Política de privacidad
Última actualización: 3 de octubre de 2026
Esta Política de privacidad explica qué información procesa la app para iOS Melodo (la “App”), con qué finalidad y qué opciones tiene usted. La App está desarrollada y publicada por Hanna Freitag (“nosotros”). Recogemos solo los datos mínimos que la App necesita para funcionar.
Información que procesa la App
- Datos de la cuenta. Cuando inicia sesión con Apple, Google o un enlace por correo electrónico, recibimos un identificador de usuario y, si lo comparte, su dirección de correo electrónico. Esto sirve para vincularle sus créditos, compras y canciones. También guardamos el idioma en el que está configurada la App, para que las notificaciones le lleguen en ese idioma.
- Solicitudes de canciones que envía. La descripción, el estilo, cualquier letra que escriba y, si la facilita, cómo debe pronunciarse un nombre se envían a los modelos Lyria y Gemini de Google en Vertex AI para componer la pista, su título y su portada. Se usan únicamente para atender su solicitud y no se utilizan para entrenar modelos de IA. Las canciones HD y las canciones cantadas con su propia voz las compone en su lugar Mureka, que recibe la misma solicitud y la letra y devuelve la canción.
- Fotos que elige. Cuando crea una canción a partir de una foto, la foto que toma o elige se envía una vez al modelo Gemini de Google en Vertex AI, que escribe una breve descripción de ella para su canción. La foto no se guarda, no se añade a su biblioteca y no se utiliza para entrenar modelos de IA; solo la descripción, que puede editar antes de enviarla, pasa a formar parte de su solicitud de canción. Cuando crea un vídeo de diapositivas con fotos para una canción (una función de la suscripción), las fotos que elige se suben a nuestro almacenamiento en la nube y se conservan junto con esa canción para poder volver a crear el vídeo; se eliminan cuando usted elimina la canción. La presentación terminada también se conserva con la canción y, si envía la canción como regalo, la página del regalo la muestra a cualquier persona que tenga el enlace del regalo. Estas fotos tampoco se utilizan para entrenar modelos de IA.
- Chats que comparte. Cuando crea una canción a partir de un chat, los mensajes que pega o las capturas que añade se envían una sola vez al modelo Gemini de Google en Vertex AI, que escribe a partir de ellos una breve descripción de la canción. Pueden contener mensajes de otras personas, así que comparta solo lo que tenga derecho a compartir. El chat no se almacena, no se añade a su biblioteca ni se utiliza para entrenar modelos de IA; solo la descripción, que puede editar antes de enviarla, pasa a formar parte de su solicitud de canción.
- La grabación de su voz (“Mi voz”). Si compra “Mi voz” y se graba cantando en la App, la grabación (de 15 a 30 segundos) se sube a nuestros servidores. El modelo Gemini de Google en Vertex AI la escucha una vez para comprobar que contiene una sola voz y nada de música, y después se envía a Mureka (Skywork AI Pte. Ltd., Singapur), que crea a partir de ella un modelo de voz. Conservamos la grabación depurada y el identificador de ese modelo de voz junto con su cuenta, para que las canciones que solicite puedan cantarse con su voz. Su voz se usa únicamente para sus propias canciones; nunca se utiliza para identificarle ni para entrenar modelos de IA. Antes de que se envíe la grabación, usted confirma que es su propia voz. Eliminar su voz en la App, o eliminar su cuenta, borra la grabación de nuestros servidores, y el modelo de voz no vuelve a utilizarse nunca. Mureka conserva los datos conforme a su propia política de privacidad y actualmente no nos ofrece ninguna forma de eliminar un modelo de voz que haya creado. Las solicitudes a Mureka, incluida su grabación, pasan por each::labs (Eachlabs Inc., Estados Unidos), que las reenvía a Mureka en nuestro nombre, conserva los archivos solo durante un tiempo limitado (la grabación se elimina en el plazo de una hora) y no los utiliza para entrenar modelos de IA.
