Política de privacidad
Última actualización
Quiénes somos y qué cubre esta política
IGP one (igpone.com, app.igpone.com y las aplicaciones de IGP one para iOS y Android) es un servicio operado por IGP Global Solutions FZ-LLC, sociedad de zona franca con licencia de la Ras Al Khaimah Economic Zone (RAKEZ), con domicilio en FDRK7851, Compass Building, Al Shohada Road, Al Hamra Industrial Zone-FZ, Ras Al Khaimah, Emiratos Árabes Unidos. En esta política, «nosotros», «nos» y «nuestro» se refieren a IGP Global Solutions FZ-LLC.
Esta política explica cómo tratamos los datos personales cuando usted visita nuestro sitio web, usa nuestras aplicaciones, crea una cuenta, usa IGP one, contrata una suscripción o se pone en contacto con nosotros.
Actuamos con dos roles distintos. Respecto a su cuenta, la facturación, las visitas al sitio web y el soporte, decidimos cómo se usan los datos, por lo que somos el responsable del tratamiento. Respecto a los datos personales de sus propios clientes que IGP one trata por cuenta de usted, como comentarios, mensajes directos y leads de Instagram, su negocio es el responsable del tratamiento y nosotros somos su encargado del tratamiento. Este segundo rol se rige por nuestro Acuerdo de tratamiento de datos.
Si usted se ha puesto en contacto con un negocio que usa IGP one y desea ejercer sus derechos, diríjase primero a ese negocio. Le ayudaremos a responder, y también puede escribirnos a [email protected].
Qué datos recopilamos
Datos de cuenta y de contacto: su nombre, dirección de correo electrónico, nombre del negocio, cargo, idioma, zona horaria y método de inicio de sesión. Si inicia sesión con Google o Apple, recibimos el nombre y la dirección de correo electrónico que ese proveedor comparte con nosotros.
Su espacio de trabajo: kit de marca y memoria de marca (como los datos de su negocio, productos, precios, tono de voz y afirmaciones aprobadas), los archivos multimedia que sube, borradores de contenido, textos de publicación, aprobaciones, calendarios de publicación, notas y ajustes.
Conversaciones con el agente de IA: los mensajes que envía a IGP one en el chat, los archivos que comparte allí y las respuestas que este le da, incluidas las transcripciones de las conversaciones por voz.
Modo de voz (aplicaciones móviles): cuando usa el modo de voz o el dictado, su audio se transmite a OpenAI y se procesa en tiempo real. Guardamos la transcripción en texto en su historial de chat, igual que un chat escrito. No almacenamos grabaciones de audio ni usamos su voz para identificarle.
Cuenta de Instagram conectada: el ID de su cuenta profesional de Instagram, nombre de usuario, datos del perfil, el token de acceso (almacenado cifrado), sus publicaciones y archivos multimedia, los comentarios, los mensajes directos y las respuestas a sus historias, y las estadísticas de la cuenta, dentro de los permisos que usted conceda.
Datos de sus clientes (como su encargado del tratamiento): los nombres de usuario, nombres de perfil, fotos de perfil y el contenido de los mensajes o comentarios de las personas que interactúan con su cuenta de Instagram, así como cualquier dato de contacto o solicitud que decidan compartir, que puede guardarse como lead.
Datos de facturación: su plan, dirección de facturación, número de IVA o de identificación fiscal, facturas y estado de los pagos. Los pagos con tarjeta los gestiona Stripe. Solo recibimos datos limitados de la tarjeta, como la marca, los cuatro últimos dígitos y la fecha de caducidad; nunca el número completo. Si se suscribe desde nuestra aplicación para iOS o Android, Apple o Google gestiona el pago y nos comunica el estado de la suscripción y un ID de transacción; nunca recibimos sus datos de pago de la tienda.
Soporte y comunicaciones: los mensajes que nos envía, sus comentarios y sugerencias, y sus preferencias de correo electrónico.
