Política de privacidad
Kapteev · Versión 1.0.1 · Última actualización: 2 de agosto de 2026
Se aplica a los sitios y servicios de Kapteev: www.kapteev.com, app.kapteev.com y las aplicaciones asociadas.
Prevalece la versión francesa; las traducciones se facilitan por comodidad.
1. Quién es responsable de sus datos
Kapteev, sociedad de responsabilidad limitada unipersonal con un capital social de 3.000 €, inscrita en el Registro Mercantil de París con el número 894 464 056 y con domicilio social en 9 rue des Colonnes, 75002 París, Francia, es responsable del tratamiento de los datos personales descritos en la presente política.
- Contacto general: contact@kapteev.com · +33 1 84 16 33 87
- Contacto para la protección de datos: dpo@kapteev.com
2. A quién se aplica esta política — y el caso de los contactos importados
Esta política cubre: los visitantes de nuestros sitios, las personas que se ponen en contacto con nosotros y los usuarios de la plataforma Kapteev.
El caso particular de los contactos importados por nuestros clientes. Kapteev es una plataforma profesional: nuestros clientes pueden importar en ella sus propios contactos (su base de clientes, por ejemplo) para preparar y difundir sus comunicaciones. Respecto de esos datos, el cliente sigue siendo el responsable del tratamiento y Kapteev actúa como encargado del tratamiento (artículo 28 del RGPD), en el marco del acuerdo de tratamiento de datos celebrado con él. Si usted recibe una comunicación enviada por un cliente a través de Kapteev, el tratamiento de sus datos se rige por la política de privacidad de ese cliente; Kapteev actúa únicamente siguiendo sus instrucciones.
3. Qué tratamos, por qué, sobre qué base y durante cuánto tiempo
| Tratamiento | Datos afectados | Base jurídica | Conservación |
|---|---|---|---|
| Funcionamiento y seguridad de los sitios | Datos técnicos: dirección IP, registros de conexión, tipo de dispositivo y de navegador | Interés legítimo (seguridad, prevención de abusos) | Registros: 12 meses — hasta 24 meses para los registros de auditoría — y después seudonimización o supresión |
| Medición de audiencia y rastreadores | Véase la sección 6 | Consentimiento | Véase la sección 6 |
| Contacto | Identidad, datos de contacto, contenido de su mensaje | Interés legítimo (responder a su solicitud) | 3 años desde el último intercambio |
| Cuenta y autenticación | Correo electrónico, nombre, idioma, credenciales de conexión (incluso a través de una cuenta de terceros), registros de seguridad | Ejecución del contrato | Duración de la cuenta; véase la sección 9 |
| Conexión de servicios de terceros (Google, redes sociales…) | Identificadores técnicos y tokens de acceso, contenidos que usted decida importar o publicar | Ejecución del contrato; consentimiento para determinadas autorizaciones | Duración de la conexión, revocable en cualquier momento |
| Suscripción y facturación | Identidad, datos de facturación, historial de pagos — los datos de tarjeta son tratados por nuestro proveedor de pago y nunca transitan por nuestros servidores | Ejecución del contrato; obligaciones legales | Documentos contables: 10 años |
| Clon digital (voz y rostro) | Datos biométricos — véase la sección 4 | Consentimiento explícito (artículo 9 del RGPD) | Hasta su revocación — véase la sección 4 |
| Contenidos y campañas | Briefings, medios, textos y parámetros de sus campañas | Ejecución del contrato | Duración de la cuenta |
| Boletín informativo de Kapteev | Correo electrónico | Consentimiento | Hasta su retirada, como máximo 3 años desde el último contacto |
4. El clon digital: nuestros compromisos
Esta sección se aplica desde la apertura de la funcionalidad de clonación en su espacio.
Crear su clon digital (su voz, su rostro) supone tratar datos biométricos — datos denominados «de categoría especial» (artículo 9 del RGPD), sujetos al nivel de protección más elevado. Kapteev aplica las siguientes reglas, sin excepción:
- Consentimiento explícito, revocable en cualquier momento. Ningún clon se crea sin su consentimiento explícito, recabado por separado para esta finalidad concreta. Puede retirarlo en cualquier momento desde su espacio.
