Política de privacidad
Última actualización: 2026-10-04
Esta Política de privacidad explica qué datos personales trata Ravivo, para qué, con qué base jurídica, quién los recibe, cuánto tiempo los conservamos y qué derechos tiene usted. Se aplica al sitio web público https://ravivo.app (el "Sitio web") y a la aplicación Ravivo en https://app.ravivo.app, incluido su punto de conexión MCP (https://app.ravivo.app/mcp) (la "Aplicación"), que explotamos ambos; juntos son el "Servicio". Incluye secciones especiales sobre TikTok (sección 3), eliminación de datos (sección 9) y cookies (sección 10). Cumple el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD). Esta Política se publica en español y en inglés. La versión española es vinculante y prevalece en caso de diferencia. La versión inglesa, y cualquier otra traducción que publiquemos, se ofrece solo para su comodidad y no es vinculante.
1. Responsable del tratamiento
El responsable es Volodymyr Tanygin, persona física que actúa como profesional autónomo y que opera el servicio Ravivo bajo el nombre "Ravivo" ("Ravivo", "nosotros").
Domicilio: calle De la Rosa 100, P01C, Estepona, Málaga, España. Contacto para consultas de privacidad y para ejercer sus derechos: privacy@ravivo.app, o el formulario de contacto en https://ravivo.app/es/contact. Los datos de identificación completos exigidos por la ley española figuran en el Aviso legal: https://ravivo.app/es/legal-notice.
No hemos designado delegado de protección de datos porque no es obligatorio para nuestra actividad según el artículo 37 del RGPD y el artículo 34 de la LOPDGDD. Puede dirigirse a la dirección anterior para cualquier consulta de protección de datos.
Ravivo es una plataforma para gestionar contenidos y comunicación. Los usuarios planifican, aprueban, programan y publican contenidos en las cuentas de redes sociales que conectan, y pueden usar un asistente de IA. El Servicio está en beta privada y el registro requiere un código de invitación. Se ofrece a empresas y a particulares.
2. Datos que tratamos
Datos de cuenta. Nombre o marca que introduce, correo electrónico, contraseña (solo almacenada como hash criptográfico), código de invitación, nombre del espacio de trabajo, idioma y ajustes.
Datos de cuentas conectadas. Al conectar una cuenta social recibimos de la plataforma los identificadores y datos de perfil que permiten los permisos que usted aprueba. Guardamos una referencia de la conexión (ID de conexión, plataforma, nombre visible, estado). Los tokens de acceso y renovación los conserva el proveedor de integración que gestiona la conexión (sección 5), no su navegador.
Datos de contenido. Textos, imágenes y vídeos que sube o crea en el Servicio, descripciones y títulos, ajustes de publicación (por ejemplo, nivel de privacidad y programación) y el resultado de cada intento de publicación (ID de la publicación, estado, mensajes de error).
Datos de uso y dispositivo. Registros del servidor con dirección IP, marcas de tiempo, páginas o llamadas a la API, tipo de navegador y dispositivo, usados para seguridad, prevención de abusos y resolución de incidencias.
Datos de pago. La beta es gratuita y por ahora no hay planes de pago activos. Si en el futuro se ofrecen funciones de pago, los cobros los gestionará Stripe: los datos de la tarjeta se introducen directamente en Stripe y nosotros no los almacenamos. Recibimos de Stripe el estado del pago y datos básicos de facturación (identificador de cliente, plan, importe, fecha).
Comunicaciones. Mensajes que nos envía por correo o mediante el formulario de contacto (nombre, correo electrónico, mensaje), por ejemplo solicitudes de soporte, y avisos sobre contenidos ilícitos. El formulario está protegido por Cloudflare Turnstile.
Registro de aceptación. Fecha y hora, versión de las Condiciones y de la Política que acepta, identificador de su cuenta, como prueba de su aceptación. Al registrarse no se guardan su dirección IP ni su agente de usuario; si más adelante vuelve a aceptar una versión actualizada de los documentos, se guardan además su dirección IP completa y su agente de usuario.
Voz. Si usa el dictado o el chat de voz, el audio se envía a un proveedor de reconocimiento de voz (sección 5) para convertirlo en texto. Ravivo no conserva el audio: se procesa de forma temporal y solo se devuelve el texto; su conservación por parte del proveedor depende de las condiciones de este.
