Política de privacidad
1. Responsable del tratamiento
El responsable del tratamiento de datos personales en el sentido del Reglamento General de Protección de Datos (RGPD) es:
Oyodi UG (haftungsbeschränkt) i. G.
Marheinekeplatz 15
10961 Berlin
Alemania
Correo electrónico: info@oyodi.com
Web: https://oyodi.com
2. Resumen del tratamiento de datos
Tratamos datos personales cuando visitas nuestro sitio web, te pones en contacto con nosotros, inicias sesión, creas una canción personalizada, compartes contenidos o realizas un pedido. Esto incluye, en particular:
- datos de contacto y de cuenta,
- datos técnicos de uso y de seguridad,
- datos de pedido, de contrato y de pago,
- información del asistente de canciones y
- las letras, los archivos de audio y los enlaces para compartir generados.
Tratamos estos datos únicamente para los fines descritos en cada caso y sobre la base del RGPD.
3. Sitio web, alojamiento y cookies
Cuando visitas nuestro sitio web se tratan datos de acceso técnicamente necesarios. Estos pueden incluir la dirección IP, el momento del acceso, la página consultada, la dirección de referencia, el navegador, el sistema operativo y los códigos de estado y de error. El tratamiento sirve para entregar el sitio web y garantizar su estabilidad y su seguridad. La base jurídica es el art. 6, apdo. 1, letra f) del RGPD; nuestro interés legítimo reside en el funcionamiento seguro y sin interrupciones de nuestra oferta.
Para el alojamiento y la infraestructura de servidores utilizamos Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Alemania.
Para el inicio de sesión, la sesión, la seguridad, el procesamiento de pagos y las funciones solicitadas expresamente pueden utilizarse cookies técnicamente necesarias o tecnologías de almacenamiento similares. En la medida en que sean estrictamente necesarias, el almacenamiento o el acceso se realiza sobre la base del § 25, apdo. 2, n.º 2 de la TDDDG. El tratamiento posterior de datos personales se basa, según la función, en el art. 6, apdo. 1, letra b) o letra f) del RGPD. Actualmente no está previsto que usemos cookies propias de análisis, de seguimiento o de marketing.
4. Contacto, inicio de sesión y envío de correos electrónicos
Si te pones en contacto con nosotros mediante el formulario de contacto o por correo electrónico, tratamos tus datos de contacto, el contenido de tu mensaje y los metadatos necesarios. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD para las consultas relacionadas con el contrato y, en los demás casos, el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo reside en la tramitación de tu consulta.
Para el inicio de sesión mediante un enlace por correo electrónico tratamos tu dirección de correo electrónico, así como datos de autenticación, de sesión y de tiempo. Para los enlaces de acceso y otros correos transaccionales utilizamos Resend, un servicio de Plus Five Five, Inc., EE. UU. En particular se tratan direcciones de correo electrónico, el contenido de los mensajes y datos de envío, de entrega y de error. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD; los tratamientos relacionados con la seguridad se basan además en el art. 6, apdo. 1, letra f) del RGPD.
Mientras la recarga automática del cupo esté activada, usamos el mismo servicio para enviar una notificación a tu dirección de correo electrónico en cuanto se hayan acreditado de nuevo intentos de generación musical gratuitos a tu cuenta. En ese proceso se tratan tu dirección de correo electrónico, el idioma guardado para esa notificación y datos de envío, de entrega y de error. Puedes darte de baja de esta notificación en cualquier momento, mediante el enlace del correo o en la configuración de tu cuenta. La acreditación de los intentos en sí, así como los enlaces de acceso y las confirmaciones de pedido, no se ven afectados.
Cuando una canción comprada solo está disponible en línea durante un periodo limitado, usamos el mismo servicio para enviarte un recordatorio a tu dirección de correo electrónico antes de que termine ese periodo. En ese proceso se tratan tu dirección de correo electrónico, el idioma guardado para ese recordatorio, la fecha de finalización del periodo y datos de envío, de entrega y de error. Puedes darte de baja de este recordatorio en cualquier momento, mediante el enlace del correo o en la configuración de tu cuenta; el recordatorio y la notificación de recarga automática pueden darse de baja de forma independiente el uno del otro. Darse de baja no cambia ningún plazo ni provoca una eliminación anticipada. Los enlaces de acceso y las confirmaciones de pedido no se ven afectados.
