Política de privacidad
Última actualización: 26 de septiembre de 2026
IMPORTANTE: La presente Política de privacidad explica cómo Vento Digitale di Marco Forlani ("nosotros", "nos", "nuestro" o la "Empresa") recopila, utiliza, conserva y protege tus datos personales cuando utilizas el servicio TotalAnalyzer (el "Servicio"). Al utilizar el Servicio, quedas informado de los tratamientos descritos en esta política.
1. Introducción y ámbito de aplicación
La presente Política se aplica a todos los datos personales que TotalAnalyzer trata en relación con tu uso del Servicio. Nos comprometemos a proteger tu privacidad y a cumplir la legislación aplicable en materia de protección de datos, en particular:
- Reglamento General de Protección de Datos (RGPD) - Unión Europea
- UK GDPR - Reino Unido
- California Consumer Privacy Act (CCPA) - California, EE. UU.
- Personal Information Protection and Electronic Documents Act (PIPEDA) - Canadá
- Otras normativas nacionales e internacionales de privacidad aplicables
1.1 Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
Vento Digitale di Marco Forlani
Ubicación: Italia
Correo electrónico: support@totalanalyzer.ai
Sitio web: https://song.totalanalyzer.ai
2. Qué datos personales recopilamos
Cuando utilizas el Servicio recopilamos y tratamos las siguientes categorías de datos personales:
2.1 Datos de la cuenta
Cuando creas una cuenta recopilamos:
- Nombre completo - Se utiliza para personalizar tu experiencia y las comunicaciones
- Dirección de correo electrónico - Necesaria para crear la cuenta, iniciar sesión, las comunicaciones del servicio y la asistencia
- País - Se utiliza para el cumplimiento de la normativa local, la visualización de la moneda y la localización del servicio
- Fecha de nacimiento - Se recoge en el registro con el único fin de confirmar que cumples la edad mínima de 18 años (ver Sección 10). La declaras tú y no se verifica con documentos de identidad
- Contraseña - Se conserva cifrada (hash) para la seguridad de la cuenta
2.2 Datos técnicos y de uso
Cuando utilizas el Servicio recopilamos automáticamente cierta información técnica:
- Dirección IP - Se utiliza para la seguridad, la prevención del fraude y la detección de abusos (incluido el límite al número de cuentas creadas desde la misma dirección IP)
- Información del dispositivo - Tipo de navegador y sistema operativo, tal como los envía tu navegador en cada solicitud
- Datos de uso - Páginas visitadas, funciones utilizadas, tiempo en el Servicio, patrones de interacción
- Datos de sesión - Horas de inicio de sesión, duración de la sesión, tokens de autenticación
Medidas contra el abuso: Para proteger los análisis gratuitos frente a abusos, limitamos el número de cuentas que pueden crearse desde la misma dirección IP y no aceptamos direcciones de correo de servicios desechables o temporales. El dominio de tu dirección de correo se comprueba con una lista almacenada en nuestros propios servidores; tu dirección no se envía a terceros para esta comprobación. No utilizamos huellas digitales (fingerprinting) del navegador ni del dispositivo. Base jurídica: interés legítimo (art. 6.1.f) del RGPD) en prevenir el fraude y el abuso del Servicio.
2.3 Archivos de audio y datos de los análisis
Cuando subes archivos de audio para analizarlos:
- Archivos de audio - Se almacenan temporalmente para su procesamiento y se eliminan definitivamente al terminar el análisis
- Metadatos de la canción - Título, género, duración, tamaño del archivo
- Resultados de los análisis - Valoraciones, puntuaciones e informes generados por inteligencia artificial
- Hashes de archivo - Se utilizan para detectar duplicados (no permiten reconstruir el contenido original)
2.4 Datos de pago
No recopilamos ni conservamos datos de tarjetas de pago. Todos los pagos los gestiona nuestro proveedor de pagos, Paddle, que recopila y trata de forma independiente:
- Datos de la tarjeta de pago
- Direcciones de facturación
- Detalles de las transacciones
- Información fiscal y de IVA
Para saber cómo trata Paddle tus datos de pago, consulta la Política de privacidad de Paddle.
