Skip to content

La versión en inglés de este documento es la oficial. Esta traducción se proporciona únicamente para su comodidad.

Legal

Legal Changelog

v1.0 · En vigor desde 2026-07-06

▾

1. Cómo Funciona Esto

Cada cambio material en un documento legal de Brainpercent se registra en esta página con la fecha, el documento afectado, el tipo de cambio y un resumen de un párrafo. Este es un registro de solo agregación — las entradas históricas nunca se editan ni eliminan.

Los cambios materiales (cambios en tarifas, resolución de disputas, sus derechos fundamentales u obligaciones sustantivas de divulgación) desencadenan un aviso por correo electrónico con 30 días de antelación a todos los usuarios registrados más un banner persistente en el producto. Los cambios no materiales (aclaraciones, correcciones tipográficas, nuevas funciones opcionales) son efectivos al publicar y se registran aquí sin aviso separado.

2. Cambios 2026

2026-05-10Privacy v2.0material

Publicación inicial. Categorías de procesadores divulgadas con enlace a /legal/subprocessors. Derechos del Art. 13 del GDPR enumerados. Dependencia de SCC para transferencias transfronterizas. Tabla de retención. Compromiso de notificación de brecha en 72 horas.

2026-05-10Terms of Service v2.0material

Publicación inicial. Ventana de reembolso con período de reflexión de 14 días. Reembolso prorrateado de 72 horas por falla del servicio. Flujo de propiedad de salida de IA. Lista de uso aceptable. Ley aplicable de Delaware + arbitraje AAA con renuncia a demanda colectiva. Exenciones para consumidores de UE/UK/Suiza/CA/AU. Límite de responsabilidad de 12 meses.

2026-05-10Affiliate Terms v1.0material

Publicación inicial de los términos del programa de afiliados de Brainpercent. Comisión recurrente del 20%, ventana de atribución de 12 meses, pagos mensuales de Stripe Connect, $50 mínimo, período de enfriamiento de cuenta nueva de 7 días.

2026-05-10Subprocessors v1.0material

Publicación inicial. 14 subprocesadores nombrados en pagos, infraestructura, proveedores de IA, comunicaciones y analítica.

2026-05-10AI Transparency v1.0material

Publicación inicial. Cumplimiento del Art. 4 (alfabetización en IA) y Art. 50 (transparencia) de la Ley de IA de la UE. Lista de modelos de IA utilizados, limitaciones conocidas, guía de verificación, usos de alto riesgo prohibidos.

2026-05-10Data Processing Agreement v1.0material

Publicación inicial. DPA del Art. 28 del GDPR prefirmado por Brainpercent. Anexo 1 (detalles de procesamiento + tipos de datos + subprocesadores) + Anexo 2 (medidas de seguridad técnicas y organizativas). Dependencia de SCC para transferencias transfronterizas, notificación de brecha en 72h, eliminación en 90 días post-terminación, derechos de auditoría.

2026-05-11Privacy v2.0 + Terms v2.0 + DPA v1.0 — Production launchno material

Todos los documentos legales v2.0 / v1.0 promovidos a producción en https://brainpercent.app. El banner de cookies ahora bloquea activamente Google Analytics y Microsoft Clarity vía Consent Mode v2. Casillas de edad + Términos aplicadas en el registro. Exportación de datos de autoservicio del Art. 15 del GDPR enviada (URL firmada de 7 días, archivo JSON). Cron diario de detección de brechas activo con alerta de Discord webhook.

2026-05-11Internal product analytics — instrumentationno material

Analítica de producto del lado del servidor instrumentada (tabla analytics_events, solo agregación, RLS solo admin). Eventos del ciclo de vida registrados: signup, signin, first_chat_message, project_created, first_article_generated, first_social_generated, first_publish, purchase_completed, subscription_started, subscription_canceled, credit_purchased. Borrado del Art. 17 del GDPR manejado por ON DELETE SET NULL en user_id.

2026-05-11Legal pages localized to 12 localesno material

Todas las páginas legales ahora renderizan chrome localizado + contenido del cuerpo en 12 locales no-EN (he/ar/ru/es/fr/de/pt/it/zh/ja/ko/hi). El middleware reescribe /{locale}/legal/* + /{locale}/privacy + /{locale}/terms de forma transparente. El banner ámbar "La versión en inglés es la oficial" se muestra en cada visita no-EN. Se agregaron hreflang por página + JSON-LD WebPage/BreadcrumbList para indexación de motores de IA.

2026-07-06Refund Policy v2.0material

Reescritura completa alineada con los Términos de Servicio v2.0: ventana de reflexión de 14 días, reembolso prorrateado de 72 horas por falla del servicio y eliminación de la tarifa de procesamiento de pago que antes se deducía de los reembolsos.

2026-07-06Cookie Policy v1.0material

Publicación inicial. Documenta cada cookie que establecemos, las categorías de consentimiento, los valores predeterminados de Google Consent Mode v2 (denegado hasta que se otorgue), la carga de Microsoft Clarity solo tras el consentimiento en el banner y el control de Preferencias de cookies en el pie de página.

