Esta es una traducción facilitada únicamente por comodidad. La versión en inglés de esta Política de privacidad es la jurídicamente vinculante.
Legal

Política de privacidad

Última actualización: 28 de julio de 2026

Brandlyre ("nosotros" o "nuestro") gestiona el sitio web y la aplicación en brandlyre.com. Esta Política de privacidad explica qué datos personales recopilamos, por qué los recopilamos, cómo los utilizamos y cuáles son tus derechos conforme a la legislación aplicable, incluido el Reglamento General de Protección de Datos (RGPD).

Al utilizar Brandlyre, aceptas la recopilación y el uso de la información de acuerdo con esta política. Si utilizas Brandlyre en nombre de una organización, confirmas que tienes autoridad para aceptar estos términos en su nombre.

1. ¿Quién es el responsable del tratamiento?

Brandlyre es un producto gestionado por Andreality S.L. (NIF B-10663193), Pasaje Dr. Bartual Moret 8, 46010 Valencia, España, que es el responsable del tratamiento de los datos personales tratados a través de Brandlyre. Puedes contactarnos en [email protected].

2. Datos que recopilamos

Datos de la cuenta y del perfil

Cuando te registras, recopilamos tu nombre, tu dirección de correo electrónico y una contraseña cifrada mediante hash. Si inicias sesión con Google, también almacenamos el identificador de tu cuenta de Google para poder asociarte a tu cuenta cuando vuelvas.

Datos del perfil de marca

Puedes proporcionarnos información sobre tu marca, incluidos su nombre, la URL del sitio web, el logotipo, la paleta de colores, las descripciones del tono de voz, los públicos objetivo y los objetivos de marketing. Esta información se utiliza únicamente para hacer funcionar las funciones de planificación de contenido asistida por IA.

Tokens OAuth de las cuentas sociales

Cuando conectas una red social (Instagram, Facebook, LinkedIn, TikTok, Threads, X), almacenamos los tokens OAuth de acceso y de actualización (refresh) emitidos por esa plataforma. Estos tokens se guardan cifrados en reposo y se utilizan exclusivamente para publicar, programar u obtener contenido en tu nombre. Nunca leemos tu bandeja de entrada personal ni seguimos o dejamos de seguir contactos sin tu instrucción expresa.

TikTok

Conexión de la cuenta. Conectas tu cuenta de TikTok a Brandlyre a través del Login Kit oficial de TikTok (OAuth). Solo solicitamos los scopes user.info.basic y video.publish. A partir de user.info.basic leemos y almacenamos tu perfil público básico — tu open ID de TikTok, tu nombre visible y la URL de tu avatar — únicamente para identificar la cuenta conectada y mostrártela en la aplicación. No accedemos a tus vídeos, seguidores, mensajes ni a ningún otro dato de TikTok.

Tokens de acceso. Los tokens de acceso y de actualización emitidos por TikTok se almacenan cifrados en reposo y se utilizan exclusivamente para publicar el contenido que creas, siguiendo tu instrucción expresa. Nunca publicamos en tu cuenta de TikTok sin una acción iniciada por ti.

Ajustes de publicación. Antes de publicar, consultamos el endpoint Creator Info de TikTok y te presentamos los controles de publicación propios de TikTok — el nivel de audiencia/privacidad (p. ej., Public, Friends u Only me) y, cuando proceda, las opciones de divulgación de contenido comercial (Your Brand y/o Branded Content). Publicamos estrictamente de acuerdo con los ajustes que selecciones. Nunca preseleccionamos una audiencia por ti: debes elegirla tú mismo antes de que una publicación de TikTok pueda programarse o publicarse. Todo el contenido se publica de conformidad con los requisitos de TikTok sobre el uso compartido de contenido y la divulgación.

Desconexión y revocación. Puedes desconectar tu cuenta de TikTok en cualquier momento desde los ajustes de tu cuenta de Brandlyre, lo que elimina de inmediato de nuestros sistemas los tokens de TikTok almacenados. También puedes revocar el acceso de Brandlyre directamente desde tu cuenta de TikTok en Settings → Security & permissions → Manage app permissions.

Conservación de datos. Los tokens de TikTok se eliminan de inmediato cuando desconectas la cuenta o eliminas tu espacio de trabajo de Brandlyre. No conservamos los datos del perfil de TikTok más allá de lo necesario para mantener la conexión, y no vendemos ni compartimos datos de TikTok con ningún tercero.

LinkedIn

Conexión de la cuenta. Conectas a Brandlyre tu cuenta de LinkedIn y las páginas de empresa de LinkedIn (Company Pages) que administras a través del flujo OAuth oficial de LinkedIn, utilizando la Community Management API. Solo solicitamos los scopes necesarios para identificarte y para publicar y revisar contenido en tu nombre: openid, profile y email para identificar al usuario conectado; w_member_social para publicar en tu propio perfil cuando así lo elijas; y r_organization_admin y w_organization_social para listar y gestionar las páginas de empresa que estás autorizado a administrar.

