Política de Privacidad de Widemile
Última actualización: 24 de julio de 2026
Esta Política explica cómo Widemile recopila, utiliza, comunica y protege datos personales cuando visitas widemile.ai, creas una cuenta o utilizas los servicios Widemile, incluidos Creative Studio, Pro Studio, Director, agentes de IA, colaboración, integraciones, suscripciones y soporte.
1. Responsable del tratamiento
El responsable es Centola Engineering S.r.l., con domicilio social en Contrada Ponzanello Mamurrano 35, 04023 Formia (LT), Italia, IVA 03343570598, REA LT-332215 y capital social de EUR 10.000.
Contacto de privacidad: info@centolaengineering.com.
Cuando Widemile trata datos únicamente siguiendo instrucciones documentadas de un cliente empresarial, dicho cliente actúa como responsable y Centola Engineering S.r.l. como encargado conforme al acuerdo aplicable.
2. Ámbito
Esta Política se aplica a los sitios, aplicaciones web, API y servicios Widemile operados por Centola Engineering S.r.l. No regula servicios de terceros que decidas conectar o visitar mediante enlaces externos.
3. Datos personales tratados
Cuenta y contacto
- Nombre, apellidos, email, teléfono, identificador, imagen de perfil, idioma y preferencias.
- Datos de autenticación e información recibida de proveedores de inicio de sesión, como Google, cuando eliges acceso social.
- Organización, espacio de trabajo, pertenencia a equipos, funciones, invitaciones y ajustes de colaboración.
Facturación y transacciones
- Nombre y dirección de facturación, datos fiscales, plan, créditos, identificadores de transacción, estado de pago y facturas.
- Stripe recopila directamente los datos completos de la tarjeta. Widemile no recibe ni conserva el número completo ni el código de seguridad.
Contenido del usuario y datos de IA
- Prompts, instrucciones, mensajes, configuraciones de agentes, documentos, conjuntos de datos y bases de conocimiento.
- Imágenes, vídeo, audio, grabaciones de voz, apariencia, rostros, medios de referencia, archivos de proyecto y otros materiales cargados.
- Ajustes de generación, modelos elegidos, metadatos técnicos, datos intermedios y resultados generados por IA.
- Comentarios, señales de moderación, solicitudes de soporte e informes de problemas.
Los medios pueden contener datos de otras personas. Las características visuales o vocales pueden tratarse para crear o editar contenido, mantener la coherencia de personajes o ejecutar la generación solicitada. Widemile no utiliza estas características para verificación de identidad o autenticación biométrica salvo que una función lo indique expresamente y proporcione la información adicional exigida.
Integraciones
- Aplicaciones conectadas, tokens de autorización, permisos, estado de conexión y acciones solicitadas mediante Google, Gmail, Slack, Telegram u otros servicios elegidos.
- Datos devueltos por esos servicios cuando sean necesarios para ejecutar tus instrucciones.
Contenido público y compartido
- Contenido, prompts, información de perfil y metadatos que publiques deliberadamente en la galería o mediante un enlace público.
- Otros pueden ver, copiar o redistribuir contenido público. Puedes cambiar la visibilidad mediante los controles disponibles.
Datos técnicos, de uso y seguridad
- Dirección IP, navegador, dispositivo, sistema operativo, idioma, ubicación aproximada derivada de la IP, referente, páginas, horarios e interacciones.
- Eventos de autenticación, actividad API, registros de seguridad, errores, indicadores de fraude e información de diagnóstico.
- Identificadores de cookies y almacenamiento local, únicamente como se describe en la Política de Cookies.
- Pruebas de consentimiento: identificador aleatorio del navegador o identificador de cuenta/contacto, finalidad, elección actual y anterior, versión de la información, origen de la interacción, idioma y hora del servidor. El registro no contiene la dirección IP completa, el agente de usuario ni una huella del dispositivo.
