Política de privacidad
Versión para revisión: review-draft. Esta Política explica cómo StickerKit trata los datos personales.
Quiénes somos
StickerKit opera el bot de Telegram @stickerkit_bot y la Mini App StickerKit en app.stickerkit.app.
- Responsable del tratamiento
- No publicado en esta compilación de revisión.
- Vendedor
- No publicado en esta compilación de revisión.
- Dirección postal
- No publicado en esta compilación de revisión.
- No publicado en esta compilación de revisión.
Qué tratamos y por qué
- Tu foto. Usamos la foto que envías para crear los stickers que pediste y la borramos en los plazos indicados más abajo. No se guarda como parte de tu cuenta. Lo que hacemos con los metadatos del archivo se explica más abajo, en los datos de tratamiento. Nunca usamos tu foto para crear una base de rostros ni para entrenar un modelo.
- Un registro de tu envío. Guardamos un registro breve de la foto que enviaste para que el bot y la Mini App puedan continuar el mismo pedido o volver a empezarlo si se interrumpió. Apunta al archivo que ya tenemos, no es una segunda copia, y se borra junto con la foto.
- Los stickers que creamos. Las vistas previas, las imágenes de los stickers y el paquete publicado se guardan en almacenamiento privado para poder mostrártelos, publicarlos y restaurarlos si algo falla. Se borran en los plazos indicados más abajo.
- Informes de errores. Si los informes de errores están activados, los datos de tratamiento indicados más abajo dicen quién los recibe y qué contienen. Los conservamos durante el plazo indicado allí.
- Datos de cuenta y uso almacenados en nuestra base de datos: guardamos un UUID interno de cuenta y tu ID de proveedor de Telegram, y podemos guardar los campos que Telegram facilite: nombre mostrado, nombre de usuario, código de idioma, indicador de cuenta premium y hora de última actividad. También guardamos configuración regional, zona horaria, estado y estado de supresión de la cuenta, metadatos de integración limitados y permitidos; estado de la vista previa gratuita; contadores de paquetes entregados y nombres de sets; relaciones de referidos; permiso de escritura del bot; y el enlace del sitio que te llevó al bot. Un evento del producto contiene el UUID interno, un ID opcional de flujo, hora, nombre acotado, versión de esquema, propiedades permitidas y depuradas, y fecha de caducidad. El producto no solicita tu teléfono ni tu correo electrónico personal.
- Confirmación de edad y Términos. Antes de dar acceso al producto, guardamos la cuenta vinculada a tu ID de Telegram, la versión del conjunto jurídico confirmada, la hora y el origen de la confirmación, y tu declaración de mayoría de edad. Usamos el registro para aplicar la restricción de 18 años, identificar los Términos aceptados y la Política que reconociste haber leído, y documentar la confirmación para cumplimiento y resolución de controversias. Es una declaración personal, no una verificación de edad o identidad: no pedimos ni guardamos tu fecha de nacimiento o documento de identidad.
- Registros de costes de proveedores. Los registros de llamadas, uso, asignación, ingresos y conciliación usan el UUID interno vinculado a tu cuenta en vez de repetir el ID de proveedor de Telegram. Pueden incluir identificadores internos de tarea, intento de generación, pedido, producto y presupuestos; flujo, fuente de financiación, SKU, Stars atribuidas o reembolsadas; proveedor y resumen de cuenta del proveedor, endpoint, modelo, ubicación, operación y clase de consumo o calidad; identificadores acotados de solicitud, resultado, estado, código HTTP o del proveedor, clase o código de fallo, horas y latencia; uso numérico por dirección, modalidad, cantidad, unidad, nivel tarifario y fuente, incluida duración o resolución de vídeo; y captura de precios, moneda, estimación, reserva, coste final y valores de conciliación. No contienen foto de origen, texto de instrucciones, imagen generada, pie, initData o file ID de Telegram, URL de resultado del proveedor, cuerpo de respuesta ni texto original de excepciones. Los informes de gestión muestran datos agregados.
- Pagos. Las compras se realizan con Telegram Stars. Telegram procesa la transacción; nunca vemos ni almacenamos datos de tarjeta, banco o monedero.
Bases jurídicas del tratamiento (RGPD)
- Prestación del servicio solicitado (art. 6.1.b) para estilizar la foto elegida y entregar vistas previas y paquetes de pago. StickerKit no usa la foto para identificarte o autenticarte de forma única ni crea una plantilla biométrica.
- Limitación de finalidad. La confirmación de edad y Términos registra la aceptación del contrato y una declaración de edad; no se considera permiso para usos ajenos de la foto. StickerKit no usa la foto para publicidad, identificación única, autenticación ni entrenamiento de su propio modelo.
- Interés legítimo (art. 6.1.f) para prevenir abusos, diagnosticar errores mediante los datos de diagnóstico descritos más abajo y entender el uso mediante el registro acotado de eventos.
