Genlook Privacy Policy

Effective Date: September 29, 2026

Esta Política de privacidad describe cómo Parakeet Labs SASU, que opera como Genlook ("nosotros", "nuestro", "nuestra"), recopila, utiliza y divulga datos personales. Se aplica a nivel mundial y abarca a:

  • Comerciantes: tiendas que utilizan Genlook en Shopify, WooCommerce (WordPress), PrestaShop o Shopline, incluidas las pruebas en tienda (retail).
  • Clientes de la API: empresas que utilizan la API de Try-On y su panel de control.
  • Titulares de cuentas de consumidor: individuos que utilizan Genlook a través de un asistente de IA (MCP) con una cuenta de Genlook y créditos prepagos.
  • Visitantes de genlook.app y nuestros otros sitios web.

Si eres un comprador que utiliza la función de prueba en una tienda, se te aplica la Política de privacidad del comprador. Para los datos de los compradores, la tienda es el responsable del tratamiento y Genlook actúa como encargado bajo nuestro Acuerdo de procesamiento de datos.

1. Datos que recopilamos

Comerciantes

  • Shopify y Shopline: al instalar, almacenamos el dominio de tu tienda y los tokens de acceso de la plataforma (encriptados). No recopilamos el nombre, correo electrónico o dirección del propietario de la tienda en el momento de la instalación. Si te pones en contacto con el soporte o utilizas el chat de soporte, recibimos los datos de contacto que proporciones.
  • WooCommerce, PrestaShop y API Try-On: una cuenta en el panel de Genlook (correo electrónico, nombre), gestionada a través de nuestro proveedor de autenticación Clerk.
  • Datos de facturación: gestionados por el sistema de facturación de tu plataforma (ver Sección 4). No almacenamos números de tarjeta.
  • Estudio y contenido del catálogo: imágenes de productos y cualquier foto de modelo que subas para generar material de marketing.
  • Soporte: correos electrónicos que nos envías y conversaciones de chat, incluyendo tu dirección de correo electrónico y nombre.
  • Uso del producto: cómo utilizas los paneles y las herramientas de administración (páginas vistas, funciones y herramientas del asistente utilizadas, configuración), vinculados al dominio de tu tienda o cuenta.

Clientes de la API y titulares de cuentas de consumidor

  • Detalles de la cuenta (correo electrónico, nombre a través de Clerk), claves API, compras de créditos (a través de Stripe: correo electrónico, país de facturación, número de IVA cuando corresponda) y las fotos que subes para la generación de pruebas, que están sujetas a las mismas ventanas de eliminación automática que las fotos de los compradores (7 días por defecto).
  • Tu panel muestra las fotos que enviaste y los resultados que generamos para cada una de tus propias generaciones, para que puedas revisarlas y depurarlas. Solo son visibles para tu cuenta y desaparecen del panel cuando tu configuración de retención las elimina.
  • Datos técnicos de solicitud para la seguridad y la prevención de abusos: formas encriptadas (hash) de tu dirección IP, agente de usuario y metadatos de la solicitud. Las direcciones IP sin procesar no se almacenan con los registros de generación.
  • Grabaciones de sesiones del panel de la API (platform.genlook.app): clics, desplazamientos, vistas de página y diseño de página, registrados con PostHog para que podamos encontrar y solucionar problemas de usabilidad. Las imágenes nunca se graban, por lo que tus fotos y resultados de prueba quedan fuera. Las entradas de formularios y los secretos, como tu clave API y el secreto del webhook, se ocultan antes de que la grabación salga de tu navegador.

Visitantes del sitio web

En nombre de los comerciantes (rol de encargado): fotos de los compradores, imágenes generadas, correos electrónicos opcionales de los compradores y eventos de uso del widget. Este procesamiento se describe en la Política de privacidad del comprador y se rige por el APD. Los comerciantes nunca tienen acceso a las fotos de los compradores ni a los resultados generados.

