Política de privacidad
Última actualización: 6 de octubre de 2026
Esta página explica, en lenguaje claro, qué datos personales maneja Cocuyo cuando usas el Estudio de creación con inteligencia artificial o accedes al catálogo con una cuenta anterior, para qué los usamos y qué control tienes tú sobre ellos. La versión corta: guardamos lo mínimo imprescindible para darte el servicio, nunca vendemos tus datos, y la única medición de terceros es la que detalla la política de cookies (Google Analytics, Google Ads, PostHog y los píxeles de Meta y TikTok).
1. Quiénes somos
Cocuyo (cocuyo.ai) es un Estudio de creación audiovisual con inteligencia artificial: imágenes, videos y audio. Puedes explorar gratis; para generar necesitas una cuenta y créditos, con planes opcionales.
Esta política también cubre los datos del catálogo, los accesos y las suscripciones anteriores de Cine. La pausa de nuevas contrataciones web de Cine no modifica tus derechos de privacidad.
El responsable del tratamiento de tus datos es Cocuyo LLC, con sede en Homestead, Florida (EE. UU.). Para cualquier cuestión sobre privacidad puedes escribirnos a hola@cocuyo.ai.
2. Qué datos recogemos
Aplicamos una regla de minimización estricta: solo guardamos lo que hace falta para que tu cuenta funcione. En concreto:
- Tu email — identifica tu cuenta y nos permite escribirte sobre ella.
- Tu nombre — opcional; solo si decides dárnoslo .
- Tu acceso a la cuenta — puedes entrar con un código de un solo uso o un enlace enviado al correo. Si estableces una contraseña, guardamos su hash seguro para comprobarla, nunca la contraseña en texto legible.
- Tu plan y el estado de tu suscripción — para saber si tu cuenta está activa y qué incluye.
- Tus sesiones activas — en qué dispositivos has iniciado sesión, para la seguridad de tu cuenta y para aplicar el límite de reproducciones simultáneas.
- Tu actividad dentro de Cocuyo — series y episodios guardados o desbloqueados y eventos de reproducción (inicio, progreso y fin).
- Tu actividad de creación — cuando envías una generación, procesamos el prompt, las opciones elegidas, el proveedor y modelo asignados, el estado del trabajo y el resultado generado. Las creaciones terminadas se guardan como medios privados asociados a tu cuenta.
- Tu uso de los Útiles — guardamos en tu cuenta cuántos de tus 30 usos de bienvenida has gastado, solo ese número, y, cuando un uso cuesta un crédito, el movimiento en tu historial de créditos con el nombre de la herramienta. Todo ello se borra al borrar tu cuenta. Los contadores diarios del sistema anterior se borran a los 7 días.
- Tus aceptaciones — la versión y la fecha en que aceptaste los Términos al crear tu cuenta (mayoría de edad, Términos, Privacidad y la declaración sobre lo que subes) o, si tu cuenta es anterior, cuándo aceptaste esa declaración. Para cada imagen que subes guardamos también su huella técnica (SHA-256) vinculada a esa aceptación. Sirven para acreditar tu consentimiento, se incluyen en la descarga de tus datos y se borran con tu cuenta.
- Tus datos de facturación y pago — Stripe procesa los pagos de la web. Cuando compras dentro de una app mediante Google Play o Apple, la tienda correspondiente procesa el pago. Cocuyo recibe referencias de cliente y transacción, importe, moneda, estado del pago y la información fiscal necesaria, pero no guarda los datos completos de tu tarjeta. Para comprobar una compra de tienda conservamos su referencia técnica protegida, el producto, el estado y la vigencia de la suscripción, vinculados a tu cuenta Cocuyo.
- Registros técnicos temporales — podemos registrar durante un tiempo limitado la dirección IP, el agente de usuario, fechas, rutas y resultados técnicos para proteger cuentas, investigar errores y prevenir fraude o abuso. No usamos estos registros para publicidad ni para crear perfiles sobre ti.
