Política de Privacidad
Vigente desde: 13 de agosto de 2026
Esta Política de Privacidad describe cómo BeMetrix (el "Servicio", "nosotros") recopila, utiliza, almacena, transfiere y protege los datos personales. Nos comprometemos a tratar su información de forma transparente y de conformidad con el Reglamento General de Protección de Datos de la UE (RGPD), el UK GDPR y la California Consumer Privacy Act modificada por la CPRA. Si tiene preguntas, escríbanos a privacy@bemetrix.com.
1. Introducción
Bienvenido a BeMetrix. Esta Política de Privacidad explica cómo tratamos los datos personales recopilados a través de nuestro sitio web, panel, experiencias móviles, funciones edge e integraciones conectadas.
Esta política se aplica a todas las personas que interactúan con el Servicio, incluyendo:
- Visitantes — personas que navegan por nuestras páginas públicas
- Titulares de cuentas de Estudio — organizaciones que gestionan varios creadores
- Titulares de cuentas de Creador Model — creadores individuales
- Miembros del equipo invitados al estudio (gerentes, operadores, personal)
- Creadores invitados a un estudio
- Vendedores invitados para hacer seguimiento de sus clientes referidos
Al acceder o usar BeMetrix, usted acepta las prácticas aquí descritas. Si no está de acuerdo, no utilice el Servicio.
2. Definiciones
A efectos de esta política:
- Datos personales: cualquier información que le identifique o pueda identificarle, directa o indirectamente (nombre, correo electrónico, dirección IP, etc.).
- Tratamiento: cualquier operación realizada sobre datos personales, incluyendo recopilar, almacenar, usar, transferir y eliminar.
- Datos sensibles: datos que revelan origen racial o étnico, opiniones políticas, creencias religiosas, afiliación sindical, datos genéticos o biométricos, datos de salud, o datos relativos a la vida u orientación sexual.
- Responsable del tratamiento: la parte que decide por qué y cómo se tratan los datos personales.
- Encargado del tratamiento: la parte que trata datos personales en nombre de un responsable.
- Subencargado: un tercero contratado por el encargado para ayudar en el tratamiento.
3. Nuestro rol: Responsable frente a Encargado
Como BeMetrix es una plataforma B2B, nuestro rol legal cambia según los datos:
Cuando actuamos como Responsable
Somos responsables de los datos sobre la persona que se registra o administra una cuenta: titulares, miembros del equipo, creadores, vendedores y visitantes. Esto incluye datos de contacto, autenticación, facturación y analítica de uso del Servicio.
Cuando actuamos como Encargado
Actuamos como encargados por cuenta de un Estudio o Creador Model respecto de los datos empresariales que suben o sincronizan en el Servicio (información sobre sus miembros/fans, historiales de transacciones, notas de chat, métricas de rendimiento y datos importados de plataformas de terceros). En ese rol, la cuenta es el responsable y decide fines y medios; nosotros model tratamos esos datos siguiendo sus instrucciones documentadas y en la medida necesaria para prestar el Servicio.
Acuerdo de Encargado del Tratamiento (DPA)
Los clientes Estudio y Creador Model sujetos al RGPD pueden suscribir nuestro DPA escribiendo a privacy@bemetrix.com. El DPA incorpora las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914) cuando corresponda.
Lo que no tratamos
No realizamos verificación de edad de los intérpretes ni recopilamos o almacenamos sus documentos de identidad. Los clientes no deben subir documentos de identidad ni material para adultos al Servicio. Consulte los Términos del Servicio para el reparto de responsabilidades entre nosotros y nuestros clientes.
4. Cómo recopilamos sus datos
Obtenemos datos personales de tres maneras:
Directamente de usted
- Al registrarse, completar el onboarding o rellenar un formulario
- Al aceptar una invitación como miembro del equipo, creador o vendedor
- Al contactar con soporte o respondernos
- Al subir contenido, configurar integraciones o introducir datos empresariales
Automáticamente
- Datos técnicos capturados por su navegador (IP, user agent, marcas temporales)
- Cookies y tecnologías similares — consulte nuestra Política de Cookies
- Logs de servidor generados por nuestras funciones edge y la infraestructura
- Inferencia de país al registrarse (mediante ipapi.co) para formato regional y prevención de fraude
De terceros
- Proveedores de identidad (Google OAuth) si elige iniciar sesión con ellos
- Plataformas de creadores (p. ej. Chaturbate) al conectar su API — ingresos, eventos y datos de perfil público
- Procesadores de pago (Stripe, nuestro procesador cripto) — estado del pago, últimos cuatro dígitos, país
5. Información que recopilamos
Las categorías de datos personales que tratamos dependen de su rol.