2. Cómo utilizamos los datos personales

  • Proporcionar y operar los servicios (generación de pruebas virtuales, paneles, API).
  • Gestión de facturación y suscripciones.
  • Comunicaciones de soporte y servicio.
  • Comunicaciones de producto y marketing para comerciantes (puedes optar por no recibirlas en cualquier momento).
  • Análisis de productos y mejora del servicio, incluidas las grabaciones de sesiones del panel.
  • Seguridad, prevención de fraudes y abusos, y monitoreo de errores.
  • Cumplimiento de obligaciones legales.

Entrenamiento de IA: no utilizamos tu contenido, las fotos de tus clientes ni las imágenes generadas para entrenar modelos de IA.

Biometría: no utilizamos reconocimiento facial en ninguna parte de nuestros servicios, y no creamos identificadores biométricos (huellas faciales, plantillas faciales, incrustaciones o escaneos de geometría facial) a partir de ninguna foto, ya sea subida por un comprador, un comerciante o un cliente de la API. Una Declaración de datos biométricos escrita para las revisiones de cumplimiento de los comerciantes, que cubre leyes como la BIPA de Illinois, está disponible en privacy@genlook.app.

3. Bases legales (RGPD / RGPD del Reino Unido)

Cuando actuamos como responsable del tratamiento, nos basamos en:

  • Ejecución de un contrato (Art. 6(1)(b)): operar el servicio, las cuentas, la facturación, el soporte.
  • Obligación legal (Art. 6(1)(c)): retención contable y fiscal, respuesta a solicitudes legales.
  • Intereses legítimos (Art. 6(1)(f)): análisis de productos, mejora del servicio, seguridad y prevención de abusos, monitoreo de errores y comunicaciones comerciales a los comerciantes. Puedes oponerte en cualquier momento.
  • Consentimiento (Art. 6(1)(a)): cookies de marketing en nuestros sitios web y, cuando sea necesario, comunicaciones de marketing. Puedes retirar el consentimiento en cualquier momento.

4. Facturación

No almacenamos los datos de las tarjetas de pago. La facturación se realiza a través de:

  • Shopify: el sistema de facturación de Shopify (suscripciones de aplicaciones facturadas por Shopify).
  • Shopline: el sistema de facturación de Shopline, donde esté disponible.
  • WooCommerce y PrestaShop: Polar, actuando como comerciante registrado.
  • API Try-On y créditos de consumo: Stripe.

5. Retención de datos

  • Fotos subidas e imágenes generadas (todos los canales): se eliminan automáticamente después de la ventana de retención configurada, un máximo de 7 días (1 o 3 días si así se configura). Los originales no procesados se eliminan en el plazo de 1 día.
  • Datos de comerciantes (Shopify/Shopline): tus tokens de acceso se eliminan cuando desinstalas. Cuando desinstalas nuestra última aplicación, todo lo que tenemos sobre tus compradores se va con ella: registros de compradores, historial de pruebas, análisis de pedidos y reembolsos, y tu catálogo sincronizado. Se conserva el registro de tu tienda en sí, es decir, tu configuración e historial de instalación, para que una reinstalación continúe donde lo dejaste. Aproximadamente 48 horas después, el webhook de redacción de la plataforma también elimina los datos de tus compradores de nuestro almacén de análisis. Lo que queda es un registro de cuánto funcionó nuestro motor para tu tienda, con cada identificador de comprador eliminado, que conservamos para fines de facturación y contabilidad.
  • Cuentas de panel y API: se conservan mientras tu cuenta esté activa; se eliminan previa solicitud a privacy@genlook.app.
  • Registros de facturación: hasta 10 años, según lo exige la legislación contable y fiscal francesa.
  • Análisis de uso: eventos del widget y del escaparate hasta 13 meses; análisis de pedidos y reembolsos hasta 3 años; registros de generación hasta 2 años.
  • Grabaciones de sesiones del panel: hasta 90 días, luego se eliminan automáticamente.
  • Señales de seguridad y prevención de abusos (con hash, no identificativas): hasta 2 años, luego se eliminan automáticamente.
  • Comunicaciones de soporte: durante el tiempo que sea necesario para brindar soporte y mantener registros comerciales, revisados periódicamente.

