Aviso de privacidad
Para las solicitudes de acceso anticipado, guardamos tu correo electrónico, idioma, fechas de solicitud y confirmación y la versión del aviso. Los usamos con tu consentimiento para confirmar tu solicitud y contactarte sobre el acceso. Escribe a hola@feedloom.app para retirar tu consentimiento y eliminar tu solicitud.
Esta es una traducción. Si hay diferencias, se aplica la versión en inglés, salvo que la ley de tu país exija aplicar la versión en español.
Fecha de entrada en vigor y última actualización: 1 de octubre de 2026 · Versión 2026-10-01
Esta política explica cómo Sprout LLC («nosotros») recoge y usa datos personales cuando visitas feedloom.app, creas una cuenta, usas la aplicación web, el servidor MCP o la API de Feedloom, o te comunicas con nosotros. Se aplica a nuestros clientes, a los miembros de sus equipos, a las personas que revisan publicaciones mediante enlaces de aprobación y a los visitantes de nuestro sitio web.
Contenido que nuestros clientes ponen en Feedloom. Cuando un cliente sube fotos, conecta fuentes o cuentas sociales, o escribe publicaciones que contienen datos personales, el cliente decide cómo se usan esos datos, y nosotros los tratamos solo por cuenta del cliente (ver sección 4). Si tus datos están en las publicaciones de un cliente, contacta primero con ese cliente.
1. Quiénes somos
El responsable del tratamiento de tus datos personales es Sprout LLC, una sociedad de responsabilidad limitada de Delaware, con domicilio en 299 NW 46th St, Boca Raton, FL 33431, USA. Correo electrónico: facundomartin@sproutco.io. Teléfono: +1 (786) 375-8064.
Para preguntas o solicitudes sobre privacidad, escribe a facundomartin@sproutco.io. Esta dirección también es nuestro canal de contacto para protección de datos según la LGPD de Brasil (canal del encarregado).
2. Datos personales que recogemos
| Categoría | Ejemplos | Origen |
|---|---|---|
| Datos de la cuenta | Nombre, correo electrónico, contraseña (guardada solo como hash seguro), idioma, nombre de la organización, función, invitaciones al equipo | Tú, tu equipo |
| Datos de facturación | Nombre y dirección de facturación, número de identificación fiscal, plan, facturas, estado de pago, últimos cuatro dígitos y marca de tu tarjeta | Tú, Stripe |
| Registros del contrato y de consentimientos | La versión de los Términos, de la Política de Privacidad y de la política de reembolsos que aceptaste, tus consentimientos a la renovación automática y al acceso inmediato, con fecha, hora, dirección IP y agente de usuario del navegador; identificadores de cliente y de sesión de Stripe | Tú, nuestros sistemas |
| Datos de contenido y del espacio de trabajo | Kits de marca, fotos y logotipos subidos, fuentes y fragmentos, conversaciones e instrucciones (prompts) del planificador, publicaciones, imágenes renderizadas, aprobaciones, programaciones | Tú, tu equipo, las fuentes que conectas |
| Cuentas sociales conectadas | Identificadores de cuenta y de perfil, nombres y nombres de usuario, fotos de perfil, estado de la conexión, resultados de la publicación (identificadores de publicación, enlaces, errores). Los tokens de acceso los guarda nuestro proveedor de publicación, Zernio, no nuestra base de datos. | Tú, Zernio, las redes sociales |
| Acceso de asistentes de IA y de la API | Nombres de los clientes MCP o de API que autorizas, permisos de acceso, llamadas a herramientas y sus resultados | Tú, tu asistente de IA |
| Datos de uso y de seguridad | Inicios de sesión y sesiones (hora, dirección IP, agente de usuario, dispositivo), acciones en la cuenta (por ejemplo descargas, publicaciones, aprobaciones), contadores de uso (renderizados, uso de IA, almacenamiento), registros de auditoría, registros de seguridad y de errores | Tu dispositivo, nuestros sistemas |
| Comunicaciones | Correos y solicitudes de soporte, solicitudes de reembolso, cancelación y desistimiento, y nuestras respuestas; datos de entrega de nuestros correos (por ejemplo identificadores de mensaje) | Tú, nuestro proveedor de correo electrónico |
No pedimos datos personales sensibles. No los subas, salvo que los necesites para una publicación y tengas una base jurídica.