- Captura en directo únicamente. Su clon se construye exclusivamente a partir de una captura realizada en directo, con detección de vida — nunca a partir de un archivo importado. Por tanto, resulta imposible crear el clon de un tercero a partir de un vídeo o de una grabación existente.
- Una captura en solitario. Si se detectan varios rostros durante la captura, esta se rechaza y debe repetirse a solas.
- Almacenamiento exclusivamente en la Unión Europea. Sus huellas y modelos biométricos se almacenan en servidores situados en la UE, sin excepción.
- Nunca para entrenar modelos de terceros. Sus datos biométricos jamás se utilizan para entrenar modelos de inteligencia artificial de terceros.
- Revocación inmediata y efectiva. La revocación — o la supresión de su cuenta — desencadena la purga inmediata del clon y de sus elementos derivados, incluida la interrupción de los usos en curso.
- Marcado de los contenidos generados. Los contenidos generados con su clon llevan un marcado técnico legible por máquina y una mención visible que señala un contenido generado por IA (véase la sección 12).
- Sus archivos importados siguen siendo activos de campaña. Una música o una grabación que usted importe se utiliza como elemento de su campaña — nunca como fuente de clonación. Usted declara disponer de los derechos necesarios sobre los contenidos que importa.
5. Conexión de cuentas de Google y de redes sociales
Cuando usted conecta una cuenta de terceros (Google, LinkedIn u otra red), recibimos la información estrictamente necesaria para la autenticación (identificador de la cuenta, dirección de correo electrónico, nombre y foto de perfil según el servicio), así como tokens técnicos que nos permiten actuar únicamente siguiendo sus instrucciones — por ejemplo, publicar un contenido que usted haya validado o acceder a un archivo que haya seleccionado de forma expresa. Nunca publicamos sin una acción suya. Puede revocar una conexión en cualquier momento, desde Kapteev o desde el servicio correspondiente.
Los datos obtenidos a través de estos servicios no se venden, ni se utilizan con fines publicitarios, ni se emplean para entrenar modelos de inteligencia artificial generalistas.
El uso de la información recibida de las API de Google se ajusta a la Google API Services User Data Policy, incluidos sus requisitos de «Limited Use» (uso limitado).
6. Cookies y medición de audiencia
A día de hoy, nuestras páginas solo utilizan rastreadores estrictamente necesarios (sesión, seguridad, preferencia de idioma), que no requieren consentimiento.
Cuando se active la medición de audiencia en www.kapteev.com:
- un banner le permitirá aceptar, rechazar o configurar los rastreadores — rechazar será tan sencillo como aceptar;
- la medición de audiencia (Google Analytics) y, en su caso, los rastreadores publicitarios solo se depositarán tras su consentimiento;
- sus decisiones se conservarán 6 meses y podrán modificarse en cualquier momento mediante el enlace «Cookies» del pie de página; la vida útil de los rastreadores no excederá de 13 meses.
7. Quién accede a sus datos: destinatarios y encargados del tratamiento
Sus datos son accesibles únicamente para las personas autorizadas de Kapteev y para nuestros encargados del tratamiento, dentro del límite estricto de su misión. Encargados actualmente activos:
| Proveedor | Misión | Localización de los datos | Marco jurídico |
|---|---|---|---|
| Supabase | Base de datos, autenticación, almacenamiento | Unión Europea (Irlanda) | Acuerdo de tratamiento (DPA), cláusulas contractuales tipo |
| Vercel Inc. | Alojamiento de los sitios y de la aplicación | Estados Unidos / red mundial | DPA, cláusulas contractuales tipo |
| Bunny (BunnyWay d.o.o.) | Distribución de contenidos (CDN, vídeo) | Unión Europea | DPA |
| Resend | Correos electrónicos transaccionales (activación de cuenta, notificaciones) | Estados Unidos | DPA, cláusulas contractuales tipo · certificado Data Privacy Framework |
| Stripe | Pago y facturación | Estados Unidos / Unión Europea | DPA, cláusulas contractuales tipo |
| Conexión Google (autenticación), correo profesional de Kapteev, medición de audiencia (cuando se active) | Estados Unidos / Unión Europea | DPA, cláusulas contractuales tipo |
Los proveedores de modelos de inteligencia artificial utilizados para la generación de contenidos se añadirán a esta lista cuando entren en servicio, con su localización y su marco jurídico — la lista está versionada y cada actualización lleva fecha. Los datos biométricos, por su parte, solo se confían a proveedores que tratan exclusivamente dentro de la Unión Europea (véanse las secciones 4 y 8).