2.5 Comunicaciones y asistencia
Cuando contactas con la asistencia o te comunicas con nosotros:
- Contenido de la correspondencia por correo electrónico
- Mensajes y archivos adjuntos de las solicitudes de asistencia
- Comentarios y respuestas a encuestas
2.6 Datos que NO recopilamos
Para mayor claridad, no recopilamos:
- Números de seguridad social o de identificación nacional
- Datos de tarjetas de pago (gestionados por Paddle)
- Datos biométricos
- Huellas digitales (fingerprints) del navegador o del dispositivo
- Información sanitaria o médica
- Opiniones políticas o creencias religiosas
- Afiliación sindical
3. Por qué recopilamos tus datos (bases jurídicas y finalidades)
Recopilamos y tratamos tus datos personales para las siguientes finalidades concretas, cada una basada en una base jurídica válida conforme al RGPD:
3.1 Prestación del Servicio (base jurídica: ejecución del contrato)
Tratamos tus datos para prestarte el Servicio:
- Crear y gestionar tu cuenta de usuario
- Procesar los archivos de audio y generar análisis con inteligencia artificial
- Almacenar y mostrar los resultados de tus análisis
- Gestionar los créditos y las funciones de suscripción
- Permitir la exportación en PDF de los informes de análisis
- Autenticar tus sesiones de inicio de sesión
Base jurídica: el tratamiento es necesario para la ejecución del contrato entre tú y nosotros (Términos y Condiciones).
3.2 Atención al cliente (base jurídica: ejecución del contrato e interés legítimo)
Utilizamos tus datos de contacto para:
- Responder a tus consultas de asistencia y problemas técnicos
- Ayudarte con problemas de la cuenta o del servicio
- Investigar y resolver reclamaciones
- Informarte sobre tus solicitudes de asistencia concretas
Base jurídica: ejecución del contrato (la asistencia forma parte del Servicio) e interés legítimo (mantener una atención al cliente de calidad).
3.3 Comunicaciones del servicio (base jurídica: ejecución del contrato e interés legítimo)
Te enviamos comunicaciones esenciales relacionadas con el servicio:
- Correos transaccionales: verificación de la cuenta, restablecimiento de la contraseña, avisos de análisis completados
- Avisos sobre el estado de la plataforma: interrupciones críticas, ventanas de mantenimiento, incidentes de seguridad que afecten a tu cuenta
- Actualizaciones del servicio: cambios en los Términos, en la Política de privacidad o en las funciones del Servicio que puedan afectar a tu uso
- Alertas de actividad de la cuenta: intentos de inicio de sesión inusuales, cambios en el saldo de créditos, eventos importantes de la cuenta
Base jurídica: ejecución del contrato (comunicaciones esenciales para prestar el servicio) e interés legítimo (mantenerte informado sobre cuestiones críticas del servicio).
3.4 Anuncios de nuevos servicios y funciones (base jurídica: interés legítimo)
Podemos informarte sobre:
- La introducción de nuevas funciones o capacidades de análisis
- El lanzamiento de nuevos niveles de servicio u ofertas
- Mejoras significativas de las funciones existentes
- Promociones especiales u ofertas de créditos (ocasionales y no intrusivas)
Base jurídica: interés legítimo (informar a los clientes existentes sobre novedades relevantes del servicio).
Oposición: puedes darte de baja de las comunicaciones promocionales no esenciales en cualquier momento mediante el enlace de baja incluido en los correos o escribiéndonos a support@totalanalyzer.ai.
3.5 Seguridad y prevención del fraude (base jurídica: interés legítimo y obligación legal)
Tratamos ciertos datos para:
- Detectar y prevenir la creación fraudulenta de cuentas
- Detectar abusos de las pruebas gratuitas o de los créditos promocionales
- Impedir el acceso no autorizado a las cuentas de los usuarios
- Vigilar patrones de actividad sospechosos
- Proteger el Servicio frente a ciberataques y amenazas de seguridad
- Cumplir la normativa de prevención del blanqueo de capitales y del fraude
Base jurídica: interés legítimo (proteger el Servicio, a nuestros usuarios y nuestra actividad frente al fraude y las amenazas de seguridad) y obligación legal (cumplimiento de la legislación aplicable).
3.6 Mejora del Servicio y estadísticas (base jurídica: interés legítimo)
Analizamos datos de uso agregados y anonimizados para:
- Entender cómo interactúan los usuarios con el Servicio
- Detectar y corregir problemas técnicos o errores
- Mejorar la interfaz y la experiencia de usuario
- Optimizar el rendimiento y la fiabilidad del sistema
- Desarrollar nuevas funciones según las necesidades de los usuarios
Base jurídica: interés legítimo (mejorar la calidad y las funciones del Servicio).
Nota: para las estadísticas utilizamos datos anonimizados y agregados que no permiten identificar a usuarios concretos.
3.7 Cumplimiento legal (base jurídica: obligación legal)
Podemos tratar tus datos para:
- Cumplir la normativa europea e italiana de protección de datos (RGPD)
- Responder a solicitudes legítimas de las fuerzas de seguridad o de las autoridades de control
- Cumplir órdenes judiciales, citaciones u otros procedimientos legales
- Hacer cumplir nuestros Términos y Condiciones
- Proteger nuestros derechos e intereses legales
- Cumplir las obligaciones fiscales, contables y de información financiera
Base jurídica: obligación legal e interés legítimo (proteger derechos legales y cumplir la ley).
