Política de Privacidad
Última actualización: 4 de agosto de 2026
Esta política describe qué pasa con tus datos cuando usas magicremover.org. Está escrita para ser concreta más que tranquilizadora: donde algo se guarda más tiempo del que cabría suponer, se dice.
Quiénes somos
MagicRemover (magicremover.org) es un servicio independiente de limpieza de fotos con IA. Somos el responsable del tratamiento de la información descrita en esta política.
Consultas de privacidad y solicitudes sobre datos: hello@magicremover.org.
Qué recogemos
Imágenes y vídeos que subes
El archivo que subes, y la máscara que pintas, se transmiten al proveedor de IA que realiza la edición. No usamos lo que subes para entrenar modelos y no lo vendemos ni lo compartimos con nadie fuera de los encargados enumerados más abajo.
Para elegir una indicación mejor para el modelo, la herramienta puede enviar además tu imagen junto con una copia que muestra la máscara a la API Gemini de Google, que devuelve una descripción breve de lo que hay dentro de la región enmascarada. Si ese paso no está disponible, la herramienta recurre a una indicación genérica y tu imagen no se envía.
Datos de la cuenta
Si inicias sesión con Google, recibimos de Google OAuth tu nombre, tu dirección de correo y la URL de tu foto de perfil. Nunca vemos tu contraseña de Google ni ninguna otra cosa de tu cuenta de Google. Esos registros, junto con tu saldo de créditos y tu historial de movimientos, se guardan en nuestra base de datos gestionada (Cradler).
Datos de uso y antiabuso
Mantenemos contadores por dispositivo y por cuenta para poder aplicar el plan gratuito, más contadores efímeros por IP que frenan el abuso automatizado. Registramos una entrada de actividad por cada borrado (fecha y hora, herramienta, resultado, IP truncada) y estadísticas agregadas anónimas como usuarios activos diarios y borrados totales.
Cookies y almacenamiento local
Una cookie de dispositivo firmada y HTTP-only guarda un identificador aleatorio para que el cupo anónimo sobreviva a una recarga de página; no contiene información personal. Auth.js instala una cookie de sesión HTTP-only al iniciar sesión. También replicamos un contador en el localStorage del navegador. No instalamos cookies publicitarias ni de seguimiento entre sitios.
Para qué lo usamos
- Para realizar el borrado que has pedido y devolverte el resultado
- Para aplicar los límites del plan gratuito y bloquear el abuso automatizado
- Para mantener correcto tu saldo de créditos y resolver incidencias de facturación
- Para mostrar tus resultados guardados en tu galería, si has iniciado sesión
- Para responderte cuando nos escribes
- Para entender patrones de uso agregados (solo recuentos anónimos)
No vendemos tus datos, no los usamos para publicidad y no elaboramos perfiles.
Quién más recibe tus datos
Cada uno de estos realiza una tarea concreta y recibe solo lo que esa tarea necesita. Cada uno se rige por su propia política de privacidad.
- RunningHub
- Ejecuta el modelo de relleno generativo de las herramientas de imagen. Recibe la imagen que subes y la máscara. Las peticiones se sirven desde infraestructura situada en China.
- Replicate
- Proveedor de inferencia alternativo para las herramientas de imagen. Cuando se usa, recibe la imagen que subes y la máscara.
- API Gemini de Google
- Recibe la imagen que subes y una copia enmascarada para describir la región y mejorar así la indicación de borrado. No se utiliza si el paso no está disponible.
- apimodels.app
- Da servicio a la herramienta de borrado de subtítulos y texto en pantalla. Tu vídeo se sube directamente desde tu navegador a su almacenamiento y ellos lo borran a los 7 días.
- Cradler
- Postgres gestionado y almacenamiento de objetos. Guarda los registros de usuario, el saldo de créditos, el historial de movimientos y las imágenes de resultado conservadas.
- Cloudflare R2
- Almacenamiento de objetos para las imágenes de resultado, con una regla de borrado a un día en el bucket anónimo. Cloudflare también proporciona el DNS del dominio.
- Google OAuth
- Gestiona el inicio de sesión. Solo recibimos tu nombre, tu correo y la URL de tu foto de perfil.
- Stripe
- Procesa las compras de créditos. Los datos de la tarjeta van directos a Stripe y nunca llegan a nuestros servidores; nosotros solo recibimos la confirmación y el importe.
La aplicación en sí corre en un servidor dedicado que operamos nosotros, no en una plataforma serverless de terceros. Los contadores de uso y la cola de tareas viven en una instancia de Redis autoalojada en ese mismo servidor.
Cuánto conservamos cada cosa
- Archivos originales subidos
- Se mantienen solo durante el procesamiento y después se descartan. No conservamos tu archivo de origen.
- Resultados sin sesión iniciada
- Se borran automáticamente en menos de 24 horas mediante una tarea de limpieza programada.
- Resultados con sesión iniciada
- Se conservan de forma indefinida para que sigan disponibles en tu galería. Se borran cuando tú los borras o cuando nos pides cerrar la cuenta.
- Vídeo subido
- apimodels.app lo borra a los 7 días. El vídeo terminado está disponible durante ese mismo plazo.
- Contadores de uso
- Caducan automáticamente al terminar el día UTC.
- Registro de actividad
- Se conserva de forma rotativa a corto plazo para investigar abusos y después caduca solo.
- Registros de cuenta y créditos
- Se conservan hasta que pidas su supresión. Los apuntes de movimientos de créditos pueden conservarse más tiempo cuando sea necesario para cumplir obligaciones contables.
Tus derechos
Según dónde vivas, puedes tener derecho a acceder, rectificar, portar o suprimir los datos personales que tenemos sobre ti, a oponerte al tratamiento o limitarlo, y a presentar una reclamación ante tu autoridad de protección de datos.
Para ejercer cualquiera de ellos, escribe a hello@magicremover.org desde la dirección con la que inicias sesión, para que podamos confirmar que la solicitud es realmente tuya. Respondemos en un plazo de 30 días, normalmente mucho antes. Borrar tu cuenta elimina tu registro de usuario, tu saldo de créditos y las imágenes guardadas en tu galería.
Seguridad
Todo el tráfico va por HTTPS. Las cookies de sesión y de dispositivo son HTTP-only y están firmadas. Los datos de tarjeta no tocan nuestra infraestructura. Lo que se almacena está en proveedores gestionados que cifran en reposo y en tránsito. Ningún sistema es perfectamente seguro y no vamos a fingir lo contrario, pero no guardamos ni números de tarjeta ni contraseñas, que son justo las dos cosas que más merece la pena robar.
Menores
MagicRemover no está dirigido a menores de 13 años y no recogemos conscientemente su información personal. Si crees que un menor nos ha facilitado datos personales, escríbenos y los borraremos sin demora.
Cambios en esta política
Podemos actualizar esta política a medida que el servicio cambie. Los cambios relevantes se reflejan en la fecha que aparece al principio de la página. Seguir usando MagicRemover después de un cambio implica aceptar la política actualizada.
Powered by apimodels.app — a unified AI image generation API