Política de privacidad de PixOnDeck
Última actualización: 24 de septiembre de 2026
Esta política describe cómo PixOnDeck trata la información personal para https://pixondeck.com (el «Sitio») y la extensión de Chrome de PixOnDeck (conjuntamente, los «Servicios»).
1. Ámbito y disponibilidad del servicio
PixOnDeck está operado por una persona empresaria individual establecida en Hong Kong que ejerce su actividad bajo el nombre PixOnDeck. Las solicitudes de privacidad pueden enviarse a privacy@pixondeck.com.
PixOnDeck ofrece una biblioteca de recetas visuales, herramientas de imagen y vídeo en el navegador, cuentas y trabajos guardados, generación alojada de imágenes y vídeos, funciones de créditos y suscripciones opcionales por correo electrónico. La extensión de Chrome permite analizar imágenes para obtener prompts con tu cuenta de PixOnDeck, utilizando créditos de PixOnDeck o, cuando esté habilitado, tus propias credenciales de API (BYOK). La disponibilidad de funciones depende de los Servicios y de la configuración de la cuenta; una vista previa o un control deshabilitado no implica que una función esté disponible.
Las secciones siguientes describen el tratamiento adicional aplicable si utilizas una función habilitada de generación alojada, créditos o pago. No vendemos información personal, no hacemos publicidad dirigida ni utilizamos rastreadores publicitarios entre sitios.
2. Información que tratamos
- Archivos utilizados con las herramientas gratuitas de imagen: Las imágenes seleccionadas para ampliar, comprimir, redimensionar, convertir o eliminar el fondo se procesan localmente en tu navegador. Los bytes de la imagen y el resultado producido localmente no se envían a los servidores de PixOnDeck. Tu navegador sigue solicitando la página, el modelo, el entorno de ejecución y los recursos de códecs necesarios para ejecutar la herramienta; al entregar esos recursos pueden tratarse los datos habituales de alojamiento y seguridad descritos más abajo.
- Herramienta alojada de borde de sello: Esta herramienta envía la imagen seleccionada a PixOnDeck para transformarla en el servidor. La entrada se procesa en memoria y el PNG resultante se almacena de forma privada en tu cuenta. Esta herramienta es distinta de las herramientas exclusivas del navegador anteriores. Sus resultados almacenados no están cubiertos por los controles de eliminación del historial de generación descritos más abajo; contacta con privacy@pixondeck.com para solicitar su eliminación.
- Información de la cuenta: Si creas una cuenta mediante Clerk, recibimos identificadores de cuenta e información de perfil, como tu dirección de correo electrónico, nombre e imagen de perfil. Clerk gestiona las credenciales de autenticación.
- Información de Decks: Para usuarios que han iniciado sesión, tratamos los identificadores de las tarjetas de Skills guardadas en un Deck. Un navegador también puede mantener una selección local de Deck.
- Información de la lista de espera y del boletín: Recopilamos la dirección de correo electrónico que envías y contexto opcional, como tu cargo, intereses, página de origen, configuración regional o Skill seleccionada.
- Contenido de generación: Cuando la generación alojada está habilitada y la utilizas, tratamos tus imágenes de referencia, vídeo o audio (cuando sean compatibles), prompt, receta seleccionada, modelo elegido, relación de aspecto, resolución, duración y otros controles de generación, así como el resultado generado. No subas identificadores oficiales, registros médicos o biométricos, otra información altamente sensible, imágenes de niños ni material de terceros que no tengas derecho a procesar.
- Contenido de la extensión de Chrome: Cuando seleccionas una imagen de una página web o subes un archivo para analizarlo y obtener un prompt, la extensión prepara localmente una carga cuyo lado mayor mide como máximo 480 píxeles. En el modo de créditos de PixOnDeck, envía esa imagen preparada y sus dimensiones a PixOnDeck, que la remite a través de OpenRouter al modelo de OpenAI configurado para producir un prompt. Las imágenes originales no se incluyen en esta carga de análisis inverso. También se procesan los prompts generados y el texto que eliges enviar al Sitio. Los identificadores de cuenta, la información de autenticación/sesión y los saldos de créditos permiten iniciar sesión, autorizar solicitudes y liquidar créditos. La extensión no registra el historial de navegación ni envía automáticamente las imágenes que ves.