Datos de cuenta e identidad
- Correo electrónico, contraseña con hash, nombre visible, avatar
- Tipo de cuenta (estudio / model / creador / vendedor), zona horaria, idioma preferido
- Factores de autenticación multifactor (MFA) — almacenamos los secretos TOTP cifrados mediante Supabase Auth; nunca vemos el secreto en claro ni los códigos de un model uso
- Identificador de OAuth cuando inicia sesión con Google
Datos de facturación
- Plan, estado de suscripción, prueba, fecha de renovación
- ID de cliente de Stripe y metadatos de historial de pagos
- Registros de pagos cripto (dirección, red, importe, hash de transacción) cuando paga con criptomoneda
- No almacenamos el número completo de la tarjeta ni el CVV — lo gestiona Stripe directamente
Datos empresariales (subidos por la cuenta)
- Perfiles de creadores, calendarios, turnos e ingresos
- Miembros/fans rastreados por el estudio, incluyendo apodos, historial de gasto y segmentos
- KPIs de operadores y personal, pagos y salarios
- Documentos, capturas y contenido multimedia subidos
- Notas, prompts de coaching de chat e historial de conversaciones IA
Datos de integraciones
- Tokens y credenciales de plataformas de creadores conectadas (cifrados en reposo)
- Estadísticas, eventos y pagos sincronizados desde esas plataformas
- ID de usuario de Telegram si conecta Telegram para notificaciones
Datos de uso y técnicos
- IP, país de registro, user agent, tipo de dispositivo
- Páginas visitadas, funciones usadas, eventos de clic y navegación
- Marcas temporales de inicio de sesión y metadatos de sesión
6. Si no proporciona sus datos
Algunos datos son necesarios para prestar el Servicio. Si no los proporciona, es posible que no podamos crear su cuenta, ofrecer las funciones solicitadas o cumplir nuestro contrato con usted. En particular, sin un correo válido no podemos autenticarle, y sin datos de pago no podemos activar funciones de pago.
7. Datos sensibles
BeMetrix no solicita ni trata a sabiendas datos personales de categorías especiales (sensibles) según el artículo 9 del RGPD. No debe subir datos sensibles sobre usted mismo ni sobre terceros al Servicio.
Si una cuenta de Estudio opta por almacenar notas sobre un creador (por ejemplo, ausencias por salud) que constituyan datos sensibles, el Estudio sigue siendo el único responsable de esos datos y debe contar con una base jurídica válida bajo el artículo 9 del RGPD.
8. Bases jurídicas del tratamiento (Art. 6 RGPD)
Model tratamos datos personales cuando tenemos una base legal para ello:
Ejecución de un contrato (Art. 6.1.b)
- Creación y administración de su cuenta
- Prestación de las funciones del panel, analítica e integraciones
- Cobro de suscripciones y emisión de facturas
- Atención al cliente
Interés legítimo (Art. 6.1.f)
- Proteger el Servicio frente a fraude, abuso y accesos no autorizados
- Analítica de producto y mejora de funciones
- Marketing directo de productos similares a clientes existentes, con derecho de oposición en cualquier momento
- Hacer cumplir nuestros Términos y defender reclamaciones legales
Obligación legal (Art. 6.1.c)
- Obligaciones fiscales, contables y anti-fraude
- Respuesta a requerimientos legítimos de autoridades públicas
Consentimiento (Art. 6.1.a)
- Cookies y etiquetas de analítica no esenciales
- Comunicaciones de marketing a clientes potenciales
- Integraciones opcionales (Telegram, plataformas de creadores conectadas)
Cuando el tratamiento se basa en el consentimiento, puede retirarlo en cualquier momento. La retirada no afecta a la licitud del tratamiento previo.
9. Cómo utilizamos su información
Utilizamos los datos recopilados para los siguientes fines:
- Prestar el Servicio — provisión de cuentas, funcionamiento del panel, sincronización de integraciones, envío de notificaciones a las que se ha suscrito
- Facturación — cobro de suscripciones, gestión de pruebas, historial de pagos
- Comunicaciones — correos transaccionales (facturas, alertas de seguridad, invitaciones), novedades a las que se ha suscrito y respuestas de soporte
- Analítica y mejora del producto — comprender la adopción de funciones y detectar errores
- Seguridad y prevención del fraude — detectar accesos sospechosos, proteger frente al abuso, aplicar límites de tasa
- Cumplimiento legal — obligaciones fiscales, contables y regulatorias
- Funciones con IA — ver la sección 10
No vendemos sus datos personales.
