Política de privacidad

Última actualización: 14 de septiembre de 2026

Esta política de privacidad explica cómo Krinio (operado por Davide Maiolo, Kirchbühlstrasse 37a, 8712 Stäfa, Suiza; contact@krinio.com) recopila y procesa datos personales cuando usas krinio.com.
Datos que recopilamos

Correo electrónico

Se recopila cuando te unes a la lista de espera. Tras confirmar mediante doble opt-in, se usa para enviar información sobre el lanzamiento de Krinio y novedades de las ediciones limitadas Ambassador. Base jurídica: consentimiento (art. 6(1)(a) RGPD). Se conserva hasta que canceles la suscripción, retires tu consentimiento o solicites la eliminación. También registramos cuáles de esos anuncios ya se te han enviado, para que un envío repetido no te llegue dos veces; ese registro se elimina junto con tu entrada en la lista de espera.

Dirección IP

Se almacena al registrarte para prevenir abusos (por ejemplo, registros masivos falsos). Un evento de limitación independiente y de corta duración registra la dirección IP durante un máximo de dos horas para aplicar el límite de cinco acciones válidas por hora en la lista de espera. Base jurídica: interés legítimo (art. 6(1)(f) RGPD). La dirección IP del registro se conserva durante 90 días y luego se elimina. También utilizamos el país aproximado que nuestro proveedor de alojamiento obtiene de la dirección IP de la solicitud para mostrar los precios de las membresías en una moneda adecuada (art. 6(1)(f) RGPD, interés legítimo en ofrecer precios localizados). Este valor se procesa para la solicitud y no se guarda en tu perfil ni en una cookie de precios.

Token de confirmación

Un UUID aleatorio generado durante el registro, usado únicamente para verificar tu correo electrónico mediante un enlace de confirmación.

Datos de inicio de sesión con Google

Si eliges iniciar sesión con Google, Krinio recibe mediante Google OAuth y Supabase Auth el identificador de tu cuenta de Google, tu dirección de correo electrónico, tu nombre, tu imagen de perfil y los datos de autenticación y sesión. Usamos esta información para crear y autenticar tu cuenta de Krinio y completar previamente su perfil. Base jurídica: ejecución de un contrato (art. 6(1)(b) RGPD). Los datos de la cuenta se conservan hasta que elimines tu cuenta de Krinio; los datos de sesión y autorización se conservan hasta que caduquen, cierres sesión o se elimine la cuenta.

Datos de un canal de YouTube conectado

Cuando un creador conecta expresamente un canal de YouTube, Krinio usa la API YouTube Data con el ámbito de solo lectura youtube.readonly para obtener únicamente el identificador, el título, el identificador público o la URL personalizada, la miniatura y el número público de suscriptores del canal autenticado. Guardamos estos valores y un token de actualización del lado del servidor, cifrado como se describe en Seguridad de los datos, para vincular y mostrar el canal, actualizar la conexión y el número público de suscriptores y, si se elige, copiar la imagen del canal en el avatar de Krinio. Krinio no sube, modifica ni elimina contenido de YouTube. Base jurídica: ejecución de un contrato (art. 6(1)(b) RGPD). El registro del canal y el token de actualización se conservan hasta que se sustituya el canal o se elimine la cuenta de Krinio. Revocar el acceso de Krinio en tu cuenta de Google impide accesos futuros. Esa acción no elimina automáticamente los metadatos ya guardados por Krinio; escribe a contact@krinio.com si quieres eliminarlos antes.

Ideas guardadas

Cuando has iniciado sesión y guardas una idea, almacenamos el vínculo entre tu cuenta y esa idea para ofrecerte tu lista privada de ideas guardadas. Base jurídica: ejecución de un contrato (art. 6(1)(b) RGPD). Se conserva hasta que elimines la idea o borres tu cuenta.

Avisos de ideas que activas

Cuando has iniciado sesión y pides que te avisemos sobre una idea, almacenamos el vínculo entre tu cuenta y esa idea para enviarte notificaciones en la app cuando su ventana de support esté a punto de cerrar y cuando se publique su contenido terminado. Base jurídica: ejecución de un contrato (art. 6(1)(b) RGPD). Se conserva hasta que desactives los avisos, se elimine la idea o borres tu cuenta.