- Canciones generadas y biblioteca. Las pistas terminadas, portadas, títulos y letras se guardan en su cuenta para que pueda reproducirlas, cambiarles el nombre, compartirlas y eliminarlas. Una canción que comparte mediante un enlace obtiene una página pública con su título, portada, letra y audio hasta que deje de compartirla. Cuando crea un vídeo con letra, este se renderiza a partir de su canción en nuestros servidores, y el servicio Speech-to-Text de Google escucha el audio de la canción para sincronizar las líneas. Al eliminar una canción se eliminan sus archivos; al eliminar la cuenta se elimina todo. Una canción que publica en la Comunidad también aparece públicamente y se ofrece a los motores de búsqueda (consulte Comunidad más abajo).
- Canciones de regalo. Cuando envía una canción como regalo, los nombres y la nota que añade se guardan con un enlace privado. Cualquiera con el enlace puede abrir la página del regalo, reproducir y descargar la canción y ver esos nombres y la nota. Registramos cuándo se abre el regalo por primera vez para poder informarle. Puede revocar un enlace en cualquier momento, lo que lo elimina.
- Fechas y nombres que añade (Ocasiones). Los cumpleaños, aniversarios y otras fechas que añade, con el nombre de la persona a la que corresponde cada una, se guardan en su cuenta para que la App pueda listarlos y, si activa los recordatorios, notificárselos. Si conecta su calendario, la App lee los eventos del próximo año en su dispositivo y envía solo sus títulos y fechas a nuestros servidores, donde el modelo Gemini de Google selecciona los cumpleaños y aniversarios; todos los demás eventos se descartan. También guardamos su país y zona horaria para mostrar sus festivos públicos y programar los recordatorios. Puede eliminar cualquier fecha en cualquier momento.
- Respuestas del cuestionario inicial. El breve cuestionario mostrado antes de iniciar sesión (qué desea crear, con qué frecuencia) se guarda en su perfil para personalizar las sugerencias.
- Datos de compra. Estado de la suscripción y saldo de créditos, recibidos de Apple o Google Play a través de Adapty, o de Stripe para las compras realizadas en el sitio web, donde Stripe actúa como vendedor. Los datos de la tarjeta nunca llegan a nosotros. Una compra única de “Mi voz” se registra de la misma manera.
- Invitaciones. Cada cuenta tiene su propio enlace de invitación. Si abre la App a través del enlace de otra persona, registramos que esa persona le invitó, para poder acreditarle la invitación. Nunca compartimos su dirección de correo electrónico ni sus canciones con quien le invitó.
- Widget y Live Activity. El título y la portada de la canción que se está creando se escriben en un área compartida de su dispositivo para que el widget de la pantalla de inicio y la Live Activity de la pantalla de bloqueo puedan mostrarlos. Permanecen en el dispositivo y no se envían a ningún sitio.
- Diagnóstico, uso y atribución. Informes de fallos, modelo del dispositivo y versión del sistema operativo, un token de notificaciones push, eventos dentro de la App como “canción creada” (Google Analytics) y —solo si permite el seguimiento— datos de atribución de instalación vinculados al identificador publicitario.
Permisos del dispositivo
La App solicita acceso solo cuando una función lo necesita. Puede cambiar estos permisos en cualquier momento en los Ajustes de iOS; las funciones relacionadas dejarán de funcionar sin ellos.
- Notificaciones — para avisarle cuando una canción esté lista y, si participa en la Comunidad, de comentarios, respuestas, menciones, «me gusta», recompensas e insignias.
- Cámara — opcional; se usa solo cuando elige tomar una foto para crear una canción a partir de ella.
- Micrófono — opcional; se usa solo mientras graba su voz para “Mi voz”.
- Fotos — no solicitado; el selector de fotos del sistema solo da a la App las fotos que usted elige.
- Calendario — opcional; se lee en su dispositivo para encontrar cumpleaños y aniversarios, y solo si lo conecta.
- Reproducción en segundo plano — para que una canción siga sonando con la pantalla apagada. No se graba nada.
- Seguimiento (App Tracking Transparency) — opcional; se usa solo para medir qué campañas atraen personas a la App.
Cómo usamos la información
- Ofrecer las funciones de la App que usted solicita
- Mantener la App fiable: diagnosticar fallos y corregir errores
- Entender, de forma agregada, cómo se usan las funciones para poder mejorarlas
- Procesar compras y restaurar suscripciones
- Responder a sus solicitudes de soporte
No vendemos su información personal ni la usamos con fines ajenos a la App.