Clientes de IA externos. Si conecta un cliente de IA mediante MCP (sección 13), guardamos la conexión (cliente, permisos que concede, fechas) y, por seguridad, conservamos el registro de las solicitudes que recibe la Aplicación, incluidas las del punto de conexión MCP (con la dirección IP desde la que se hacen), y un registro de auditoría de las acciones de escritura realizadas por ese medio.
Cookies y almacenamiento local. Solo los estrictamente necesarios o exentos de consentimiento, véase la sección 10.
No tratamos intencionadamente categorías especiales de datos. No las suba salvo que tenga una base legítima para hacerlo. Si Su Contenido incluye datos personales de otras personas, usted es responsable de contar con base jurídica y de informarlas. Para esos datos actuamos como su encargado del tratamiento y usted como responsable.
Obtenemos los datos directamente de usted, de las plataformas que conecta y de su navegador o dispositivo.
3. Datos de TikTok
Si decide conectar una cuenta de TikTok, la conexión se realiza a través de nuestro proveedor de integración Zernio (sección 5): Ravivo le redirige a TikTok para que autorice el acceso, TikTok devuelve la autorización a Zernio, que la gestiona y conserva los tokens por nuestra cuenta, y usted vuelve a la Aplicación. La pantalla de autorización de TikTok muestra el nombre de la aplicación de TikTok que se usa para esta conexión. Utilizamos únicamente los siguientes permisos (scopes) de TikTok, y solo para estos fines:
| Scope | Datos o acción | Finalidad |
|---|---|---|
| user.info.basic | ID abierto de TikTok, nombre visible, avatar | Mostrar qué cuenta de TikTok está conectada y cuál recibirá una publicación |
| video.publish | Publicar en su perfil de TikTok un vídeo que usted ha preparado. Antes de publicar leemos de TikTok sus opciones de publicación (apodo, niveles de privacidad disponibles, ajustes de comentarios, dúo y pegado, duración máxima) y el estado de la publicación | Publicación directa (Direct Post) después de que usted revise y pulse publicar |
| video.upload | Enviar un vídeo a su bandeja de TikTok sin publicarlo | Permitirle terminar y publicar dentro de TikTok |
Lo que no hacemos:
- No leemos sus mensajes, seguidores, vídeos privados ni historial de visionado de TikTok y no solicitamos permisos para ello.
- No publicamos, subimos ni cambiamos nada en TikTok salvo que usted inicie esa acción en Ravivo.
- No vendemos datos de TikTok, no los usamos para publicidad ni elaboramos perfiles de personas con ellos.
- Usamos los datos recibidos de TikTok solo para prestar la conexión y las funciones de publicación que usted pidió.
- No usamos datos de usuarios de TikTok para entrenar modelos de IA. Los datos de sus publicaciones en TikTok (como enlace y estado, y estadísticas de publicación) pueden quedar accesibles al agente de IA de Ravivo y, mediante MCP, a los clientes de IA externos que usted conecte (sección 13), cuando usted usa esas funciones y con los permisos que concede; no los enviamos a proveedores de modelos de IA con ninguna otra finalidad.
- No compartimos datos de TikTok con nadie salvo los proveedores de la sección 5 que nos ayudan a prestar el Servicio.
Respecto a los datos de perfil de TikTok que recibimos por la API de TikTok, somos responsables independientes, y TikTok es responsable independiente de su propio tratamiento conforme a la Política de privacidad de TikTok. Si TikTok nos exige eliminar datos de TikTok, por ejemplo cuando termina nuestro acceso a la API, los eliminamos.
Puede retirar el acceso a TikTok en cualquier momento, en Ravivo desconectando la cuenta (Ajustes, Integraciones) o en TikTok en Ajustes y privacidad, Seguridad y permisos, Aplicaciones y servicios. Al desconectar dejamos de usar esa conexión en Ravivo y pedimos a nuestro proveedor de integración que elimine la conexión y los tokens; los datos relacionados se eliminan según las secciones 7 y 9.
