Home REEL 09 · PRIVACY

Política de Privacidad

Last updated July 29, 2026 18 sections ES · traducción · rige el inglés

BORRADOR — SIN REVISIÓN LEGAL. ESTE DOCUMENTO DESCRIBE EL COMPORTAMIENTO REAL DEL SISTEMA, PERO NO HA SIDO REVISADO POR UN ABOGADO Y AÚN NO ESTÁ EN VIGOR.

Esta es una traducción de cortesía. El original en inglés es el que rige; si hay discrepancia, prevalece el inglés.

Esta Política de Privacidad explica qué hace METAG.AI ("METAG", "nosotros") con tus datos. Está escrita a partir del comportamiento real de nuestro código, no a partir de una plantilla. Donde nuestro marketing dice "tu material nunca sale de tu dispositivo", este documento enumera las excepciones, con precisión, porque una promesa de privacidad hecha en un documento legal es una obligación y no un eslogan.

Si alguna afirmación de este documento resulta no coincidir con lo que hacen nuestros sistemas, la afirmación está equivocada y corregiremos el sistema o la afirmación. Escríbenos a hi@metag.ai.

1Quiénes somos y cómo contactarnos

METAG.AI opera el sitio web metag.ai, el editor Studio basado en navegador, la aplicación de macOS y un endpoint MCP que permite a agentes de IA externos actuar sobre tu cuenta. Para cualquier pregunta, solicitud o reclamación sobre privacidad, escribe a hi@metag.ai. Responde una persona.

2Qué se queda en tu dispositivo

Lo siguiente se ejecuta enteramente en tu propio ordenador. Nunca recibimos el material en sí.

Transcripción de voz

En el navegador, la transcripción se ejecuta dentro de un Web Worker usando Whisper a través de transformers.js (modelo onnx-community/whisper-base_timestamped), y produce marcas de tiempo a nivel de palabra que alimentan nuestros subtítulos estilo karaoke. En macOS, la transcripción se realiza mediante el framework SpeechAnalyzer de Apple. En ambos casos el audio se procesa localmente y no se nos envía. El navegador sí descarga los pesos del modelo Whisper directamente desde la CDN de Hugging Face, lo que significa que Hugging Face ve tu dirección IP y qué modelo has solicitado. No ve tu audio.

Análisis de medios

El análisis de sonoridad, la extracción de fotogramas clave y la generación de miniaturas se ejecutan localmente.

Edición

La edición de la línea de tiempo, los efectos, los subtítulos, la eliminación de marcas de agua por regiones y la exportación se realizan localmente. En la aplicación de macOS esto abarca todo el proceso de edición y exportación.

3Qué sale de tu dispositivo

Esta es la lista completa que conocemos. Tres de estos elementos son tu material de origen en sí mismo, y no una descripción de él, y por eso los señalamos expresamente.

El texto que escribes

Los prompts, temas, guiones gráficos, textos de narración, instrucciones de edición y elecciones de presets se envían a nuestra pasarela y, desde ahí, a un proveedor de modelos de lenguaje grandes, con el fin de planificar los planos y escribir la narración. Nuestro proveedor de modelos de texto por defecto es Alibaba Cloud Model Studio (DashScope). Almacenamos el prompt y el guion gráfico en nuestra base de datos, con sujeción a la regla de retención indicada más abajo.

Transcripciones y datos de sonoridad

Cuando usas el asistente de IA del editor o la función de búsqueda de mejores momentos, la transcripción producida en tu dispositivo y la curva de sonoridad derivada de tu audio se envían a nuestra pasarela y se reenvían a un proveedor de modelos de lenguaje. La transcripción son las palabras habladas en tu material. No la almacenamos en nuestra base de datos, pero sí sale de tu dispositivo.