Comentarios de la comunidad, votos y denuncias de contenido

Cuando envías comentarios o denuncias una idea o un comentario, almacenamos los campos del comentario, el objetivo de la denuncia, el motivo elegido, una explicación opcional, el estado de moderación y el vínculo con tu cuenta. Los comentarios aprobados y el perfil del autor son visibles para los miembros conectados; los motivos, explicaciones e identidades de votantes y denunciantes no son públicos. Bases jurídicas: prestación de la función (art. 6(1)(b) RGPD), moderación, prevención de abusos y mejora del producto (art. 6(1)(f) RGPD). Las denuncias se conservan mientras sean necesarias para revisar y documentar decisiones de moderación y después se eliminan o anonimizan.

Notificaciones dentro de la aplicación

Almacenamos el tipo de notificación, los identificadores de recursos relacionados, detalles limitados del evento, la hora de creación y la hora de lectura para informarte de eventos importantes de la cuenta, los comentarios y el support. Base jurídica: ejecución de un contrato (art. 6(1)(b) RGPD). Los creadores reciben además un correo cuando una de sus ideas recibe un pago de support.

Preferencia de idioma

Guardamos en tu perfil el idioma que usas en la app para poder enviarte los correos transaccionales en ese idioma, y el idioma en el que leías al apuntarte a la lista de espera para que los correos de la lista te lleguen en él. Base jurídica: ejecución de un contrato (art. 6(1)(b) RGPD) para el valor del perfil, consentimiento (art. 6(1)(a) RGPD) para el de la lista de espera. Se conservan hasta que elimines tu cuenta o te des de baja de la lista de espera.

País de pago solicitado

Si los pagos aún no están disponibles en tu país, guardamos el código del país que selecciones junto con tu cuenta para medir la demanda y priorizar nuevos países de pago. Base jurídica: interés legítimo en la planificación del producto y del mercado (art. 6(1)(f) RGPD). Se conserva hasta que elijas otro país o elimines tu cuenta.

Datos de pagos de support y pagos a creadores

Guardamos el importe y el estado del pago de support; sus vínculos con la idea, la persona que aporta support y el creador; la opción de anonimato; la comisión de Krinio, la tarifa de Stripe y el importe neto del creador; y los identificadores de la cuenta de Stripe, Checkout Session y PaymentIntent. Recibimos y validamos la moneda durante el procesamiento del pago, pero no la guardamos en la base de datos de Krinio. Bases jurídicas: ejecución del contrato (art. 6(1)(b) RGPD), prevención del fraude y gestión de reclamaciones (art. 6(1)(f) RGPD), y obligaciones de conservación financiera (art. 6(1)(c) RGPD).

Incorporación de pagos para creadores

Krinio guarda el identificador de la cuenta de Stripe conectada y consulta directamente a Stripe cuando necesita comprobar si está preparada para pagos. Stripe recopila directamente datos de identidad, contacto, negocio, banco, impuestos y verificación durante la incorporación, conforme a sus propias condiciones de privacidad. Krinio no recibe datos bancarios completos ni documentos de identidad. Bases jurídicas: ejecución del contrato (art. 6(1)(b) RGPD), obligaciones legales (art. 6(1)(c) RGPD) y prevención del fraude (art. 6(1)(f) RGPD).

Compras de membresías y facturación

Para una membresía de creador o licencia lifetime, Krinio guarda la oferta elegida, el derecho y el estado de la compra; cuando corresponda, los identificadores de Stripe Customer, Checkout Session, Price, Subscription, PaymentIntent y factura; moneda, subtotal, impuestos y total; periodo de facturación, estado de cancelación y reembolso; y el país de la cuenta conectada usado para comprobar la elegibilidad. Stripe recopila directamente la dirección de facturación, el método de pago y cualquier número fiscal empresarial. Krinio no guarda datos completos de tarjeta ni el número fiscal sin procesar. Bases jurídicas: ejecución del contrato (art. 6(1)(b) RGPD), obligaciones financieras y fiscales (art. 6(1)(c) RGPD), y prevención del fraude y de reclamaciones (art. 6(1)(f) RGPD). En el resumen de membresía para usuarios que han iniciado sesión, Krinio obtiene de Stripe el tipo de método de pago, la marca de la tarjeta y los cuatro últimos dígitos para mostrarlos. Estos datos enmascarados no se almacenan en la base de datos de Krinio. Para una membresía Ambassador lifetime activa, derivamos una decoración pública del avatar a partir del registro de acceso y la mostramos donde aparezca el avatar de tu cuenta (art. 6(1)(b) RGPD, ejecución del contrato). La decoración indica la membresía Ambassador; la edición, el precio y los datos de facturación permanecen privados. Los pagos de support anónimos no muestran ninguna decoración de membresía. La decoración se retira cuando la membresía se revoca o deja de estar activa.