4. Para qué usamos los datos y con qué base jurídica
| Finalidad | Datos | Base jurídica (RGPD) |
|---|---|---|
| Prestar el Servicio: cuentas, biblioteca multimedia, programación, publicación en cuentas conectadas a petición suya | Datos de cuenta, de cuentas conectadas y de contenido | Ejecución de un contrato, art. 6.1.b |
| Seguridad, prevención de fraude y abusos, resolución de incidencias | Datos de uso y dispositivo | Interés legítimo, art. 6.1.f |
| Protección frente a bots en el registro, en el inicio de sesión y en el formulario de contacto (Cloudflare Turnstile) | Dirección IP, huella TLS, agente de usuario | Interés legítimo en la seguridad, art. 6.1.f |
| Cobros de planes de pago (cuando existan) | Datos de pago y facturación | Ejecución de un contrato, art. 6.1.b, y obligación legal, art. 6.1.c |
| Conexión de un cliente de IA externo (MCP) que usted autoriza | Datos que usted permite leer o solicitar con el acceso concedido | Ejecución de un contrato, art. 6.1.b |
| Mensajes del servicio, soporte, avisos de cambios | Datos de cuenta, comunicaciones | Ejecución de un contrato e interés legítimo |
| Gestión de avisos sobre contenidos ilícitos y reclamaciones | Comunicaciones, datos del contenido afectado | Obligación legal, art. 6.1.c, e interés legítimo |
| Conservar prueba de que aceptó las Condiciones y la Política | Registro de aceptación | Ejecución de un contrato, art. 6.1.b, e interés legítimo en acreditar el contrato y defender reclamaciones, art. 6.1.f |
| Obligaciones fiscales, contables y otras legales, y defensa frente a reclamaciones | Datos necesarios para cada obligación | Obligación legal, art. 6.1.c, e interés legítimo |
| Funciones de IA que usted utiliza, para producir sugerencias a partir del contenido y la información de marca que aporta | Datos de contenido que envía a la función | Ejecución de un contrato |
No enviamos correos de marketing sin su consentimiento previo y no vendemos datos personales. No tomamos decisiones basadas únicamente en tratamiento automatizado que le produzcan efectos jurídicos. El resultado de la IA es una sugerencia que usted revisa.
5. Quién recibe los datos
Compartimos datos solo con proveedores que los tratan por cuenta nuestra, con las plataformas en las que usted nos pide publicar, con los clientes de IA externos que usted conecte y cuando la ley lo exige. El tratamiento por parte de nuestros proveedores se rige por contratos de encargado del tratamiento conformes al artículo 28 del RGPD y, cuando los datos salen del Espacio Económico Europeo, por las garantías descritas en la sección 6. Nuestras categorías y proveedores actuales son:
| Destinatario | Para qué y qué datos | Dónde | Garantía de transferencia |
|---|---|---|---|
| Hetzner Online GmbH | Servidor propio donde funcionan la base de datos y la lógica de la Aplicación: todos los datos de cuenta, contenido y conexiones | Unión Europea (Alemania) | Contrato de encargado del art. 28 RGPD; el tratamiento se realiza en la Unión Europea |
| Vercel Inc. | Alojamiento y distribución de la interfaz web de la Aplicación; las solicitudes entre su navegador y la API pasan por su red (contenido y datos de cuenta en tránsito) y sus registros de acceso | Estados Unidos y red global | Contrato de encargado del art. 28 RGPD; Marco de Privacidad de Datos UE–EE. UU. o cláusulas contractuales tipo para la transferencia |
| Cloudflare, Inc. | DNS y túnel seguro hasta nuestro servidor; almacenamiento de archivos multimedia subidos (R2); protección contra bots (Turnstile); reenvío de correo de privacy@ravivo.app. Datos: archivos, dirección IP, tráfico | Estados Unidos y red global; los archivos multimedia (R2) en la jurisdicción de la UE | Marco de Privacidad de Datos y cláusulas contractuales tipo en su adenda de tratamiento de datos |
| Stripe | Cobros, solo si se ofrecen funciones de pago. Datos: correo, datos de facturación, datos de la tarjeta (los introduce usted directamente en Stripe) | Irlanda y Estados Unidos, según la entidad de Stripe que preste el servicio | Contrato de encargado del art. 28 RGPD; Marco de Privacidad de Datos o cláusulas contractuales tipo para la transferencia |
