Información legal de Fiava
Política de privacidad
Vigencia y última actualización: 6 de septiembre de 2026
Esta Política explica qué datos personales trata Fiava, por qué, adónde se envían, cuánto tiempo se conservan y cómo ejercer tus derechos de privacidad.
1. Responsable de tus datos
Fiava, Inc. es el responsable del tratamiento de los datos personales cubiertos por esta Política. Nuestra dirección postal es 1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USA. Puedes enviar preguntas y solicitudes de privacidad a legal@fiava.ai.
Esta Política abarca el sitio web de Fiava, la aplicación con sesión iniciada, el servicio de generación, las funciones de facturación y las interacciones con soporte. No regula servicios de terceros que uses de forma independiente de Fiava.
2. Datos personales que recopilamos
| Categoría | Ejemplos y origen |
|---|---|
| Identificadores de la cuenta | ID de usuario de WorkOS, correo normalizado, estado de verificación del correo, nombre y URL del avatar que WorkOS proporciona al autenticarte. Fiava no recibe tu contraseña. |
| Espacio de trabajo y preferencias | Identificadores internos de usuario y espacio de trabajo, nombre del espacio, registros de pertenencia y permisos, estado de la cuenta y preferencias de creación e idioma generadas por Fiava o elegidas por ti. |
| Entradas creativas | La idea u otros textos que envías y, cuando se ofrece una función de carga, la imagen que decides subir. No envíes datos personales sensibles que no necesites que Fiava trate. |
| Información creativa derivada | Reformulación automática, guía creativa estructurada, prompt del proveedor, resultado de seguridad o aclaración y ajustes técnicos de generación derivados de tus Entradas. |
| Resultados y metadatos de medios | Vídeos generados y datos de archivos, como tipo, tamaño en bytes, suma de comprobación, dimensiones, duración, frecuencia de fotogramas, códec y presencia de audio. |
| Registros de generación y uso | Modo de creación, modelo y operación, marcas de tiempo, cambios de estado, huellas de solicitudes, referencias de trabajos del proveedor, créditos reservados y utilizados, y registros de solicitudes de enlaces privados de descarga. |
| Información comercial y de facturación | Identificadores de cliente, sesión de pago, pago, factura, precio, suscripción y pedido de Stripe; plan, importe, moneda, estado, situación de renovación o cancelación, créditos concedidos, reembolsos y disputas. Stripe recopila los datos de tarjeta y Fiava no los almacena. |
| Red, seguridad y diagnóstico | Dirección IP y datos del navegador o red que Cloudflare debe tratar; eventos de inicio de sesión y seguridad; contadores de límites de solicitudes; ID de solicitudes; nombres de rutas; identificadores internos de recursos; tiempos y códigos de error seguros. Fiava está diseñado para no incluir prompts, medios, contraseñas, cookies, datos de pago ni respuestas sin procesar de proveedores en los registros de la aplicación. |
| Comunicaciones | Mensajes y archivos adjuntos enviados a soporte o al equipo legal, tu solicitud, datos de verificación de identidad cuando sean necesarios, y la respuesta y el registro de resolución de Fiava. |
Fiava no recopila intencionadamente fechas de nacimiento, identificadores oficiales, ubicaciones precisas, listas de contactos ni credenciales completas de tarjetas. Las Entradas creativas pueden contener información personal o sensible si la incluyes. No proporciones información sensible de otra persona sin una razón lícita y los permisos necesarios.
3. Finalidades y bases legales del uso de datos
| Finalidad | Datos | Base legal cuando se exige |
|---|---|---|
| Autenticarte y gestionar tu cuenta | Datos de cuenta, espacio de trabajo, cookies y preferencias | Ejecución de nuestro contrato contigo |
| Interpretar solicitudes, generar, almacenar y entregar videos | Entradas, información creativa derivada, Resultados, metadatos y registros de uso | Ejecución de nuestro contrato contigo |
| Procesar pagos, conceder los créditos del plan y gestionar renovaciones y cancelaciones | Información de cuenta, comercial, de facturación y uso | Contrato; obligaciones legales fiscales y contables |
| Prevenir fraudes, abusos, usos inseguros y accesos no autorizados | Cuenta, Entradas, resultados de seguridad automáticos y datos de red y seguridad | Intereses legítimos en proteger a usuarios, Fiava, proveedores y otras personas; obligaciones legales cuando proceda |
| Diagnosticar fallos, conciliar resultados de proveedores y facturación, y darte soporte | Diagnóstico, identificadores minimizados, generación, facturación y comunicaciones | Contrato e intereses legítimos en un servicio fiable y cuyas operaciones puedan justificarse |
| Responder a solicitudes de derechos, reclamaciones legales y requerimientos oficiales | Registros pertinentes de cuenta, solicitudes, facturación, seguridad y comunicaciones | Obligación legal e intereses legítimos en el cumplimiento de la ley y las reclamaciones |
Fiava no utiliza actualmente el consentimiento como base para publicidad, análisis o marketing, porque el producto no usa esas funciones. Si más adelante ofrece un uso opcional que requiera consentimiento, lo pedirá por separado y podrás retirarlo sin afectar a los tratamientos lícitos anteriores.
