La protección de tus datos personales es importante para nosotros. Esta política de privacidad te informa sobre qué datos personales tratamos cuando visitas nuestro sitio web, creas una cuenta de Neurapix o utilizas nuestro servicio de edición de imágenes — incluidos nuestros plugins, las conexiones de Instant Processing (Google Drive, Frame.io, FTP) y la entrega en Adobe Lightroom — y sobre los derechos que te asisten.
1. ¿Quién es el responsable del tratamiento de los datos?
El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos de la UE (RGPD) es:
neurapix GmbH
Am Feuerschanzengraben 10
37083 Gotinga, Alemania
Representada por su administrador: Nils Sauder
Registro Mercantil de Gotinga, HRB 206286
Correo electrónico: hello@neurapix.com
2. ¿A qué se aplica esta política de privacidad?
Esta política se aplica:
• a nuestro sitio web neurapix.com,
• a tu cuenta de Neurapix y al portal de Neurapix,
• a nuestro servicio de edición de imágenes, con independencia del canal que utilices para enviarnos las imágenes (sitio web, plugin de Neurapix para Adobe Lightroom Classic, Google Drive, Frame.io o FTP), así como
• a la conexión opcional de tu cuenta de Adobe Lightroom para la entrega de las imágenes editadas en tu catálogo de Lightroom («conexión con la nube de Lightroom»).
Las condiciones contractuales del servicio de edición de imágenes se recogen en nuestro contrato de edición de imágenes.
3. ¿Qué datos tratamos, con qué finalidad y sobre qué base jurídica?
3.1 Archivos de registro del servidor
Cuando visitas nuestro sitio web, nuestro servidor registra automáticamente: el tipo y la versión de tu navegador, tu sistema operativo, la URL de procedencia (referente), las páginas visitadas, la fecha y la hora del acceso, así como tu dirección IP.
• Finalidad: seguridad, estabilidad y mejora de nuestro sitio web.
• Base jurídica: art. 6, apdo. 1, letra f), del RGPD (interés legítimo en un funcionamiento seguro y estable de nuestro sitio web).
• Plazo de conservación: los archivos de registro se suprimen en un plazo de 7 días, salvo que el esclarecimiento de un incidente de seguridad concreto exija una conservación más prolongada.
3.2 Cookies y gestión del consentimiento
Utilizamos cookies con fines de funcionalidad y seguridad, así como — con tu consentimiento — con fines analíticos y de marketing. En nuestro sitio web empleamos el gestor de consentimiento Cookiebot y, en el portal de Neurapix, el gestor de consentimiento Klaro. A través de ambos puedes aceptar o rechazar las cookies analíticas y de marketing y modificar tu decisión en cualquier momento; las herramientas de análisis y marketing están desactivadas por defecto.
Cookies técnicamente necesarias (base jurídica: art. 6, apdo. 1, letra f), del RGPD):
• token — 2 días — mantiene tu sesión iniciada (portal)
• CookieConsent — 12 meses — Cookiebot: guarda tu decisión sobre cookies (sitio web)
• klaro — 12 meses — Klaro: guarda tu decisión sobre cookies (portal)
Cookies analíticas y de marketing (base jurídica: art. 6, apdo. 1, letra a), del RGPD — tu consentimiento, revocable en cualquier momento a través de la configuración de cookies; los detalles de cada servicio figuran en el apartado 6):
• _ga, _ga_* — 13 meses — Google Analytics: distinción de visitantes y sesiones
• _fbp — 3 meses — Meta: publicidad personalizada y medición de conversiones
• _pin_unauth — 12 meses — Pinterest: medición de conversiones
3.3 Datos de la cuenta y datos contractuales
Al registrarte tratamos los datos que nos facilitas: dirección de correo electrónico, nombre y — en su caso — razón social, dirección postal, NIF-IVA y los ajustes que hayas elegido. Además, tratamos los datos de uso necesarios para la facturación (número y tipo de imágenes procesadas, planes contratados).