Códigos de membresía y membresías concedidas

Para la oferta de lanzamiento de la lista de espera, Krinio guarda un código de un solo uso vinculado a tu entrada en la lista, cuándo se envió por correo y cuándo y desde qué cuenta se canjeó. Al canjearlo se crea un registro del plan concedido con su fecha de inicio y de fin, que se conserva tras la expiración para que la misma oferta no se conceda dos veces. Detrás de una concesión no hay ninguna compra, así que no intervienen datos de pago. Bases jurídicas: ejecución de un contrato (art. 6(1)(b) RGPD) y prevención del abuso de la oferta (art. 6(1)(f) RGPD).

Solicitudes de verificación manual

Cuando un creador de pago elegible solicita la marca de verificación revisada, Krinio guarda el estado de la solicitud, las fechas de envío y revisión y una nota interna del revisor. El pago no garantiza la aprobación. Los datos se usan para prestar y documentar el proceso de revisión (art. 6(1)(b) RGPD) y prevenir suplantaciones, abusos y disputas (art. 6(1)(f) RGPD).

Overlays de vídeo para creadores

Los mensajes, ajustes y archivos de vídeo se procesan en la memoria del navegador para realizar la exportación solicitada (art. 6.1.b RGPD). Krinio no sube ni guarda estos datos o archivos. El archivo descargado permanece en tu dispositivo hasta que lo elimines. Cada exportación envía a Remotion la dirección IP, el origen del sitio, el tipo de renderizado, el entorno y el resultado para verificar las licencias (nuestro interés legítimo, art. 6.1.f RGPD). Esta telemetría excluye vídeos, mensajes y nombres de perfil. Remotion conserva actualmente la telemetría de forma indefinida; puedes ejercer tus derechos ante Remotion.

Proveedores de servicios y encargados del tratamiento
Usamos los siguientes servicios de terceros. Actúan como encargados conforme al art. 28 del RGPD cuando corresponde y pueden actuar como responsables independientes en los tratamientos que determinan por sí mismos:

Supabase (Supabase Inc.)

Base de datos y alojamiento del backend. Los datos de producción se almacenan en la región de la UE (Estocolmo). Política de privacidad: supabase.com/privacy

Google (Google Ireland Limited y Google LLC)

Inicio de sesión con Google y API YouTube Data. Google trata los datos de cuenta, autorización, red y dispositivo necesarios para autenticarte, mostrar la pantalla de consentimiento y conceder el ámbito de solo lectura seleccionado, y facilita a Krinio los datos autorizados del canal. Google puede actuar como responsable independiente de los tratamientos que determine por sí mismo. Las transferencias fuera de Suiza, el EEE o el Reino Unido se rigen por las condiciones y garantías de protección de datos aplicables de Google, incluidas las cláusulas contractuales tipo cuando correspondan. El uso y la transferencia por parte de Krinio de la información recibida de las API de Google cumplen la Google API Services User Data Policy, incluidos sus requisitos de Limited Use. Política de privacidad: policies.google.com/privacy. Google API Services User Data Policy: developers.google.com/terms/api-services-user-data-policy

Stripe (Stripe Payments Europe Limited y empresas del grupo Stripe)

Procesamiento de pagos, verificación de identidad y negocio de creadores, prevención del fraude, cuentas conectadas, pagos a creadores, facturación de membresías, Stripe Tax, validación de números fiscales, facturas y gestión de suscripciones. Stripe recibe los datos necesarios de pago, facturación, contacto, identidad, negocio, banco, impuestos, dispositivo y transacción. Las transferencias fuera de Suiza, el EEE o el Reino Unido se rigen por el Acuerdo de Tratamiento de Datos de Stripe y salvaguardas apropiadas, incluidas las cláusulas contractuales tipo cuando corresponda. Política de privacidad: stripe.com/privacy. Acuerdo de tratamiento: stripe.com/legal/dpa

Resend (Resend Inc.)

Entrega de correo transaccional. Se usa para confirmaciones de doble opt-in, enlaces seguros para cancelar la suscripción a la lista de espera, novedades consentidas sobre el lanzamiento y las ediciones limitadas Ambassador y, cuando la app esté activa, notificaciones a creadores sobre los pagos de support recibidos. Política de privacidad: resend.com/legal/privacy-policy

Vercel (Vercel Inc.)

