Política de Privacidad

En esta política te contamos qué datos recogemos, por qué los usamos, cuándo los compartimos, cuánto tiempo los guardamos y qué opciones tienes si eres usuario, miembro de un espacio de trabajo, cliente o alguien que envía información pública.

Cómo gestionamos tus datos

Los marcos y las obligaciones bajo los que opera MydropAI. Describen cómo se construye y se ejecuta el servicio; no son certificaciones de auditoría, y los elementos de Google son certificaciones propias de Google Cloud, que se aplican a la infraestructura en la que operamos.

RGPD de la UE (Reglamento 2016/679)
Exportación de datos por cuenta propia (arts. 15 y 20), supresión de la cuenta y del espacio de trabajo (art. 17), un acuerdo de procesamiento de datos integrado en nuestros Términos (art. 28) y la lista publicada de subprocesadores que aparece más abajo.
RGPD del Reino Unido y LFPD suiza
Los mismos derechos y procesos se aplican a los usuarios del Reino Unido y de Suiza.
Marco de privacidad de datos UE-EE. UU.
Nuestro proveedor de alojamiento, Google LLC, está certificado según el DPF. La decisión de adecuación de la Comisión Europea del 10 de julio de 2023 cubre las transferencias a empresas estadounidenses certificadas.
Cláusulas contractuales tipo de la UE
La Decisión de Ejecución (UE) 2021/914 se aplica a las transferencias a proveedores no cubiertos por una decisión de adecuación.
Enrutamiento de IA solo en la UE
Los espacios de trabajo de la UE y del EEE ejecutan todas las funciones de IA exclusivamente en proveedores cubiertos por un mecanismo de transferencia del capítulo V. Los proveedores de IA fuera de ese marco nunca reciben su contenido.
CCPA/CPRA y leyes de privacidad estatales de EE. UU.
Derechos a saber, acceder, corregir, eliminar y optar por no participar. No vendemos información personal por dinero.
Política de datos de usuario de las API de Google
Incluidos los requisitos de uso limitado. Los datos de la API de Google Workspace nunca se utilizan para entrenar modelos de IA generalizados.
Cifrado en tránsito y en reposo
TLS en todas partes, AES-256 en reposo y tokens de cuentas conectadas cifrados por separado con Google Cloud KMS.

1. Resumen

Esta política de privacidad aplica a MydropAI, Mydrop, el sitio web mydropai.com, la app, los enlaces públicos de aprobación, formularios, portales de marca, páginas link-in-bio, informes, demos, comunicaciones y cualquier servicio relacionado. El servicio lo opera ADB International LLC, una sociedad de responsabilidad limitada de Estados Unidos. En esta política, «MydropAI», «Mydrop», «nosotros», «nos» y «nuestro/a» hacen referencia a ADB International LLC.

Recogemos y usamos información para ofrecer un software de gestión de redes sociales que incluye: cuentas, espacios de trabajo, colaboración en equipo, conexiones a perfiles sociales, creación de contenido, programación, aprobaciones, publicación, uso compartido público, formularios, páginas de enlace, portales de clientes, flujos de la bandeja de entrada, automatizaciones, analíticas, informes, funciones de IA, facturación, soporte, seguridad y mejora del producto.

No vendemos datos personales por dinero. No utilizamos el contenido privado de los espacios de trabajo para entrenar un modelo general de MydropAI sin permiso. Solo procesamos los datos de las plataformas conectadas, archivos subidos, instrucciones y contenido del espacio de trabajo tal como se describe en esta política, según lo configuren los usuarios autorizados o cuando sea necesario para prestar y proteger el servicio.

2. Nuestro papel y tu papel

Para los datos de cuenta, facturación, sitio web, marketing, soporte, seguridad y analíticas del producto, generalmente somos nosotros quienes decidimos cómo se usan esos datos (actuamos como responsable del tratamiento).

En cuanto al contenido del espacio de trabajo y los datos personales que los clientes suben, importan, recopilan o procesan a través de MydropAI para sus propios clientes, empleados, seguidores, creadores o clientes potenciales, normalmente el responsable del tratamiento es el dueño del espacio de trabajo o el cliente, y nosotros nos limitamos a procesar los datos para prestar el servicio. Si eres tú quien envía un formulario público, recibe una aprobación, ve un informe, visita un portal de marca o una página link-in-bio, quien te haya enviado el enlace también puede decidir cómo se usa tu envío o interacción.

