Aviso de privacidad

Última actualización: 17 de julio de 2026

Este Aviso de privacidad explica cómo se tratan los datos personales cuando usted visita o utiliza los sitios web, las experiencias web o de escritorio, las aplicaciones, las API, los canales de soporte, las funciones comunitarias y los servicios relacionados de Stocktag (conjuntamente, el “Servicio”). Es un aviso, no una solicitud de consentimiento general. Cuando se requiera consentimiento —por ejemplo, para analítica opcional, medición publicitaria o marketing— se lo solicitaremos por separado y podrá retirarlo sin que ello afecte a la licitud del tratamiento previo.

1. Responsable del tratamiento y ámbito de aplicación

Stocktag es la marca utilizada para el Servicio. Stocktag, en calidad de operador del Servicio, determina los fines y medios del tratamiento descrito en este Aviso y actúa como responsable del tratamiento, salvo que se identifique a un tercero como responsable independiente.

Requisito previo a producción: en este repositorio no se han facilitado la denominación legal verificada del operador, su domicilio completo a efectos de notificaciones y dirección postal, sus datos de registro mercantil o fiscal ni, en su caso, el representante o contacto de protección de datos exigido en Türkiye, el EEE o el Reino Unido. Estos datos deben incorporarse antes de que este Aviso pueda considerarse una identificación completa del responsable. Mientras tanto, las solicitudes de privacidad pueden enviarse a support@stocktag.ai y los avisos de seguridad a security@stocktag.ai.

Paddle es el comerciante registrado para las compras y determina por separado cómo trata los datos de pago, fiscales, antifraude y de transacciones conforme al aviso presentado durante el pago. Los proveedores externos de IA, las fuentes de contenido de stock, los servicios de búsqueda, los proveedores de autenticación y los sitios web públicos también pueden actuar como responsables independientes para sus propios fines.

2. Servicio y personas comprendidas

El Servicio incluye Metadata Studio; flujos de trabajo de imágenes, vectores, vídeos, metadatos y prompts; Image Generator y edición de imágenes; Vectorizer; Prompter; herramientas de escritorio o para archivos locales; carpetas, borradores, historial y exportaciones; Market Intelligence, Trends Radar, Holiday Planner y Similarity Scanner; modalidades de IA BYOK y financiadas por Stocktag; comentarios públicos, opiniones y estilos de la comunidad; referidos, créditos, precios y suscripciones; boletines, notificaciones, chatbot y soporte; sistemas administrativos, de seguridad y de prevención de abusos; así como páginas públicas, demostraciones, ayuda y contenido del blog.

Este Aviso se aplica a visitantes, usuarios de prueba, usuarios registrados, compradores, personas que contactan con soporte, colaboradores públicos, participantes en programas de referidos y personas cuyos datos sean incluidos por un usuario en el contenido enviado. Si envía datos de otra persona, debe contar con una base jurídica válida y facilitar cualquier información exigida por la ley.