| Zernio Software S.L. | Publicación, estadísticas y bandeja de mensajes en redes sociales como TikTok. Guarda los tokens de esas conexiones. Datos: identificadores y perfil de la cuenta conectada, contenido que publica, mensajes de la plataforma | Según la información que facilita el proveedor | Contrato de encargado del art. 28 RGPD; cláusulas contractuales tipo si hay transferencia fuera del EEE |
| Composio (Sampark, Inc.) | Conexión de páginas de Facebook (conserva los tokens de esas conexiones y registros técnicos de las llamadas). No se usa para TikTok | Estados Unidos | Contrato de encargado del art. 28 RGPD y cláusulas contractuales tipo |
| Proveedores externos de modelos de IA, si la función correspondiente está activada (a través de un intermediario de modelos, LiteLLM, que funciona en nuestro servidor) | Tratan el contenido y la información de marca que usted envía a una función de IA y devuelven un resultado. Pueden intervenir proveedores como OpenAI, Anthropic o Google, según los modelos activados. Si para su cuenta se ha configurado una clave propia de un proveedor de IA, la petición se hace con esa clave | Estados Unidos y otros según el proveedor | Contrato de encargado del art. 28 RGPD; cláusulas contractuales tipo en sus condiciones de tratamiento de datos. Accedemos a los modelos mediante API; según OpenAI, los datos enviados a su API no se usan por defecto para entrenar modelos |
| Proveedor de reconocimiento de voz | Convierte en texto el audio del dictado o del chat de voz | En la Unión Europea o, si es fuera del EEE, con las garantías del capítulo V del RGPD | Contrato de encargado del art. 28 RGPD; cláusulas contractuales tipo o Marco de Privacidad de Datos si hay transferencia fuera del EEE |
| Tavily (AlphaAI Technologies Inc.) | Búsqueda web del agente de IA, si esa función está activada: recibe el texto de la consulta de búsqueda. No debe incluir datos personales | Estados Unidos | Contrato de encargado del art. 28 RGPD; cláusulas contractuales tipo |
| Proveedor de envío de correo | Envío de correos del servicio, como confirmación de registro y restablecimiento de contraseña. Datos: correo y contenido del mensaje | En la Unión Europea o, si es fuera del EEE, con las garantías del capítulo V del RGPD | Contrato de encargado del art. 28 RGPD; cláusulas contractuales tipo o Marco de Privacidad de Datos si hay transferencia fuera del EEE |
| Google (servicio de correo) | El buzón que recibe los mensajes enviados a privacy@ravivo.app y envía nuestras respuestas desde esa dirección | Estados Unidos y UE | Marco de Privacidad de Datos y cláusulas contractuales tipo en las condiciones de Google |
| Clientes de IA externos que usted conecte (por ejemplo ChatGPT o Claude) | Reciben los datos que usted les permite leer mediante MCP (sección 13), a iniciativa suya | Según el proveedor del cliente | Los fija el proveedor del cliente de IA bajo sus propias condiciones; no somos su encargado |
| TikTok y otras plataformas que conecta | Reciben el contenido y los ajustes que usted decide publicar y la autorización que concede | Ubicación de la plataforma | La plataforma actúa como responsable independiente según su propia política |
| Autoridades y asesores | Cuando la ley lo exige o para proteger derechos | España | No aplica |
Si el Servicio se reorganiza o se transmite, los datos pueden pasar al sucesor con las mismas garantías.
6. Transferencias internacionales
Algunos proveedores están establecidos en Estados Unidos o tratan datos fuera del Espacio Económico Europeo. Cuando los datos salen del EEE nos basamos en la decisión de adecuación del Marco de Privacidad de Datos UE–EE. UU. para proveedores certificados, o en las cláusulas contractuales tipo aprobadas por la Comisión Europea, junto con garantías adicionales cuando proceda. Los clientes de IA externos que usted conecte (sección 13) tratan los datos bajo las garantías que fije su propio proveedor. Puede pedir copia de las garantías en privacy@ravivo.app.
7. Cuánto tiempo conservamos los datos
- Datos de cuenta y contenido: mientras su cuenta esté activa. Tras eliminar su cuenta los eliminamos o anonimizamos en 30 días.