6. Proveedores de servicios (subencargados)

Compartimos datos personales con los siguientes proveedores, solo en la medida necesaria para operar el servicio:

ProveedorPropósitoUbicación
Google Cloud (Storage, BigQuery)Almacenamiento de imágenes, almacén de análisisUE
Google Cloud (Vertex AI, Gemini)Generación de imágenes por IAGlobal (regiones de Google)
Comfy CloudGeneración de imágenes por IA (motor especializado)EE. UU.
RunPodAlojamiento de GPU para generación de imágenes por IAUE
DecartPrueba de vídeo con IA en tiempo real (sesiones en vivo)EE. UU.
RenderAlojamiento de aplicaciones, bases de datos y servicios de MLUE (Frankfurt)
VercelAlojamiento de sitios web y panelesEE. UU.
ClerkAutenticación del panelEE. UU.
StripePagos (API y créditos de consumo)EE. UU.
PolarFacturación como comerciante registrado (Woo/PrestaShop)EE. UU.
Shopify / ShoplinePlataforma y facturaciónGlobal
PostHogAnálisis de productos, grabaciones de sesiones del panelUE
SentryMonitoreo de erroresUE (Alemania)
CrispChat de soporteUE (Francia)
Customer.ioComunicaciones por correo electrónico con los comerciantesUE
KlaviyoEventos de marketing, solo cuando lo conectasEE. UU.
DiscordAlertas de operaciones internas (dominio de tienda y uso de herramientas)EE. UU.
CloudflareCDN para archivos de widgets (sin datos personales)Global

Lista de subencargados actualizada por última vez: 1 de octubre de 2026. La misma lista se mantiene en el anexo de nuestro Acuerdo de procesamiento de datos, disponible previa solicitud en privacy@genlook.app.

7. Transferencias internacionales

Alojamos aplicaciones, bases de datos, almacenamiento de imágenes, nuestros propios servicios de ML y nuestras GPU dedicadas para la generación de IA (RunPod) en la Unión Europea. El monitoreo de errores (Sentry), el análisis de productos (PostHog), el chat de soporte (Crisp) y las comunicaciones por correo electrónico con los comerciantes (Customer.io) también se ejecutan en la UE. Algunos procesos ocurren fuera del EEE: la generación de imágenes por IA en Google Vertex AI utiliza el punto de enlace de servicio global de Google, por lo que una solicitud determinada puede procesarse en los Estados Unidos u otra región de Google Cloud; el motor de generación especializado Comfy Cloud se opera desde los Estados Unidos; el motor de vídeo en tiempo real de Decart es proporcionado por Decart AI, Inc., una empresa estadounidense; y el alojamiento de sitios web (Vercel), la autenticación (Clerk), los pagos (Stripe, Polar) y las alertas de operaciones (Discord) se ejecutan en los Estados Unidos. Cuando los datos personales salen del EEE o del Reino Unido, nos basamos en las garantías adecuadas según el Capítulo V del RGPD, principalmente las Cláusulas Contractuales Tipo de la Comisión Europea en los términos de procesamiento de datos de nuestros proveedores y, cuando el proveedor está certificado, el Marco de Privacidad de Datos UE-EE. UU. Detalles: privacy@genlook.app.

8. Tus derechos

Unión Europea, Reino Unido y regímenes similares: acceso, rectificación, eliminación, restricción, portabilidad, objeción (incluso al marketing), retirada del consentimiento y el derecho a presentar una queja ante tu autoridad supervisora. Nuestra autoridad principal es la CNIL francesa (cnil.fr).