3. Para qué usamos tus datos y nuestras bases jurídicas
Las bases jurídicas se aplican si te es aplicable el RGPD de la UE o el UK GDPR. Las bases de la LGPD se aplican si te es aplicable la ley brasileña.
| Finalidad | Datos | Base jurídica (RGPD UE/Reino Unido) | Base LGPD |
|---|---|---|---|
| Crear y gestionar tu cuenta y prestar el Servicio (kits de marca, planificación, renderizado, aprobaciones, programación, publicación, descargas) | Cuenta, contenido, cuentas conectadas, acceso de IA, uso | Contrato (art. 6.1.b) | Contrato (art. 7, V) |
| Cobrar, emitir facturas, calcular impuestos y llevar la contabilidad | Facturación, registros del contrato | Contrato y obligación legal (art. 6.1.b y c) | Contrato; obligación legal (art. 7, II y V) |
| Enviar correos del servicio (enlaces de inicio de sesión, recibos, recordatorios de renovación, confirmaciones de cancelación, avisos de reconexión y de publicación) | Cuenta, facturación, uso | Contrato; obligación legal para los avisos de la ley de consumo (art. 6.1.b y c) | Contrato; obligación legal |
| Guardar registros de tu aceptación y de tus consentimientos, probar el contrato, defendernos frente a contracargos y reclamaciones | Registros del contrato, uso, comunicaciones | Obligación legal; interés legítimo en probar el contrato y defender reclamaciones (art. 6.1.c y f) | Obligación legal; ejercicio regular de derechos (art. 7, II y VI) |
| Aplicar los límites del plan y medir el uso (renderizados, IA, almacenamiento, cuentas conectadas) | Uso | Contrato (art. 6.1.b) | Contrato |
| Mantener seguro el Servicio, prevenir el fraude y el abuso, proteger nuestra relación con las redes sociales, hacer cumplir nuestros Términos | Uso y seguridad, contenido cuando sea necesario para investigar un abuso | Interés legítimo en la seguridad y la prevención del fraude (art. 6.1.f) | Interés legítimo; prevención del fraude |
| Responder a solicitudes de soporte | Comunicaciones, cuenta | Contrato; interés legítimo (art. 6.1.b y f) | Contrato; interés legítimo |
| Entender y mejorar el Servicio con recuentos de eventos en nuestros propios registros | Uso | Interés legítimo en mejorar el Servicio (art. 6.1.f) | Interés legítimo |
| Enviar correos opcionales del producto (solo si los aceptaste) | Correo electrónico, preferencias | Consentimiento (art. 6.1.a) | Consentimiento (art. 7, I) |
| Cumplir la ley y responder a solicitudes válidas de las autoridades | Cualquier dato pertinente | Obligación legal (art. 6.1.c) | Obligación legal |
Cuando nos basamos en el interés legítimo, lo hemos ponderado con tus derechos. Puedes oponerte (sección 9). Cuando nos basamos en el consentimiento, puedes retirarlo en cualquier momento con el enlace de cada correo o escribiéndonos. La retirada no afecta al uso anterior a ella.
Si no nos das los datos que necesitamos para el contrato (por ejemplo tu correo electrónico), no podemos prestarte el Servicio.
IA. Cuando usas nuestro planificador, enviamos a nuestro proveedor de IA las fuentes pertinentes, la información de la marca y tus instrucciones para crear una propuesta. No usamos tu contenido para entrenar modelos de IA. No tomamos decisiones sobre ti basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos o te afecten de forma similarmente significativa. Stripe aplica controles automáticos contra el fraude en los pagos según su propia política.
4. Datos que tratamos por cuenta de nuestros clientes
Tratamos por cuenta del cliente los datos personales que contiene su contenido (por ejemplo personas que aparecen en fotos, nombres en publicaciones, los datos de los clientes del cliente) y los datos de sus cuentas sociales conectadas. Para estos datos, el cliente es el responsable del tratamiento y nosotros somos su encargado del tratamiento. Nuestro Anexo de Tratamiento de Datos regula ese tratamiento. Cuando el cliente publica una publicación, la red social la recibe y la trata según su propia política de privacidad.
5. Quién recibe tus datos
No vendemos tus datos personales. No los compartimos para publicidad conductual entre contextos.