4. Cuánto tiempo conservamos tus datos
Conservamos tus datos personales durante periodos distintos según el tipo de dato y la finalidad para la que se recogió:
4.1 Datos de la cuenta
Plazo de conservación: hasta que solicites la eliminación de la cuenta.
Los datos de tu cuenta (nombre, correo electrónico, país) y los datos asociados (historial de análisis, créditos, preferencias) se conservan indefinidamente mientras tu cuenta siga activa.
Si solicitas la eliminación de la cuenta:
- Los datos personales identificativos se eliminan definitivamente en un plazo de 30 días
- Los datos estadísticos anonimizados pueden conservarse indefinidamente
- Los datos necesarios para cumplir obligaciones legales o regulatorias pueden conservarse el tiempo necesario (normalmente 7-10 años)
4.2 Archivos de audio
Plazo de conservación: hasta que termina el análisis.
Los archivos de audio subidos se eliminan definitivamente de nuestros servidores en cuanto finaliza el proceso de análisis. No mantenemos archivos ni copias de seguridad de tus archivos de audio originales.
4.3 Resultados de los análisis
Plazo de conservación: hasta la eliminación de la cuenta.
Los informes y resultados de los análisis se conservan indefinidamente mientras tu cuenta esté activa, para que puedas consultarlos en cualquier momento. Se eliminan cuando solicitas la eliminación de la cuenta.
4.4 Pagos y registros de transacciones
Plazo de conservación: 10 años (obligación legal).
Los registros de transacciones, las facturas y los datos financieros se conservan con fines contables, fiscales y de cumplimiento legal, según exige la normativa italiana y europea.
4.5 Comunicaciones y solicitudes de asistencia
Plazo de conservación: 3 años desde la última interacción.
La correspondencia por correo electrónico, las solicitudes de asistencia y las comunicaciones relacionadas se conservan hasta 3 años para mantener la calidad del servicio y resolver cuestiones pendientes.
4.6 Datos de seguridad y registros (logs)
Plazo de conservación: 12 meses.
Los registros de seguridad, los registros de acceso y los datos de prevención del fraude se conservan durante 12 meses con fines de supervisión e investigación de la seguridad, y después se eliminan automáticamente.
4.7 Copias de seguridad
Los datos eliminados pueden permanecer en las copias de seguridad del sistema hasta 90 días antes de eliminarse definitivamente con la rotación habitual de las copias.
5. Cómo protegemos tus datos
Aplicamos amplias medidas técnicas y organizativas para proteger tus datos personales frente al acceso no autorizado, la pérdida, el uso indebido, la alteración o la destrucción:
5.1 Cifrado
- Datos en tránsito: todos los datos que se intercambian entre tu navegador y nuestros servidores se cifran con protocolos TLS/SSL estándar (HTTPS)
- Contraseñas: las contraseñas de los usuarios se protegen con bcrypt, un algoritmo de hash criptográfico seguro e irreversible
- Datos sensibles: los datos de tarjetas de crédito nunca se almacenan en nuestros servidores; los pagos los gestiona Paddle, que cumple la norma PCI DSS
5.2 Controles de acceso
- Autenticación: autenticación multifactor disponible para acceder a la cuenta
- Autorización: controles de acceso basados en roles limitan el acceso a los datos al personal autorizado
- Principio de mínimo privilegio: el personal solo accede a los datos necesarios para su función
- Seguridad de la cuenta: detección automática de intentos de inicio de sesión sospechosos y ataques de fuerza bruta
5.3 Seguridad de la infraestructura
- Ubicación de los servidores: los datos se almacenan en servidores seguros situados en la Unión Europea
- Cortafuegos: cortafuegos a nivel de red protegen frente al acceso no autorizado
- Actualizaciones de seguridad periódicas: los sistemas operativos y el software se mantienen actualizados con parches de seguridad
- Detección de intrusiones: supervisión automática de actividades sospechosas y amenazas de seguridad
5.4 Copias de seguridad y recuperación de datos
- Copias periódicas: copias de seguridad automáticas diarias de los datos críticos
- Cifrado de las copias: todas las copias de seguridad se cifran y se almacenan de forma segura
- Recuperación ante desastres: procedimientos documentados para recuperar los datos en caso de fallo del sistema
- Redundancia geográfica: copias almacenadas en varias ubicaciones seguras dentro de la UE
5.5 Medidas organizativas
- Formación del personal: formación periódica en seguridad y privacidad
- Acuerdos de confidencialidad: todo el personal firma acuerdos de confidencialidad
- Plan de respuesta a incidentes: procedimientos documentados para gestionar las violaciones de datos
- Auditorías externas: evaluaciones de seguridad y pruebas de vulnerabilidad periódicas
- Minimización de datos: solo recopilamos los datos mínimos necesarios para prestar el servicio
5.6 Buenas prácticas de seguridad
- Desarrollo seguro conforme a las directrices de OWASP
- Auditorías de seguridad y pruebas de penetración periódicas
- Corrección rápida de las vulnerabilidades detectadas
- Procesos de ciclo de vida de desarrollo seguro (SDLC)
- Separación entre los entornos de producción y de desarrollo
Notificación de violaciones de datos: en el improbable caso de una violación de datos que suponga un riesgo para tus derechos y libertades, lo notificaremos a la autoridad de control competente en un plazo de 72 horas, como exige el artículo 33 del RGPD, y también te lo comunicaremos a ti cuando lo exija el artículo 34.
