Política de privacidad

Fecha de entrada en vigor: 7 de septiembre de 2026

Esta Política de privacidad explica cómo TwoFrame, antes conocido como Spacely («TwoFrame», «nosotros»), recopila, usa y comparte información cuando utilizas el sitio web twoframe.ai y sus servicios relacionados, y la app TwoFrame para iOS cuando se publique (en conjunto, el «Servicio»). Actualmente, el Servicio es el sitio web; las secciones que mencionan la app o Apple describen lo que se aplicará cuando la app esté disponible.

1. Información que recogemos

1.1 Información que proporcionas

  • Datos de la cuenta: dirección de correo y datos de autenticación al crear una cuenta. Si inicias sesión con Google, recibimos de Google tu dirección de correo, tu nombre y el identificador de tu cuenta de Google; nunca vemos tu contraseña de Google.
  • Contenido que subes: imágenes, fotogramas iniciales y finales, y cualquier dato que envíes para generar vídeos («Contenido de usuario»).
  • Comunicaciones con soporte: mensajes que envías a nuestro equipo de soporte.

1.2 Información recogida automáticamente

  • Datos del dispositivo y la app: tipo de dispositivo, versión del sistema operativo, versión de la app, idioma e identificadores básicos.
  • Datos de uso: funciones usadas, pantallas vistas y eventos de interacción (p. ej., toques, intentos de generación).
  • Datos de diagnóstico: registros de fallos y datos de rendimiento.
  • Señales para prevenir abusos: al crear una cuenta registramos la dirección IP y el prefijo de red de la solicitud, un identificador del navegador con hash y una versión normalizada del correo de registro. Solo se utilizan para detectar registros repetidos o automatizados, se conservan durante 180 días y no se vinculan a tus generaciones.

1.3 Información de pago

Los pagos con tarjeta en el sitio web los procesa Stripe. Si en el futuro se pueden realizar pagos mediante una app de iOS, Apple procesará esas compras. En ninguno de los dos casos recibimos ni almacenamos los datos completos de la tarjeta. Sí recibimos información relacionada con la compra, como identificadores de producto, identificadores de transacción y el estado de la suscripción, que almacenamos para abonar los créditos en tu cuenta y evitar que una misma compra se canjee dos veces.

1.4 Cookies

El sitio utiliza __Host-twoframe_refresh para mantener tu sesión iniciada. Esta cookie de sesión tiene los atributos HttpOnly, Secure y SameSite=Lax, caduca a los 30 días y se elimina al cerrar sesión. La cookie tf_locale recuerda tu preferencia de idioma durante un máximo de 365 días desde su última actualización. Guarda el modo automático o manual y, si eliges un idioma manualmente, el idioma y un marcador de visitante o identificador de cuenta para que la elección de una cuenta no se aplique a otra. Los scripts del sitio pueden leerla; utiliza Secure en HTTPS y SameSite=Lax, y se elimina al cerrar sesión. También puedes eliminarla borrando las cookies del navegador; esto no borra la preferencia de idioma guardada en tu cuenta. No utilizamos cookies publicitarias ni de seguimiento de terceros.

2. Cómo usamos la información

Usamos la información para:

  • Prestar y operar el Servicio (incluida la generación de vídeo).
  • Mantener la seguridad de la cuenta y prevenir fraudes/abusos.
  • Mejorar el rendimiento, la fiabilidad y la experiencia de uso.
  • Prestar soporte al cliente.
  • Cumplir obligaciones legales.

