15X Labs

15X Labs · Legal

Política de privacidad

Mantenemos deliberadamente pequeña la cantidad de datos personales que tratamos, y explicamos exactamente qué ocurre con ellos. Esta política está escrita para cumplir los estándares más estrictos bajo los que operamos, y los aplicamos a todos los usuarios, en todos los países.

Esta página está disponible en tu idioma por comodidad. El texto legal completo de este documento se publica en inglés, y la versión en inglés es la versión vinculante y aplicable. Si una traducción y el texto en inglés difieren, prevalece el texto en inglés. Leer la versión en inglés.
This document applies to 15X Labs, a brand of Rekify Enterprises LLP, and to every mobile application, website and service we publish and distribute, collectively, the "Services". It applies uniformly across all of our apps on the Apple App Store, Google Play and any other distribution channel we use.

Draft version, pending professional legal review. Read the full notice.

En vigor
28 July 2026
Última actualización
28 July 2026

1. Quiénes somos (responsable del tratamiento)

Rekify Enterprises LLP («nosotros», «nuestro»), con el nombre comercial 15X Labs, es el responsable del tratamiento de los datos personales procesados a través de nuestros Servicios. Nuestra dirección registrada es Bareilly, Uttar Pradesh, India. Puede ponerse en contacto con nosotros para cualquier asunto de privacidad en hello@15xlabs.com.

We have appointed representatives for the purposes of Article 27 of the GDPR and Article 27 of the UK GDPR. Until the details of those representatives are published here, data subjects in the European Economic Area, the United Kingdom and Switzerland may contact us directly at hello@15xlabs.com, marking the subject line "GDPR representative", and we will route the request accordingly. Contacting us directly does not limit any right you have.

For the purposes of the Indian Digital Personal Data Protection Act, 2023, our Grievance Officer can be reached at hello@15xlabs.com with the subject line "DPDP grievance". We acknowledge grievances within 72 hours and aim to resolve them within 30 days.

Cada una de nuestras aplicaciones declara sus propias prácticas de datos en su etiqueta de privacidad de App Store y en su formulario de Seguridad de los datos de Google Play. Dichas declaraciones a nivel de tienda son la fuente de verdad individual para esa aplicación, se mantienen en coherencia con esta política y se actualizan cuando la aplicación cambia. Cuando una aplicación recopile menos de lo que describe esta política, la ficha de la aplicación y cualquier aviso dentro de la misma prevalecerán para dicha aplicación. Esta política constituye el alcance máximo, nunca el mínimo.

2. Qué recopilamos

Recopilamos únicamente lo que una aplicación necesita para funcionar, mantenerse estable y mejorar. Según la aplicación, esto puede incluir:

  • Datos del dispositivo y técnicos: modelo del dispositivo, versión del sistema operativo, idioma, región, versión de la aplicación e identificadores no permanentes del dispositivo o de la instalación.
  • Datos de uso y analítica: pantallas abiertas, funciones utilizadas, duración de la sesión y eventos de interacción agregados.
  • Datos de diagnóstico y fallos: registros de fallos, trazas de rendimiento e informes de errores.
  • Datos de compra: estado de la suscripción y de las compras dentro de la aplicación. Los pagos son procesados íntegramente por Apple o Google; nunca recibimos ni almacenamos los datos de su tarjeta.
  • Contenido que usted proporciona: cualquier cosa que decida introducir en una aplicación (notas, preferencias, archivos subidos), además de los detalles de la cuenta, como una dirección de correo electrónico cuando la aplicación ofrezca cuentas.
  • Correspondencia de soporte: el contenido de los correos electrónicos que nos envía y cualquier detalle que incluya.

Datos sensibles y relativos a la salud. Algunas de nuestras aplicaciones existen para ayudarle a registrar información sobre salud, bienestar, medicación, cuerpo o estilo de vida, y algunas le permiten enviar fotografías o documentos. Cuando una aplicación procesa datos de este tipo, lo hace únicamente porque usted decidió introducirlos, solo para la función que solicitó y, en el Espacio Económico Europeo, el Reino Unido y Suiza, únicamente sobre la base de su consentimiento explícito conforme al artículo 9(2)(a) del GDPR. No utilizamos datos relativos a la salud para publicidad, no los vendemos y no los compartimos con socios publicitarios bajo ninguna circunstancia. Siempre que una aplicación pueda mantener dichos datos en su dispositivo, lo hará.