6. Tus derechos según el RGPD y otras leyes de privacidad
Tienes los siguientes derechos sobre tus datos personales. Estos derechos se aplican conforme al RGPD (UE), al UK GDPR, a la CCPA (California) y a normativas similares:
6.1 Derecho de acceso (art. 15 RGPD)
Tienes derecho a obtener confirmación de si estamos tratando tus datos personales y, en tal caso, a acceder a:
- Las categorías de datos personales que conservamos sobre ti
- Los fines del tratamiento
- Los destinatarios o categorías de destinatarios a los que se han comunicado los datos
- El plazo de conservación previsto
- La información sobre el origen de los datos
Cómo ejercerlo: escríbenos a support@totalanalyzer.ai con el asunto "Data Access Request"
6.2 Derecho de rectificación (art. 16 RGPD)
Tienes derecho a obtener la rectificación de los datos personales inexactos y a completar los datos personales incompletos que te conciernen.
Cómo ejercerlo: actualiza tus datos en la configuración de tu cuenta o escríbenos a support@totalanalyzer.ai
6.3 Derecho de supresión / "derecho al olvido" (art. 17 RGPD)
Tienes derecho a solicitar la supresión de tus datos personales cuando:
- Los datos ya no sean necesarios para los fines para los que se recogieron
- Retires tu consentimiento (cuando el tratamiento se base en el consentimiento)
- Te opongas al tratamiento y no prevalezcan otros motivos legítimos
- Los datos se hayan tratado de forma ilícita
- La supresión sea necesaria para cumplir una obligación legal
Excepciones: podemos conservar ciertos datos cuando la ley lo exija (por ejemplo, los registros contables a efectos fiscales).
Cómo ejercerlo: escríbenos a support@totalanalyzer.ai con el asunto "Account Deletion Request"
6.4 Derecho a la portabilidad de los datos (art. 20 RGPD)
Tienes derecho a recibir tus datos personales en un formato estructurado, de uso común y de lectura mecánica (por ejemplo, JSON o CSV) y a transmitirlos a otro responsable del tratamiento.
Datos incluidos: datos de la cuenta, historial de análisis, metadatos
Datos no incluidos: los resultados de los análisis generados por nuestros sistemas de inteligencia artificial propios (no son datos "facilitados por ti")
Cómo ejercerlo: escríbenos a support@totalanalyzer.ai con el asunto "Data Portability Request"
6.5 Derecho a la limitación del tratamiento (art. 18 RGPD)
Tienes derecho a solicitar la limitación del tratamiento de tus datos personales cuando:
- Impugnes la exactitud de los datos (durante el plazo necesario para verificarla)
- El tratamiento sea ilícito pero prefieras la limitación a la supresión
- Ya no necesitemos los datos pero tú los necesites para formular, ejercer o defender reclamaciones
- Te hayas opuesto al tratamiento (mientras se verifica si prevalecen nuestros motivos legítimos)
Cómo ejercerlo: escríbenos a support@totalanalyzer.ai
6.6 Derecho de oposición (art. 21 RGPD)
Tienes derecho a oponerte al tratamiento de tus datos personales cuando:
- El tratamiento se base en el interés legítimo (puedes oponerte por motivos relacionados con tu situación particular)
- El tratamiento tenga fines de mercadotecnia directa (derecho de oposición absoluto)
Cómo ejercerlo: utiliza el enlace de baja de los correos o escríbenos a support@totalanalyzer.ai
6.7 Derecho a retirar el consentimiento (art. 7 RGPD)
Cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento. La retirada no afecta a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Cómo ejercerlo: escríbenos a support@totalanalyzer.ai
6.8 Derecho a presentar una reclamación (art. 77 RGPD)
Tienes derecho a presentar una reclamación ante la autoridad de control de protección de datos si consideras que el tratamiento de tus datos personales infringe la normativa. En España, la autoridad de control es la Agencia Española de Protección de Datos (www.aepd.es); la autoridad principal para nuestro tratamiento es la autoridad italiana:
Autoridad de control italiana:
Garante per la protezione dei dati personali
Piazza Venezia, 11 - 00187 Roma (Italia)
Teléfono: +39 06.696771
Sitio web: www.garanteprivacy.it
6.9 Plazos de respuesta y procedimientos
Responderemos a todas las solicitudes válidas en un plazo de:
- 1 mes desde la recepción de tu solicitud (plazo exigido por el RGPD)
- Ampliable a 2 meses para las solicitudes complejas (te lo comunicaremos dentro del primer mes)
Verificación: por motivos de seguridad, podemos pedirte información adicional para verificar tu identidad antes de atender tu solicitud.