• Finalidad: puesta a disposición de tu cuenta, ejecución del contrato, facturación, comunicación con la clientela.
• Base jurídica: art. 6, apdo. 1, letra b), del RGPD (ejecución del contrato); para la conservación de la documentación relevante a efectos de facturación, art. 6, apdo. 1, letra c), del RGPD (obligaciones legales de conservación conforme al derecho mercantil y tributario alemán).
• Plazo de conservación: durante la vigencia de la relación contractual; la documentación relevante a efectos de facturación, durante los plazos legales de conservación de hasta diez años.
3.4 Datos de pago
Los pagos se tramitan a través de nuestro proveedor de servicios de pago Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublín 2, Irlanda). Tus datos de pago (p. ej. número de tarjeta de crédito, datos bancarios) los recaba directamente Stripe; nosotros no almacenamos datos de pago completos en nuestros sistemas. Stripe puede transferir datos a Stripe, Inc. en EE. UU.; Stripe está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework) y utiliza de forma complementaria las cláusulas contractuales tipo de la UE.
• Finalidad: tramitación de pagos, prevención del fraude.
• Base jurídica: art. 6, apdo. 1, letra b), del RGPD.
3.5 Archivos de imagen que nos envías para su edición
El núcleo de nuestro servicio es la edición de tus fotografías basada en inteligencia artificial. Puedes enviarnos archivos de imagen a través del plugin de Neurapix, de nuestro sitio web o de las fuentes de Instant Processing Google Drive, Frame.io y FTP (véanse los apartados 3.7 a 3.9). Tratamos estas imágenes en nuestros servidores para (a) crear tu perfil de edición individual («SmartPreset») y (b) editar tus fotografías con tu estilo y devolvértelas.
• Finalidad: prestación del servicio de edición de imágenes que nos has encargado.
• Base jurídica: art. 6, apdo. 1, letra b), del RGPD.
• Plazo de conservación: los archivos de imagen enviados para su edición se suprimen a más tardar 48 horas después de la edición o de la entrega de los resultados. Las previsualizaciones (JPEG) generadas para la descarga en tu panel de control se conservan hasta 7 días. Los archivos de imagen enviados para la creación y la mejora continua de tu SmartPreset individual se conservan durante la vigencia de la relación contractual; se suprimen definitivamente en cuanto dejan de ser necesarios para esa finalidad y, a más tardar, al finalizar el contrato.
Imágenes con datos personales de terceros: tus fotografías pueden mostrar a personas identificables (p. ej. tu clientela). En ese sentido, tratamos el contenido de las imágenes exclusivamente por cuenta tuya y siguiendo tus instrucciones, en calidad de encargado del tratamiento en el sentido del art. 28 del RGPD y sobre la base del contrato de encargo de tratamiento celebrado en el momento del registro. Tú sigues siendo responsable de la licitud de las propias tomas.
3.6 Conexión con la nube de Lightroom (Adobe)
Si utilizas nuestra conexión con la nube de Lightroom, entregamos tus fotografías editadas directamente en tu catálogo de Adobe Lightroom, de modo que puedas acceder a ellas en Lightroom (p. ej. Lightroom móvil o Lightroom para escritorio).
Para ello, autorizas a Neurapix una sola vez mediante el inicio de sesión de Adobe (OAuth). Antes de la autorización, Adobe te muestra una pantalla de consentimiento con los permisos solicitados: tu identidad en Adobe (openid, AdobeID), acceso permanente para la entrega en segundo plano (offline_access), así como acceso a las API de socios de Lightroom mediante las que escribimos en tu catálogo (lr_partner_apis). Utilizamos este acceso exclusivamente para escribir tus archivos de imagen editados y los álbumes correspondientes en tu catálogo de Lightroom; no leemos, analizamos ni utilizamos ningún otro contenido de tu cuenta de Adobe.