3. Cómo compartimos la información

Podemos compartir información con:

  • Nuestro proveedor de alojamiento, OVH, que opera los servidores y la base de datos que usa el Servicio.
  • Google, cuando eliges iniciar sesión con Google (ver 1.1).
  • Resend, que entrega los correos transaccionales que te enviamos (verificación, restablecimiento de contraseña y avisos de cuenta).
  • Backblaze, que guarda copias de seguridad cifradas de nuestra base de datos y de los fotogramas subidos y los vídeos generados (ver la sección 5 para la duración).
  • Procesadores de pago — Apple para compras en la app y Stripe para pagos con tarjeta en el sitio web — que gestionan la facturación en nuestro nombre.
  • Kling AI, que genera el vídeo a partir de los dos fotogramas que subes — los fotogramas se envían a la API de Kling, operada fuera del Espacio Económico Europeo — y Bunny.net, que almacena y distribuye el vídeo generado.
  • Sentry, que recibe diagnósticos de fallos y errores del sitio web para que podamos localizar y corregir problemas. Antes de salir de tu navegador, los informes se despojan de cuerpos de solicitud, cookies, direcciones IP y cualquier token incluido en un enlace, y nunca contienen tu Contenido de usuario.
  • Autoridades legales y de seguridad, si lo exige la ley o para proteger los derechos, la seguridad y la integridad del Servicio.
  • Transferencias empresariales en relación con una fusión, adquisición o venta de activos (con las salvaguardas adecuadas).

No vendemos tu información personal.

4. Contenido de usuario y procesamiento con IA

  • Tu Contenido de usuario se usa para generar los resultados que solicitas.
  • Podemos almacenar temporalmente el contenido para prestar el Servicio, resolver problemas y prevenir abusos.
  • No usamos tu Contenido de usuario para entrenar modelos de IA generalistas.
  • Los fotogramas subidos y los vídeos generados se almacenan en una dirección web pública no listada: cualquiera que tenga el enlace exacto puede verlos, aunque nunca se publican ni se indexan. Se eliminan del almacenamiento en las 24 horas siguientes a que borres el vídeo o tu cuenta. Las copias de seguridad cifradas pueden conservarse hasta unos seis meses más (consulta la sección 5) y no se puede acceder a ellas desde ningún enlace.

5. Conservación de datos

Conservamos la información solo el tiempo necesario para prestar el Servicio y para fines empresariales legítimos (p. ej., seguridad, cumplimiento, resolución de disputas). Puedes solicitar la eliminación como se describe abajo.

  • Fotogramas subidos y vídeos generados: hasta que borres el vídeo o tu cuenta; después se eliminan del almacenamiento en 24 horas.
  • Copias de seguridad: las copias cifradas de la base de datos y de los medios se guardan fuera del sitio con protección contra escritura durante 90 días (no pueden modificarse ni borrarse antes). Las copias más antiguas se eliminan mediante reglas de ciclo de vida en unos seis meses desde su creación. Además, se conserva una copia local de la base de datos durante 14 días. Por tanto, el contenido borrado puede permanecer en una copia de seguridad hasta unos seis meses.
  • Señales de prevención de abusos (sección 1.2): 180 días desde el registro.
  • Registros de compra: durante el tiempo que exija la legislación fiscal y contable tras el cierre de tu cuenta.

6. Tus opciones y derechos

Según dónde te encuentres, puedes tener derecho a acceder a tu información, corregirla o eliminarla, y a oponerte a determinados tratamientos o restringirlos.

Puedes eliminar tu cuenta en cualquier momento desde la página Configuración de la app; esto elimina tu cuenta, tus fotogramas y tus vídeos tal como se describe en la sección 5.

Para cualquier otra solicitud, o para eliminar tus datos sin iniciar sesión, contacta con nosotros: [email protected]

7. Seguridad

Aplicamos medidas administrativas, técnicas y organizativas razonables para proteger tu información. Ningún método de transmisión o almacenamiento es seguro al 100%.

8. Menores

TwoFrame no está destinado a menores de 13 años (o de la edad mínima exigida en tu jurisdicción). No recogemos conscientemente información personal de menores.

9. Transferencias internacionales de datos

Tu información puede tratarse en países distintos del tuyo. Cuando sea necesario, aplicamos las salvaguardas adecuadas para esas transferencias.

10. Cambios en esta Política

Podemos actualizar esta Política de privacidad de vez en cuando. Publicaremos la versión actualizada en la app y actualizaremos la fecha de entrada en vigor.

11. Contacto

Correo: [email protected]