8. Transferencias fuera de la Unión Europea
Dos ámbitos distintos:
- Ámbito biométrico: ninguna transferencia fuera de la UE. Las huellas y los modelos de voz y de rostro se almacenan y se tratan exclusivamente dentro de la Unión Europea.
- Ámbito general: algunos proveedores (alojamiento, correo electrónico, pago) están establecidos en Estados Unidos. Estas transferencias se enmarcan en acuerdos de tratamiento que incluyen las cláusulas contractuales tipo de la Comisión Europea — un contrato estándar que impone al proveedor el nivel de protección europeo — y, en su caso, en el Data Privacy Framework, el marco de adecuación entre la UE y Estados Unidos.
9. Cuánto tiempo conservamos sus datos
- Perfil y contenidos: suprimidos al cierre de su cuenta.
- Pruebas de consentimiento y de aceptación de los documentos contractuales: 3 años tras el fin de la relación.
- Documentos contables y facturas: 10 años (Código de comercio).
- Registros técnicos y de seguridad: 12 meses — hasta 24 meses para los registros de auditoría — y después seudonimización o supresión.
- Datos biométricos: purga inmediata en caso de revocación o de supresión de la cuenta (sección 4).
Al cierre de la cuenta, los elementos conservados en virtud de una obligación legal lo son de forma compartimentada, disociados de su perfil.
10. Sus derechos
Usted dispone de los derechos de acceso, rectificación, supresión, limitación y oposición, del derecho a la portabilidad, del derecho a retirar su consentimiento en cualquier momento (sin que ello afecte a la licitud de los tratamientos ya efectuados), así como del derecho a definir directrices sobre el destino de sus datos tras su fallecimiento.
Para ejercerlos: dpo@kapteev.com (o contact@kapteev.com). Respondemos en el plazo de un mes; puede solicitarse una verificación de identidad si resulta necesario. También puede presentar una reclamación ante la CNIL: www.cnil.fr — CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
11. Seguridad
Kapteev aplica medidas técnicas y organizativas proporcionadas al riesgo, en particular: cifrado de los datos en tránsito y en reposo, compartimentación de los accesos por espacio de trabajo, registro de las acciones sensibles y alojamiento de los datos aplicativos y biométricos en la Unión Europea.
12. Inteligencia artificial: transparencia
Kapteev es una plataforma de agentes de inteligencia artificial. Cuando usted interactúa con un agente, esta naturaleza se indica con claridad. Los contenidos generados por IA a través de Kapteev llevan un marcado legible por máquina y, en el caso de los contenidos que reproducen la imagen o la voz de una persona real, una mención visible — de conformidad con el artículo 50 del Reglamento (UE) 2024/1689 sobre inteligencia artificial.
13. Menores
Kapteev es un servicio profesional, reservado a personas mayores de edad que actúan en un marco profesional.
14. Evolución de esta política
Cada versión de esta política está numerada, fechada y archivada. En caso de evolución sustancial — nueva finalidad, nueva categoría de destinatarios — los titulares de una cuenta serán informados antes de su entrada en vigor.
Política de privacidad de Kapteev — v1.0.1 (ES) · 2 de agosto de 2026 · traducción de la versión francesa v1.0.1