Staris Kids — Política de Retención y Eliminación de Datos
Versión: 1.0 · Fecha de entrada en vigor: 27 de agosto de 2026 · Idioma prevalente: el inglés es la versión original y prevalece. Cuando la ley de su país de residencia le reconozca el derecho a valerse de la versión en su propio idioma — como ocurre en varios mercados hispanohablantes de América Latina —, esta versión en español prevalece para usted en aquello en que haya discrepancia.
1. Propósito y alcance
Esta política explica cuánto tiempo conserva Staris Kids cada categoría de información, cómo se destruye y cómo la elimina usted — ya sean elementos individuales o su cuenta completa. Es el calendario publicado de retención y destrucción que se espera de un servicio que procesa imágenes faciales para crear personajes de caricatura y de un servicio infantil bajo las leyes de nuestros mercados — los Estados Unidos (COPPA y la Ley de Privacidad de Información Biométrica de Illinois, que exige que este calendario esté disponible públicamente), Australia (Privacy Act / APPs), Brasil (LGPD), Canadá (PIPEDA / Ley 25 de Quebec), Japón (APPI) y nuestros demás mercados, incluidos los mercados hispanohablantes de América Latina (México — LFPDPPP, Colombia — Ley 1581 de 2012, Chile — Ley 19.628 y Ley 21.719, Argentina — Ley 25.326) —, y da cumplimiento al requisito de eliminación de cuenta dentro de la app de Apple (App Review Guideline 5.1.1(v)) y a la política de eliminación de cuentas de Google Play.
Los términos definidos (Usted / Titular de la cuenta, Niño/a, Foto cargada (Foto de Personaje), fotos de Historia de Recuerdo, Contenido generado, Contenido, Datos biométricos, Servicio, Subencargado) tienen el mismo significado que en los Términos de Uso y la Política de Privacidad. La eliminación siempre la inicia y la controla el Titular de la cuenta adulto; no ofrecemos cuenta para un Niño/a. Conservamos la información solo mientras la necesitamos, y no más, salvo cuando la ley exige un registro limitado. No retenemos información personal de forma indefinida.
2. Calendario de retención y destrucción
Dos hechos estructurales controlan todo lo demás:
- La App usa fotografías de dos maneras distintas. La Foto de Personaje (foto convertida en personaje de caricatura) nunca se escribe en el almacenamiento. Las fotos de Historia de Recuerdo (fotos adjuntas a una historia de recuerdo para que trate de un evento real) se escriben en el almacenamiento y luego se eliminan automáticamente en cuanto se leen — deben cargarse porque nuestro proveedor de IA las lee desde un enlace. Ninguna de las dos se conserva.
- Las Fotos de Personaje originales nunca se almacenan — se mantienen solo en memoria, se envían a OpenAI en un único flujo de generación para producir una caricatura y luego se descartan (ver §3).
- La foto nunca se almacena; sí se conserva una descripción escrita derivada de ella (ver §4). El análisis de rasgos faciales produce un breve conjunto de palabras que describe el aspecto, y se conserva durante el tiempo necesario para que su personaje siga pareciéndose a sí mismo y visualmente consistente en las historias — en dos contextos distintos, cada uno con su propio disparador de destrucción. Tratamos esta información como información biométrica siempre que la ley aplicable así lo exija. Solo surgen de una Foto de Personaje; las fotos de Historia de Recuerdo no se someten a reconocimiento facial ni a identificación biométrica, y de ellas no se deriva geometría facial ni plantilla biométrica (ver §3b).
