Política de privacidad
Esta política explica cómo BFC GROUP, editora de Micro Drama, trata los datos personales en microdrama.studio y en los servicios de creación asociados a Micro Drama, incluido Story Studio. Debe leerse junto con nuestra página de Seguridad y privacidad.
1. Responsable del tratamiento
BFC GROUP, SAS francesa con un capital social de 10 748 €
14 rue Artaud, 69004 Lyon, Francia
SIREN: 830 940 979
Contacto de privacidad: [email protected]
Actualmente no se ha designado un delegado de protección de datos.
2. Datos tratados
Según las funciones utilizadas, podemos tratar:
- datos de cuenta y autenticación: identificador técnico, correo electrónico, nombre visible y permisos;
- datos comerciales: plan, créditos, facturación e identificadores de Stripe — no recibimos el número completo de tarjeta;
- contenidos del proyecto: ideas, briefs, guiones, biblias, personajes, diálogos, imágenes, voces, vídeos, archivos de referencia y resultados generados;
- datos de colaboración y publicación elegidos por el usuario;
- solicitudes de contacto: nombre, apellidos, empresa y mensaje;
- datos técnicos y de seguridad: fecha, operación, modelo, volúmenes, estado, coste, dirección IP y registros necesarios para la seguridad;
- datos de audiencia, solo después del consentimiento a Google Analytics.
No cargues datos sensibles innecesarios ni la imagen o voz de una persona sin base jurídica y permiso adecuados.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica principal |
|---|---|
| Crear una cuenta, guardar proyectos y proporcionar las generaciones solicitadas | Contrato o medidas precontractuales |
| Gestionar pagos, créditos, suscripciones y contabilidad | Contrato y obligación legal |
| Proteger, diagnosticar y mantener la plataforma y prevenir el fraude | Interés legítimo en un servicio seguro y fiable |
| Responder a solicitudes y preparar presupuestos | Medidas precontractuales e interés legítimo |
| Medir la audiencia con Google Analytics | Consentimiento, revocable en cualquier momento |
4. Contenidos e inteligencia artificial
Micro Drama no utiliza tus contenidos para entrenar, ajustar o evaluar sus propios modelos de IA generalistas. No vendemos tus guiones, ideas ni datos.
Cuando activas una función de IA, solo se envían al proveedor correspondiente los datos necesarios para producir el resultado solicitado. Una integración sensible permanece desactivada hasta verificar el nivel de servicio, el modelo exacto y las condiciones de tratamiento confidencial.
Esto no significa que ningún proveedor conserve jamás datos temporalmente: la prestación, los controles de seguridad y las opciones de retención cero dependen del servicio y contrato aplicables. Favorecemos servicios comerciales que excluyen el entrenamiento con contenidos de clientes y activamos garantías reforzadas cuando están disponibles.
5. Destinatarios y encargados
Solo el personal autorizado de BFC GROUP y los proveedores necesarios reciben datos pertinentes.
| Categoría / proveedor | Función |
|---|---|
| Google Cloud / Firebase | Autenticación, base de datos, funciones de servidor, alojamiento y registros técnicos |
| Cloudflare, incluido R2 | Distribución, protección de red y almacenamiento de medios |
| OpenAI | Escritura, análisis y script doctor bajo demanda mediante una pasarela privada de servidor |
| Anthropic | Escritura, análisis y script doctor bajo demanda |
| Google Gemini | Generación de texto, imagen o voz solo en un proyecto de pago verificado |
| fal.ai, Replicate, Luma y BytePlus | Generación especializada de imagen, vídeo, audio o tratamiento multimedia |
| Stripe | Pagos, suscripciones y facturación |
| Web3Forms y Google Workspace | Transmisión y gestión de solicitudes de contacto |
| Google Analytics | Medición de audiencia tras el consentimiento |
| Redes sociales conectadas por el usuario | Publicación o conexión solicitada expresamente |
La disponibilidad de un modelo no basta para activarlo: sus condiciones y el nivel de servicio deben ser compatibles con esta política.
6. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo, especialmente en Estados Unidos. Según el proveedor, las transferencias se basan en una decisión de adecuación, el Marco de Privacidad de Datos UE–EE. UU. o las cláusulas contractuales tipo de la Comisión Europea, con medidas adicionales cuando sean necesarias. Las garantías aplicables se revisan en el registro de encargados y los contratos.
7. Conservación y supresión
Aplicamos los siguientes plazos o criterios:
- consultas comerciales: hasta 3 años desde el último contacto;
- facturas y documentos contables: el plazo legal aplicable;
- cuenta y proyectos: durante la relación contractual, y después supresión o anonimización a petición o al cerrar la cuenta, salvo obligación legal;
- medios y copias de seguridad: mientras sean necesarios para un proyecto, colaboración o publicación; los elementos no referenciados entran en el proceso de supresión y las copias siguen el ciclo técnico del proveedor;
- registros técnicos y de seguridad: durante un plazo proporcional al diagnóstico, prevención del fraude y obligaciones de seguridad;
- Google Analytics: según el plazo configurado, con un máximo objetivo de 14 meses; el consentimiento se solicita de nuevo a más tardar a los 6 meses.
La supresión puede retrasarse si un dato es necesario para una reclamación, una obligación legal o sigue referenciado por un proyecto compartido que pediste conservar. Contáctanos para una supresión completa y verificable.
8. Cookies y analítica
Google Analytics solo se carga después de un consentimiento explícito. Rechazarlo no afecta al acceso. La elección se guarda localmente durante un máximo de 6 meses. Las funciones esenciales de autenticación y seguridad pueden utilizar almacenamiento estrictamente necesario y no publicitario.
9. Seguridad
Las medidas incluyen autenticación, acceso a proyectos por propietario, cifrado en tránsito, cifrado en reposo de la infraestructura, secretos del lado servidor, registros minimizados, control de URL remotas, cabeceras de seguridad y procedimientos de incidentes.
Ningún servicio en línea puede garantizar un riesgo nulo. Mantenemos medidas adaptadas al riesgo, corregimos vulnerabilidades y notificamos brechas cuando la ley lo exige. Los detalles y límites están en la página de Seguridad.
10. Tus derechos
Puedes solicitar acceso, rectificación, supresión, limitación o portabilidad, oponerte a ciertos tratamientos y retirar el consentimiento a la analítica en cualquier momento.
Escribe a [email protected]. Podemos pedir una prueba limitada para evitar el acceso de terceros. Puedes reclamar ante la CNIL en cnil.fr, la AEPD en aepd.es o tu autoridad local.
11. Cambios
Actualizaremos esta página cuando cambien de forma importante el servicio, los proveedores o las garantías. La fecha siguiente identifica la versión aplicable.
Última actualización: 10 de julio de 2026.