3. Información que recogemos

Los datos exactos que recogemos dependen de cómo uses MydropAI: el plan que tengas, las funciones que actives, los servicios de terceros que conectes y el contenido que proporciones tú o tu espacio de trabajo.

3.1 Información de cuenta e identidad

  • nombre, email, foto de perfil, método de inicio de sesión, identificadores de cuenta y datos de autenticación de la contraseña;
  • información de registro, acceso a beta, incorporación, referencias, campañas, encuestas, idioma, zona horaria y preferencias;
  • pertenencia a espacios de trabajo, roles, permisos, invitaciones, configuración de notificaciones y estado de la cuenta;
  • solicitudes de soporte, comentarios, historial de contacto, interacciones con avisos de reseñas y preferencias de comunicación.

3.2 Datos del espacio de trabajo, marca y equipo

  • nombres de espacios de trabajo, nombres de marca, grupos de perfiles, campos de identidad de marca, colores, fuentes, logotipos, sitios web, datos de contacto, servicios, productos, carpetas, campañas, notas, recordatorios y preferencias de funcionamiento;
  • miembros del equipo, colaboradores, clientes, destinatarios externos, configuración del portal, permisos, comentarios, mensajes, reacciones, asignaciones, estados, etiquetas y notas internas;
  • estado del plan de facturación, cuotas, contadores de uso, estado de la suscripción, límites del producto y referencias al portal de cliente.

3.3 Contenido, medios, archivos y envíos públicos

  • publicaciones, pies de foto, hashtags, menciones, enlaces, primeros comentarios, configuraciones específicas de la plataforma, medios, miniaturas, texto alternativo, enlaces de campaña, parámetros UTM, borradores, aprobaciones, ediciones sugeridas y estado de publicación;
  • imágenes, vídeos, audio, PDF, documentos, archivos ZIP, carpetas, activos de marca, medios generados, vistas previas, texto extraído, transcripciones, metadatos y actividad de descarga subidos o importados;
  • preguntas de formularios, envíos de formularios, archivos enviados, ubicaciones, pies de foto, datos de captura de email, cargas en portales, comentarios de aprobación, actividad de visualización de informes y mensajes de conversaciones públicas;
  • configuración de la página de link-in-bio, bloques públicos, botones, feeds, enlaces sociales, capturas de email, HTML personalizado añadido por usuarios autorizados, configuración de banda sonora y analíticas de página.

3.4 Datos de plataformas conectadas e integraciones

  • tokens de autorización, tokens de actualización, ámbitos de permisos, ID de cuenta, ID de página, ID de canal, nombres de usuario, fotos de perfil, metadatos de perfil, tipo de cuenta, estado de caducidad del token y estado de la conexión;
  • publicaciones sociales, comentarios, mensajes directos, datos de hilos, me gusta, respuestas, datos de perfil público, analíticas, referencias, clasificaciones, datos de monitorización pública y listas de medios o cuentas disponibles devueltas por los servicios conectados;
  • archivos, carpetas, fotos, recursos de diseño, eventos de calendario, recordatorios, metadatos de importación y ajustes de servicio de las herramientas que autorices, como los servicios de Google, Canva, Dropbox, Microsoft OneDrive y SharePoint, y otras integraciones compatibles.

3.5 Datos de IA, automatización e informes

  • instrucciones, mensajes de chat, consignas, contexto de marca seleccionado, archivos adjuntos subidos, contexto extraído de archivos, borradores generados por IA, medios generados, artefactos, instrucciones guardadas y comentarios sobre los resultados;
  • reglas de automatización, configuración de activadores, mapeo de campos, opciones de programación, registros de ejecución de reglas, borradores generados, resúmenes de IA, plantillas de informes, ejecuciones de informes, enlaces de informes compartidos, contraseñas de informes, configuración de caducidad y destinatarios de entrega.