Para los residentes del estado de Washington y Nevada, las leyes de datos de salud de los consumidores, la My Health My Data Act y la Nevada SB 370, se aplican a cualquier dato de salud de los consumidores que mantengamos. Solo los recopilamos con su consentimiento, no los vendemos, nunca los vendemos sin la autorización por escrito independiente que exigen dichas leyes, y usted puede ejercer sus derechos, incluidos la confirmación, el acceso, la retirada del consentimiento y la supresión, escribiendo a hello@15xlabs.com con el asunto «Consumer health data». Eliminaremos los datos e instruiremos a nuestros encargados del tratamiento para que hagan lo mismo dentro del plazo legal.

No recopilamos a sabiendas identificadores biométricos con fines de identificación, ni recopilamos datos que revelen el origen racial o étnico, las convicciones religiosas o filosóficas, las opiniones políticas, la afiliación sindical, datos genéticos, la orientación sexual, la geolocalización precisa o identificadores gubernamentales, a menos que la función principal de una aplicación lo requiera claramente y usted lo haya consentido explícitamente en la aplicación. Según las reglas de Apple, los datos obtenidos de HealthKit o de un marco relacionado con la salud nunca se utilizan para publicidad, marketing o venta de datos, y nunca se revelan a terceros para dichos fines.

Inicio de sesión con Apple, Google u otro proveedor. Cuando una aplicación ofrece inicio de sesión social o a través de la plataforma, incluido Iniciar sesión con Apple, solo recibimos un identificador de usuario estable, el nombre visible que acepte compartir y una dirección de correo electrónico. Si elige ocultar su dirección de correo electrónico, Apple nos proporciona en su lugar una dirección de retransmisión privada y la tratamos exactamente igual que cualquier otra dirección de contacto: la utilizamos únicamente para mensajes de la cuenta y de soporte, y nunca intentamos vincularla de nuevo a su dirección real. No extraemos contactos, listas de amigos, publicaciones ni ningún otro dato del proveedor de inicio de sesión, y no publicamos nada en su nombre. Iniciar sesión con Apple se ofrece siempre que una aplicación ofrezca otra opción de inicio de sesión de terceros.

Etiquetas de privacidad de App Store y Google Play. La información revelada en esta página está redactada para coincidir con las etiquetas de privacidad de las aplicaciones de cada ficha de App Store y la sección de Seguridad de los datos de cada ficha de Google Play. Utilizamos los datos recopilados únicamente para los fines declarados allí, y cuando una práctica de datos cambia, actualizamos las etiquetas de las tiendas y esta política de forma conjunta, antes de que el cambio se implemente.

3. Por qué los tratamos y nuestras bases legales

  • Para prestar los Servicios: ejecución de un contrato con usted (art. 6(1)(b) del GDPR).
  • Para mantener las aplicaciones seguras, estables y libres de abusos: nuestros intereses legítimos (art. 6(1)(f)).
  • Para medir y mejorar las funciones: consentimiento cuando sea necesario; de lo contrario, intereses legítimos.
  • Para publicidad personalizada o seguimiento: únicamente con su consentimiento, solicitado a través del aviso de App Tracking Transparency de Apple o de un aviso de consentimiento en la aplicación.
  • Para cumplir con la ley: obligación legal (art. 6(1)(c)).

Cuando el tratamiento se base en el consentimiento, puede retirarlo en cualquier momento en los ajustes de su dispositivo, en la aplicación o enviándonos un correo electrónico. La retirada no afectará al tratamiento realizado antes de la misma.

