RGPD · LOPDGDD
Política de privacidad
Última actualización: 24 de julio de 2026
Política de Privacidad
Última actualización: 2026-07-22
Runway Ready AI SL ("RunwayReady", "nosotros") es el responsable del tratamiento de sus datos personales cuando utiliza nuestra aplicación móvil y sitio web https://runwayready.ai (los "Servicios").
Los textos legales se mantienen en nuestro sistema y se publican como instantánea durable (almacenamiento en la nube + API); no se cargan en tiempo de ejecución desde un proveedor externo de documentos legales.
1. Identidad del responsable
- Razón social: Runway Ready AI SL
- CIF/NIF: B27598499
- IVA: ESB27598499
- Domicilio: Calle Faraday 7, Parque Científico de Madrid, 28049 Madrid, Comunidad de Madrid, España
- Contacto: contact@runwayready.ai
- Contacto de protección de datos: contact@runwayready.ai (no hemos designado un Delegado de Protección de Datos formal; este es el canal de privacidad).
2. Categorías de datos que tratamos
- Cuenta e identidad: nombre, correo electrónico, identificador Firebase, foto de perfil, idioma.
- Imágenes y contenido del armario: fotografías de prendas, outfits, fotos de perfil y de prueba virtual ("try-on") que usted sube. Se almacenan en Google Cloud Storage (región UE
europe-west1). - Medidas corporales: medidas introducidas o estimadas para recomendaciones de talla (no tratamos datos biométricos con fines de identificación).
- Datos de uso: interacciones con la app, registros técnicos, identificadores de dispositivo, tokens de notificaciones push.
- Registros de diagnóstico (
diagnosticLogs): registros de error/crash y metadatos técnicos (p. ej. vía Sentry) solo si usted activa el consentimiento de diagnóstico; por defecto está desactivado. - GeoIP / ubicación aproximada: país o región estimada a partir de la IP para seguridad, cumplimiento y localización del servicio (no es GPS de alta precisión).
- Leads del sitio (lista de espera / contacto / newsletter): nombre, correo y mensaje que envía en formularios del sitio de marketing; la lista de espera incluye confirmaciones transaccionales de la solicitud; el newsletter es consentimiento comercial explícito y separado.
- Funciones sociales ligeras: datos mínimos para amigos / listas de deseos que usted elige compartir (identificadores y elementos visibles según la función).
- Pagos: datos procesados por Stripe; no almacenamos números completos de tarjeta.
- Marketplace: listados, pedidos, mensajes de soporte relacionados con compraventa entre usuarios.
- Consentimientos legales: versión de documentos legales aceptada, fecha y hash del paquete (auditoría RGPD).
3. Finalidades y bases legitimadoras (Art. 6 RGPD)
| Finalidad | Base legal |
|---|---|
| Prestar el servicio (cuenta, armario, outfits, IA de producto) | Ejecución de contrato |
| Procesamiento de imágenes con IA (detección, flat-lay, try-on) — encargado de contrato; encargados en EE.UU. con CCT | Ejecución de contrato |
| Marketplace y envíos | Ejecución de contrato |
| Seguridad, fraude, GeoIP, cumplimiento legal | Interés legítimo / obligación legal |
| Soporte y revisión de incidentes (incl. imágenes del armario) | Ejecución de contrato / interés legítimo |
| Lista de espera / formularios de contacto (respuesta a su solicitud) | Ejecución de medidas precontractuales / interés legítimo |
| Newsletter y comunicaciones comerciales por email | Consentimiento (opt-in explícito) |
| Analítica no esencial (app / web) | Consentimiento separado (cookies/SDK); no se infiere del consentimiento legal de documentos |
| Marketing / píxeles publicitarios (p. ej. Meta, TikTok cuando estén configurados) | Consentimiento de marketing (separado de analítica) |
Registros de diagnóstico (diagnosticLogs / Sentry) | Consentimiento (opt-in; desactivado por defecto) |
| Push transaccionales (FCM: pedidos, seguridad, cuenta) | Ejecución de contrato / interés legítimo |
| Push promocionales / ofertas | Consentimiento de marketing |
4. Quién puede acceder a sus datos
Además de los encargados del tratamiento indicados abajo, personal autorizado de RunwayReady (administradores y soporte con necesidad de conocer) puede acceder a detalles e imágenes de su armario y cuenta para prestar soporte, depurar incidencias, prevenir fraude o abuso, y cumplir obligaciones legales. El acceso se limita a lo necesario y está sujeto a controles de autenticación y roles.
