Política de Privacidad de Fresko
Esta traducción se ofrece para su comodidad. En caso de discrepancia, prevalece la versión en inglés, disponible en fresko.ai/privacy.
Última actualización: 13 de septiembre de 2026
Fresko es un asistente de marketing impulsado por inteligencia artificial operado por Fresko AI Ltd, sociedad inscrita en Inglaterra y Gales (n.º de sociedad 17324246), 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, Reino Unido. Somos el responsable del tratamiento de los datos personales descritos en esta política conforme a la legislación de protección de datos del Reino Unido y de la UE (RGPD).
Contacto para cualquier cuestión relacionada con esta política: legal@fresko.ai
Esta política se aplica a fresko.ai, app.fresko.ai y los correos electrónicos que enviamos. Nunca vendemos datos personales.
1. Qué datos recopilamos
Datos que usted nos facilita: correo electrónico, nombre, contraseña (almacenada con hash), idioma, código de invitación; la URL del sitio web de su negocio y sus perfiles en redes sociales; briefs, respuestas y ediciones del proceso de incorporación; documentos e imágenes que usted sube; inscripciones en la lista de espera (correo electrónico, sitio web, página, idioma); mensajes que nos envía. Necesita una dirección de correo electrónico (o el inicio de sesión con Google) para crear una cuenta — sin ella no podemos prestarle el Servicio; todo lo demás que usted facilita es opcional. Si inicia sesión con Google, recibimos únicamente su correo electrónico de Google, su nombre y el identificador de su cuenta. Si conecta cuentas de redes sociales para publicar (p. ej. Instagram, Facebook, LinkedIn, X), almacenamos los tokens de acceso y los datos de cuenta necesarios para publicar en su nombre, así como el rendimiento del contenido publicado a través de Fresko (visualizaciones, «me gusta», comentarios y métricas similares).
Automáticamente: eventos de uso del producto, tipo de dispositivo y navegador, dirección IP (y la ubicación aproximada derivada de ella), fuente de procedencia; registros técnicos con fines de seguridad y depuración; cookies y tecnologías de almacenamiento similares (véase §9). Podemos recopilar grabaciones de sesión que registran cómo interactúa usted con nuestras páginas para mejorar la usabilidad; el texto que usted escribe se enmascara en las grabaciones.
De fuentes públicas: para analizar su negocio recopilamos contenido de acceso público del sitio web y de los perfiles sociales que usted nos indique (texto de las páginas, imágenes, elementos de marca, publicaciones públicas y datos de perfil) y, para las funciones de inspiración, de otras cuentas sociales públicas y fuentes de noticias de su sector.
2. Datos sobre otras personas
El contenido público recopilado puede incluir datos personales de personas con las que no tenemos relación alguna: por ejemplo, biografías del equipo o testimonios de clientes en su sitio web, o publicaciones públicas de otras cuentas. Recopilamos únicamente aquello que se ha hecho público (nunca mensajes privados, listas de seguidores no públicas ni hilos de comentarios), no lo utilizamos para ponernos en contacto con particulares ni para elaborar perfiles de ellos, y lo eliminamos con arreglo a los plazos del §8. Base jurídica: interés legítimo (Art. 6(1)(f)). Si usted es una de estas personas, puede preguntarnos qué datos suyos conservamos, oponerse al tratamiento o solicitar su eliminación: legal@fresko.ai — atendemos las solicitudes en el plazo de un mes (prorrogable en el caso de solicitudes complejas, tal como permite el RGPD — se lo comunicaríamos en tal caso).
Si el contenido que usted sube contiene datos personales de su personal o de sus clientes, usted es el responsable del tratamiento de esos datos y nosotros los tratamos como su encargado conforme al Anexo de Tratamiento de Datos de nuestros Términos. Cuando utilizamos dicho contenido para mejorar Fresko (§3), actuamos como responsable del tratamiento y únicamente con datos agregados o disociados.
