Esta traducción se proporciona para su conveniencia. La versión en inglés prevalece.
Política de Privacidad
Fecha de vigencia: 6 de mayo de 2026 · Última actualización: 6 de mayo de 2026
Broadimage ("nosotros", "nos", "nuestro") respeta su privacidad. Esta Política de Privacidad explica qué información recopilamos cuando usted utiliza broadimage.com, por qué la recopilamos, cómo la usamos y qué derechos tiene sobre su información.
Contenido
- 1. Quiénes somos
- 2. Qué recopilamos
- 3. Por qué recopilamos (base legal)
- 4. Cómo usamos su información
- 5. Intercambio y divulgación
- 6. Transferencias internacionales
- 7. Retención de datos
- 8. Seguridad
- 9. Sus derechos — UE / Reino Unido (GDPR)
- 10. Sus derechos — California (CCPA/CPRA)
- 11. Sus derechos — otros estados de EE. UU.
- 12. Sus derechos — Brasil, Canadá y otros
- 13. Cookies y tecnologías similares
- 14. Privacidad de los menores
- 15. Do Not Track (no rastrear)
- 16. Cambios
- 17. Contacto
1. Quiénes somos
Responsable del tratamiento: Broadimage, con sede en Los Ángeles, California, EE. UU., y una oficina en Nueva York, Nueva York, EE. UU.
Contacto de privacidad: privacy@broadimage.com
Dirección postal para correspondencia sobre privacidad: Disponible previa solicitud por escrito a legal@broadimage.com.
2. Qué recopilamos
2.1 Información que usted proporciona
- Información de la cuenta. Cuando se registra para obtener una cuenta editorial, recopilamos: nombre completo, nombre de la empresa, tipo de empresa, cargo, dirección de correo electrónico, número de teléfono y contraseña (almacenada con hash y salt por AWS Cognito; nunca vemos su contraseña en texto plano).
- Envíos del formulario de contacto. Cuando nos contacta a través de nuestros formularios, recopilamos el nombre, el correo electrónico, el asunto y el mensaje que usted proporciona.
- Consultas de licenciamiento. Cuando solicita condiciones de licenciamiento, recopilamos la información que proporciona sobre el uso previsto, el medio y el territorio.
2.2 Información recopilada automáticamente
- Datos técnicos de registro. Dirección IP, user-agent del navegador, URL de referencia, páginas visitadas y marcas de tiempo. Se usan para seguridad, prevención de fraude y analítica agregada del sitio.
- Inferencia de país/región. En su primera visita, enviamos su IP a ipapi.co para detectar su país y mostrar el sitio en el idioma correspondiente. No almacenamos el país devuelto en asociación con su IP.
- Almacenamiento en el dispositivo. Consulte nuestra Política de Cookies para conocer las cookies y las entradas específicas de localStorage y sessionStorage.
2.3 Información de terceros
- AWS Cognito. Los tokens de autenticación y los códigos de autenticación multifactor por SMS pasan a través de AWS Cognito. Cognito procesa los números de teléfono para el envío de SMS.
2.4 Lo que no recopilamos
- Sus documentos de identidad emitidos por el gobierno (a menos que los proporcione voluntariamente para el proceso KYC de los pagos de licenciamiento, que se gestiona por separado).
- Datos biométricos.
- Datos de menores — vea la Sección 14.
- Información personal sensible (raza, religión, salud, orientación sexual, opiniones políticas, afiliación sindical) — no recopilamos ni procesamos estas categorías.
3. Por qué recopilamos (base legal conforme al art. 6 del GDPR)
Para los usuarios de la UE/Reino Unido, nuestras bases legales son:
- Ejecución de un contrato (art. 6(1)(b)) — para crear y operar su cuenta, entregar las fotos licenciadas y responder a sus consultas.
- Intereses legítimos (art. 6(1)(f)) — para proteger nuestro sitio contra abusos, prevenir el fraude, supervisar la calidad del servicio y sostener nuestro modelo de negocio editorial. Nuestros intereses legítimos no prevalecen sobre sus derechos fundamentales.
- Obligación legal (art. 6(1)(c)) — para cumplir la legislación aplicable, incluida la respuesta a solicitudes legítimas de autoridades públicas.
