea requerido) medición de marketing. Puede gestionar la configuración de cookies en su navegador. Desactivar cookies necesarias puede afectar la funcionalidad principal del producto.

## 6. Retención de Datos

- Los registros de cuentas y operativos se conservan mientras sean necesarios para proporcionar el Servicio.
- Si elimina su cuenta, aplicamos un período de borrado suave de hasta **30 días** antes de la eliminación permanente, salvo que se requiera una retención más prolongada por ley o por motivos legítimos de seguridad, contabilidad o prevención de fraude.
- Los datos de generación de IA (prompts y medios generados) se conservan hasta que usted los elimine, o hasta que expire el período de borrado suave tras la terminación de la cuenta.
- El contenido del sandbox (código, archivos, registros) se conserva durante la vida útil del sandbox y hasta 30 días en los registros de ejecución.
- Las credenciales de sandbox e integraciones se eliminan al desaprovisionar los recursos.
- Los registros de facturación se conservan por el período exigido por la ley fiscal y contable (normalmente varios años).
- Los datos agregados o desidentificados que no le identifican pueden conservarse indefinidamente.

## 7. Seguridad

Usamos medidas técnicas y organizativas diseñadas para proteger los datos personales, incluyendo:

- Tokens OAuth y credenciales de integración cifrados en reposo.
- Credenciales de sandbox e infraestructura cifradas en reposo.
- El procesamiento de pagos lo gestiona Stripe; no almacenamos números completos de tarjeta.
- Los eventos de conversión enviados a plataformas publicitarias usan hash para campos identificables personalmente cuando está soportado.
- El acceso a producción está restringido al personal autorizado; mantenemos registros de auditoría y monitoreo de errores (a través de Sentry) para eventos de seguridad.

Ningún método de almacenamiento o transmisión es completamente seguro. No se puede garantizar seguridad absoluta.

## 8. Sus Opciones y Derechos

- **Acceder y actualizar** la información del perfil desde la configuración de su cuenta.
- **Solicitar la eliminación de la cuenta** desde su configuración o contactando a hello@crevio.co.
- **Exportar sus datos** en la medida que lo permita el producto antes de eliminar la cuenta.
- **Gestionar correos de marketing** usando el enlace para darse de baja en cualquier mensaje de marketing. Los correos operativos y de seguridad no se pueden cancelar.
- **Desconectar integraciones** en la configuración de la cuenta en cualquier momento.
- **Gestionar preferencias de cookies y seguimiento** en su navegador y (cuando se presente) en nuestro aviso de cookies.

## 9. Derechos de Privacidad por Estado en EE. UU.

Si usted es residente de un estado de EE. UU. con legislación de privacidad aplicable (como California, Colorado, Connecticut, Virginia, Texas, Oregón u otros), puede tener derechos adicionales, incluyendo el derecho a acceder, corregir o eliminar su información personal, y el derecho a optar por no participar en cierto intercambio de datos.

No vendemos información personal. No usamos la información personal para publicidad segmentada más allá de la atribución de marketing descrita en esta política y en nuestra página de [Subprocesadores](/es/legal/subprocessors). Para ejercer sus derechos, contacte a hello@crevio.co.

## 10. Derechos de Datos en Europa y el Reino Unido

Si se encuentra en el Área Económica Europea, el Reino Unido o Suiza, tiene derechos bajo la ley de protección de datos aplicable para acceder, corregir, eliminar, restringir u oponerse al procesamiento de sus datos personales, y a la portabilidad de datos. También puede retirar el consentimiento en cualquier momento sin que ello afecte la licitud del procesamiento previo.

Tiene derecho a presentar una reclamación ante la autoridad supervisora local. Para ejercer sus derechos, contacte a hello@crevio.co.

## 11. Transferencias Internacionales de Datos

Crevio y sus proveedores pueden procesar datos en países fuera de su residencia, incluyendo Estados Unidos. Usamos salvaguardas contractuales y operativas diseñadas para proteger los datos personales transferidos, incluyendo cláusulas contractuales estándar cuando proceda.

## 12. Menores

Crevio no está destinado a personas menores de 18 años y no recopilamos conscientemente datos personales de niños. Si cree que un menor nos ha proporcionado datos personales, contacte a hello@crevio.co y tomaremos las medidas apropiadas para eliminarlos.

## 13. Cambios en Esta Política

Podemos actualizar esta Política de Privacidad. La fecha de entrada en vigor arriba indica la versión actual. El uso continuado del Servicio después de las actualizaciones implica que se aplica la política actualizada. Los cambios materiales se comunicarán en el producto o por correo electrónico.

## 14. Contacto

Para preguntas sobre privacidad o para ejercer sus derechos, contacte a **hello@crevio.co**.