4. Cookies y tecnologías similares

Nuestro sitio web utiliza únicamente lo estrictamente necesario para ofrecer las páginas. Nuestras aplicaciones pueden utilizar almacenamiento local, identificadores de SDK y tecnologías similares para los fines descritos anteriormente. Cuando se requiera consentimiento, por ejemplo en el EEA, el Reino Unido, Suiza y Brasil para tecnologías no esenciales, lo solicitamos antes de utilizar dichas tecnologías, y usted puede cambiar su elección en cualquier momento. Todos los detalles, incluida la manera de desactivar cada categoría, se encuentran en nuestra Política de cookies y seguimiento.

5. Publicidad, atribución y medición

Hacemos publicidad de nuestras aplicaciones. Para saber si un anuncio ha funcionado, nosotros y nuestros socios medimos las instalaciones, las pruebas y las suscripciones atribuibles a una campaña. Dependiendo de la aplicación y del canal, los socios involucrados pueden incluir a Apple, a través de la atribución de Apple Ads, SKAdNetwork y AdAttributionKit; Meta Platforms, a través del kit de desarrollo de software de Meta y la Conversions API; TikTok, a través del TikTok Pixel, el kit de desarrollo de software de TikTok y la TikTok Events API; Google, a través de la medición de conversiones de Google Ads, Firebase y Google Analytics for Firebase; y un socio de medición móvil que consolida la atribución entre canales. También utilizamos RevenueCat para los derechos de suscripción, pruebas, renovaciones y validación de recibos, y PostHog para analítica de producto y medición de uso. PostHog se trata como una tecnología sujeta a consentimiento para los visitantes y usuarios del Espacio Económico Europeo, el Reino Unido y Suiza, y los identificamos en ella mediante un identificador seudónimo en lugar de su nombre siempre que la función lo permita. La lista actual se encuentra en nuestra página de encargados del tratamiento ulteriores.

Cuando una aplicación utiliza el seguimiento con fines publicitarios en iOS, presenta primero el aviso de App Tracking Transparency, y no se accede a ningún IDFA u otro identificador de seguimiento a menos que usted lo permita. La elección de «Pedir a la app que no rastree» se respeta en todas nuestras aplicaciones y en cada SDK que integramos. Varias de nuestras aplicaciones no utilizan ATT en absoluto porque no realizan seguimiento entre aplicaciones ni entre sitios web, y en ese caso no se muestra ningún aviso. Puede cambiar su elección en cualquier momento en Ajustes de iOS, Privacidad y seguridad, Rastreo, o restablecer o limitar su ID de publicidad en los ajustes de Android. Cuando la ley exija consentimiento, lo solicitamos antes de que se ejecute cualquier tecnología de publicidad o medición, y rechazar es tan fácil como aceptar.

También podemos crear audiencias a partir de identificadores con función resumen (hashed), como una dirección de correo electrónico o un identificador de publicidad, para que las plataformas publicitarias puedan mostrar nuestras aplicaciones a personas a las que les puedan resultar útiles, o excluir a los usuarios existentes. Nunca incluimos atributos financieros, de salud u otros atributos sensibles en dicha audiencia. En la terminología de la CCPA modificada por la CPRA, esta actividad puede equivaler a «compartir» para publicidad de comportamiento en contextos cruzados, y en la terminología de algunas otras leyes estatales de los Estados Unidos a «publicidad dirigida». No vendemos información personal por dinero. Puede darse de baja en cualquier momento, como se describe en la sección de derechos a continuación, y respetamos las señales universales de exclusión reconocidas, incluida Global Privacy Control.

No utilizamos ninguno de los siguientes elementos para publicidad o creación de audiencias: datos de salud, médicos, de medicación o de síntomas, imágenes o documentos que envíe, contenido que escriba dentro de una aplicación o datos de aplicaciones infantiles.