En este contexto tratamos:
Puedes revocar la conexión en cualquier momento en los ajustes de tu cuenta de Neurapix o de forma centralizada en tu cuenta de Adobe (account.adobe.com → aplicaciones conectadas). En caso de revocación o de supresión de tu cuenta de Neurapix, eliminamos los tokens almacenados.
• Finalidad: entrega de las imágenes editadas en tu catálogo de Lightroom.
• Base jurídica: art. 6, apdo. 1, letra b), del RGPD.
• Destinatario: Adobe Systems Software Ireland Limited, 4–6 Riverwalk, Citywest Business Campus, Dublín 24, Irlanda. Adobe puede transferir datos a Adobe Inc. en EE. UU.; Adobe Inc. está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. Política de privacidad de Adobe: https://www.adobe.com/es/privacy/policy.html
3.7 Conexión con Google Drive
Puedes enviarnos archivos de imagen conectando tu Google Drive y seleccionando las carpetas que deseas supervisar. Los nuevos archivos de imagen que lleguen a una carpeta seleccionada se recuperan automáticamente para su edición.
Autorizas a Neurapix mediante el inicio de sesión de Google (OAuth) con acceso de solo lectura a tu Google Drive (drive.readonly). Utilizamos este acceso exclusivamente para detectar y recuperar archivos de imagen en las carpetas que hayas seleccionado; debido al acceso de solo lectura, no podemos modificar ni eliminar nada en tu Drive. Tratamos tu identificador de cuenta de Google, los identificadores técnicos de carpetas y archivos, los nombres de archivo y las marcas temporales, los archivos de imagen recuperados, así como los tokens OAuth emitidos por Google — almacenados cifrados (AES-256-GCM). Para detectar con prontitud los archivos nuevos, registramos notificaciones push en Google para las carpetas seleccionadas.
Puedes revocar la conexión en cualquier momento en los ajustes de tu cuenta de Neurapix o de forma centralizada en tu cuenta de Google (myaccount.google.com → Seguridad → Acceso de terceros). En caso de revocación o de supresión de tu cuenta de Neurapix, eliminamos los tokens almacenados.
El uso por parte de Neurapix de la información recibida de las API de Google se ajusta a la Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), incluidos los requisitos de uso limitado (Limited Use).
• Finalidad: recepción de tus archivos de imagen para su edición.
• Base jurídica: art. 6, apdo. 1, letra b), del RGPD.
• Destinatario/proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Política de privacidad de Google: https://policies.google.com/privacy
3.8 Conexión con Frame.io
Puedes enviarnos archivos de imagen subiéndolos a un proyecto o una carpeta de Frame.io conectados con Neurapix. Autorizas a Neurapix mediante el inicio de sesión de Adobe (OAuth; Frame.io es un servicio de Adobe) con acceso a tu cuenta de Frame.io (scopes: openid, email, profile, offline_access, additional_info.roles). Recuperamos los archivos de imagen recién subidos a través de la API de Frame.io para su edición y tratamos los metadatos técnicos asociados (identificadores de cuenta, proyecto y activo, nombres de archivo, momentos de subida), así como los tokens OAuth emitidos por Adobe — almacenados cifrados (AES-256-GCM). Si activas el ajuste opcional «Eliminar tras la importación», suprimimos el archivo de origen en tu proyecto de Frame.io una vez completada correctamente la importación.
Puedes revocar la conexión en cualquier momento en los ajustes de tu cuenta de Neurapix o de forma centralizada en tu cuenta de Adobe. En caso de revocación o de supresión de tu cuenta de Neurapix, eliminamos los tokens almacenados.
• Finalidad: recepción de tus archivos de imagen para su edición.
• Base jurídica: art. 6, apdo. 1, letra b), del RGPD.
