Política de privacidad

Última actualización: 1 de septiembre de 2026

Quiénes somos y cómo contactarnos

Snapset (el "Servicio") es operado por Eden Jarmon, un propietario único autorizado (Osek Murshe) registrado en Israel, número de negocio 322374729 (el "Operador"). El Operador es el responsable del tratamiento de los datos personales aquí descritos, y el titular de la base de datos a efectos de la Ley de Protección de la Privacidad de Israel, 5741-1981. Todos los asuntos de privacidad, incluidas las solicitudes para ejercer tus derechos, pueden enviarse a ejarmon.design@gmail.com. No se ha designado un delegado de protección de datos porque el Servicio no alcanza los umbrales que lo exigen; el Operador responde personalmente a las consultas sobre privacidad.

Leyes que rigen esta política

Esta política está redactada para cumplir, en su conjunto, con la Ley de Protección de la Privacidad de Israel, 5741-1981, sus reglamentos y la Enmienda N.º 13 a dicha Ley, en vigor desde agosto de 2025, así como con el Reglamento (UE) 2016/679, el Reglamento General de Protección de Datos (RGPD). El Servicio se ofrece en inglés, hebreo, español, francés y alemán, y está intencionadamente a disposición de los usuarios de la Unión Europea, por lo que el RGPD se aplica a dicho uso. Cuando ambos regímenes difieren, el Operador aplica la norma que te ofrece mayor protección.

Qué datos recopilamos y por qué

Solo se recopilan los datos que el Servicio necesita de forma estricta. En la práctica, esto significa:

  • Datos de la cuenta: tu dirección de correo electrónico, nombre a mostrar, el idioma de tu interfaz y el estado de tu consentimiento para recibir comunicaciones de marketing. Finalidad: crear y operar tu cuenta, iniciar tu sesión y comunicarnos contigo acerca del Servicio.
  • Capturas subidas y URL capturadas: las imágenes que subes y las direcciones web que pides al Servicio que capture por ti. Finalidad: producir los mockups que solicitas.
  • Mockups generados: las imágenes que el Servicio produce para ti, junto con los ajustes de generación utilizados, para que se pueda revisar y volver a ejecutar una serie. Finalidad: entregar y almacenar tus resultados.
  • Registros de créditos y pagos: compras, estado de la suscripción, saldo y movimientos de créditos, registros de facturación y el país del comprador obtenido a partir de la dirección IP de la solicitud, junto con el método utilizado para determinarlo. Finalidad: cobrarte correctamente, emitir documentos fiscales legales y aplicar el tratamiento de IVA correspondiente.
  • Canje de cupones: qué cupón se utilizó, en qué cuenta y cuándo. Finalidad: aplicar el descuento y prevenir abusos.
  • Estado y marcas de tiempo del consentimiento de marketing: si lo otorgaste, cuándo lo hiciste y cuándo lo retiraste. Finalidad: demostrar que se otorgó el consentimiento como exige la ley.
  • Registros técnicos: dirección IP, información del navegador y del dispositivo, marcas de tiempo, acciones solicitadas y registros de errores. Finalidad: mantener el Servicio disponible, diagnosticar fallos y detectar abusos y fraudes.

El Operador nunca recibe ni almacena los datos completos de tu tarjeta de pago; estos se introducen directamente en el proveedor de pagos. El Operador no recopila de forma intencionada categorías especiales de datos, por lo que no debes subir capturas que los contengan.

Bases legales según el RGPD

Cada finalidad se apoya en una base legal específica según el Artículo 6 del RGPD:

  • Ejecución de un contrato, Artículo 6(1)(b): crear y operar tu cuenta, generar mockups, almacenar tus proyectos y facturarte lo que compras.
  • Cumplimiento de una obligación legal, Artículo 6(1)(c): mantener registros contables y fiscales, emitir facturas, conservar pruebas de consentimiento y responder a solicitudes legales de las autoridades.
  • Consentimiento, Artículo 6(1)(a): correos electrónicos de marketing y cualquier cookie no esencial o almacenamiento similar. El consentimiento es opcional y puedes retirarlo en cualquier momento sin que ello afecte a la legalidad del tratamiento realizado previamente.
  • Intereses legítimos, Artículo 6(1)(f): proteger el Servicio, prevenir el fraude y el abuso de créditos y cupones, y mantener registros técnicos. El Operador equilibra estos intereses con tus derechos y mantiene al mínimo los datos implicados.

Según la legislación israelí, la base correspondiente es tu consentimiento informado a los términos de esta política al registrarte y utilizar el Servicio, junto con las obligaciones legales del Operador.

Cookies y almacenamiento local

El Servicio guarda una pequeña cantidad de información en tu navegador. Este es el inventario completo de lo que almacena:

  • Sesión de autenticación: mantiene tu sesión iniciada entre páginas y recargas. Estrictamente necesario.
  • Preferencia de tema: recuerda el modo claro u oscuro. Estrictamente necesario para que la interfaz se vea como elegiste.
  • Preferencia de idioma: recuerda el idioma que seleccionaste. Estrictamente necesario.
  • Caché de región: guarda la región detectada para mostrar precios e impuestos, así no se consulta en cada página. Estrictamente necesario.
  • Ajustes de accesibilidad: guarda las modificaciones que haces en el widget de accesibilidad. Estrictamente necesario.
  • Registro de consentimiento de cookies: guarda tu elección de consentimiento, la fecha en que lo diste y la versión de la política a la que aplica. Estrictamente necesario, y obligatorio para no volver a preguntarte.