3.6 Datos de facturación y transacciones

  • nombre de facturación, email de facturación, plan, estado de la suscripción, actividad de pago, ID de cliente, facturas, impuestos, estado de cancelación, claves de acceso y referencias del procesador de pagos;
  • Los datos de la tarjeta de pago y los datos bancarios los gestionan los procesadores de pagos. No almacenamos los números completos de tarjeta en nuestro servicio.

3.7 Datos del dispositivo, uso, cookies y seguridad

  • dirección IP, ubicación aproximada, navegador, tipo de dispositivo, sistema operativo, idioma, páginas de referencia, parámetros UTM, páginas vistas, botones pulsados, uso de funciones, marcas de tiempo, registros, errores e información de rendimiento;
  • cookies, almacenamiento local, identificadores de sesión, señales de seguridad, comprobaciones de bots, datos de prevención de abusos y tecnologías similares que se usan para mantener tu sesión iniciada, recordar preferencias, medir el uso del producto y proteger el servicio.

4. Fuentes de información

Recogemos información de:

  • tú, al crear una cuenta, subir contenido, configurar un espacio de trabajo, enviar un formulario, conectar un perfil, usar herramientas de IA, contactar con soporte o interactuar con páginas públicas;
  • propietarios de espacios de trabajo, administradores, miembros del equipo, clientes, invitados y destinatarios externos que te invitan, te asignan trabajo, te mencionan, aprueban contenido, te envían mensajes o envían información que te involucra;
  • servicios de terceros que tú o tu espacio de trabajo autoricéis, como redes sociales, calendarios, proveedores de almacenamiento, servicios multimedia, herramientas de diseño, servicios de facturación, servicios de email, herramientas de analíticas y proveedores de autenticación;
  • tu navegador, dispositivo, red, cookies y tecnologías similares;
  • fuentes de acceso público cuando usas funciones de monitorización, inteligencia competitiva, descubrimiento de perfiles, vistas previas públicas o similares.

5. Cómo usamos la información

Usamos la información para:

  • crear cuentas, autenticar usuarios, gestionar sesiones, proteger el acceso y operar espacios de trabajo;
  • ofrecer calendarios, bibliotecas multimedia, herramientas de composición de publicaciones, aprobaciones, portales públicos, formularios, páginas link-in-bio, informes, bandejas de entrada, conversaciones, notificaciones, recordatorios, campañas, automatizaciones y analíticas;
  • conectar, sincronizar, importar desde, publicar en, responder a través de o leer datos de servicios de terceros que autorices;
  • generar, editar, resumir, clasificar, previsualizar, traducir, puntuar o ayudar de cualquier otra forma con el contenido a través de las funciones de IA que decidas usar;
  • procesar pagos, gestionar suscripciones, aplicar cuotas, prevenir el abuso de funciones de pago y ofrecer portales de cliente;
  • enviar emails transaccionales, solicitudes de aprobación, recordatorios, entregas de informes, avisos de caducidad de perfil, invitaciones al espacio de trabajo, mensajes de soporte y actualizaciones del servicio;
  • medir el uso del producto, diagnosticar errores, mejorar funciones, probar cambios, entender la atribución de marketing y desarrollar nuevas funcionalidades;
  • proteger a los usuarios, clientes, remitentes públicos, terceros y al servicio contra fraudes, spam, incidentes de seguridad, mal uso e infracciones de la política;
  • cumplir con la ley, hacer cumplir los términos, responder a solicitudes legales, resolver disputas y proteger los derechos, la seguridad y la propiedad.

6. Tratamiento de datos de IA

Cuando uses las funciones de IA, el servicio puede procesar instrucciones, el contexto del espacio de trabajo seleccionado, directrices de marca, datos de perfil, archivos multimedia, texto extraído, transcripciones, el historial del chat, entradas de automatización, datos de informes, mensajes de la bandeja de entrada y cualquier otra información que elijas o tengas permiso para usar. Toda esa información sirve para generar el borrador, medio, resumen, recomendación, informe o resultado de automatización que hayas solicitado con ayuda de la IA.

Antes de usar cualquier resultado de la IA, revísalo bien. Tú eres responsable de comprobar que es correcto, que no infringe derechos, que cumple las normas, que el tono es adecuado, que las divulgaciones son correctas y que es apropiado para la plataforma antes de publicarlo, enviarlo o fiarte de él.