4. Tratamiento con IA y controles automatizados
Fiava envía la idea exacta que presentas a la API comercial de Anthropic para su interpretación automática y clasificación de seguridad. El cuerpo de la solicitud está diseñado para no incluir tu nombre, correo, ID de usuario Fiava, ID de espacio de trabajo ni sesión. Una idea puede identificarte a ti o a otra persona, así que evita datos personales innecesarios.
Si se acepta, Fiava crea instrucciones a partir de tu idea, el formato elegido y la información sobre los personajes. Los nombres, las citas u otros elementos exactos pueden mantenerse en esas instrucciones. La vía de generación determina qué proveedores reciben esta información creativa.
En la vía principal de Fiava para videos en formato vertical, Google recibe instrucciones de preparación de imagen e imágenes de referencia para crear una imagen de la escena inicial. Después, Fiava envía a Kie las instrucciones para el video, los ajustes de generación, una URL de acceso temporal a esa imagen y una dirección de respuesta que contiene un token opaco de correlación del trabajo. Kie presta el servicio de video Grok Imagine, que, según Kie, utiliza el modelo de xAI. La solicitud de Fiava se envía a Kie; los mecanismos exactos de tratamiento posterior dependen del servicio de Kie.
Otras configuraciones de video compatibles utilizan Google Vertex AI/Veo: Google recibe las instrucciones derivadas, los ajustes y cualquier contenido multimedia de entrada que requiera esa vía. Google almacena provisionalmente esos resultados de video en Google Cloud Storage. Fiava copia el video entregado por el proveedor seleccionado en el almacenamiento privado de Cloudflare R2. El contenido creativo y las imágenes de referencia pueden contener datos personales aunque la solicitud omita los identificadores de la cuenta.
Estos sistemas deciden si aclarar, rechazar o procesar una solicitud creativa. No deciden sobre tu empleo, solvencia, vivienda, educación, seguro, derechos legales ni asuntos de importancia similar. Si crees que un rechazo automático es erróneo, contáctanos para obtener ayuda.
Fiava identifica los videos terminados como generados por IA dentro del producto. Google indica que los videos creados por Veo llevan su marca de agua invisible SynthID. Esa afirmación se refiere a los resultados de Veo; no significa que los videos de todos los proveedores lleven la misma marca. Fiava copia los resultados de los proveedores sin eliminar intencionadamente sus marcas.
Fiava no usa Entradas o Resultados para entrenar sus propios modelos de IA de propósito general. Según las condiciones comerciales y de API estándar, Anthropic no utiliza por defecto las Entradas o Resultados de API para entrenar sus modelos, y Google no entrena ni ajusta modelos gestionados con datos de clientes sin permiso o instrucciones. Estas condiciones específicas de cada proveedor no acreditan las prácticas de Kie ni las de sus proveedores posteriores. Fiava no ha verificado un compromiso de no usar datos para entrenamiento en el tratamiento que Kie realiza en esta vía. El tratamiento de los proveedores para prevenir abusos, proteger la seguridad, cumplir la ley y operar el servicio está sujeto a las condiciones y los ajustes de cada servicio aplicable.