- Conexión de TikTok: hasta que la desconecte o elimine su cuenta. Al desconectar desactivamos la conexión en Ravivo y pedimos al proveedor de integración que elimine la conexión y los tokens; si el proveedor no estuviera disponible en ese momento, la conexión queda igualmente desactivada en Ravivo y la eliminación externa puede retrasarse. Eliminamos en 30 días los datos de perfil de TikTok almacenados (ID abierto, nombre visible, avatar).
- Resultados de publicaciones (ID y estados): mientras su cuenta esté activa; luego se eliminan con ella.
- Registros del servidor: se conservan con rotación automática por tamaño y se eliminan al rotarse; no los conservamos más tiempo del necesario para la seguridad, la prevención de abusos y la resolución de incidencias.
- Registros del proveedor de integración: el servicio de conectores guarda registros técnicos de las llamadas API según su propia configuración, hasta un año, y le pedimos que elimine los datos de conexión cuando usted desconecte.
- Mensajes de soporte y avisos de contenidos ilícitos: hasta 2 años tras cerrar el asunto, para defender reclamaciones.
- Registros contables y fiscales (cuando existan planes de pago): durante el plazo exigido por la ley, hasta 6 años, bloqueados y usados solo para esa finalidad.
- Registro de aceptación de las Condiciones y la Política: mientras exista la cuenta y, tras eliminarla, bloqueado hasta 5 años (plazo de prescripción de las acciones personales, art. 1964.2 del Código Civil), solo para defenderse de reclamaciones.
- Copias de seguridad: se conservan durante un tiempo limitado y después se eliminan en el ciclo ordinario de copias.
8. Sus derechos
Conforme al RGPD y a la LOPDGDD puede pedirnos:
- acceso a sus datos y una copia;
- rectificación de datos inexactos;
- supresión de sus datos;
- limitación del tratamiento u oposición al tratamiento basado en interés legítimo;
- recibir sus datos en formato estructurado y de uso común y su transmisión (portabilidad);
- retirar el consentimiento en cualquier momento, cuando nos basemos en él, sin afectar al tratamiento anterior.
Para ejercer estos derechos escriba a privacy@ravivo.app desde el correo electrónico de su cuenta, o use el formulario de contacto en https://ravivo.app/es/contact. Podemos pedirle que verifique su identidad. Respondemos en un mes, ampliable en dos meses más para solicitudes complejas, y se lo comunicaremos. Ejercer sus derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas.
Puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad de control de su residencia habitual o lugar de trabajo.
9. Eliminación de datos
Puede eliminar sus datos de Ravivo en cualquier momento.
Desconectar una cuenta conectada (TikTok u otra plataforma). Inicie sesión en la Aplicación (https://app.ravivo.app), abra Ajustes, pestaña Integraciones, y elija Desconectar junto a la cuenta. El procedimiento es el mismo para todas las plataformas. Ravivo desactiva la conexión, detiene toda publicación en esa cuenta y pide a su proveedor de integración que elimine la conexión y los tokens; si el proveedor no estuviera disponible en ese momento, la conexión queda igualmente desactivada en Ravivo y la eliminación en el proveedor puede retrasarse. Los datos de perfil de TikTok almacenados (ID abierto, nombre visible, avatar) se eliminan en 30 días.
Retirar el acceso en TikTok. Abra TikTok, vaya a Ajustes y privacidad, Seguridad y permisos, Aplicaciones y servicios, y elimine la aplicación. Después Ravivo ya no puede actuar en su cuenta de TikTok.
Eliminar su cuenta de Ravivo y todos los datos. Por ahora la cuenta no se elimina desde la Aplicación; se solicita por correo. Escriba a privacy@ravivo.app desde el correo de su cuenta con el asunto "Eliminar mis datos". Indique si quiere eliminar toda la cuenta o solo los datos relacionados con TikTok. Podemos pedirle que confirme su identidad.
Respondemos en un mes. Eliminamos o anonimizamos sus datos personales y revocamos todas las conexiones en 30 días desde que confirmamos su solicitud, salvo los datos que debamos conservar por ley o para defendernos de reclamaciones (por ejemplo el registro de aceptación), que conservamos bloqueados y solo durante el plazo legal. Las copias de seguridad se eliminan en el ciclo ordinario (sección 7).