Gratuidad: el ejercicio de tus derechos es gratuito, salvo en el caso de solicitudes manifiestamente infundadas o excesivas.
7. Cookies y tecnologías de seguimiento
7.1 ¿Qué son las cookies?
Las cookies son pequeños archivos de texto que tu navegador guarda en tu dispositivo (ordenador, tableta, teléfono móvil) cuando visitas un sitio web. Permiten al sitio recordar tus acciones y preferencias y ofrecer funciones avanzadas.
Cómo funcionan las cookies:
- Cuando visitas un sitio web, el servidor envía una cookie a tu navegador
- Tu navegador guarda la cookie en tu dispositivo
- En las visitas siguientes, tu navegador devuelve la cookie al servidor
- Así el sitio puede reconocerte y recordar tu configuración
7.2 Por qué las cookies son imprescindibles para el Servicio
PARA UTILIZAR TOTALANALYZER DEBES TENER LAS COOKIES ACTIVADAS. El Servicio depende de cookies técnicas para funcionar correctamente. Sin cookies no podemos:
- Mantener tu sesión iniciada: la cookie de sesión conserva tu estado de autenticación mientras navegas entre páginas
- Recordar tus preferencias: el idioma de la interfaz que eliges en tu cuenta
- Gestionar las subidas: las cookies son necesarias para gestionar la subida de archivos y seguir el progreso de los análisis
- Mantener la seguridad: la cookie de sesión vincula tu navegador con controles de seguridad del lado del servidor (como la protección CSRF) que impiden acciones no autorizadas
- Cargar tu panel: el acceso a los datos de tu cuenta y a los resultados de los análisis requiere la gestión de la sesión
Si desactivas las cookies en tu navegador, TotalAnalyzer no funcionará correctamente y no podrás utilizar el Servicio. La mayoría de los navegadores modernos tienen las cookies activadas de forma predeterminada.
7.3 Las cookies que utilizamos
Esta es la lista completa de las cookies que pueden guardarse en tu dispositivo cuando utilizas TotalAnalyzer:
| Cookie | Establecida por | Finalidad | Duración | Tipo |
|---|---|---|---|---|
PHPSESSID |
TotalAnalyzer | Mantiene tu sesión iniciada, conserva el archivo de la prueba gratuita de un paso al siguiente y vincula tu navegador con los controles de seguridad del lado del servidor (protección CSRF) | Hasta que cierras el navegador | Técnica, estrictamente necesaria |
song_analyzer_lang |
TotalAnalyzer | Recuerda el idioma de la interfaz de tu cuenta. Solo se establece al iniciar sesión o al cambiar de idioma | 1 año | Técnica, de funcionalidad |
mtm_consent_removed |
TotalAnalyzer (Matomo instalado en nuestros servidores) | Solo se establece si te excluyes de las estadísticas (Sección 7.4), para recordar tu elección | 30 años, o hasta que la elimines | Técnica, recuerda tu elección |
| Cookies de Paddle | Paddle.com Market Ltd | Solo se establecen al abrir el proceso de pago, para procesar el pago que has solicitado y prevenir el fraude | Consulta la Política de privacidad de Paddle | De terceros, necesarias para el pago |
No utilizamos ninguna otra cookie ni guardamos información sobre ti en el almacenamiento local (local storage) del navegador. Ninguna de estas cookies requiere tu consentimiento: son estrictamente necesarias para prestar el servicio que solicitas o se limitan a recordar una elección que has hecho (art. 122 del Código italiano de protección de datos personales y Directrices sobre cookies de la autoridad italiana de protección de datos, de 10 de junio de 2021). Por este motivo nuestro sitio no muestra un banner de cookies.