3. Datos que tratamos

  • Cuenta e identidad: identificador de usuario de Firebase, nombre, nombre visible, correo electrónico, número de teléfono cuando se utilice, foto de perfil, proveedor de autenticación e identificador del proveedor, estado de verificación, configuración regional, país inferido, Plan, Créditos, estado de la cuenta, rol y marcas temporales.
  • Contenido del usuario y producto del trabajo: imágenes, vectores, vídeos y archivos de referencia cargados; nombres de archivo, tipos MIME, dimensiones y metadatos técnicos o incrustados; prompts, instrucciones, prompts negativos, estilos y términos de búsqueda; títulos, descripciones, palabras clave y otros resultados generados; miniaturas, embeddings, hashes perceptuales, vectores de similitud, borradores, carpetas, historial de procesamiento, archivos de recuperación, exportaciones y selecciones de plataformas de destino.
  • Datos de IA y BYOK: proveedor y modelo seleccionados, solicitudes y respuestas de API, uso de tokens o cuotas, ajustes de generación, datos de errores del proveedor, claves del proveedor cifradas cuando se guardan en el backend, indicadores no secretos de existencia de clave y preferencias del navegador o de sesión. Un flujo directo desde el navegador puede transmitir su clave y contenido directamente desde su dispositivo al proveedor.
  • Facturación y derechos de uso: identificadores de cliente, transacción, suscripción y precio de Paddle; producto o paquete; moneda, importe, impuestos y estado; direcciones URL de renovación, prueba, cancelación, reembolso, contracargo y gestión; concesión y consumo de Créditos e historial de compras. Stocktag no recibe el número completo de la tarjeta ni el CVV.
  • Datos públicos y comunitarios: publicaciones de opinión, comentarios, estilos de la comunidad, nombre de autor o nombre visible elegido, vista previa pública, “me gusta”, versión o estado de moderación y marcas temporales. El contenido marcado como público puede ser visto, copiado o indexado por terceros.
  • Comunicaciones: mensajes de soporte y del chatbot, direcciones de correo electrónico, participantes, asunto, archivos adjuntos, eventos de entrega, estado de campañas y bajas, preferencias de notificación, contenido de encuestas u opiniones e historial de correspondencia.
  • Actividad del producto y administrativa: página o pestaña, eventos de funciones y botones, nombre/tipo/cantidad de archivos, formato/plataforma de exportación, proveedor/modelo/modalidad de financiación, consulta de búsqueda de stock, resultado de la solicitud, errores y datos de diagnóstico, acciones de soporte o administrativas, y métricas agregadas de uso o costes.
  • Red, dispositivo y seguridad: dirección IP e IP cifrada mediante hash, agente de usuario, encabezados de solicitud, referente, marcas temporales, datos de límites de frecuencia, resultado de Turnstile o reCAPTCHA, identificador de instalación del navegador, resultado de canvas, proveedor/renderizador WebGL, idiomas, plataforma, concurrencia de hardware, memoria del dispositivo, tamaño de pantalla/profundidad de color, zona horaria/desfase, capacidades táctiles y de cookies, señales de riesgo del correo/dominio, hash de huella digital del dispositivo, vínculos de abuso, motivos de riesgo y estado de revisión.
  • Preferencias y datos locales: tema, idioma, diseño, preferencias de flujo de trabajo y exportación, opciones de cookies, atribución de referidos, estado de incorporación, historial local del chatbot, historiales/borradores/catálogos almacenados localmente y estado de transferencia para autenticación o pago.

4. Fuentes y métodos de recogida

  • Directamente de usted cuando se registra, se autentica, carga o genera contenido, introduce prompts o consultas de búsqueda, configura BYOK, publica contenido comunitario, compra un Plan, contacta con soporte, se suscribe a comunicaciones comerciales o modifica ajustes.
  • Automáticamente desde su navegador, dispositivo y uso del Servicio mediante registros de la aplicación, controles de seguridad, cookies, almacenamiento local o de sesión, SDK, píxeles y tecnologías similares. La recogida puede automatizarse incluso cuando no se escriba ninguna cookie.
  • De Firebase/autenticación de Google, Paddle, proveedores de IA, Cloudflare, Resend, servicios de publicidad y analítica, enlaces de referidos, fuentes públicas de datos, búsqueda y contenido de stock, y otras integraciones que usted solicite.
  • Por medios automatizados y no automatizados a través de sistemas web, API, correo electrónico, soporte, administración y mantenimiento programado.

5. Fines y bases jurídicas

Cuando nos basemos en intereses legítimos, podrá solicitar información sobre la ponderación realizada y oponerse cuando la ley le reconozca ese derecho. Si ciertos datos son necesarios para una cuenta, un pago, un control de seguridad o una función solicitada, no facilitarlos puede impedirnos prestar esa parte del Servicio. No solicitamos intencionadamente categorías especiales de datos ni datos personales sensibles; no los cargue salvo que la función lo requiera expresamente y existan una base jurídica válida y las garantías correspondientes.