Datos técnicos y de uso: dirección IP, tipo de dispositivo y de navegador, ubicación aproximada deducida de la dirección IP, páginas y funciones utilizadas, informes de errores, registros de seguridad y registros de auditoría de las acciones realizadas en su espacio de trabajo. Evitamos incluir en los registros el contenido de los mensajes o datos personales innecesarios.
Datos de la aplicación móvil y del dispositivo: modelo del dispositivo, sistema operativo y versión de la aplicación, idioma, un token de notificaciones push si usted permite las notificaciones, e informes de fallos. La aplicación solo solicita acceso al micrófono la primera vez que usa el modo de voz o el dictado, y únicamente usa el micrófono mientras usted los utiliza. Puede desactivar el acceso al micrófono y las notificaciones en cualquier momento desde los ajustes de su dispositivo.
Cookies y tecnologías similares: consulte nuestra Política de cookies.
Le rogamos que no suba historiales clínicos, números de tarjeta, contraseñas, números de documentos de identidad ni otros datos sensibles a un espacio de trabajo de marketing. IGP one no está diseñado para ello.
Origen de los datos: usted; la cuenta de Instagram que conecta (a través de Meta); las personas que comentan en esa cuenta o le envían mensajes; Stripe, Apple y Google, en relación con pagos, suscripciones e inicio de sesión; y su navegador o dispositivo.
¿Es obligatorio facilitar los datos? No tiene obligación legal de facilitarnos datos personales, pero necesitamos los datos de su cuenta y, en los planes de pago, sus datos de facturación para prestar el servicio. Sin ellos no podemos abrir una cuenta ni cobrar.
Cómo usamos los datos y en qué bases jurídicas nos apoyamos
Para prestarle IGP one conforme a nuestro contrato con usted: crear y proteger su cuenta, hacer funcionar el agente de IA, crear y programar el contenido que usted aprueba, publicar en Instagram, gestionar comentarios y mensajes, captar leads, enviar notificaciones e informes semanales y ofrecer soporte. Base jurídica: ejecución de un contrato.
Para hacer funcionar nuestras aplicaciones móviles: enviar las notificaciones push que usted permita, procesar su voz cuando usa el modo de voz o el dictado, y detectar y corregir fallos. Base jurídica: ejecución de un contrato; para los informes de fallos, interés legítimo (para residentes en los EAU, contrato). Las notificaciones y el acceso al micrófono requieren además su permiso en el dispositivo, que puede retirar desde los ajustes del dispositivo.
Para facturarle y cumplir obligaciones legales: procesar pagos, emitir facturas, calcular y declarar impuestos, llevar la contabilidad y atender requerimientos legítimos. Base jurídica: contrato y obligación legal.
Para mantener la seguridad del servicio: prevenir el fraude y los abusos, hacer cumplir nuestra Política de uso aceptable, investigar incidentes y proteger a nuestros usuarios. Base jurídica: interés legítimo (para residentes en los EAU, contrato y obligación legal).
Para evitar el uso indebido del primer resultado gratuito: para ofrecer a cada negocio un único primer resultado gratuito, conservamos una huella criptográfica unidireccional (un hash SHA-256) de la dirección de correo electrónico y de la dirección IP utilizadas, junto con el dominio del sitio web del negocio o su nombre de usuario de Instagram. Usamos este registro únicamente para impedir que la misma persona o el mismo negocio obtenga el resultado gratuito más de una vez. En este registro no conservamos la dirección de correo electrónico ni la dirección IP propiamente dichas, no lo compartimos y no lo usamos con fines de marketing. Base jurídica: interés legítimo en prevenir abusos.
Para mejorar IGP one: entender qué funciones se usan, corregir errores y medir el rendimiento, utilizando datos agregados o desidentificados siempre que sea posible. No usamos su contenido ni los mensajes de sus clientes para entrenar modelos de IA. Base jurídica: interés legítimo (para residentes en los EAU, contrato o consentimiento).