Miniaturas de fotogramas clave — tu material, en forma de imágenes

Cuando le pides al asistente de IA del editor que trabaje a partir de lo que puede ver, tu dispositivo extrae fotogramas fijos de tu propio material y los envía, como imágenes, a un proveedor de modelos de lenguaje visual (por defecto, qwen-vl-max de Alibaba Cloud Model Studio). Hasta cuarenta y ocho fotogramas pueden viajar en una sola petición. Son imágenes de tu material, no un resumen en texto de él. No las almacenamos.

Una muestra de voz — tu voz grabada

La clonación de voz requiere subir una muestra de audio de una voz. Tiene su propia sección más abajo.

Una imagen que nos pides editar

La función de edición de imágenes requiere subir esa imagen. Se almacena en nuestro almacenamiento de objetos bajo una clave derivada de un hash de tu identificador de cuenta, se hace accesible para el proveedor del modelo de imagen mediante un enlace firmado de duración limitada, y la edita el modelo qwen-image-edit de Alibaba Cloud Model Studio.

Síntesis de narración

Por defecto, el texto de narración de las películas generadas lo sintetiza CosyVoice de Alibaba Cloud Model Studio, de modo que el texto de narración sale de nuestros servidores. Un motor de síntesis local funciona como alternativa cuando falla la llamada a la nube, y es el que da servicio a la síntesis de voz gratuita dentro del editor cuando no has seleccionado una voz clonada.

Sitios web que nos indicas

El preset de web-a-promo hace que nuestro servidor descargue la URL que proporcionas y ejecute un navegador sin interfaz gráfica sobre ella para tomar capturas de pantalla. El sitio de destino ve una petición procedente de nuestro servidor, identificada con el agente de usuario METAG-SitePromo, no de ti.

Generación en la nube

Si eliges un nivel de motor en la nube, los prompts de los planos y cualquier imagen de primer fotograma se envían a ese proveedor para renderizar el plano. Según el nivel, este es Alibaba Cloud Model Studio, Google (Gemini y Veo), xAI (Grok Imagine) o Volcengine (Ark y Seedance). El nivel de motor propio renderiza en nuestro propio hardware.

Datos de pago

Los datos de la tarjeta y de facturación van directamente a Stripe. Nunca vemos ni almacenamos el número de tu tarjeta.

Si aportas tu propia clave de API

El Studio puede llamar directamente a ciertos servicios de terceros usando una clave que tú proporcionas y que se guarda cifrada en tu propio navegador. Uno de ellos, la generación de imágenes de KieAI, sube la imagen que le das a los servidores de KieAI; su propia documentación indica que los archivos de medios generados se eliminan a los catorce días y los registros a los dos meses. Cuando usas una función con tu propia clave, lo que ocurre con tus datos lo rigen los términos de ese proveedor, no los nuestros.

4Recursos de terceros que cargan nuestras aplicaciones

Al margen de todo lo que tú creas, nuestras páginas web y aplicaciones descargan código, tipografías y pesos de modelos desde servidores de terceros. Esos servidores ven tu dirección IP, los datos de tu navegador o dispositivo y qué recurso has pedido. No ven tu material. Los enumeramos porque "tu material se queda en tu dispositivo" es una afirmación sobre tu material, no una afirmación de que tu navegador no habla con nadie.

Nuestro sitio web y el editor Studio cargan tipografías web de Google Fonts en cada carga de página. El Studio, además, descarga, cuando se usa la función correspondiente: los pesos del modelo Whisper desde la CDN de Hugging Face, los modelos de segmentación de MediaPipe desde la CDN de almacenamiento de Google, las compilaciones de MediaPipe y FFmpeg desde unpkg y jsDelivr, una biblioteca de decodificación de medios desde esm.sh, y binarios de estabilización de vídeo desde mediashares.openreel.video. La aplicación de macOS descarga el modelo de voz de Apple a través del propio servicio de recursos de Apple, descarga un modelo de búsqueda visual desde Hugging Face y comprueba si hay actualizaciones consultando nuestro feed de actualizaciones.

