Legal
Política de privacidad
Cómo recopilamos, usamos, almacenamos y compartimos los datos personales, y los derechos que tienes sobre ellos.
Última actualización: 2026-05-01 · Operado por Kyba Ventures LLC (Wyoming, Estados Unidos), que presta Wispu (el «Servicio»).
Esta Política de Privacidad explica cómo Wispu (“Wispu,” “nosotros”) recopila, usa, divulga y protege la información personal cuando visitas nuestro sitio de marketing, te registras para obtener una cuenta, usas el Servicio o interactúas con nosotros. Se aplica a nivel mundial y cumple los requisitos del Reglamento General de Protección de Datos de la UE (RGPD), el RGPD del Reino Unido, la Ley de Privacidad del Consumidor de California modificada por la Ley de Derechos de Privacidad de California (CCPA/CPRA), la LGPD de Brasil, la PIPEDA de Canadá y otras leyes de protección de datos aplicables.
1. Quiénes somos
Wispu es una plataforma de marketing de contenidos que permite a creadores, agencias y consultores generar, organizar y publicar contenido de marca. El responsable del tratamiento de la información personal tratada conforme a esta Política es Kyba Ventures LLC, sociedad de responsabilidad limitada constituida en Wyoming, Estados Unidos, que opera Wispu.
Contacto para asuntos de privacidad: team@wispu.app.
2. Datos personales que recopilamos
Recopilamos datos personales en tres categorías:
2.1 Datos que nos proporcionas
- Datos de la cuenta: nombre, dirección de correo electrónico, contraseña (con hash), datos del equipo / espacio de trabajo, foto de perfil (opcional).
- Contexto de marca: voz, perfil del cliente, pilares de contenido, punto de vista, ofertas y cualquier otro contenido que almacenes dentro de tu espacio de trabajo. Se trata como tu información confidencial.
- Contenido que creas o importas: borradores, ideas, fuentes, elementos del vault, comentarios y cualquier archivo multimedia subido al Servicio.
- Datos de facturación: tu dirección de facturación, identificación fiscal cuando proceda, y los últimos cuatro dígitos + la marca de tu tarjeta de pago. Los datos completos de la tarjeta los procesa Stripe; nosotros nunca los almacenamos.
- Comunicaciones: correos electrónicos, tickets de soporte, suscripciones al boletín, respuestas a encuestas y cualquier otra comunicación que nos envíes.
2.2 Datos que recopilamos automáticamente
- Datos de uso: páginas visitadas, funciones utilizadas, clics, duración de la sesión, errores encontrados y eventos de analítica de producto similares. Capturados mediante PostHog (consulta Encargados del tratamiento).
- Datos del dispositivo y de la conexión: dirección IP, tipo y versión del navegador, sistema operativo, identificadores del dispositivo, zona horaria e idioma. Se usan para seguridad, prevención de abusos y para mostrar el Servicio correctamente.
- Cookies y tecnologías similares: consulta nuestra Política de Cookies.
- Datos de errores y rendimiento: excepciones en tiempo de ejecución, trazas de pila y métricas de rendimiento, capturadas mediante Sentry.
2.3 Datos que recibimos de terceros
- Proveedores de autenticación: si inicias sesión con Google, GitHub u otro proveedor de OAuth, recibimos los datos básicos de perfil que autorices.
- Proveedores de pago: Stripe nos comparte el estado de la suscripción, las facturas y los resultados de los pagos.
- Plataformas de publicación social: cuando conectas una cuenta social, recibimos los tokens de acceso y los metadatos necesarios para publicar en tu nombre a través de Zernio. Nunca almacenamos tus contraseñas de redes sociales.
- Socios de marketing: podemos recibir datos de atribución agregados de plataformas publicitarias (Meta, Google, X, TikTok, LinkedIn) para medir el rendimiento de nuestras campañas.