Marketing
- Estado de suscripción, prueba del consentimiento, atribución de campañas, identificadores de referencia o afiliación e interacción con comunicaciones.
4. Obtención de los datos
Recopilamos datos directamente de ti, automáticamente del dispositivo, de organizaciones que te invitan, de servicios conectados, de proveedores de pago y autenticación y, con consentimiento, de socios de publicidad o referencia.
5. Finalidades y bases jurídicas
Prestación del servicio — ejecución del contrato
Tratamos datos de cuenta, contenido, prompts, archivos, ajustes, resultados y espacios para crear y gestionar la cuenta, ejecutar instrucciones, proporcionar generación de IA, guardar proyectos, colaborar, prestar soporte y entregar servicios adquiridos.
Pagos y contabilidad — contrato y obligación legal
Tratamos datos de facturación para completar compras, administrar suscripciones y créditos, prevenir fraude, emitir facturas y cumplir obligaciones fiscales y contables.
Seguridad — interés legítimo y obligación legal
Tratamos registros técnicos, accesos, señales de contenido y datos limitados para proteger Widemile, prevenir fraude y abuso, investigar incidentes, aplicar los Términos y proteger a usuarios y terceros.
Comunicaciones del servicio — contrato e interés legítimo
Enviamos mensajes transaccionales sobre autenticación, compras, estado, seguridad, soporte y cambios relevantes. No son comunicaciones comerciales.
Analítica y mejora — consentimiento
Las tecnologías analíticas opcionales se activan, cuando la ley lo exige, solo después del consentimiento. Se usan para comprender funciones, diagnosticar problemas y mejorar rendimiento y usabilidad. Puedes retirar el consentimiento desde Ajustes de Cookies.
Marketing y publicidad — consentimiento
Enviamos marketing opcional y activamos rastreadores publicitarios, de conversión o afiliación solo tras el consentimiento correspondiente. Rechazarlo no limita el servicio principal.
Cumplimiento y reclamaciones — obligación legal e interés legítimo
Podemos tratar y conservar datos para responder a solicitudes legítimas, formular o defender reclamaciones, cumplir órdenes y documentar el cumplimiento.
6. Proveedores y destinatarios
Comunicamos únicamente los datos necesarios para cada servicio. Según las funciones y la configuración, los destinatarios pueden incluir:
- Supabase para autenticación, bases de datos e infraestructura.
- Cloudflare, incluido R2, para distribución, seguridad y almacenamiento.
- Stripe para pagos, suscripciones, facturación y prevención del fraude.
- Resend para email transaccional y marketing consentido.
- PostHog para analítica y diagnóstico consentidos.
- Google, incluidos Google Ads y Google Cloud Vertex AI, para medición consentida y funciones de IA.
- OpenAI, Microsoft Azure y Azure OpenAI, fal.ai, Kie.ai y ByteDance o Volcano Engine Ark para funciones de IA.
- LangChain o LangSmith, Tavily y E2B para agentes, trazado cuando esté habilitado, búsqueda web y ejecución aislada.
- Composio y las aplicaciones elegidas para servicios conectados.
- X Ads, TradeDoubler y Mediavine Grow para publicidad, referencias, afiliación o medición consentidas.
- Asesores, auditores, aseguradoras, autoridades y tribunales cuando sea necesario.
- Un comprador, inversor o sucesor en una operación societaria con garantías adecuadas.
El proveedor de una generación depende del modelo o función elegidos. Los datos de entrada y salida necesarios pueden enviarse a ese proveedor. No autorizamos usos propios no relacionados.
7. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Según el proveedor y destino, las transferencias se basan en decisiones de adecuación, el Marco de Privacidad de Datos UE-EE. UU. cuando sea aplicable, Cláusulas Contractuales Tipo u otro mecanismo válido del capítulo V del RGPD. La información del mecanismo específico está disponible previa solicitud.
