Política de privacidad
Entrada en vigor y última actualización: 4 de agosto de 2026
Esta Política de privacidad explica cómo Hangzhou Origin Gravigation Technology Co., Ltd (el Operador) trata la información de la aplicación Erase para iOS, las API de procesamiento en la nube y las páginas de ayuda. Contacta con forkable0@gmail.com para preguntas o solicitudes de privacidad.
1. Información que trata Erase
- Datos de cuenta e identidad: un UUID de usuario de Supabase creado para uso anónimo; estado anónimo; sesiones de autenticación; nombre, imagen e idioma del perfil y estado del derecho de acceso Pro cuando existan.
- Archivos del usuario y entradas de edición: fotos, vídeos, dimensiones de imagen y tipo de archivo; trazos de pincel o lazo, máscaras, regiones seleccionadas y ajustes solicitados de las herramientas. Retocar y Añadir marca de agua funcionan localmente en el dispositivo. Las herramientas en la nube transmiten los archivos y las entradas de edición necesarios a la API de Erase y al procesador de IA correspondiente.
- Trabajos y resultados: UUID del trabajo, UUID de la cuenta, tipo de trabajo, estado, marcas de tiempo, identificador de solicitud del proveedor, coste en créditos, estado de error o cancelación, imágenes o vídeos generados, miniaturas y referencias al almacenamiento privado. Los enlaces de resultados que se devuelven a la aplicación son URL firmadas que caducan al cabo de una hora.
- Compras y recompensas: identificadores de productos y derechos de acceso, identificadores de compra, renovación, cancelación, caducidad, restauración, transacción y transacción original recibidos mediante Apple y Superwall; entradas del registro de créditos; UUID del evento de anuncio con recompensa, identificador del bloque de anuncios, origen de la concesión y marca de tiempo.
- Datos push y del dispositivo: token push de Expo, plataforma, hora de actualización del token y preferencia de idioma normalizada; metadatos de la versión de la aplicación incluidos con los diagnósticos; información de red, como dirección IP y agente de usuario, que Cloudflare puede procesar para entregar y proteger solicitudes. Para controlar el abuso de las concesiones cuando falla un anuncio con recompensa, Erase guarda una huella SHA-256 de corta duración de la IP de cliente fiable proporcionada por Cloudflare en un contador de limitación de solicitudes, no la IP sin transformar.
- Datos locales: sesión de autenticación, valores de idioma y preferencias, caché de créditos y suscripciones, hasta cinco imágenes del historial del editor por contexto de edición guardado, copias del origen y resultado necesarias para reanudar una edición y archivos temporales de exportación o descarga. Permanecen en tu dispositivo hasta que se borren los datos de la aplicación o de la cuenta, el sistema operativo elimine la caché temporal o elimines la cuenta.
2. Por qué usamos esta información
La usamos para autenticar a los usuarios; ejecutar las ediciones solicitadas; crear y entregar resultados de forma privada; mostrar Trabajos; aplicar las reglas de entrada, frecuencia de solicitudes, créditos y derechos de acceso; procesar cancelaciones y reembolsos exactamente una vez; restaurar compras y sincronizar el estado de suscripción; entregar las notificaciones de finalización solicitadas; conceder recompensas por anuncios; evitar fraude, repeticiones y abuso; diagnosticar fallos; responder a solicitudes de ayuda y privacidad; y cumplir la ley.
3. Procesadores y destinos
- Cloudflare aloja el sitio público y la API Worker, encamina las solicitudes y proporciona controles de red y seguridad.
- Supabase proporciona autenticación, la base de datos Postgres y el contenedor privado de almacenamiento
uploadspara resultados y miniaturas vinculados a la cuenta. - PostHog recibe un identificador seudónimo de visitante de la página de entrada con formato
seo:<uuid>, la ruta de esa página, eventos$pageviewy el número de compras y el importe de ingresos atribuidos para análisis de producto e ingresos. - FAL recibe archivos y, cuando es necesario, máscaras o instrucciones de edición para detección en la nube, eliminación de objetos y marcas de agua, eliminación de fondos, aumento de resolución, edición para reducir la apariencia de IA y procesamiento de vídeo. Para Naturalize AI, Erase envía la imagen de origen directamente a FAL para su edición con GPT Image 2.
- OpenRouter recibe instrucciones de texto y datos de solicitud de texto relacionados solo cuando se invoca una API opcional de generación de texto basada en OpenRouter. No se utiliza para Naturalize AI y Erase no envía imágenes de origen a OpenRouter.