Datos a los que accedemos. De tu perfil de LinkedIn leemos tu información básica de perfil (nombre, ID de miembro de LinkedIn y foto de perfil) únicamente para identificar la cuenta conectada. En el caso de las páginas de empresa que administras, accedemos a la identidad de la página, a las publicaciones que realizas a través de Brandlyre y a las métricas de interacción y rendimiento de esas publicaciones (como impresiones, reacciones, comentarios, veces compartido y clics) para que puedas revisar el rendimiento de tu propio contenido. Solo accedemos a las páginas que estás autorizado a administrar; no accedemos a páginas, contactos, mensajes ni datos de miembros que no gestionas.

Cómo los utilizamos. Los datos personales (incluidos los datos de perfil y de actividad) obtenidos a través de la LinkedIn Community Management API se utilizan exclusivamente para prestar las funciones de Brandlyre que tú inicias — crear, programar y gestionar publicaciones orgánicas, comentarios y reacciones en tu página de empresa, y mostrarte las analíticas de tu propia página. No utilizamos los datos de perfil o de actividad de LinkedIn para publicidad, prospección comercial ni para ninguna finalidad distinta del funcionamiento de las funciones que solicitas.

Aislamiento de datos. Los datos de LinkedIn obtenidos para gestionar la página de un cliente concreto se mantienen estrictamente dentro del propio espacio de trabajo de ese cliente. Nunca se comparten con otros clientes de Brandlyre ni con terceros, ni se les venden ni se ponen a su disposición.

Tokens de acceso. Los tokens de acceso y de actualización emitidos por LinkedIn se almacenan cifrados en reposo y se utilizan exclusivamente para actuar siguiendo tu instrucción expresa. Nunca publicamos en tu perfil de LinkedIn ni en tu página de empresa sin una acción iniciada por ti.

Desconexión, eliminación y revocación. Puedes desconectar LinkedIn en cualquier momento desde los ajustes de tu cuenta de Brandlyre, lo que elimina de inmediato de nuestros sistemas los tokens de LinkedIn almacenados y los datos asociados. Podemos eliminar de forma segura, previa solicitud, todos los datos obtenidos a través de las Community Management API de LinkedIn, incluida cualquier solicitud procedente de LinkedIn. También puedes revocar el acceso de Brandlyre directamente desde tu cuenta de LinkedIn en Settings → Data privacy → Permitted services.

Cumplimiento. Nuestro acceso a los datos de LinkedIn y su uso cumplen los LinkedIn API Terms of Use y los Additional Terms for the LinkedIn Marketing API Program.

Archivos multimedia subidos

Las imágenes y otros archivos multimedia que subes se almacenan en nuestro almacenamiento de objetos en la nube (Cloudflare R2) bajo un prefijo propio de cada marca. Los archivos solo son accesibles para los miembros autenticados del espacio de trabajo de tu marca.

Datos de uso y registros

Recopilamos los registros de acceso al servidor (dirección IP, user-agent del navegador, página visitada, fecha y hora) con fines de seguridad, depuración y prevención de abusos. Los datos de registro se conservan durante 90 días.

Cookies y analítica

Utilizamos cookies de sesión propias, imprescindibles para la autenticación. Con tu consentimiento (a través de nuestro banner de consentimiento de cookies), también podemos cargar Google Analytics (GA4) para comprender patrones de uso agregados. Los datos de GA4 se anonimizan y no se realiza ningún seguimiento entre sitios. Puedes retirar tu consentimiento en cualquier momento mediante el enlace de configuración de cookies del pie de página.

Envíos del formulario de contacto

Si nos contactas a través del formulario de nuestro sitio web, almacenamos tu nombre, correo electrónico, asunto, mensaje, dirección IP y user-agent del navegador. Estos datos se utilizan únicamente para responder a tu consulta y se eliminan transcurridos 24 meses.

3. Tratamiento mediante IA

Brandlyre utiliza API de modelos de lenguaje de gran tamaño (LLM) para generar textos, descripciones de imágenes y planes de contenido. Los datos del perfil de tu marca (nombre, notas sobre el tono, objetivos) y los borradores de publicaciones pueden enviarse a estas API como parte de la generación de sugerencias. Actualmente utilizamos:

  • Google Gemini (principal) para la generación de texto, visión e imágenes — sujeto a la Política de privacidad de Google.
  • OpenAI (alternativa opcional, previa activación) para la generación de texto e imágenes — sujeto a la Política de privacidad de OpenAI.