2026-07-06Acceptable Use Policy v1.0material

Publicación inicial. Define el contenido y comportamiento prohibidos para el contenido generado y publicado, las reglas contra el abuso de la plataforma y los pasos de aplicación.

2026-07-06Security Overview v1.0no material

Publicación inicial. Resumen público de las medidas de seguridad: TLS 1.2+, AES-256 en reposo, Postgres Row Level Security, Stripe PCI DSS Nivel 1, acceso de privilegio mínimo y notificación de brecha en 72 horas.

2026-07-06Accessibility Statement v1.0no material

Publicación inicial. Establece nuestro objetivo de estándares de accesibilidad (WCAG), las limitaciones conocidas y cómo reportar barreras de accesibilidad.

2026-07-06Subprocessors v1.1material

Lista ampliada de 14 a 27 proveedores nombrados (Cloudinary, AWS, HeyGen, Shotstack, Vapi, ElevenLabs, Deepgram, Apollo.io, Telegram, Discord, Upstash, Make.com, WordPress). Entrada de OpenAI corregida: la integración directa con la API de OpenAI se eliminó en junio de 2026; los modelos de OpenAI se alcanzan solo indirectamente (video Sora vía la pasarela GoAPI, LLM del asistente de voz vía Vapi).

2026-07-06Privacy v2.1no material

Sección 8 (Cookies y seguimiento) actualizada para reflejar el sistema de consentimiento activo: GA4 carga con los valores de Consent Mode en denegado, Clarity carga solo tras el consentimiento en el banner, el control de Preferencias de cookies está disponible en el pie de página y la sección enlaza a la nueva Política de Cookies. Aclaración no material: no se requiere nueva aceptación.

2026-07-06Signup age affirmationno material

La casilla de consentimiento del registro ahora incluye una afirmación explícita de edad (13+ EE.UU. / 16+ EEE-Reino Unido), en línea con el compromiso de verificación de edad de la Sección 10 de Privacidad. El registro con Google de la página Acerca de ahora también requiere la casilla de Términos.

2026-07-06Report Content v1.0material

Publicación inicial de /legal/report-content: nuestro mecanismo de notificación y acción conforme a los Artículos 11 y 12 de la Ley de Servicios Digitales de la UE (DSA). Punto de contacto único para las autoridades y para los destinatarios del Servicio, y el proceso para reportar contenido ilegal o infractor.

2026-07-06Acceptable Use Policy v1.1material

La Política de Uso Aceptable se actualizó para prohibir explícitamente las reseñas y testimonios de consumidores falsos, alineada con la Norma de la FTC de EE.UU. sobre Reseñas de Consumidores (16 CFR Parte 465).

2026-07-06AI Transparency v1.1material

Sección de etiquetado reescrita para la precisión del Artículo 50 de la Ley de IA de la UE. Ahora indica claramente lo que hacemos hoy (etiquetas de IA legibles por humanos en el panel, esta página de transparencia, asistentes de IA que revelan que son IA), lo que está en curso con objetivo del 2 de diciembre de 2026 (C2PA Content Credentials incorporadas en imágenes y videos generados más una ruta de verificación gratuita; hasta entonces las salidas no llevan marcado legible por máquina), y sus deberes de implementador bajo el Artículo 50(4). Se eliminaron las afirmaciones sin reservas de "cumplimos con el Artículo 50".

2026-07-06Terms of Service v2.0 (deployer transparency clause)no material

La Sección 7 gana una subsección "Sus Obligaciones de Transparencia": los usuarios son implementadores bajo el Artículo 50(4) de la Ley de IA de la UE y leyes similares, deben etiquetar contenido deepfake generado por IA, deben divulgar el texto generado por IA publicado para informar al público sobre asuntos de interés público salvo revisión editorial humana, y deben seguir las reglas de etiquetado de IA de las plataformas. Solo aclaración aditiva: los Términos siguen siendo v2.0, no se requiere nueva aceptación.

2026-07-15Terms of Service v2.1 + Refund Policy v2.1 (credit expiry removed)no material

La Sección 6 de los Términos y la cláusula equivalente de la Política de Reembolsos se han invertido: los créditos comprados ya no caducan (antes, 12 meses desde la fecha de compra). Los créditos no utilizados permanecen en tu cuenta sin límite de tiempo, y los saldos ya adquiridos bajo la cláusula anterior también quedan cubiertos. Aplicado en los 13 idiomas de la Política de Reembolsos. El cambio amplía tus derechos en lugar de reducirlos, por lo que es no material y entra en vigor al publicarse; no se requiere volver a aceptar.

2026-08-22Terms of Service + Acceptable Use Policy (customer brand and trademark rights)no material

Los créditos comprados ya no caducan. La Sección 6 de los Términos decía antes que los créditos caducaban a los 12 meses de la compra, lo que contradecía la promesa de no caducidad ya publicada en cinco superficies públicas, incluidas /pricing y los textos del monedero. La cláusula ahora coincide con la promesa y la Política de Reembolsos se alineó con ella. El cambio amplía un derecho del usuario en lugar de reducirlo, por lo que no es material y surte efecto al publicarse; no se requiere volver a aceptar.