- Superwall recibe el UUID de la cuenta de Erase, la ubicación y el contexto del muro de pago y eventos de compra o derechos de acceso para mostrar muros de pago, restaurar compras y sincronizar el estado Pro.
- Apple y StoreKit procesan compras del App Store, gestión de suscripciones, restauraciones y solicitudes de reembolso. El Operador no recibe los datos completos de las tarjetas de pago.
- Google AdMob muestra anuncios con recompensa y procesa señales de anuncios y dispositivos e interacciones con anuncios. Para verificar las recompensas en el servidor, Erase envía un UUID opaco de sesión de recompensa de un solo uso tanto en
user_idcomo encustom_data; no envía el UUID estable de la cuenta de Supabase. Google devuelve el sufijo numérico del bloque de anuncios, los valores de recompensa, la marca de tiempo de la respuesta, el identificador de transacción, los valores opacos de sesión, la firma y el identificador de la clave de verificación. Erase relaciona la sesión con la cuenta, verifica la firma y la vinculación exacta de la sesión y registra el resultado de la transacción y la sesión para evitar concesiones duplicadas. Erase solicita anuncios personalizados a AdMob solo cuando se cumplen ambas condiciones: el flujo de consentimiento de Google permite anuncios personalizados y, en iOS, has permitido el rastreo en la solicitud de App Tracking Transparency. En cualquier otro caso, incluida la ausencia de respuesta, la solicitud no es personalizada. En iOS, la solicitud ATT aparece inmediatamente antes del primer anuncio con recompensa, no al iniciar la aplicación, y se vuelve a leer tu respuesta actual antes de cada anuncio posterior. Cuando se aplica el flujo de consentimiento de Google, su formulario se muestra antes. - Expo Push Service recibe tokens push y cargas útiles de notificaciones para entregar avisos de finalización de trabajos.
Diagnósticos de Sentry: Sentry está habilitado para diagnósticos. Recibe cierres inesperados, errores, trazas de rendimiento, registros de interacciones táctiles que identifican el componente y el archivo fuente pero no el contenido introducido, y registros del flujo de compra que pueden incluir un identificador de producto y un mensaje de error. Los eventos de error del servidor pueden incluir el UUID anónimo de usuario de Supabase, la ruta de la solicitud y el identificador de solicitud cf-ray de Cloudflare. Los eventos móviles de Sentry también se asocian al mismo UUID anónimo de usuario de Supabase y a un segmento de usuario anónimo. Usamos esta información para diagnosticar fallos de fiabilidad y de derechos derivados de compras, no para análisis de producto.
4. Venta, publicidad y opciones de rastreo
No vendemos los Archivos del usuario ni información personal. No usamos los Archivos del usuario para crear perfiles publicitarios. Los anuncios con recompensa son opcionales: puedes utilizar el cupo inicial, ver un anuncio con recompensa para añadir un crédito o comprar Pro. Denegar el permiso ATT no elimina el acceso a las funciones básicas de edición; Apple y AdMob pueden seguir procesando información limitada de dispositivo, red, prevención del fraude y publicidad contextual permitida sin autorización de rastreo. Puedes cambiar el permiso de rastreo en los Ajustes de iOS.
5. Conservación
- Cuerpos de solicitud, máscaras y trazos: el Operador los procesa en memoria y no los conserva como registros independientes en la base de datos después de la solicitud. Cada proveedor puede conservar, conforme a sus propias condiciones del servicio, solo los datos de solicitud que realmente recibe: FAL puede recibir archivos para edición en la nube, mientras OpenRouter recibe únicamente los datos correspondientes de solicitudes opcionales de generación de texto y ninguna imagen de origen de Naturalize AI.
- Trabajos completados, archivos generados, miniaturas y registros de trabajos: se conservan en el almacenamiento privado de Supabase y la base de datos de la cuenta hasta que elimines la cuenta de Erase. Erase no es una copia de seguridad permanente; conserva los originales y las copias exportadas.
- URL firmadas de resultados: caducan al cabo de una hora, aunque el archivo privado subyacente permanece hasta la eliminación de la cuenta.
- Intención de cancelar antes del envío: se elimina a los 10 minutos. Los trabajos de imagen que no son de vídeo y siguen procesándose después de 15 minutos se marcan como fallidos y se reembolsan. La conciliación de vídeos termina al cumplirse un plazo de procesamiento de una hora.