Estados Unidos (CCPA/CPRA de California y otras leyes estatales): el derecho a conocer y acceder, corregir y eliminar tu información personal, y a optar por no participar en la "venta" o "intercambio". No vendemos información personal y no la compartimos para publicidad conductual en múltiples contextos; las cookies de marketing de nuestro sitio web solo se cargan con tu consentimiento, y respetamos la señal del Control Global de Privacidad. No te discriminamos por ejercer tus derechos.

Otras jurisdicciones (por ejemplo, PIPEDA de Canadá, LGPD de Brasil, Ley de Privacidad de Australia): los derechos equivalentes de acceso, corrección y eliminación según tu legislación local.

Para ejercer cualquier derecho, envía un correo electrónico a privacy@genlook.app. Respondemos en el plazo de un mes, o antes si tu legislación local lo requiere. Si tu solicitud concierne a datos de compradores controlados por un comerciante, ayudaremos o redirigiremos la solicitud a ese comerciante.

9. Acuerdo de procesamiento de datos

Cuando ofreces la prueba de Genlook a tus clientes, eres el responsable del tratamiento de sus datos y los procesamos en tu nombre (Art. 28 del RGPD y leyes equivalentes). Nuestro Acuerdo de procesamiento de datos, que incluye las medidas de seguridad y la lista de subencargados, se incorpora a nuestros Términos de servicio para todas las plataformas y está disponible en privacy@genlook.app.

10. Informar a tus clientes (plantilla)

Debes mencionar la función de prueba en la política de privacidad de tu propia tienda. Puedes adaptar este texto:

Prueba virtual. Nuestra tienda utiliza Genlook, un servicio de prueba virtual. Si decides utilizarlo, se te pedirá que subas una foto, que es procesada por IA para generar una imagen de prueba después de que aceptes en la pantalla de carga. Las fotos y los resultados se eliminan automáticamente después de un máximo de 7 días y nunca se utilizan para entrenar modelos de IA. No se utiliza reconocimiento facial y no se crean identificadores biométricos a partir de tu foto. Nosotros (la tienda) nunca recibimos acceso a tus fotos. Consulta la Política de privacidad del comprador de Genlook.

11. Cookies y análisis en genlook.app

Cuando visitas genlook.app, se muestra un banner de consentimiento según tu región (aceptación voluntaria en la UE/EEE, el Reino Unido y Suiza; aviso en otros lugares), y respetamos la señal del Control Global de Privacidad.

  • Análisis (se cargan solo con el consentimiento donde se requiera): PostHog (UE, a través de nuestro proxy de origen) y Google Analytics.
  • Marketing (se cargan solo con el consentimiento donde se requiera): Meta Pixel y el píxel de anuncios de OpenAI, para medir nuestros anuncios en esas plataformas.
  • Chat de soporte: Crisp, cargado solo cuando abres el chat, por lo que no se establecen cookies de chat hasta que decides utilizarlo.

Puedes cambiar tu elección en cualquier momento a través del enlace de configuración de cookies en el pie de página del sitio. Tu elección se recuerda durante 12 meses, después de los cuales volvemos a preguntar.

12. Seguridad

Los datos se encriptan en tránsito (TLS) y en reposo. Los tokens de acceso a la plataforma se almacenan encriptados. El acceso a los datos de producción está restringido y protegido con autenticación multifactor. Nuestra Política de seguridad de la información está disponible bajo petición.

13. Menores

Nuestros servicios son para empresas y adultos; debes tener 18 años o más para tener una cuenta. Para las protecciones que se aplican a los compradores, consulta la Política de privacidad del comprador.

14. Cambios en esta política

Cuando realizamos cambios materiales, actualizamos la Fecha de vigencia anterior y, cuando corresponde, te notificamos dentro de la aplicación o por correo electrónico.

15. Contacto

Parakeet Labs SASU (operando como Genlook) 4 Rue de la République, 69001 Lyon, Francia RCS Lyon, SIREN 105 375 349