5. Cuenta, pedido y contenidos personalizados
Cuando usas Oyodi o pides una canción, tratamos los datos necesarios para la cuenta, el pedido y la prestación del servicio. Esto incluye, en particular:
- la dirección de correo electrónico y los datos de la cuenta,
- datos de pedido, de contrato y de facturación,
- la ocasión y las preferencias de estilo y de música,
- nombres, relaciones, recuerdos y otros datos de personalización y
- la letra, los archivos de audio y demás contenidos generados.
En la medida en que estos datos te conciernen personalmente, se tratan para la ejecución de medidas precontractuales y para el cumplimiento del contrato conforme al art. 6, apdo. 1, letra b) del RGPD.
Los datos que aportas pueden referirse a las personas a las que va dirigido el regalo o a otros terceros. Recibimos esos datos de la persona que realiza el pedido. Su tratamiento puede basarse en el art. 6, apdo. 1, letra f) del RGPD; nuestro interés legítimo reside en crear el contenido personalizado solicitado. No introduzcas datos de salud ni otra información especialmente sensible, salvo que esa entrada esté expresamente prevista.
6. Creación de canciones asistida por IA
Para crear la letra de la canción utilizamos la API de OpenAI. Para la creación de la música utilizamos tecnologías de IA de proveedores externos.
A OpenAI pueden transmitirse los datos del asistente de canciones, las instrucciones de trabajo derivadas de ellos y la letra generada. A los proveedores posteriores de tecnología de IA pueden transmitirse, en particular, la letra de la canción, el título, las indicaciones de estilo y de música, identificadores técnicos de tarea y los audios y metadatos generados.
El tratamiento sirve para crear la canción que has solicitado. En la medida en que afecte a tus propios datos y sea necesario para este fin, se realiza sobre la base del art. 6, apdo. 1, letra b) del RGPD. Para los datos sobre las personas a las que va dirigido el regalo u otros terceros puede resultar aplicable el art. 6, apdo. 1, letra f) del RGPD.
Los proveedores pueden recurrir a otros prestadores de servicios técnicos y tratar datos fuera de la Unión Europea o del Espacio Económico Europeo. Se aplican las indicaciones del apartado «Destinatarios y transferencias a terceros países».
No se produce ninguna decisión automatizada en el sentido del art. 22 del RGPD. Los servicios de IA se utilizan exclusivamente para la creación creativa de la canción pedida y no toman ninguna decisión con efectos jurídicos o de efecto similarmente significativo.
7. Procesamiento de pagos
Para los pagos utilizamos Stripe. Para las empresas del Espacio Económico Europeo, la parte contratante es, por regla general, Stripe Payments Europe, Limited, Dublín, Irlanda; determinados servicios de pago los prestan otras sociedades de Stripe.
A Stripe se transmiten los datos necesarios para el pago. Estos pueden incluir el nombre, la dirección de correo electrónico, la dirección de facturación, el número de pedido, el importe, la moneda, el método de pago, los datos de pago y datos del dispositivo y de la transacción. Según el método de pago, pueden intervenir bancos, organizaciones de tarjetas y otros proveedores de servicios de pago.
Stripe trata los datos en parte por cuenta nuestra y en parte bajo su propia responsabilidad, en particular para el procesamiento de pagos, la prevención del fraude y las obligaciones legales. Las bases jurídicas son el art. 6, apdo. 1, letra b) del RGPD y, cuando existen obligaciones legales de conservación, el art. 6, apdo. 1, letra c) del RGPD. Encontrarás más información en la política de privacidad de Stripe.
8. Compartir contenidos personalizados
Si compartes un contenido mediante un enlace para compartir, tratamos el contenido, un identificador del enlace y los datos de acceso y de seguridad necesarios. Cualquier persona que reciba el enlace puede acceder al contenido según la opción de compartición elegida. Por eso, comparte el enlace únicamente con las personas a las que va destinado.
La base jurídica de la función de compartir es el art. 6, apdo. 1, letra b) del RGPD. Los tratamientos relacionados con la seguridad pueden basarse en el art. 6, apdo. 1, letra f) del RGPD.
9. Destinatarios y transferencias a terceros países
Solo comunicamos datos personales cuando es necesario para los fines descritos, cuando existe una obligación legal, cuando has dado tu consentimiento o cuando concurre otra base jurídica. Entre los destinatarios pueden figurar, en particular, nuestros proveedores de alojamiento, de envío de correos electrónicos, de tratamiento con IA y de procesamiento de pagos, así como sus subencargados.