3. Cómo usamos los datos personales
Usamos los datos personales únicamente para los fines indicados a continuación.
| Finalidad | Base jurídica (RGPD) |
|---|---|
| Prestar, operar y mantener el Servicio | Contrato |
| Autenticar a los usuarios y proteger las cuentas | Contrato / Interés legítimo |
| Facturar suscripciones, procesar pagos, prevenir el fraude | Contrato / Obligación legal |
| Mejorar el producto mediante analítica e investigación de uso | Interés legítimo |
| Diagnosticar errores y garantizar la fiabilidad del servicio | Interés legítimo |
| Enviar correos transaccionales (recibos, alertas de seguridad) | Contrato |
| Enviar el boletín de marketing | Consentimiento (puedes darte de baja en cualquier momento) |
| Ejecutar campañas publicitarias y medir su rendimiento | Consentimiento (cuando sea necesario) / Interés legítimo |
| Cumplir con la ley y responder a solicitudes legítimas | Obligación legal |
3.1 Uso del contenido del cliente para IA
Tu Contexto de marca y el contenido que almacenas dentro de tu espacio de trabajo se usan únicamente para potenciar funciones dentro de tu espacio de trabajo (generación de ideas, redacción, reutilización, conversión del vault, etc.). No entrenamos ningún modelo de IA de propósito general con tus datos, y no permitimos que nuestros proveedores de IA lo hagan. La inferencia de IA se realiza a través de la Vercel AI Gateway y se enruta a los proveedores de modelos subyacentes (Anthropic, OpenAI, Google y otros). Cada proveedor está vinculado por acuerdos de retención cero y de no entrenamiento cuando están disponibles.
3.2 Conexiones de agentes externos
Cuando apruebas un cliente de IA externo mediante OAuth de Wispu, el cliente puede recibir el Brand Context y Knowledge incluidos en el perfil de acceso que selecciones. Un cliente conectado puede preparar una creación o actualización de Context, pero Wispu exige que muestre el diff propuesto y reciba tu confirmación explícita antes de guardar ese cambio. Puedes revocar el perfil de acceso en cualquier momento; esto detiene su acceso OAuth y su familia de refresh tokens.
4. Cómo compartimos los datos personales
4.1 Infraestructura propia (los datos permanecen con nosotros)
El boletín, el CRM, las listas de correo transaccional y las bases de datos operativas que almacenan tu cuenta y tu contenido se ejecutan en infraestructura que controlamos: Supabase (Postgres gestionado, autenticación, almacenamiento, Edge Functions) y Railway (servicios auxiliares que alojamos nosotros mismos). Estas plataformas alojan nuestros datos; no tienen acceso a ellos para sus propios fines.
4.2 Encargados del tratamiento (tratan los datos del cliente en nuestro nombre)
Recurrimos a un pequeño conjunto de encargados del tratamiento verificados. La lista completa está en nuestra página de Encargados del tratamiento. Cada encargado del tratamiento está vinculado por un Acuerdo de Tratamiento de Datos que restringe el tratamiento a las finalidades que especifiquemos.
4.3 Socios de marketing y publicidad
Con fines de marketing y publicidad (ejecutar campañas de pago y medir su rendimiento), compartimos datos de marketing limitados (visitas a páginas, clics, eventos de conversión) con plataformas que incluyen Meta (Facebook / Instagram), Google, X (Twitter), TikTok, LinkedIn, Pinterest y otras a medida que crezcamos. Cuando lo exige la ley (por ejemplo, en la UE/Reino Unido), obtenemos tu consentimiento a través de nuestro banner de cookies antes de activar a estos socios.
4.4 Otras divulgaciones limitadas
- Cumplimiento normativo y autoridades policiales: cuando lo exija la ley.
- Transacciones corporativas: en relación con una fusión, adquisición o venta de activos, con aviso previo.
- Asesores profesionales: auditores, abogados, aseguradoras, vinculados por confidencialidad.
No vendemos datos personales en el sentido habitual del término. Parte del intercambio con socios publicitarios puede clasificarse como una “venta” o un “intercambio” conforme a la legislación de California. Consulta la Sección 7.
5. Dónde almacenamos los datos y transferencias internacionales
Los datos del cliente se almacenan en Supabase y Railway en los Estados Unidos y la Unión Europea. Cuando transferimos datos personales fuera del Espacio Económico Europeo, el Reino Unido o Suiza a un país que la Comisión Europea no ha considerado adecuado, nos basamos en las Cláusulas Contractuales Tipo de la UE (SCC), el Anexo de Transferencia Internacional de Datos del Reino Unido o el equivalente suizo, complementados con medidas técnicas y organizativas apropiadas.
6. Cuánto tiempo conservamos los datos
- Datos de cuenta activa y contenido del cliente: durante toda la vida de tu cuenta.
- Tras la eliminación de la cuenta: eliminamos o anonimizamos el contenido del cliente en un plazo de 30 días. Las copias de seguridad se purgan en un ciclo rotativo de 90 días.