7.4 Estadísticas y medición anónima
Utilizamos Matomo, una plataforma de estadísticas respetuosa con la privacidad e instalada en nuestros propios servidores, para recopilar estadísticas de uso anonimizadas:
Qué medimos (de forma anónima):
- Páginas visitadas y funciones utilizadas (sin identificar a las personas)
- Patrones de uso agregados y funciones más utilizadas
- Región geográfica general (a nivel de país, no la ubicación precisa)
- Estadísticas de tipo de navegador y sistema operativo
- Métricas de rendimiento (tiempos de carga de las páginas)
Cómo está configurado Matomo:
- ✅ Sin cookies: Matomo funciona en modo sin cookies y no guarda ninguna cookie ni identificador estadístico en tu dispositivo
- ✅ Las direcciones IP se anonimizan (se eliminan los 2 últimos octetos) antes de guardarse
- ✅ No se detectan características del navegador (complementos, resolución de pantalla)
- ✅ Las visitas nunca se vinculan a tu cuenta: no enviamos a Matomo tu ID de usuario, tu nombre ni tu correo electrónico
- ✅ Los datos se almacenan en servidores bajo nuestro control (matomo.ventodigitale.com) y no se envían a terceros como Google
- ✅ Sin seguimiento entre sitios, sin publicidad ni elaboración de perfiles, sin cesión de datos a redes publicitarias
- ✅ Se respetan las señales Do Not Track y Global Privacy Control (ver Sección 7.7)
Base jurídica: interés legítimo (art. 6.1.f) del RGPD) en medir y mejorar el Servicio mediante estadísticas agregadas y anonimizadas. Como esta configuración no utiliza cookies, enmascara las direcciones IP y solo la utilizamos nosotros para estadísticas agregadas, no requiere consentimiento previo según la Directiva ePrivacy y las Directrices sobre cookies de la autoridad italiana de protección de datos, de 10 de junio de 2021.
Exclusión: puedes excluir tu navegador de nuestras estadísticas en cualquier momento con el control que aparece a continuación. Si lo haces, se guarda una única cookie técnica (mtm_consent_removed) solo para recordar tu elección; si eliminas tus cookies, tendrás que repetir la exclusión.
7.5 Cookies de terceros
No utilizamos cookies ni píxeles publicitarios, de marketing, de redes sociales o de elaboración de perfiles, ni herramientas de estadísticas de terceros. Las únicas cookies de terceros que puedes encontrar (ver también la tabla de la Sección 7.3) son:
- Paddle (proveedor de pagos): cuando visitas las páginas de pago, Paddle puede establecer cookies para procesar el pago y prevenir el fraude. Consulta la Política de privacidad de Paddle
7.6 Gestión de la configuración de cookies
Configuración del navegador: puedes configurar tu navegador para aceptar, rechazar o eliminar cookies. Sin embargo, si bloqueas las cookies técnicas no podrás utilizar TotalAnalyzer.
Configuración de cookies en los navegadores más habituales:
- Chrome: Configuración → Privacidad y seguridad → Cookies y otros datos de sitios
- Firefox: Ajustes → Privacidad y seguridad → Cookies y datos del sitio
- Safari: Preferencias → Privacidad → Cookies y datos de sitios web
- Edge: Configuración → Cookies y permisos del sitio → Cookies y datos del sitio
7.7 Do Not Track (DNT) y Global Privacy Control (GPC)
Si tu navegador envía una señal Do Not Track o Global Privacy Control, nuestras páginas no cargan en absoluto el script de estadísticas de Matomo, por lo que no se recoge ningún dato estadístico sobre tu visita. Se seguirán utilizando las cookies técnicas necesarias para el funcionamiento del Servicio.
8. Comunicación de datos y servicios de terceros
No vendemos, alquilamos ni intercambiamos tus datos personales con terceros con fines de marketing. Solo compartimos tus datos con los proveedores de servicios necesarios para el funcionamiento del Servicio:
8.1 Pagos - Paddle
Finalidad: procesar los pagos, gestionar las suscripciones y emitir las facturas
Datos compartidos: dirección de correo electrónico, país, importe de la compra
Datos NO compartidos: datos de la tarjeta de pago (gestionados directamente por Paddle)
Política de privacidad: https://www.paddle.com/legal/privacy
Cumplimiento: certificación PCI DSS de Nivel 1
8.2 Proveedores de servicios de inteligencia artificial
Proveedor: para generar los análisis, el Servicio utiliza un único proveedor externo de inteligencia artificial, al que accede de forma automatizada mediante API:
- Google LLC / Google Ireland Ltd. — Gemini API, un modelo generativo multimodal que se utiliza para analizar y evaluar la canción subida, transcribir su letra a partir del audio y redactar el texto del informe.
Finalidad: procesar el contenido de audio, las letras y los metadatos, y generar los resultados de los análisis.
Datos compartidos: el contenido de audio, la letra transcrita, las características de audio extraídas y los metadatos de la canción estrictamente necesarios para realizar el análisis solicitado.
Transferencias internacionales: Google es un proveedor con sede en Estados Unidos y procesa las solicitudes de la API en infraestructuras que pueden estar situadas fuera de la Unión Europea / EEE, incluido Estados Unidos. Estas transferencias se realizan con las garantías descritas en la Sección 9 (en particular, las Cláusulas contractuales tipo y el acuerdo de tratamiento de datos incluidos en las condiciones de la API del proveedor).
Protección de los datos: los datos se transmiten mediante conexiones de API cifradas y seguras (TLS). Los archivos de audio se eliminan de nuestros servidores en cuanto finaliza el análisis.
