Saltar al contenido

Política de privacidad

Última actualización:

Pryzmo es un probador virtual: el comprador de una tienda online sube una foto suya y en segundos recibe una imagen de sí mismo usando esa prenda, junto con una recomendación de talle. Esa foto es un dato personal sensible y así la tratamos.

Esta política explica qué datos tratamos, para qué, con quién los compartimos y cuánto tiempo los conservamos. Aplica a pryzmo.ai —incluido el probador de demostración que ofrecemos ahí—, al panel de comerciantes (app.pryzmo.ai), al probador virtual que se abre dentro de las tiendas (try.pryzmo.ai) y a la aplicación de Pryzmo para Tiendanube.

En este documento, "Pryzmo" y "nosotros" se refieren al responsable del tratamiento de los datos descritos acá. Para cualquier consulta sobre privacidad o para ejercer tus derechos, escribinos a soporte@pryzmo.ai.

Lo esencial, en cinco puntos

  • La foto del comprador se borra. Se elimina al cerrar el probador o, como máximo, a las 24 horas. No la usamos para entrenar modelos ni la vendemos a nadie.
  • La imagen generada tampoco se guarda. Vive lo mismo que la foto y se borra con ella. Guardamos que hubo un try-on, no la imagen.
  • Nunca publicamos la foto en una URL abierta. Viaja cifrada y sólo por canales autenticados, incluso hacia el proveedor que genera la imagen.
  • Las tres personas involucradas tienen tratamientos distintos: el comprador que prueba una prenda, el comerciante que usa el panel y el visitante de pryzmo.ai.
  • pryzmo.ai usa medición para mejorar el sitio y evaluar campañas. Los formularios y el contenido que escribís nunca se envían a esas herramientas; el panel y el probador permanecen fuera de este tracking.

1. A quién le aplica

Tratamos datos de tres grupos de personas, y lo que hacemos con cada uno es muy distinto:

  • Compradores: personas que usan el probador virtual dentro de la tienda online de un comerciante.
  • Comerciantes: personas que crean una cuenta en el panel de Pryzmo para instalar y configurar el producto en su tienda.
  • Visitantes: personas que navegan pryzmo.ai, completan el formulario de contacto, agendan una reunión o prueban el probador de demostración del sitio.

Cuando un comprador usa el probador dentro de la tienda de un comerciante, la tienda determina que quiere ofrecer el servicio y Pryzmo lo opera. Cada parte responde por lo suyo: el comerciante por su relación con el comprador y por la información de su catálogo, Pryzmo por el tratamiento técnico descrito en esta política.

2. Compradores: la foto y la imagen generada

Qué tratamos

  • La foto que subís. Es la única imagen tuya que nos das, y sólo existe porque la subiste vos.
  • La imagen generada a partir de esa foto y de la imagen de la prenda del comerciante.
  • Datos del formulario de talle, si el comerciante lo tiene activado (por ejemplo, altura y contextura). Son datos que ingresás vos y que sólo se usan para calcular la recomendación de esa sesión.
  • Un identificador aleatorio de dispositivo, generado por nosotros y guardado en el almacenamiento local de tu navegador. No es una huella digital de dispositivo ni usamos librerías de fingerprinting: es un número al azar que podés borrar limpiando los datos del sitio. Sirve para limitar el uso abusivo del servicio.
  • Señales técnicas de seguridad: el origen de la tienda, el producto y una referencia de red derivada de la dirección IP. Antes de guardarlos, nuestros servidores convierten el identificador de dispositivo y la referencia de red en códigos seudónimos mediante HMAC; no conservamos la IP ni el identificador crudos en el registro antiabuso.
  • Eventos de uso sin contenido de imagen: que se inició un try-on, que terminó, que se descargó el resultado o que se tocó "agregar al carrito", con la fecha y el producto involucrado.

Para qué y con qué base legal

La foto se trata con tu consentimiento, que das al subirla: el aviso está a la vista antes de elegir el archivo y el botón de subir implica la aceptación. La finalidad es una sola —generar tu imagen con la prenda puesta y, si corresponde, la recomendación de talle— y no la usamos para nada más. Podés retirar el consentimiento cerrando la sesión del probador, lo que borra la foto de inmediato.

Los eventos de uso se tratan por interés legítimo en medir si el producto funciona y en evitar el abuso del servicio. No contienen tu foto, tu resultado ni datos que te identifiquen.

