Política de privacidad

Última actualización: 6 de octubre de 2026

1. Quién es responsable

Clipfine (en adelante, «el servicio») es una plataforma para convertir episodios de podcast en video en clips para redes sociales, editarlos en equipo y publicarlos. La opera NG Studios, con domicilio en El Salvador, que es la responsable de los datos que se describen aquí. El servicio se usa desde la web (creator.ngstudios.co) y desde las apps para iPhone y Android.

Para cualquier consulta sobre esta política o sobre tus datos, escribí a soporte@ngstudios.co.

2. Qué datos tratamos

Datos de cuenta. Nombre, correo electrónico y contraseña. La contraseña la gestiona Amazon Web Services (Cognito) y nunca la guardamos nosotros. En nuestra base guardamos el identificador de la cuenta, el correo, el nombre, las marcas a las que pertenecés, tu rol en cada una y la fecha del último acceso.

Contenido que subís y generás. Los videos de los episodios, el audio que se extrae de ellos, la transcripción palabra por palabra, los momentos que sugiere la IA con su puntaje y motivo, los clips y sus ediciones (encuadre, textos, subtítulos) y los videos terminados. Las personas que aparecen o hablan en ese contenido son parte de él: es tu responsabilidad contar con su autorización (ver los Términos).

Datos de pago. Los pagos los procesa Lemon Squeezy. Los datos de la tarjeta se ingresan en la página de Lemon Squeezy y los guarda Lemon Squeezy: nosotros nunca recibimos ni guardamos el número completo, la fecha de vencimiento ni el código de seguridad. De cada suscripción guardamos el plan, su estado, las fechas de cobro y vencimiento, el monto y los identificadores que Lemon Squeezy nos devuelve para cada cobro.

Datos de las redes conectadas. Cuando un administrador conecta una cuenta de Facebook, recibimos su identificador y nombre de usuario, los permisos concedidos, un token de acceso de usuario y, por cada página que administra, su identificador, nombre, categoría, imagen y un token de acceso de página. Cuando el propietario de una marca conecta un canal de YouTube, recibimos de Google el identificador, el nombre y la imagen del canal, los permisos concedidos y un token de actualización. Cuando conecta una cuenta de TikTok, recibimos de TikTok su identificador para nuestra app (open_id), el nombre visible, el nombre de usuario, la imagen de perfil, los permisos concedidos, un token de acceso y uno de actualización, y lo que la cuenta permite al publicar (opciones de privacidad, si admite comentarios, dúos y stitch, y la duración máxima de sus videos). Todos los tokens se guardan cifrados. No leemos los videos, los comentarios, los seguidores ni los mensajes de esas cuentas. Si el servicio suma otras redes, esta política se actualizará con lo que se recibe de cada una antes de habilitarlas.

Datos de uso y operación. Registros de cada episodio, trabajo de procesamiento y publicación, con su estado, errores y marcas de tiempo, y el consumo de cada episodio (por ejemplo, minutos transcritos) para controlar los límites de cada plan.

En la app móvil. La sesión se guarda en el almacenamiento seguro del teléfono (Keychain en iPhone, Keystore en Android). La app no accede a tu ubicación, contactos, micrófono ni cámara, no muestra publicidad y no te rastrea entre apps o sitios de terceros.

3. Para qué los usamos

  • Crear y proteger tu cuenta, y controlar qué puede hacer cada persona según su rol.
  • Transcribir tus episodios, sugerir momentos, renderizar los clips y publicarlos donde lo indiques.
  • Cobrar la suscripción, aplicar los límites de tu plan y avisarte de pagos y vencimientos.
  • Mandarte correos necesarios para el servicio: invitaciones, códigos de acceso y avisos de la cuenta.
  • Darte soporte, diagnosticar fallos y prevenir abusos.
  • Cumplir obligaciones legales, contables y tributarias.

No vendemos datos, no los cedemos a terceros con fines comerciales, no construimos perfiles publicitarios y no usamos tu contenido para entrenar modelos de IA propios.

4. Con quién se comparten

Para funcionar, el servicio usa estos proveedores, cada uno con su propia política de privacidad. Solo reciben lo necesario para su parte del trabajo:

  • Amazon Web Services — autenticación de las cuentas (Cognito) y envío de correos (SES).
  • MongoDB Atlas — base de datos.
  • Bunny.net — almacenamiento y reproducción de los videos, el audio y las imágenes.
  • OpenAI — transcripción del audio de los episodios y análisis de la transcripción para sugerir momentos. Según sus condiciones para la API, OpenAI no usa estos datos para entrenar sus modelos.
  • ElevenLabs — síntesis de voz, solo en las funciones que la usan.
  • DigitalOcean, Contabo y Vercel — servidores donde corren la aplicación, el procesamiento de video y la web.
  • Lemon Squeezy — venta y cobro de la suscripción, como revendedor (merchant of record).
  • Meta Platforms — publicación en las páginas de Facebook autorizadas.
  • Google (YouTube API Services) — publicación en los canales de YouTube autorizados. Google trata esos datos según su política de privacidad.
  • TikTok — publicación en las cuentas de TikTok autorizadas, según su política de privacidad.
  • Expo — distribución de las actualizaciones de la app móvil.

Varios de estos proveedores están fuera de El Salvador, principalmente en Estados Unidos y Europa, así que tus datos pueden procesarse en esos países. También podemos compartir datos si lo exige una autoridad competente conforme a la ley.