Solo comunicamos datos personales a:
- Proveedores de servicios (encargados del tratamiento) que nos ayudan a operar el Servicio, con contratos que limitan su uso de los datos. La lista actual está en nuestra lista de subencargados. Los principales proveedores son DigitalOcean (alojamiento y base de datos, EE. UU.), Cloudflare (red, seguridad, renderizado de imágenes y almacenamiento de archivos multimedia), Postmark (envío de correo electrónico), Zernio (conexión de cuentas sociales y publicación), OpenAI (planificación con IA, cuando está activada) y Stripe (pagos).
- Las redes sociales que conectas, cuando nos pides publicar. Actúan como responsables independientes según sus propias políticas de privacidad.
- Los asistentes de IA que conectas mediante MCP o la API. Reciben los datos que les pides leer y actúan según las políticas de sus proveedores.
- Stripe, que además actúa como responsable independiente para algunos datos de pago, por ejemplo para prevenir el fraude y cumplir sus obligaciones legales. Consulta stripe.com/privacy.
- Tu organización y tus clientes. Los propietarios y miembros de tu organización pueden ver su contenido. Las personas a las que envías un enlace de aprobación pueden ver las publicaciones de ese enlace.
- Asesores profesionales (abogados, contadores, auditores) sujetos a deber de confidencialidad.
- Autoridades y tribunales, cuando la ley lo exige, o para formular, ejercer o defender reclamaciones, incluidos los procedimientos de contracargo de las redes de tarjetas (enviamos a tu banco los registros de la sección 2 que sean pertinentes para la disputa).
- Un comprador o sucesor de nuestro negocio, si lo vendemos o reorganizamos. El sucesor debe proteger tus datos como se describe en esta política.
6. Transferencias internacionales
Sprout LLC está en Estados Unidos y alojamos el Servicio en Estados Unidos (DigitalOcean, Nueva York). Algunos proveedores tratan datos en otros países. Si estás en el EEE, el Reino Unido, Suiza, Brasil o Argentina, tus datos se transfieren a países que pueden no tener el mismo nivel de protección que el tuyo.
Para estas transferencias usamos: el Marco de Privacidad de Datos UE-EE. UU. y su Extensión para el Reino Unido y el marco suizo, cuando el destinatario está certificado; en otro caso, las Cláusulas Contractuales Tipo de la Comisión Europea (2021/914), el Addendum de Transferencia Internacional de Datos del Reino Unido y las cláusulas contractuales equivalentes para Brasil y Argentina cuando se exijan. Puedes pedirnos una copia de las garantías pertinentes en facundomartin@sproutco.io.
7. Cuánto tiempo conservamos los datos
| Datos | Conservación |
|---|---|
| Registros de la antigua lista de espera | Hasta retirar el consentimiento o 12 meses después de abrir el registro público, lo que ocurra primero. |
| Datos de la cuenta, del contenido y del espacio de trabajo | Mientras exista tu cuenta. Los borramos dentro de los 30 días posteriores a que borres tu cuenta (una limpieza automática borra las imágenes guardadas en nuestro proveedor de almacenamiento), salvo los registros indicados abajo. Las publicaciones ya publicadas siguen en las redes sociales hasta que las borres allí. |
| Datos de las cuentas conectadas | Hasta que desconectes la cuenta o borres tu cuenta de Feedloom. Cuando desconectas una cuenta, pedimos a Zernio que elimine la conexión. |
| Datos de facturación y facturas | El tiempo que exija la ley fiscal y contable, normalmente hasta 7 años después del final del ejercicio fiscal (hasta 10 años cuando lo exija el derecho de la UE). |
| Registros del contrato y de consentimientos, solicitudes de reembolso, cancelación y desistimiento | Al menos 3 años después de que termine tu suscripción, o hasta que se cierre una disputa o reclamación si es más tarde. Nunca menos de 18 meses después del último cobro. |
| Registros de uso, auditoría y seguridad | Hasta 24 meses, o más si es necesario para una investigación de seguridad o una disputa abierta. |
| Registros del servidor y de errores | Hasta 30 días. |
| Preferencias sobre correos opcionales | Hasta que te des de baja o borres tu cuenta. |
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo. Por ejemplo: cifrado en tránsito (HTTPS con HSTS), inicio de sesión con enlaces de un solo uso o contraseñas con hash, cookies de sesión cifradas, control de acceso por función y por organización, almacenamiento privado de archivos multimedia con enlaces firmados de corta duración, un registro de auditoría de solo anexado, una base de datos que no es accesible desde internet, revisiones periódicas de dependencias y de seguridad, y acceso del personal con el mínimo privilegio. Ningún sistema es totalmente seguro. Si una brecha afecta a tus datos, te avisamos a ti y a las autoridades cuando la ley lo exige.