| Categoría de datos | Almacén | Período de retención | Método de destrucción |
|---|---|---|---|
| Foto de Personaje original | No se almacena — solo en memoria, en tránsito hacia OpenAI | No se retiene — una llamada de visión + una de imagen, luego se descarta; primero se elimina el EXIF/geolocalización | Liberada de la memoria de inmediato; nunca se escribe en disco, base de datos ni respaldo |
| Fotos de Historia de Recuerdo (hasta 8 por historia de recuerdo) | Se escriben en un área privada y no pública de nuestro almacenamiento, acotada a su cuenta, en Australia (Sídney ap-southeast-2); sin URL pública, accesible solo mediante enlace firmado que expira |
La duración de una petición — segundos. Se eliminan en cuanto la única pasada de visión devuelve su resultado, tanto en éxito como en fallo. Los borradores no contienen fotografías. El EXIF/geolocalización se elimina en el dispositivo antes de la carga (redimensionado + recodificación) | Automática, en el paso de redacción del borrador, inmediatamente después del análisis. Salvaguardas: un barrido de huérfanos antiguos (>1 h) para cargas interrumpidas y la eliminación de la cuenta, que barre toda el área de fotos acotada a su cuenta |
| Datos biométricos (análisis de rasgos faciales, conservado como descripción escrita del aspecto — nunca la foto) | Supabase (Australia) — junto al personaje y dentro de las historias ya generadas | Dos contextos: junto al personaje, la vida del personaje; dentro de una historia generada, la vida de esa historia. Ambos sujetos al límite máximo anterior | La copia del personaje se elimina al eliminar el personaje, al revocar el consentimiento de fotos o al eliminar la cuenta; la copia de la historia se elimina al eliminar esa historia o la cuenta |
| Retrato de caricatura derivado | Nuestro almacenamiento privado de imágenes, vinculado al registro del personaje | Vida del personaje/de la cuenta, o hasta que usted lo elimine o revoque el consentimiento. Límite máximo: destruido cuando su finalidad se satisface o dentro de los 3 años desde su última interacción con la cuenta, lo que ocurra primero | Eliminado del almacenamiento + BD al eliminar el elemento, eliminar la cuenta o revocar el consentimiento |
| Metadatos de identidad del personaje (resumen de apariencia, datos de identidad, rasgos, vestuario) | Nuestra base de datos, junto con el registro del personaje y sus vínculos con las historias | Vida de la cuenta, o hasta que usted elimine el personaje | Eliminación de filas al eliminar el elemento/la cuenta |
| Identidad: correo electrónico + contraseña | Supabase — credenciales de inicio de sesión + perfil de la cuenta | Vida de la cuenta | Eliminación de registros al eliminar la cuenta; la purga del lado del servidor opera en cascada desde el registro de la cuenta |
| Perfil del niño/a (apodo, rango de edad, intereses, idioma, modo extra-suave, transiciones) | Supabase — perfil de la cuenta | Vida de la cuenta | Eliminación de filas al eliminar la cuenta |
| Contenido generado (historias, páginas, portadas, memoria, Quick Learns) | Supabase + almacenamiento de imágenes | Vida de la cuenta. Sigue siendo legible después de que caduque la suscripción — se elimina solo al eliminar el elemento/la cuenta | Eliminación de filas + activos al eliminar el elemento/la cuenta |
| Registro del consentimiento de fotos (ID de la cuenta, versión de la política, momento del otorgamiento, IP, agente de usuario) | Supabase | Conservado como prueba del consentimiento por la vida de la cuenta (más una breve cola por plazos de prescripción cuando la ley exige prueba de tratamiento lícito) | Eliminado / desidentificado cuando la base termina; la revocación queda registrada (ver §5, §10) |