  • Prestar el Servicio solicitado —cuentas, autenticación, cargas, procesamiento, generación mediante IA, BYOK, carpetas/historial, exportaciones, soporte, publicación comunitaria, suscripciones y Créditos—: ejecución de un contrato o medidas precontractuales solicitadas (artículo 6(1)(b) del RGPD); celebración o ejecución de un contrato conforme al artículo 5(2)(c) de la KVKK.
  • Tramitar pagos, impuestos, contabilidad, reembolsos, registros y avisos legalmente exigidos: contrato y obligación legal (artículos 6(1)(b) y (c) del RGPD); obligación legal expresa conforme al artículo 5(2)(ç) de la KVKK. Las bases jurídicas propias de Paddle se indican durante el pago.
  • Proteger el Servicio; aplicar cuotas; detectar duplicidad de pruebas, fraude de referidos, apropiación de cuentas, spam y abusos; investigar errores y reclamaciones legales: intereses legítimos en la seguridad, integridad del Servicio y formulación o defensa de derechos (artículo 6(1)(f) del RGPD; artículos 5(2)(e) y 5(2)(f) de la KVKK), ponderados frente a sus derechos, y obligación legal cuando corresponda.
  • Operar analítica propia del producto y controles de capacidad, calidad y costes: intereses legítimos en comprender y mejorar el Servicio, utilizando datos proporcionados y mecanismos de oposición cuando sean exigibles. Google Analytics opcional u otro acceso similar al dispositivo se basa en el consentimiento cuando la ley lo exige.
  • Publicar una opinión, comentario o estilo comunitario a petición suya: contrato/ejecución de su solicitud de publicación e intereses legítimos en gestionar la comunidad. El envío público es voluntario y va precedido de un aviso de publicación; no constituye consentimiento para usos no relacionados.
  • Enviar mensajes de servicio, seguridad, facturación y cuenta: contrato, obligación legal o intereses legítimos. Enviar boletines, ofertas o mensajes de reactivación: consentimiento previo cuando sea exigible; en los demás casos, solo cuando la legislación aplicable lo permita, con un enlace de baja en cada mensaje.
  • Medir anuncios, conversiones y audiencias mediante Google o Meta: consentimiento cuando sea exigible. No consideramos la aceptación de las Condiciones o de este Aviso como consentimiento para el seguimiento opcional.
  • Cumplir solicitudes lícitas, normas sobre sanciones/exportaciones, resoluciones judiciales y requerimientos regulatorios; prevenir o formular reclamaciones legales; completar una operación societaria: obligación legal, derechos/reclamaciones e intereses legítimos, con las garantías aplicables.

6. Tratamiento de contenido e IA

Según el flujo de trabajo seleccionado, los archivos, prompts, imágenes de referencia, metadatos y ajustes relacionados se envían a los servidores de Stocktag y a uno o más proveedores seleccionados, como OpenAI, Google Gemini, Anthropic, Groq o xAI. Algunas solicitudes BYOK directas desde el navegador pasan de su dispositivo al proveedor seleccionado; otras atraviesan la infraestructura de Stocktag. Para flujos con archivos de mayor tamaño pueden utilizarse temporalmente Firebase Storage o las API de archivos del proveedor. Las funciones de similitud pueden crear embeddings y hashes perceptuales y almacenar vectores específicos del usuario en Qdrant o en un servicio de vectores/aprendizaje automático configurado.

Stocktag no utiliza contenido privado de los usuarios para entrenar un modelo general de Stocktag, salvo que antes proporcione un aviso independiente y específico y obtenga cualquier autorización legalmente exigida. El proveedor seleccionado puede tratar o conservar datos conforme a la configuración de su producto, cuenta y contrato; sus reglas pueden variar entre modalidades financiadas por Stocktag, empresariales/API, directas desde el navegador y su propia cuenta BYOK. Consulte las condiciones del proveedor seleccionado antes de enviar contenido confidencial.