6. Proveedores de servicios y terceros

Compartimos datos personales únicamente con encargados del tratamiento que nos ayudan a prestar los Servicios, en virtud de contratos que los restringen a nuestras instrucciones. Las categorías habituales incluyen:

  • Proveedores de alojamiento en la nube, almacenamiento y distribución de contenidos
  • Proveedores y pasarelas de modelos de inteligencia artificial, cuando una aplicación disponga de funciones basadas en inteligencia artificial
  • Proveedores de transcripción de voz, cuando una aplicación ofrezca entrada por voz
  • Proveedores de analítica y medición de producto
  • Proveedores de informes de fallos y supervisión del rendimiento
  • Proveedores de atención al cliente y correo electrónico
  • Socios publicitarios, cuando una aplicación se financie con publicidad
  • Apple y Google, para la distribución de aplicaciones, facturación y gestión de suscripciones

Los proveedores específicos correspondientes a estas categorías figuran en nuestra página de subencargados del tratamiento, junto con la función que desempeña cada uno y dónde procesa los datos.

No vendemos datos personales por dinero, y nunca vendemos ni compartimos datos relativos a la salud, contenido que envíe o datos de menores. En la medida en que nuestras mediciones publicitarias equivalgan a «compartir» para publicidad comportamental en contextos cruzados o «publicidad dirigida» según la legislación estatal de los Estados Unidos, la sección 5 lo explica y usted puede optar por no participar en cualquier momento. Podemos divulgar datos cuando la ley lo exija, para responder a una solicitud legítima de una autoridad, para hacer cumplir nuestros términos, para proteger derechos y la seguridad, o en relación con una fusión o adquisición, en cuyo caso esta política seguirá aplicándose hasta que sea sustituida. Evaluamos la validez de cada solicitud gubernamental y divulgamos únicamente el mínimo requerido.

7. Transferencias internacionales de datos

Tenemos nuestra sede en la India y utilizamos proveedores que pueden procesar datos en los Estados Unidos, el Espacio Económico Europeo y en otros lugares. Cuando los datos personales salen del EEA, el UK o Suiza, nos basamos en garantías adecuadas, principalmente las Cláusulas Contractuales Tipo de la Comisión Europea (con el Anexo del UK y las adaptaciones suizas cuando corresponda), junto con medidas técnicas y organizativas. Se puede solicitar una copia de las garantías pertinentes a través de hello@15xlabs.com.

  • Adecuación en primer lugar: cuando la Comisión Europea o el Gobierno del UK hayan reconocido que un país de destino ofrece un nivel de protección adecuado, nos basamos en dicha decisión de adecuación y no añadimos trámites innecesarios.
  • Evaluaciones de impacto de las transferencias: antes de basarnos en las Cláusulas Contractuales Tipo para un nuevo proveedor, evaluamos la legislación y la práctica del país de destino, la naturaleza de los datos y si se necesita alguna medida complementaria, como cifrado, seudonimización o fijación de la región de almacenamiento. Repetimos esa evaluación cuando un proveedor cambia sustancialmente el lugar o la forma en que procesa los datos.
  • India y Brasil: las transferencias se realizan sobre la base de un contrato, y sobre la base de su consentimiento cuando la DPDP Act o la LGPD lo requieran, utilizándose las cláusulas tipo de la ANPD cuando corresponda.
  • Dónde se realiza el tratamiento: los proveedores que utilizamos y las regiones en las que procesan figuran en nuestra página de subencargados del tratamiento, la cual mantenemos actualizada.

Si una garantía en la que nos basamos se invalida, suspendemos la transferencia afectada o trasladamos el tratamiento en lugar de continuar sin una base legal.

8. Durante cuánto tiempo conservamos los datos

Conservamos los datos personales únicamente durante el tiempo necesario para la finalidad para la que fueron recopilados. La siguiente tabla establece nuestros períodos de conservación predeterminados. Cuando una aplicación específica o una obligación legal específica exija un período más corto o más largo, prevalecerá esa norma específica.