5. Proveedores y comunicaciones de datos
Fiava solo comunica datos cuando es necesario para operar el servicio, procesar una transacción, proteger derechos y seguridad, completar una operación societaria o cumplir la ley. Los principales proveedores son:
| Proveedor | Función y datos |
|---|---|
| WorkOS | Autenticación alojada y recuperación de cuentas; devuelve atributos de identidad a Fiava y gestiona directamente las credenciales. |
| Anthropic | Procesamiento comercial de IA para recepción y seguridad; recibe la idea enviada y las instrucciones de sistema y herramientas de Fiava, sin identificadores de cuenta Fiava en el cuerpo de la solicitud. |
| Google Cloud | Preparación de imágenes con Gemini y generación de video con Vertex AI/Veo; recibe instrucciones derivadas, ajustes e imágenes de referencia u otro contenido multimedia de entrada necesario. Google Cloud Storage almacena provisionalmente los resultados de video de Google. |
| Kie | Generación de video con Grok Imagine, que, según Kie, utiliza el modelo de xAI; recibe las instrucciones para el video, los ajustes, la URL de acceso temporal a la imagen y la propia imagen, así como la información de correlación de la respuesta. Kie y los proveedores posteriores que correspondan tratan esta solicitud y el resultado generado. |
| Cloudflare | Entrega del sitio web y API, seguridad de red, registros de Workers y almacenamiento privado R2; trata datos de red, diagnóstico, medios de Entrada y Resultados. |
| Neon | Base de datos PostgreSQL gestionada y copias de seguridad; almacena registros de cuenta, espacio de trabajo, generación, Entradas cifradas, información creativa derivada, uso y facturación. |
| Stripe | Proceso de compra, pagos, facturas, suscripciones, portal de facturación, reembolsos y disputas; recibe metadatos de pedidos o espacios de trabajo de Fiava y los datos que introduces directamente en páginas alojadas por Stripe. |
| Postmark | Envío de correos transaccionales de Fiava relativos a tu cuenta; recibe tu dirección de correo y el mensaje, e informa de si se ha entregado. Fiava no rastrea aperturas ni clics, por lo que no inserta píxeles ni reescribe enlaces. Postmark no recibe tus identificadores de cuenta Fiava, ideas ni videos generados. |
Fiava puede comunicar información a asesores profesionales, aseguradoras, autoridades o contrapartes cuando sea razonablemente necesario por una obligación legal, reclamación, cuestión de seguridad, financiación, fusión, adquisición o venta. Un sucesor debe tratar los datos personales conforme a esta Política o dar el aviso legalmente exigido de una nueva política.
Fiava no vende datos personales, no los comparte para publicidad conductual entre contextos distintos, no los usa para publicidad dirigida ni los comunica a intermediarios de datos. Fiava no ofrece incentivos económicos a cambio de datos personales.
7. Lugares de tratamiento y transferencias internacionales
Fiava es una empresa de Estados Unidos. Las solicitudes de video de Google utilizan el punto de conexión regional us-central1; la preparación de imágenes de Google utiliza su punto de conexión global. Fiava no ha verificado una región de tratamiento fija para Kie y sus proveedores posteriores. Estas vías no están todas restringidas a una única región de Estados Unidos. Anthropic, WorkOS, Stripe, Cloudflare, Neon, Postmark y sus subencargados pueden tratar datos en Estados Unidos y en otros países donde operan. La red de Cloudflare puede gestionar las solicitudes cerca del lugar desde el que te conectas; la configuración R2 de Fiava no garantiza almacenamiento en un país concreto salvo acuerdo expreso de Fiava.
Las garantías de transferencia dependen del encargado del tratamiento y del contrato aplicable. Fiava aún no ha verificado las condiciones de transferencia específicas de su cuenta de Kie ni las garantías de los proveedores posteriores. La descripción pública del servicio de un proveedor no acredita esas protecciones contractuales. Contáctanos para obtener información sobre las condiciones y garantías verificadas para una transferencia concreta.
8. Plazos de conservación y eliminación
Fiava conserva los datos personales solo para la finalidad del servicio, durante el plazo indicado a continuación o más tiempo si lo exige una obligación legal, investigación de fraude, disputa o deber de preservación estrictamente delimitado. Los plazos se cuentan desde el hecho correspondiente; las tareas de eliminación pueden ejecutarse periódicamente y no en el segundo exacto en que vence el plazo.
