Política de privacidad
Última actualización: 27 de agosto de 2026
1. ¿Quién es el responsable de sus datos?
PianoViz, una empresa individual registrada en París, Francia, es responsable de los datos personales tratados a través de https://www.pianoviz.app. Para preguntas sobre privacidad o para ejercer sus derechos, escriba a contact@pianoviz.app.
2. Datos que tratamos
- Datos de la cuenta: nombre para mostrar, dirección de correo electrónico, estado de verificación, URL de la imagen de perfil proporcionada por Google si inicia sesión con Google, identificador interno y fecha de creación.
- Datos de autenticación: contraseña cifrada mediante hash, proveedor de inicio de sesión, identificador de Google y tokens OAuth cifrados cuando sean necesarios, sesiones, dirección IP y agente de usuario.
- Archivos y proyectos: nombre del archivo, audio o MIDI subido, duración, tamaño, formato, notas detectadas, MIDI generado, ajustes de visualización, estado, errores y fecha de eliminación.
- Exportaciones de vídeo: ajustes de renderizado, formato, resolución, frecuencia de imagen, vídeo generado, tamaño, estado y registros de ejecución.
- Datos para compartir: token público para compartir y token utilizado para reconocer al propietario de un proyecto.
- Compras y créditos: identificador de cliente de Stripe, correo electrónico de facturación, paquete adquirido, importe, moneda, identificadores de transacción, saldo e historial de créditos. PianoViz no almacena números completos de tarjetas.
- Datos de vistas previas gratuitas y prevención de abusos: identificador anónimo firmado, identificador de cuota cifrado mediante hash, número y fechas de las vistas previas.
- Datos técnicos y analíticos: dirección IP, navegador, dispositivo, idioma, páginas vistas, eventos del producto, identificador analítico, registros de seguridad y diagnósticos.
- Datos de soporte: sus mensajes y los archivos adjuntos que decida enviar.
3. Por qué utilizamos los datos y nuestras bases jurídicas
- Para crear cuentas, autenticar usuarios, procesar archivos y proporcionar proyectos, transcripciones, exportaciones, descargas y funciones para compartir: ejecución del contrato o medidas precontractuales solicitadas por usted.
- Para procesar pagos, asignar créditos y gestionar reembolsos: ejecución del contrato y cumplimiento de obligaciones contables y fiscales.
- Para prevenir abusos, fraudes e incidentes de seguridad, diagnosticar fallos y proteger el servicio: intereses legítimos de PianoViz en materia de seguridad y fiabilidad.
- Para enviar correos de verificación, restablecimiento de contraseña y servicio: ejecución del contrato y seguridad.
- Para responder a solicitudes de soporte: ejecución del contrato o intereses legítimos en la atención al cliente.
- Para medir el uso del producto mediante PostHog y Vercel Analytics: consentimiento cuando sea obligatorio. El producto actual aún debe incorporar un mecanismo completo de control del consentimiento para rastreadores no esenciales.
4. Conservación
Los datos de la cuenta y del proyecto se conservan mientras la cuenta o el proyecto permanezcan activos. Los usuarios pueden eliminar proyectos desde su cuenta y solicitar la eliminación de la cuenta en contact@pianoviz.app. Los archivos del proyecto se programan entonces para su eliminación, aunque podrán conservarse registros limitados cuando sean necesarios por motivos de seguridad, contabilidad o reclamaciones legales.
Las vistas previas gratuitas están diseñadas para caducar a las veinticuatro horas y los vídeos exportados tienen un plazo de caducidad de cuarenta y ocho horas. El sistema técnico actual aún requiere un proceso completo de purga automatizada; hasta que finalice ese trabajo, algunos archivos o metadatos caducados podrán conservarse durante más tiempo que dichos plazos previstos.
Los registros de pagos y contabilidad podrán conservarse hasta diez años cuando lo exija la legislación francesa. Los registros de seguridad, mensajes de soporte y metadatos técnicos solo se conservan durante el tiempo razonablemente necesario para su finalidad o para una reclamación legal.
5. IA y tratamiento automatizado
Los archivos de audio se analizan automáticamente para detectar información musical, como las notas, los tiempos y la velocidad. Los archivos MIDI se interpretan directamente para la visualización.
Este tratamiento produce un resultado musical y técnico. No adopta decisiones que produzcan efectos jurídicos o efectos significativos similares sobre una persona. Las transcripciones pueden ser inexactas, especialmente si hay ruido, voces o varios instrumentos.
6. Proveedores y destinatarios
PianoViz también podrá comunicar datos cuando lo exija la ley, para proteger sus derechos o los derechos de terceros, o como parte de una operación sujeta a las garantías adecuadas. PianoViz no vende datos personales.
- Vercel: alojamiento, distribución, registros y analíticas de la aplicación.
- Neon: base de datos PostgreSQL para cuentas, proyectos, compras, créditos y estados de procesamiento.
- Cloudflare R2: almacenamiento de archivos subidos y generados.
- Modal Labs: infraestructura de cálculo para la transcripción y el renderizado de vídeo.
- Stripe: pagos, facturación, prevención del fraude y reembolsos.
- Google: inicio de sesión OAuth cuando elige continuar con Google.
- Resend: correos de verificación de la cuenta, seguridad y servicio.
- PostHog: analíticas del producto.
- Better Auth: software de autenticación integrado en PianoViz; no es necesariamente un destinatario independiente de datos personales.
