Aura

Política de privacidad

Última actualización:

Esta política explica qué datos personales recoge Aura cuando usas el sitio web aura.dnafactory.it y las apps de Aura, para qué los utilizamos, con quién los compartimos y cómo puedes ejercer tus derechos en virtud del Reglamento General de Protección de Datos de la UE (RGPD). Si tienes cualquier pregunta, escribe a [email protected].

1. Quién es el responsable de tus datos

Aura es un servicio gestionado por DNAGroup SRL (domicilio social: Via dei Mille 40, 80121 Nápoles, Italia; sede operativa: Via Lucullo 71, 80070 Bacoli (NA), Italia; NIF-IVA IT08925651211; capital social 11.600 € desembolsado; código SDI M5UXCR1), una sociedad italiana titular de la marca DNAFactory («DNAFactory», «nosotros»). DNAGroup SRL es el responsable del tratamiento de los datos personales tratados a través de Aura.

Puedes contactar con nosotros para cualquier cuestión relacionada con la privacidad en [email protected]. No hemos designado un Delegado de Protección de Datos porque no estamos obligados a hacerlo; a través de esa misma dirección llegarás a la persona responsable de la protección de datos.

2. Datos que recogemos

Solo recogemos lo que necesitamos para hacer funcionar Aura:

  • Datos de la cuenta: nombre, nombre de usuario (handle), dirección de correo electrónico, contraseña (almacenada únicamente como hash seguro), idioma, foto de perfil y biografía, estado de verificación del correo electrónico y configuración de la verificación en dos pasos y de las llaves de acceso.
  • Inicio de sesión con Apple, Google o Facebook: si lo eliges, el proveedor nos comunica tu nombre, tu dirección de correo electrónico (o una dirección de reenvío de Apple), un identificador único de la cuenta y, cuando esté disponible, tu foto de perfil. Nunca recibimos tu contraseña de esos servicios.
  • Contenido que publicas: clips (vídeo y miniatura), directos en solitario y batallas, títulos y etiquetas, comentarios, mensajes del chat de las batallas, mensajes de regalo, «me gusta», seguimientos, veces que se comparte y denuncias.
  • Vídeo y audio en directo: cuando empiezas un directo o te unes a una batalla, la imagen de tu cámara y el sonido de tu micrófono se transmiten en tiempo real a los espectadores a través de nuestro proveedor de streaming. No grabamos los directos, salvo los clips que subes tú.
  • Aura, compras y ganancias: saldo de aura, aura gratuita diaria y bono de bienvenida utilizados, regalos enviados y recibidos (con su mensaje, si lo hay), posición en la clasificación y puntos de rango, historial de compras (pack, producto, importe, fecha, estado, incluidos reembolsos, cancelaciones y contracargos, y, en las compras en las apps, el identificador de la transacción de App Store o Google Play) y registros de las ganancias de los creadores (aura recibida, su valor y las ganancias acumuladas). Usamos los datos de compra de las tiendas para entregar el aura, comprobar que cada compra es auténtica y retirar el aura de las compras reembolsadas. Los pagos en el sitio web los procesa Stripe y los de las apps, Apple o Google: nunca vemos ni almacenamos el número completo de tu tarjeta.
  • Registros de consentimiento: cuando aceptas las Condiciones del servicio, la Política de privacidad o las condiciones de compra, registramos el documento, su versión, la fecha y la hora, tu dirección IP y tu dispositivo/navegador.
  • Notificaciones push en las apps: cuando permites las notificaciones, guardamos el token push de tu dispositivo, la plataforma (iOS o Android), el idioma y la versión de la app y la última vez que se usó el token, para poder enviar notificaciones a tus dispositivos. El token se elimina cuando cierras sesión, cuando deja de funcionar o cuando eliminas tu cuenta.
  • Preferencias de notificación y elecciones sobre las notificaciones promocionales: qué notificaciones has activado, los creadores cuyo aviso de directo (la campana de su perfil) has activado y, para las notificaciones promocionales, cada activación, retirada del consentimiento y oposición, con la fecha y la hora, la versión del texto correspondiente y su origen (la app, la web, el ajuste predeterminado para las cuentas creadas antes del 26 de septiembre de 2026 o el personal de Aura a petición tuya, por ejemplo por correo).
  • Mensajes de soporte e informes de errores: tu correo electrónico, el mensaje, el tema y, en el caso de los informes de errores, la dirección de la página, la plataforma y el navegador.
  • Datos técnicos y de seguridad: dirección IP, tipo de dispositivo y de navegador, idioma, archivos de registro, eventos de inicio de sesión, contadores de límite de solicitudes y señales antiabuso (incluidas las puntuaciones de reCAPTCHA).
  • Analítica (solo con tu consentimiento): en el sitio web, páginas visitadas e interacciones medidas con Google Analytics 4, sin funciones publicitarias; en las apps, pantallas vistas y eventos dentro de la app (por ejemplo, abrir un clip o una batalla, enviar un regalo, seguir a alguien o compartir) medidos con Google Analytics for Firebase mediante un identificador de la instancia de la app. No enviamos a Google Analytics tu nombre, tu dirección de correo electrónico, tu nombre de usuario ni un ID de usuario.
  • Publicidad en las apps (Google AdMob): las apps de Aura (no el sitio web) muestran anuncios proporcionados por Google AdMob, como anuncios nativos en el feed de vídeos y a pantalla completa entre clips. Para servir y medir los anuncios, limitar cuántas veces los ves y prevenir el fraude, Google puede recoger el identificador de publicidad de tu dispositivo (el IDFA en iOS, solo si permites el rastreo en la solicitud de App Tracking Transparency; el ID de publicidad en Android), la dirección IP, información del dispositivo y de la app y tus interacciones con los anuncios. Los anuncios solo se personalizan si das tu consentimiento en el mensaje de consentimiento de Google; de lo contrario, Google muestra anuncios no personalizados.
  • Informes de errores en las apps (Firebase Crashlytics): cuando la app se cierra inesperadamente o encuentra un error técnico, envía un informe con el modelo del dispositivo, la versión del sistema operativo y de la app, los detalles y la traza del error, la pantalla en uso y un identificador de instalación generado por Crashlytics. Los informes no contienen contenidos ni tu nombre, dirección de correo electrónico, nombre de usuario o ID de usuario. Puedes desactivarlos en Ajustes > Privacidad y anuncios > Enviar informes de errores.