- Tus proyectos y borradores locales — la organización del espacio Crear puede guardarse en el almacenamiento local (
localStorage) de ese navegador o dispositivo. Al calcular el coste, generar o usar una función de ayuda, se envían los datos necesarios para esa solicitud; no se envían todos tus borradores al proveedor. Puedes borrar los datos locales limpiando los datos del sitio en tu dispositivo. - Soporte y avisos — los mensajes que nos envías y, si activas notificaciones, el buzón y las claves técnicas de push de tu navegador.
- Solicitudes de Comunidad — si solicitas una propuesta de «Aparece en Cocuyo», guardamos el interés ligado a tu cuenta, el idioma, la fecha y su seguimiento. El equipo puede preparar una cotización borrador con contenido, entregables, condiciones y permiso de imagen. La consulta no autoriza a usar tu imagen ni realiza un pago. Puedes consultar el estado desde esa página; los datos propios de la solicitud se incluyen en la descarga de tus datos y se borran con tu cuenta.
- El origen de tu primera visita — si aceptas la medición y llegaste desde
un enlace con etiqueta de campaña (utm) o desde otro sitio, guardamos
esa etiqueta y el dominio de procedencia en una cookie propia
(
cocuyo_origen, 90 días) y, si creas cuenta, la asociamos a ella. Nos dice qué canales funcionan; es medición propia, sin terceros y sin seguirte por otros sitios.
Lo que NO recogemos:
- Ni tu teléfono.
- Ni tu dirección postal para usar el catálogo o Crear; al realizar una compra, Stripe puede solicitar los datos mínimos de facturación necesarios para procesarla y calcular impuestos.
- Ni tu fecha de nacimiento.
- Ni tu historial de navegación en otras webs como producto. Sí usamos Google Analytics para saber qué se ve dentro de Cocuyo (señales de publicidad desactivadas, salvo la medición de conversiones de Google Ads en estreno y confirmación de pago) y el píxel de Meta para medir si un anuncio acabó en un pago de Stripe. El píxel no está en Entrar ni en Crear. Detalle en el punto 5 y en la política de cookies.
3. Para qué usamos tus datos
Usamos esos datos únicamente para operar y mejorar el servicio:
- Darte el servicio: que puedas entrar en tu cuenta y reproducir el catálogo.
- Generar imágenes, videos o audio: enviar tu solicitud al proveedor de IA seleccionado, recibir el resultado y entregártelo de forma privada dentro de Cocuyo.
- Gestionar pagos de las suscripciones y de las compras de creación, a través de Stripe, sin que Cocuyo almacene los datos completos de tu tarjeta.
- Proteger tu cuenta: detectar accesos extraños, gestionar tus sesiones y evitar usos no autorizados.
- Atenderte y entender el catálogo: responder tus consultas y medir, de forma propia, qué títulos se empiezan o terminan.
Correos de novedades y ofertas. Los útiles gratis siguen siendo gratis y no dependen de esta elección. Si al crear tu cuenta marcas la casilla opcional, podremos enviarte por correo novedades y ofertas de Cocuyo; la base jurídica es tu consentimiento. Guardamos tu elección con su fecha, la versión del texto aceptado y cómo la diste (alta por correo, con Google o con Apple, o desde tu cuenta). Puedes darte de baja cuando quieras desde el enlace de cualquiera de esos correos o desde tu cuenta, y anotamos la fecha de la baja. Tu elección se incluye en la descarga de tus datos y se borra con tu cuenta. No vendemos tus datos.
No vendemos tus datos ni construimos un perfil de lo que ves en el catálogo para anunciarte otras cosas. El píxel de Meta solo sirve para saber si un anuncio trajo una suscripción pagada.