Alojamiento web e infraestructura edge. También proporciona Vercel Web Analytics (estadísticas de uso agregadas y sin cookies) y Vercel Speed Insights (medición anónima de Core Web Vitals, guardada sin dirección IP). Política de privacidad: vercel.com/legal/privacy-policy

Telegram (Telegram Messenger Inc.)

Envío al operador de Krinio de avisos operativos con datos minimizados sobre nuevos comentarios, denuncias de ideas y problemas en el procesamiento de pagos. Los avisos de comentarios solo contienen el entorno de despliegue, la categoría y recuentos agregados de moderación. Los avisos de denuncias de ideas contienen el entorno de despliegue, el título público y el identificador de la idea, el motivo elegido y una explicación opcional. Nunca se transmite la identidad de la persona denunciante. Los avisos de pago se envían cuando Krinio no puede procesar una notificación de Stripe sobre un pago de support o una membresía. Contienen el entorno de despliegue, el endpoint de Stripe afectado, el tipo y el identificador del evento de Stripe, el identificador de la cuenta de Stripe del creador cuando existe, el modo real o de prueba y un código técnico de motivo. Nunca contienen nombres, direcciones de correo electrónico, importes de pago ni datos de medios de pago. Telegram recibe el identificador de chat del operador y estos datos operativos limitados. Telegram indica que los datos de usuarios del EEE se almacenan en los Países Bajos y que las transferencias a empresas del grupo fuera del EEE utilizan cláusulas contractuales tipo. Política de privacidad: telegram.org/privacy

Remotion (Remotion AG)

Renderizado de vídeo en el navegador y verificación operativa de licencias. Remotion AG tiene su sede en Suiza. Las exportaciones transmiten la telemetría limitada descrita anteriormente a su servicio de licencias; Remotion determina las finalidades y la conservación de estos datos.