No pedimos categorías especiales de datos (por ejemplo, de salud o sobre creencias religiosas). Te pedimos que no las incluyas en tu contenido ni en tus mensajes.

3. Para qué usamos tus datos y bases jurídicas

  • Para prestarte el servicio de Aura (cuenta, feed, batallas, directos, clips, comentarios, aura, clasificación, soporte): ejecución del contrato contigo, art. 6.1.b) del RGPD.
  • Para procesar las compras de aura, verificarlas con Stripe, Apple o Google, gestionar reembolsos y contracargos, calcular las ganancias de los creadores y llevar la contabilidad: contrato, art. 6.1.b), y cumplimiento de obligaciones legales, art. 6.1.c) (normativa fiscal y contable).
  • Para mantener Aura segura: prevenir el fraude, el spam, los bots y los abusos (reCAPTCHA, límites de solicitudes), proteger las cuentas (verificación en dos pasos), moderar el contenido y hacer cumplir las normas de la comunidad: nuestro interés legítimo y el de nuestros usuarios en un servicio seguro, art. 6.1.f).
  • Para acreditar tus consentimientos, aceptaciones y elecciones (Condiciones, Privacidad, compras, notificaciones promocionales, incluidas retiradas y oposiciones): obligación legal e interés legítimo en poder demostrarlos, art. 6.1.c) y f).
  • Para enviarte correos electrónicos del servicio (verificación, restablecimiento de contraseña, alertas de seguridad, respuestas a tus solicitudes): contrato, art. 6.1.b). No enviamos correos de marketing sin tu consentimiento.
  • Para enviarte notificaciones del servicio en las apps (actividad en tu cuenta como nuevos seguidores, regalos, comentarios, invitaciones y resultados de batallas; avisos de directo, cuando activas la campana en el perfil de un creador, que te avisan de que ha empezado un directo o una batalla; mensajes sobre tu cuenta): contrato, art. 6.1.b). No requieren el consentimiento indicado abajo; puedes desactivarlas en Ajustes > Notificaciones, desactivar el aviso de directo de un creador desde la misma campana o bloquear las notificaciones en tu teléfono.
  • Para enviarte promociones y recordatorios como notificaciones push en las apps (por ejemplo novedades de eventos, consejos y recordatorios de "Es hora de batalla", también a horas fijas o de forma periódica). Si tu cuenta se creó antes del 26 de septiembre de 2026, Promociones y recordatorios está activado por defecto, sobre la base de nuestro interés legítimo en mantener informados a los usuarios ya registrados sobre el servicio y sus eventos, art. 6.1.f) RGPD: la primera vez que abres la app actualizada te mostramos, una sola vez, un aviso que lo explica, con un botón para desactivarlas. Tienes derecho a oponerte en cualquier momento, de forma gratuita y con efecto inmediato, desactivando Ajustes > Notificaciones > Promociones y recordatorios o las notificaciones de Aura en tu teléfono. Si tu cuenta se creó a partir del 26 de septiembre de 2026, la base jurídica es tu consentimiento, art. 6.1.a) RGPD: puedes darlo marcando la casilla opcional, desmarcada por defecto, al registrarte en la app o en la web, o más tarde desde el aviso que la app muestra una sola vez o en Ajustes > Notificaciones > Promociones y recordatorios, y puedes retirarlo en cualquier momento desde el mismo ajuste o desactivando