Política de Privacidad

Versión 2026-09-03 · Última actualización: 2026-09-03

Bruxel.AI recopila información de la Cuenta, de facturación, técnica y del Contenido del Cliente para prestar y proteger los Servicios. La Plataforma minimiza lo que se envía a los Proveedores de IA: un producto por solicitud y únicamente los campos que el Cliente mapea. El catálogo completo nunca se envía en la generación normal. Las operaciones opcionales envían solo lo que esa operación necesita. La Búsqueda Web está desactivada por defecto. Bruxel.AI no entrena sus propios modelos con el Contenido del Cliente. Titulares en México: consulte el Aviso de Privacidad, que es el aviso exigido por la LFPDPPP.

1. Quiénes somos

Wolf Global Partners and Ecomm, S.A. de C.V. (RFC WGP201118IR5), que opera como Bruxel.AI, con domicilio en Av. Insurgentes Sur 64, Torre A, Piso 12, Of. 1206, Col. Juárez, Cuauhtémoc, C.P. 06600, Ciudad de México, México, es responsable del tratamiento descrito en el presente documento.

2. Alcance y roles

En cuanto a la administración de la Cuenta, facturación, autenticación, soporte, seguridad y operación del sitio web, Bruxel.AI actúa como Responsable (controller). Cuando el Cliente carga Contenido del Cliente que contiene datos personales y Bruxel.AI los trata siguiendo las instrucciones del Cliente, el Cliente actúa como Responsable y Bruxel.AI como Encargado (processor), según se describe en el DPA.

3. Información que se recopila

  • Datos de la Cuenta: nombre, correo electrónico corporativo, empresa, cargo, espacio de trabajo y preferencias.
  • Datos de facturación: contacto de facturación, datos fiscales (incluido el RFC cuando aplique), facturas, estado de pago e identificadores de transacción.
  • Contenido del Cliente: catálogos, datos de producto, prompts, lineamientos de marca, URLs e imágenes.
  • Archivos almacenados en el Almacenamiento de Medios: las imágenes que el Cliente sube y conserva en la Plataforma, junto con su nombre de archivo, tipo, tamaño y la relación con sus productos. Una imagen puede contener datos personales —por ejemplo, personas identificables— y metadatos incrustados, como la fecha o la ubicación de la toma; el Cliente decide qué sube y es responsable de contar con una base legal para ello.
  • Contenido Generado.
  • Datos técnicos: dirección IP, navegador, sistema operativo, dispositivo, marcas de tiempo, eventos de autenticación, actividad de API, registros de errores y métricas de uso.
  • Cookies y tecnologías similares, según se describe en la Política de Cookies.

Bruxel.AI no almacena los datos completos de las tarjetas de pago. Los pagos son procesados por PayPal; los datos de la tarjeta se ingresan en el propio sitio de PayPal.

4. Finalidades

Crear y administrar Cuentas, autenticar usuarios, procesar pagos y emitir facturas, prestar la generación con IA y funcionalidades relacionadas, almacenar y exportar los proyectos del Cliente, brindar soporte, prevenir fraudes, mantener la seguridad y la fiabilidad, cumplir con obligaciones legales y fiscales, enviar avisos de servicio y mejorar la operación de la Plataforma. Bruxel.AI no vende información personal y no utiliza el Contenido del Cliente para entrenar sus propios modelos de IA.

5. Bases de licitud

Según la jurisdicción, el tratamiento se apoya en la ejecución de un contrato, en intereses legítimos, en obligaciones legales y en el consentimiento. Cuando el tratamiento se base en el consentimiento, este podrá retirarse en cualquier momento sin afectar el tratamiento lícito previo. En México, el consentimiento y sus excepciones se rigen por la LFPDPPP, según se describe en el Aviso de Privacidad.

6. Tratamiento con IA y minimización

La generación normal procesa un producto por solicitud. Únicamente los campos que el Cliente mapea en su configuración de entrada se incluyen en el prompt enviado al Proveedor de IA, junto con la marca, el idioma y los ajustes de salida que el Cliente seleccione. El catálogo completo y los campos de origen no mapeados no se transmiten en la solicitud de generación normal.

Familias de productos (herencia Padre/Individual). Cuando el Cliente utiliza la herencia Padre/Individual, la solicitud de generación de un producto puede incluir los datos de la familia de productos a la que pertenece —el producto Padre y, en su caso, sus variantes— en la medida necesaria para aplicar dicha herencia.

Alcance del compromiso. Las operaciones opcionales transmiten los datos razonablemente necesarios para esa operación específica, los cuales pueden exceder los campos mapeados: el Análisis de Imagen transmite la imagen enviada; la categorización automática transmite los datos del producto necesarios para clasificarlo; la generación de categorías a partir de una URL o de una imagen transmite dicha URL o imagen y el contenido obtenido de ella. El Cliente controla qué operaciones se ejecutan y debe evitar mapear o enviar datos personales innecesarios o sensibles.

7. Búsqueda Web

La Búsqueda Web está desactivada por defecto. El Cliente puede activarla de forma voluntaria. Cuando está activada, el Servicio puede recuperar información disponible públicamente en línea para enriquecer la salida y consume Créditos adicionales.