Cuánto dura

  • Foto e imagen generada: 24 horas como máximo. Se borran antes si cerrás la sesión del probador, que es lo que ocurre normalmente. Un proceso automático horario elimina lo que haya vencido, así que en la práctica nada sobrevive más de 25 horas.
  • Recomendación de talle: vive en la sesión y se descarta con ella.
  • Eventos de uso: se conservan como estadística agregada. El identificador de dispositivo asociado se anonimiza automáticamente a los 30 días.
  • Registros antiabuso: los códigos seudónimos, autorizaciones de un solo uso y contadores técnicos se eliminan dentro de las 48 horas.

Cómo lo protegemos

  • La foto y el resultado se guardan en un depósito privado y cifrado (AES-256 en reposo, TLS en tránsito). No son accesibles públicamente.
  • El resultado se te entrega mediante un enlace firmado que caduca a los 120 segundos. Si ese enlace se filtrara, deja de servir casi de inmediato.
  • Tu navegador nunca habla directamente con el proveedor de generación de imágenes. Siempre pasa por los servidores de Pryzmo, y la foto llega al proveedor por una subida autenticada, nunca por una dirección pública.
  • Los datos del comprador se alojan en São Paulo, Brasil.
  • Hay un tope de 3 pruebas por sesión, además de límites por hora y por día para un mismo dispositivo y tienda. También usamos límites de red y concurrencia para evitar que borrar el almacenamiento del navegador elimine todos los controles.

Lo que no hacemos

  • No usamos tu foto ni tu imagen generada para entrenar modelos de inteligencia artificial.
  • No guardamos la imagen generada para métricas, demostraciones ni material comercial.
  • No vendemos ni cedemos tus imágenes a terceros con fines publicitarios.
  • No te pedimos nombre, email ni teléfono para usar el probador.

Si en el futuro quisiéramos conservar imágenes para mejorar la calidad del servicio, sería una finalidad distinta, opcional y con su propio consentimiento explícito.

Revisión automática de contenido

Para prevenir usos prohibidos —contenido sexual, desnudez o imágenes de menores— el proveedor que genera la imagen aplica un filtro de seguridad automático sobre lo que entra y lo que sale. Es un control técnico, siempre activo, que no podemos desactivar. Si el filtro rechaza una imagen, la generación falla y el probador muestra un error; no se toma ninguna otra decisión sobre vos ni se conserva la imagen rechazada.

Toda imagen generada lleva una marca de agua que indica que fue creada con inteligencia artificial.

3. Comerciantes: cuenta y tienda

Si creás una cuenta en el panel de Pryzmo tratamos:

  • Datos de identidad: nombre, apellido y email. Supabase Auth gestiona la verificación del email y las credenciales de acceso. Si elegís contraseña, Pryzmo no puede leerla ni recuperarla.
  • Datos opcionales de perfil: cargo, teléfono y sitio web, si elegís cargarlos.
  • Identidad de Google, si entrás con esa opción: Google y Supabase procesan la autenticación y la vinculación por email verificado. Pryzmo recibe la identidad confirmada y los datos de perfil necesarios, pero no conserva credenciales de Google de larga duración.
  • Datos de tu tienda, obtenidos por la autorización que otorgás al instalar la app: identificador de la tienda, su idioma y moneda, y la información de catálogo (productos, variantes e imágenes) necesaria para que el probador funcione.
  • Autorización de la integración: la credencial que Tiendanube entrega para operar tu tienda queda sólo en nuestros servidores, protegida con cifrado autenticado en la capa de aplicación y claves de cifrado rotables. No se envía al navegador ni a nuestros sistemas de diagnóstico.
  • Sesión del panel: tokens técnicos administrados por Supabase Auth y guardados en el almacenamiento local de tu navegador para mantener el acceso y renovar la sesión.

La base legal es la ejecución del servicio que contratás. Conservamos estos datos mientras tengas cuenta activa.

Al desinstalar la app de una tienda borramos los datos de esa tienda —incluidas las imágenes de prenda y toda la configuración asociada—, pero tu cuenta y tus otras tiendas siguen existiendo. El borrado de la cuenta es un pedido distinto que podés hacernos a soporte@pryzmo.ai.