| Registros de suscripción y facturación (eventos de facturación, saldos de créditos del plan y de recargas, el registro de uso y los contadores del plan) | Supabase; Apple, RevenueCat | ~7 años, o lo que exijan las leyes fiscales, contables y de consumo, incluso después de la eliminación de la cuenta | Purgados cuando termina el período legal de retención (ver §6) |
| Telemetría del servidor (eventos de uso de IA, ejecuciones de generación, registros de interacción y de calidad de las historias, comentarios sobre las guías, eventos de uso de mundos y resúmenes de interacción) | Supabase | ~12 meses, luego se eliminan o se agregan/desidentifican | Eliminación de filas o agregación irreversible; vinculada a la eliminación de la cuenta mientras sea identificable |
| Contenido y estado del producto/usuario (mundos personalizados, favoritos, sus mundos vivientes, sus series de historias y los episodios desbloqueados, estados de los personajes en los mundos) | Supabase | Vida de la cuenta, o hasta que usted elimine el elemento | Eliminación de filas + activos al eliminar el elemento/la cuenta |
| Trabajos de procesamiento en segundo plano (extracción de la memoria de las historias) | Supabase | Transitorios; luego ~12 meses como telemetría operativa, o antes | Eliminación de filas al final de la ventana; purgados al eliminar la cuenta mientras sean identificables |
| Diagnóstico de fallos | Firebase Crashlytics (Google) — solo informes de fallos; la App no incorpora ningún SDK de analítica | Según los controles de Google; sin identificador publicitario, sin rastreo entre apps | Eliminados según el calendario de Google (ver la Política de Privacidad, §6) |
| Atribución de compras | RevenueCat | Según los controles de RevenueCat | Se instruye a RevenueCat eliminar al eliminar la cuenta (§9) |
| Tokens de autenticación | Almacenamiento seguro del dispositivo (Keychain de iOS / almacenamiento cifrado con Keystore de Android) + almacén local de ajustes (en el dispositivo) | Vida de la sesión / rotación | Borrados al cerrar sesión y al eliminar la cuenta (solo en el dispositivo local) |
| Enlaces para compartir historias (el identificador del enlace, a qué historia apunta, la nota opcional, la caducidad y un recuento simple de aperturas web) | Supabase, Australia (Sídney, ap-southeast-2) |
10 días desde su creación, o hasta que usted elimine el enlace — lo que ocurra primero. Se elimina automáticamente cuando se elimina la historia o la cuenta | Eliminación del registro; el enlace deja de funcionar de inmediato al caducar, al eliminarse, o al eliminarse la historia o la cuenta |
| Registros de solicitudes web de las páginas de enlaces compartidos | Registros estándar de servidor de nuestro proveedor de alojamiento | Un periodo operativo breve fijado por la configuración estándar de registros de nuestro proveedor de alojamiento — no los conservamos más allá de eso, y se usan únicamente para mantener el servicio en funcionamiento y seguro | Se sobrescriben automáticamente en el ciclo normal del proveedor |
| Reportes de contenido (quién reportó — cuando se conoce —, qué contenido, el motivo elegido, cualquier nota añadida y cómo se resolvió) | Supabase, Australia (Sídney, ap-southeast-2) |
Vida de la cuenta, más un breve periodo adicional cuando el reporte constituya evidencia de un asunto de seguridad que debamos conservar. Un reporte hecho desde una página web compartida no lleva identidad del reportante | Eliminación del registro al eliminarse la cuenta, salvo cuando la ley exija el registro limitado del §6 |
Cuentas inactivas. Si una cuenta no registra actividad de ningún tipo durante ~24 meses — no solo ausencia de inicios de sesión, sino ningún uso del Servicio en absoluto —, la tratamos como inactiva y la eliminamos o desidentificamos, junto con sus datos personales, sobre la misma base que una eliminación de cuenta (§8–§9), conservando solo los registros legales limitados del §6. Cuando sea factible, notificamos primero al correo electrónico de la cuenta.