Actualmente no se usa almacenamiento de analíticas ni de publicidad o marketing. Si esto cambia alguna vez, se activarán las categorías descritas en la siguiente sección, subirá la versión de la política y te volveremos a preguntar antes de guardar cualquier cosa que no sea esencial.

Tu elección de consentimiento y cómo cambiarla

En tu primera visita, un pequeño aviso en la parte inferior de la página te permite aceptar todas las categorías, permitir solo el almacenamiento esencial o abrir el panel de ajustes y decidir por categoría. Rechazar es tan fácil como aceptar, a un solo clic, y el aviso nunca te impide leer o desplazarte. Las categorías son Esencial, que siempre está activa porque el Servicio no puede funcionar sin ella, Analíticas, que está desactivada por defecto, y Marketing, que también está desactivada por defecto. Ninguna de las categorías opcionales ejecuta nada a día de hoy. Tu elección se guarda con una marca de tiempo y la versión de la política, y se sincroniza con tu cuenta cuando inicias sesión para mantenerse en todos tus dispositivos. Solo se te volverá a preguntar si no existe un registro válido, si la versión de la política cambia de forma sustancial o si tu registro tiene más de doce meses. Puedes cambiar de opinión en cualquier momento a través del enlace "Ajustes de cookies" en el pie de cada página.

Quién recibe tus datos

Los datos nunca se venden. Solo se comparten con proveedores de servicios que actúan como encargados del tratamiento siguiendo las instrucciones documentadas del Operador, cada uno con un rol definido:

  • Alojamiento, base de datos, autenticación y almacenamiento de archivos: Lovable Cloud, que funciona sobre la infraestructura de Supabase. Almacena datos de cuenta, proyectos, imágenes, créditos y registros de pago.
  • Generación de imágenes por AI: OpenAI. Las capturas que subes, o las regiones de estas que seleccionas, se transmiten para convertirse en mockups, junto con el prompt que describe la escena. El procesamiento de la API para empresas no se utiliza para entrenar los modelos del proveedor.
  • Captura de sitios web: el proveedor de captura que convierte una dirección web pública en una captura cuando pides al Servicio que capture una URL. Recibe la dirección, no el contenido de tu cuenta.
  • Procesamiento de pagos y documentos fiscales: Tranzila. Recibe los datos de transacción necesarios para cobrar el pago y emitir una factura o recibo. Los datos de la tarjeta le llegan directamente.
  • Envío de correos electrónicos: Resend. Recibe tu dirección de correo y el contenido del mensaje para correos transaccionales y, si diste tu consentimiento, de marketing.
  • Geolocalización de IP: el servicio de geolocalización consultado para determinar el país de una petición para poder calcular precios y el VAT. Recibe únicamente la dirección IP de la petición.

Los datos también pueden divulgarse cuando la ley lo exija, por ejemplo, ante una autoridad competente o un tribunal, y a asesores profesionales sujetos a confidencialidad.

Transferencias internacionales

Algunos de estos proveedores operan fuera de Israel y del Espacio Económico Europeo, principalmente en Estados Unidos. Las transferencias fuera del EEE se realizan sobre la base de garantías adecuadas conforme al Capítulo V del GDPR, en la práctica mediante las Cláusulas Contractuales Tipo de la Comisión Europea en el acuerdo de procesamiento de datos del proveedor, o mediante una decisión de adecuación cuando esta cubra al proveedor. Las transferencias fuera de Israel se realizan de acuerdo con las Privacy Protection Regulations (Transfer of Data to Databases Abroad), 5761-2001. Puedes solicitar por correo electrónico una copia de las garantías aplicadas a un proveedor concreto.

Cuánto tiempo conservamos los datos

Los datos se conservan únicamente mientras sirvan al propósito para el cual fueron recopilados:

  • Datos de la cuenta, proyectos, capturas subidas y mockups generados: mientras tu cuenta exista. Al eliminar un proyecto, se eliminan sus imágenes.
  • Registros contables, de facturación y fiscales, incluyendo el país del comprador y la base sobre la que se determinó: siete años, según lo exigen las normas fiscales y contables de Israel. Estos registros se mantienen tras eliminar la cuenta porque la ley lo exige.
  • Registros de consentimiento, tanto de marketing como de cookies: mientras el consentimiento esté vigente y durante un período razonable después, como prueba de que se obtuvo correctamente.
  • Registros técnicos y de seguridad: un período corto, normalmente no más de doce meses, a menos que un incidente de seguridad específico obligue a conservarlos más tiempo.

Puedes eliminar tu cuenta desde la página de perfil del producto. Al hacerlo, se eliminarán tu cuenta, proyectos, capturas subidas e imágenes generadas, y se anonimizará lo que deba conservarse por motivos legales.