8. Divulgación y subprocesadores

Los datos personales se comparten únicamente con los proveedores necesarios para prestar los Servicios: AWS (infraestructura y, a través de Amazon Cognito, autenticación), Anthropic PBC (tratamiento con IA) y PayPal (pagos). Adicionalmente, y solo cuando la función opcional de análisis de URLs está activada, Bright Data recibe la URL pública proporcionada por el cliente para descargar la página cuando falla el acceso directo. Y únicamente cuando el cliente utiliza El Estudio, fal.ai recibe la indicación, los datos básicos del producto y las fotografías de referencia elegidas para generar imágenes y videos con IA, y enruta cada solicitud al desarrollador del modelo elegido (Google, ByteDance, Kuaishou o FASHN). La lista vigente, con los datos involucrados y las ubicaciones, se encuentra en /subprocessors. Los proveedores reciben únicamente lo razonablemente necesario y están sujetos a obligaciones contractuales. Bruxel.AI no utiliza proveedores de publicidad, marketing o analítica de terceros.

9. Remisiones y transferencias internacionales

La Plataforma se aloja en AWS en la región us-east-1 (Estados Unidos), y los proveedores antes listados tratan los datos en Estados Unidos; los desarrolladores de los modelos de imagen y video de El Estudio pueden tratarlos también en otros países, incluida China en el caso de ByteDance y Kuaishou, según se detalla en /subprocessors. En la medida en que resulte aplicable, Bruxel.AI se apoya en los mecanismos y salvaguardas de transferencia aplicables a cada jurisdicción.

Dichos proveedores se tratan como remisiones: son encargados que tratan los datos por cuenta del responsable y conforme a sus instrucciones, únicamente para las finalidades señaladas en el presente documento, y no como transferencias a terceros que los utilicen con fines propios.

10. Conservación

  • Datos de la Cuenta y del espacio de trabajo: mientras la Cuenta esté activa.
  • Contenido del Cliente y Contenido Generado: hasta que el Cliente los elimine o hasta la eliminación de la Cuenta.
  • Archivos del Almacenamiento de Medios: hasta que el Cliente los elimine. Al eliminarlos pasan a una papelera de la que pueden restaurarse durante 30 días; después se eliminan de forma definitiva. El almacenamiento conserva además versiones anteriores de cada archivo por 35 días para poder revertir una sobrescritura accidental.
  • Datos posteriores a la eliminación de la Cuenta: se purgan dentro de los 30 días siguientes. La purga incluye los archivos almacenados y todas sus versiones anteriores: la conservación de versiones descrita arriba no sobrevive a la eliminación de la Cuenta.
  • Respaldos cifrados: 30 días y, posteriormente, se eliminan de forma permanente.
  • Registros de facturación, emisión de comprobantes y fiscales: 5 años a partir del periodo fiscal correspondiente, según lo exige la legislación fiscal y contable; se excluyen de la purga anterior.
  • Registros de seguridad y operativos: por un periodo limitado, acorde a necesidades operativas y de seguridad.

11. Seguridad

Bruxel.AI aplica salvaguardas comercialmente razonables, incluyendo TLS en tránsito, cifrado en reposo, infraestructura de AWS, autenticación con Amazon Cognito, control de acceso basado en roles, mínimo privilegio, aislamiento por tenant, Row-Level Security cuando aplique, registro de actividad, monitoreo, respaldos cifrados y procedimientos de respuesta a incidentes. Los detalles se encuentran en el Resumen de Seguridad. Ningún sistema puede garantizar una seguridad absoluta.

12. Derechos del titular

Según la legislación aplicable, las personas pueden solicitar el acceso, la rectificación, la cancelación o eliminación, la oposición, la limitación, la portabilidad o el retiro del consentimiento.

México (derechos ARCO). Las solicitudes pueden presentarse en privacidad@wolfsellers.com siguiendo el procedimiento previsto en el Aviso de Privacidad, que establece el contenido requerido de la solicitud, el paso de verificación de identidad y los plazos de respuesta aplicables. Para ejercer estos derechos, el titular deberá enviar su solicitud a privacidad@wolfsellers.com, acompañada de la identificación del titular y de una descripción de los datos personales respecto de los cuales busca ejercer alguno de dichos derechos.

Otras jurisdicciones. Las solicitudes pueden presentarse en privacidad@wolfsellers.com. Podrá requerirse la verificación de identidad. Cuando Bruxel.AI actúe como Encargado, las solicitudes relativas al Contenido del Cliente se redirigen al Cliente correspondiente.

13. Cookies

Véase la Política de Cookies. Bruxel.AI utiliza únicamente cookies de primera parte y almacenamiento local; no hay cookies de analítica, publicidad ni de terceros.

14. Menores

Los Servicios están dirigidos a empresas y a personas con capacidad legal. Bruxel.AI no recopila conscientemente datos personales de menores.

15. Requerimientos legales y transferencias del negocio

Bruxel.AI revisa la validez de los requerimientos legales, divulga únicamente lo que la ley exige y, cuando esté permitido, notifica al Cliente afectado. La información podrá transferirse en el marco de una fusión, financiamiento, adquisición, reorganización o venta de activos, sujeto a las salvaguardas aplicables.

16. Cambios

La presente Política puede actualizarse por razones legales, de seguridad, de proveedores, operativas o de producto. Los cambios sustanciales se notifican con al menos 30 días de anticipación por correo electrónico o mediante aviso dentro de la Plataforma, y se actualiza la versión del registro de consentimiento.

17. Contacto

Privacidad: privacidad@wolfsellers.com · Seguridad: privacidad@wolfsellers.com · Soporte: privacidad@wolfsellers.com

Wolf Global Partners and Ecomm, S.A. de C.V. — Av. Insurgentes Sur 64, Torre A, Piso 12, Of. 1206, Col. Juárez, Cuauhtémoc, C.P. 06600, Ciudad de México, México.

Política de Privacidad — Bruxel.AI