Usamos proveedores externos de IA y medios para ofrecer funciones de IA. La generación de texto se ejecuta en OpenAI. La generación de imágenes y vídeos se ejecuta en KIE.ai. Para espacios de trabajo fuera de la UE y del EEE, algunas tareas más baratas que no requieren razonamiento también pueden ejecutarse en DeepSeek, que procesa datos en la República Popular China.

Los espacios de trabajo de la UE y del EEE se enrutan exclusivamente a proveedores cubiertos por un mecanismo de transferencia del capítulo V. Un control técnico determina el proveedor según la región del espacio de trabajo antes de cada solicitud de IA, y por defecto utiliza el proveedor protegido cuando no se puede determinar la región, de modo que el contenido de los espacios de trabajo de la UE y del EEE nunca se envía a un proveedor de IA fuera de ese marco.

No utilizamos contenido privado del espacio de trabajo para entrenar un modelo general de MydropAI sin permiso. Nuestros proveedores de IA no utilizan tu contenido para entrenar sus modelos. Tampoco utilizamos datos de la API de Google Workspace para desarrollar, mejorar o entrenar modelos generalizados de IA o aprendizaje automático.

7. Datos de la API de Google

Si conectas servicios de Google, MydropAI solo accederá a tu cuenta de Google, perfil, calendario, almacenamiento, fotos, perfil de empresa o datos relacionados para las funciones que hayas autorizado, como iniciar sesión, importar, sincronizar calendarios, gestionar perfiles, publicar, ver analíticas o generar informes.

El uso y la transferencia de información que recibimos de las APIs de Google se rigen por la Política de Datos de Usuario de los Servicios de la API de Google, con sus requisitos de Uso Limitado. No vendemos datos de usuarios de Google, no los usamos para publicidad ajena a MydropAI y no utilizamos los datos de la API de Google Workspace para entrenar modelos de IA o aprendizaje automático generalizados.

Puedes desconectar los servicios de Google a través de la app o de los permisos de tu cuenta de Google. La desconexión puede detener las importaciones, la sincronización del calendario, las analíticas, la publicación u otras funciones que dependan de esa autorización.

8. Cómo compartimos la información

Solo compartimos información cuando es necesario para lo que describimos en esta política, y con fines concretos:

  • con los propietarios de espacios de trabajo, administradores, miembros, usuarios invitados, clientes, destinatarios de aprobaciones, destinatarios de informes, invitados del portal, propietarios de formularios y visitantes de páginas públicas, según cómo esté configurado el espacio de trabajo y las funciones;
  • con plataformas e integraciones de terceros que autorices, como redes sociales, calendarios, servicios multimedia, herramientas de diseño, proveedores de almacenamiento, canales de mensajería y servicios de perfil de empresa;
  • con proveedores de servicios que ayudan con el alojamiento, almacenamiento, autenticación, seguridad, pagos, suscripciones, email, notificaciones, analíticas, soporte al cliente, funciones de IA, generación de medios, registro, monitorización y operaciones del producto;
  • con procesadores de pagos para completar el pago, gestionar suscripciones, procesar impuestos, prevenir el fraude y ofrecer portales de facturación;
  • con visitantes públicos cuando publicas páginas link-in-bio, portales de marca, informes públicos, formularios públicos, aprobaciones públicas o publicaciones en redes sociales;
  • con asesores profesionales, auditores, aseguradoras y autoridades legales cuando sea necesario para el cumplimiento, disputas, seguridad, protección u obligaciones legales;
  • con un sucesor o posible sucesor en caso de fusión, adquisición, financiación, reorganización, quiebra, venta de activos o transacción comercial similar, con las protecciones adecuadas.

8.1 Subprocesadores

Estos son los proveedores de servicios que procesan datos personales en nuestro nombre. Informamos a los clientes antes de añadir o reemplazar uno, y un cliente con un acuerdo de procesamiento de datos vigente puede oponerse.