Tiendanube también puede enviarnos solicitudes obligatorias de privacidad. Si pide borrar una tienda, aplicamos el mismo borrado completo. Si pide borrar datos de un cliente, eliminamos sólo las atribuciones de las órdenes identificadas por Tiendanube; no buscamos ni borramos sesiones mediante coincidencias aproximadas. Si pide acceso a datos, buscamos únicamente esos identificadores y enviamos el informe directamente al email verificado del comerciante. No conservamos el nombre, email, teléfono ni documento del cliente recibidos en esos avisos.

El informe pendiente se guarda cifrado en nuestro outbox de email. Se elimina apenas el proveedor acepta el envío; si queda bloqueado o falla de forma definitiva, su contenido se elimina automáticamente a los 30 días.

4. Visitantes de pryzmo.ai

Formulario de contacto

Cuando nos escribís por el formulario tratamos el nombre, el email, la URL de tu tienda y el mensaje que nos dejás, junto con datos de atribución (parámetros UTM, el sitio desde el que llegaste y la página de entrada). El propósito es responderte; la base legal es tu solicitud previa de contacto.

La casilla para recibir novedades por email es opcional y nunca viene premarcada. Sólo registramos el consentimiento si la marcás vos, con la versión del texto que aceptaste. Enviar el formulario sin marcarla no te suscribe a nada, y agendar una reunión tampoco otorga ni revoca ese consentimiento.

Reuniones

Las reuniones se agendan mediante Cal.com, que actúa como proveedor y trata tu nombre, email y horario elegido según su propia política. De su notificación guardamos sólo un identificador de la reserva, los horarios, el idioma y la atribución; descartamos explícitamente el cuerpo del aviso, las cabeceras, las notas, el motivo de una cancelación y la dirección de la videollamada.

WhatsApp

Si iniciás una conversación por WhatsApp, ese intercambio se rige además por las políticas de Meta, que opera el servicio.

Probador de demostración

En pryzmo.ai podés probar el probador virtual sin instalar nada: elegís una prenda de una tienda ficticia, subís una foto tuya y ves el resultado. La generación es real y la foto se trata exactamente igual que la de un comprador, con el mismo consentimiento al subirla, el mismo cifrado, el mismo enlace firmado de 120 segundos y los mismos plazos de borrado descritos en la sección 2. La prueba no queda asociada a ninguna tienda ni a ninguna cuenta.

Para que la demostración no sea abusada de forma automatizada usamos Cloudflare Turnstile y un identificador aleatorio de dispositivo guardado en el almacenamiento local de tu navegador, junto con una referencia de red derivada de tu dirección IP. Los dos últimos se guardan seudonimizados con HMAC y se eliminan dentro de las 48 horas; sirven únicamente para aplicar un límite de pruebas por persona y por día.

Retención

  • Contacto sin cuenta y sin actividad: hasta 24 meses.
  • Mensaje comercial que nos dejaste: hasta 90 días.
  • Foto y resultado del probador de demostración: los plazos de la sección 2 (24 horas como máximo, normalmente menos).
  • Con cuenta creada: rige la política de cuenta de la sección anterior.

5. Cookies y tecnologías similares

En pryzmo.ai únicamente usamos estas tecnologías de forma siempre activa para entender cómo se usa el sitio, mejorar el recorrido comercial y medir campañas:

  • Vercel Web Analytics cuenta páginas vistas y eventos agregados sin usar cookies.
  • Vercel Speed Insights mide el rendimiento real de las páginas (Core Web Vitals) de forma anónima y sin cookies: registra la ruta, el tipo de dispositivo, el navegador, el sistema operativo, la velocidad de red y el país, sin permitir reconstruir tu navegación.
  • Google Tag Manager carga las etiquetas aprobadas y no crea cookies por sí mismo.
  • Google Analytics 4 mide navegación y conversiones. Sus cookies _ga y _ga_* pueden durar hasta dos años si no las borrás. Se configuran para el host pryzmo.ai, por lo que no se envían a sus subdominios.
  • Microsoft Clarity genera métricas de interacción, mapas de calor y reproducciones de sesión. Puede usar _clck por hasta un año y _clsk por hasta un día. Los campos, el formulario de contacto y su confirmación están expresamente enmascarados.
  • Meta Pixel mide el resultado de campañas y puede usar _fbp y, cuando llegás desde un anuncio, _fbc, por hasta tres meses.