9. Tus derechos
Puedes escribirnos a facundomartin@sproutco.io para ejercer tus derechos. Podemos pedirte que confirmes tu identidad, normalmente con una respuesta desde el correo electrónico de tu cuenta. Respondemos sin demora indebida.
9.1. EEE, Reino Unido y Suiza
Tienes derecho a: acceder a tus datos; rectificarlos; suprimirlos; limitar su uso; recibirlos en un formato portable; oponerte al tratamiento basado en el interés legítimo; y retirar tu consentimiento en cualquier momento.
Tu derecho de oposición. Puedes oponerte en cualquier momento, por motivos relacionados con tu situación particular, a que usemos tus datos con base en el interés legítimo. Puedes oponerte en cualquier momento a la mercadotecnia directa; en ese caso, dejamos de hacerla.
Respondemos dentro del mes siguiente a la recepción de tu solicitud. Si una solicitud es compleja o envías muchas, podemos ampliar este plazo hasta dos meses más. Si lo hacemos, te lo decimos dentro del primer mes, con el motivo.
Puedes presentar una reclamación ante la autoridad de protección de datos del país de la UE en el que vives, trabajas o donde ocurrió el problema (lista: https://www.edpb.europa.eu/about-edpb/about-edpb/members_en). Reino Unido: puedes reclamarnos primero a nosotros; acusamos recibo de tu reclamación dentro de los 30 días, la investigamos sin demora indebida y te informamos del resultado. También puedes reclamar ante la Information Commissioner's Office (ico.org.uk/make-a-complaint). Suiza: puedes reclamar ante el FDPIC (edoeb.admin.ch).
9.2. California (aviso en el momento de la recogida y derechos de privacidad)
Esta sección se aplica a los residentes de California, en la medida en que nos sea aplicable la California Consumer Privacy Act (CCPA).
Categorías recogidas en los últimos 12 meses (según las categorías de Cal. Civ. Code §1798.140): identificadores (nombre, correo electrónico, dirección IP, identificadores de cuenta, de cliente y de cuentas sociales); registros de clientes (nombre y dirección de facturación, número de identificación fiscal; Cal. Civ. Code §1798.80(e)); información comercial (planes, compras, facturas); actividad en internet u otras redes electrónicas (inicios de sesión, uso del Servicio, registros de seguridad); datos de geolocalización (solo la ubicación aproximada derivada de tu dirección IP); información sonora, electrónica, visual o similar (fotos e imágenes que subes o renderizas); información profesional (organización y función); información personal sensible (acceso a la cuenta: correo electrónico y contraseña). No recogemos otras categorías.
Orígenes: tú, tus dispositivos, tu organización, tus redes sociales conectadas y Zernio, Stripe, y las fuentes que conectas.
Finalidades: las de la sección 3.
Comunicaciones con fines empresariales: comunicamos identificadores, registros de clientes, información comercial, actividad en redes, datos de geolocalización e información visual a proveedores de servicios (alojamiento, renderizado y almacenamiento, IA, correo electrónico, publicación, pagos) y a asesores profesionales, para las finalidades de la sección 3. A petición tuya, enviamos tus publicaciones a las redes sociales que conectas.
Venta y compartición: no vendemos ni compartimos información personal, y no lo hicimos en los últimos 12 meses. No tenemos conocimiento efectivo de que vendamos o compartamos información personal de consumidores menores de 16 años. Usamos la información personal sensible solo para las finalidades permitidas por Cal. Code Regs. tit. 11, §7027(m), por lo que no se aplica el derecho a limitar su uso.
Conservación: ver sección 7.
Tus derechos: a saber qué información personal recogimos sobre ti, incluidos datos concretos; a suprimirla; a corregirla; a oponerte a su venta o compartición (no la vendemos ni la compartimos); y a no ser discriminado por ejercer estos derechos.