- Consentimiento (art. 6(1)(a)) — para cualquier tratamiento opcional en el que el consentimiento sea la base adecuada (puede retirar su consentimiento en cualquier momento).
4. Cómo usamos su información
- Proveer, operar y mantener broadimage.com
- Autenticar el inicio de sesión y administrar las cuentas editoriales
- Procesar las consultas de licenciamiento y entregar los contenidos licenciados
- Detectar y prevenir fraudes, abusos e incidentes de seguridad
- Cumplir con las obligaciones legales y responder a solicitudes legítimas
- Enviar comunicaciones relacionadas con el servicio (cambios en la cuenta, alertas de seguridad, actualizaciones de licencias)
- Enviar comunicaciones de marketing/noticias con suscripción voluntaria, solo si usted dio su consentimiento y siempre con una opción clara para darse de baja en cada mensaje
5. Intercambio y divulgación
No vendemos su información personal a terceros.
Compartimos información únicamente con:
- Service providers operating on our behalf under written contracts containing confidentiality, security, and data-protection obligations:
- Amazon Web Services (AWS) — hosting, authentication (Cognito), storage (S3), database (DynamoDB)
- ipapi.co — detección del país (solo la IP; no se envía ningún otro dato personal)
- Google — fuentes tipográficas (Poppins), reCAPTCHA (cuando esté presente)
- Infraestructura de envío de correo electrónico/SMS para mensajes transaccionales
- Autoridades legales, cuando lo exija la ley, un proceso legal válido o para defender nuestros derechos
- Sucesores, en relación con una fusión, adquisición, financiamiento o venta de activos, en cuyo caso exigiremos que su información siga protegida
6. Transferencias internacionales
La información personal se transfiere a los Estados Unidos y a otros países donde operan nuestros proveedores de servicios, y allí se procesa. Para las transferencias desde el Espacio Económico Europeo, el Reino Unido o Suiza, nos basamos en las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea y en la adenda equivalente del Reino Unido cuando se requiere. Cuando se necesitan salvaguardas adicionales, aplicamos medidas técnicas y organizativas complementarias conformes a las orientaciones vigentes del Comité Europeo de Protección de Datos.
7. Retención de datos
Conservamos la información personal solo durante el tiempo necesario para los fines descritos en esta política o el que exija la ley:
- Información de la cuenta — mientras su cuenta esté activa, más hasta 24 meses después del cierre de la cuenta para atender disputas o reclamaciones legales; luego se elimina o anonimiza.
- Envíos del formulario de contacto — hasta 24 meses desde su recepción, salvo que necesitemos conservarlos más tiempo para responder a consultas en curso o asuntos legales.
- Datos técnicos de registro — normalmente 12 meses o menos.
- Registros de transacciones de licenciamiento — se conservan durante el período exigido por la legislación fiscal, contable y de protección de derechos de autor (normalmente 7 años en EE. UU.).
8. Seguridad
Implementamos salvaguardas administrativas, técnicas y físicas conforme a los estándares de la industria, diseñadas para proteger la información personal contra pérdida, robo, uso indebido y acceso no autorizado — incluidos el transporte cifrado (HTTPS/TLS), el almacenamiento cifrado en AWS, contraseñas con hash y salt (administradas por AWS Cognito), autenticación multifactor, controles de acceso según el principio de mínimo privilegio y registro de auditoría. Ninguna transmisión por internet ni sistema de almacenamiento es 100% seguro; no podemos garantizar una seguridad absoluta.
9. Sus derechos — UE / Reino Unido (GDPR & UK GDPR)
Si usted se encuentra en el Espacio Económico Europeo, el Reino Unido o Suiza, tiene derecho a:
- Acceder a la información personal que conservamos sobre usted
- Rectificación — corregir la información inexacta o incompleta
- Supresión ("derecho al olvido") — solicitar la eliminación en los supuestos previstos
- Limitación del tratamiento en los supuestos previstos
- Portabilidad — recibir su información en un formato estructurado, de uso común y legible por máquina
- Oposición al tratamiento basado en intereses legítimos, incluido el marketing directo
- Retirar el consentimiento en cualquier momento cuando el tratamiento se base en el consentimiento
- Presentar una queja ante su autoridad de protección de datos local. Hay una lista de las autoridades de la UE disponible en edpb.europa.eu; la autoridad de control del Reino Unido es la Information Commissioner's Office (ICO).