  • Google Cloud EMEA Ltd. y Google LLC: alojamiento, base de datos, almacenamiento de archivos, autenticación y gestión de claves. Procesado en Estados Unidos bajo el Marco de privacidad de datos UE-EE. UU. y las cláusulas contractuales tipo.
  • Google Ireland Ltd.: envío de correos electrónicos, analíticas del sitio web y protección contra spam (reCAPTCHA). Procesado en la UE y en Estados Unidos.
  • OpenAI Ireland Ltd. y OpenAI, L.L.C.: generación y mejora de texto con IA. Procesado en la UE y en Estados Unidos bajo un acuerdo de procesamiento de datos y cláusulas contractuales tipo. El contenido no se utiliza para entrenar modelos.
  • KIE.ai: generación de imágenes y vídeos con IA, limitada a las instrucciones y los medios enviados para una solicitud de generación.
  • DeepSeek: generación de texto con IA solo para espacios de trabajo fuera de la UE y del EEE, procesado en la República Popular China. Los espacios de trabajo de la UE y del EEE quedan excluidos por el control técnico descrito en la sección 6.
  • Stripe Payments Europe Ltd. y Stripe, Inc.: procesamiento de pagos, suscripciones, facturación y portal de facturación. No almacenamos números de tarjeta.
  • Meta Platforms Ireland Ltd.: envío de notificaciones de WhatsApp, solo cuando un espacio de trabajo las activa.

Las plataformas sociales que tú mismo conectas, como Meta, LinkedIn, X, YouTube, TikTok, Telegram y Google Business Profile, no son subprocesadores. Reciben datos solo cuando tú lo indicas al conectar una cuenta o publicar un post, y actúan como controladores independientes de esos datos.

9. Cookies, analíticas y tecnologías de marketing

Usamos cookies, almacenamiento local, píxeles, etiquetas y tecnologías similares para mantener tu sesión iniciada, recordar preferencias, proteger el servicio, entender cómo se usan el sitio web y la aplicación, medir campañas, mejorar la incorporación y diagnosticar problemas.

Algunas tecnologías de analíticas o publicidad pueden implicar que terceros reciban información del dispositivo, del uso o de la interacción. Según dónde vivas, esto puede considerarse publicidad dirigida, intercambio de información o actividad similar según la ley de privacidad. No vendemos información personal por dinero. Puedes reducir o bloquear muchas tecnologías de seguimiento mediante la configuración del navegador, los controles del dispositivo, las extensiones de privacidad y las herramientas de cookies o consentimiento disponibles.

10. Bases legales para el procesamiento

Cuando la ley de privacidad lo exige, procesamos datos personales basándonos en una o más de las siguientes bases: ejecución de un contrato, intereses legítimos, consentimiento, cumplimiento de obligaciones legales, protección de intereses vitales u otra base legal disponible según la ley aplicable.

Nuestros intereses legítimos incluyen operar y mejorar el servicio, proteger las cuentas, prevenir el abuso, apoyar a los usuarios, medir el rendimiento del producto, comunicar sobre el servicio y proteger los derechos legales. Cuando nos basamos en el consentimiento, puedes retirarlo cuando corresponda, pero la retirada no afecta al procesamiento realizado antes de la retirada.

11. Retención

Conservamos la información durante el tiempo razonablemente necesario para prestar el servicio, cumplir con las obligaciones legales, resolver disputas, hacer cumplir los acuerdos, mantener la seguridad, prevenir el abuso, respaldar las copias de seguridad y mantener registros comerciales legítimos.