2026-08-23Subprocessors + AI Transparency + Privacy (live media engine)material

La Sección 7 de los Términos añade el apartado «Tus marcas, logotipos y signos distintivos» (7.2), y la Política de Uso Aceptable añade una salvedad equivalente en 2.1. Ambas dejan claro que generar contenido con una marca tuya, o la de un cliente que estás autorizado a representar, es el uso ordinario previsto del Servicio. Declaras que eres titular o estás autorizado a usar las marcas que aportas; no verificamos la titularidad ni tenemos obligación de hacerlo; no te concedemos derechos sobre marcas que no poseemos; y hacerse pasar por una marca que no representas sigue prohibido. Las Secciones 9, 10 y 15 reciben aclaraciones equivalentes. El cambio declara permisos que antes no estaban escritos y aclara obligaciones que ya imponían las Secciones 9 y 15, por lo que es no material y entra en vigor al publicarse; no se requiere nueva aceptación.

2026-08-24Subprocessors v1.3 (unused AWS Remotion and Upstash rows removed)no material

La divulgación de proveedores se corrige al stack en vivo: fal.ai es el motor de imagen, audio y vídeo. OpenAI no es un proveedor de API de Brainpercent. GoAPI es solo un kit residual (no el motor de medios del producto). Inngest se nombra como orquestador de trabajos en segundo plano. Stripe es también un responsable independiente para fraude, AML y fines de su producto. Las URL del CDN de fal son públicas hasta que copiamos los archivos a nuestro almacenamiento. No prometemos eliminación ad hoc de prompts ya enviados a Anthropic.

2026-08-24Subprocessors v1.4 (ReverseContact added)material

Amazon Web Services y Upstash ya no figuran como subprocesadores actuales. Remotion-on-Lambda no tiene puntos de llamada en producción; el montaje de vídeo corre en Cloudinary. La limitación de tasa ahora corre en nuestro Supabase Postgres, no en Upstash Redis. Se eliminan las filas no usadas de cada tabla de idioma.

2026-08-24Subprocessors v1.5 + Privacy (Google Calendar and connected Google products)no material

Se añade ReverseContact como subprocesador actual. Es el proveedor vivo de enriquecimiento de LinkedIn para prospección y alta de proyectos (nombres, titulares, publicaciones recientes, empleador). Apollo.io sigue siendo el proveedor de enriquecimiento de contactos B2B.

2026-08-24Subprocessors v1.6 (Meta Platforms added)material

El propósito de Google LLC en la lista de subprocesadores nombra ahora los conectores en vivo, no solo GA4: inicio de sesión con Google, eventos de Calendar y Meet que conecta, Search Console y reseñas de Google que conecta. La Privacidad ahora indica que el inicio de sesión con Google o Facebook solo devuelve email, perfil básico e ID de cuenta, y que conectar Calendar, Search Console o reseñas es una concesión aparte. Google ya figuraba; es una aclaración no material del tratamiento que ya ocurre al conectar esos productos.

2026-08-24Cookie Policy v1.2 (Calendar OAuth and retainer session cookies)no material

Se añade Meta Platforms, Inc. como subprocesador actual. El inicio de sesión con Facebook OAuth y las lecturas opcionales de Meta Graph para el escaneo de marca de Page/Instagram ya funcionaban; publicar en Facebook/Instagram sigue yendo por GetLate / Zernio. Los tokens se guardan cifrados.

2026-08-24Privacy + DPA + Subprocessors (Vapi / Deepgram via Vapi)no material

La Política de Cookies ahora nombra dos cookies propias que el producto ya establece: gcal_oauth_state (CSRF de 10 minutos para conectar Google Calendar) y retainer_session_* (desbloqueo de dos horas para un enlace del portal retainer). La tabla afirmaba estar completa sin ellas. Corrección de inventario no material; no se requiere nueva aceptación.

2026-08-24AI Transparency v1.3 + Privacy transfers + DPA Annex 1 (hosted models and outreach prospects)no material

La Privacidad y el DPA ahora nombran el asistente de voz opcional para inversores: el audio del micrófono y las transcripciones van a Vapi, y Deepgram transcribe a través de Vapi. Ambos proveedores ya figuraban en la lista de subprocesadores. El propósito de Deepgram en cada tabla de idioma ahora dice que se alcanza vía Vapi. Es una aclaración no material del tratamiento que ya ocurre si usa ese asistente.

2026-08-24Terms of Service v2.2 + Privacy v2.2 + Refund Policy v2.2 (version labels realigned to the documents)no material

AI Transparency ahora nombra los modelos alojados en fal en vivo (Seedance, Flux, MiniMax, ElevenLabs via fal); ElevenLabs no es un proveedor aparte. Las transferencias de Privacidad y la tabla de cesiones ahora nombran Apollo.io, Discord, Sentry, Browserless.io, DataForSEO, Make.com, Telegram y WordPress. El Anexo 1 del DPA incluye ahora datos de prospectos enriquecidos vía Apollo.io y ReverseContact. Inventario no material; no se requiere nueva aceptación.