- BYOK en la extensión de Chrome: Si eliges BYOK, la extensión envía la imagen preparada y las instrucciones de análisis directamente al endpoint de API HTTPS que configures, utilizando tu clave de API y el modelo seleccionado. PixOnDeck no recibe esa clave ni procesa la solicitud de análisis BYOK en sus servidores. El operador del endpoint recibe tu imagen, solicitud, credencial de API e información habitual de conexión y aplica sus propias tarifas y políticas de conservación y uso de datos. El análisis BYOK exige iniciar sesión en PixOnDeck, pero no consume créditos de PixOnDeck. Copiar el prompt resultante en otro servicio es una acción independiente regida por ese servicio.
- Prompts guardados: Cuando guardas un prompt en tu biblioteca, PixOnDeck almacena su texto, título, dimensiones de imagen, marcas de tiempo y una miniatura comprimida opcional en tu cuenta para acceder desde varios dispositivos. Esto se aplica a los prompts de los modos de créditos y BYOK. Guardarlos no sube la imagen original ni la clave de API BYOK. La biblioteca gratuita admite hasta 100 prompts guardados por cuenta.
- Metadatos de generación y créditos: Tratamos el ID de cuenta, los ID de generación y de solicitud del cliente, la Skill y el modelo seleccionados, información de estado, etapa, error y tiempos, los créditos reservados o restituidos, referencias a objetos almacenados, el coste comunicado por el proveedor y, cuando esté disponible, el ID de generación del proveedor. El historial de generación puede almacenar el texto del prompt y la configuración en D1 junto con los metadatos de generación. Los bytes de los medios de origen se conservan por separado de esos registros de base de datos; los asientos del libro de créditos registran la actividad contable.
- Información de pagos y contabilidad: Si están habilitados los paquetes de pago, tratamos el ID de cuenta, los identificadores de paquete y precio, la cantidad de créditos, el importe en USD y la moneda, los identificadores de sesión de pago, pago, evento, reembolso y disputa de Stripe, el estado del pago, las marcas de tiempo y los asientos de un libro de créditos al que solo se añaden registros. PixOnDeck es el vendedor y comerciante. Stripe trata la información de contacto, facturación y método de pago del proceso de compra como nuestro procesador de pagos. PixOnDeck no recibe ni almacena números completos de tarjetas. Leemos los cuerpos firmados de webhooks para verificar y procesar de manera persistente un evento; PixOnDeck no conserva intencionadamente el cuerpo sin procesar del webhook después de la solicitud.
- Comunicaciones: Conservamos los mensajes que envías para solicitudes de soporte, derechos de autor, facturación, asuntos legales o privacidad.
- Datos técnicos y de uso: Los sistemas de alojamiento y seguridad pueden tratar direcciones IP, datos del navegador y dispositivo, idioma, páginas visitadas, marcas de tiempo, identificadores seudónimos basados en HMAC, agrupaciones de límites de solicitudes y eventos limitados de interacción necesarios para el funcionamiento, la seguridad y el análisis agregado del producto. No almacenamos intencionadamente direcciones IP sin procesar en las tablas de análisis de la aplicación o límites de solicitudes. Para evitar solicitudes repetidas de créditos de bienvenida, también almacenamos identificadores basados en HMAC derivados de tu dirección de correo electrónico verificada, su dominio y un identificador aleatorio propio del navegador, vinculados a la concesión efectiva de créditos. Estos registros seudónimos se conservan con el libro de créditos mientras sean necesarios para evitar solicitudes repetidas.
3. Cómo y por qué utilizamos la información
Utilizamos la información para autenticar cuentas; sincronizar Decks; proporcionar el análisis solicitado de imagen a prompt, la generación y la entrega privada de resultados; reservar, liquidar o restituir créditos; crear y conciliar compras, reembolsos, contracargos y otros ajustes de pago necesarios que estén habilitados; procesar las suscripciones solicitadas a la lista de espera o al boletín; proteger y operar los Servicios; prevenir abusos y cobros duplicados; diagnosticar fallos; medir un uso agregado limitado; responder a comunicaciones; hacer cumplir nuestras condiciones; y cumplir la ley.