Base jurídica (RGPD, art. 6). Para prestar el servicio y gestionar los pagos utilizamos la ejecución del contrato; para proteger la plataforma y mantener tus sesiones seguras, nuestro interés legítimo. La medición opcional de Google Analytics, Google Ads, Meta y TikTok se basa en tu aceptación, que puedes retirar. La medición básica de PostHog funciona en memoria, sin cookies, almacenamiento ni perfiles de personas, y se detiene si eliges «No, gracias». Los registros fiscales necesarios se conservan por obligación legal.
4. Con quién se comparten
Compartimos los datos necesarios con los proveedores de las funciones que utilizas. Su papel y sus condiciones dependen del servicio; un fabricante de modelos y el intermediario que recibe la solicitud pueden ser empresas distintas:
- Stripe — procesa los pagos de la web. Los datos de tu tarjeta van directamente a Stripe y nunca tocan nuestros servidores: nosotros no los vemos ni los guardamos.
- Google — Google Analytics (medición dentro de Cocuyo) y Google Ads (conversiones en estreno y confirmación de pago); el detalle está en la política de cookies. Google Play también procesa y verifica las compras realizadas con su sistema dentro de la app Android.
- PostHog — analítica de visitas y compras verificadas, sin cookies ni almacenamiento en tu dispositivo y sin perfiles de persona; puedes desactivarla eligiendo «No, gracias». Recibe identificadores temporales de la página y del pago transformado en hash, no correos, formularios, prompts ni archivos privados. Sin grabaciones de sesión y sin medición dentro de las apps. Proyecto alojado en Estados Unidos; detalle en la política de cookies.
- Apple — procesa y verifica las compras realizadas con su sistema dentro de la app iOS.
- Bunny.net — entrega el video que reproduces (la red de distribución de contenido).
- Hostinger — aloja nuestra web y servidores.
- Meta — solo con tu aceptación, el píxel y, si está configurada, la Conversions API, para medir campañas de anuncios. Recibe visitas de las páginas públicas y el evento Purchase cuando Stripe confirma un cobro (importe, moneda e identificador de la sesión de pago; el correo, si se envía, va transformado en hash). No está en Entrar ni en Crear.
- TikTok — solo con tu aceptación, el píxel, para medir campañas de anuncios, con el mismo alcance que el de Meta: visitas a las páginas públicas y el evento de compra cuando Stripe confirma un cobro. Con la coincidencia avanzada automática y el envío ampliado de datos desactivados, así que no recibe correos ni tu actividad detallada. No está en Entrar ni en Crear.
- Servicios de IA conectados directamente — según el modelo o la función habilitados, las solicitudes se envían a OpenAI (imagen y moderación), Google mediante Vertex AI (imagen y video), ElevenLabs (voz y herramientas de audio), Alibaba Cloud / Model Studio (video y voz Qwen), xAI (Grok), Black Forest Labs (FLUX), PixVerse, MiniMax (video y voz), Kling o sync (video y sincronización de labios). Cada ruta recibe el prompt, las opciones y las referencias necesarias para esa tarea; no recibe todos tus proyectos o borradores.
- Intermediarios de IA — Atlas Cloud recibe solicitudes de las familias Seedream, Seedance y otras funciones habilitadas de su catálogo, y puede remitirlas al proveedor del modelo, como ByteDance. Runware se conserva para las rutas habilitadas que lo utilicen y para consultar tareas anteriores. Kie recibe las consultas de texto de las funciones que lo utilicen, incluidas las familias Claude, Gemini, Grok y GPT. El nombre del modelo no significa que exista una conexión o un contrato directo entre Cocuyo y su fabricante.
- Cotizaciones y ayuda — el envío al proveedor puede ocurrir al calcular el coste, antes de pulsar Generar, o al pedir ayuda de texto. Por ejemplo, Atlas recibe el prompt, las opciones y las referencias de la solicitud para cotizarla. En la generación o edición se envían los datos necesarios para producir el resultado. La conservación, el acceso de otros proveedores y el uso de los datos dependen de las condiciones de la ruta utilizada; no ofrecemos una garantía común de ausencia de entrenamiento para todos los intermediarios.
