Política de Privacidad

Última actualización: 24 de abril de 2026

Life at the Improv es operada por StanHattie LLC, una sociedad de responsabilidad limitada registrada en Iowa, EE.UU. Esta política explica qué información recopilamos, por qué la recopilamos, quién más la procesa por nosotros, cuánto tiempo la conservamos y qué derechos tienes sobre ella. Está escrita en español claro. La dirección legal al pie es el contacto para cualquier pregunta de privacidad que esta página no responda.

Contenido

  1. Qué recopilamos
  2. Cómo lo usamos
  3. Base legal (RGPD)
  4. Compartir y subprocesadores
  5. Cookies y analítica
  6. Retención
  7. Tus derechos (RGPD / CCPA)
  8. Datos de menores (COPPA)
  9. Seguridad
  10. Transferencias internacionales
  11. Cambios a esta política
  12. Contacto

1. Qué recopilamos

Lo que nos das

  • Cuenta: correo electrónico, nombre público, foto de perfil opcional.
  • Perfil / portafolio: campos del perfil de actor que llenas (rango de edad, altura, formación, demos, redes sociales). Campos del perfil de profe si enseñas (bio, especialidades, tarifas, disponibilidad virtual).
  • Práctica: chats con la IA en escena, entradas del diario, guiones que subes, planes de clase, tareas, grabaciones de tus tomas, notas de sesión de salón, publicaciones del Muro.
  • Voz y video: el audio capturado para el compañero de escena IA se envía a Anthropic / OpenAI / ElevenLabs / Hume para procesarse en tiempo real. Las tomas que decides guardar se almacenan en Backblaze B2 dentro de tu cuenta.
  • Roster (sólo profes): nombres de estudiantes, edades, contacto, notas de sesión, asistencia.
  • Pago: lo recopila y guarda Stripe, no nosotros. Vemos tu nivel de suscripción y los últimos 4 dígitos de la tarjeta vía el portal de Stripe.

Capturado automáticamente

  • Metadatos del dispositivo y navegador (user agent, zona horaria, idioma).
  • Dirección IP (con hash, para limitar tasa y detectar abuso).
  • Vistas de página, clics y duración de sesión vía Google Analytics 4 y Microsoft Clarity, sólo después de que aceptas cookies.
  • Registro de auditoría de inicio de sesión (correo, hora, magic-link o passkey, hash de IP) para revisión de seguridad.

2. Cómo lo usamos

  • Operar la plataforma: práctica de escenas, modo salón, planes de clase, guiones, facturación.
  • Mejorar funciones de IA (nunca entrenamos modelos de terceros con tu contenido; ver Compartir).
  • Enviar correo transaccional: enlace mágico de inicio de sesión, recibos de pago, invitaciones de salón.
  • Enviar correo de producto si lo aceptas: novedades, resumen mensual. Cada correo de marketing tiene enlace para darse de baja.
  • Detectar y frenar abuso: límites de tasa, fraude, registros de bots, robo de cuentas.
  • Cumplir obligaciones legales: registros fiscales, citaciones legales, auditoría financiera.

3. Base legal (RGPD)

Si estás en la UE, Reino Unido o Suiza, nos apoyamos en:

  • Contrato: te registraste, prestamos el servicio.
  • Interés legítimo: seguridad, detección de abuso, analítica básica de producto sobre datos agregados.
  • Consentimiento: cookies opcionales (GA4, Clarity), correo de marketing. Puedes retirarlo cuando quieras sin perder acceso a la plataforma.
  • Obligación legal: retención fiscal, respuesta a procesos legales.

4. Compartir y subprocesadores

No vendemos tus datos personales. No los "compartimos" para publicidad de comportamiento entre contextos (término de la CCPA). Tu contenido de práctica de escenas nunca se usa para entrenar ningún modelo de IA.

Las empresas siguientes procesan datos en nuestro nombre para que podamos operar el servicio. Cada una está bajo un acuerdo de procesamiento de datos.