  • Los datos de cuenta, espacio de trabajo, marca, contenido, medios, formularios, portales, informes, bandeja de entrada, automatizaciones y plataformas conectadas se conservan generalmente mientras la cuenta o el espacio de trabajo esté activo o hasta que un usuario autorizado los elimine.
  • Los tokens de servicios conectados y los datos de perfil se conservan generalmente hasta que se desconectan, caducan, reemplazan, eliminan o dejan de ser necesarios para la función autorizada.
  • Cuando eliminas tu cuenta, tus datos de inicio de sesión y los detalles de la cuenta se eliminan de inmediato, y puedes volver a registrarte enseguida. Los espacios de trabajo que se quedan sin ningún miembro se vuelven inaccesibles en ese mismo momento, y su contenido se elimina permanentemente después de un período de recuperación de 30 días.
  • Las facturas, los registros fiscales y el historial de transacciones los conservan nuestros proveedores de pago, no MydropAI, y se guardan durante los períodos que requieren sus propias obligaciones contables y fiscales.
  • Los registros de seguridad y de aplicación se conservan durante 30 días por nuestro proveedor de alojamiento y luego se eliminan automáticamente.
  • Las copias de seguridad de la base de datos utilizan una ventana móvil de recuperación de 7 días; los puntos de recuperación más antiguos se descartan automáticamente.
  • Los datos eliminados pueden permanecer durante un tiempo limitado en copias de seguridad, registros, cachés, sistemas de proveedores, correos electrónicos, exportaciones, descargas o plataformas de terceros antes de que se sobrescriban o dejen de ser necesarios.
  • El contenido social publicado, el contenido enviado por correo electrónico, los archivos descargados, los informes públicos, las páginas públicas o los datos enviados a servicios de terceros pueden permanecer disponibles fuera de MydropAI incluso después de su eliminación del servicio.

12. Tus derechos y opciones

Según dónde vivas, puedes tener derecho a solicitar acceso, corrección, eliminación, portabilidad, restricción, oposición, retirada del consentimiento, exclusión de ciertos intercambios o publicidad dirigida, exclusión del marketing y apelación de ciertas decisiones de privacidad.

Puedes descargar una copia de tus propios datos personales en cualquier momento desde Configuración, en Cuenta. La exportación es un ZIP de archivos JSON legibles por máquina que cubren los detalles de tu cuenta, los espacios de trabajo a los que perteneces y el contenido que has creado, lo que satisface tanto el derecho de acceso como el derecho a la portabilidad de datos sin tener que pedírnoslo primero.

Puedes actualizar parte de la información en la configuración de la cuenta, del espacio de trabajo o del servicio conectado. Puedes eliminar tu cuenta y sus datos desde la misma página de configuración de la cuenta. También puedes desconectar integraciones, eliminar contenido seleccionado, desactivar enlaces públicos, cambiar el uso compartido de informes, darte de baja de los correos de marketing o pedir ayuda contactando con nosotros.

Para ejercer tus derechos de privacidad, escribe a contact@mydropai.com. Es posible que necesitemos verificar tu identidad y autoridad antes de responder. Si tu solicitud se refiere a datos controlados por un espacio de trabajo, agencia, marca o cliente, podemos dirigirte a esa organización o coordinarnos con ellos.

13. Avisos de privacidad regionales

13.1 Espacio Económico Europeo, Reino Unido y Suiza

Los usuarios de estas regiones tienen derechos bajo el RGPD de la UE, el RGPD del Reino Unido y la LFPD suiza, incluidos el acceso, la rectificación, la supresión, la restricción, la portabilidad, la oposición y el derecho a presentar una reclamación ante una autoridad de protección de datos. El acceso y la portabilidad están disponibles de inmediato y sin solicitud, a través de la exportación de datos en Configuración, en Cuenta.

Los clientes empresariales que actúan como controladores ya tienen un acuerdo de procesamiento de datos con nosotros: es la sección 25 de nuestros Términos y Condiciones, y entra en vigor cuando aceptas esos Términos, así que no hay nada que solicitar ni firmar. Incluye la lista de subprocesadores de la sección 8.1 y las medidas de seguridad de la sección 15. Si tu organización necesita una copia firmada en su propia plantilla, escribe a contact@mydropai.com.

Las funciones de IA para espacios de trabajo de la UE y del EEE se ejecutan exclusivamente en proveedores cubiertos por un mecanismo de transferencia del capítulo V, como se describe en la sección 6.

13.2 California y leyes estatales similares de EE. UU.

Las leyes de privacidad de California y de otros estados de EE. UU. pueden otorgar derechos a saber, acceder, corregir, eliminar, obtener una copia, optar por no participar en la venta o el intercambio, optar por no participar en la publicidad dirigida, limitar ciertos usos de información personal sensible y evitar la discriminación por ejercer los derechos de privacidad. No vendemos información personal por dinero. Si nuestro uso de tecnologías de analíticas o publicidad se considera intercambio o publicidad dirigida según la ley aplicable, puedes contactar con nosotros para optar por no participar cuando sea necesario.