3. Las Fotos de Personaje nunca se almacenan
Cuando usted agrega una Foto de Personaje — la fotografía de una persona real que usted convierte en personaje de caricatura —, se procesa solo en memoria. Primero se eliminan los metadatos identificatorios (como la geolocalización EXIF). La foto se transmite a OpenAI en un único flujo de generación para (a) analizar los rasgos faciales y (b) dibujar una caricatura, y luego se descarta. La foto original nunca se escribe en nuestro almacenamiento, bases de datos, registros ni respaldos — como nunca se escribe en ninguna parte, no hay nada que un respaldo o un registro pueda contener. Lo hemos verificado en el código y mediante pruebas en vivo. Lo que conservamos es el retrato de caricatura generado y la descripción escrita del aspecto descrita en §4 — el retrato es un dibujo estilizado y no una fotografía, pero está dibujado para parecerse a la persona, por lo que no afirmamos que no pueda reconocerse como ella. Hemos desactivado el registro de datos en nuestra cuenta de OpenAI, y OpenAI no usa la imagen para entrenamiento. No mantenemos con OpenAI un régimen de retención cero de datos (Zero Data Retention) ni afirmamos mantenerlo. Conforme a los términos de la API de OpenAI, la imagen transmitida puede conservarse hasta 30 días para la operación del servicio y el monitoreo de abusos, y luego se elimina; puede conservarse por más tiempo solo cuando la ley lo exija o cuando las verificaciones automatizadas de seguridad de OpenAI marquen el contenido para revisión. (Para otros datos eliminados — no las fotos — las copias residuales en respaldos operativos cifrados se purgan dentro de la ventana de retención de respaldos de nuestro proveedor; ver §10.)
3b. Fotos de Historia de Recuerdo — se escriben, se leen una vez y se eliminan
Una historia de recuerdo se escribe sobre algo que ocurrió de verdad, así que usted puede adjuntar hasta ocho fotografías del evento. Es una función distinta de la creación de personajes y funciona de otro modo: la Foto de Personaje nunca toca nuestro almacenamiento, mientras que la foto de Historia de Recuerdo debe escribirse allí porque OpenAI la lee desde un enlace y no desde el mensaje que enviamos. Como §3 hace una promesa absoluta sobre las Fotos de Personaje, esta sección expone la posición de las fotos de Historia de Recuerdo sin matices:
| Pregunta | Respuesta |
|---|---|
| ¿Se envían a OpenAI? | Sí. A OpenAI (visión de GPT-4o mini) se le entrega un enlace privado de duración limitada y lee cada foto una sola vez, en una única pasada de análisis, para producir una breve descripción escrita del recuerdo. OpenAI no la usa para entrenamiento; cualquier copia de monitoreo de abusos se conserva hasta 30 días y luego se elimina — un plazo mayor solo cuando la ley lo exija o cuando verificaciones automatizadas de seguridad marquen el contenido para revisión. |
| ¿Se almacenan? | Brevemente, sí. Se escriben en un bucket privado y no público en Australia (Sídney ap-southeast-2), bajo una ruta vinculada a su cuenta. No hay dirección pública; el acceso es solo por enlace firmado que expira. |
| ¿Se conservan solo temporalmente? | Sí — la duración de una sola petición, normalmente segundos. Se eliminan en el momento en que la pasada de visión devuelve su resultado. No se guardan durante la vida del borrador: el borrador se reconstruye a partir de la descripción escrita, nunca de las fotografías. |
| ¿Se eliminan los metadatos identificatorios? | Sí. Antes de salir de su dispositivo, la foto se redimensiona y recodifica en un archivo de imagen nuevo, que no conserva el EXIF original — incluidas las coordenadas GPS, la hora de captura y los identificadores del dispositivo. A nosotros solo llega la imagen recodificada. |
| ¿Qué se genera a partir de ellas? | Solo el texto de la historia. El análisis produce una descripción escrita de la ocasión, las personas presentes, el tipo de lugar aparente y los objetos y detalles, y esa descripción da forma a la historia redactada. Las ilustraciones no se dibujan a partir de ellas — provienen del texto de la historia y de los retratos de caricatura ya existentes de sus personajes. La foto en sí nunca se muestra en la App ni se imprime en una página de la historia. |
| ¿Se eliminan tras la generación? | Sí, automáticamente — e incluso antes de que termine la generación. La eliminación ocurre en cuanto el análisis devuelve su resultado, antes de que se redacte el texto de la historia, y ocurre también en la vía de fallo (un reintento vuelve a cargarlas desde el dispositivo). Como el borrador guardado no contiene fotografías, terminar una historia, descartar un borrador y cancelar a mitad de camino no dejan nada atrás. |
Sin reconocimiento facial ni identificación biométrica. Comprender una fotografía implica necesariamente que el sistema de IA procese a las personas visibles en ella, pero las fotos de Historia de Recuerdo no se usan para derivar geometría facial ni para crear un identificador o plantilla biométrica, no se usan para construir la semejanza de nadie y no se usan para reconocer ni cotejar a una persona. Por lo tanto, no generan los Datos biométricos descritos en §4, y el consentimiento biométrico de la Política de Consentimiento y Elegibilidad no las alcanza. También instruimos al modelo a no intentar geolocalización precisa.