Los resultados automatizados pueden ser inexactos, sesgados, incompletos, similares a los de otro usuario o inadecuados para un mercado de contenido de stock. Se requiere revisión humana antes de su publicación o uso con consecuencias relevantes. No envíe secretos, datos completos de tarjetas de pago, identificadores oficiales, datos de salud, plantillas biométricas ni otros datos altamente sensibles, salvo que se soliciten expresamente mediante un canal seguro aprobado.

7. Gestión de claves BYOK

Cuando elija el almacenamiento cifrado en el backend, la clave del proveedor se cifra en reposo mediante AES-256-GCM y solo se descifra para ejecutar una solicitud autorizada. Stocktag también almacena las opciones de proveedor/modelo y un indicador no secreto de que existe una clave. Las claves antiguas pueden permanecer en el almacenamiento local o de sesión de un dispositivo hasta que se eliminen o migren. En la modalidad directa desde el navegador, la clave se transmite al proveedor seleccionado sin que el backend de Stocktag la almacene intencionadamente.

Puede eliminar una clave guardada desde los ajustes y debe revocarla ante el proveedor si sospecha que se ha visto comprometida. El cifrado reduce el riesgo, pero no puede garantizar una seguridad absoluta. El uso, los cargos, los registros y la conservación por parte del proveedor siguen rigiéndose por su cuenta con dicho proveedor.

8. Elaboración de perfiles de seguridad y decisiones automatizadas

Para proteger Créditos gratuitos, pruebas, referidos y cuentas, Stocktag combina direcciones IP y señales de huella del dispositivo cifradas mediante hash, antigüedad/proveedor de la cuenta, indicadores del correo/dominio, resultados de Turnstile o reCAPTCHA, uso previo del dispositivo/red y relaciones de referidos. Las reglas asignan motivos de riesgo y pueden denegar o retrasar Créditos de bienvenida/referido o someter el alta a revisión manual. No determinan el acceso al empleo, crédito, vivienda, seguros ni a otro servicio esencial similar.

Si una decisión produce efectos jurídicos o de importancia similar y la legislación aplicable otorga protección, puede solicitar información significativa sobre la lógica aplicada, revisión humana, corrección de datos de entrada inexactos y la posibilidad de impugnar la decisión escribiendo a support@stocktag.ai. Los valores brutos de canvas/WebGL se utilizan para derivar una huella digital; por lo general, los registros del servidor almacenan un hash y no el valor original, aunque los hashes siguen tratándose como datos personales cuando puedan vincularse a una persona.

9. Zonas públicas

Las opiniones, los comentarios y los estilos de la comunidad están destinados a ser públicos. El Servicio puede mostrar el contenido, el nombre visible elegido, la vista previa, los “me gusta” y las marcas temporales. No publique datos privados, confidenciales ni datos personales de terceros. Los motores de búsqueda y otros usuarios pueden copiar el contenido público antes de su retirada.

Stocktag minimiza los identificadores internos en las respuestas públicas y puede moderar, desidentificar o eliminar material público. Para solicitar su retirada o corrección, escriba a support@stocktag.ai e identifique la URL o el elemento. La retirada de Stocktag no garantiza la eliminación de copias independientes ni de cachés de buscadores.

10. Cookies, SDK y almacenamiento del navegador

Se utilizan tecnologías necesarias para autenticación, seguridad, continuidad de carga/sesión, idioma, registros de consentimiento, atribución de referidos, transferencia al pago y ajustes solicitados por el usuario. Las tecnologías opcionales de analítica y publicidad permanecen desactivadas hasta que se elija afirmativamente cuando se requiera consentimiento. Al abrir Configuración de cookies nunca se preselecciona una categoría opcional. Puede rechazar las categorías opcionales con la misma facilidad que aceptarlas y retirar después su elección desde Configuración de cookies; la retirada no afecta al tratamiento lícito previo.