- Registros de facturación: se conservan durante el tiempo que exijan las leyes fiscales y contables (normalmente 7–10 años).
- Registros y analítica: eventos de uso: 24 meses. Registros de errores: 90 días.
- Correos de marketing: hasta que te des de baja.
7. Tus derechos
Según dónde vivas, tienes algunos o todos los siguientes derechos. Para ejercer cualquiera de ellos, escribe a team@wispu.app. Respondemos dentro del plazo legal (normalmente 30 días; residentes de California: 45 días).
7.1 Derechos conforme al RGPD / RGPD del Reino Unido (residentes de la UE, Reino Unido, EEE)
- Acceder a tus datos personales
- Rectificar datos inexactos o incompletos
- Suprimir datos (“derecho al olvido”)
- Limitar el tratamiento
- Oponerte al tratamiento basado en el interés legítimo
- Portabilidad de los datos: exportar tus datos en un formato legible por máquina
- Retirar el consentimiento en cualquier momento sin afectar al tratamiento previo
- Presentar una reclamación ante tu autoridad de control
7.2 Derechos conforme a la CCPA / CPRA (residentes de California)
- Saber qué información personal recopilamos, usamos y divulgamos
- Eliminar la información personal
- Corregir la información personal inexacta
- Optar por no participar en la “venta” o el “intercambio” de información personal
- Limitar el uso de la información personal sensible
- No discriminación por ejercer tus derechos
Para excluirte del intercambio para publicidad conductual entre contextos, haz clic en No vender ni compartir mi información personal en nuestro banner de cookies, envía una señal de Global Privacy Control o escribe a team@wispu.app.
7.3 Derechos para otras regiones
Brasil (LGPD), Canadá (PIPEDA), Australia (Privacy Act), Japón (APPI), Suiza (FADP) y la mayoría de las demás jurisdicciones otorgan derechos similares. Atendemos estas solicitudes mediante el mismo proceso.
8. Inteligencia artificial y tratamiento automatizado
Wispu redacta contenido con modelos de IA de propósito general de terceros. Cuando le pides que escriba, el prompt y el Brand Context que necesita se envían al proveedor del modelo que sirve esa función, a través del Vercel AI Gateway, donde elegimos modelos que la pasarela marca con retención cero de datos. Los proveedores están en la página de Sub-encargados.
No usamos tu contenido para entrenar modelos públicos y no lo vendemos. No pegues en un prompt datos de categorías especiales, credenciales ni información confidencial de terceros: sale de nuestros sistemas hacia el proveedor del modelo como cualquier otro prompt.
Wispu no toma decisiones sobre una persona que produzcan efectos jurídicos o la afecten significativamente de modo similar en el sentido del artículo 22 del RGPD. Produce borradores, y una persona aprueba lo que se publica. Cómo funciona el sistema, y nuestras obligaciones bajo el Reglamento europeo de IA, están en el aviso de Transparencia de IA.
9. Seguridad
Empleamos salvaguardas estándar del sector para proteger los datos personales, incluidas TLS 1.2+ en tránsito, cifrado en reposo en Supabase y Railway, control de acceso estricto basado en roles, registros de auditoría, autenticación multifactor para cuentas privilegiadas y una política de mínimo privilegio para los encargados del tratamiento. Ningún sistema es absolutamente seguro; si alguna vez sufrimos una brecha que afecte a tus datos personales, te lo notificaremos a ti y a las autoridades reguladoras pertinentes dentro de los plazos legalmente exigidos (dentro de las 72 horas conforme al RGPD).
10. Menores
Wispu no está destinado a menores de 16 años. No recopilamos a sabiendas datos personales de menores de 16 años. Si crees que un menor nos ha proporcionado datos personales, contáctanos y los eliminaremos.
11. Cambios en esta Política
Podemos actualizar esta Política. Los cambios sustanciales se anunciarán por correo electrónico o mediante un aviso dentro del producto al menos 30 días antes de que entren en vigor. La fecha de “Última actualización” en la parte superior refleja la revisión más reciente.
12. Contacto
Preguntas sobre privacidad: team@wispu.app
Solicitudes del interesado: team@wispu.app
Consultas legales generales: team@wispu.app
Otros documentos legales
¿Preguntas sobre estos documentos? Escribe a team@wispu.app.