3. Por qué tratamos los datos (bases jurídicas)
| Finalidad | Base (Art. 6(1)) |
|---|---|
| Prestación del Servicio: cuentas, inicio de sesión, análisis de su negocio, generación de estrategias y contenido, correos electrónicos transaccionales | Contrato (b) |
| Lista de espera y novedades del producto que usted solicite | Consentimiento (a) |
| Correos de marketing a clientes existentes sobre nuestros servicios similares (con opción de baja al registrarse y en cada correo) | Interés legítimo (f), amparándonos en el «soft opt-in» de la normativa de privacidad electrónica del Reino Unido |
| Analítica de producto y grabaciones de sesión | Consentimiento (a), recabado mediante la herramienta de consentimiento del §9 |
| Mejora de Fresko: aprender qué contenidos y estrategias funcionan bien, perfeccionar nuestros prompts, plantillas y funciones, y elaborar comparativas sectoriales agregadas y anonimizadas — cuando el contenido incluye datos personales de personas distintas de usted, únicamente de forma agregada o disociada | Interés legítimo (f) |
| Seguridad, prevención de abusos, aplicación de nuestros Términos, defensa frente a reclamaciones legales | Interés legítimo (f) |
| Registros fiscales y contables | Obligación legal (c) |
No adoptamos decisiones automatizadas que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar.
4. Tratamiento mediante IA
Para analizar su negocio y generar contenido, enviamos los datos pertinentes (contenido recopilado, briefs, archivos subidos) a los proveedores de IA indicados más abajo. Dichos proveedores los tratan únicamente para devolvernos los resultados y tienen contractualmente prohibido utilizar sus datos personales en forma identificable para entrenar sus modelos. Nosotros sí utilizamos su contenido y el rendimiento de este para mejorar el propio Fresko (véase §3); ese aprendizaje permanece en nuestro poder y no se transmite a los proveedores de modelos. Conservamos registros de uso de IA (recuentos de tokens y costes) que no contienen contenido alguno.
5. Con quién compartimos datos
Proveedores de servicios que tratan datos siguiendo nuestras instrucciones en virtud de acuerdos de tratamiento de datos:
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Google Cloud | Alojamiento y registros de actividad | UE |
| Neon | Base de datos | UE (Fráncfort) |
| Cloudflare | Alojamiento del sitio, almacenamiento (jurisdicción de la UE), entrega de contenido | Almacenamiento en la UE, red perimetral global |
| Upstash | Cola de tareas y estado temporal de autenticación | Estados Unidos |
| Google (Gemini), Anthropic | Análisis y generación mediante IA | EE. UU. |
| fal.ai | Generación de imágenes y vídeo mediante IA | EE. UU. |
| Langfuse | Telemetría de calidad de IA | UE |
| Amplitude | Analítica de producto | UE |
| Brevo | Envío de correos electrónicos | UE (Francia); algunos de sus subencargados están en EE. UU. |
| Apify | Recopilación de datos públicos de redes sociales | UE (Chequia) y EE. UU. |
| Sentry, Better Stack, Uptrace | Errores y monitorización | EE. UU. |
| Google Tag Manager | Etiquetas de medición del sitio de marketing | EE. UU. |
Si se ofrece un plan de pago a través de Stripe Managed Payments, Link actuará como «merchant of record» (vendedor de la operación a efectos legales y fiscales) para ese pago. Stripe y Link tratarán los datos de pago y de la tarjeta conforme a sus políticas de privacidad aplicables; Fresko no verá los datos completos de su tarjeta. Responsables independientes: las plataformas sociales que usted conecta y en las que publica (Meta, LinkedIn, X — con arreglo a sus propios términos y políticas de privacidad), Google (si inicia sesión con Google), nuestros asesores profesionales y las autoridades cuando la ley lo exija. En caso de fusión o venta, los datos podrían transferirse bajo compromiso de confidencialidad; se lo notificaríamos.
6. Solicitudes de autoridades públicas y fuerzas de seguridad
Si una autoridad pública nos solicita datos personales, tratamos la solicitud como impugnada hasta comprobar que es lícita. Una persona designada de nuestro equipo revisa cada solicitud antes de que ningún dato salga de nuestros sistemas —verificando que procede de una autoridad con jurisdicción sobre nosotros, que se ha notificado correctamente mediante un instrumento jurídico válido y que su alcance es lícito— y recurrimos a asesoramiento jurídico externo cuando una solicitud resulta imprecisa, amplia o significativa. Rechazamos o impugnamos las solicitudes ilícitas, excesivamente amplias, vagas o que no vayan acompañadas del proceso legal exigido por la ley, y nunca divulgamos datos personales de forma voluntaria sin una obligación vinculante.