CategoryDefault retention
Account data, where an app offers accountsFor as long as the account is active, plus a 30 day grace period after closure
Support correspondence24 months from the last message, then deleted or irreversibly anonymised
Diagnostic, crash and product analyticsUp to 24 months in identifiable form, then aggregated or deleted
Transactional and billing recordsAs long as tax, accounting and consumer protection law require, typically 7 to 10 years
Consent and preference recordsFor as long as we rely on the consent, plus the retention period the local regulator recommends for proof of consent
Server access and security logsUp to 12 months, longer only where an active investigation requires it
BackupsDeleted on the normal backup expiry cycle, typically within 35 days of the source deletion

Tras el período aplicable, los datos se eliminan o se anonimizan de forma irreversible. Cuando una ley específica o la propia declaración de privacidad de una aplicación exijan un período más corto, prevalecerá ese período más corto.

9. Seguridad y notificación de violaciones de la seguridad

Utilizamos cifrado en tránsito (TLS), controles de acceso, administración de privilegios mínimos y proveedores de infraestructura de buena reputación. Ningún sistema es perfectamente seguro, pero tomamos medidas razonables y adecuadas proporcionadas al riesgo.

Si se produce una violación de la seguridad de los datos personales, esto es a lo que nos comprometemos, independientemente de que una ley concreta lo exija o no:

  • Reguladores: cuando se aplique el GDPR o el UK GDPR, notificaremos a la autoridad de control competente sin dilación indebida y, cuando sea viable, dentro de las 72 horas siguientes a tener conocimiento de la violación, a menos que sea improbable que entrañe un riesgo para sus derechos y libertades.
  • Usted: cuando sea probable que una violación entrañe un alto riesgo para usted, se lo comunicaremos directamente y sin dilación indebida, con un lenguaje claro.
  • Qué le comunicamos: qué ha ocurrido, qué categorías de datos se vieron afectadas, cuáles son las consecuencias probables, qué hemos hecho para contenerla, qué puede hacer usted para protegerse y un punto de contacto para consultas.
  • Prevalecen los plazos más cortos: cuando una ley estatal de los US, la DPDP Act de la India, la LGPD de Brasil o cualquier otro régimen establezca un plazo de notificación más corto o una obligación de notificación más amplia que la anterior, cumpliremos con el requisito más estricto.
  • Nuestros encargados del tratamiento: nuestros contratos exigen que los proveedores nos informen de cualquier violación de la seguridad sin dilación indebida para que podamos cumplir con estos plazos.

Para informarnos sobre una sospecha de vulnerabilidad o una posible violación de la seguridad, escriba a hello@15xlabs.com con «Security report» en el asunto. Le confirmaremos la recepción en un plazo de 72 horas.

10. Menores y diseño adecuado a la edad

Nuestras aplicaciones y este sitio web están destinados y dirigidos a personas de 18 años o más. No están dirigidos a menores, no se comercializan para menores y no recopilamos a sabiendas datos personales de ninguna persona menor de 18 años. Conforme a la Children's Online Privacy Protection Act (COPPA) de los Estados Unidos, nuestros servicios no están dirigidos a menores de 13 años y no recopilamos sus datos a sabiendas. Conforme al UK Age Appropriate Design Code y los Fundamentals for a Child Oriented Approach de Irlanda, desarrollamos con opciones predeterminadas de protección de la privacidad, minimización de datos y sin patrones oscuros. En virtud del artículo 8 del GDPR y los umbrales de consentimiento parental fijados por cada Estado miembro, nuestro límite de 18 años o más se sitúa por encima de todos ellos. En virtud de la EU Digital Services Act, no presentamos anuncios basados en la elaboración de perfiles mediante datos personales de una persona que sepamos o sospechemos razonablemente que es menor de edad.

Si cree que una persona menor de 18 años nos ha facilitado datos personales, póngase en contacto con hello@15xlabs.com con la línea de asunto "Minor account" y los eliminaremos sin dilación indebida y, en todo caso, en un plazo de 30 días, y le confirmaremos la eliminación por escrito.