Servicios de terceros
Dependemos de los siguientes proveedores. Procesan datos en nuestro nombre conforme a sus propias políticas de privacidad:
- Google Firebase (Authentication, Firestore, Storage, Cloud Functions, Cloud Messaging, Crashlytics, Analytics, App Check) — inicio de sesión, almacenamiento de su cuenta y canciones, notificaciones push, informes de fallos, análisis de uso y protección contra abusos; almacenamiento de las solicitudes de soporte. Política
- Google Vertex AI (Lyria, Gemini) — componer canciones y portadas a partir de sus solicitudes, describir las fotos que elige y clasificar los eventos del calendario; preparar borradores de respuesta a las solicitudes de soporte, que una persona revisa antes de enviarlos. Política
- Mureka (Skywork AI Pte. Ltd.) — componer canciones HD y canciones cantadas con su propia voz, y crear su modelo de voz a partir de su grabación. Política
- each::labs (Eachlabs Inc.) — transmitir a Mureka en nuestro nombre las solicitudes de canciones HD, de canciones cantadas con su propia voz y de modelos de voz. Política
- Google Cloud Speech-to-Text — sincronizar las líneas de los vídeos con letra a partir del audio de la canción. Política
- Adapty — gestión de suscripciones, paquetes de créditos y pantallas de pago. Política
- AppsFlyer — atribución de instalaciones, solo con su permiso de seguimiento para el identificador publicitario. Política
- TikTok (Pixel and Events API; TikTok Pte. Ltd. / TikTok Technology Limited) — medición publicitaria solo para el cuestionario de nuestro sitio web (quiz.melodo.app), no en la App: pasos del cuestionario y compras con identificadores cifrados mediante hash, como se describe en «Cuestionario del sitio web y anuncios de TikTok». Política
- Sign in with Apple / Google Sign-In — iniciar sesión en su cuenta. Política
- Stripe — pagos de créditos y suscripciones comprados en el sitio web. Política
- Postmark (ActiveCampaign) — envío de correos de inicio de sesión y de nuestras respuestas a sus solicitudes de soporte. Política
- SendGrid (Twilio) — envío de correos de inicio de sesión y de nuestras respuestas a sus solicitudes de soporte. Política
- Namecheap Private Email — alojamiento de nuestro buzón de soporte, support@melodo.app. Política
Seguimiento y publicidad
La App solicita permiso mediante el aviso de App Tracking Transparency de Apple antes de usar el identificador publicitario de su dispositivo (IDFA) con fines de atribución. Si lo rechaza, no se accede al IDFA. Puede cambiar esto en cualquier momento en Ajustes → Privacidad y seguridad → Seguimiento.
Compras y suscripciones
Los pagos son procesados por Apple a través de la App Store. Nunca vemos ni almacenamos los datos de su tarjeta de pago. Solo recibimos la información necesaria para confirmar su compra o el estado de su suscripción. Las suscripciones se renuevan automáticamente salvo que se cancelen al menos 24 horas antes del final del periodo en curso; puede gestionarlas o cancelarlas en Ajustes → [su nombre] → Suscripciones.
Cuenta y eliminación
Si crea una cuenta, almacenamos el identificador proporcionado por su método de inicio de sesión (Apple, Google o correo electrónico) para vincular su contenido y sus compras a usted. Puede eliminar su cuenta y los datos asociados desde dentro de la App o escribiéndonos por correo; completaremos la eliminación en un plazo de 30 días.
Solicitudes de soporte
Cuando se pone en contacto con nosotros mediante el formulario de soporte de la App, de la aplicación web o del sitio web, recibimos la dirección de correo electrónico que introduce, el tema que elige, su mensaje y las capturas de pantalla que adjunte (hasta tres). Si ha iniciado sesión, la solicitud también se vincula al identificador de su cuenta e incluye una instantánea de los datos de la cuenta que necesitamos para ayudarle: su saldo de créditos, el estado de su suscripción y las canciones fallidas recientes, junto con la versión de la app, la plataforma y el idioma. Para proteger el formulario contra abusos, guardamos un hash unidireccional de su dirección de red (IP), no la dirección en sí, y lo usamos únicamente para limitar cuántas solicitudes pueden enviarse.