Inventario orientativo de almacenamiento: cookieConsent, cookieConsentVersion, cookieConsentUpdatedAt y cookiePreferences registran las elecciones de categorías hasta que se sustituyan o se borren los datos del navegador; stocktag_locale almacena el idioma durante un máximo de un año; el almacenamiento de autenticación de Firebase dura hasta cerrar sesión, su caducidad o la eliminación de la cuenta/datos del navegador; la atribución de referidos suele durar hasta siete días; los valores de tema, diseño, flujo de trabajo, borradores, historial local, chatbot y caché duran hasta que la función los elimine, caduquen o usted borre los datos del navegador. Los identificadores exactos de Firebase, Google, Meta, Paddle, Cloudflare y Trustpilot pueden variar según el navegador y la configuración del proveedor.

Categoría de analítica: Google Analytics y un widget de Trustpilot sujeto a consentimiento pueden recibir información sobre la página, el dispositivo y la solicitud para medir el uso o mostrar el widget solicitado. Categoría de publicidad: Google Ads y Meta Pixel/Conversions API pueden recibir hora/tipo/valor del evento, URL, navegador/IP e identificadores publicitarios; los datos de correspondencia pueden incluir correo electrónico, teléfono, nombre o identificador externo normalizados y cifrados mediante hash, además de fbp/fbc. El hashing es una medida de protección para la correspondencia, no anonimización. Las fuentes externas, los enlaces o las fuentes de datos solicitadas por el usuario pueden recibir IP, agente de usuario y referente como parte de una solicitud HTTP aunque no instalen cookies.

11. Marketing y comunicaciones

La inscripción en comunicaciones comerciales es voluntaria y permanece desactivada salvo que usted elija afirmativamente cuando se requiera consentimiento. Registramos la elección, la fecha/hora, la fuente, la configuración regional y la versión del aviso necesarias para demostrarla. Puede retirarla desde los ajustes del perfil, mediante el enlace de baja o contactando con soporte. La retirada se aplica al marketing futuro y no impide avisos necesarios de seguridad, transacciones, suscripciones, servicio o carácter legal.

Resend u otro proveedor de correo configurado trata los datos de destinatarios, mensajes, archivos adjuntos, entregas, rebotes, reclamaciones y bajas. En Türkiye, los registros de consentimiento y rechazo de mensajes electrónicos comerciales se gestionan conforme a los requisitos aplicables del İYS cuando el operador esté comprendido en su ámbito.

12. Destinatarios y proveedores de servicios

Un proveedor puede ser encargado, subencargado o responsable independiente según la función y el contrato. Los nombres y funciones de los proveedores pueden cambiar; los nuevos usos sustanciales se comunican antes del tratamiento cuando sea exigible. No vendemos datos personales a cambio de dinero. No obstante, la divulgación publicitaria basada en el consentimiento puede considerarse “comunicación”, publicidad dirigida o publicidad conductual en distintos contextos conforme a algunas leyes, y se respeta el mecanismo de oposición aplicable.