  • Códigos de diseño: desarrollamos conforme a las normas del UK Age Appropriate Design Code, los Fundamentals for a Child-Oriented Approach to Data Processing de Irlanda y el California Age Appropriate Design Code, lo que significa opciones predeterminadas de protección de la privacidad, minimización de datos y ausencia de patrones oscuros que inciten a un joven a facilitar más datos.
  • Sin anuncios a menores: nunca mostramos a sabiendas publicidad personalizada, comportamental o en contextos cruzados a nadie que sepamos o sospechemos razonablemente que es menor de edad, y no vendemos ni compartimos sus datos con fines publicitarios.
  • Sin elaboración de perfiles: no elaboramos perfiles de menores y no utilizamos sus datos para crear segmentos de interés ni para optimizar la interacción.
  • Padres y tutores: escriba a hello@15xlabs.com con «Child data request» en el asunto para revisar, corregir o eliminar los datos de un menor, o para retirar un consentimiento otorgado anteriormente. Respondemos en un plazo de 30 días y habitualmente mucho antes, y no requerimos que cree una cuenta para realizar la solicitud.

Si cree que un menor nos ha facilitado datos personales, póngase en contacto con hello@15xlabs.com y los eliminaremos a la brevedad.

11. Sus derechos

Según el lugar donde resida, usted tiene algunos o todos los siguientes derechos: acceso, obtención de una copia de sus datos, rectificación, supresión, limitación del tratamiento, oposición, portabilidad, retirada del consentimiento y el derecho a no ser objeto de una toma de decisiones exclusivamente automatizada que produzca efectos jurídicos (nosotros no llevamos a cabo dicho tipo de toma de decisiones).

  • EEA y UK (GDPR / UK GDPR): todos los derechos anteriores, más el derecho a presentar una reclamación ante su autoridad de control local o ante la Information Commissioner's Office del UK.
  • California (CCPA/CPRA): derechos a conocer, acceder, eliminar, corregir y portar, así como a limitar el uso de la información personal sensible. No vendemos información personal por dinero. Nuestras mediciones publicitarias pueden equivaler a «compartir» para publicidad comportamental en contextos cruzados, y usted puede optar por no participar en cualquier momento enviándonos un correo electrónico o enviando una señal universal de exclusión reconocida como el Global Privacy Control, la cual respetamos. Nunca vendemos ni compartimos datos relativos a la salud. No le discriminamos por ejercer un derecho, y los agentes autorizados pueden presentar solicitudes en su nombre.
  • Canadá (PIPEDA): derechos de acceso y rectificación, y el derecho a presentar una reclamación ante la Office of the Privacy Commissioner of Canada.
  • Quebec (Law 25): acceso, rectificación, portabilidad, desindexación y el derecho a retirar el consentimiento, más el derecho a ser informado cuando una decisión se base exclusivamente en un tratamiento automatizado. Ninguna función nuestra toma decisiones de este tipo. Las reclamaciones pueden presentarse ante la Commission d'accès à l'information du Québec.
  • Australia (Privacy Act / APPs): derechos de acceso y rectificación, y el derecho a presentar una reclamación ante la OAIC.
  • Nueva Zelanda (Privacy Act 2020): derechos de acceso y rectificación, y el derecho a presentar una reclamación ante el Privacy Commissioner.
  • Japón (APPI): derechos de divulgación, rectificación y suspensión del uso.
  • Corea del Sur (PIPA): acceso, rectificación, supresión, suspensión del tratamiento y revocación del consentimiento, y el derecho a presentar una reclamación ante la Comisión de Protección de Información Personal.
  • China (PIPL): acceso, copia, rectificación, supresión, revocación del consentimiento, portabilidad y explicación de nuestras reglas de tratamiento. Cuando una aplicación se ponga a disposición en China continental, las transferencias transfronterizas solo se realizarán sobre una base legal y con consentimiento separado cuando sea necesario.
  • Singapur (PDPA) y Tailandia (PDPA): acceso, rectificación, revocación del consentimiento y, en Tailandia, supresión, oposición y portabilidad, con derecho a presentar una reclamación ante la PDPC o la PDPC tailandesa, respectivamente.
  • Suiza (revFADP): derechos equivalentes a los anteriores y el derecho a ponerse en contacto con la FDPIC.
  • Turquía (KVKK): saber si se tratan sus datos, solicitar información, rectificación, supresión y notificación a terceros, y presentar una reclamación ante la autoridad de la KVKK.
  • Sudáfrica (POPIA): acceso, rectificación, supresión, oposición y el derecho a presentar una reclamación ante el Regulador de Información.
  • Nigeria (NDPA), Arabia Saudita (PDPL) y los Emiratos Árabes Unidos (PDPL): acceso, rectificación, supresión, revocación del consentimiento y oposición, con derecho a presentar una reclamación ante la autoridad nacional competente.
  • India (DPDP Act, 2023): derechos de acceso, rectificación y supresión, reparación de agravios y designación de otra persona para ejercer sus derechos.
  • Brasil (LGPD): confirmación del tratamiento, acceso, rectificación, anonimización, portabilidad, supresión, información sobre la cesión de datos y el derecho a presentar una reclamación ante la ANPD.
  • En cualquier otro lugar: si vive en un país no mencionado anteriormente, le otorgamos igualmente el contenido esencial de estos derechos. Cuando su legislación local le conceda derechos más amplios que los descritos aquí, se aplicará su legislación local y la respetaremos. No le exigiremos que pruebe qué ley le ampara antes de atender una solicitud.