Para enviarle novedades y ofertas del producto: solo si usted lo acepta expresamente, y puede darse de baja u oponerse al marketing directo en cualquier momento. Los mensajes del servicio, como el aviso de fin de prueba, los recibos y los avisos de seguridad, se envían como parte del contrato. Base jurídica: consentimiento.
Cookies opcionales: solo con su consentimiento. Base jurídica: consentimiento.
No tomamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos en usted o le afecten de forma similarmente significativa.
Cómo se usa la IA con sus datos
Para redactar borradores, sugerir respuestas y contestarle en el chat, IGP one envía las partes pertinentes de su espacio de trabajo y de sus conversaciones a nuestros proveedores de modelos de IA, Anthropic y OpenAI, a través de sus API empresariales. Estos tratan los datos por cuenta nuestra conforme a sus condiciones de API y no los usan para entrenar sus modelos. Pueden conservarlos durante un breve periodo para la supervisión de abusos y seguridad, según esas mismas condiciones.
En el modo de voz, su audio se transmite mediante una conexión cifrada al servicio en tiempo real de OpenAI, que reconoce su voz y genera la respuesta hablada. La voz que usted oye está generada por IA. Conservamos la transcripción en texto en su historial de chat, no el audio. Las condiciones de la API de OpenAI, incluida cualquier conservación breve para la supervisión de abusos, se aplican también a las solicitudes de voz.
Encontrará más detalles en nuestra Política de IA.
Datos de Instagram (Datos de la Plataforma de Meta)
Los datos que recibimos de Instagram a través de las API de Meta («Datos de la Plataforma») se usan únicamente para prestar IGP one al negocio que conectó la cuenta: publicar, mostrar y responder comentarios, mensajes y respuestas a historias, captar leads e informar de los resultados.
No vendemos, licenciamos ni compramos Datos de la Plataforma. No los usamos con fines publicitarios, para elaborar perfiles de personas ni para tomar decisiones sobre la idoneidad de nadie para acceder a un empleo, una vivienda, un crédito, un seguro o similares, y no los compartimos con intermediarios de datos (data brokers). Cumplimos las Condiciones de la Plataforma y las Políticas para Desarrolladores de Meta.
Eliminamos los Datos de la Plataforma cuando se desconecta la cuenta, cuando Meta o el titular de la cuenta nos lo solicitan o cuando ya no los necesitamos, según se describe en «Cuánto tiempo conservamos los datos» y en nuestra página Eliminación de datos.
Dónde se almacenan los datos y transferencias internacionales
Los datos de su espacio de trabajo se almacenan en la Unión Europea: nuestra base de datos funciona en Supabase, en Fráncfort (Alemania), y los archivos se guardan en Cloudflare R2 en la UE. Algunos servidores funcionan con Hetzner en Alemania o Finlandia.
Parte del tratamiento se realiza fuera de la UE. Las solicitudes de IA las procesan Anthropic y OpenAI en Estados Unidos, y nuestros registros del servicio, que no incluyen el contenido de los mensajes, los conserva Better Stack en Estados Unidos. Algunos proveedores de servicios, como Stripe, operan a escala mundial. Nuestro equipo trabaja desde los Emiratos Árabes Unidos y puede acceder a los datos desde allí para ofrecer soporte y operar el servicio.
Cuando se transfieren datos personales de la UE, el Reino Unido o Suiza a un país sin decisión de adecuación, utilizamos las cláusulas contractuales tipo de la Comisión Europea (con la Adenda de Transferencia Internacional de Datos del Reino Unido para los datos del Reino Unido y las adaptaciones suizas para los datos de Suiza), o el Marco de Privacidad de Datos UE-EE. UU., su Extensión para el Reino Unido o el marco Suiza-EE. UU. cuando el destinatario está certificado. Añadimos garantías como el cifrado y el control de accesos.