Cuando un prestador de servicios trata datos por cuenta nuestra, celebramos un contrato conforme al art. 28 del RGPD. Cuando se tratan datos fuera de la Unión Europea o del Espacio Económico Europeo, cumplimos los arts. 44 y ss. del RGPD. Las transferencias pueden basarse, en particular, en una decisión de adecuación o en garantías adecuadas como las cláusulas contractuales tipo de la Comisión Europea.
10. Plazos de conservación
Conservamos los datos personales solo durante el tiempo necesario para el fin correspondiente. Después se eliminan o se anonimizan, salvo que lo impidan obligaciones legales de conservación, motivos legítimos prevalentes o procedimientos judiciales en curso. Se aplican los siguientes plazos predeterminados:
- registros de acceso y de error del servidor: 14 días;
- enlaces de acceso: 15 minutos o hasta su primer uso; datos de sesión, de autenticación y de envío de correo: 30 días;
- consultas generales de contacto: 6 meses tras su tramitación definitiva;
- borradores del asistente de canciones no enviados: 7 días tras la última actividad;
- datos introducidos para la canción, prompts y resultados intermedios: 30 días tras la entrega final o la última revisión;
- datos de trabajo en servicios de IA externos: por regla general, un máximo de 60 días;
- enlaces para compartir: 90 días; registros de acceso asociados: 14 días;
- archivos de audio de canciones compradas con disponibilidad en línea limitada: durante el periodo que se muestra en el proceso de pedido y se repite en la confirmación de pedido, más un periodo interno de transición durante el cual los archivos ya no son accesibles; después se eliminan. Las compras realizadas sin ese límite conservan las condiciones vigentes en aquel momento. La letra y los datos de pedido y de contrato no están cubiertos por esto;
- cuenta y contenidos finales: durante el uso activo y, a continuación, eliminación en un plazo de 30 días. Tras 36 meses sin actividad, la cuenta puede eliminarse con un preaviso de al menos 30 días;
- copias de seguridad: conservación rotativa de un máximo de 30 días tras la eliminación en el sistema de producción.
Los datos relacionados con el contrato pueden conservarse hasta el final del tercer año natural posterior a su ejecución completa, cuando ello sea necesario para hacer valer o defenderse frente a posibles reclamaciones. Cuando existen obligaciones legales de conservación, conservamos las cartas comerciales y de negocios durante 6 años, los justificantes contables durante 8 años y determinados libros y cuentas anuales durante 10 años. Estos plazos se aplican únicamente a los documentos necesarios en cada caso, no de forma general a los datos introducidos para la canción o a los archivos de audio.
En caso de un incidente de seguridad concreto, un litigio o una orden de una autoridad, los datos afectados pueden conservarse más tiempo en la medida necesaria. Los datos que obran en poder de nuestros prestadores de servicios están sujetos además a los plazos aplicables allí.
11. Tus derechos y tu derecho de reclamación
Con los requisitos legales, tienes derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y oposición. Puedes revocar en cualquier momento, con efectos para el futuro, el consentimiento que hayas dado.
Cuando tratamos datos sobre la base del art. 6, apdo. 1, letra f) del RGPD, puedes oponerte por motivos relacionados con tu situación particular. Para ejercer tus derechos, escribe a info@oyodi.com o utiliza la dirección postal indicada más arriba.
También puedes presentar una reclamación ante una autoridad de control de protección de datos. Para las empresas con sede en Berlín es competente, en particular, la siguiente autoridad:
Autoridad de Berlín para la Protección de Datos y la Libertad de Información
Alt-Moabit 59–61
10555 Berlin
Web: https://www.datenschutz-berlin.de
12. Datos obligatorios, decisiones automatizadas y actualización
Para las consultas de contacto, el inicio de sesión, la celebración del contrato y el procesamiento de pagos debes facilitar los datos marcados como obligatorios en cada caso. Sin esos datos no podemos ofrecer la función o el servicio correspondiente. Los datos voluntarios están marcados como tales.
No tomamos decisiones basadas únicamente en un tratamiento automatizado en el sentido del art. 22 del RGPD que produzcan efectos jurídicos sobre ti o te afecten de modo similarmente significativo.
Actualizamos esta política de privacidad cuando cambian nuestros tratamientos de datos o los requisitos legales. Ponemos a disposición la versión vigente en cada momento en nuestro sitio web.
Última actualización: septiembre de 2026