No tomamos decisiones sobre usted únicamente por medios automatizados cuando dichas decisiones produzcan efectos jurídicos o efectos significativos similares, en ningún país. Cuando una aplicación utiliza un modelo para generar una puntuación, una sugerencia o un resumen, se le presenta como información para que usted la valore, nunca como una decisión aplicada a usted.

Para ejercer cualquier derecho, envíe un correo electrónico a hello@15xlabs.com desde la dirección asociada a su solicitud. Respondemos en un plazo de 30 días (o antes si la ley lo exige) y podemos solicitar información para verificar su identidad. No se aplicará ningún cargo a menos que una solicitud sea manifiestamente infundada o excesiva.

12. Inteligencia artificial y tratamiento automatizado

Algunas funciones envían el contenido que usted proporciona a un proveedor de modelos para que se pueda generar y devolverle una sugerencia, resumen, puntuación o imagen. Cuando interactúa con un sistema de IA, se lo indicamos en la interfaz, de conformidad con las obligaciones de transparencia previstas en el Reglamento de Inteligencia Artificial de la EU. Los proveedores actúan como nuestros encargados del tratamiento, tienen prohibido contractualmente utilizar su contenido para entrenar sus propios modelos de propósito general y solo lo conservan durante el breve período necesario para ofrecer un resultado y prevenir abusos.

No utilizamos la IA para tomar decisiones que produzcan efectos jurídicos o significativos similares sobre usted, y ninguna función realiza categorización biométrica, inferencia de emociones en el entorno laboral o educativo, evaluación social (social scoring) ni ninguna otra práctica prohibida en virtud de dicho Reglamento. Si prefiere que un elemento de contenido no sea tratado por una función de IA, no lo envíe a dicha función.

Qué proveedores reciben su contenido. Cuando una aplicación ofrece una función de IA, el contenido que envía a dicha función se remite a Anthropic (Claude), que genera la respuesta. OpenAI se utiliza únicamente como proveedor de respaldo cuando Anthropic no está disponible. Cuando una aplicación ofrece entrada por voz, ElevenLabs convierte su grabación en texto. Estas solicitudes se enrutan a través de Vercel AI Gateway y de nuestro proveedor de infraestructura, Rork. No todas las aplicaciones utilizan todos los proveedores, y una aplicación que no disponga de funciones de IA no envía nada a ninguno de ellos.

Qué información se envía. Únicamente el contenido que envíe a dicha función, junto con la configuración necesaria para responder, como el idioma de salida y la región seleccionados. Cuando una aplicación ofrece entrada por voz, también se envía la grabación de audio que realice.

Qué información no se envía. Su nombre, los datos de su cuenta o perfil y su historial guardado en la aplicación no se envían a estos proveedores. Nuestros contratos les prohíben utilizar su contenido para entrenar sus propios modelos. Conservan el contenido únicamente durante el breve período necesario para devolver un resultado y prevenir abusos.