  • Infraestructura, alojamiento, base de datos, almacenamiento, autenticación y seguridad: Google Firebase/Google Cloud, Vercel, Cloudflare Turnstile, Google reCAPTCHA y servicios configurados relacionados.
  • IA y generación: OpenAI, Google Gemini, Anthropic, Groq y xAI, según el modelo, la función, el Plan y la selección BYOK.
  • Infraestructura de similitud, vectores y búsqueda: Qdrant y servicios configurados de embeddings/aprendizaje automático; Jina o un proxy de recuperación similar cuando esté configurado.
  • Pagos e impuestos: Paddle y sus socios de pagos, prevención del fraude, fiscalidad y banca como comerciante registrado.
  • Correo electrónico y soporte: Resend y servicios configurados de bandeja de soporte o entrega.
  • Medición y publicidad basadas en el consentimiento: Google Analytics, Google Ads, Meta Pixel y Meta Conversions API; Trustpilot para el widget de reseñas sujeto a consentimiento.
  • Datos externos solicitados por funciones: Nager.Date, Pixabay, Pexels, Unsplash, Wikimedia, Brave Search, Google Search/Suggest/Custom Search/Translate, SerpAPI y páginas públicas de mercados de contenido de stock o buscadores, incluidas Adobe Stock, Shutterstock, iStock/Getty, Freepik, Depositphotos, Dreamstime y 123RF. Puede enviarse una consulta, URL, referencia de imagen, IP o agente de usuario cuando sea necesario para la función solicitada.
  • Asesores profesionales, auditores, aseguradoras, autoridades competentes, tribunales, reguladores y un comprador o sucesor en una operación societaria real, únicamente cuando la ley lo permita y sujeto a las medidas de confidencialidad y garantías adecuadas.

13. Transferencias internacionales

El Servicio es global y los proveedores pueden tratar datos en Türkiye, Estados Unidos, el EEE y otros lugares indicados en su documentación de infraestructura. Para transferencias restringidas del EEE/Reino Unido, el operador debe utilizar una decisión de adecuación aplicable, cláusulas contractuales tipo aprobadas u otro mecanismo lícito y efectuar una evaluación complementaria del riesgo de transferencia cuando corresponda. Para transferencias desde Türkiye, el operador debe utilizar un mecanismo del artículo 9 de la KVKK, como una decisión de adecuación, un contrato tipo aprobado u otra garantía disponible, y realizar las notificaciones exigidas.

Este Aviso no crea por sí mismo una garantía de transferencia ni acredita que se haya presentado contrato alguno. Antes de efectuar transferencias en producción, el operador debe verificar la región real de los datos, la entidad contratante y el mecanismo de cada proveedor activo. Puede solicitar una copia o descripción de las garantías aplicables, sujeta a las supresiones legalmente permitidas, en support@stocktag.ai.

14. Conservación y eliminación

Una obligación de conservación legal, investigación de fraude, incidente de seguridad, resolución judicial u obligación normativa puede ampliar un plazo indicado. La eliminación de los sistemas activos puede ir seguida de una eliminación posterior de copias de seguridad cifradas. El operador debe mantener y aplicar un calendario interno de conservación con plazos máximos concretos; este Aviso no autoriza una conservación vaga o indefinida.

  • Datos de cuenta/perfil y derechos de uso: mientras la cuenta esté activa y, después, durante el plazo razonablemente necesario para completar la eliminación, resolver controversias, proteger el Servicio y cumplir obligaciones legales.
  • Datos de transacciones, impuestos, contabilidad, reembolsos y contracargos de Paddle: durante el plazo legal aplicable al comerciante registrado y al operador, y mientras siga siendo posible una reclamación, auditoría o controversia de pago.
  • Carpetas, historial de procesamiento y archivos asociados en la nube: configurados para caducar a los 30 días, salvo que los elimine antes o una función indique claramente un plazo diferente. La eliminación programada debe suprimir registros principales, registros anidados y archivos almacenados; las copias de recuperación ante desastres pueden permanecer durante un ciclo de respaldo limitado y están aisladas del uso ordinario.
  • Cargas temporales de IA/proveedor y concesiones de procesamiento: durante la solicitud y un breve periodo técnico de reintento, tras el cual se eliminan o se dejan caducar; el proveedor seleccionado puede aplicar su propia conservación de API.
  • Claves BYOK cifradas: hasta que elimine la clave o se elimine la cuenta, más un ciclo limitado de copias de seguridad protegidas. Las copias/registros del proveedor están bajo el control de su cuenta con dicho proveedor.
  • Contenido público: hasta que usted lo elimine, solicite su retirada, sea retirado por moderación o finalice la función comunitaria; puede conservarse un registro limitado por motivos legales, de prevención de abusos o resolución de controversias.
  • Conversaciones de soporte y chatbot, respuestas del personal autorizado y archivos adjuntos: se almacenan en los sistemas de Stocktag mientras la solicitud esté abierta y posteriormente por calidad, seguridad y los plazos de prescripción aplicables; la copia local separada permanece en el dispositivo hasta que se borre.
  • Preferencias de marketing y pruebas de consentimiento y baja: mientras continúe el marketing y, posteriormente, durante el plazo necesario para acreditar el cumplimiento o defender una reclamación.
  • Hashes de dispositivo/IP y registros de riesgo de alta, referidos y Créditos gratuitos: durante el periodo activo de prevención de abusos y reclamaciones, tras el cual se eliminan o desidentifican de forma irreversible. Los registros brutos de solicitudes/límites de frecuencia se conservan durante un periodo operativo más breve cuando sea viable.
  • Registros de actividad, errores y administración: únicamente durante el periodo operativo, de seguridad, auditoría y control de costes, tras el cual se eliminan o agregan/desidentifican.