Cómo hacer una solicitud: escribe a facundomartin@sproutco.io. Operamos solo en línea y tenemos una relación directa con nuestros usuarios, por lo que el correo electrónico es nuestro medio para recibir solicitudes. Verificamos las solicitudes de acceso, supresión y corrección comparando la información que nos das con la que tenemos, normalmente pidiéndote que respondas desde el correo electrónico de tu cuenta. Un agente autorizado puede hacer una solicitud por ti con tu permiso firmado; podemos pedirte que confirmes tu identidad directamente.
Global Privacy Control: tratamos una señal GPC como una solicitud válida de exclusión de la venta y la compartición para el navegador que la envía y, cuando has iniciado sesión, para tu cuenta. Como no vendemos ni compartimos información personal, esto no cambia cómo funciona nuestro sitio para ti.
Shine the Light: no comunicamos información personal a terceros para su mercadotecnia directa.
9.3. Otros estados de EE. UU.
Si vives en un estado de EE. UU. con una ley de privacidad del consumidor (por ejemplo Virginia, Colorado, Connecticut, Texas u Oregón), puedes tener derecho a acceder a tus datos, corregirlos, suprimirlos y portarlos, y a excluirte de la publicidad dirigida, de la venta y de ciertos perfilados. No vendemos datos personales, no hacemos publicidad dirigida ni ese tipo de perfilado. Para ejercer tus derechos, escríbenos. Si rechazamos tu solicitud, puedes apelar respondiendo a nuestra respuesta con la palabra «Apelación». Respondemos a la apelación en el plazo que exige la ley. Si se rechaza la apelación, puedes contactar con el Fiscal General (Attorney General) de tu estado.
9.4. Brasil (LGPD)
Tienes los derechos del artículo 18 de la LGPD: confirmación de que tratamos tus datos, acceso, corrección, anonimización, bloqueo o eliminación de datos innecesarios o tratados ilícitamente, portabilidad, eliminación de los datos tratados con consentimiento, información sobre con quién compartimos datos, información sobre la posibilidad de no dar el consentimiento y sus consecuencias, y revocación del consentimiento. También puedes reclamar ante la Autoridade Nacional de Proteção de Dados (ANPD, gov.br/anpd).
9.5. Argentina
Puedes acceder a tus datos de forma gratuita a intervalos no inferiores a seis meses, salvo que acredites un interés legítimo para hacerlo antes. Respondemos a las solicitudes de acceso dentro de los 10 días corridos, y a las de rectificación, actualización o supresión dentro de los 5 días hábiles (Ley 25.326, arts. 14 y 16).
«La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.»
10. Cookies
Usamos solo cookies y almacenamiento similar que son estrictamente necesarios o que recuerdan una elección que haces. No usamos cookies publicitarias ni de analítica. Consulta nuestra Política de Cookies.
Do Not Track y seguimiento en línea. Ningún tercero recoge información sobre tu actividad en línea a lo largo del tiempo y en distintos sitios web a través de feedloom.app. Nuestro sitio no responde de forma diferente a las señales «Do Not Track» del navegador, porque no te seguimos entre sitios.
11. Correos electrónicos
Enviamos correos del servicio que necesitas para usar el Servicio (por ejemplo enlaces de inicio de sesión, recibos, recordatorios de renovación, confirmaciones de cancelación y alertas cuando una cuenta social se desconecta). No puedes darte de baja de ellos mientras tengas una cuenta. Los correos opcionales del producto se envían solo con tu consentimiento, y cada uno tiene un enlace para darte de baja. Atendemos las solicitudes de baja dentro de los 10 días hábiles.
12. Menores
El Servicio es para adultos y empresas. No está dirigido a menores de 16 años y no recogemos sus datos personales a sabiendas. Si crees que un menor nos dio datos personales, contáctanos y los borraremos.
13. Cambios en esta política
Podemos actualizar esta política. Mostramos la fecha de la última actualización al principio. Si hacemos un cambio importante, publicamos un aviso en feedloom.app y escribimos a los titulares de las cuentas antes de que el cambio entre en vigor, y pedimos tu consentimiento cuando la ley lo exige.
14. Contacto
Sprout LLC · 299 NW 46th St, Boca Raton, FL 33431, USA · facundomartin@sproutco.io · +1 (786) 375-8064 · Soporte del producto: hola@feedloom.app