| Datos | Conservación |
|---|---|
| Perfil de cuenta, espacio de trabajo, preferencias y pertenencia activa | Mientras la cuenta esté activa. Tras verificar y aprobar una solicitud de eliminación, Fiava elimina o desidentifica los datos activos de perfil y espacio, con sujeción a los registros limitados y plazos de proveedores indicados abajo. |
| Idea original, intención normalizada y guía creativa estructurada | Se conservan con la generación para que puedas identificar y utilizar tu trabajo hasta que se elimine esa generación o la cuenta. La idea original se cifra a nivel de aplicación; los campos de intención derivada y guía se guardan en texto claro en la base de datos privada. |
| Prompt detallado enviado al proveedor de video | Cifrado y conservado solo mientras pueda ser necesario para el envío, un reintento o una recuperación autoritativa. Una vez terminada la creación y contabilizados definitivamente sus créditos, pasa a ser apto para limpieza, con el objetivo de eliminarlo en 24 horas. Si el resultado del proveedor sigue realmente sin resolver, se conserva hasta resolverlo. |
| Medios de Entrada aceptados y Resultados generados en el almacenamiento de Fiava | Mientras la cuenta o la generación sigan disponibles. Una solicitud aprobada de eliminación primero hace que el objeto deje de estar disponible y después lo incorpora al proceso de limpieza de almacenamiento de Fiava. La eliminación física puede realizarse tras un período de gracia de 30 días. |
| Cargas temporales, abandonadas o rechazadas | El objetivo es eliminar las copias temporales aceptadas en las 24 horas posteriores a su paso al almacenamiento definitivo. Las intenciones de carga abandonadas caducan tras 24 horas y el objeto tiene como objetivo de eliminación las 24 horas siguientes. Los objetos en cuarentena o no válidos pasan a ser aptos para limpieza en 72 horas y se eliminan en el siguiente ciclo diario; los resultados de validación minimizados se conservan 30 días. Los registros de intenciones de carga terminadas se conservan 30 días. |
| Caché de repetición de recepción creativa y huellas cortas de solicitudes | Hasta 24 horas. |
| Eventos de acceso a medios privados | 180 días móviles. |
| Registros de la aplicación en Cloudflare Workers Logs | Hasta 7 días conforme a los límites actuales del producto de Cloudflare. |
| Registros de facturación, impuestos, contabilidad, reembolsos, disputas y prevención del fraude | Durante el período exigido por las leyes aplicables de contabilidad, impuestos, pagos, fraude y reclamaciones. Se minimiza o seudonimiza la identidad cuando ya no es necesaria la identificación completa; los registros económicos de solo adición pueden seguir vinculados a un marcador interno aleatorio de eliminación. |
| Registros de soporte, asuntos legales y solicitudes de privacidad | Hasta resolver el asunto y después durante el plazo de reclamación o cumplimiento aplicable, normalmente no más de 3 años salvo que la ley o una disputa activa exijan más tiempo. |
Las copias de los proveedores se rigen por sus condiciones y controles técnicos. Según las condiciones comerciales estándar de la API de Anthropic, las Entradas y Resultados de API pueden conservarse hasta 30 días, salvo que Fiava tenga un acuerdo aplicable de retención cero; pueden existir excepciones limitadas por seguridad o motivos legales. Google y otros encargados pueden conservar registros temporales de servicio, seguridad, auditoría o respaldo según sus condiciones y controles configurados. La documentación de la API de Kie indica que el contenido multimedia generado se conserva durante 14 días y los registros de texto o metadatos, durante 2 meses. Fiava no ha verificado la conservación de cada imagen o instrucción enviada ni de cada copia en manos de proveedores posteriores, las excepciones específicas de la cuenta ni un mecanismo de eliminación por solicitud. La caducidad de una URL de acceso temporal no demuestra la eliminación de las copias que un proveedor ya haya obtenido. Fiava eliminará o solicitará la eliminación de las copias de los proveedores cuando el proveedor y las herramientas disponibles de Fiava lo permitan, e identificará la conservación restante de la que tenga conocimiento en la respuesta a una solicitud de derechos. Una solicitud de derechos permanece abierta mientras siga pendiente un paso del proveedor que Fiava controle.
Los datos eliminados pueden permanecer en copias cifradas de recuperación ante desastres hasta que finalice la rotación habitual del proveedor. Estas copias están aisladas del servicio ordinario y no se usan para restaurar datos eliminados para el uso habitual del producto. Si Fiava restaura una copia anterior, los datos siguen sujetos a la solicitud original de eliminación y deben borrarse de nuevo antes de reanudar el tratamiento ordinario.
9. Tus derechos de privacidad
Según dónde vivas, puedes tener derecho a conocer tus datos personales o acceder a ellos, corregirlos, eliminarlos, recibir una copia portable, limitar u oponerte al tratamiento, retirar el consentimiento y recurrir una solicitud denegada. También puedes tener derecho a no sufrir discriminación por ejercer un derecho de privacidad. Fiava ofrece el procedimiento básico de acceso, rectificación, eliminación y portabilidad en cualquier lugar, con las excepciones legales aplicables.
Envía una solicitud desde el correo asociado a tu cuenta a legal@fiava.ai e indica el derecho que quieres ejercer. También puedes escribir a la dirección postal de la sección 1. Fiava acusará recibo, verificará la identidad de forma proporcionada y responderá normalmente en 30 días. Si la ley permite más tiempo para una solicitud compleja, Fiava explicará la prórroga. Los representantes autorizados deben identificar a la persona y acreditar su autorización; Fiava puede comprobar la solicitud directamente con ella.