Para los datos procedentes de los EAU, solo transferimos datos al extranjero cuando lo permite la Ley de Protección de Datos Personales de los EAU, por ejemplo a países con un nivel de protección adecuado o con garantías contractuales. Para los datos procedentes de Israel, cumplimos el Reglamento de Protección de la Privacidad (Transferencia de Datos a Bases de Datos en el Extranjero), incluidos los compromisos por escrito de los destinatarios.
Puede solicitarnos una copia de las garantías correspondientes en [email protected].
Cuánto tiempo conservamos los datos
Datos de la cuenta y del espacio de trabajo: mientras exista su cuenta. Cancelar una suscripción no elimina la cuenta. Si elimina su cuenta, suprimimos los datos del espacio de trabajo en un plazo de 30 días, y estos desaparecen de nuestras copias de seguridad rotativas en un plazo adicional de 35 días.
Historial de chat, incluidas las transcripciones de las conversaciones por voz: mientras exista su cuenta. Audio de voz: no lo almacenamos.
Cuentas sin suscripción activa: si una cuenta lleva 24 meses sin suscripción activa y sin ningún inicio de sesión, avisamos por correo electrónico a su titular con al menos 30 días de antelación antes de eliminarla.
Datos de Instagram: mientras Instagram esté conectado, los mensajes y comentarios se conservan durante 12 meses desde la última actividad en esa conversación, y las fichas de leads (el nombre de usuario y el nombre de Instagram de la persona, un breve resumen, etiquetas y sus notas) se conservan mientras exista su cuenta e Instagram siga conectado. Puede eliminarlos antes. Cuando desconecta Instagram, eliminamos el token de acceso de inmediato y dejamos de recopilar datos. Los comentarios, mensajes, estadísticas y leads recibidos o captados a través de esa conexión se eliminan en un plazo de 30 días, salvo que vuelva a conectar la misma cuenta dentro de ese plazo. Puede exportar sus leads antes de desconectar.
Tokens de notificaciones push: hasta que cierre sesión en la aplicación, desactive las notificaciones o el token deje de funcionar.
Facturas y documentación fiscal: durante el plazo que exija la normativa fiscal y contable, por lo general hasta 7 años.
Registros de seguridad, de auditoría y de errores, incluidos los informes de fallos: hasta 12 meses, salvo que sea necesario conservarlos más tiempo para investigar un incidente o defenderse frente a una reclamación.
Registro antiabuso del primer resultado gratuito (hash del correo electrónico y de la dirección IP, dominio del sitio web o nombre de usuario de Instagram): 24 meses desde la creación del resultado gratuito, aunque elimine su cuenta antes. Huellas de la comprobación antibots (verificación): 30 días.
Mensajes de soporte: hasta 24 meses después de cerrarse la solicitud.
Registros de consentimientos y de solicitudes de privacidad: mientras necesitemos acreditar que hemos cumplido, por lo general hasta 5 años.
Cómo protegemos los datos
Los datos se cifran en tránsito y en reposo, los datos de cada negocio están aislados, los tokens de acceso a redes sociales se guardan en un almacén cifrado y las acciones sensibles quedan registradas. Nuestra página de Seguridad describe las medidas que aplicamos.
Si una violación de la seguridad de los datos personales puede afectarle, se lo comunicaremos a usted y a las autoridades competentes según exija la ley.
Sus derechos
Según dónde resida, puede solicitar el acceso a sus datos personales, su rectificación, su supresión, recibirlos en un formato portable, limitar determinados tratamientos u oponerse a ellos y retirar su consentimiento en cualquier momento, sin que ello afecte al tratamiento anterior.
Puede hacer la mayor parte de esto usted mismo desde Ajustes: editar sus datos, exportarlos y eliminar su cuenta. Para cualquier otra cuestión, escriba a [email protected]. Es posible que le pidamos verificar su identidad. Las solicitudes son gratuitas. Respondemos en el plazo de un mes (45 días para las solicitudes basadas en leyes estatales de EE. UU.) y le avisamos si necesitamos más tiempo, en la medida en que la ley lo permita.