Qué ocurre si algo falla. Dos vías de fallo están cubiertas expresamente. (a) Si el propio análisis falla, las fotografías se eliminan igualmente — la eliminación no está condicionada al éxito. (b) Si la carga se interrumpe antes de emitirse la petición (usted cancela a mitad, la app se cierra, cae la red), la app elimina lo que ya haya llegado, y un barrido de huérfanos antiguos elimina lo que siga presente desde hace más de una hora. Eliminar su cuenta purga toda el área en cualquier caso.
Respaldos. Como estas fotos se escriben brevemente en el almacenamiento, puede existir una copia residual en un respaldo operativo cifrado tomado durante esa breve ventana, que se purga dentro de la ventana de retención de respaldos de nuestro proveedor (§10) — a diferencia de las Fotos de Personaje, respecto de las cuales no hay nada que purgar.
4. Datos biométricos — qué se deriva, qué se conserva y por cuánto tiempo
Crear una caricatura implica analizar los rasgos faciales de la Foto de Personaje — Datos biométricos usados únicamente para crear y mantener una caricatura, nunca para identificar, verificar o cotejar a una persona, y nunca para construir una base de datos de identidad. No realizamos cotejo de rostros y no vendemos, arrendamos, intercambiamos ni lucramos con los Datos biométricos.
La Foto de Personaje original nunca se almacena. Se mantiene solo en memoria, se envía a nuestro proveedor de IA en un único flujo de generación y se descarta de inmediato — nunca se escribe en disco, base de datos ni copia de seguridad (§3).
Sí se conserva una descripción escrita derivada de ella. El análisis produce un breve conjunto de palabras que describe el aspecto de esa persona. No es la fotografía, y se conserva por una razón: un personaje dibujado hoy debe seguir pareciéndose a sí mismo en una historia generada dentro de un año. Se conserva en dos contextos distintos, cada uno con su propio disparador de destrucción:
| Contexto | Se conserva durante | Se destruye cuando |
|---|---|---|
| Junto al personaje — la descripción activa que se usa para volver a dibujarlo | La vida del personaje | Usted elimina el personaje · revoca el consentimiento de fotos · elimina su cuenta · o se alcanza el límite máximo del §2, lo que ocurra primero |
| Dentro de una historia ya generada — la descripción congelada en las páginas de esa historia cuando se crearon sus ilustraciones | La vida de esa historia | Usted elimina esa historia, o elimina su cuenta |
Por qué la revocación no alcanza la segunda copia. Revocar el consentimiento detiene todo análisis posterior y elimina la descripción activa junto con el retrato de caricatura y el personaje. La descripción ya congelada en las historias que usted generó permanece con esas historias, para que las ilustraciones que ya tiene sigan siendo coherentes. No puede usarse para crear un personaje nuevo, originar una historia nueva, restaurar un personaje eliminado ni para ningún otro fin, y nunca se usa para identificar a nadie. Para eliminarla, borre esas historias individualmente o elimine su cuenta.