Qué se elimina: datos de cuenta (nombre, correo, ajustes, registro de invitación); referencias de conexión y tokens almacenados; contenido subido, descripciones, programaciones y resultados de publicación; datos de perfil de TikTok; conexiones de clientes de IA externos. Los registros técnicos de nuestros proveedores se eliminan al terminar los plazos de la sección 7.
Las publicaciones que ya haya hecho en TikTok permanecen en TikTok. Las elimina usted en TikTok. Eliminar datos en Ravivo no las elimina.
10. Cookies
El Servicio usa solo cookies y almacenamiento local necesarios para prestar el servicio que usted solicita: iniciar y mantener la sesión, proteger el acceso y recordar el idioma que usted elige. Según el artículo 22.2 de la Ley 34/2002 (LSSI-CE) y la Guía sobre el uso de las cookies de la Agencia Española de Protección de Datos, estos usos están exentos de consentimiento. Las enumeramos por transparencia. No usamos cookies publicitarias, de seguimiento ni analíticas, ni herramientas de analítica, de registro de errores o de fuentes de terceros. El idioma solo se guarda cuando usted lo elige en el selector de idioma o ya lo tiene guardado en su cuenta.
| Nombre | Dónde se fija (host) | Finalidad | Duración |
|---|---|---|---|
__Secure-next-auth.session-token | app.ravivo.app (solo ese host) | Mantiene su sesión iniciada | Hasta 24 horas |
__Host-next-auth.csrf-token | app.ravivo.app (solo ese host) | Protege los formularios de acceso frente a solicitudes falsificadas | Sesión del navegador |
__Secure-next-auth.callback-url | app.ravivo.app (solo ese host) | Recuerda a qué página volver tras iniciar sesión | Sesión del navegador |
ravivo_locale | app.ravivo.app (solo ese host) | Recuerda el idioma que usted ha elegido | 1 año |
ravivo_td_tenant (almacenamiento local del navegador) | app.ravivo.app (solo ese host) | "Navegador de confianza": solo si usted elige expresamente recordar este navegador (casilla al introducir el segundo factor de verificación), evita pedir de nuevo ese segundo factor | 30 días |
nextauth.message (almacenamiento local del navegador) | app.ravivo.app (solo ese host) | Almacenamiento técnico del componente de inicio de sesión para mantener la sesión sincronizada entre las pestañas del navegador. No se envía a ningún tercero | Hasta que lo borre |
| Otros datos de interfaz en el navegador (almacenamiento local o de sesión: idioma, avisos que ha cerrado) | app.ravivo.app (solo ese host) | Recordar el estado de la interfaz. No se envían a ningún tercero | Hasta que los borre o termine la sesión |
Todas estas cookies son propias y estrictamente necesarias. Las cookies de inicio de sesión y de protección frente a solicitudes falsificadas las fija la Aplicación, en su propio host (app.ravivo.app). El Sitio web público (https://ravivo.app) no usa cookies analíticas, publicitarias ni de seguimiento y, aparte de las estrictamente necesarias descritas en esta sección, no fija otras cookies propias.
Cloudflare Turnstile. En las páginas de registro y de inicio de sesión, la Aplicación carga un script de Cloudflare (challenges.cloudflare.com) que comprueba que la solicitud proviene de una persona y no de un robot. Cloudflare recibe su dirección IP, la huella TLS, el agente de usuario y la clave del sitio con su origen. Es el único script de terceros que carga la Aplicación. Es una medida de seguridad contra abusos que consideramos necesaria para prestar el servicio, por lo que no pedimos consentimiento. Según el anexo de privacidad de Turnstile, Cloudflare actúa como nuestro encargado para proteger el sitio y como responsable propio para mejorar su detección de bots. Turnstile no crea cookies en el host de la Aplicación (app.ravivo.app); el almacenamiento técnico que Cloudflare utilice para esta comprobación, si lo hay, sirve solo a esta finalidad de seguridad.
Si añadimos cookies no estrictamente necesarias, por ejemplo analíticas, pediremos antes su consentimiento con un botón Aceptar y un botón Rechazar con la misma visibilidad, le permitiremos cambiar su decisión en cualquier momento y actualizaremos esta sección. Puede bloquear o eliminar cookies en la configuración de su navegador. Si bloquea las cookies necesarias, el inicio de sesión no funcionará.