Cuando debemos cumplir, divulgamos únicamente el conjunto de datos más reducido que satisfaga la solicitud; no facilitamos exportaciones masivas y ninguna autoridad obtiene acceso directo, permanente ni automatizado a nuestros sistemas. Registramos cada solicitud, la autoridad que la formula, la base jurídica invocada, nuestra valoración, lo divulgado y quién lo autorizó. Le informaremos de cualquier solicitud que afecte a sus datos siempre que la ley nos lo permita, para que pueda ejercer sus propios recursos.
7. Transferencias internacionales
Algunos proveedores tratan datos en EE. UU., y la entrega de contenido puede transitar por la red perimetral global de Cloudflare de forma cifrada. Nos amparamos en la extensión para el Reino Unido del Marco de Privacidad de Datos Reino Unido–EE. UU. cuando el proveedor está certificado y, en su defecto, en el Anexo Internacional de Transferencia de Datos del Reino Unido (UK IDTA) / las Cláusulas Contractuales Tipo de la UE. Puede solicitar copias en legal@fresko.ai.
8. Conservación
| Datos | Plazo de conservación |
|---|---|
| Cuenta, negocio y contenido generado | Hasta que usted elimine su cuenta (o tras 24 meses de inactividad, previo aviso por nuestra parte), + 30 días |
| Lista de espera | 24 meses |
| Analítica y grabaciones | 12 meses |
| Datos públicos recopilados conforme al §2 | 12 meses (ventana móvil), o hasta la eliminación de la cuenta si esta se produce antes |
| Registros técnicos | 90 días |
| Correspondencia de soporte | 24 meses después del cierre del asunto |
| Registros de facturación, uso y verificación de reembolsos | 6 años (legislación del Reino Unido) |
Cuando usted elimina su cuenta (Ajustes → Eliminar cuenta, o escribiéndonos por correo electrónico), damos también instrucciones a nuestros encargados para que eliminen sus datos personales dentro del mismo plazo de 30 días.
9. Cookies y analítica
Utilizamos: almacenamiento estrictamente necesario (tokens de inicio de sesión, contexto de sesión, idioma — no requiere consentimiento); analítica (Amplitude — eventos de uso y grabaciones de sesión); y etiquetas de medición en el sitio de marketing (Google Tag Manager).
En su primera visita, un banner de consentimiento le permite aceptar o rechazar las categorías no esenciales — rechazar es tan fácil como aceptar, y las tecnologías no esenciales no se ejecutan hasta que usted otorga su consentimiento. Puede cambiar su elección en cualquier momento mediante el enlace «Configuración de cookies» del pie de página, o bloquear las cookies en la configuración de su navegador (salvo el almacenamiento esencial de inicio de sesión).
10. Sus derechos
Usted puede acceder a sus datos, rectificarlos, suprimirlos, solicitar su portabilidad o limitar su tratamiento, oponerse al tratamiento (incluido el marketing directo — oposición que siempre atendemos) y retirar su consentimiento en cualquier momento. Escriba a legal@fresko.ai; respondemos en el plazo de un mes. También puede presentar una reclamación ante la ICO, la autoridad de protección de datos del Reino Unido (ico.org.uk) o, en la UE, ante su autoridad local de protección de datos — aunque le agradeceríamos la oportunidad de resolverlo primero.
11. Seguridad, menores, cambios
Protegemos los datos mediante cifrado en tránsito y en reposo, credenciales con hash, controles de acceso y monitorización; si una violación de la seguridad de los datos personales entraña un riesgo para sus derechos, la notificaremos a la autoridad de control y, cuando sea preceptivo, a usted. El Servicio está destinado a empresas y no está dirigido a menores de 18 años. Publicaremos los cambios en esta página y le avisaremos por correo electrónico o dentro de la aplicación antes de que los cambios sustanciales entren en vigor.