5Datos almacenados en tu propio dispositivo

El Studio guarda tus proyectos, tus medios importados, las instantáneas de autoguardado, las plantillas, las tipografías y las transcripciones y curvas de sonoridad que ha derivado de tus medios en el IndexedDB de tu navegador. Cualquier clave de API de terceros que introduzcas se almacena cifrada, bajo una contraseña que tú estableces, en el mismo sitio. Tu token de inicio de sesión y tu preferencia de idioma se guardan en el almacenamiento local del navegador. Todo esto está en tu máquina y nosotros no podemos leerlo. Borrar los datos del sitio en tu navegador lo elimina.

6Clonación de voz

Una huella vocal puede identificar a una persona concreta. Varias jurisdicciones la tratan como dato biométrico o de derechos de la personalidad que requiere consentimiento explícito, y nuestro código ya la trata así. Esta sección existe para que ese tratamiento sea visible para ti y no solo para nuestros ingenieros.

El consentimiento es una condición previa

Nuestra API rechaza una solicitud de clonación que no incluya una confirmación explícita de que la muestra es tu propia voz o de que tienes los derechos sobre ella. Ningún recorrido dentro del producto clona una voz sin esa confirmación.

Qué registramos

Por cada voz clonada almacenamos un nombre que tú eliges, el identificador que el proveedor asignó a la voz, el modelo contra el que fue registrada, la marca de tiempo de tu consentimiento y la dirección IP desde la que se dio el consentimiento. La marca de tiempo y la IP existen para que una disputa posterior sobre de quién es esta voz pueda resolverse con pruebas y no con afirmaciones.

Adónde va la muestra

La muestra subida se escribe en nuestro almacenamiento de objetos, se hace accesible para Alibaba Cloud Model Studio mediante un enlace firmado válido durante siete días, y se registra en su servicio CosyVoice. El proveedor conserva entonces un modelo de voz derivado en sus sistemas hasta que se elimina.

Eliminar una voz

Eliminar una voz clonada borra nuestro registro e indica al proveedor que elimine la voz de su lado. Nuestra integración trata un fallo en la eliminación por parte del proveedor como un fallo, en lugar de informar de éxito, para que nunca te digamos que una voz fue eliminada cuando no lo fue.

Una limitación que divulgamos en lugar de ocultar

A fecha de este borrador, eliminar una sola voz clonada no elimina la muestra de audio original de nuestro almacenamiento de objetos, y nuestra rutina de eliminación de cuenta todavía no incluye las muestras de voz entre los objetos que purga. Esto es un defecto, lo estamos corrigiendo, y hasta que la corrección se publique debes asumir que una muestra de voz persiste en nuestro almacenamiento. Si quieres que se borre una ahora, escribe a hi@metag.ai y la eliminaremos manualmente y te confirmaremos que lo hemos hecho. Preferimos dejarlo por escrito antes que dejar que deduzcas una garantía que actualmente no cumplimos.

7Datos de cuenta e identidad

Inicias sesión a través de Google, GitHub o Apple. Recibimos y almacenamos un identificador de cuenta con la forma proveedor:id, además de tu dirección de correo electrónico cuando el proveedor nos indica que está verificada. No almacenamos tu avatar ni tu nombre visible. Junto a tu cuenta guardamos tu saldo de créditos, la fecha de caducidad de tu suscripción, tu identificador de cliente de Stripe una vez que has pagado y la hora de tu último inicio de sesión.

Registro de inicios de sesión

Cada inicio de sesión escribe una fila que registra el identificador de cuenta, el proveedor utilizado, la dirección de correo electrónico facilitada, la dirección IP de origen y si ese inicio de sesión creó una cuenta nueva. El registro existe para resolver reclamaciones por robo de cuenta y para identificar cuentas duplicadas cuando una misma persona ha iniciado sesión a través de dos proveedores distintos.