14. Transferencias internacionales

Tenemos nuestra sede en Estados Unidos y procesamos información allí. Nuestra infraestructura se ejecuta en Google Cloud en Estados Unidos: servidores de aplicaciones en us-central1, y almacenamiento de bases de datos y archivos en la multirregión de Estados Unidos. Actualmente no ofrecemos residencia de datos solo en la UE.

Google LLC está certificado bajo el Marco de privacidad de datos UE-EE. UU. Mediante su decisión de adecuación del 10 de julio de 2023, la Comisión Europea reconoció que las organizaciones estadounidenses certificadas proporcionan un nivel adecuado de protección, por lo que las transferencias a ellas no requieren autorización adicional. Las cláusulas contractuales tipo de la UE de la Decisión de Ejecución (UE) 2021/914 se aplican además, y a cualquier subprocesador no cubierto por una decisión de adecuación.

15. Seguridad

Utilizamos salvaguardas administrativas, técnicas y organizativas diseñadas para proteger la información contra el acceso no autorizado, la pérdida, el mal uso, la alteración y la divulgación.

  • todo el tráfico cifrado en tránsito con TLS, y todos los datos almacenados cifrados en reposo con AES-256;
  • los tokens de acceso de tus cuentas sociales conectadas se cifran por separado con Google Cloud KMS, de modo que nunca se guardan en formato legible;
  • cada registro está limitado a un espacio de trabajo, con permisos por miembro aplicados en la capa de la base de datos y no solo en la aplicación, y la propiedad se verifica en cada solicitud que nombre un registro;
  • los medios subidos se sirven mediante tokens de acceso por archivo revocables, nunca mediante enlaces públicos anónimos, de modo que un enlace filtrado pueda retirarse;
  • revisiones internas de seguridad recurrentes, con los hallazgos rastreados hasta su resolución, y dependencias fijadas a versiones concretas.

Ningún sistema es perfectamente seguro. Eres responsable de usar contraseñas seguras, dispositivos seguros, permisos de espacio de trabajo adecuados, compartir con cuidado los enlaces públicos y las contraseñas, y notificar rápidamente cualquier actividad sospechosa.

16. Menores

MydropAI no está dirigido a menores de 13 años y no está pensado para que usuarios menores de 18 años creen cuentas. No recopilamos a sabiendas información personal de menores de 13 años. Si crees que un menor nos ha proporcionado información personal, contacta con nosotros y tomaremos las medidas oportunas para eliminarla, salvo que estemos legalmente obligados a conservarla.

17. Sitios web y servicios de terceros

El servicio puede enlazar o integrarse con sitios web, plataformas, aplicaciones, API y servicios de terceros. Sus prácticas de privacidad se rigen por sus propias políticas. No somos responsables de la privacidad, la seguridad, el contenido o las prácticas de terceros que no controlamos.

18. Cambios en esta política

Podemos actualizar esta política a medida que cambien el servicio, la ley o nuestro negocio. Cuando los cambios sean importantes, tomaremos medidas razonables para notificar a los usuarios, como actualizar esta página, enviar un correo electrónico o mostrar un aviso en la aplicación. El uso continuado después de la fecha de entrada en vigor implica que se aplica la política actualizada.

Fecha de entrada en vigor: 12 de junio de 2026. Última actualización: 12 de junio de 2026.

19. Contacto

Para preguntas sobre privacidad, solicitudes de derechos, solicitudes de eliminación de datos, quejas o problemas de seguridad, contacta con contact@mydropai.com.

Si no estás satisfecho con nuestra respuesta, puedes tener derecho a contactar con un regulador de privacidad o una autoridad de protección de datos en tu jurisdicción.