Compromiso publicado de destrucción: la Foto de Personaje original se destruye inmediatamente al completarse la generación de la caricatura — en cuestión de minutos, y en ningún caso más de 24 horas. La descripción derivada y el retrato de caricatura generado se destruyen según los disparadores de la tabla anterior y, en todo caso, no más tarde del límite máximo del §2.
5. Registros del consentimiento de fotos
Conservamos un registro de que el consentimiento fue obtenido (ID de la cuenta, versión de la política, marca de tiempo, IP, agente de usuario) como prueba de tratamiento lícito, separado de la Foto de Personaje (que nunca se almacena), por la vida de la cuenta más una breve cola por plazos de prescripción cuando la ley exige prueba de tratamiento lícito (ver §6).
Este registro es de solo anexado: la revocación se registra, no se borra. Revocar el consentimiento de fotos no elimina la constancia de que el consentimiento se dio en su momento — añade una entrada de revocación que la sustituye, con su propia marca de tiempo. Eso es lo que nos permite acreditar tanto el consentimiento como su revocación, que es la razón misma de conservar el registro. Al eliminar su cuenta, el registro se elimina junto con el resto de sus datos, salvo cuando la ley nos exija conservar prueba de tratamiento lícito (§6).
6. Registros de facturación, fiscales y legales
Los registros de suscripciones, compras y transacciones se retienen durante ~7 años, o lo que exijan las leyes fiscales, contables, de protección al consumidor y de auditoría, incluso después de que usted elimine su cuenta — el registro financiero se conserva desidentificado (el identificador de la cuenta en los registros de facturación se anula al eliminar). Apple y RevenueCat también conservan sus propios registros de transacciones. Además conservamos registros mínimos de seguridad/abuso y el registro mínimo de prueba del consentimiento cuando la ley lo exige. Son limitados, con acceso controlado, y no se usan para ninguna otra finalidad.
7. Ventanas de telemetría y analítica
- Telemetría del servidor — ~12 meses; luego se elimina o se agrega/desidentifica de forma irreversible; se purga al eliminar la cuenta mientras siga vinculada a una cuenta.
- El diagnóstico de fallos (Firebase Crashlytics) es la única telemetría de terceros en la App — Firebase Analytics no está incluido, por lo que no hay identificador publicitario ni API de conversión publicitaria. La retención sigue los controles de Google. La medición de uso del producto es de primera parte únicamente y permanece en nuestra propia base de datos en Australia (filas anteriores). Ver la Política de Privacidad, §6.
8. Su derecho a eliminar
Usted puede eliminar su información en cualquier momento, directamente en la App:
- Elementos individuales — elimine un personaje directamente desde su biblioteca de personajes (elimina su registro, los metadatos de identidad y el retrato derivado; no hay ninguna foto original separada que borrar, porque ninguna se almacena) o una historia desde su lista de historias (elimina la historia, las páginas, la portada, los activos generados y la memoria). Eliminar un personaje no elimina las historias ya creadas con él — conservan las ilustraciones con las que se generaron; bórrelas individualmente o elimine la cuenta. Los favoritos se quitan desmarcándolos. Para los tipos de elemento que aún no tienen control de eliminación en la App (por ejemplo, un mundo de historias personalizado), elimine la cuenta o pídanoslo y lo eliminaremos (§11).
- Su cuenta completa — desde Ajustes → Eliminar cuenta. El flujo confirma su intención y le pide autenticarse de nuevo, para que la eliminación sea deliberada. La eliminación es permanente e irreversible — desactivar la cuenta o cerrar sesión no es un sustituto y es insuficiente bajo la Guideline 5.1.1(v) de Apple. Está implementada: el flujo dentro de la App ejecuta una purga del lado del servidor que borra permanentemente sus datos de nuestros sistemas.
- Revocar el consentimiento de fotos/datos biométricos elimina el retrato derivado y el personaje asociado a ese consentimiento, y detiene el tratamiento posterior.