5. Equipos y marcas

El contenido se organiza por marca. Quien crea una marca es su propietario: puede invitar personas, darles un rol y quitarlas. Las personas de una marca ven y editan el contenido de esa marca según su rol, y no ven el de otras marcas. Si alguien te invita, el propietario de esa marca puede ver lo que hagas dentro de ella.

6. Permisos de las redes y para qué se usan

Al conectar cada red solicitamos estos permisos, y los usamos exclusivamente para lo indicado.

Facebook

  • pages_show_list — listar las páginas que administrás, para que puedas elegir cuáles habilitar como destino.
  • pages_read_engagement — leer los datos básicos de esas páginas, como nombre, categoría e imagen.
  • pages_manage_posts — publicar el contenido que apruebes, como reel, historia o imagen.
  • read_insights — leer las estadísticas de las publicaciones de esas páginas (alcance e impresiones), para ordenar el historial por rendimiento. Es opcional: si no lo concedés, todo lo demás sigue funcionando.

YouTube

  • youtube.upload — subir al canal los videos que publiques, con el título, la descripción, las etiquetas y la visibilidad que elijas.
  • youtube.readonly — saber qué canal elegiste al conectar (su identificador, nombre e imagen). No lo usamos para leer otros videos, comentarios ni estadísticas del canal.

El servicio usa los YouTube API Services. Al publicar en YouTube a través del servicio, aceptás los Términos del servicio de YouTube.

TikTok

  • user.info.basic — saber qué cuenta conectaste (identificador, nombre visible e imagen de perfil), para mostrarla como destino.
  • video.publish — publicar en la cuenta los videos que indiques, con el texto, la privacidad, las interacciones y la declaración de contenido comercial que elijas en cada publicación.

En todas las redes, solo publicamos en las cuentas y páginas que el propietario de la marca habilitó de forma explícita, y solo cuando alguien del equipo lo indica. El servicio nunca publica por su cuenta: cada publicación la confirma una persona. Si esa persona elige una fecha y hora, la publicación queda programada y sale a esa hora; hasta entonces se puede cancelar o cambiar.

7. Cuánto tiempo conservamos los datos

  • Los datos de cuenta, mientras la cuenta exista.
  • El contenido, mientras tu suscripción esté activa. Los archivos originales de los episodios pueden eliminarse pasados 30 días desde su subida, una vez sacados los clips; las transcripciones, los clips y los videos terminados se conservan.
  • Si cancelás o tu plan vence, conservamos el contenido 90 días por si volvés. Pasado ese plazo podemos eliminarlo, con aviso previo por correo.
  • Los registros de pago, el tiempo que exija la ley contable y tributaria.
  • Los tokens de las redes, hasta que expiran, se revocan o se desconecta la cuenta.

8. Seguridad

El acceso exige autenticación y está limitado por roles y por marca. Los tokens de las redes se guardan cifrados con AES-256-GCM y no se exponen en ninguna interfaz ni respuesta de la API. Toda la comunicación viaja por HTTPS. Ninguna medida ofrece seguridad absoluta, pero estas son las que aplicamos.

9. Cómo revocar el acceso a las redes

Desde el servicio, en Redes conectadas, la opción «Desconectar» de cada página, canal o cuenta borra sus tokens y la deja de usar como destino; en YouTube y TikTok, además, le pide a la red que revoque el acceso. También podés revocarlo directamente en cada red, y conviene hacer las dos cosas:

  • Facebook: Configuración y privacidad → Configuración → Apps y sitios web, eliminando la app.
  • YouTube: en la página de permisos de tu cuenta de Google, quitando el acceso de Clipfine.
  • TikTok: en la app, Perfil → Configuración y privacidad → Seguridad y permisos → Apps y servicios, quitando Clipfine.

10. Tus derechos y cómo eliminar tu cuenta

Podés pedir acceso a tus datos, corregirlos, llevártelos (los clips terminados se descargan como MP4 en cualquier momento) o eliminarlos.

Tu cuenta la podés eliminar vos mismo, desde la app o desde la web, en Perfil → Eliminar mi cuenta. Antes de confirmar te mostramos qué marcas se ven afectadas. Al eliminarla:

  • eliminamos tu usuario del servicio y de AWS Cognito, junto con tu acceso a todas las marcas;
  • las marcas de las que sos el único miembro se archivan: se desconectan sus redes (borrando sus tokens) y se cancelan sus publicaciones programadas. Su contenido queda guardado y se puede recuperar pidiéndolo a soporte@ngstudios.co por 30 días;
  • en el historial de las marcas en las que trabajaste, tu nombre pasa a «Cuenta eliminada»;
  • si sos el único propietario de una marca en la que hay más personas, primero tenés que hacer propietaria a otra persona en Equipo: la marca y su contenido siguen siendo de su equipo.

También podés pedir la eliminación escribiendo a soporte@ngstudios.co desde el correo asociado a tu cuenta; la hacemos en un plazo de 30 días.

Conservamos solo lo que la ley nos obligue a guardar, como los registros de pago. El contenido ya publicado en una red social no se elimina desde acá: hay que borrarlo en esa red, porque desde la publicación queda bajo su control y el de quien administra la cuenta.

11. Menores de edad

El servicio es para personas mayores de 18 años. No recopilamos a sabiendas datos de menores; si creés que un menor nos dio sus datos, escribinos y los eliminamos.

12. Cambios en esta política

Si cambia lo que hacemos con los datos, actualizamos esta página y su fecha. Si el cambio es importante, te avisamos por correo antes de que rija.