ServicioPropósitoDónde
RailwayHosting de la aplicación y base de datos PostgresEstados Unidos
CloudflareDNS, CDN, Workers (hosting del frontend)Global
StripeFacturación de suscripciones y pagos a profes vía Stripe ConnectEstados Unidos / Irlanda
ResendEntrega de correo transaccionalEstados Unidos
MigaduHosting de correo entrante (support@, hello@, mike@)Unión Europea (Suiza)
Backblaze B2Almacenamiento de tomas y archivos subidosEstados Unidos
Anthropic (API Claude)Compañero de escena IA, retroalimentación, generaciónEstados Unidos
OpenAISíntesis de voz opcional en el plan GratisEstados Unidos
ElevenLabsSíntesis de voz desde el plan ProEstados Unidos
HumeVoz con emoción desde el plan ProfeEstados Unidos
GroqTranscripción de voz a texto (Whisper) desde ProEstados Unidos
Google Analytics 4Analítica agregada del sitio, sólo con consentimiento de cookiesEstados Unidos
Microsoft ClarityRepetición de sesión y mapas de calor, sólo con consentimiento de cookiesEstados Unidos
TwilioRecordatorios SMS de sesiones reservadas (opt-in)Estados Unidos
Apollo.ioEnriquecimiento de contactos B2B para outreach a profes (sin datos de consumidores)Estados Unidos

5. Cookies y analítica

Cookies esenciales: una cookie de sesión (improv_session) y una cookie CSRF te mantienen autenticado y protegen los formularios. Estas no requieren consentimiento porque el sitio no funciona sin ellas.

Cookies opcionales: Google Analytics 4 y Microsoft Clarity sólo se cargan si haces clic en Aceptar en el banner. Si haces clic en Rechazar, no se cargan en absoluto. Tu elección queda guardada en una cookie llamada cookie_consent por un año.

6. Retención

  • Cuentas activas: los datos se conservan mientras la cuenta esté activa.
  • Cuentas inactivas (sin inicio de sesión por 12 meses): te enviamos un correo en el mes 10 para invitarte a volver, archivamos en el mes 12 y borramos definitivamente en el mes 18.
  • Cuentas eliminadas: los campos personales se anonimizan en 30 días y las filas se eliminan definitivamente en 90 días, salvo registros de transacciones que la ley nos obliga a conservar.
  • Registros de transacciones (cargos de Stripe, facturas, info fiscal): 7 años por reglas del IRS.
  • Registro de auditoría (inicios de sesión, acciones de admin): mínimo 2 años.
  • Grabaciones de tomas: se conservan hasta que las borres, con una papelera de 30 días primero.

7. Tus derechos (RGPD / CCPA)

Tienes derecho a:

  • Acceder: pedir un export de todos los datos atados a tu cuenta.
  • Corregir: editar tu perfil, o escribirnos si un campo no es editable.
  • Eliminar: pedirnos que borremos tu cuenta y el contenido asociado. Lo cumplimos en 30 días.
  • Portabilidad: obtener una copia legible por máquina de tus datos (JSON o CSV).
  • Restringir: pedirnos limitar un procesamiento específico mientras se resuelve una disputa.
  • Oponerte: salirte del procesamiento basado en interés legítimo (lo evaluamos caso por caso).
  • Retirar consentimiento: salir de cookies de analítica o correo de marketing en cualquier momento, sin consecuencias para tu acceso.
  • Reclamar: presentar reclamo ante tu autoridad de protección de datos. Esperamos que primero hables con nosotros.

Escribe a support@latihq.com con la solicitud. Respondemos en 30 días. Nunca cobramos por ejercer un derecho.

8. Datos de menores (COPPA, FERPA)

Los titulares de cuenta deben tener 13 años o más. Si eres una escuela o profe usando el roster para registrar estudiantes menores de 13, tú eres el responsable de tratamiento de esos estudiantes; nosotros somos el procesador y seguimos prácticas conformes con COPPA. No mostramos publicidad a estudiantes. Los datos de estudiantes no se usan para entrenar modelos de IA. Los padres pueden pedir acceso o eliminación a través de la escuela o directamente a support@latihq.com.

9. Seguridad

HTTPS en todo el sitio, HSTS preload. Auth sin contraseña: enlace mágico vía Resend (token de un solo uso por 15 minutos, con hash en reposo) más passkey WebAuthn opcional. Las sesiones son cookies firmadas con HMAC y filas de revocación del lado del servidor. Backups diarios de la base de datos en Railway. Los secretos sensibles viven en variables de entorno, no en el código fuente. Los webhooks se verifican por firma.

10. Transferencias internacionales

La mayoría de nuestros procesadores están en Estados Unidos. Si estás en la UE o el Reino Unido, nos apoyamos en Cláusulas Contractuales Tipo con cada subprocesador donde corresponda. Migadu está en Suiza (decisión de adecuación).

11. Cambios a esta política

Si cambiamos materialmente cómo procesamos tus datos, te avisaremos por correo y actualizaremos la fecha al inicio de esta página. El uso continuado después de la fecha del cambio cuenta como aceptación.

12. Contacto

StanHattie LLC
731 SE Alices Rd PMB 1035
Waukee, IA 50263, Estados Unidos
support@latihq.com
(833) 278-5002