Última actualización: July 19, 2026
Underfiction está diseñado con la privacidad como principio fundamental. No vendemos tu información, no usamos rastreadores publicitarios y mantenemos el almacenamiento creativo limitado a lo que el producto necesita: almacenamiento local en el dispositivo por defecto, sincronización opcional de historias con cifrado en reposo y sincronización en la nube para los datos de la biblioteca de cuenta.
Las historias se guardan localmente en tu dispositivo por defecto. Si activas la sincronización de historias, se cifran en reposo en nuestros servidores mediante una clave por usuario para que puedan sincronizarse entre tus dispositivos.
Los personajes, mundos y configuraciones pueden sincronizarse en la nube para que estén disponibles en todos tus dispositivos. Puedes desactivar la sincronización en los ajustes para mantener los datos compatibles de forma local.
Si publicas deliberadamente un extracto compartido, almacenamos una copia en texto plano en nuestros servidores. Esa copia incluye el título, los turnos seleccionados, los nombres del reparto y del mundo, y los datos de continuación que actives en la vista previa de publicación, como el texto del mundo, descripciones y notas de personalidad de personajes, trasfondo, instrucciones de la historia e identificador del modelo. Cualquiera que tenga el enlace no listado puede recuperar esos datos. Puedes revocar el enlace desde los ajustes de la cuenta; eliminar tu cuenta también elimina tus extractos compartidos.
Cuando creas una cuenta, recopilamos tu dirección de correo electrónico, nombre (si se proporciona mediante OAuth) y hash de contraseña (solo para cuentas de correo/contraseña — nunca almacenamos contraseñas en texto plano).
Cuando generas contenido, registramos el modelo de IA utilizado, el recuento de tokens (entrada y salida) y el coste asociado. Estos datos están vinculados a tu cuenta para la facturación. No almacenamos el texto del prompt ni el de la respuesta en los registros de uso de generación.
Para los extractos compartidos, almacenamos la cuenta que publica, las fechas de creación y revocación, la marca de contenido explícito, el número de denuncias y hashes criptográficos para contar denunciantes distintos. Cuando una visita a un extracto conduce a una cuenta nueva, podemos guardar el slug del extracto como fuente de registro de esa cuenta.
El procesamiento de pagos está gestionado por Stripe en la web y por Apple para las compras dentro de la app en iOS. Almacenamos los identificadores de proveedor necesarios para conciliar compras y saldos de crédito. Nunca recibimos ni almacenamos tu número de tarjeta completo, CVV ni datos bancarios.
Para proporcionar y operar el servicio, procesar compras de crédito, registrar el uso para facturación, autenticar tu identidad, enviar correos transaccionales (restablecimiento de contraseña, verificación de cuenta), sincronizar tu biblioteca cuando esté activada, y detectar y prevenir abusos.
Usamos los datos de extractos compartidos para servir los enlaces que publicas deliberadamente, permitir que los destinatarios continúen la historia, dejarte revocar enlaces publicados, gestionar denuncias y medir si los enlaces compartidos llevan a la creación de cuentas.
No usamos tus datos para publicidad, elaboración de perfiles ni marketing. No vendemos tu información personal a terceros.
Venice AI — Inferencia de IA El contexto de tu historia se envía a Venice para la generación. Venice separa tu identidad de tu contenido a nivel de infraestructura — el proveedor del modelo no recibe la identidad de tu cuenta de Underfiction.
Stripe y Apple — Procesamiento de pagos Stripe gestiona las transacciones de pago en la web. Apple gestiona las compras dentro de la app en iOS.
Google y Apple — Autenticación Si inicias sesión con Google o Apple, recibimos información básica de perfil (nombre, correo electrónico, imagen de perfil) según lo autorizado por ti durante el flujo de OAuth.
Usamos una cookie de sesión para la autenticación. Esta cookie es estrictamente necesaria para el funcionamiento del servicio y no rastrea tu comportamiento en otros sitios.
También usamos una cookie propia de seguridad para limitar pruebas gratuitas, impedir abusos repetidos de créditos de bienvenida y proteger el servicio frente a registros automatizados. Contiene un identificador aleatorio, no puede leerla JavaScript y solo se almacena en el servidor como hash criptográfico.
Cuando visitas un extracto compartido, establecemos una cookie propia share_src con el slug no listado del extracto durante un máximo de 30 días. Si creas una cuenta en ese periodo, la usamos una vez para registrar el extracto como fuente del alta y después la eliminamos. No se usa para publicidad ni rastreo entre sitios.
Usamos PostHog, alojado en la Unión Europea, para recopilar estadísticas de uso anónimas: visitas a páginas, fuentes de referencia y tipos de dispositivo. La analítica funciona en modo sin cookies: no se almacena nada en tu dispositivo, las direcciones IP se descartan tras el procesamiento y no es posible identificar a visitantes individuales. Durante un breve periodo de transición también usamos Umami, una herramienta de análisis sin cookies con las mismas propiedades.
No usamos rastreadores publicitarios ni scripts de seguimiento de terceros.
Los datos de cuenta se conservan mientras tu cuenta esté activa. Los registros de uso (recuentos de tokens, costes) se conservan para facturación y contabilidad. El contenido almacenado localmente persiste hasta que lo elimines o borres los datos locales de la app o el navegador. El contenido sincronizado en la nube puede eliminarse desde los ajustes de tu cuenta.
Los extractos compartidos activos y revocados permanecen asociados a tu cuenta para que puedas gestionarlos y para mantener un registro de retirada. Se eliminan al eliminar tu cuenta. Los hashes de denunciantes se eliminan con el extracto.
Implementamos medidas de seguridad razonables que incluyen conexiones cifradas (HTTPS), contraseñas con hash (bcrypt), cifrado en reposo para las historias sincronizadas y gestión segura de sesiones. Ningún método de transmisión o almacenamiento es completamente seguro, y no podemos garantizar una seguridad absoluta.
Según tu jurisdicción, puedes tener derecho a acceder a los datos personales que conservamos sobre ti, solicitar la corrección de datos inexactos, solicitar la eliminación de tu cuenta y los datos asociados, oponerte a ciertos tratamientos o restringirlos, o solicitar una copia de tus datos en un formato portable. Para ejercer cualquiera de estos derechos, contáctanos en [email protected] o a través de nuestro Discord.
El servicio no está destinado a personas menores de 18 años. No recopilamos conscientemente información personal de menores. Si crees que un menor nos ha proporcionado información personal, contáctanos en [email protected] y la eliminaremos.
Podemos actualizar esta política de vez en cuando. Los cambios se publicarán en esta página con una fecha de revisión actualizada. El uso continuado del servicio tras la publicación de los cambios constituye la aceptación de la política revisada.
Si tienes preguntas sobre esta política de privacidad, escríbenos a [email protected] o a través de nuestro Discord.