Analítica
Usamos Vercel Web Analytics para comprender el uso agregado del sitio web (por ejemplo, vistas de página y metadatos básicos del dispositivo) y Vercel Speed Insights para medir el rendimiento real de las páginas (Core Web Vitals como velocidad de carga, capacidad de respuesta y estabilidad visual). Según la documentación de Vercel, ambos funcionan sin cookies y no usan almacenamiento local para el seguimiento, y cada medición de Speed Insights se guarda de forma anónima con la ruta y la URL, la velocidad de conexión, el navegador, el tipo de dispositivo y el sistema operativo, y el país, sin dirección IP y sin enlazar las vistas de página en una sesión. Utilizamos este tratamiento bajo interés legítimo (art. 6(1)(f) RGPD) para mejorar el rendimiento y la usabilidad del sitio.
Cookies y almacenamiento local
Durante la fase de lista de espera, Krinio solo utiliza cookies estrictamente necesarias: una cookie funcional que recuerda tu preferencia de idioma y, una vez que inicias sesión, una cookie de sesión para la autenticación. Son necesarias para el funcionamiento del sitio y no requieren consentimiento. No usamos cookies publicitarias ni de seguimiento entre sitios, y nuestra analítica y medición de rendimiento (Vercel Web Analytics y Vercel Speed Insights) funcionan sin cookies. Si en el futuro introducimos cookies no esenciales, solicitaremos tu consentimiento previamente mediante un banner de cookies. Krinio también guarda hasta tres valores en el almacenamiento local de tu navegador: tu elección de tema claro u oscuro y si has cerrado el banner de cuenta atrás o el banner de feedback de la beta abierta. Todos son estrictamente funcionales, permanecen en tu dispositivo, nunca se transmiten a nuestros servidores y no identifican a nadie.
Base jurídica
El tratamiento se basa en tu consentimiento (art. 6(1)(a) RGPD) cuando envías tu correo electrónico, en nuestro interés legítimo (art. 6(1)(f) RGPD) para prevenir abusos y fraude, moderar, proteger la plataforma y gestionar reclamaciones, en la ejecución de un contrato o de medidas solicitadas por ti (art. 6(1)(b) RGPD) cuando utilizas funciones de cuenta, support y pagos, y en obligaciones legales (art. 6(1)(c) RGPD) relativas a registros financieros y de cumplimiento.
Legislación de protección de datos aplicable
Krinio se opera desde Suiza, por lo que el tratamiento de datos se rige principalmente por la Ley Federal suiza de Protección de Datos revisada (nLPD), supervisada por el Comisionado Federal de Protección de Datos y Transparencia (FDPIC, EDÖB). Dado que Krinio también se dirige a usuarios de la Unión Europea, el Reglamento General de Protección de Datos (RGPD) se aplica de forma adicional en virtud del art. 3.2 del RGPD, y las bases jurídicas y los derechos descritos en esta política se refieren a él.
Tus derechos
En virtud del RGPD tienes derecho a acceder, rectificar o eliminar tus datos personales, derecho a restringir u oponerte al tratamiento y derecho a la portabilidad de los datos. Para ejercer cualquiera de estos derechos, contáctanos en contact@krinio.com. También tienes derecho a presentar una reclamación ante tu autoridad nacional de protección de datos.
Conservación de datos
Las direcciones de correo electrónico confirmadas de la lista de espera se conservan hasta que canceles la suscripción, retires el consentimiento o solicites su eliminación, para que Krinio pueda enviar información del lanzamiento y novedades sobre ediciones limitadas Ambassador. Las direcciones IP se eliminan después de 90 días. Los eventos de limitación de corta duración de la lista de espera se conservan durante un máximo de dos horas. Si no confirmas tu correo electrónico en 30 días, tu entrada se elimina automáticamente. Los datos de inicio de sesión con Google se conservan hasta que elimines tu cuenta de Krinio. Los metadatos de un canal de YouTube conectado y su token de actualización del lado del servidor se conservan hasta que sustituyas el canal o elimines tu cuenta de Krinio; revocar el acceso en Google impide futuros accesos a la API, pero no elimina automáticamente los metadatos ya guardados por Krinio. Los vínculos con ideas guardadas se conservan hasta su eliminación o la de la cuenta. Los comentarios, registros de moderación, votos y denuncias se conservan mientras sean necesarios para el historial público y la integridad de la plataforma, normalmente hasta que se elimine la cuenta, salvo que se requieran para prevenir abusos, reclamaciones legales o un historial de producto anonimizado. Las notificaciones se conservan hasta que se elimine la cuenta o se introduzca un plazo menor. El país de pago solicitado se conserva hasta que lo sustituyas o elimines tu cuenta. Las solicitudes de verificación se conservan hasta la eliminación de la cuenta, salvo que sea necesario mantener un registro limitado para prevenir suplantaciones, gestionar abusos o defender reclamaciones. Los registros de support, membresía, comisiones, tarifas, impuestos, facturas, reembolsos y pagos se conservan durante los plazos aplicables de contabilidad, fiscalidad, prevención del fraude y reclamaciones, generalmente hasta diez años cuando lo exige la legislación suiza. Stripe conserva los datos de verificación y pago que controla según sus propias normas.
Seguridad de los datos
Protegemos los datos personales con medidas técnicas y organizativas adecuadas a su sensibilidad. Todas las conexiones con krinio.com y entre Krinio y sus proveedores de servicios se cifran en tránsito con TLS (HTTPS). Nuestra base de datos de producción está alojada en la UE y nuestro proveedor de alojamiento la cifra en reposo, y los permisos de la base de datos y la seguridad a nivel de fila garantizan que cada cuenta solo pueda leer los datos a los que tiene derecho. Los tokens de actualización OAuth recibidos de Google, incluidos los tokens de actualización de YouTube, se cifran además con cifrado autenticado en Supabase Vault, con una clave guardada por separado de la base de datos. Solo los descifran las funciones del lado del servidor que los necesitan para actualizar un canal conectado, nunca se envían a tu navegador, se sustituyen cuando sustituyes el canal y se eliminan cuando eliminas tu cuenta. Krinio solicita únicamente el permiso de Google de solo lectura que necesita. Stripe procesa los datos completos de tarjetas de pago y cuentas bancarias. Krinio consulta información limitada sobre el método de pago, como el tipo, la marca de la tarjeta y los últimos cuatro dígitos, para mostrarte los detalles de facturación de tu membresía. Estos datos enmascarados no se almacenan en la base de datos de Krinio. El acceso administrativo a los sistemas de producción está limitado al operador. Si es probable que una violación de datos afecte a tus derechos, lo notificaremos a la autoridad de control competente y a las personas afectadas, tal como exigen la nLPD y el RGPD.
Contacto
Para cualquier solicitud relacionada con la privacidad, contáctanos en: contact@krinio.com