Usamos esta información solo para responder a su solicitud, resolver el problema que nos comunica, añadir créditos de compensación a su cuenta cuando corresponda y evitar abusos del formulario.
Las solicitudes y las capturas se almacenan en Google Firebase (Firestore y Cloud Storage). Para responder más rápido, puede prepararse un borrador de respuesta con el modelo Gemini de Google en Vertex AI, donde Google actúa como nuestro encargado del tratamiento y no utiliza los datos para entrenar sus modelos; cada respuesta la revisa y la envía una persona. Las respuestas se envían por correo electrónico a través de Postmark (ActiveCampaign) o SendGrid (Twilio), y nuestro buzón de soporte, support@melodo.app, está alojado en Namecheap Private Email. Cuando llega una solicitud nueva, se avisa a nuestro equipo sin su dirección de correo electrónico ni el texto de su mensaje.
Conservamos una solicitud durante el tiempo necesario para atenderla y, si está vinculada a su cuenta, mientras la cuenta exista. Al eliminar su cuenta, en la App o en la página de cuenta del sitio web, también se eliminan sus solicitudes y sus capturas, incluidas las enviadas desde la dirección de correo electrónico de su cuenta sin iniciar sesión. Los correos intercambiados con support@melodo.app se conservan en ese buzón solo el tiempo necesario y se eliminan si lo solicita. Si nos escribió sin tener cuenta, puede pedirnos que eliminemos su solicitud escribiendo a support@melodo.app.
Comunidad
Si participa en la Comunidad de nuestro sitio web, donde las personas publican en un feed público las canciones que han creado, tratamos lo siguiente: su @tag, el nombre de usuario público que elige, y cuándo lo cambió por última vez; las canciones que publica en la Comunidad, como copias públicas con su título, letra, portada y audio; sus «me gusta» (qué canción y cuándo); sus comentarios (el texto, cuándo lo publicó, la canción y el comentario al que respondió); contadores de su actividad (canciones publicadas, «me gusta» dados y recibidos, comentarios, fans, créditos obtenidos a través de la Comunidad) y las insignias que se le han otorgado; la lista de personas que ha decidido ocultar; y registros de moderación: denuncias sobre canciones y comentarios, contenido que hemos ocultado, y si su acceso a la Comunidad está suspendido y por qué. Las reproducciones de una canción de la Comunidad se cuentan solo como un número; no registramos quién la reprodujo.
Parte de esta información es pública. Una canción en la Comunidad, con su título, letra, portada y audio, su @tag, su página de perfil con las canciones que ha publicado, sus contadores e insignias, y los «me gusta», comentarios y recuentos de reproducciones de sus canciones pueden verlos cualquier persona, incluidos los visitantes que no han iniciado sesión, y estas páginas se ofrecen a los motores de búsqueda. Si tiene una suscripción, se muestra una corona junto a su tag; no se muestra nada más sobre sus compras. Su dirección de correo electrónico, el identificador de su cuenta y sus demás canciones nunca se muestran: los demás solo ven un código corto derivado de su identificador, que no permite reconstruirlo, para poder ocultarle. Solo el autor de una canción puede ver quién le dio «me gusta».
Usamos esta información para gestionar la Comunidad: mostrar canciones, «me gusta» y comentarios, ordenar el feed y las listas semanales, otorgar insignias y créditos por fans, enviar las notificaciones que usted permita (comentarios, respuestas, menciones, «me gusta», recompensas e insignias), permitirle ocultar a personas, tramitar las denuncias y proteger la Comunidad del spam y la manipulación. Los comentarios que contienen enlaces se rechazan, y se limita cuántos comentarios pueden publicarse en poco tiempo. Para decidir si un «me gusta» cuenta para las recompensas de un autor, comprobamos un día después que sigue ahí, que la persona que lo dio ha creado una canción y que su cuenta superó las mismas comprobaciones contra el abuso que los créditos de bienvenida (por ejemplo, que no se le denegaron por usar una dirección de correo electrónico reutilizada o desechable). Estas comprobaciones solo deciden si el «me gusta» cuenta.