• Destinatario/proveedor: Adobe Systems Software Ireland Limited (Frame.io), 4–6 Riverwalk, Citywest Business Campus, Dublín 24, Irlanda. Política de privacidad: https://www.adobe.com/es/privacy/policy.html
3.9 Subida por FTP
Puedes enviarnos archivos de imagen directamente desde tu cámara o tu ordenador a nuestro servidor FTP (ftp.neurapix.com), que operamos nosotros mismos en nuestra infraestructura en Alemania. Para ello recibes credenciales FTP personales. El servidor admite la transferencia cifrada (FTPS explícito / AUTH TLS); dado que muchas cámaras no admiten TLS, también se aceptan conexiones FTP sin cifrar — te recomendamos utilizar FTPS siempre que tu dispositivo lo permita.
Tratamos tus credenciales FTP, los datos de conexión y de inicio de sesión (dirección IP, marcas temporales, nombre de usuario, nombres de los archivos transferidos) para el funcionamiento y la protección de este acceso (incluida la protección frente a intentos de inicio de sesión por fuerza bruta), así como los propios archivos de imagen subidos.
• Finalidad: recepción de tus archivos de imagen para su edición; seguridad de la infraestructura de transferencia.
• Base jurídica: art. 6, apdo. 1, letra b), del RGPD; para los registros de seguridad, art. 6, apdo. 1, letra f), del RGPD.
• Plazo de conservación: los archivos de imagen subidos se suprimen a más tardar 48 horas después de la importación correcta de los resultados editados en tu Lightroom; los archivos no procesables (p. ej. formatos no admitidos), transcurridos 7 días. Se aplica una cuota de almacenamiento por cuenta.
3.10 Comunicación por correo electrónico
Para los correos transaccionales (p. ej. confirmación de registro, facturas, avisos de procesamiento) y — con tu consentimiento — las novedades de producto, utilizamos el servicio de envío Brevo (Sendinblue GmbH / Brevo, Köpenicker Str. 126, 10179 Berlín, Alemania) en calidad de encargado del tratamiento.
• Base jurídica: art. 6, apdo. 1, letra b), del RGPD para los correos transaccionales; art. 6, apdo. 1, letra a), del RGPD para los correos de marketing (baja en cualquier momento a través del enlace incluido en cada correo).
3.11 Soporte
Cuando contactas con nuestro soporte, tratamos tus datos de contacto, el contenido de tu consulta y, en su caso, los datos de cuenta y de encargo necesarios para resolver tu solicitud. Utilizamos el servicio de tickets Help Scout (Help Scout PBC, Boston, MA, EE. UU.) en calidad de encargado del tratamiento. Help Scout está autocertificada conforme al Marco de Privacidad de Datos UE-EE. UU. (incluida su extensión para el Reino Unido); de forma complementaria, las transferencias a EE. UU. están amparadas por las cláusulas contractuales tipo de la UE.
• Base jurídica: art. 6, apdo. 1, letra b), del RGPD (soporte como parte del contrato) y, en lo demás, art. 6, apdo. 1, letra f), del RGPD.
4. Destinatarios y encargados del tratamiento
Recurrimos a proveedores cuidadosamente seleccionados en calidad de encargados del tratamiento conforme al art. 28 del RGPD, en particular:
• Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Alemania — alojamiento de nuestro sitio web, nuestro portal, nuestra API y nuestro servidor FTP (centros de datos en Alemania). El procesamiento de imágenes mediante IA se realiza en hardware propio en nuestra sede de Gotinga, Alemania.
• Stripe (pagos, apartado 3.4)
• Adobe (conexión con la nube de Lightroom, apartado 3.6; Frame.io, apartado 3.8)
• Google (conexión con Google Drive, apartado 3.7; análisis, apartado 6)
• Brevo (envío de correos, apartado 3.10)
• Help Scout (soporte, apartado 3.11)
• Meta, Pinterest (marketing, apartado 6)
Solo comunicamos datos personales a terceros en la medida en que ello sea necesario para la ejecución del contrato, hayas prestado tu consentimiento o estemos legalmente obligados a hacerlo.
