Responsable y alcance
ARCY, SAS francesa inscrita en el Registro Mercantil de París con el número 937 957 785, 60 rue François 1er, 75008 Paris, Francia, es responsable del tratamiento descrito aquí. Para consultas o ejercer tus derechos, escribe a contact@arcy.app.
Esta política cubre el sitio y la aplicación: cuentas, proyectos privados, fotos, selecciones manuales, biblioteca de modelos existentes, tratamientos de IA solicitados y compras de pago. SAM 3 y SAM 3D dependen de las funciones habilitadas para tu cuenta y los créditos necesarios. Subir una foto no inicia por sí solo un tratamiento con IA ni la envía a Modal.
Finalidades y bases jurídicas
Los datos necesarios para crear la cuenta, autenticarte y gestionar proyectos se tratan para prestar el servicio solicitado, sobre la base de la ejecución de un contrato. Sin correo e identidad verificada no puedes acceder al espacio privado. Subir fotos es opcional y solo necesario para trabajar con ellas.
Prevenir accesos no autorizados, limitar abusos, diagnosticar incidentes y atender soporte se basa en el interés legítimo de ARCY en mantener un servicio seguro y operativo. La información enviada a soporte sirve para comprender y responder a tu solicitud.
Segmentit no vende tus datos ni usa tus archivos para publicidad o entrenamiento de modelos. Tus proyectos no se publican en una galería. Ver modelos existentes no ejecuta IA sobre tu foto.
Cuentas y autenticación
WorkOS gestiona identidad y autenticación. Para acceder por código, el servidor envía a WorkOS tu correo, IP e información del navegador. WorkOS envía y verifica el código, que caduca en 10 minutos. Durante este acceso puede crearse una cuenta.
Si eliges Google, WorkOS recibe los datos de identidad necesarios, incluidos correo y perfil compartido. No se solicita acceso a Gmail, Drive o Calendar. Los tokens de Google no se envían a la interfaz de Segmentit. También puede utilizarse la página AuthKit de WorkOS, por ejemplo para verificaciones adicionales. Si solicita contraseña, el servidor de Segmentit no la recibe.
Cloudflare D1 guarda identificadores internos y de WorkOS, correo del perfil, fechas de creación y actualización, e identificadores y caducidades para sesiones y transacciones de acceso. No guarda contraseñas, códigos de correo, tokens de acceso ni de renovación.
Para limitar solicitudes y verificaciones, el servidor guarda huellas del correo, IP y transacción calculadas con clave secreta HMAC, junto con contadores y caducidades. Las tablas de protección no guardan esas direcciones en texto claro. Son datos seudonimizados, no anónimos.
Fotos, proyectos y archivos
Las fotos JPEG, PNG y WebP, de hasta 5 MiB por archivo, se guardan en R2 privado. D1 conserva propietario, proyecto, nombre, tipo, tamaño, dimensiones, fechas y datos de selección o máscara. Las API verifican sesión y acceso al proyecto antes de servir archivos privados.
En cuentas con acceso a la función, una solicitud explícita de segmentación envía a Modal la foto y el texto del objeto para ejecutar SAM 3. Una solicitud explícita de generación envía foto preparada y máscara validada para ejecutar SAM 3D, junto con identificadores e información técnica de seguimiento. Los resultados se recuperan en R2 privado y se vinculan al proyecto; el acceso sigue sujeto a controles de cuenta.
Los archivos pueden contener personas, lugares y metadatos EXIF. Segmentit no los elimina automáticamente: retira antes de subir lo que no quieras compartir. Sube solo contenido que estés autorizado a confiar al servicio.
Los modelos de biblioteca son recursos existentes, separados de tus fotos privadas. Sus fuentes y licencias aparecen en el visor. Editar una selección no genera un modelo nuevo.
Cookies y preferencias
Las cookies de autenticación y seguridad de producción se envían por HTTPS y están protegidas con HttpOnly, impidiendo el acceso desde JavaScript de la página.
__Host-segmentit-oauthprotege el retorno del acceso durante 10 minutos.__Host-segmentit-emailvincula solicitud y verificación. Está cifrada, dura como máximo 10 minutos, no contiene el código recibido y se borra tras verificar o invalidar el proceso.__Host-segmentit-sessiones la cookie cifrada de sesión. La sesión dura como máximo 7 días desde el acceso aunque se renueve la cookie. Salir revoca la sesión y borra las cookies de autenticación.
El idioma se guarda localmente con la clave segmentit.app.locale hasta sustituirlo o borrar el almacenamiento. El navegador también puede guardar recursos en caché.