Para las personas del EEE o del Reino Unido, las bases jurídicas aplicables pueden incluir la ejecución de un contrato para las funciones solicitadas de cuenta, generación, créditos y compra; el consentimiento para el marketing del boletín; el interés legítimo en seguridad, prevención del fraude, fiabilidad del servicio, soporte y análisis agregado limitado; y las obligaciones legales en materia de contabilidad, impuestos, disputas de pagos, reembolsos, contracargos y solicitudes legalmente exigidas.
4. Proveedores de servicios y otros destinatarios
Solo comunicamos la información razonablemente necesaria para la función correspondiente:
| Proveedor o destinatario | Finalidad |
|---|---|
| Clerk | Autenticación de cuentas y gestión del perfil de cuenta |
| Cloudflare | Alojamiento del Sitio y la API, registros de la aplicación en D1, medios privados en R2, ejecución de Workflows, entrega, seguridad y registros operativos |
| OpenRouter y el proveedor del modelo de IA seleccionado, incluidos Google, OpenAI, ByteDance, MiniMax o Alibaba | Reciben el prompt de generación compilado, imágenes de referencia, vídeo o audio (cuando sean compatibles) y controles de generación de imágenes o vídeos, o la imagen seleccionada y preparada para el análisis de imagen a prompt de la extensión; devuelven medios generados o texto de prompts y metadatos de uso. PixOnDeck no envía el ID de cuenta de Clerk en la solicitud al modelo |
| Operador del endpoint BYOK que configures | Recibe directamente de la extensión la imagen preparada, instrucciones de análisis, modelo seleccionado y tu credencial de API para proporcionar el análisis solicitado |
| Stripe | Procesador de pagos para procesos de compra habilitados, pagos, prevención del fraude, reembolsos, disputas y contracargos |
| Resend | Gestión de contactos y suscripciones del boletín, envío de boletines solicitados y correo transaccional cuando esté configurado |
| beehiiv | Gestión de suscripciones al boletín, cuando esté configurado |
OpenRouter y los endpoints de los modelos posteriores pueden tener distintas políticas de conservación y uso de datos. PixOnDeck no utiliza el contenido de generación o de análisis de imagen a prompt de la extensión para entrenar su propio modelo, pero no prometemos que todos los endpoints de terceros seleccionados tengan retención cero de datos, salvo que el producto lo indique expresamente y aplique esa configuración. Stripe trata la información del proceso de compra y de pagos conforme a su propio aviso de privacidad y obligaciones legales.
También podemos comunicar información cuando lo exija la ley, para proteger derechos o la seguridad, o como parte de una transmisión del negocio. No vendemos, alquilamos ni comunicamos información personal para publicidad dirigida.
5. Conservación de medios y registros
- Se programa la eliminación de las entradas de trabajo y los paquetes de datos de solicitud de trabajos de generación ordinarios del almacenamiento privado R2 tras un éxito o fallo definitivo, con reintentos de limpieza si es necesario. Las referencias de sesiones de recetas y las cargas aún no vinculadas a un trabajo de vídeo siguen los plazos separados que se indican a continuación.
- Tu historial de generación conserva el prompt enviado y la configuración hasta que elimines el registro. Las imágenes de referencia del servidor se almacenan temporalmente para ejecutar el trabajo de generación y se eliminan al finalizar, con reintentos programados si falla la limpieza. Tu navegador puede conservar una caché local de referencias vinculada a la cuenta para repetir generaciones, válida durante 24 horas y limitada a 20 imágenes / 50 MB. Las entradas caducadas se eliminan la próxima vez que se accede a la caché; borrar los datos del sitio en el navegador también las elimina. Las referencias ausentes o caducadas deben volver a subirse. No mantenemos una biblioteca de imágenes de referencia en el servidor. Los resultados generados están disponibles hasta siete días. Eliminar un registro del historial elimina su prompt/configuración guardados, sus medios y la referencia correspondiente en la caché local de ese navegador; los registros contables operativos se conservan.
- Un resultado generado correctamente suele estar disponible durante siete días. La eliminación física puede completarse en una ejecución posterior de limpieza. Los resultados parciales fallidos, filtrados o inutilizables se eliminan durante la limpieza final.
- Los metadatos de generación, los registros de pagos y el libro de créditos al que solo se añaden asientos pueden conservarse tras eliminar los medios según sea necesario para operar cuentas, prevenir cargos duplicados o abusos, conciliar costes de proveedores, mantener registros contables y fiscales, procesar reembolsos o contracargos, resolver disputas y cumplir obligaciones legales. Estos registros contienen identificadores operativos e importes, en lugar de los bytes de la imagen de origen o de la imagen generada.