15. Seguridad e incidentes

Las medidas incluyen HTTPS, autenticación gestionada, restricciones de roles y acceso, separación de secretos, almacenamiento cifrado de BYOK, límites de frecuencia, controles antiabuso, registros y controles de seguridad de proveedores. El acceso se limita según el rol y la necesidad operativa. Ningún sistema está exento de riesgos, por lo que no debe enviar datos que la función no necesite.

Si una violación de datos personales exige notificación, se informará a las personas afectadas y a las autoridades competentes dentro de los plazos aplicables. Comunique cualquier presunta vulnerabilidad, sin incluir datos reales de usuarios ni secretos, a security@stocktag.ai.

16. Sus opciones y derechos generales

Algunos controles de perfil, cookies, boletines, historial y claves están disponibles en el Servicio. Para solicitar acceso, portabilidad, eliminación de la cuenta, oposición, recurso u otro derecho, escriba a support@stocktag.ai desde el correo electrónico de la cuenta y describa la solicitud. Podemos verificar su identidad de forma proporcionada y solo rechazar o cobrar cuando la ley lo permita ante solicitudes manifiestamente infundadas o excesivas. La cancelación de la cuenta, la cancelación de una suscripción, la retirada de contenido público y la supresión por privacidad son acciones diferentes; indique cuál desea.

  • Acceder a sus datos personales y recibir información sobre ellos y su tratamiento.
  • Rectificar datos incompletos o inexactos.
  • Solicitar la supresión, destrucción, anonimización o limitación cuando se cumplan los requisitos legales.
  • Recibir datos portables cuando corresponda.
  • Oponerse al tratamiento basado en intereses legítimos o al marketing directo.
  • Retirar el consentimiento en cualquier momento con la misma facilidad con que se otorgó, sin afectar al tratamiento lícito previo.
  • Excluirse de las modalidades que constituyan venta, comunicación o publicidad dirigida y utilizar Global Privacy Control cuando sea legalmente aplicable.
  • Solicitar revisión humana e impugnar las decisiones automatizadas comprendidas en la ley.
  • Reclamar ante una autoridad competente de protección de datos y solicitar un recurso legal sin represalias.

Envíe sus solicitudes de privacidad a support@stocktag.ai. Los canales postales y de solicitud registrada completos del responsable deben añadirse cuando el operador los facilite.

17. Aviso para Türkiye (KVKK)

Para las personas protegidas por la Ley n.º 6698, los datos se recogen por los métodos automatizados y no automatizados descritos anteriormente. Las categorías, los fines, los fundamentos jurídicos, los destinatarios y los fines de transferencia se establecen en las secciones 3–13. El tratamiento sin consentimiento explícito se limita a uno de los supuestos del artículo 5(2) de la KVKK; se solicita consentimiento explícito por separado cuando no sea aplicable ninguno de ellos. Una solicitud de consentimiento explícito no se integra en este Aviso ni en las Condiciones.