Deduplicación de créditos gratuitos

Las cuentas nuevas reciben una concesión de créditos por una sola vez. Para impedir que una misma persona la obtenga repetidamente a través de distintos proveedores de inicio de sesión, registramos que se hizo una concesión frente a un hash SHA-256 con sal de la dirección de correo electrónico verificada. Almacenamos el hash, no la dirección. No puede volver a leerse como una dirección de correo, y se conserva deliberadamente cuando eliminas tu cuenta, porque de lo contrario eliminarse y volver a registrarse sería una fuente ilimitada de créditos gratuitos. También contamos las cuentas nuevas por dirección IP de origen en una caché de corta duración con el fin de detectar registros masivos.

8Atribución publicitaria

No ejecutamos ningún script de analítica ni de publicidad de terceros en nuestro sitio web. No hay Google Analytics, ni Mixpanel, ni gestor de etiquetas, ni píxel publicitario en metag.ai. Una versión anterior de esta política afirmaba lo contrario; esa afirmación venía heredada de una plantilla y nunca fue cierta para este producto.

Lo que sí hacemos ocurre en nuestros servidores. Si llegas desde un clic de Google Ads, el identificador del clic y cualquier parámetro de campaña viajan con tu solicitud de inicio de sesión y, solo si ese inicio de sesión crea una cuenta nueva, se almacenan una vez en el registro de tu cuenta. Nunca se sobrescriben después. Los usamos para informar a Google Ads de qué clics dieron lugar a un registro o a una compra, de modo que podamos saber qué publicidad merece la pena pagar. El informe que subimos lleva el identificador del clic, una marca de tiempo y un valor de conversión. No lleva tu dirección de correo electrónico ni lleva nada de lo que hayas creado.

9Analítica de producto e informes de fallos

En el navegador

El editor Studio contiene código capaz de enviar eventos de producto —como "proyecto creado" o "exportación finalizada"— a PostHog, junto con las vistas de página. Solo se activa cuando hay una clave de PostHog configurada en tiempo de compilación. Se envían nombres de eventos y recuentos; nada de lo que creas se envía. Indicaremos aquí si está activado, antes de que estos términos entren en vigor.

En la aplicación de macOS

Las compilaciones creadas con telemetría activada incluyen informes de fallos a través de Sentry y analítica de producto a través de PostHog. Ambos están activados por defecto y ambos pueden desactivarse en los ajustes de la aplicación. Los informes de fallos están configurados para no adjuntar datos de solicitud que identifiquen personalmente. La capa de analítica envía únicamente una lista explícita de eventos permitidos (aplicación abierta, proyecto creado, exportación iniciada, finalizada o fallida, sesión de agente iniciada, herramienta de agente invocada, sesión MCP activada) y elimina cualquier propiedad que no esté en esa lista; las vistas de pantalla y la captura automática del ciclo de vida están desactivadas. Ninguno de los dos transporta tus medios, tus prompts ni tus transcripciones.

Comprobaciones de actualización de macOS y contador de descargas

La aplicación de macOS consulta periódicamente nuestro feed de actualizaciones, lo que revela tu dirección IP y la versión instalada. Descargar la aplicación desde nuestro sitio web registra la versión, el agente de usuario del navegador y la página de referencia; ese registro no está vinculado a ninguna cuenta.

10Cuánto tiempo conservamos las cosas

Archivos generados

Los planos renderizados y el audio se escriben en nuestro almacenamiento de objetos y se conservan allí, para que una película que pagaste siga siendo recuperable. Se eliminan cuando borras la película o cierras tu cuenta. También queda una copia efímera en un sistema de archivos en memoria RAM en la máquina que la produjo, que se limpia en pocas horas; esa copia es una caché, no el registro. Esto cambió el 1 de agosto de 2026. Hasta entonces los archivos solo existían en RAM y se eliminaban aproximadamente una hora después de producirse, lo que permitía que un trabajo informara éxito cuando sus archivos ya no existían y que un usuario pagara por una película inexistente. Preferimos guardar tu trabajo antes que cobrarte por algo que desaparece. Las entradas creativas se siguen borrando según el plazo descrito a continuación.