Para ejercer cualquiera de sus derechos, escriba a privacy@broadimage.com. Responderemos dentro de 30 días (plazo ampliable a 90 días para solicitudes complejas).
10. Sus derechos — California (CCPA / CPRA)
Si usted es residente de California, tiene, conforme a la California Consumer Privacy Act (modificada por la California Privacy Rights Act), los siguientes derechos:
- Derecho a saber — solicitar las categorías y los elementos específicos de información personal que hemos recopilado
- Derecho a eliminar — solicitar la eliminación de su información personal (sujeto a excepciones)
- Derecho a corregir — solicitar la corrección de la información personal inexacta
- Derecho a optar por no participar en la venta o el intercambio — Broadimage no vende ni comparte información personal para publicidad conductual entre contextos; no obstante, este derecho se preserva
- Derecho a limitar el uso de información personal sensible — no recopilamos información personal sensible según la definición de la CPRA
- Derecho a la no discriminación — no lo discriminaremos por ejercer sus derechos de privacidad
Para ejercer cualquiera de estos derechos, escriba a privacy@broadimage.com con el asunto "California Privacy Rights Request". Es posible que verifiquemos su identidad antes de responder.
Categorías de información personal recopilada (últimos 12 meses): identificadores (nombre, correo electrónico, teléfono), información comercial (registros de cuenta/licencia), actividad en internet (registros, cookies), ubicación geográfica inferida (solo el país).
Categorías vendidas o compartidas: ninguna.
11. Sus derechos — otros estados de EE. UU.
Si usted reside en Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA) u otros estados de EE. UU. con leyes de privacidad integrales comparables, tiene derechos similares a los descritos en la Sección 10 (acceso, eliminación, corrección, opción de no participar en la publicidad dirigida y en la venta). Escriba a privacy@broadimage.com para ejercer estos derechos. No realizamos publicidad dirigida ni vendemos información personal.
12. Sus derechos — Brasil (LGPD), Canadá (PIPEDA) y otras regiones
Si usted reside en Brasil, Canadá, Australia, Japón, Corea del Sur u otra jurisdicción con una ley integral de protección de datos personales, puede tener derecho a acceder, corregir, eliminar, portar o limitar el tratamiento de su información. Escriba a privacy@broadimage.com con la solicitud correspondiente y una descripción de su jurisdicción.
Usuarios de Brasil (LGPD): el tratamiento de sus datos personales se basa en la ejecución de un contrato, el interés legítimo y el cumplimiento de obligaciones legales. Puede dirigirse a la autoridad brasileña de protección de datos (ANPD) en gov.br/anpd.
13. Cookies y tecnologías similares
Consulte nuestra Política de Cookies específica para conocer qué cookies y tecnologías similares (localStorage, sessionStorage) usamos y cómo controlarlas.
14. Privacidad de los menores
broadimage.com no está dirigido a menores de 13 años (ni a menores de 16 años en la UE). No recopilamos a sabiendas información personal de menores. Si cree que un menor nos ha proporcionado información personal, escriba a privacy@broadimage.com y la eliminaremos.
15. Do Not Track (no rastrear)
Actualmente Broadimage no responde a las señales "Do Not Track" de los navegadores, ya que no existe consenso en la industria sobre cómo interpretarlas. No usamos rastreo entre sitios ni publicidad conductual, con independencia del estado de DNT.
16. Cambios a esta política
Podemos actualizar esta Política de Privacidad periódicamente. La fecha de "Última actualización" que figura al inicio refleja el cambio más reciente. Los cambios sustanciales se destacarán en el sitio y, cuando la ley lo exija, se comunicarán por correo electrónico o mediante un aviso en su cuenta.
17. Contacto
Para preguntas, solicitudes o quejas sobre privacidad:
- Correo electrónico: privacy@broadimage.com
- Teléfono: +1 310 697 2999
- Dirección postal (para correspondencia sobre privacidad): se proporciona previa solicitud por escrito a legal@broadimage.com
Nada en esta Política de Privacidad implica la renuncia a los derechos irrenunciables que puedan corresponderle conforme a las leyes de su jurisdicción.