las notificaciones de Aura en tu teléfono. El personal de Aura solo cambia este ajuste a petición tuya (por ejemplo si nos lo pides por correo). Podemos usar distintas formulaciones del mismo mensaje; no se personalizan mediante perfiles, solo según el idioma. Cuando tocas una notificación promocional, la app registra que se ha abierto (qué notificación y qué versión del texto, con la fecha), para medir qué mensajes y formulaciones funcionan mejor; este dato no se usa para elaborar perfiles ni para publicidad.
  • Para medir cómo se usa Aura con Google Analytics 4 en el sitio web y Google Analytics for Firebase en las apps: tu consentimiento, art. 6.1.a), que puedes retirar en cualquier momento desde los Ajustes de cookies en el sitio web o desde Ajustes > Privacidad y anuncios > Ajustes de analítica en la app.
  • Para mostrar anuncios en las apps con Google AdMob, lo que ayuda a que Aura siga siendo gratuita: para los anuncios no personalizados (entrega, medición, limitación de frecuencia y prevención del fraude), nuestro interés legítimo en financiar el servicio, art. 6.1.f); para los anuncios personalizados y el acceso al identificador de publicidad de tu dispositivo, tu consentimiento, art. 6.1.a) del RGPD y art. 5.3 de la Directiva sobre la privacidad y las comunicaciones electrónicas (ePrivacy), que se solicita mediante el mensaje de consentimiento de Google. Google actúa como responsable independiente de su propio tratamiento publicitario.
  • Para detectar y corregir cierres inesperados y errores técnicos en las apps con Firebase Crashlytics: nuestro interés legítimo en un servicio que funcione de forma estable, art. 6(1)(f). Solo se usan datos técnicos; puedes oponerte en cualquier momento desactivando Ajustes > Privacidad y anuncios > Enviar informes de errores.
  • Para cumplir la ley y atender los requerimientos de las autoridades: art. 6.1.c).

4. Seguridad de la comunidad y moderación

Cualquier persona puede denunciar un clip, un directo, una batalla, un comentario o un perfil. Para proteger a la comunidad, algunas medidas se aplican automáticamente y después las revisa nuestro equipo:

  • el contenido que recibe 10 denuncias de personas distintas se oculta hasta que se revisa;
  • una cuenta denunciada 20 veces no puede publicar contenido nuevo hasta que se revisa;
  • los clips y las fotos de perfil que subes se analizan automáticamente en nuestros propios servidores con modelos de reconocimiento de imágenes de código abierto, para detectar desnudos, contenido sexual y violencia: justo después de la subida se revisan algunos fotogramas de cada clip (y la foto), y para esta revisión no se comparte nada con terceros. El contenido probablemente inseguro queda retenido hasta que nuestro equipo lo revisa, el contenido casi con certeza inseguro no se publica y la foto se elimina; siempre recibes un aviso. Los fotogramas se eliminan justo después de la revisión, salvo los marcados, que nuestro equipo conserva para revisar la decisión. Base jurídica: nuestro interés legítimo en mantener segura la comunidad, art. 6(1)(f) RGPD, y las Condiciones del servicio;
  • nuestro equipo puede eliminar contenido y suspender o cerrar las cuentas que incumplan las Condiciones del servicio.