Estos datos se almacenan en Google Firebase (Firestore) junto con el resto de su cuenta. Retirar una canción de la Comunidad, dejar de compartir su enlace o eliminar la canción elimina sus «me gusta» y comentarios. Puede eliminar sus propios comentarios en cualquier momento, y el autor de una canción puede eliminar los comentarios publicados en ella. Al eliminar su cuenta se eliminan su perfil de la Comunidad, sus «me gusta» y comentarios, su lista de personas ocultas, sus contadores e insignias; su @tag queda después reservado durante 30 días, para que nadie pueda hacerse pasar por usted de inmediato, y luego se libera. Los motores de búsqueda y otras personas pueden conservar copias de las páginas públicas durante algún tiempo después de retirarlas; nosotros no podemos eliminarlas.
Cuestionario del sitio web y anuncios de TikTok
El cuestionario de nuestro sitio web, quiz.melodo.app, carga el TikTok Pixel, una etiqueta de análisis y publicidad de TikTok que guarda la cookie _ttp en su navegador. Informa a TikTok de los pasos del cuestionario —empezarlo, enviar su dirección de correo electrónico, iniciar el pago y completar una compra (con su importe y moneda)— para que podamos medir y mejorar nuestros anuncios en TikTok. Con los eventos de correo y de compra envía un hash SHA-256 de su dirección de correo electrónico y de un identificador de visitante aleatorio creado por el cuestionario, no la dirección en sí.
Tras una compra, nuestro servidor también la comunica a TikTok mediante su Events API: la dirección de correo y el identificador de visitante cifrados con hash, el identificador de clic de TikTok (ttclid) si llegó desde un anuncio de TikTok, la cookie _ttp, su dirección IP y el agente de usuario del navegador, y el importe, la moneda y el producto del pedido. Eliminamos la dirección IP y el agente de usuario de nuestra base de datos una vez enviados. TikTok trata estos datos según su propia política de privacidad (https://www.tiktok.com/legal/privacy-policy) y puede vincularlos a su cuenta de TikTok, si la tiene.
Puede limitar este seguimiento bloqueando o borrando las cookies o usando un bloqueador de rastreadores en su navegador, y en los ajustes de anuncios y privacidad de su cuenta de TikTok. La App en sí no contiene código de TikTok.
Conservación de datos
Los datos almacenados en su dispositivo permanecen allí hasta que usted los elimine o desinstale la App. Los datos procesados en servidores se conservan solo el tiempo necesario para el fin descrito y después se eliminan o anonimizan; los datos de diagnóstico y análisis se conservan según los periodos estándar de cada proveedor.
Menores
La App no está dirigida a menores de 13 años (o la edad mínima aplicable en su país) y no recopilamos conscientemente información personal de ellos. Si cree que un menor nos ha facilitado información personal, contáctenos y la eliminaremos.
Sus derechos
Según dónde resida (por ejemplo, bajo el RGPD o la CCPA), puede tener derecho a acceder, rectificar, eliminar o exportar su información personal, a oponerse a su tratamiento o a limitarlo, y a retirar su consentimiento. Para ejercer estos derechos, escríbanos por correo — responderemos en un plazo de 30 días. También tiene derecho a presentar una reclamación ante su autoridad local de protección de datos.
Seguridad
Aplicamos medidas estándar del sector, incluido el cifrado en tránsito (HTTPS), para proteger la información. Ningún método de transmisión o almacenamiento es 100% seguro, pero trabajamos para proteger sus datos y limitar el acceso a ellos.
Transferencias internacionales
Nuestros proveedores de servicios pueden procesar datos en países distintos al suyo, incluido Estados Unidos. Cuando sea necesario, dichas transferencias se apoyan en garantías adecuadas, como las Cláusulas Contractuales Tipo de la UE.
Cambios en esta política
Podemos actualizar esta política periódicamente. La fecha de “Última actualización” indicada arriba muestra cuándo se modificó por última vez. Los cambios significativos se comunicarán dentro de la App o en esta página.
Contacto
Preguntas sobre esta política o sus datos: support@melodo.app
Hanna Freitag