Uso para entrenar modelos: utilizamos este proveedor a través de su API. Según las condiciones de la API aplicables, el contenido enviado a través de la API no se utiliza para entrenar sus modelos. Te invitamos a consultar directamente las condiciones del proveedor.
Referencia de privacidad: consulta la Política de privacidad de Google para saber cómo trata el proveedor los datos recibidos a través de la API.
Nota: este proveedor de inteligencia artificial no recibe tus datos identificativos de la cuenta (nombre, correo electrónico, contraseña), solo los datos estrictamente necesarios para realizar el análisis.
8.3 Proveedor del servicio de correo electrónico
Finalidad: envío de correos transaccionales (verificación, restablecimiento de la contraseña, avisos)
Datos compartidos: dirección de correo electrónico, nombre (para personalizar los mensajes)
Uso: exclusivamente para comunicaciones relacionadas con el servicio, no para marketing
8.4 Proveedor de infraestructura en la nube
Finalidad: alojamiento de los servidores y almacenamiento de los datos
Ubicación: Unión Europea (centros de datos conformes con el RGPD)
Seguridad: cifrado y controles de acceso conformes a los estándares del sector
8.5 Fuerzas de seguridad y requisitos legales
Podemos comunicar tus datos personales a autoridades públicas, fuerzas de seguridad u otros terceros cuando:
- Lo exijan la ley, la normativa o un procedimiento legal aplicables
- Respondamos a citaciones, órdenes judiciales o solicitudes oficiales legítimas
- Sea necesario para proteger nuestros derechos, bienes o seguridad, o los de nuestros usuarios o del público
- Debamos detectar, prevenir o abordar fraudes o problemas de seguridad o técnicos
- Debamos hacer cumplir nuestros Términos y Condiciones
8.6 Operaciones societarias
En caso de fusión, adquisición, reorganización, venta de activos o quiebra, tus datos personales podrían transferirse a la entidad adquirente. Te lo comunicaremos por correo electrónico y/o mediante un aviso visible en el Servicio antes de que tus datos se transfieran y queden sujetos a una política de privacidad diferente.
8.7 Acuerdos de tratamiento de datos
Todos los proveedores externos que tratan datos personales por cuenta nuestra están obligados a:
- Cumplir el RGPD y la legislación aplicable en materia de protección de datos
- Firmar acuerdos de tratamiento de datos (DPA) con garantías adecuadas
- Aplicar medidas de seguridad técnicas y organizativas adecuadas
- Tratar los datos únicamente según nuestras instrucciones documentadas
- Eliminar o devolver los datos al finalizar los servicios
9. Transferencias internacionales de datos
Nuestros servidores, bases de datos y datos de cuenta se encuentran en la Unión Europea. Sin embargo, para generar los análisis, parte del contenido que subes se transmite a nuestro proveedor externo de inteligencia artificial (ver Sección 8.2), que es una empresa con sede en Estados Unidos y puede tratar estos datos fuera de la UE/EEE, incluido Estados Unidos. Al utilizar el Servicio quedas informado de esta transferencia, que se realiza con las garantías descritas a continuación.
9.1 Datos tratados fuera de la UE/EEE
El contenido transmitido a Google (Gemini API) — es decir, el contenido de audio, la letra transcrita, las características de audio extraídas y los metadatos de la canción estrictamente necesarios para el análisis — puede tratarse en infraestructuras del proveedor situadas fuera de la UE/EEE. Tus datos identificativos de la cuenta (nombre, correo electrónico, contraseña) y los datos completos de facturación no se transmiten a este proveedor.
9.2 Garantías para el tratamiento transfronterizo
Para estas transferencias nos basamos en las siguientes garantías:
- Cláusulas contractuales tipo (CCT): los modelos de contrato aprobados por la UE e incorporados en las condiciones de tratamiento de datos de Google para las transferencias internacionales
- Acuerdo de tratamiento de datos (DPA): las condiciones de tratamiento de datos del proveedor, que imponen obligaciones equivalentes a las del RGPD
- Cifrado en tránsito: todas las transferencias de datos se realizan mediante conexiones cifradas (TLS)
- Minimización de datos: solo se transfiere lo estrictamente necesario para el análisis (contenido de audio, letras, metadatos), nunca la contraseña de tu cuenta, los datos completos de facturación ni otros datos personales no pertinentes
9.3 Tus derechos respecto a las transferencias
Puedes solicitarnos en cualquier momento una copia de las garantías en las que nos basamos para una transferencia transfronteriza concreta escribiendo a support@totalanalyzer.ai con el asunto "International Transfer Information Request".
10. Menores
TotalAnalyzer no está dirigido a menores. El Servicio está reservado a personas adultas y no recopilamos de forma consciente datos personales de menores de 18 años.
Requisito de edad: para crear una cuenta y utilizar el Servicio debes tener al menos 18 años — o más, si la mayoría de edad en tu país es superior —. Durante el registro te pedimos la fecha de nacimiento y rechazamos cualquier registro que declare una edad inferior a 18 años.