Eliminar es distinto de cancelar una suscripción: cancelar detiene los cobros (vía Apple o Google Play) pero conserva su cuenta y su Contenido; el Contenido que usted ya creó o desbloqueó sigue siendo legible después de que caduque la suscripción — se elimina solo cuando usted elimina el elemento o la cuenta.
9. Qué cubre la purga del backend
Cuando usted elimina su cuenta, purgamos sus datos personales, incluidos: la identidad (sus credenciales de inicio de sesión y el perfil de la cuenta); el perfil del niño/a; los personajes + retratos de caricatura derivados, y los vínculos entre personajes e historias; el Contenido generado (historias, páginas, portadas, memoria de las historias y Quick Learns, junto con sus imágenes); cualquier foto de Historia de Recuerdo que una carga interrumpida haya dejado (toda el área privada de fotos acotada a su cuenta — ver §3b); los mundos y el estado de la biblioteca (mundos personalizados, favoritos, sus mundos vivientes, sus series de historias y los episodios desbloqueados, estados de los personajes en los mundos); la telemetría identificable (eventos de uso de mundos, resúmenes de interacción con las historias y los trabajos en segundo plano de extracción de memoria; los registros de uso de IA, de ejecuciones de generación y de calidad de las historias, que no operan en cascada, se eliminan de forma definitiva); y los datos en el dispositivo (tokens del almacenamiento seguro + ajustes locales borrados). También instruimos a los Subencargados eliminar sus copias — RevenueCat (API de eliminación de suscriptor), OpenAI (no retiene ningún conjunto de datos almacenado de sus fotos/instrucciones; cualquier copia transitoria de monitoreo de abusos expira en un plazo de 30 días, un plazo mayor solo cuando la ley lo exija o cuando verificaciones automatizadas de seguridad marquen el contenido para revisión; ninguna se usa para entrenamiento) — mientras que Apple y Google conservan sus propios registros de transacciones bajo sus propios términos, y los diagnósticos de fallos de Firebase Crashlytics (señales a nivel de dispositivo no vinculadas a la identidad de su cuenta) expiran según el calendario de retención de Google. Las Fotos de Personaje originales no forman parte de la purga porque nunca se almacenaron (§3). Las descripciones del aspecto derivadas de ellas SÍ se purgan: tanto la copia guardada junto a cada personaje como la copia congelada dentro de sus historias se eliminan junto con los propios personajes e historias (§4); Las fotos de Historia de Recuerdo normalmente ya han desaparecido — eliminadas segundos después de la carga (§3b) —, de modo que la purga existe para alcanzar lo que una carga interrumpida haya dejado. Las únicas excepciones retenidas son los registros legales limitados del §6.
10. Plazo
La eliminación de cuenta dentro de la App ejecuta la purga del lado del servidor inmediatamente al confirmar; completamos cualquier purga restante del backend y las instrucciones de eliminación a los Subencargados dentro de ~30 días, salvo los registros legales del §6. Algunos sistemas de Subencargados y de respaldo tardan un breve período adicional en sobrescribir las copias residuales en sus ciclos normales.
11. Solicitudes que no puede completar en la App
Si no puede completar una eliminación en la App, o quiere que borremos un elemento específico, escriba a support@cleverlabs.com.au; verificamos a través del Titular de la cuenta antes de actuar. Los residentes de nuestros mercados (los Estados Unidos, Australia, Brasil, Canadá — incluido Quebec —, Japón y los mercados hispanohablantes de América Latina) también tienen los derechos legales de acceso, rectificación y supresión descritos en la Política de Privacidad — incluidos, en México, los derechos ARCO de la LFPDPPP.
12. Cambios
Podemos actualizar esta política; cambiaremos la versión y la fecha de entrada en vigor indicadas arriba y daremos aviso de los cambios materiales. Preguntas: support@cleverlabs.com.au.