- Filtro de contenido — la moderación automática de OpenAI revisa el texto y, en las rutas que lo requieren, las referencias antes de generar. Una solicitud bloqueada no inicia la generación. Una cotización previa puede haber enviado ya los datos necesarios a su proveedor. Los proveedores también pueden conservar registros técnicos o revisar solicitudes para prevenir abusos conforme a sus condiciones.
Nunca vendemos tus datos. A nadie, bajo ningún concepto.
Transferencia internacional. Cocuyo opera desde Estados Unidos. Los proveedores pueden tratar los datos en otros países: el proyecto de PostHog y los servicios de Atlas indicados están alojados en Estados Unidos, y las rutas directas de Alibaba de esta integración utilizan Singapur. Otros destinos y proveedores posteriores dependen del modelo y del servicio. Puedes escribir a hola@cocuyo.ai para solicitar información sobre el tratamiento, los destinatarios y las garantías aplicables a tu solicitud.
5. Cookies
Usamos cookies propias imprescindibles: una para tu sesión, otra para reconocer de forma segura el dispositivo al aplicar el límite de pantallas y una señal técnica cuando la web funciona como app instalada. También usamos almacenamiento local para preferencias de interfaz, datos técnicos de la PWA y la organización de proyectos o borradores de Crear en ese dispositivo. Las cookies de medición de anuncios de Meta y TikTok se explican en el párrafo siguiente.
Solo con tu aceptación, desde el 28 de agosto de 2026 usamos además Google
Analytics 4 para entender qué páginas y qué mundos se ven,
y así decidir qué producir. Google actúa como encargado del tratamiento
y pone dos cookies propias suyas (_ga y
_ga_<id>). Lo tenemos configurado en modo
solo analítica: las señales de publicidad, el remarketing y la
personalización de anuncios están desactivados.
Solo con tu aceptación, desde el 29 de agosto de 2026 usamos el píxel de Meta
(identificador 1577380453882195) en las páginas públicas
de cocuyo.ai — no en Entrar ni en Crear — para medir anuncios. El
evento Purchase solo se dispara cuando Stripe confirma un
cobro. Meta pone las cookies _fbp y, si llegaste desde un
anuncio, _fbc. Tienes el detalle, y cómo desactivarlo, en
nuestra política de cookies.
6. Tus derechos
Tus datos son tuyos. Puedes ejercer estos derechos en cualquier momento:
- Acceso: saber qué datos tenemos sobre ti.
- Rectificación: corregirlos si son erróneos.
- Portabilidad: descargar una copia de tus datos en un formato legible, incluida la información disponible sobre tus generaciones.
- Supresión: borrar tu cuenta y los datos y medios privados de creación asociados a ella. Los borradores que solo existan en tu dispositivo se borran desde los ajustes del navegador o de la app.
- Oposición: oponerte a un uso concreto de tus datos.
La forma más rápida de ejercerlos es desde tu propio Perfil, donde puedes descargar tus datos y borrar la cuenta tú mismo. También puedes escribirnos a hola@cocuyo.ai y lo gestionamos nosotros.
Estos derechos te amparan vivas donde vivas: aplicamos el RGPD si estás en la Unión Europea, la CCPA si estás en California, y las leyes equivalentes de protección de datos de los países de Latinoamérica. En la práctica, te damos el mismo nivel de control a todos.
7. Cuánto tiempo guardamos tus datos
Conservamos los datos mientras tu cuenta exista o mientras sean necesarios para prestar el servicio. Si cancelas tu suscripción, procuramos conservar tus creaciones unos 30 días para que puedas descargarlas (plazo orientativo y sin garantía, como indican los Términos). Cuando borras la cuenta, eliminamos de los sistemas activos los datos y medios privados asociados, salvo lo que debamos conservar por obligación legal o para resolver incidencias de seguridad. Los proveedores de IA pueden conservar registros técnicos limitados conforme a sus propios términos y a nuestros acuerdos con ellos.
