Vigente desde August 12, 2026

Política de privacidad de Orlo

Esta política explica qué datos trata Orlo, dónde se guardan, para qué se utilizan y qué opciones tienes.

Traducción informativa. La versión inglesa prevalece en la medida permitida por la ley.

Responsable

Orlo es ofrecido por Joseph Hoffmann, 5908 Mt Vernon Way, Racine, Wisconsin 53406-2759, United States.

Para consultas o solicitudes de derechos, escribe a superdipj@gmail.com. Representante en el EEE/Reino Unido: Not applicable at launch because Orlo is offered only in the United States.

Solo para adultos

Orlo está destinado exclusivamente a personas de 18 años o más. La app solicita a Apple un intervalo de edad o, si se rechaza o no está disponible, pide una declaración local de mayoría de edad. Orlo no guarda tu fecha de nacimiento.

Datos en tus dispositivos y en iCloud

Los recortes, miniaturas y detalles de prendas, los conjuntos guardados y el historial de sugerencias se guardan con SwiftData en tu cuenta privada de iCloud para sincronizarse entre tus dispositivos Apple. Apple presta el servicio privado CloudKit.

La foto corporal de referencia, los trabajos pendientes y las Vistas previas generadas permanecen en un almacén local protegido e independiente. Se excluyen de iCloud y de la copia de seguridad. Al borrar la referencia corporal también se borran todas las vistas locales derivadas.

La foto original de una prenda puede conservarse en almacenamiento local protegido mientras editas un borrador. Se elimina al guardar o cancelar, y los borradores abandonados se eliminan después de siete días. El artículo aprobado conserva únicamente el recorte y la miniatura.

El estado de suscripción y consentimiento puede guardarse en el Llavero. PhotosPicker no exige acceso amplio a la fototeca y la cámara se solicita solo al elegir Cámara.

Tratamiento remoto que tú eliges

Orlo solicita permisos separados y versionados antes del primer envío remoto de una prenda y de la primera foto corporal. Retirar el permiso impide futuros envíos y cancela el trabajo que no haya comenzado. El armario local y el recorte en el dispositivo siguen disponibles.

Para Detalles automáticos, Orlo puede enviar el recorte de una prenda y recibir códigos controlados de categoría, color, material, temporada, ocasión, confianza y avisos. Para Sugerencias, crea primero combinaciones válidas en el dispositivo y puede enviar identificadores y atributos controlados para reordenar candidatos. Para una Vista previa generada, puede enviar una referencia corporal adulta y hasta tres recortes seleccionados. Estas funciones no deciden tallaje, ajuste, salud, elegibilidad ni compras.

Antes del envío, las fotos se normalizan, se eliminan la ubicación y otros metadatos EXIF, y la captura original no se conserva tras guardar correctamente. El tratamiento remoto se desactiva si no están activos los controles correspondientes de país, consentimiento, edad, privacidad, salud del servicio, seguridad, coste y calidad.

Encargados y proveedores

Apple proporciona la sincronización privada CloudKit, las compras y pruebas de derechos de StoreKit, las señales de seguridad App Attest y el intervalo de edad. Apple trata datos conforme a sus propias condiciones y política de privacidad.

Cloudflare opera la pasarela API, el flujo de trabajos, los controles de seguridad, la base de datos y el almacenamiento privado temporal de Orlo. Las solicitudes incluyen señales de atestación y transacción seudónimas necesarias para proteger el servicio y aplicar derechos y cuotas.

OpenAI puede tratar un recorte para Detalles automáticos, datos controlados de candidatos para Sugerencias y una referencia corporal adulta junto con los recortes seleccionados para una Vista previa generada ilustrativa. Orlo solo activa una ruta cuando se cumplen los controles aplicables de privacidad, país, seguridad, salud, coste y calidad.

Google proporciona Firebase Analytics únicamente cuando activas expresamente Analíticas de la app. Recibe un identificador de instancia restablecible, contexto de app y dispositivo, región aproximada y los eventos limitados descritos a continuación. Están desactivados Google signals, los datos proporcionados por usuarios, las integraciones publicitarias, la personalización de anuncios, la recogida granular de ubicación/dispositivo y los identificadores de usuario personalizados.

Orlo no vende información personal, no muestra anuncios y no autoriza a los proveedores a usar tu contenido para su propia publicidad. Los enlaces actuales figuran en Procesadores dentro de Ajustes. También puedes consultar la privacidad de Apple, la política de Cloudflare, los controles de datos de la API de OpenAI y la privacidad y seguridad de Firebase.

Analíticas opcionales de la app

Las Analíticas de la app están desactivadas por defecto. Si aceptas durante la incorporación o en Ajustes, Orlo envía a Google Firebase Analytics solo eventos generales de pantalla y embudo: fin de la incorporación; alta o actualización de prenda; solicitud, resultado, categoría general de error, cancelación y franja aproximada de latencia de Estilo y Vista previa generada; origen del muro de pago; y resultado de compra o restauración. Nunca envía a Firebase imágenes de armario o cuerpo, nombres o atributos de prendas, prompts, búsquedas, notas, texto libre, tiempos exactos, ubicación exacta, identificadores de cuenta/transacción de Orlo, trabajos ni identificadores de usuario personalizados.