Gestionar más de 14 plataformas sociales era una pesadilla a las 2 a.m. hasta que llegó Mydrop. El mapeo de la voz de marca por la IA es sorprendentemente preciso, y el portal de aprobación al cliente me ahorró fácilmente 15 horas solo esta semana. Es el workspace perfecto para agencias muy ocupadas.
Una herramienta de automatización real para programar (y crear) contenido social. ¡Me ha ahorrado más de 20 horas en solo un par de semanas! Un cambio total para cualquier negocio, grande o pequeño.
Finally tried Mydrop on a test client and the white-label portal on a custom domain actually looks legit, no Mydrop branding sneaking in. The OAuth setup saved me from the usual “what's my password” back-and-forth.
Un cambio radical. Mydrop automatizó por completo mi flujo de trabajo de contenidos. La programación es impecable, es muy intuitivo y me ahorró más de 10 horas en mi primera semana. La mejor decisión para mis redes.
Mydrop AI ha sido un antes y un después; me ha ahorrado muchísimo tiempo y esfuerzo. Hace exactamente lo que promete. Fácil de usar, versátil, y el equipo está muy abierto a sugerencias. Muy contenta.
Probé muchas herramientas de gestión para mi cliente porque se nos estaba yendo de las manos; tras comparar opciones, Mydrop fue la decisión obvia.
Esta app me ayuda más que cualquiera que haya usado antes. Tengo todas mis páginas y cuentas y puedo arrastrar y soltar como quiero. Mydrop ha sido un gran activo para mi negocio.
Buscaba una herramienta de programación porque mis clientes usan cada vez más plataformas. Mydrop cumple muy bien; las automatizaciones y formularios son muy útiles y me ahorran mucho tiempo. Lo recomiendo.
Love that you baked in white-label portals from day one, that's a huge pain point for agencies.
Me encanta esta plataforma para programar publicaciones en redes sociales. Fácil e intuitiva de usar. Muy recomendable.
Herramienta muy buena: ahorrarás mucho tiempo. Muy fácil de usar y amigable. La uso desde hace meses y es realmente útil.
App útil si quieres simplificar la creación de contenido social para clientes.
Gestionar más de 14 plataformas sociales era una pesadilla a las 2 a.m. hasta que llegó Mydrop. El mapeo de la voz de marca por la IA es sorprendentemente preciso, y el portal de aprobación al cliente me ahorró fácilmente 15 horas solo esta semana. Es el workspace perfecto para agencias muy ocupadas.
Una herramienta de automatización real para programar (y crear) contenido social. ¡Me ha ahorrado más de 20 horas en solo un par de semanas! Un cambio total para cualquier negocio, grande o pequeño.
Finally tried Mydrop on a test client and the white-label portal on a custom domain actually looks legit, no Mydrop branding sneaking in. The OAuth setup saved me from the usual “what's my password” back-and-forth.
Un cambio radical. Mydrop automatizó por completo mi flujo de trabajo de contenidos. La programación es impecable, es muy intuitivo y me ahorró más de 10 horas en mi primera semana. La mejor decisión para mis redes.
Mydrop AI ha sido un antes y un después; me ha ahorrado muchísimo tiempo y esfuerzo. Hace exactamente lo que promete. Fácil de usar, versátil, y el equipo está muy abierto a sugerencias. Muy contenta.
Probé muchas herramientas de gestión para mi cliente porque se nos estaba yendo de las manos; tras comparar opciones, Mydrop fue la decisión obvia.
Esta app me ayuda más que cualquiera que haya usado antes. Tengo todas mis páginas y cuentas y puedo arrastrar y soltar como quiero. Mydrop ha sido un gran activo para mi negocio.
Buscaba una herramienta de programación porque mis clientes usan cada vez más plataformas. Mydrop cumple muy bien; las automatizaciones y formularios son muy útiles y me ahorran mucho tiempo. Lo recomiendo.
Love that you baked in white-label portals from day one, that's a huge pain point for agencies.
Me encanta esta plataforma para programar publicaciones en redes sociales. Fácil e intuitiva de usar. Muy recomendable.
Herramienta muy buena: ahorrarás mucho tiempo. Muy fácil de usar y amigable. La uso desde hace meses y es realmente útil.
App útil si quieres simplificar la creación de contenido social para clientes.
Community manager sonrienteCommunity manager sonrienteCommunity manager sonrienteCommunity manager sonrienteCommunity manager sonrienteCommunity manager sonriente

4.8/5 · equipos valorando Mydrop 4.8 en Trustpilot y Google