Esta política describe cómo BUBBLE DOTS SL ("Lapso", "nosotros"), con contacto hello@lapso.ai, trata tus datos personales al usar el servicio Lapso disponible en lapso.ai (el "Servicio"). BUBBLE DOTS SL actúa como responsable del tratamiento de los datos personales tratados en relación con tu cuenta y el uso del Servicio.
1. Datos que tratamos
- Datos de cuenta: nombre, email, contraseña (hasheada), idioma, zona horaria.
- Datos de perfil de marca: nombre de negocio, sector, tono, audiencia, descripción, logos e imágenes que subas.
- Contenido generado: posts, imágenes, calendarios de publicación y borradores creados en tu cuenta.
- Datos de conexión con redes sociales: tokens de acceso de las cuentas de TikTok, Instagram u otras plataformas que conectes voluntariamente.
- Datos de uso y telemetría: páginas visitadas, acciones, generaciones consumidas, logs de error, IP y agente de usuario.
- Datos de facturación: gestionados por Paddle (ver sección 4). No almacenamos números completos de tarjeta.
- Comunicaciones: emails y mensajes de soporte que nos envíes.
2. Finalidades y base legal
- Prestar el Servicio (crear cuenta, generar y publicar contenido, conectar redes) — ejecución del contrato.
- Facturar y gestionar la suscripción — ejecución del contrato y obligación legal (fiscal/contable).
- Seguridad, prevención de fraude y detección de abuso — interés legítimo.
- Mejorar el producto (analítica agregada, logs, estabilidad) — interés legítimo.
- Soporte al cliente — ejecución del contrato.
- Comunicaciones comerciales sobre nuestros propios servicios similares — interés legítimo (puedes oponerte en cada email o escribiéndonos).
- Envío de newsletters u ofertas de terceros — consentimiento previo cuando aplique.
- Cumplir requerimientos legales — obligación legal.
3. Uso de proveedores de IA
Para generar textos e imágenes enviamos los prompts, briefs y material que subas a proveedores de modelos de IA (Google Gemini y otros modelos alojados a través de Lovable AI Gateway). Estos proveedores procesan los datos únicamente para generar la respuesta y, según sus términos, no los usan para entrenar sus modelos generales.
4. Compartición de datos
Compartimos datos únicamente con los siguientes tipos de destinatarios:
- Paddle.com Market Ltd — Merchant of Record que procesa los pagos, factura, aplica impuestos y gestiona reembolsos. Paddle actúa como responsable independiente para las funciones de pago.
- Lovable / Supabase — hosting, base de datos, autenticación, funciones serverless y almacenamiento del contenido (encargados del tratamiento).
- Proveedores de IA — para las generaciones descritas arriba.
- TikTok, Instagram y otras redes conectadas — cuando publicamos por ti, según las conexiones que autorices.
- Proveedores de email transaccional — para enviar confirmaciones, avisos y comunicaciones del producto.
- Asesores profesionales (legal, contable) bajo deber de confidencialidad.
- Autoridades públicas cuando la ley lo requiera.
5. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del EEE (por ejemplo, EE. UU.). Cuando esto ocurra, garantizamos que existen mecanismos válidos de transferencia bajo el RGPD, como las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o decisiones de adecuación.
6. Conservación
- Cuenta activa: mientras la mantengas.
- Contenido y proyectos: mientras la cuenta esté activa. Tras el cierre, borramos o anonimizamos en un plazo razonable (hasta 90 días).
- Datos de facturación: hasta 6 años por obligación fiscal/contable.
- Logs de seguridad: hasta 12 meses.
7. Tus derechos
Puedes ejercer en cualquier momento tus derechos de:
- Acceso, rectificación y supresión.
- Limitación y oposición al tratamiento.
- Portabilidad de tus datos.
- Retirar el consentimiento cuando el tratamiento se base en él.
- Presentar reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) o tu autoridad de control local.
Para ejercerlos escríbenos a hello@lapso.ai. Responderemos en el plazo de un mes (prorrogable a dos si la solicitud es compleja).
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (HTTPS/TLS), cifrado en reposo del proveedor de base de datos, control de acceso por roles, RLS a nivel de base de datos, secretos gestionados fuera del código y monitorización. Ningún sistema es 100% seguro; no podemos garantizar seguridad absoluta.
9. Cookies
Usamos cookies estrictamente necesarias para autenticación y funcionamiento del Servicio. Si activamos analítica o marketing, actualizaremos esta política y pediremos consentimiento cuando la ley lo requiera.
10. Menores
El Servicio no está dirigido a menores de 16 años. Si detectamos una cuenta de un menor sin consentimiento parental válido, la eliminaremos.
11. Cambios
Podemos actualizar esta política. Publicaremos la versión vigente aquí y, si los cambios son materiales, te avisaremos por email o dentro del producto.
12. Contacto
BUBBLE DOTS SL — hello@lapso.ai