Metadatos de los trabajos

Cada trabajo de generación lleva una caducidad fijada veinticuatro horas después de su creación. Un proceso de barrido borra entonces el prompt, el guion gráfico, la referencia de primer fotograma y cualquier mensaje de error de ese trabajo. No elimina la fila: el motor utilizado, los créditos cobrados y nuestro propio coste de plataforma se conservan para que podamos cuadrar nuestras cuentas. Dicho de otro modo, pasadas veinticuatro horas conservamos la contabilidad y no el contenido creativo.

Imágenes subidas y muestras de voz

Estas se conservan en el almacenamiento de objetos hasta que elimines tu cuenta, con sujeción a la limitación descrita en la sección de clonación de voz.

Eventos de producto

Cuando exportas una película registramos que ocurrió una exportación, cuántos clips había en la línea de tiempo, cuánto duraba y si alguna de las tomas fue generada por nosotros. No registramos ninguna parte del contenido: ni el prompt, ni la narración, ni los fotogramas, ni el archivo. Lo añadimos el 2 de agosto de 2026 porque no teníamos forma de saber si alguien exportaba una película terminada, y un producto del que nadie exporta no ha entregado nada. Puedes pedirnos que borremos estos registros escribiendo a hi@metag.ai.

Registros de cuenta, facturación y auditoría

El registro de tu cuenta, el libro de créditos, los eventos de pago y el registro de inicios de sesión persisten mientras exista tu cuenta. Los eventos de pago y el registro de inicios de sesión se conservan tras la eliminación de la cuenta; la siguiente sección explica por qué y qué puedes hacer al respecto.

11Eliminar tu cuenta

Puedes eliminar tu cuenta desde dentro del producto. La solicitud debe incluir una confirmación explícita, porque la operación es irreversible. Cuando la realizas, hacemos lo siguiente, en este orden.

Primero, indicamos al proveedor de voz que elimine todas las voces clonadas que registraste. Esto ocurre antes de que eliminemos nuestros propios registros, porque una vez que nuestros registros han desaparecido ya no sabemos qué voz eliminar de su lado. Un fallo en la eliminación por parte del proveedor se registra para seguimiento manual en lugar de ignorarse en silencio.

Segundo, eliminamos la fila de tu usuario, lo que se propaga en cascada a tus trabajos de generación, tus registros de voces clonadas y tus ejecuciones de auto-director, y eliminamos por separado tu libro de créditos.

Tercero, eliminamos tus archivos del almacenamiento de objetos uno a uno, verificando cada eliminación con una lectura posterior. Lo hacemos porque se ha observado que la eliminación masiva en nuestro proveedor de almacenamiento informa de éxito sin llegar a eliminar realmente, y no estamos dispuestos a decirte que un archivo ha desaparecido basándonos en una respuesta que no hemos comprobado.

Cuarto, borramos las entradas transitorias de límite de peticiones y de propiedad de subidas que se mantienen para ti en nuestra caché.

Qué sobrevive a la eliminación

Tres cosas no desaparecen, y tienes derecho a saber cuáles son. El hash con sal de tu dirección de correo electrónico en el registro de créditos gratuitos se mantiene por diseño, para que la eliminación no pueda usarse para cosechar créditos gratuitos; es un hash, no una dirección. Los registros de eventos de pago se mantienen, porque los registros de dinero recibido tienen que conservarse. El registro de inicios de sesión se mantiene, y contiene tu dirección de correo electrónico y direcciones IP; todavía no hemos documentado una decisión de retención que justifique conservarlo, y estamos revisando si purgarlo al eliminar la cuenta. Si quieres que tu registro de inicios de sesión se purgue ahora, escribe a hi@metag.ai y lo haremos.