11. Seguridad
Protegemos los datos con cifrado en tránsito (TLS), cifrado de credenciales y tokens almacenados, contraseñas con hash, control de acceso por roles y acceso limitado a los sistemas. Ningún sistema es perfectamente seguro. Si una violación de seguridad de los datos personales puede suponer un riesgo para sus derechos, lo notificaremos a la autoridad de control en 72 horas y, cuando proceda, a usted.
12. Menores
El Servicio es para adultos. Debe tener al menos 18 años para usarlo. No recogemos conscientemente datos de menores. En España, una persona menor de 14 años no puede consentir el tratamiento de datos sin el consentimiento de sus padres o tutores, y no aceptamos registros suyos. Si cree que un menor nos ha facilitado datos, contáctenos y los eliminaremos.
13. Funciones de IA y clientes de IA externos
Agente de IA de Ravivo. El Servicio incluye un agente de IA ("AI Agent") y otras funciones de IA. El agente se identifica como un sistema de IA en cada interfaz de chat de la Aplicación, para que sepa que no habla con una persona (artículo 50 del Reglamento (UE) 2024/1689). Además, cada chat ofrece un botón para contactar con una persona a través del soporte. Enviamos a los proveedores de modelos de IA solo el contenido y la información de marca que usted envía a la función y el contexto necesario para responder. Si para su cuenta se ha configurado una clave propia de un proveedor de IA, las peticiones se hacen con esa clave bajo su contrato con ese proveedor. Sobre los datos de TikTok, véase la sección 3. El resultado de la IA es una sugerencia que usted revisa antes de usarla.
Clientes de IA externos (MCP). Puede conectar a su cuenta, por iniciativa suya, un cliente de IA de un tercero que usted elija (por ejemplo ChatGPT, Claude u otro cliente compatible con MCP) a través del punto de conexión MCP de la Aplicación (https://app.ravivo.app/mcp). Ravivo actúa como servidor de autorización OAuth: antes de dar acceso verá una pantalla de consentimiento en la que elige los permisos (lectura de sus datos, envío de tareas al agente de IA de Ravivo, informes) y si el acceso abarca todas las cuentas de su espacio de trabajo o solo una. Con ese acceso el cliente puede leer datos de su espacio de trabajo (por ejemplo cuentas conectadas y su rol, contenidos y textos, publicaciones (también las de TikTok) con plataforma, enlace, fecha y estado, informes y acciones pendientes de confirmación) y pedir acciones al agente de IA de Ravivo, como subir archivos o preparar contenidos y publicaciones. Las acciones que cambian algo o publican se le piden para confirmación dentro de Ravivo, salvo que usted haya activado el modo totalmente autónomo del agente. Los datos que lee el cliente salen de Ravivo por iniciativa suya y quedan bajo las condiciones y la política de privacidad del proveedor de ese cliente (por ejemplo OpenAI o Anthropic, normalmente en Estados Unidos). Usted es responsable de elegir el cliente y de cumplir sus condiciones; Ravivo no es responsable del tratamiento que el cliente haga de esos datos. Guardamos la conexión y, por seguridad, conservamos el registro de las solicitudes que recibe la Aplicación (incluidas las del punto de conexión MCP) y un registro de auditoría de las acciones de escritura. Puede revocar el acceso en cualquier momento en la Aplicación, en Ajustes, Agentes externos; tras revocarlo, el cliente no puede renovar el acceso. También puede retirarlo desde el propio cliente. Cuando usa un cliente externo, la conversación con la IA ocurre en la interfaz de ese cliente, que es quien le informa de que interactúa con un sistema de IA.
14. Cambios
Podemos actualizar esta Política. Para cambios importantes se lo notificaremos por correo o en el Servicio antes de que surtan efecto. La fecha al inicio indica la última versión.
15. Contacto
Volodymyr Tanygin, Ravivo Domicilio: calle De la Rosa 100, P01C, Estepona, Málaga, España Correo electrónico: privacy@ravivo.app Formulario de contacto: https://ravivo.app/es/contact Aviso legal: https://ravivo.app/es/legal-notice