5. Inteligencia artificial y encargados del tratamiento
Las funciones de IA del producto (detección, flat-lay, try-on, sugerencias) se prestan como parte del contrato de servicio. Sus imágenes y prompts pueden enviarse a encargados, incluidos algunos en EE.UU. con Cláusulas Contractuales Tipo:
- Google Cloud / Vertex AI (Gemini) — visión, texto e imagen; región UE cuando está disponible.
- fal.ai — generación de imágenes y conmutación de respaldo LLM; puede implicar transferencia a EE.UU. amparada en CCT.
- OpenRouter — enrutado opcional de modelos de chat/sugerencias (puede implicar transferencia a EE.UU.).
- Stripe — pagos.
- Shippo — etiquetas, tarifas y seguimiento de envíos del marketplace (datos mínimos de entrega).
- Google Firebase — autenticación, FCM y operación técnica.
- Sentry — monitorización de errores solo si
diagnosticLogsestá consentido.
SLA y documentos legales de terceros: ver el Acuerdo de nivel de servicio (sección proveedores) y fal.ai/legal, Stripe SSA, GCP SLAs, Shippo Terms.
Las salidas de IA (p. ej. flat-lays, try-on) pueden ser sintéticas y no reflejar la realidad con exactitud. No constituyen asesoramiento profesional.
6. Conservación
Conservamos los datos mientras mantenga su cuenta activa. Tras solicitar eliminación, borramos o anonimizamos según la tabla siguiente (plazos propuestos / pendientes de validación legal):
| Categoría | Plazo de conservación (borrador) |
|---|---|
| Cuenta e identidad | Mientras la cuenta esté activa; borrado/anonimización en 30 días tras eliminación solicitada |
| Imágenes del armario / try-on | Mientras la cuenta esté activa; borrado en 30 días tras eliminación |
| Registros de consentimiento legal | Hasta 6 años (obligación de accountability / auditoría) |
| Datos de pago (Stripe) | Según Stripe + obligaciones fiscales (típicamente hasta 6–10 años para facturación) |
| Registros de soporte / moderación | Hasta 3 años tras cierre del incidente, salvo litigio |
| Analítica (si hay consentimiento) | Según política del proveedor; se deja de recopilar en ≤24 h tras retirada del consentimiento |
7. Transferencias internacionales
Cuando un encargado trata datos fuera del EEE (p. ej. fal.ai en EE.UU.), aplicamos salvaguardas adecuadas, incluidas las Cláusulas Contractuales Tipo de la Comisión Europea.
8. Sus derechos
Puede ejercer acceso, rectificación, supresión, limitación, portabilidad, oposición y retirar el consentimiento contactando con contact@runwayready.ai o usando las herramientas de exportación de datos y eliminación de cuenta en la app (Privacidad).
SLA de derechos (borrador, pendiente de validación legal): acusamos recibo en 5 días hábiles y completamos en 30 días (Art. 12 RGPD). La retirada de consentimiento de analítica/cookies/marketing/diagnosticLogs surte efecto lo antes posible / en 24 horas tras el éxito de la API. Notificación de violaciones de seguridad a la AEPD cuando proceda: 72 horas desde el conocimiento.
Si el tratamiento se basa en decisiones automatizadas con efectos jurídicos significativos, puede solicitar revisión humana.
9. Menores
Los Servicios no están dirigidos a menores de 14 años (edad mínima alineada con LOPDGDD / registro en la app). No recopilamos datos de menores por debajo de esa edad de forma consciente.
10. Autoridad de control
Puede reclamar ante la Agencia Española de Protección de Datos (AEPD): https://www.aepd.es.