12No entrenamos con tu contenido

No usamos tus prompts, tu material, tus transcripciones, tus muestras de voz ni tus resultados generados para entrenar, ajustar ni evaluar ningún modelo nuestro. No operamos ningún proceso de entrenamiento que consuma datos de clientes. Lo que los proveedores de modelos de terceros hacen con el material que se les envía se rige por sus propios términos; seleccionamos proveedores teniendo eso en cuenta, pero no podemos hacer la promesa en su nombre.

13Quién más ve tus datos

Compartimos datos únicamente con los proveedores necesarios para ejecutar las funciones que realmente usas. A esta fecha, esos son Alibaba Cloud Model Studio (modelos de texto, modelos de visión, edición de imágenes, síntesis de voz, clonación de voz), Google (generación con Gemini y Veo, e informes de conversión de Google Ads), xAI (generación con Grok Imagine), Volcengine (generación con Ark y Seedance), Cloudflare R2 y Alibaba Cloud OSS (almacenamiento de objetos), Stripe (pagos), Hugging Face y las demás redes de distribución de contenido nombradas más arriba (entrega de pesos de modelos, tipografías y código a tu dispositivo), PostHog y Sentry (analítica de producto e informes de fallos, donde estén activados), y el proveedor de inicio de sesión que hayas elegido. Si usas una función con tu propia clave, ese proveedor —por ejemplo KieAI, ElevenLabs, OpenAI o Anthropic— recibe lo que le envías, bajo tu propia cuenta con ellos. No vendemos tus datos y no los compartimos con anunciantes ni con intermediarios de datos.

Estos proveedores operan en varios países, incluidos China continental y Estados Unidos, por lo que usar el servicio implica que tus datos pueden ser procesados allí. Todavía no hemos completado una evaluación formal de transferencias transfronterizas. Esperamos que la revisión legal exija una.

14Tus derechos

Según dónde vivas, puedes tener derecho a acceder a tus datos personales, corregirlos, exportarlos o eliminarlos, a oponerte al tratamiento o restringirlo, y a retirar tu consentimiento. La eliminación está disponible directamente en el producto. Para cualquier otra cosa, escribe a hi@metag.ai y actuaremos en consecuencia. No te cobraremos por ejercer un derecho y no degradaremos tu servicio por haberlo ejercido.

15Cookies y almacenamiento del navegador

Usamos el almacenamiento del navegador para guardar tu token de inicio de sesión y tu preferencia de idioma. No usamos cookies publicitarias ni de seguimiento entre sitios.

16Menores

El servicio no está destinado a menores de dieciocho años. No recopilamos datos de menores de forma consciente. Si crees que un menor tiene una cuenta, dínoslo y la eliminaremos.

17Seguridad

Los archivos generados viven únicamente en almacenamiento respaldado por memoria y caducan. El acceso a los archivos de un trabajo requiere un ticket de corta duración limitado a ese único trabajo, en lugar de un token de larga duración incrustado en una URL. Las claves del almacenamiento de objetos se organizan bajo un espacio de nombres derivado de un hash de tu identificador de cuenta, y no de nada legible. No afirmamos que nuestros sistemas no puedan ser vulnerados; nadie honesto lo hace.

18Cambios en esta política

Publicaremos aquí los cambios sustanciales con una nueva fecha y mantendremos el historial más abajo, para que puedas ver qué cambió y cuándo.

29 de julio de 2026

Primera versión escrita para METAG.AI. Sustituye a una plantilla heredada que describía el producto de otra empresa, nombraba proveedores de analítica que nunca hemos usado y llevaba una fecha de entrada en vigor anterior a esta empresa. Esta versión añade la descripción del procesamiento en el dispositivo, la lista explícita de lo que sale de tu dispositivo, la sección de clonación de voz, los plazos de retención, el procedimiento de eliminación de cuenta y la divulgación sobre atribución publicitaria.