Puede presentarnos una reclamación en [email protected]. Acusamos recibo de las reclamaciones en un plazo de 30 días y le comunicamos el resultado sin dilación indebida. También tiene derecho a presentar una reclamación ante una autoridad de protección de datos.
Unión Europea y Reino Unido
A los residentes en la UE y el Reino Unido se les aplican el RGPD y el RGPD del Reino Unido (UK GDPR). Nuestras bases jurídicas se indican más arriba. Cuando nos basamos en el interés legítimo, usted puede oponerse, y dejaremos de tratar sus datos salvo que existan motivos legítimos imperiosos.
Contacto de privacidad para personas en la Unión Europea y el Reino Unido: [email protected].
No hemos designado un delegado de protección de datos; consulte el apartado «Contacto» más abajo para conocer el motivo y cómo contactarnos sobre cuestiones de privacidad.
Puede presentar una reclamación ante la autoridad de control del país de la UE donde viva o trabaje, o ante la Information Commissioner's Office del Reino Unido.
Estados Unidos, incluida California
Esta sección constituye nuestro aviso en el momento de la recogida y nuestra política de privacidad para los residentes en California y en otros estados de EE. UU. con leyes de privacidad del consumidor, en la medida en que dichas leyes nos sean aplicables.
Categorías que recopilamos (últimos 12 meses): identificadores (nombre, correo electrónico, dirección IP, ID de cuenta); registros de clientes e información comercial (datos del negocio, plan, historial de compras); actividad en internet o en la red (datos de uso y registros); geolocalización aproximada a partir de la dirección IP; información profesional (nombre del negocio y cargo); el contenido de los mensajes y archivos que usted o sus clientes envían a través del servicio; información de audio (entrada de voz en nuestras aplicaciones, procesada en tiempo real y que no almacenamos); e identificadores de dispositivo, como los tokens de notificaciones push. Fuentes: usted, sus cuentas conectadas, las interacciones de sus clientes, nuestros proveedores de pagos y de inicio de sesión, y su dispositivo.
Finalidades: las finalidades empresariales descritas en «Cómo usamos los datos». Comunicamos cada categoría a proveedores de servicios y contratistas únicamente para esas finalidades.
Información personal sensible: los datos de inicio de sesión de la cuenta se usan solo para autenticarle. No usamos ni comunicamos información personal sensible para inferir características sobre usted.
Venta y compartición: no vendemos información personal ni la compartimos para publicidad comportamental entre contextos, y no lo hemos hecho en los últimos 12 meses. IGP one no está destinado a menores de 18 años, y no recopilamos a sabiendas información personal de menores. Respetamos las señales Global Privacy Control (GPC) como solicitud de exclusión.
Sus derechos: a saber y acceder, a eliminar, a corregir, a excluirse de la venta o compartición, a limitar el uso de la información personal sensible y a no ser discriminado por ejercerlos. Puede actuar mediante un agente autorizado; en ese caso, podemos pedir al agente que acredite su autorización y pedirle a usted que verifique su identidad. Confirmamos la recepción en un plazo de 10 días hábiles y respondemos en un plazo de 45 días. Si rechazamos una solicitud, puede recurrir respondiendo a nuestra decisión; resolvemos los recursos en un plazo de 45 días.
Conservación: según lo indicado en «Cuánto tiempo conservamos los datos».
Emiratos Árabes Unidos
Para los residentes en los EAU, tratamos los datos personales conforme al Decreto-Ley Federal n.º 45 de 2021 sobre Protección de Datos Personales (PDPL), en la medida en que nos sea aplicable y a medida que entre en vigor su reglamento de desarrollo.