No utilizamos tus datos para entrenar modelos de IA externos. Las solicitudes a las API se realizan mediante TLS. Si prefieres que una información concreta de la marca no se envíe a los proveedores de IA, puedes omitirla del perfil de marca.

4. Servicios de terceros y subencargados del tratamiento

Recurrimos a los siguientes subencargados del tratamiento. Cada uno de ellos cumple el RGPD u opera con las garantías adecuadas para las transferencias (p. ej., las Cláusulas Contractuales Tipo de la UE):

  • Hetzner Online GmbH — alojamiento de la aplicación y base de datos (Alemania, UE)
  • Cloudflare — almacenamiento de objetos (R2), distribución de contenido (CDN), DNS y protección contra bots (Turnstile)
  • Google — Gemini AI (generación de textos, visión e imágenes) y analítica opcional (GA4)
  • OpenAI — generación alternativa de textos e imágenes con IA, opcional y previa activación
  • Meta (Facebook / Instagram / Threads) — publicación en redes sociales, OAuth
  • LinkedIn — publicación en redes sociales, OAuth
  • TikTok — publicación en redes sociales, OAuth
  • X (Twitter) — publicación en redes sociales, OAuth
  • Stripe — procesamiento de pagos para la compra opcional de créditos (nunca vemos ni almacenamos los datos de tu tarjeta)
  • Resend — envío de correos electrónicos transaccionales
  • Sentry — monitorización de errores de la aplicación

No vendemos, alquilamos ni compartimos tus datos personales con terceros con fines publicitarios.

5. Bases jurídicas del tratamiento

  • Ejecución de un contrato — tratamiento necesario para prestar el servicio al que te has suscrito.
  • Interés legítimo — registros de seguridad, prevención de abusos y analítica (agregada) para la mejora del producto.
  • Consentimiento — cookies analíticas opcionales; puedes retirarlo en cualquier momento.
  • Obligación legal — conservación de registros cuando así lo exija la legislación aplicable.

6. Conservación de datos

Conservamos los datos de la cuenta mientras tu cuenta esté activa y durante 60 días más tras su eliminación para permitir su recuperación. Los tokens OAuth de las redes sociales se eliminan de inmediato cuando desconectas una cuenta social. Los archivos multimedia subidos se eliminan cuando los borras expresamente o cuando se elimina el espacio de trabajo de la marca. Los datos de registro se purgan transcurridos 90 días. Los envíos del formulario de contacto se eliminan transcurridos 24 meses.

7. Transferencias de datos

Los servidores de aplicación y la base de datos principal de Brandlyre están alojados en la Unión Europea (Hetzner, Alemania). Algunos de los subencargados indicados anteriormente (p. ej., Google, OpenAI, Cloudflare, Meta, TikTok, X, Stripe) pueden tratar datos fuera del Espacio Económico Europeo (EEE). Cuando sea necesario, dichas transferencias se rigen por Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

8. Tus derechos (RGPD)

En virtud del RGPD, tienes derecho a:

  • Acceso — solicitar una copia de los datos personales que conservamos sobre ti.
  • Rectificación — corregir datos inexactos.
  • Supresión — solicitar la eliminación de tus datos ("derecho al olvido").
  • Limitación — pedirnos que limitemos el tratamiento en determinadas circunstancias.
  • Portabilidad — recibir tus datos en un formato de lectura mecánica.
  • Oposición — oponerte al tratamiento basado en intereses legítimos.
  • Retirada del consentimiento — en cualquier momento, cuando el consentimiento sea la base jurídica.

Para ejercer cualquiera de estos derechos, escribe a [email protected] con el asunto "Data Rights Request". Responderemos en un plazo de 30 días. También tienes derecho a presentar una reclamación ante tu autoridad de control local.

9. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos, incluidos TLS para los datos en tránsito, cifrado en reposo de los tokens sensibles, controles de acceso y revisiones de seguridad periódicas. Ningún método de transmisión por internet es 100 % seguro; no podemos garantizar una seguridad absoluta.

10. Menores

Brandlyre no está dirigido a menores de 16 años. No recopilamos a sabiendas datos de menores. Si crees que un menor nos ha facilitado datos personales, contáctanos de inmediato y los eliminaremos.

11. Cambios en esta política

Podemos actualizar esta Política de privacidad periódicamente. Cuando realicemos cambios sustanciales, te lo notificaremos por correo electrónico o mediante un aviso destacado en la aplicación. La fecha de "Última actualización" que figura al principio de esta página reflejará siempre la revisión más reciente.

12. Contacto

¿Tienes preguntas sobre esta política? Escríbenos a [email protected] o por correo postal a Andreality S.L., Pasaje Dr. Bartual Moret 8, 46010 Valencia, España.