Qué recopilamos y por qué: la fecha de nacimiento se recoge con el único fin de confirmar que cumples el requisito de edad, sobre la base de nuestro interés legítimo en no prestar a menores un servicio reservado a adultos y en cumplir el requisito de edad impuesto por nuestro proveedor de pagos. Se conserva con los datos de tu cuenta y se elimina junto con ellos.
La edad es declarada por ti: no la verificamos con documentos de identidad. Indicar una fecha de nacimiento falsa infringe nuestros Términos y Condiciones (disponibles en inglés) y puede dar lugar a la suspensión o al cierre definitivo de la cuenta.
Si detectamos datos de un menor: si descubrimos que hemos recopilado involuntariamente datos personales de una persona menor de 18 años, cerraremos inmediatamente la cuenta y eliminaremos los datos de nuestros servidores.
Derechos de los padres: si eres padre, madre o tutor y crees que un menor ha creado una cuenta o nos ha facilitado datos personales, escríbenos a support@totalanalyzer.ai y cerraremos la cuenta y eliminaremos la información.
11. Notificación de violaciones de datos
A pesar de nuestras medidas de seguridad, ningún sistema es completamente seguro. En caso de una violación de datos personales que suponga un riesgo para tus derechos y libertades:
11.1 Notificación a la autoridad de control
Lo notificaremos a la autoridad de control competente (Garante per la protezione dei dati personali) en un plazo de 72 horas desde que tengamos conocimiento de ello, como exige el artículo 33 del RGPD.
11.2 Comunicación a los usuarios afectados
Si es probable que la violación suponga un alto riesgo para tus derechos y libertades, te lo comunicaremos por correo electrónico sin dilación indebida. La comunicación incluirá:
- Una descripción de la naturaleza de la violación
- Las categorías y el número aproximado de usuarios y registros afectados
- Las consecuencias probables de la violación
- Las medidas adoptadas o propuestas para remediarla
- Los datos de contacto para obtener más información
- Las medidas que te recomendamos adoptar para protegerte
11.3 Respuesta al incidente
Cuando detectemos una violación:
- La contendremos y evaluaremos de inmediato
- Investigaremos su causa y su alcance
- Aplicaremos medidas correctoras para evitar que se repita
- Documentaremos el incidente y las acciones realizadas
- Revisaremos y actualizaremos las medidas de seguridad cuando sea necesario
12. Cambios en esta Política de privacidad
Podemos actualizar periódicamente esta Política para reflejar cambios en nuestras prácticas, tecnologías, requisitos legales o por otros motivos operativos.
12.1 Comunicación de los cambios
Cuando introduzcamos cambios sustanciales en esta Política:
- Actualizaremos la fecha de "Última actualización" que aparece al principio de esta página
- Te avisaremos por correo electrónico si los cambios afectan de forma significativa a tus derechos
- Publicaremos un aviso visible en el Servicio
- Daremos un plazo de preaviso razonable antes de que los cambios entren en vigor
12.2 Toma de conocimiento
Si sigues utilizando el Servicio después de la fecha de entrada en vigor de la Política actualizada, quedas informado de los cambios. Si no estás de acuerdo con la Política actualizada, debes dejar de utilizar el Servicio y puedes solicitar la eliminación de tu cuenta.
12.3 Consulta periódica
Te recomendamos revisar esta Política periódicamente para mantenerte informado sobre cómo protegemos tus datos.
13. Contacto y delegado de protección de datos
Si tienes preguntas, dudas o solicitudes sobre esta Política o sobre nuestros tratamientos de datos, ponte en contacto con nosotros:
Responsable del tratamiento:
Vento Digitale di Marco Forlani
Ubicación: Italia
Correo electrónico: support@totalanalyzer.ai
Sitio web: https://song.totalanalyzer.ai
Asunto que debes indicar en las solicitudes de privacidad:
- Data Access Request (acceso a los datos)
- Data Deletion Request (supresión de los datos)
- Data Portability Request (portabilidad de los datos)
- Privacy Inquiry (consulta de privacidad)
Plazo de respuesta: responderemos a todas las consultas relacionadas con la privacidad en un plazo de 1 mes (ampliable a 2 meses para las solicitudes complejas).
14. Recursos adicionales
Para obtener más información sobre la protección de datos y tus derechos:
- Reglamento General de Protección de Datos (RGPD): https://gdpr.eu/
- Autoridad italiana de protección de datos: www.garanteprivacy.it
- Comité Europeo de Protección de Datos (CEPD): https://edpb.europa.eu/
- Tus derechos según el RGPD: https://gdpr.eu/data-privacy/
Al utilizar TotalAnalyzer, confirmas que has leído y comprendido esta Política de privacidad.