Desde la integración de Pryzmo, estas herramientas reciben la ruta visitada ya saneada, el idioma, el tipo de interacción, datos técnicos del navegador y parámetros de campaña permitidos (utm_*, gclid, gbraid, wbraid y fbclid). Pryzmo no incorpora nombre, email, teléfono, mensaje, URL de tienda, identificador de envío, contenido de Cal.com ni credenciales a la URL actual, los eventos o sus propiedades. Vercel Web Analytics, Microsoft Clarity y Meta Pixel también pueden procesar el referente técnico nativo que entrega el navegador; ese valor puede contener la ruta o parámetros de la página anterior y Pryzmo no puede reescribirlo. Un formulario sólo se registra como lead después de que nuestros servidores confirman su persistencia; los datos escritos viajan exclusivamente al sistema de contacto.

Este tratamiento se apoya en nuestro interés legítimo en medir y mejorar pryzmo.ai y evaluar nuestras campañas. No mostramos un banner de consentimiento ni ofrecemos un control propio para desactivar estas herramientas. Podés borrar o bloquear cookies desde el navegador; hacerlo puede limitar la medición, pero no impide usar la web ni contactarnos.

Por separado, usamos Sentry en pryzmo.ai, app.pryzmo.ai, try.pryzmo.ai y la API para detectar y diagnosticar fallas. Se envía el 100 % de los errores y una muestra del 10 % de las trazas de rendimiento, con stack técnico, clase de error, release, identificadores técnicos aleatorios de traza, ruta normalizada, método y estado HTTP, duración y datos de navegador, sistema operativo o runtime. No incorporamos a los eventos cookies, usuario, cabeceras, cuerpo, parámetros ni URL completa de páginas o solicitudes, variables locales, mensajes, fotos, tokens ni credenciales; además, el almacenamiento de direcciones IP está desactivado. Tampoco activamos grabaciones de sesión, capturas de pantalla ni logs de Sentry. Los eventos se alojan en la región europea y se conservan como máximo 90 días. Este tratamiento responde a nuestro interés legítimo en mantener el servicio seguro y operativo.

El probador virtual usa el almacenamiento local del navegador para el identificador aleatorio de dispositivo descrito en la sección 2. El panel de comerciantes usa almacenamiento local para los tokens técnicos administrados por Supabase Auth.

La cookie funcional pryzmo_locale recuerda el idioma elegido durante un año. El probador virtual usa almacenamiento local para el identificador aleatorio descrito en la sección 2 y el panel usa almacenamiento local para tokens de Supabase Auth. app.pryzmo.ai y try.pryzmo.ai, incluidas las pantallas de acceso y registro, no cargan Google Analytics, Clarity, Meta Pixel ni el contenedor de medición de pryzmo.ai.

El probador usa Cloudflare Turnstile como control de seguridad antes de cada generación. Cloudflare procesa el challenge y señales técnicas del navegador y de red para distinguir tráfico automatizado; Pryzmo recibe un token de verificación, no una identidad publicitaria, y no usa este control para marketing. Más información en el Anexo de privacidad de Turnstile.

6. Con quién compartimos datos

No vendemos datos personales. Los compartimos únicamente con proveedores que nos prestan un servicio necesario para operar, bajo contrato y con instrucciones de tratarlos sólo para esa finalidad:

  • Pruna AI — genera la imagen del probador. Recibe la foto del comprador y la imagen de la prenda, por subida autenticada. Puede ejecutar el modelo sobre proveedores de infraestructura propios.
  • Cloudflare — opera Turnstile para prevenir abuso automatizado del probador y procesa las señales técnicas necesarias para verificar el challenge.
  • Supabase — autenticación de las cuentas de comerciantes, sesiones, base de datos y almacenamiento de archivos, en nuestro proyecto de la región de São Paulo.
  • Fly.io — servidores de la API y del panel de comerciantes, en la región de São Paulo.
  • Vercel — alojamiento del sitio pryzmo.ai y analítica web y de rendimiento agregada sin cookies.
  • Sentry — diagnóstico de errores y rendimiento técnico de la web, el panel, el probador y la API en la Unión Europea. Recibe stacks, release, runtime y rutas u operaciones saneadas; no almacena direcciones IP ni geolocalización derivada, y descartamos usuario, solicitudes, mensajes y URLs libres antes de persistir cada evento.
  • Google — autenticación opcional de comerciantes y, sólo en pryzmo.ai, Tag Manager y Google Analytics 4. Para autenticar recibimos únicamente los datos básicos necesarios para identificar y vincular la cuenta; no solicitamos acceso a Gmail, Drive, Calendar, contactos ni archivos.
  • Microsoft — Microsoft Clarity, sólo en pryzmo.ai, para métricas de interacción y sesiones con los formularios enmascarados.
  • Meta — medición de campañas mediante Meta Pixel sólo en pryzmo.ai y operación de WhatsApp cuando elegís iniciar una conversación.
  • Tiendanube — plataforma de comercio electrónico donde vive la tienda del comerciante y desde donde obtenemos la información de catálogo autorizada.
  • Cal.com — agenda de reuniones.
  • Resend — envío de emails transaccionales, incluidos los mensajes de autenticación que Supabase envía mediante nuestro SMTP dedicado y los avisos operativos de Pryzmo.