Estas medidas automáticas son temporales y siempre están sujetas a revisión humana. Puedes impugnar cualquier decisión escribiendo a [email protected].

5. Con quién compartimos los datos

No vendemos tus datos personales. Solo los compartimos con proveedores que nos ayudan a hacer funcionar Aura y que actúan como encargados del tratamiento en virtud de un contrato por escrito, o como responsables independientes cuando así se indica:

  • proveedores de alojamiento en la nube, bases de datos y almacenamiento (incluido Cloudflare para la distribución de contenido, la protección y el almacenamiento de archivos);
  • LiveKit, para el vídeo y el audio en tiempo real de los directos y las batallas;
  • Stripe, para los pagos (responsable independiente respecto a sus propias obligaciones antifraude y legales);
  • Apple (App Store) y Google (Google Play), para las compras dentro de la app (responsables independientes de los pagos que gestionan); si das tu consentimiento al comprar, cuando pides a Apple el reembolso de una compra le indicamos cuánta aura de ese pack ya has usado;
  • Google (Google Ireland Limited y Google LLC), para reCAPTCHA (protección frente a bots), Google Analytics 4 en el sitio web y Google Analytics for Firebase en las apps (solo con consentimiento), Firebase Crashlytics para los informes de errores en las apps, Firebase Cloud Messaging para enviar las notificaciones push en las apps (en iPhone a través del servicio de notificaciones push de Apple), Inicio de sesión con Google y, solo en las apps, los anuncios de Google AdMob, respecto a los cuales Google actúa como responsable independiente (Cómo utiliza Google la información de los sitios web o las aplicaciones que usan sus servicios);
  • Meta Platforms, para el Inicio de sesión con Facebook, y Apple, para Iniciar sesión con Apple, cuando los eliges;
  • proveedores de envío de correo electrónico, para los correos del servicio;
  • autoridades, cuando lo exija la ley.

El contenido público (tu perfil, clips, directos, batallas, comentarios, mensajes de regalo y tu posición en la clasificación) es visible para los demás usuarios y, en el caso de las páginas públicas, para cualquier persona en internet y para los motores de búsqueda. Los mensajes de regalo aparecen en pantalla, con tu nombre, para todas las personas que ven el directo o la batalla.

6. Transferencias fuera de la UE

Algunos proveedores (por ejemplo, Google, Meta, Apple, Stripe, Cloudflare o LiveKit) pueden tratar datos fuera del Espacio Económico Europeo, en particular en Estados Unidos. En esos casos, las transferencias se basan en una decisión de adecuación (como el Marco de Privacidad de Datos UE-EE. UU. para las empresas certificadas) o en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, con garantías adicionales cuando sea necesario. Esto también se aplica a Google AdMob y a Google Analytics for Firebase en las apps: Google LLC está certificada en el Marco de Privacidad de Datos UE-EE. UU. y también utiliza las Cláusulas Contractuales Tipo.

7. Durante cuánto tiempo conservamos los datos

  • Datos de la cuenta y contenido: mientras exista tu cuenta. Cuando eliminas tu cuenta, se suprimen, normalmente en un plazo de 30 días, y se eliminan de las copias de seguridad en un plazo adicional de 30 días.
  • Registros de compras, de ganancias y contables: 10 años, según exige la normativa fiscal italiana, incluso después de eliminar la cuenta.
  • Registros de consentimiento: mientras exista la cuenta y hasta 10 años después, para acreditar las aceptaciones en caso de controversia.
  • Registros de tus elecciones sobre las notificaciones promocionales (consentimiento dado y retirado, oposiciones y ajuste predeterminado para las cuentas creadas antes del 26 de septiembre de 2026): mientras exista la cuenta y hasta 2 años después de que retires el consentimiento, te opongas o elimines la cuenta, para poder acreditarlos.
  • Aperturas de notificaciones promocionales (qué notificación y qué versión del texto abriste, con la fecha): mientras sean necesarias las estadísticas de las campañas, hasta 2 años.
  • Solicitudes de soporte e informes de errores: hasta 24 meses después de su cierre.
  • Registros de seguridad: hasta 12 meses.
  • Denuncias y decisiones de moderación: hasta 24 meses, o más si es necesario para el ejercicio o la defensa de reclamaciones.
  • Datos analíticos: 14 meses en Google Analytics (sitio web y apps).
  • Informes de errores: 90 días en Firebase Crashlytics.
  • Tokens push: hasta que cierras sesión en la app, el token deja de funcionar o eliminas tu cuenta.