- El estado de las sesiones de recetas y sus medios de referencia tienen una validez de 24 horas y se eliminan mediante una limpieza programada posterior. Pueden mantenerse entre distintos pasos de esa sesión. Las referencias de vídeo subidas que aún no estén vinculadas a un trabajo enviado tienen una validez de dos horas, tras la cual se limpian.
- Los datos de cuenta y Deck se conservan mientras sean necesarios para ofrecer la función de cuenta y durante un plazo razonable tras su cierre, sujetos a requisitos de seguridad, legales y de copias de seguridad.
- Darse de baja detiene el marketing del boletín; no necesariamente elimina el registro de contacto. Podemos conservar el estado de suscripción, el consentimiento y registros mínimos de exclusión para respetar y acreditar la baja. Puedes solicitar por separado que se elimine la información que ya no sea necesaria.
- Las comunicaciones y los registros operativos se conservan únicamente mientras sean razonablemente necesarios para soporte, seguridad, análisis, gestión de disputas o cumplimiento legal. Los datos eliminados pueden permanecer durante un ciclo limitado de copias de seguridad o recuperación ante desastres antes de ser sobrescritos.
Registros de la extensión de Chrome
-
Los prompts guardados en la nube y sus miniaturas privadas permanecen hasta que los elimines; son independientes del historial local de tareas recientes de siete días. Eliminar una tarea reciente local no elimina su copia guardada en la nube. Eliminar un prompt guardado lo retira de tu biblioteca en la nube y programa la eliminación de su miniatura, con reintentos de limpieza si son necesarios. Las copias de recuperación de la base de datos pueden conservar temporalmente registros eliminados conforme a la política de conservación de copias de seguridad del proveedor de alojamiento. Desinstalar la extensión no elimina los prompts guardados en la nube.
-
Las claves de API BYOK permanecen en el almacenamiento de sesión de la extensión durante la sesión actual del navegador; no se sincronizan con tu cuenta de Google ni se almacenan en PixOnDeck. Puedes borrar la clave en los ajustes de BYOK. El endpoint, el modelo y la preferencia de modo se almacenan localmente. Los scripts de contenido de las páginas web no pueden leer estas credenciales. El historial de tareas BYOK y del modo de créditos comparte un espacio de trabajo local vinculado a la cuenta con caducidad de siete días y un límite de 140 tareas. Cerrar el panel puede interrumpir una solicitud BYOK; el proveedor puede seguir procesándola o cobrarla, y la extensión no la reintenta automáticamente.
-
El historial de tareas, los borradores de prompts, las miniaturas, los originales y las copias de imágenes preparadas vinculados a la cuenta se almacenan localmente en la extensión con una caducidad de siete días. Los registros caducados se eliminan durante usos y limpiezas posteriores, no mediante una eliminación garantizada en segundo plano en el instante exacto de caducidad. La extensión mantiene un máximo de 140 pestañas de tareas por cuenta. Eliminar una tarea elimina su caché local de imágenes correspondiente.
-
La URL de una imagen seleccionada en una página web puede permanecer temporalmente en el almacenamiento de sesión de la extensión para reanudar una selección pendiente. Las selecciones pendientes de más de una hora se rechazan y borran al procesarse. Esto no es un registro continuo del historial de navegación.
-
En el modo de créditos de PixOnDeck, la imagen preparada se almacena temporalmente en la infraestructura de PixOnDeck para ejecutar el análisis y se programa su eliminación después del éxito o fallo, con reintentos de limpieza si son necesarios. El contenido del prompt inverso y el contenido editado para su transferencia en el servidor caducan tras 24 horas. La caducidad impide el acceso; la limpieza física puede completarse en una tarea de mantenimiento posterior.
-
Los metadatos operativos de tareas, los registros de uso/coste del proveedor y los registros del libro de créditos pueden conservarse por motivos de fiabilidad, prevención del abuso y contabilidad. Eliminar una tarea local no elimina los registros contables necesarios del servidor. La conservación por proveedores externos sigue sujeta a las políticas descritas anteriormente.
