Política de privacidad

Última actualización: 2026-05-15

Caymaz TechHealth (la empresa detrás de FaceArchitect) explica en esta política cómo se recopilan, usan, conservan, comparten y eliminan los datos personales, incluidas las fotos faciales y los datos sensibles relacionados, de acuerdo con los requisitos de las tiendas y las leyes de privacidad aplicables.

1. Alcance, responsable del tratamiento y marcos aplicables

Esta política se aplica a los sitios web y experiencias móviles de FaceArchitect operados por Caymaz TechHealth (responsable del tratamiento), con establecimiento principal en Estambul, Turquía. Según su ubicación, el tratamiento puede estar sujeto al RGPD, KVKK, CCPA/CPRA, BIPA y a los marcos de privacidad de Apple App Store y Google Play.

2. Categorías de datos que tratamos

Podemos tratar identificadores de cuenta (como el correo electrónico), fotografías faciales cargadas, resultados generados, estado de compras y derechos, datos del dispositivo y de diagnóstico, y comunicaciones de soporte. Los datos faciales sensibles solo se tratan para proporcionar las funciones de simulación solicitadas.

3. Finalidades y bases legales

El tratamiento se realiza para prestar los servicios solicitados, gestionar suscripciones y derechos, mantener la seguridad y la prevención de abusos, cumplir obligaciones legales y mejorar la fiabilidad del servicio. Las bases legales incluyen la ejecución del contrato, el interés legítimo (por ejemplo integridad del servicio, prevención del fraude y telemetría de fiabilidad agregada sujeta a pruebas de equilibrio), obligación legal y consentimiento cuando sea necesario. FaceArchitect no adopta decisiones exclusivamente automatizadas que produzcan efectos jurídicos o le afecten de forma similar; las salidas de IA son simulaciones ilustrativas.

4. Datos faciales y contexto biométrico/sensible

Las fotos faciales y el análisis derivado pueden calificarse como datos sensibles o biométricos según ciertas leyes. Tratamos estos datos solo para generar simulaciones y moderación de seguridad. No usamos datos faciales para verificación de identidad, vigilancia o elaboración de perfiles publicitarios, y no vendemos datos biométricos.

5. Conservación y supresión

Las fotos cargadas y los activos de simulación relacionados se conservan hasta 7 días salvo un evento de borrado más corto. Los registros de cuenta y transacciones pueden conservarse más tiempo cuando la ley lo exija. Puede solicitar la supresión a través del soporte; tramitamos las solicitudes elegibles en los plazos legales aplicables.

6. Encargados del tratamiento y proveedores

Para operar FaceArchitect utilizamos proveedores especializados, incluidos fal.ai y Eachlabs (IA/moderación), Adapty (suscripciones y señales de derechos) y servicios de Firebase (analíticas, diagnóstico de fallos, notificaciones). Estos proveedores tratan los datos solo bajo controles contractuales y operativos.

7. Cesiones y transferencias internacionales

Los datos pueden tratarse en varias jurisdicciones según la infraestructura y la ubicación del proveedor. Cuando los datos personales originarios del EEE, Reino Unido o Suiza se transfieren internacionalmente, nos basamos en garantías adecuadas como las Cláusulas Contractuales Tipo de la Comisión Europea (y el Anexo del Reino Unido o el Acuerdo internacional de transferencia de datos cuando proceda), junto con medidas técnicas y organizativas complementarias exigidas por la ley aplicable.

8. Medidas de seguridad

Aplicamos medidas técnicas y organizativas como cifrado en tránsito, controles de acceso, privilegio mínimo e infraestructura monitorizada. Ningún programa de seguridad garantiza protección absoluta, pero mejoramos continuamente los controles y la preparación ante incidentes.

9. Sus derechos de privacidad

Según la jurisdicción, puede tener derechos de acceso, rectificación, supresión, limitación, oposición o portabilidad, y a retirar el consentimiento cuando el tratamiento se base en el consentimiento. También puede solicitar información sobre categorías de datos tratados y cesiones a terceros. Si se encuentra en el EEE o el Reino Unido, tiene derecho a presentar una reclamación ante la autoridad de supervisión local (en el EEE, una lista está disponible en el EDPB). Le animamos a contactarnos primero.

10. No vender ni compartir mi información personal (CCPA/CPRA)

No vendemos información personal según la definición de la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA). No compartimos información personal para publicidad conductual en contextos cruzados.

11. Menores y restricciones de edad

FaceArchitect no está destinado a menores de 18 años. No recopilamos deliberadamente datos personales de menores. Si cree que un menor envió datos personales, contáctenos para investigar y suprimir los datos cuando corresponda.

12. Actualizaciones de la política

Podemos actualizar esta política para reflejar cambios legales, técnicos o del producto. Las actualizaciones importantes pueden comunicarse mediante avisos en el sitio o notificaciones en la aplicación. El uso continuado tras la entrada en vigor queda sujeto a la política revisada.

13. Contacto y resolución de litigios

Responsable: Caymaz TechHealth, con domicilio social en Estambul, Turquía. Solicitudes de privacidad, supresión y consultas sobre datos: [email protected]. Los litigios contractuales y de servicio (ley aplicable y jurisdicción) se rigen por nuestros Términos de uso; salvo que la ley imperativa disponga lo contrario, los litigios se someten a las leyes de la República de Turquía y a los tribunales competentes y oficinas de ejecución de Estambul, Turquía. Las consultas sobre un representante de la UE en el art. 27 del RGPD, si se designa, pueden dirigirse al mismo contacto.