Saltar al contenido
Yito.ai

Política de privacidad

Consulta cómo yito recopila, utiliza, almacena, comparte y protege datos personales en su espacio creativo, cuentas, pagos, analítica y soporte.

Última actualización: 2026-07-27

Operador contratante
Mindepy, LLC
Domicilio social
131 Continental Dr, Suite 305, Newark, DE 19713, New Castle County, United States
Jurisdicción aplicable
Delaware, United States

Alcance y responsable

Esta Política explica cómo el operador contratante indicado arriba trata datos personales cuando visitas yito.ai, creas una cuenta, generas o publicas contenido, conectas un servicio comercial, pagas, contactas con soporte o te unes a una organización. Puedes enviar solicitudes de privacidad a contact@yito.ai.

Datos que tratamos

Según las funciones que utilices, tratamos:

  1. Datos de cuenta y organización — nombre, correo, estado de autenticación, funciones, membresías, preferencias y eventos de seguridad.
  2. Prompts, archivos y resultados — texto, URL de productos, imágenes, vídeo, audio, rostros, voces, material de marca, contenido generado, ajustes y metadatos. Este material puede contener características personales o biométricas aunque yito no las use para identificar de forma única a una persona.
  3. Registros de generación y proveedores — modelo, identificadores de tarea y callback, estado, estimaciones de coste y créditos, copia del consentimiento, códigos de error y registros técnicos necesarios para entrega, conciliación e investigación de abusos.
  4. Conexiones comerciales — identificadores del comercio, credenciales de autorización cifradas, catálogo importado y resultados de publicación aprobados.
  5. Facturación — pedido, suscripción, créditos, importe, moneda, estado, referencia del proveedor, reembolso y metadatos limitados del método. Los proveedores alojados reciben los datos completos de pago; yito no almacena números completos de tarjeta.
  6. Dispositivo, logs y atribución — IP, navegador y dispositivo, horas, páginas, diagnósticos, identificadores de cookie o sesión, referente y parámetros de campaña.
  7. Soporte y seguridad — mensajes, pruebas de autorización, denuncias, apelaciones, señales de fraude y medidas adoptadas.

Recibimos datos de ti, miembros autorizados, servicios conectados, proveedores de autenticación y pago, proveedores de IA y telemetría ordinaria.

Finalidades

Tratamos datos para ejecutar el contrato; autenticar y proteger cuentas; enrutar, almacenar y entregar generaciones; calcular y conciliar créditos y costes; operar pagos, suscripciones, colaboración, publicación y soporte; prevenir fraude, infracción y usos dañinos de IA; cumplir la ley; y mejorar la fiabilidad y experiencia.

Cuando proceda, la base jurídica es la ejecución de un contrato, una obligación legal, el interés legítimo en operar y proteger el servicio o el consentimiento. Puedes retirar el consentimiento para el futuro, sin que ello invalide el tratamiento anterior.

Proveedores de IA y otros destinatarios

El flujo seleccionado puede enviar prompts, archivos, ajustes, identificadores de callback y metadatos técnicos necesarios al proveedor de IA configurado. El código actual incluye adaptadores para Kie, WaveSpeed, fal y Replicate, y OpenRouter para funciones limitadas de análisis. La disponibilidad y el enrutamiento pueden cambiar; solo debe enviarse lo necesario para la operación elegida.

También podemos comunicar datos necesarios a proveedores de hosting, almacenamiento, base de datos, autenticación, correo, analítica, soporte, comercio, prevención de fraude y pago; miembros autorizados de tu organización; un destinatario elegido mediante enlace público o canal conectado; asesores; o autoridades cuando lo exija la ley. No vendemos datos personales.

Algunos destinatarios pueden tratar datos en otro país. Cuando sea obligatorio, usamos un mecanismo de transferencia adecuado y salvaguardas complementarias.

Visibilidad, almacenamiento y conservación

Las nuevas generaciones de usuarios con sesión iniciada son privadas por defecto. Un recurso privado exige autorización del propietario y respuestas privadas sin caché. Si lo haces público o compartes un enlace público, otras personas podrán acceder o redistribuirlo.

Conservamos prompts, tareas, resultados, identificadores de proveedor, copias de consentimiento, pruebas de facturación y auditoría para prestar el servicio, protegerlo, gestionar disputas, conciliar y cumplir obligaciones. El cierre redacta o anonimiza datos aptos de cuenta y generación, pero ciertos registros de facturación, fraude, auditoría, disputa, copia de seguridad y obligación legal pueden mantenerse durante el periodo necesario.

Seguridad y procedencia de IA

Usamos controles de acceso, cifrado en tránsito, almacenamiento cifrado para credenciales compatibles, verificaciones de autorización, auditoría y monitorización. Ningún servicio de Internet puede garantizar seguridad absoluta.

Las respuestas de medios generados indican que el contenido procede de IA y enlazan a un documento lateral legible por máquina con los mismos permisos. Ese documento no es una credencial incrustada ni está firmado criptográficamente. No prueba identidad, consentimiento, propiedad ni autenticidad.

Cookies, analítica y comunicaciones

El almacenamiento esencial permite seguridad, sesión, idioma y estado del producto. La analítica y soporte opcionales siguen las elecciones y configuración descritas en la Política de cookies. Los mensajes transaccionales cubren acceso, seguridad, facturación y soporte. Los mensajes comerciales, cuando estén activados, incluyen baja donde sea obligatorio.

Tus opciones y derechos

Según tu ubicación, puedes solicitar acceso, rectificación, supresión, limitación, oposición, portabilidad, retirada del consentimiento o revisión de una decisión. Puedes gestionar algunos ajustes de cuenta, visibilidad, facturación y cookies en el producto. Para otras solicitudes, escribe desde el correo de la cuenta a contact@yito.ai y describe lo que necesitas. Podemos verificar tu identidad y conservar un registro mínimo.

También puedes denunciar un rostro, voz o avatar sin autorización, una suplantación, una vulneración de privacidad u otro contenido dañino. Incluye la URL exacta o identificador del recurso y pruebas pertinentes, sin enviar datos sensibles innecesarios.

Menores

yito no se dirige a menores. Debes tener al menos 18 años o la mayoría de edad legal donde vivas. No envíes el rostro o la voz de un menor para clonación, intercambio facial, actuación sintética o contenido sexualizado.

Cambios y contacto

Podemos actualizar esta Política cuando cambien el servicio, los proveedores o la ley. Los cambios materiales se identificarán mediante la fecha y, cuando proceda, un aviso en el producto o por correo.

Envía preguntas, solicitudes de derechos o denuncias de seguridad a contact@yito.ai.