7. Transferencias internacionales
Algunos proveedores están establecidos en Estados Unidos o pueden tratar datos fuera del Espacio Económico Europeo. Según el proveedor y la región configurada, las transferencias se basan en una decisión de adecuación aplicable, incluido el Marco de Privacidad de Datos UE-EE. UU. para organizaciones certificadas, en las cláusulas contractuales tipo de la Comisión Europea o en otra garantía permitida por el RGPD.
Puede solicitar información sobre las garantías aplicables a sus datos en contact@pianoviz.app.
8. Enlaces públicos para compartir
Cualquier persona que disponga del enlace para compartir un proyecto podrá acceder al contenido disponible a través de esa página. No publique un enlace si su contenido es confidencial. Al eliminar un proyecto, normalmente se desactiva su enlace para compartir y comienza la eliminación de sus archivos.
9. Cookies y almacenamiento del navegador
Eliminar las cookies o el almacenamiento local puede cerrar su sesión, restablecer las preferencias o retirar el acceso como propietario a un proyecto antiguo que no esté asociado a una cuenta.
- Cookies esenciales de autenticación y seguridad.
- NEXT_LOCALE, utilizada para recordar la preferencia de idioma durante un año.
- pianoviz_v2_anon, un identificador anónimo firmado utilizado para aplicar la cuota de vistas previas gratuitas durante un año.
- Cookies del propietario del proyecto y almacenamiento local o de sesión utilizados para el acceso a proyectos, los ajustes y los borradores temporales.
- Identificadores y eventos de PostHog y Vercel Analytics utilizados para las analíticas del producto. PianoViz está preparando controles para que los rastreadores no esenciales puedan aceptarse o rechazarse cuando sea necesario el consentimiento.
10. Seguridad
PianoViz utiliza medidas destinadas a proteger los datos, como el cifrado de las comunicaciones, el hash de contraseñas y tokens sensibles, el cifrado de tokens OAuth, enlaces firmados con duración limitada y controles de acceso por cuenta. Ningún sistema puede garantizar una seguridad absoluta.
11. Sus derechos
Según el tratamiento y su base jurídica, puede solicitar el acceso, la rectificación, la eliminación, la limitación o la portabilidad, u oponerse a tratamientos basados en intereses legítimos. Puede retirar su consentimiento en cualquier momento sin afectar a los tratamientos lícitos anteriores.
Envíe sus solicitudes a contact@pianoviz.app. PianoViz podrá solicitar la información razonablemente necesaria para verificar su identidad y responderá dentro de los plazos exigidos por el RGPD.
También puede presentar una reclamación ante la autoridad francesa de protección de datos, la CNIL, en https://www.cnil.fr.
12. Servicios de la API de YouTube
El cliente privado de publicación social de PianoViz utiliza los Servicios de la API de YouTube. Su uso está sujeto a los Términos del Servicio de YouTube disponibles en https://www.youtube.com/t/terms, a las Políticas para Desarrolladores de los Servicios de la API de YouTube y a la Política de Privacidad de Google disponible en https://policies.google.com/privacy.
El cliente accede únicamente a los datos necesarios para identificar el canal PianoViz autorizado, cargar vídeos y metadatos revisados por el usuario, comprobar el identificador, título, canal, duración y visibilidad del vídeo resultante, y crear comentarios de crédito de la fuente. Almacena localmente un token OAuth de actualización, el identificador y el título del canal, identificadores y URL de vídeos, visibilidad solicitada y real, títulos, identificadores y estados de comentarios, y marcas de tiempo de carga o error. No recopila datos de espectadores, no descarga contenido de YouTube, no vende Datos de la API ni comunica Datos Autorizados a terceros distintos de Google y YouTube para ejecutar las acciones autorizadas.
El token OAuth y el estado de la API de YouTube se guardan únicamente en el dispositivo del propietario que autoriza, en archivos restringidos a dicho propietario. El cliente exige una simulación revisable y una orden de ejecución explícita, muestra el canal de destino y la visibilidad, desactiva por defecto las notificaciones a suscriptores y evita reintentos automáticos tras una carga incierta.
El acceso puede revocarse mediante la orden de revocación de la herramienta o desde la configuración de seguridad de Google en https://security.google.com/settings/security/permissions. La orden revoca inmediatamente el token de Google y elimina el token local y los Datos Autorizados de la API almacenados. Si el acceso se revoca desde la configuración de Google, el propietario debe ejecutar la orden local de limpieza o contactar con contact@pianoviz.app; los Datos Autorizados relacionados se eliminarán lo antes posible y, como máximo, en siete días naturales. Eliminar los datos locales no elimina el contenido guardado por YouTube; dicho contenido debe eliminarse desde YouTube u otro cliente autorizado.
El cliente valida la autorización cada vez que se utiliza. Si el token no puede actualizarse porque el acceso ha caducado o se ha revocado, el cliente deja de acceder a YouTube y elimina el token local y los Datos de la API de YouTube almacenados. Para preguntas o solicitudes de eliminación, contacte con contact@pianoviz.app.
13. Cambios y contacto
Esta política puede cambiar junto con el servicio o la legislación. Los cambios sustanciales se comunicarán adecuadamente cuando sea necesario. La fecha de la última actualización figura en la parte superior de la página.
Para cualquier pregunta sobre privacidad, escriba a contact@pianoviz.app.