8. Conservación
Conservamos los datos solo durante el tiempo necesario:
- Cuenta y espacios: mientras estén activos y durante el cierre y resolución de asuntos pendientes.
- Contenido y resultados: hasta su eliminación o cierre, sujetos a ciclos limitados de copia de seguridad, seguridad y eliminación de proveedores.
- Facturación: durante el plazo legal aplicable.
- Registros operativos y de seguridad: mientras sean necesarios para proteger el servicio e investigar. Los registros de auditoría pueden conservarse más tiempo de forma anonimizada o restringida.
- Marketing: hasta retirar el consentimiento, seguido de un registro limitado de exclusión.
- Pruebas de consentimiento: mientras sean necesarias para demostrar la elección y hasta que venzan los plazos relacionados.
- Contenido público: hasta cambiar su visibilidad o eliminarlo, sin perjuicio de copias lícitas y cachés.
Los datos podrán conservarse más tiempo por ley, orden o defensa de reclamaciones. Después se eliminan o anonimizan de forma irreversible.
9. IA y decisiones automatizadas
Widemile usa IA para generar, analizar o transformar contenido a petición. Los resultados son probabilísticos y pueden ser inexactos; debes revisarlos antes de utilizarlos o publicarlos.
Widemile no adopta decisiones exclusivamente automatizadas con efectos jurídicos o similares. Los sistemas automáticos pueden detectar abuso, malware o contenido prohibido; las restricciones relevantes pueden revisarse mediante el canal indicado.
10. Datos de otras personas
Antes de cargar contenido que identifique a otra persona debes contar con base jurídica y permisos suficientes. Se requiere especial cuidado con menores, clonación de voz, apariencia realista, contextos sensibles y publicación. No cargues documentos de identidad, datos médicos u otros datos altamente sensibles salvo que la función lo requiera expresamente.
11. Menores
Widemile está destinado exclusivamente a personas de al menos 18 años. Quienes sean menores de 18 no pueden crear una cuenta ni utilizar los Servicios, incluso con permiso de sus padres o tutores.
No ofrecemos conscientemente los Servicios a menores de 18 ni recopilamos intencionadamente sus datos de cuenta. Si crees que un menor de 18 ha facilitado datos personales o abierto una cuenta, contáctanos para investigar, cerrar la cuenta y eliminar los datos cuando proceda.
12. Seguridad
Aplicamos medidas técnicas y organizativas como controles de acceso, transmisión cifrada, aislamiento, registros, copias de seguridad y mínimo privilegio. Ningún sistema es completamente seguro; protege tus credenciales y selecciona ajustes de uso compartido adecuados.
13. Derechos
Conforme al RGPD puedes solicitar:
- acceso y copia;
- rectificación;
- supresión;
- limitación;
- portabilidad;
- oposición al interés legítimo;
- retirada del consentimiento sin afectar al tratamiento anterior;
- información sobre garantías de transferencias internacionales.
Utiliza los controles de la cuenta o escribe a info@centolaengineering.com. Podemos verificar tu identidad. Normalmente respondemos en un mes, salvo prórroga legal.
Puedes reclamar ante el Garante italiano o la autoridad de tu residencia, trabajo o lugar de la supuesta infracción.
14. Cookies y opciones
La Política de Cookies contiene cookies, almacenamiento local, píxeles, duración y opciones. Puedes aceptar, rechazar o modificar categorías opcionales desde Ajustes de Cookies en el pie. Retirar el consentimiento detiene el seguimiento futuro; también puedes borrar tecnologías guardadas desde el navegador.
15. Cambios
Podemos actualizar esta Política cuando cambien servicios, proveedores o requisitos legales. Publicaremos la nueva fecha y avisaremos adicionalmente cuando un cambio material requiera atención o nuevo consentimiento.
16. Contacto
Centola Engineering S.r.l.
Contrada Ponzanello Mamurrano 35
04023 Formia (LT), Italia