10. Funciones con IA y tratamiento automatizado
BeMetrix ofrece funciones opcionales con IA (coaching de chat, insights de mercado, generación de perfiles IA, resúmenes del radar de retención). Cuando las usa:
- El contenido del prompt y el contexto empresarial relevante se envían a nuestro proveedor de IA (Lovable AI Gateway, que enruta las solicitudes a modelos como Google Gemini y OpenAI GPT)
- Indicamos a los proveedores que no utilicen sus prompts ni las respuestas para entrenar sus modelos base, sujeto a sus términos respectivos
- El historial de conversación se almacena en su cuenta para que pueda revisarlo; puede eliminar conversaciones en cualquier momento
- Las respuestas de la IA pueden ser inexactas. Es su responsabilidad revisarlas antes de tomar decisiones empresariales
No usamos las funciones IA para tomar decisiones únicamente automatizadas con efectos jurídicos o significativos similares en usted a efectos del artículo 22 del RGPD.
11. Comunicación de datos y subencargados
Model compartimos datos personales en circunstancias limitadas y con destinatarios sujetos a compromisos adecuados de confidencialidad y protección de datos.
Dentro de su estudio
En las cuentas de Estudio, los datos empresariales son visibles para otros usuarios autorizados del mismo estudio en función de su rol (admin, manager, operador, personal, creador, vendedor). El acceso se aplica a nivel de base de datos mediante políticas de row-level security.
Divulgaciones legales
Podemos revelar datos personales cuando lo exija una solicitud legal válida, para proteger nuestros derechos o la seguridad de los usuarios, para investigar fraudes o en el contexto de una fusión, adquisición o venta de activos, en cuyo caso notificaremos a los usuarios afectados cuando sea posible.
No vendemos datos personales a terceros.
12. Información de pago
Los pagos con tarjeta los procesa Stripe. Recibimos de Stripe un identificador de cliente, los últimos cuatro dígitos de la tarjeta, la marca, el mes/año de caducidad, el país y el estado del pago. Nunca recibimos ni almacenamos el número completo de la tarjeta ni el CVV.
Los pagos con criptomoneda los procesa nuestro proveedor cripto. Almacenamos la dirección de destino, red, importe, hash de transacción y estado de confirmación vinculados a su cuenta.
Los reembolsos y disputas se gestionan según nuestra Política de Reembolsos.
13. Transferencias internacionales de datos
BeMetrix se opera desde la Unión Europea y nuestra infraestructura principal está alojada en centros de datos de la UE (Fráncfort, Alemania).
Algunos de nuestros subencargados están fuera del Espacio Económico Europeo (EEE). Cuando transferimos datos personales fuera del EEE, aplicamos una o varias de las siguientes garantías:
- Decisión de adecuación de la Comisión Europea para el país destinatario
- Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914)
- Para transferencias a EE. UU., certificación del destinatario bajo el EU-US Data Privacy Framework (2023) cuando corresponda
- Normas Corporativas Vinculantes aprobadas por una autoridad de control competente, cuando corresponda
Puede solicitar una copia de las garantías aplicables a una transferencia concreta escribiendo a privacy@bemetrix.com.
14. Conservación de los datos
Conservamos los datos personales model el tiempo necesario para los fines descritos en esta política.
- Datos de cuenta activa — mientras su cuenta esté activa
- Tras la cancelación de la cuenta — los datos siguen siendo exportables durante 90 días y luego se eliminan definitivamente de los sistemas activos
- Copias de seguridad cifradas — se conservan 30 días adicionales y se destruyen
- Registros fiscales y de facturación — hasta 10 años cuando la ley contable aplicable lo exija
- Logs de seguridad y auditoría — hasta 12 meses
- Historial de conversaciones IA — hasta que lo elimine o cierre la cuenta
- Consentimientos y opt-outs de marketing — el tiempo necesario para respetar sus preferencias
- Datos anonimizados y agregados — pueden conservarse indefinidamente al no identificarle
15. Seguridad de sus datos
Aplicamos medidas técnicas y organizativas estándar del sector para proteger los datos personales, entre ellas:
- Cifrado en tránsito — TLS 1.2+ en todas las conexiones
- Cifrado en reposo — para la base de datos, buckets de almacenamiento, secretos MFA y credenciales de integraciones
- Row-level security — políticas de base de datos que imponen acceso basado en rol dentro de cada estudio
- Autenticación multifactor — 2FA opcional basado en TOTP disponible para toda cuenta
- Mínimo privilegio — model personal autorizado puede acceder a los sistemas de producción, y únicamente por motivos operativos definidos
- Monitorización y logs — detección de anomalías y trazas de auditoría
- Respuesta a incidentes — ante una brecha de datos personales con riesgo probable para sus derechos y libertades, notificaremos a la autoridad de control competente en un plazo de 72 horas, según exige el RGPD, y a los usuarios afectados cuando proceda
Ningún sistema es completamente seguro. Es su responsabilidad proteger sus credenciales y recomendamos encarecidamente activar 2FA.