Los proyectos o borradores almacenados solo en tu dispositivo permanecen allí hasta que los elimines o borres los datos locales del sitio o de la app.
La única excepción son los datos de facturación que la ley fiscal nos obliga a conservar durante los plazos legales (por ejemplo, los registros de tus pagos). Pasado ese plazo, también desaparecen.
8. Seguridad
Protegemos tus datos con medidas técnicas serias:
- Toda la comunicación con Cocuyo viaja cifrada (HTTPS).
- Los códigos y enlaces de acceso al correo tienen caducidad corta. Si estableces una contraseña, se protege mediante un hash seguro; nunca se guarda en texto legible.
- Aplicamos el principio de mínimo acceso: solo accede a los datos quien lo necesita para operar el servicio, y solo a lo imprescindible.
- Las claves de los proveedores de IA se mantienen en nuestros servidores; los resultados se sirven desde un área privada de Cocuyo y requieren una sesión autorizada.
9. Menores
Crear (el Estudio) es solo para mayores de 18 años, porque generar con inteligencia artificial no es lo mismo que ver una película. Para el resto de Cocuyo:
La edad mínima para usar Cocuyo es de 18 años (clasificación para adultos, 18+); la confirmas al crear tu cuenta o al contratar un plan. No ofrecemos cuentas infantiles ni recogemos datos de niños a sabiendas. Si crees que alguien menor de 18 años ha creado una cuenta, escríbenos a hola@cocuyo.ai y la eliminaremos.
10. Cambios en esta política
Si algún día cambiamos esta política, publicaremos aquí la nueva versión con su fecha de actualización. Si el cambio fuera importante (por ejemplo, si afectara a qué datos recogemos), te avisaremos además por email antes de que entre en vigor.
La luz que te trae historias no necesita saber más de ti de lo necesario para que Cocuyo funcione.
11. Servicios de la API de YouTube
Cocuyo utiliza los Servicios de la API de YouTube (YouTube API Services) para gestionar nuestro propio canal de YouTube (COCUYO): subir y actualizar subtítulos en varios idiomas y los títulos y descripciones traducidos de nuestros vídeos. Al usar Cocuyo aceptas también los Términos de servicio de YouTube, y el tratamiento que hace Google se rige por la Política de privacidad de Google.
- Qué datos se tratan. Únicamente los de nuestro canal (vídeos, subtítulos, títulos y descripciones). Esta integración no accede, recoge, almacena ni comparte datos de otros usuarios de YouTube, ni de sus cuentas, canales o comentarios.
- Quién la usa. Solo el titular del canal, con su propia cuenta de Google, desde una herramienta interna. Ningún usuario de Cocuyo inicia sesión con Google ni concede permisos sobre su cuenta de YouTube a través de Cocuyo.
- Conservación. No guardamos datos obtenidos de la API de YouTube más allá de los archivos de subtítulos que nosotros mismos creamos y subimos.
- Revocación. El titular puede retirar el acceso en cualquier momento desde la página de permisos de su cuenta de Google.
- Contacto. Para cualquier consulta sobre este uso: hola@cocuyo.ai.
YouTube API Services (English summary). Cocuyo uses YouTube API Services solely to manage its own YouTube channel (uploading subtitle tracks and localized titles and descriptions). By using Cocuyo you also agree to the YouTube Terms of Service; Google's handling of data is described in the Google Privacy Policy. This integration does not access, collect, store or share any data belonging to other YouTube users. No Cocuyo user signs in with Google or grants access to their YouTube account through Cocuyo. Access can be revoked at any time from the Google security settings page. Contact: hola@cocuyo.ai.
Última revisión de contenido: 6 de octubre de 2026.