Segmentit no integra analítica de audiencia ni píxeles publicitarios. Las páginas alojadas de acceso aplican las políticas de WorkOS y Google.
Destinatarios y lugares de tratamiento
El formulario envía nombre, correo, asunto y mensaje a Formspree para entregarlos al equipo ARCY de Segmentit. También puedes escribir directamente a contact@arcy.app.
Solo acceden personal autorizado y proveedores que necesitan los datos para prestar el servicio, mantener la seguridad o atender soporte. Cloudflare sirve el sitio, ejecuta el servidor y aloja D1 y R2. WorkOS gestiona identidad, sesiones y códigos. Google interviene si eliges su acceso. Modal recibe los datos necesarios y aporta cómputo para solicitudes autorizadas de segmentación y generación de los usuarios. Puede comunicarse información a autoridades si la ley lo exige. Stripe gestiona el pago y las suscripciones, como se describe en la sección de pagos que aparece a continuación.
R2 privado y D1 están configurados en la jurisdicción europea de Cloudflare. No todo el tratamiento se sitúa en Europa: autenticación, redes, equipos y proveedores pueden tratar datos fuera del EEE, incluidos Estados Unidos. Modal no está limitado a la UE.
La documentación de Cloudflare y WorkOS describe sus marcos y mecanismos de transferencia, incluidas cláusulas contractuales tipo. No certifica Segmentit. Solicita información sobre destinatarios y garantías aplicables a contact@arcy.app.
El alojamiento recibe datos técnicos para responder y mantener la seguridad: IP, hora, URL y navegador. Consulta la privacidad de Cloudflare. Los sitios externos tienen sus propias políticas.
Conservación y eliminación
El perfil se conserva mientras mantengas la cuenta; proyectos y archivos, mientras los mantengas en el espacio. Salir no elimina la cuenta WorkOS ni los proyectos. Solicita la eliminación de cuenta y datos a contact@arcy.app. Es manual: el botón de salir no la inicia.
Eliminar un proyecto retira sus datos y archivos activos. Si la limpieza falla, puede repetirse y la interfaz puede pedir que lo intentes de nuevo. Las copias siguen los ciclos de proveedores y no se borran todas al instante. Puede conservarse con acceso restringido información necesaria para incidentes, reclamaciones legales u obligaciones jurídicas.
Entradas y resultados de Modal, identificadores, registros de seguimiento y logs pueden permanecer según sus plazos y mecanismos. Eliminar en Segmentit no los borra inmediatamente en Modal. Su información sobre conservación distingue el cierre de un contenedor de la eliminación de todos sus registros.
Las transacciones de correo caducan en 10 minutos. Los contadores usan ventanas de hasta una hora. Los registros caducados se limpian al aceptar nuevas solicitudes; la caducidad no garantiza eliminación física en ese instante. Las sesiones se invalidan como máximo 7 días después del acceso.
El soporte se conserva durante la atención y seguimiento necesarios. Logs y copias dependen de su finalidad y de ajustes y ciclos de proveedores; no se rigen por la duración de sesión. Contáctanos para información sobre tu solicitud.
Tus derechos
Según la legislación aplicable, puedes solicitar acceso, rectificación, eliminación, limitación o portabilidad. Puedes oponerte a tratamientos basados en interés legítimo por motivos de tu situación. Si se basan en consentimiento, puedes retirarlo sin afectar al tratamiento previo.
Escribe a contact@arcy.app con la solicitud y el correo de la cuenta. Solo podremos pedir información necesaria para verificar identidad y proteger datos. Puedes reclamar ante CNIL y consultar su explicación de los derechos sobre datos personales.
Pagos y suscripciones
Cuando eliges una oferta de pago, Segmentit envía a Stripe un identificador interno de cuenta, el identificador de cliente de Stripe y la información que identifica la oferta elegida. Stripe recoge los datos de pago en su página de pago alojada. Segmentit no recibe ni almacena números completos de tarjeta ni códigos de seguridad de tarjeta.
Para confirmar la compra, gestionar tu suscripción y asignar créditos, Segmentit trata los identificadores de cliente, sesión de pago, pago y suscripción de Stripe, la oferta elegida, el importe y la moneda devueltos en la confirmación, y el estado del pago y de la suscripción. Su base de datos conserva las referencias que vinculan la facturación con tu cuenta, los estados y periodos de suscripción, y los registros de créditos y eventos de facturación necesarios para gestionar el acceso. Consulta la política de privacidad de Stripe para conocer su tratamiento de los datos de pago.
Cambios del servicio
Antes de activar nuevos tratamientos, como la analítica de audiencia, o cambiar los fines de tratamientos existentes, se actualizarán esta política y la información presentada al recoger los datos.