16. Sus derechos bajo el RGPD
Sujeto a la ley aplicable, dispone de los siguientes derechos sobre sus datos personales:
- Derecho de acceso — obtener copia de los datos que tenemos sobre usted
- Derecho de rectificación — corregir datos inexactos o incompletos
- Derecho de supresión ("derecho al olvido") — solicitar la eliminación en los casos previstos por el RGPD
- Derecho a la limitación del tratamiento — restringir cómo tratamos sus datos en situaciones específicas
- Derecho a la portabilidad — recibir los datos que nos ha proporcionado en un formato estructurado, común y legible por máquina, y transmitirlos a otro responsable
- Derecho de oposición — oponerse al tratamiento basado en interés legítimo y, en cualquier momento, al marketing directo
- Derecho a retirar el consentimiento — cuando el tratamiento se basa en el consentimiento, retirarlo en cualquier momento
- Derechos relativos a decisiones automatizadas — no está sujeto a decisiones únicamente automatizadas con efectos jurídicos o similares
Para ejercer estos derechos, contacte con privacy@bemetrix.com. Podríamos necesitar verificar su identidad. Responderemos en el plazo de un mes; los casos complejos pueden requerir hasta tres meses y le mantendremos informado.
Las solicitudes son gratuitas, salvo que sean manifiestamente infundadas, repetitivas o excesivas.
18. Inicio de sesión con terceros (OAuth)
Puede iniciar sesión en BeMetrix mediante un proveedor de identidad externo como Google. Cuando lo hace, el proveedor nos comparte su correo, nombre y un identificador estable para crear o vincular su cuenta.
El uso del servicio de terceros se rige por sus términos y política de privacidad. Le recomendamos revisarlos antes de habilitar el inicio de sesión con terceros.
19. Menores y restricción de edad
BeMetrix está destinado exclusivamente al uso profesional de personas adultas. El acceso queda restringido a personas de 18 años o más (o la mayoría de edad en su jurisdicción, la que sea mayor).
No recopilamos a sabiendas datos personales de menores de 18 años. Si detectamos que hemos recopilado datos de un menor, los eliminaremos y cerraremos la cuenta. Contacte con privacy@bemetrix.com si cree que un menor nos ha proporcionado datos.
20. Residentes en California (CCPA / CPRA)
Si es residente en California, la CCPA modificada por la CPRA le otorga derechos adicionales:
- Derecho a saber — las categorías y piezas específicas de información personal que recopilamos, usamos, divulgamos y compartimos
- Derecho a eliminar — solicitar la eliminación de información personal sujeto a las excepciones legales
- Derecho a corregir — solicitar la corrección de información inexacta
- Derecho a excluir de venta o compartición — no vendemos ni compartimos información personal con fines de publicidad conductual entre contextos, por lo que no se requiere opt-out; puede confirmar su preferencia escribiéndonos
- Derecho a limitar el uso de información personal sensible — no usamos información personal sensible para fines que activen este derecho
- Derecho a la no discriminación — no denegaremos el servicio ni cobraremos precios distintos por ejercer sus derechos
- Agentes autorizados — puede designar a un agente que envíe solicitudes en su nombre con prueba de autoridad
Para ejercer estos derechos escriba a privacy@bemetrix.com.
21. Cambios en esta política
Podemos actualizar esta Política de Privacidad de vez en cuando para reflejar cambios en nuestras prácticas, tecnología, requisitos legales u otras razones. Publicaremos la versión actualizada en esta página y actualizaremos la fecha de entrada en vigor en la parte superior.
Para cambios significativos, se lo notificaremos por correo o a través del Servicio antes de que surtan efecto. El uso continuado del Servicio tras la entrada en vigor de los cambios constituye la aceptación de la política revisada.
22. Reclamaciones y autoridad de control
Si tiene inquietudes sobre cómo tratamos sus datos personales, contáctenos primero en privacy@bemetrix.com para intentar resolver el problema.
También tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos del Estado miembro de la UE/EEE de su residencia, lugar de trabajo o presunta infracción. Puede consultar el listado nacional en edpb.europa.eu.
23. Contáctenos
Preguntas, solicitudes o reclamaciones sobre esta Política de Privacidad o nuestro tratamiento de datos personales:
- Correo: privacy@bemetrix.com
- Dirección postal: Vizone Ltd s.r.o. (IČO 03139964), Orebitská 66/6, Žižkov, 130 00 Praha 3, República Checa
Si hemos designado un Delegado de Protección de Datos o un representante en la UE/Reino Unido conforme al artículo 27 del RGPD, sus datos de contacto aparecerán aquí.