Privacidad
Se lee junto con los términos de uso. La regla corta: guardamos lo mínimo para que Packaging funcione, nunca tu tarjeta, y nada de tu canal se usa para otra cosa que medir tu canal y armar tus paquetes.
1. Qué datos guardamos y para qué
| Dato | Para qué | Cuánto tiempo |
|---|---|---|
| login por código, mails de la cuenta (alta, cobro fallido), lista de acceso | mientras tengas cuenta | |
| Canal | id y @handle de YouTube, ventana de medición, cortes de era que vos marcás | mientras esté conectado |
| Videos públicos | título, descripción, tags, duración, fecha, vistas, likes de tus largos: la base de los patrones | se refrescan o borran cada ≤30 días (política de los YouTube API Services) |
| Analytics (nivel 2) | impresiones, CTR, retención y suscriptores ganados por video, solo si autorizás los permisos de lectura | mientras el permiso siga vigente |
| Token de Google | leer Analytics sin pedirte permiso cada vez | cifrado (Vault); se borra al revocar o desconectar |
| Transcript y frames | encontrar el objeto nombrado, verificar capítulos, armar la miniatura | frames ≤30 días; transcript mientras exista el borrador |
| Propuestas y elecciones | títulos, minis y textos propuestos, cuál elegiste, cómo rindió el video publicado | mientras tengas cuenta (es tu historial) |
| Pago | id de cliente y de suscripción en Stripe, estado, cupo founder | mientras tengas cuenta; Stripe conserva lo fiscal |
| Uso | eventos anónimos (pegar link, ver patrones, copiar paquete) para medir el onboarding | sin email ni id de cuenta entero |
2. YouTube y Google
- Nivel 1 lee solo metadatos públicos con nuestra clave de la YouTube Data API. Nivel 2 pide los permisos de lectura
youtube.readonlyyyt-analytics.readonly; nunca permisos de escritura ni de subida. - El uso de la información recibida de las APIs de Google cumple la Google API Services User Data Policy, incluidos los requisitos de uso limitado: esos datos se usan solo para mostrarte tu canal medido y preparar tus paquetes; no se venden, no se usan para publicidad y no se usan para entrenar modelos.
- Podés revocar el acceso en myaccount.google.com/permissions. Al revocar, borramos el token y los datos de Analytics; el canal sigue en nivel 1.
- Packaging usa los YouTube API Services: aplican los Términos de YouTube y la Política de Privacidad de Google.
3. Con quién viajan tus datos
- Clerk: login por email + código (sin contraseña), allowlist.
- Supabase: base de datos y almacenamiento (frames, minis); los refresh tokens de YouTube, en Vault.
- Stripe: cobro de la suscripción, portal de cancelación; nosotros no vemos ni guardamos tu tarjeta.
- Google / YouTube: lectura de los metadatos públicos del canal (API key) y, si lo autorizás, Analytics y Reporting en solo lectura.
- Anthropic: clasificación de títulos con la rúbrica, objeto nombrado, redacción de variantes y capítulos.
- OpenAI: generación de miniaturas IA a partir de tu frame (ImageGen).
- Resend: mails transaccionales (alta, cobro fallido).
- Vercel: hosting de la web.
- PostHog: métricas de uso anónimas (sin cookies de terceros, sin tu email).
Los modelos de Anthropic y OpenAI reciben el transcript, los títulos de tu canal y el frame que elegís, solo para producir tu paquete; no se usan para entrenar modelos de terceros. Ningún proveedor recibe tu tarjeta: la ve únicamente Stripe.
4. Cookies
- Sesión (Clerk): para saber que sos vos. Necesaria.
- pk_c: el código de la pieza que te trajo (si llegaste con
?c=), 30 días, para saber qué video o post convirtió. Sin datos personales. - Sin cookies de publicidad ni de terceros. La medición de uso no usa cookies: un identificador anónimo en tu navegador que podés borrar cuando quieras.
5. Tus derechos
Podés pedir una copia de tus datos, corregirlos o que borremos tu cuenta entera (canal, videos, borradores, propuestas, token) escribiendo a soporte@nd1.ai. Se responde en menos de 7 días. Al borrar la cuenta se cancela la suscripción y, si eras founder, se libera el cupo. Stripe conserva lo que la ley fiscal le exige.
6. Seguridad
Base de datos con seguridad por filas (cada cuenta ve solo lo suyo), tokens de Google cifrados en Vault, claves de servicio solo en el servidor, registros sin emails ni tokens enteros. Si hubiera un incidente que afecte tus datos, te avisamos por mail.
7. Cambios y contacto
Los cambios se publican acá con fecha y versión. Techain AI LLC · soporte@nd1.ai · packaging.nd1.ai