- Contadores de limitación de solicitudes: los ámbitos de IP transformados mediante hash para concesiones ante fallos y los recuentos de solicitudes son registros operativos de corta duración que elimina la limpieza compartida de contadores obsoletos; no se guardan direcciones IP sin transformar en esas filas.
- Cuenta, créditos, suscripciones, eventos de anuncios con recompensa y tokens push: se conservan mientras exista la cuenta de Erase. Los tokens push no válidos se eliminan cuando el servicio push informa de que ya no están registrados.
- Estado de recuperación de eliminación de cuenta: se conserva solo mientras la limpieza automática esté incompleta. El programador reintenta la limpieza y elimina la fila de recuperación cuando han desaparecido los archivos privados y se confirma la eliminación de la identidad de Supabase.
- Registros de integridad de webhooks: al eliminar la cuenta, se borran los identificadores de cuenta y las cargas útiles de los proveedores. Pueden conservarse un identificador de evento del proveedor, el tipo de evento, el estado de procesamiento, las marcas de tiempo y el estado de error para evitar el procesamiento duplicado y documentar la integridad del sistema.
- Registros de compras de Apple y copias de los procesadores: Apple o el procesador correspondiente los conserva de forma independiente conforme a sus propias obligaciones legales y su política de conservación.
6. Seguridad y acceso privado
Las API en la nube requieren un token de portador de Supabase. Los trabajos están limitados al UUID de la cuenta. Los archivos de resultados se guardan en un contenedor privado y se entregan mediante URL firmadas de corta duración. Las claves de servicio permanecen en el servidor. Ningún método de almacenamiento o transmisión es completamente seguro, y no debes subir archivos que no tengas permitido enviar a los procesadores indicados anteriormente.
7. Eliminación y solicitudes de privacidad
Elige Eliminar cuenta en los Ajustes de Erase para eliminar la identidad de Supabase, el perfil de la cuenta, los Trabajos y archivos de resultados, las filas de trabajos, créditos, copias de suscripciones y anuncios con recompensa, los tokens push y los contextos del editor de ese dispositivo. Los fallos de limpieza se reintentan automáticamente. Eliminar Erase no cancela una suscripción de Apple, no elimina el historial de transacciones de Apple ni solicita un reembolso de Apple; gestiona esas acciones por separado en el App Store.
También puedes escribir a forkable0@gmail.com para solicitar acceso, rectificación, eliminación, limitación, oposición o portabilidad cuando corresponda. Incluye únicamente el correo de la cuenta o el UUID anónimo necesario para localizar la solicitud; no envíes Archivos del usuario, contraseñas ni credenciales de pago por correo electrónico. Es posible que debamos verificar que controlas la cuenta antes de actuar.
8. Procesamiento internacional, menores y cambios
Los procesadores anteriores pueden tratar información en países distintos del tuyo. Sus garantías contractuales y legales se aplican a esas transferencias. Erase no está dirigido a menores de la edad mínima exigida para consentir el tratamiento de datos en su jurisdicción. Si crees que un menor ha enviado datos sin autorización válida, contacta con nosotros.
Podemos actualizar esta Política cuando cambien el producto, los proveedores, la conservación o la ley. Los cambios importantes se publicarán aquí con una nueva fecha de entrada en vigor y, cuando corresponda, se comunicarán en la aplicación.
9. Contacto
Operador: Hangzhou Origin Gravigation Technology Co., Ltd
Correo: forkable0@gmail.com
Ayuda: Ayuda de Erase
Pagos web con Stripe
Stripe procesa el pago web, los datos de facturación, los métodos de pago, los impuestos, los controles antifraude, la gestión de suscripciones y los reembolsos. Erase envía el identificador de la cuenta, el plan seleccionado, el precio, la moneda y el correo de la cuenta cuando existe. Stripe devuelve datos de cliente, sesión de pago, intención de pago, cargo, factura, suscripción, precio, estado y periodo de facturación. Erase guarda esos identificadores y registros de su ciclo de vida para conceder Pro, evitar el procesamiento duplicado de webhooks, gestionar cancelaciones y reembolsos y responder a solicitudes de ayuda. Erase no recibe ni almacena los datos completos de las tarjetas de pago. Los registros de compras de Stripe vinculados a la cuenta se eliminan al eliminar la cuenta de Erase; pueden conservarse identificadores de eventos no identificativos y estados de procesamiento para evitar repeticiones y mantener la integridad del sistema, mientras Stripe conserva sus registros conforme a sus obligaciones legales y su política.