Conforme al artículo 11 de la KVKK, puede saber si se tratan datos; solicitar información; conocer la finalidad y si se utilizan conforme a ella; conocer los destinatarios nacionales o extranjeros; solicitar la rectificación; solicitar la eliminación o destrucción conforme al artículo 7; solicitar que se notifique la rectificación/eliminación a los destinatarios; oponerse a un resultado desfavorable derivado exclusivamente del análisis automatizado; y reclamar una indemnización por daños causados por un tratamiento ilícito. Una solicitud válida se responderá lo antes posible y, a más tardar, en 30 días. Los canales postales/KEP/correo electrónico registrado jurídicamente válidos del responsable deben añadirse, junto con la identidad del operador, en la sección 1.

18. Información para el EEE y el Reino Unido

Cuando se aplique el RGPD o el RGPD del Reino Unido, dispone de los derechos descritos en la sección 16, sujetos a los requisitos legales, incluido el derecho a reclamar ante la autoridad de control de su residencia habitual, lugar de trabajo o del lugar de la presunta infracción. Si Stocktag está obligado a designar un representante en el EEE/Reino Unido o un delegado de protección de datos, los datos verificados correspondientes deben añadirse a la sección 1.

Stocktag no adopta intencionadamente decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o de importancia similar, aparte de los controles de elegibilidad por fraude/seguridad descritos en la sección 8. Cuando una decisión entre en este ámbito, las garantías incluyen información sobre la lógica y las consecuencias probables, intervención humana, la posibilidad de expresar su opinión e impugnar el resultado.

19. Información para Estados Unidos

Los derechos estatales de privacidad solo se aplican cuando la ley pertinente y sus umbrales empresariales alcanzan a Stocktag y al tratamiento. Cuando sean aplicables, los residentes pueden tener derechos a saber/acceder, rectificar, eliminar, obtener portabilidad, excluirse de la venta/comunicación/publicidad dirigida o de determinada elaboración de perfiles, limitar el uso de datos sensibles, utilizar un representante autorizado y recurrir una denegación, sin recibir un trato discriminatorio. Stocktag respeta una señal Global Privacy Control del navegador jurídicamente aplicable para las comunicaciones publicitarias comprendidas.

Las categorías recogidas, fuentes, fines empresariales, categorías de destinatarios y criterios de conservación se describen anteriormente. Stocktag no vende ni comunica deliberadamente datos personales de menores de 18 años para publicidad dirigida. Envíe una solicitud o recurso a support@stocktag.ai.

20. Menores

El Servicio está destinado a adultos de al menos 18 años con capacidad jurídica para contratar. Stocktag no ofrece deliberadamente el Servicio a menores ni recoge sus datos personales a sabiendas. Si cree que un menor ha facilitado datos, escriba a support@stocktag.ai para que la cuenta y los datos puedan investigarse y eliminarse según corresponda.

21. Cambios en este Aviso

Podemos actualizar este Aviso debido a cambios en el producto, proveedores, legislación o seguridad. Cuando sea exigible, la fecha de revisión y los cambios sustanciales se presentarán antes de que el cambio surta efecto, mediante el Servicio o un correo electrónico de la cuenta. La mera publicación de un Aviso actualizado no autoriza una nueva finalidad ni un uso basado en consentimiento; facilitaremos un nuevo aviso y obtendremos consentimiento cuando la ley lo exija.

22. Contacto

Solicitudes de privacidad, supresión, oposición y reclamación: support@stocktag.ai.

Enlaces útiles

AboutEditorial PolicyContact
Abrir estudio de metadatosVer preciosIr al centro de ayuda