8. Tus derechos

En virtud del RGPD tienes derecho a:

  • acceder a tus datos y recibir una copia;
  • rectificar los datos inexactos (puedes modificar la mayoría en tu perfil y en los ajustes);
  • suprimir tus datos (puedes eliminar tu cuenta tú mismo desde Ajustes);
  • limitar el tratamiento u oponerte al tratamiento basado en nuestro interés legítimo;
  • la portabilidad de los datos que nos hayas facilitado en virtud de un contrato o de tu consentimiento;
  • retirar tu consentimiento en cualquier momento, sin que ello afecte al tratamiento realizado anteriormente;
  • presentar una reclamación ante una autoridad de control: en Italia, el Garante per la protezione dei dati personali (la autoridad italiana de protección de datos, garanteprivacy.it), o la autoridad de tu país de la UE.

Tus preferencias de publicidad y analítica en las apps: puedes cambiar en cualquier momento tu consentimiento para los anuncios personalizados desde Ajustes > Privacidad y anuncios > Ajustes de privacidad de anuncios, y tu elección sobre la analítica desde Ajustes > Privacidad y anuncios > Ajustes de analítica. En iOS también puedes permitir o denegar el rastreo en los Ajustes del sistema > Privacidad y seguridad > Rastreo; en Android puedes restablecer o eliminar el ID de publicidad desde los ajustes del dispositivo. Para saber más, consulta Cómo utiliza Google la información de los sitios web o las aplicaciones que usan sus servicios.

Tus preferencias de notificaciones: las notificaciones promocionales y los recordatorios solo se envían mientras Ajustes > Notificaciones > Promociones y recordatorios esté activado. Para las cuentas creadas antes del 26 de septiembre de 2026 está activado por defecto, sobre la base de nuestro interés legítimo, y puedes oponerte en cualquier momento desactivándolo; para las cuentas más recientes solo está activado si diste tu consentimiento, que puedes retirar en cualquier momento desde el mismo ajuste. Las notificaciones del servicio se desactivan en Ajustes > Notificaciones, el aviso de directo de un creador desde la campana de su perfil y todas las notificaciones desde los ajustes de tu teléfono.

Para ejercer tus derechos, escribe a [email protected] desde la dirección de correo electrónico de tu cuenta. Te responderemos en el plazo de un mes; es posible que te pidamos que confirmes tu identidad.

9. Edad mínima

Aura está dirigida a personas de 16 años o más. Si tienes menos de 16 años, no puedes crear una cuenta. Si descubrimos que una cuenta pertenece a una persona menor de 16 años, la cerraremos y eliminaremos sus datos. Los padres o tutores pueden contactar con nosotros en [email protected]. Los anuncios que se muestran en las apps se limitan a contenido apto para adolescentes (clasificación máxima T).

10. Seguridad

Protegemos tus datos con conexiones cifradas (HTTPS), contraseñas almacenadas como hash, verificación en dos pasos y llaves de acceso opcionales, controles de acceso para nuestro personal, límites de solicitudes y monitorización. Ningún sistema es completamente seguro: si una violación de seguridad afecta a tus datos, te informaremos a ti y a la autoridad según exija la ley.

11. Eliminar tu cuenta

Puedes eliminar tu cuenta en cualquier momento desde Ajustes > Cuenta > Eliminar cuenta en el sitio web, o desde los ajustes de la app. Se eliminan tu perfil, tus clips, tus comentarios y tus datos personales; los datos que estamos obligados a conservar por ley (por ejemplo, los registros de compras) se conservan solo durante el plazo exigido. El aura no se puede reembolsar después de la eliminación: si tienes aura comprada sin usar, lee las Condiciones del servicio antes de eliminar tu cuenta.

12. Cambios en esta política

Podemos actualizar esta política. Si los cambios son sustanciales, te pediremos que leas y aceptes la nueva versión la próxima vez que uses Aura. La fecha de la última versión se indica en la parte superior de esta página.

¿Tienes preguntas sobre estos documentos o sobre tus datos? Escribe a [email protected] y te responderemos en un plazo de 30 días.