Tus derechos

Bajo el GDPR y sus equivalentes israelíes, en las secciones 13 y 14 de la Ley de Protección de la Privacidad ampliada por la Enmienda N.º 13, tienes derecho a:

  • Acceder a los datos personales que tenemos sobre ti y recibir una copia.
  • Que se corrijan los datos inexactos, incompletos o desactualizados.
  • Que se borren tus datos cuando no haya un motivo legal para conservarlos.
  • Limitar el procesamiento mientras se resuelve una disputa sobre su exactitud o legalidad.
  • Recibir los datos que proporcionaste en un formato estructurado, de uso común y legible por máquina, y que se transmitan a otro responsable del tratamiento cuando sea técnicamente posible.
  • Oponerte al procesamiento basado en intereses legítimos, incluida la elaboración de perfiles, y al marketing directo en cualquier momento.
  • Retirar tu consentimiento en cualquier momento, usando el enlace para darte de baja en cualquier correo de marketing, el enlace de configuración de cookies en el pie de página, o escribiéndonos directamente.

Para ejercer cualquiera de estos derechos, escribe a ejarmon.design@gmail.com. El Operador responderá en el plazo de un mes y te informará si necesita ampliar este período ante una solicitud compleja. También puedes presentar una queja ante la Autoridad de Protección de la Privacidad de Israel o, si estás en la UE, ante la autoridad de control de tu país de residencia, lugar de trabajo o donde creas que ocurrió la infracción.

Seguridad

El Operador aplica medidas de seguridad alineadas con el Reglamento de Protección de la Privacidad (Seguridad de los Datos), 5777-2017, y con el Artículo 32 del GDPR: cifrado en tránsito, cifrado en reposo para archivos almacenados, reglas de acceso a nivel de fila para que cada cuenta solo acceda a sus propios datos, buckets de almacenamiento privados con enlaces de acceso temporales, acceso administrativo de privilegios mínimos, secretos guardados fuera del código fuente y registro de auditoría de acciones privilegiadas. El acceso a los datos de producción está limitado al Operador. Ningún sistema puede garantizar una seguridad absoluta, y estas medidas se revisan a medida que el Servicio evoluciona.

Brechas de datos

Si ocurre un incidente de seguridad que afecte a datos personales, el Operador lo investigará de inmediato, lo contendrá y lo notificará a la autoridad competente en las 72 horas siguientes a tener conocimiento del mismo cuando el GDPR lo exija, así como a la Autoridad de Protección de la Privacidad de Israel cuando la ley israelí lo requiera. Si es probable que el incidente suponga un alto riesgo para tus derechos, se te informará directamente y sin demoras indebidas, en un lenguaje claro, explicando lo sucedido y qué puedes hacer al respecto.

Toma de decisiones automatizada

El Servicio utiliza inteligencia artificial para generar imágenes, pero no lleva a cabo decisiones automatizadas ni la elaboración de perfiles que produzcan efectos legales sobre ti o te afecten significativamente de un modo similar a los efectos del artículo 22 del RGPD. No se realizan evaluaciones crediticias, de idoneidad ni decisiones automatizadas sobre tu cuenta.

Menores

El Servicio es una herramienta de diseño profesional y no está pensada ni dirigida a menores. Las cuentas requieren que el usuario tenga 18 años o más en virtud de los Términos de servicio, y en ningún caso el Servicio tratará a sabiendas los datos de menores de 16 años, la edad pertinente para el consentimiento de los servicios de la sociedad de la información a los efectos del artículo 8 del RGPD. Si descubrimos que se han recopilado datos de un menor, se eliminarán de inmediato. Los padres o tutores que crean que esto ha sucedido pueden escribir a ejarmon.design@gmail.com.

Comunicaciones de marketing

Los correos electrónicos de marketing se envían solo con tu consentimiento previo y expreso, en cumplimiento del artículo 30A de la Ley de Comunicaciones de Israel (Bezeq y Radiodifusión), 5742-1982, y del RGPD. Los mensajes transaccionales sobre tu cuenta, compras y facturas no son marketing y se envían de todos modos por ser parte del contrato. Puedes revocar tu consentimiento de marketing en cualquier momento desde tu perfil, mediante el enlace para darte de baja que hay en cada mensaje o escribiendo a ejarmon.design@gmail.com.

Cambios en esta política

Esta es la versión 2.0 de la política; la fecha de su última modificación aparece en la parte superior de esta página. Las aclaraciones menores se publican aquí y entran en vigor en el momento de su publicación. Cuando un cambio es sustancial, por ejemplo una nueva categoría de datos, una nueva finalidad, un nuevo encargado del tratamiento o la introducción de almacenamiento analítico o de marketing, se incrementa la versión del consentimiento, se vuelve a mostrar el aviso y se te pide que vuelvas a elegir. La versión vinculante siempre es la que está publicada en el Servicio. Versión de la política 2.0

Este documento se proporciona como información general y fue preparado con asistencia automatizada; no constituye asesoramiento legal.

Skip to main content