6. Análisis y marketing
En nuestro sitio web y en el portal de Neurapix utilizamos los siguientes servicios de análisis y publicidad. Estos servicios funcionan exclusivamente con tu consentimiento (art. 6, apdo. 1, letra a), del RGPD), que puedes revocar en cualquier momento a través de la configuración de cookies (Cookiebot en el sitio web, Klaro en el portal). Además de las etiquetas del lado del navegador, transmitimos a algunos de estos proveedores, del lado del servidor, determinados eventos de servicio (p. ej. registro, primer pago) con el fin de medir la eficacia de nuestra publicidad; tu dirección de correo electrónico se transmite únicamente en forma cifrada mediante hash (SHA-256), junto con un identificador seudonimizado y, cuando exista, el identificador de clic publicitario de la plataforma correspondiente.
6.1 Google Analytics
Utilizamos Google Analytics 4, ofrecido por Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, para analizar el uso de nuestro sitio web y de nuestro portal (entre otros, dirección IP, ubicación aproximada, momento y frecuencia de las visitas). Las direcciones IP se anonimizan antes de cualquier transferencia fuera de la UE/del EEE. Determinados eventos de servicio se transmiten además del lado del servidor mediante el Google Analytics Measurement Protocol con un identificador seudonimizado. Google puede transferir datos a Google LLC en EE. UU. sobre la base del Marco de Privacidad de Datos UE-EE. UU. Complemento de inhabilitación: https://tools.google.com/dlpage/gaoptout
6.2 Píxel de Meta y Conversions API
Utilizamos el píxel de Meta y la Meta Conversions API, ofrecidos por Meta Platforms Ireland Limited, Merrion Road, Dublín 4, Irlanda, para medir las conversiones procedentes de nuestros anuncios y posibilitar publicidad basada en intereses en Facebook e Instagram. Los datos pueden transferirse a Meta Platforms, Inc. en EE. UU. sobre la base del Marco de Privacidad de Datos UE-EE. UU. y de las cláusulas contractuales tipo de la UE. Puedes gestionar tus preferencias publicitarias en https://www.facebook.com/ads/preferences
6.3 Etiqueta de Pinterest y Conversions API
Utilizamos la etiqueta de Pinterest y la Pinterest Conversions API, ofrecidas por Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublín 2, Irlanda, para medir las conversiones procedentes de nuestros anuncios en Pinterest. Los datos pueden transferirse a Pinterest, Inc. en EE. UU. sobre la base de las cláusulas contractuales tipo de la UE. Política de privacidad: https://policy.pinterest.com/privacy-policy
7. ¿Cómo protegemos tus datos?
La comunicación con nuestro sitio web, nuestro portal y nuestras API está cifrada (TLS/SSL); el servidor FTP ofrece además transferencia cifrada mediante FTPS (véase el apartado 3.9). Los tokens OAuth de los servicios conectados se almacenan cifrados (AES-256-GCM). El acceso a nuestros servidores está restringido al personal autorizado y sujeto a un deber de confidencialidad. Revisamos periódicamente nuestras medidas técnicas y organizativas.
8. Tus derechos
Tienes derecho a:
• acceder a tus datos personales (art. 15 del RGPD),
• solicitar su rectificación (art. 16 del RGPD),
• solicitar su supresión (art. 17 del RGPD),
• solicitar la limitación del tratamiento (art. 18 del RGPD),
• la portabilidad de los datos (art. 20 del RGPD),
• oponerte a los tratamientos basados en intereses legítimos por motivos relacionados con tu situación particular (art. 21 del RGPD),
• revocar en cualquier momento el consentimiento prestado, con efectos para el futuro (art. 7, apdo. 3, del RGPD).
Para ejercer tus derechos, basta con que nos escribas a hello@neurapix.com.
Además, te asiste el derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos. La autoridad competente para nosotros es: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Alemania.
9. Modificaciones de esta política de privacidad
Actualizamos esta política de privacidad cuando cambian nuestros servicios o los requisitos legales. La versión vigente en cada momento está siempre disponible en esta página.
Última actualización: 12 de agosto de 2026
Comienza con 1 000 ediciones de IA gratuitas.
Copyright © 2025 Neurapix GmbH. Todos los derechos reservados.