6. Cookies y almacenamiento local
El Sitio también utiliza una cookie propia pixondeck_visitor, con una duración de hasta un año, para identificar visitantes en estadísticas de uso y prevención del abuso. Los eventos de uso pueden asociarse a tu identificador de cuenta cuando has iniciado sesión, o a un identificador seudónimo derivado de la cookie de visitante. Estos registros no son necesariamente anónimos por el mero hecho de que el identificador se haya transformado mediante hash.
Utilizamos cookies de sesión esenciales para autenticar cuentas y almacenamiento limitado del navegador para preferencias y el estado local de Decks. Una cookie propia de seguridad recuerda un identificador aleatorio del navegador hasta un año para limitar solicitudes repetidas de créditos de bienvenida entre cuentas. No recopila huellas digitales de hardware ni te rastrea en otros sitios. Borrarla elimina el identificador de tu navegador, pero no los registros existentes de cuentas o créditos. Los proveedores de seguridad pueden utilizar tokens de corta duración. Cuando el pago de Stripe está habilitado, Stripe puede tratar cookies necesarias y datos técnicos en su página de pago conforme a su propio aviso de privacidad. Las solicitudes a OpenRouter se realizan entre servidores y no añaden al Sitio un rastreador de navegador de OpenRouter. No utilizamos cookies publicitarias.
La extensión de Chrome utiliza la sesión de inicio compartida de PixOnDeck/Clerk y almacenamiento de autenticación esencial. Sus scripts de contenido de páginas web no reciben tokens de sesión. Los permisos de sitios web permiten el control de selección de imágenes y la obtención de una imagen que elijas expresamente, incluidas imágenes alojadas en dominios distintos. Puedes restringir el acceso a sitios web en Chrome y utilizar la carga de archivos en su lugar. Los registros de tareas y las copias locales de imágenes de la extensión son independientes del almacenamiento local del Sitio; borrar los datos de la extensión o eliminarla borra esos registros locales.
7. Transferencias internacionales
Los proveedores pueden tratar información en Estados Unidos, Europa u otros países donde operen. Cuando sea necesario, un proveedor u otra parte responsable puede basarse en una decisión de adecuación, Cláusulas Contractuales Tipo, el Marco de Privacidad de Datos UE-EE. UU. u otro mecanismo lícito de transferencia. Una indicación de ubicación del almacenamiento o una ubicación de red no promete que todo el tratamiento permanezca en un solo país.
8. Seguridad
Utilizamos medidas técnicas y organizativas razonables, como transporte cifrado, rutas de cuenta autenticadas, almacenamiento privado de objetos, almacenamiento de secretos con acceso limitado, tamaños de solicitud limitados, límites de solicitudes y controles contables que solo permiten añadir registros. Ningún servicio en línea puede garantizar una seguridad absoluta.
9. Menores
Los Servicios no están dirigidos a menores de 16 años o de una edad mínima superior exigida en su lugar de residencia. No subas imágenes de niños para generación alojada o análisis de imagen a prompt. Contacta con privacy@pixondeck.com si crees que un menor ha enviado información personal.
10. Tus derechos
Según tu lugar de residencia, puedes solicitar acceso, rectificación, supresión, limitación, oposición o portabilidad, retirar tu consentimiento o presentar una reclamación ante una autoridad de control. Escribe a privacy@pixondeck.com. Podemos verificar tu identidad antes de actuar y responderemos dentro de los plazos legales aplicables.
Los derechos de supresión y limitación pueden estar restringidos cuando sea necesario conservar registros por motivos contables, fiscales, de pagos, prevención del fraude, seguridad, contracargos, disputas u otros fines legales. Stripe controla de forma independiente algunos registros del proceso de compra y de pagos; también puedes ejercer los derechos aplicables directamente ante Stripe.
Los residentes de California y otros estados de EE. UU. a los que corresponda pueden ejercer los derechos que les otorgue la legislación local de privacidad. No vendemos información personal ni la compartimos para publicidad dirigida. Puedes contactarnos para ejercer los derechos que te correspondan.
11. Cambios y contacto
Podemos actualizar esta política a medida que cambien los Servicios. Los cambios sustanciales se anunciarán cuando sea razonablemente necesario.
- Solicitudes de privacidad: privacy@pixondeck.com
- Contacto general: hello@pixondeck.com
- Sitio: https://pixondeck.com