- Contrato, cumplimiento y conservación de registros para aplicar las condiciones de acceso vigentes y conservar prueba de la confirmación versionada. Según la ley aplicable, la base puede ser la adopción de medidas precontractuales o la ejecución de un contrato, el cumplimiento de una obligación legal o el interés legítimo en demostrar cumplimiento y resolver reclamaciones.
Dónde se tratan tus datos
Telegram trata los mensajes y los pagos con Stars bajo sus propias condiciones. La infraestructura y los encargados habilitados, su ámbito de tratamiento, conservación y configuración de registro se identifican a continuación. StickerKit no vende datos personales ni los usa para publicidad de terceros.
- Alojamiento de la aplicación
- No publicado en esta compilación de revisión.; región: No publicado en esta compilación de revisión.
- Base de datos
- No publicado en esta compilación de revisión.; región: No publicado en esta compilación de revisión.
- Almacenamiento de objetos
- No publicado en esta compilación de revisión.; región: No publicado en esta compilación de revisión.
- Proveedor de generación con IA
- No publicado en esta compilación de revisión.
- Ubicaciones o ámbito del tratamiento de IA
- No publicado en esta compilación de revisión.
- Conservación del proveedor de IA
- No publicado en esta compilación de revisión.
- Registro de solicitudes y respuestas de IA
- No publicado en esta compilación de revisión.
- Uso de datos para entrenamiento por el proveedor de IA
- No publicado en esta compilación de revisión.
- Proveedor de edge, CDN y DNS
- No publicado en esta compilación de revisión.
- Ámbito del tratamiento edge
- No publicado en esta compilación de revisión.
- Proveedor de diagnóstico
- No publicado en esta compilación de revisión.
- Datos incluidos en el diagnóstico
- No publicado en esta compilación de revisión.
- Tratamiento de metadatos de archivos de origen
- No publicado en esta compilación de revisión.
- Registro de subencargados
- No publicado en esta compilación de revisión.
- Versión del registro
- No publicado en esta compilación de revisión.
- SHA-256 del registro
No publicado en esta compilación de revisión.- Salvaguardias de transferencia
- No publicado en esta compilación de revisión.
Durante cuánto tiempo conservamos los datos
Los plazos se definen por categoría de datos y no por una implementación concreta del runtime, sistema de archivos o base de datos.
- Versión de la política de conservación
- No publicado en esta compilación de revisión.
- Cargas de origen y entradas de generación
- No publicado en esta compilación de revisión.
- Vistas previas, stickers y recursos compartibles
- No publicado en esta compilación de revisión.
- Cuenta, derechos, consentimientos y uso
- No publicado en esta compilación de revisión.
- Pedidos, pagos, reembolsos, regalos y suscripciones
- No publicado en esta compilación de revisión.
- Uso y costes de proveedores
- No publicado en esta compilación de revisión.
- Diagnósticos y eventos de seguridad
- No publicado en esta compilación de revisión.
- Copias de recuperación ante desastres
- No publicado en esta compilación de revisión.
Tus derechos
Si se aplica el RGPD, puedes solicitar acceso, rectificación, supresión o exportación de tus datos, limitar u oponerte al tratamiento y reclamar ante la autoridad de protección de datos de tu país. StickerKit no trata las fotos de origen como contenido permanente de la cuenta; los recursos temporales de origen, carga y generación siguen los plazos anteriores, mientras que el mensaje original depende de la conservación de Telegram y de tu historial. Los demás registros son principalmente identificadores, derechos, operaciones comerciales y contadores vinculados a tu ID de Telegram. La LGPD de Brasil y otras leyes aplicables pueden conceder derechos equivalentes. Inicia una solicitud mediante el soporte de privacidad del bot o usa los datos de contacto de abajo. Es posible que soporte tenga que verificar que la cuenta es tuya y te explicará los pasos siguientes; abrir el chat no elimina datos de forma automática ni inmediata.
Edad y otras personas en la foto
StickerKit es solo para usuarios de 18 años o más. La confirmación exigida es tu propia declaración y no verifica una fecha de nacimiento o identidad. Sube la foto de otra persona, incluida una persona menor, únicamente con su consentimiento o el de su padre, madre o tutor para convertirla en stickers. No subas fotos de personas que no hayan aceptado.
Seguridad
- Medidas técnicas y organizativas de producción
- No publicado en esta compilación de revisión.
Ningún sistema es completamente seguro. Si StickerKit conoce una brecha de datos personales, notificará a las personas afectadas y a la autoridad correspondiente cuando lo exija la ley aplicable.
Cambios en esta Política
Actualizaremos la fecha anterior cuando hagamos cambios y señalaremos los cambios importantes en el bot.
Contacto
Las preguntas, solicitudes de privacidad y notificaciones pueden enviarse por email o mediante el soporte del bot.
No publicado en esta compilación de revisión. · Abrir el soporte en @stickerkit_bot