Nos basamos en su consentimiento, en la ejecución de nuestro contrato con usted o en nuestras obligaciones legales. No nos basamos en el interés legítimo para los residentes en los EAU.
Puede solicitar el acceso, la rectificación, la supresión o la limitación del tratamiento de sus datos, recibir una copia de ellos, oponerse a su tratamiento (también con fines de marketing directo) y oponerse a decisiones basadas únicamente en el tratamiento automatizado. Notificamos las violaciones de la seguridad de los datos a la Oficina de Datos de los EAU y a las personas afectadas según exija la ley.
Israel
Para los residentes en Israel, tratamos los datos personales conforme a la Ley de Protección de la Privacidad 5741-1981, incluida la Enmienda 13 (en vigor desde el 14 de agosto de 2025), y sus reglamentos.
Aviso en el momento de la recogida: usted no tiene obligación legal de facilitarnos sus datos personales, pero sin los datos marcados como obligatorios no podemos abrir una cuenta ni prestar el servicio. Las finalidades, los destinatarios y sus derechos se describen en esta política.
Puede solicitar ver los datos personales que tenemos sobre usted y pedirnos que rectifiquemos o eliminemos los que sean inexactos, incompletos, poco claros o estén desactualizados. Protegemos los datos conforme al Reglamento de Protección de la Privacidad (Seguridad de los Datos) y notificamos los incidentes de seguridad graves a la Autoridad de Protección de la Privacidad cuando así se exige.
Responsable de protección de la privacidad: no hemos designado un responsable de protección de la privacidad conforme a la Enmienda 13, porque nuestras actividades actuales no lo exigen (consulte «Contacto»). Para consultas sobre privacidad, escriba a [email protected]. También puede presentar una reclamación ante la Autoridad de Protección de la Privacidad de Israel.
Menores
IGP one, incluidas nuestras aplicaciones, es un servicio profesional para personas mayores de 18 años y no está dirigido a menores. No recopilamos a sabiendas datos personales de menores de 18 años. Si cree que un menor nos ha facilitado datos, escriba a [email protected] y los eliminaremos.
Correos electrónicos de marketing
Solo enviamos correos electrónicos de marketing si usted lo acepta expresamente. Todos incluyen un enlace para darse de baja con un clic, nos identifican como remitente y, cuando la ley lo exige (por ejemplo, conforme a la normativa antispam de Israel), se identifican como publicidad. Los correos electrónicos del servicio, como recibos, avisos de fin de prueba y de renovación y avisos de seguridad, forman parte del servicio y no se pueden desactivar mientras tenga una cuenta.
Las notificaciones push de nuestras aplicaciones se refieren a su espacio de trabajo, como un nuevo lead o un borrador pendiente de aprobación. Puede desactivarlas desde los ajustes de su dispositivo.
Cambios en esta política
Actualizamos esta política cuando cambian nuestras prácticas. Si los cambios son sustanciales, lo notificamos a los titulares de las cuentas por correo electrónico o en la aplicación con al menos 30 días de antelación a su entrada en vigor. La fecha que figura al principio indica la versión más reciente.
Contacto
Consultas y solicitudes sobre privacidad: [email protected]. Dirección postal: IGP Global Solutions FZ-LLC, FDRK7851, Compass Building, Al Shohada Road, Al Hamra Industrial Zone-FZ, Ras Al Khaimah, Emiratos Árabes Unidos.
Delegado de protección de datos: no hemos designado un delegado de protección de datos conforme al RGPD ni un responsable de protección de la privacidad conforme a la Enmienda 13 de Israel, porque nuestras actividades actuales no lo exigen: no llevamos a cabo, como actividad principal, tratamientos a gran escala de categorías especiales de datos ni una observación sistemática a gran escala, y no somos un intermediario de datos ni un organismo público. Revisaremos esta decisión si nuestras actividades cambian. Para cualquier cuestión relacionada con la privacidad, escriba a [email protected].