También podemos divulgar datos si una autoridad competente nos lo requiere legalmente.

Transferencias internacionales

Los datos de compradores y la base de datos principal se alojan en Brasil. Algunos de los proveedores listados operan infraestructura fuera de Argentina y Brasil, principalmente en Estados Unidos y la Unión Europea. En esos casos la transferencia se ampara en el consentimiento que prestás y en las cláusulas contractuales acordadas con cada proveedor.

7. Tus derechos

Podés pedirnos en cualquier momento:

  • acceder a los datos personales que tengamos sobre vos;
  • rectificar los que estén incompletos o desactualizados;
  • eliminarlos;
  • obtener una copia en formato legible;
  • oponerte a un tratamiento o revocar un consentimiento que hayas dado, sin que eso afecte lo hecho antes de la revocación.

Escribinos a soporte@pryzmo.ai desde la dirección asociada a tu cuenta o indicándonos cómo verificar tu identidad. Respondemos en un máximo de 15 días corridos desde que podemos verificarla.

Si sos comprador, tené en cuenta que tu foto probablemente ya esté borrada cuando escribas: la retención máxima es de 24 horas.

Tratamos datos de personas en Argentina y Brasil, y ajustamos nuestras prácticas a la Ley 25.326 de Protección de los Datos Personales y a la Lei Geral de Proteção de Dados (Ley 13.709). Si considerás que no atendimos bien tu pedido, podés reclamar ante la autoridad de protección de datos de tu país —la Agencia de Acceso a la Información Pública en Argentina, la Autoridade Nacional de Proteção de Dados en Brasil.

8. Menores

Pryzmo no está dirigido a personas menores de 18 años y no deberían usar el probador virtual. No solicitamos la edad del comprador, así que no podemos verificarla; el filtro automático de contenido descrito en la sección 2 es el control técnico que aplicamos.

Si sos madre, padre o tutor y creés que un menor a tu cargo subió una foto, escribinos a soporte@pryzmo.ai y la eliminamos junto con toda la sesión asociada. Dado el plazo de retención de 24 horas, es probable que ya se haya borrado sola.

9. Seguridad

Aplicamos cifrado en tránsito y en reposo, depósitos de archivos privados sin acceso público, cifrado autenticado en la capa de aplicación para las credenciales de integración y claves de cifrado rotables guardadas como secretos del servidor. Los códigos bearer de las sesiones del comprador no se guardan de forma reversible: persistimos sólo su hash SHA-256 para verificar futuras solicitudes. También aplicamos sesiones administradas y revocables mediante Supabase Auth, aislamiento de datos entre comerciantes verificado en cada solicitud, y la regla de no registrar en nuestros sistemas de diagnóstico ninguna foto, dirección de email, mensaje ni credencial.

Ningún sistema es infalible. Si ocurriera un incidente de seguridad que afecte tus datos personales, notificaremos a las personas afectadas y a la autoridad correspondiente según lo exija la normativa aplicable.

10. Cambios en esta política

Si modificamos esta política publicaremos la versión nueva en esta misma página y actualizaremos la fecha del encabezado. Cuando el cambio sea sustancial —una finalidad nueva, un proveedor nuevo o un plazo de retención más largo— lo avisaremos a los comerciantes con cuenta activa por email antes de que entre en vigor.

11. Contacto

Para consultas sobre privacidad, ejercicio de derechos o cualquier duda sobre este documento: soporte@pryzmo.ai.