Firebase usa un identificador de instancia restablecible y contexto de app/dispositivo recogido automáticamente para crear informes agregados. Orlo desactiva Analytics con capacidad IDFA, la recogida de IDFV, las pantallas automáticas, Google signals, las funciones publicitarias y la personalización de anuncios. Al desactivar Analíticas en Ajustes se detienen los futuros envíos y se pide al SDK restablecer sus datos analíticos locales y la identidad de instancia. Borrar todo el contenido también desactiva y restablece Analytics.

La propiedad vinculada de Google Analytics conserva datos de eventos y usuarios durante dos meses y no reinicia ese plazo con nueva actividad. Google puede conservar de otro modo los informes estándar agregados. Analytics también se bloquea en compilaciones de depuración, simuladores, automatización de interfaz y TestFlight.

Registros del servicio y seguridad

El servicio conserva un identificador y clave pública de instalación atestada, un hash con secreto del servidor de la identidad App Transaction de Apple, país y derechos verificados, totales de cuota, versiones de consentimiento y política de edad, idempotencia y eventos operativos sin contenido. Sirven para autenticar, restaurar compras, mantener las dos vistas gratuitas vitalicias entre reinstalaciones y dispositivos, evitar fraude, mejorar la fiabilidad, limitar costes y conciliar transacciones de Apple.

Los registros operativos están diseñados para contener solo identificadores de solicitud o trabajo, versiones de proveedor/modelo/prompt/esquema, tiempos, coste, país y códigos estables de error. No deben contener imágenes, prompts, descriptores de prendas, transacciones firmadas, enlaces de carga firmados ni resultados del proveedor.

Conservación y borrado

Orlo programa el borrado de las entradas remotas inmediatamente después de la inferencia. Los resultados se eliminan del almacenamiento temporal al confirmarlos la app o al caducar a las 24 horas. Una regla general de ciclo de vida de un día sirve como protección adicional asíncrona, por lo que el borrado de infraestructura puede terminar después de la hora exacta. Los registros operativos y de trabajos sin contenido se conservan hasta 30 días.

Los registros seudónimos de seguridad, derechos, conciliación de transacciones y cuota vitalicia pueden conservarse más tiempo mientras sean necesarios para prestar y proteger el servicio, mantener compras y límites vitalicios, cumplir obligaciones y resolver disputas. Borrar contenido no reinicia compras ni cuotas anteriores. Una solicitud verificada elimina o desidentifica registros aptos, salvo conservación necesaria de seguridad, antifraude, transacciones, disputas o ley.

Con los controles predeterminados de la API de OpenAI, el contenido del cliente puede aparecer en registros de control de abuso hasta 30 días. La conservación puede ser más larga cuando la ley lo exige o es razonablemente necesaria para proteger los servicios de OpenAI u otras personas. OpenAI indica que el contenido de la API no se usa para entrenar sus modelos salvo que el titular de la cuenta lo autorice expresamente. Las imágenes se analizan para detectar posible material de abuso sexual infantil y pueden conservarse para revisión manual si se marcan, incluso con Retención cero de datos. La Retención cero de datos es una mejora futura opcional, no un requisito para la ruta descrita con precisión.

Retirar el consentimiento no garantiza borrar registros ya conservados por un proveedor por seguridad, transacciones o exigencias legales.

Por qué se tratan los datos

Según tu ubicación, Orlo se basa en tu consentimiento para el tratamiento remoto opcional de imágenes; en la ejecución del contrato para el armario, la sincronización, los derechos y funciones solicitadas; en intereses legítimos de seguridad, prevención del fraude, fiabilidad y mejora que no prevalezcan sobre tus derechos; y en obligaciones legales. Puedes retirar el consentimiento futuro en Ajustes sin afectar al tratamiento lícito anterior.

Tratamiento internacional

Orlo y sus proveedores pueden tratar información en Estados Unidos y otros países donde operen, cuyas leyes pueden ser distintas. Cuando sea obligatorio, Orlo usará un mecanismo de transferencia aprobado y otras garantías determinadas durante la revisión legal. La disponibilidad se restringe por país y condiciones vigentes del proveedor.

Tus opciones y derechos

En Ajustes puedes editar o quitar prendas, retirar el tratamiento remoto futuro, activar o desactivar Analíticas opcionales de la app, borrar la referencia corporal y sus vistas locales, borrar contenido gestionado por la app, restaurar compras y gestionar la suscripción. El borrado en nube o servidor puede necesitar conexión y reintento.

Según tu ubicación, puedes solicitar acceso, rectificación, supresión, limitación, portabilidad u oposición, retirar el consentimiento o recurrir una decisión escribiendo a superdipj@gmail.com. Podemos verificar la solicitud y conservar datos limitados cuando lo permita o exija la ley. También puedes reclamar ante tu autoridad de protección de datos.

Seguridad

Orlo utiliza almacenamiento local protegido, CloudKit privado, App Attest, tokens y enlaces de carga breves, almacenamiento delimitado, cifrado en tránsito, controles de acceso, límites de tráfico y gasto y registros minimizados. Ningún método es completamente seguro.

Cambios

Los cambios importantes tendrán una nueva fecha efectiva y, cuando proceda, un aviso en la app o un consentimiento renovado. Las versiones anteriores se conservarán cuando lo exija la ley.

Contacto

Privacidad: superdipj@gmail.com
Ayuda: superdipj@gmail.com
Dirección postal: 5908 Mt Vernon Way, Racine, Wisconsin 53406-2759, United States