Su consentimiento. Cuando una aplicación envía su contenido a estos proveedores, solicita primero su consentimiento explícito en la aplicación y no envía nada hasta que usted lo otorgue. Puede retirar dicho consentimiento en cualquier momento en los ajustes de esa aplicación, lo que suspenderá sus funciones de IA hasta que vuelva a autorizarlas.

13. Derechos de privacidad estatales en Estados Unidos

Si es residente de California, Colorado, Connecticut, Virginia, Utah, Texas, Oregón, Montana, Delaware, Iowa, Nebraska, Nuevo Hampshire, Nueva Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island u otro estado con una ley integral de privacidad, puede solicitar conocer, acceder, rectificar, suprimir y portar su información personal, excluirse de la publicidad dirigida y de la elaboración de perfiles, y limitar el uso de información personal sensible. No utilizamos sus datos para la elaboración de perfiles con efectos jurídicos o significativos similares.

Respetamos el Global Privacy Control y otras señales universales de exclusión reconocidas. No le discriminaremos por ejercer un derecho, y cuando un estado prevea la posibilidad de recurrir, podrá apelar una denegación respondiendo a nuestra decisión, tras lo cual podrá ponerse en contacto con el Fiscal General de su estado. Los agentes autorizados pueden enviar solicitudes con la prueba de su representación. Envíe todas las solicitudes a hello@15xlabs.com.

14. Supresión de sus datos o cuenta

Puede eliminar la mayoría de los datos simplemente eliminando la aplicación, lo que borra los datos almacenados en su dispositivo. Cuando una aplicación ofrece una cuenta, se incluye la función de eliminación de la cuenta desde la propia aplicación, la cual elimina los datos asociados almacenados en el servidor. También puede enviar un correo electrónico a hello@15xlabs.com con el asunto "Data deletion request" (Solicitud de supresión de datos) y lo procesaremos, sin perjuicio de los registros que debamos conservar por ley.

Cada una de nuestras aplicaciones que le permite crear una cuenta también le permite eliminar dicha cuenta desde la propia aplicación, de acuerdo con la Directriz 5.1.1(v) de revisión de la App Store, y la eliminación borra la cuenta y sus datos asociados del servidor en lugar de limitarse a desactivarla. Escribir a hello@15xlabs.com es una vía alternativa, no la única. La página de supresión de la cuenta establece la ruta dentro de la aplicación y los plazos aplicables.

15. Cambios en esta política

Podemos actualizar esta política a medida que nuestros Servicios evolucionen o la legislación cambie. La fecha de "última actualización" en la parte superior refleja siempre la versión actual, y los cambios sustanciales se anunciarán dentro de la aplicación o por correo electrónico, según corresponda. Continuar utilizando los Servicios tras una actualización implica la aceptación de la política revisada.

16. Contacto y reclamaciones

Rekify Enterprises LLP, Bareilly, Uttar Pradesh, India. Contacto de privacidad: hello@15xlabs.com. Si no está satisfecho con nuestra respuesta, puede presentar una reclamación ante su autoridad local de protección de datos.

These matters, and any dispute, claim or proceeding arising out of or connected with them, whether contractual or non contractual, are governed by the laws of India, without regard to conflict of law rules. The competent courts at Bareilly, Uttar Pradesh, India shall have exclusive jurisdiction and shall be the exclusive venue, and you submit to the personal jurisdiction of those courts and waive any objection based on venue or inconvenient forum. To the fullest extent the law allows, disputes must be brought individually, and class, collective, consolidated and representative proceedings are waived. Nothing here prevents us from seeking injunctive or equitable relief in any competent court to protect our intellectual property or to stop unauthorised use of the Services. If you are a consumer resident in a country whose mandatory law does not permit this choice of court, that law prevails to that limited extent, and only to that extent, so you keep any right you have to bring proceedings where you live and to the protection of the mandatory consumer laws of that place.

Questions about this document? Write to hello@15xlabs.com. Rekify Enterprises LLP, Bareilly, Uttar Pradesh, India.