Puedes corregir tus datos de identidad desde tu cuenta de inicio de sesión alojada en WorkOS, descargar cada video entregado, consultar tu uso en Fiava y revisar facturas y pagos en el portal de Stripe. Para pedir una copia en un formato común, eliminar la cuenta o contenido, limitar el tratamiento, oponerte o recurrir, utiliza el canal anterior.
Tras verificar y aprobar una solicitud de eliminación de cuenta, Fiava desactiva el acceso al espacio de trabajo afectado, elimina o desidentifica los datos activos de perfil y los datos creativos conservados, y organiza la eliminación de los objetos asociados de Entrada y Resultado que controla. Las copias de proveedores y respaldo pueden permanecer temporalmente según la sección 8. Fiava conserva solo la información razonablemente necesaria para facturación, fraude, seguridad, reclamaciones legales, cumplimiento de la ley y documentación de la solicitud. Fiava te avisará cuando se hayan completado los pasos en sistemas activos e indicará cualquier conservación restante conocida. Volver a iniciar sesión no restaura el contenido borrado en respuesta a la solicitud.
Una solicitud puede limitarse cuando haya una excepción, incluidos los derechos de otras personas, seguridad, prevención del fraude, reclamaciones legales, obligaciones fiscales o contables, o datos que Fiava no pueda verificar razonablemente como tuyos. Fiava explicará la denegación y los recursos disponibles. Puedes reclamar ante tu autoridad local de privacidad o protección de datos; los residentes del EEE y Reino Unido pueden hacerlo en el país donde vivan, trabajen o se haya producido la supuesta infracción.
10. Aviso de privacidad de los estados de Estados Unidos
En los 12 meses anteriores, Fiava puede haber recopilado las categorías descritas en la sección 2: identificadores, información comercial, actividad de internet o electrónica, contenido audiovisual e inferencias en forma de información creativa derivada. Las fuentes son tú, WorkOS, Stripe, los sistemas de Fiava y sus proveedores. Fiava las usa y comunica para los fines y a las categorías de proveedores descritos en las secciones 3 y 5. Fiava no vende estas categorías ni las comparte para publicidad conductual entre contextos distintos.
Fiava no usa información personal sensible para inferir características sobre ti. Si tus Entradas creativas contienen información sensible, solo la trata para los fines de servicio, seguridad, asuntos legales y soporte descritos aquí. Cuando se aplique la ley estatal, puedes ejercer los derechos de acceso, rectificación, eliminación, portabilidad, exclusión y recurso mediante la sección 9. Dado que Fiava no vende datos, no usa publicidad dirigida ni realiza perfiles regulados con efectos jurídicos o de importancia similar, actualmente no hay venta, publicidad dirigida ni ese tipo de elaboración de perfiles a los que aplicar una exclusión.
11. Seguridad y respuesta a incidentes
Fiava utiliza HTTPS, sesiones seguras limitadas al host, almacenamiento privado de objetos, URL de descarga firmadas de corta duración, cifrado AES-GCM a nivel de aplicación para ideas originales y prompts de proveedores, claves versionadas, consultas limitadas al cliente correspondiente, controles de permisos, seguridad por filas de PostgreSQL, credenciales de ejecución restringidas, ocultación de datos en registros estructurados y tareas de conservación acotadas. Los proveedores cifran los datos en tránsito y en reposo según sus controles.
Ningún sistema es perfectamente seguro. Si Fiava confirma una brecha que exija notificación, avisará a las personas y autoridades afectadas en la forma y el plazo que marque la legislación aplicable. Informa de posibles problemas de seguridad a legal@fiava.ai y no incluyas detalles para explotarlos en un aviso público.
12. Menores
Fiava está destinado a adultos de 18 años o más, no a menores. Fiava no recopila a sabiendas datos personales de menores. Si crees que un menor ha proporcionado datos a Fiava, contáctanos para que podamos investigar y eliminarlos cuando corresponda.
13. Cambios en esta Política
Fiava puede actualizar esta Política al cambiar el servicio o la ley. La fecha al principio identifica la versión actual. Fiava publicará aquí la nueva Política y, ante cambios sustanciales, dará los avisos adicionales u obtendrá los consentimientos que exija la ley antes de comenzar el nuevo uso. Las versiones anteriores y sus fechas de entrada en vigor se conservan en el historial de versiones de Fiava.
14. Contacto
Fiava, Inc.
1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USA
legal@fiava.ai