Política de privacidad
2026.06.10
Ullimo (ullimo.com, el «Servicio») publica esta política de privacidad conforme al artículo 30 de la Ley de Protección de Datos Personales de Corea (PIPA), con el fin de proteger los datos personales de los usuarios y atender con prontitud las cuestiones relacionadas. Esta política entra en vigor el 10 de junio de 2026 (versión 2026-06-10). Esta versión en español se ofrece únicamente por comodidad; en caso de discrepancia con la versión en coreano, prevalecerá esta última.
1. Qué datos recogemos y cómo
Recogemos y tratamos los siguientes datos personales. Los apartados marcados como «opcional» no son necesarios para usar las funciones principales del Servicio.
[Cuenta — registro con correo] Dirección de correo, nombre, contraseña (guardada solo como hash unidireccional no reversible) y preferencia de idioma.
[Cuenta — inicio de sesión social (GitHub/Google)] La dirección de correo, el nombre y la imagen de perfil (avatar) que nos transmite el proveedor.
[Seguridad · opcional] Claves de acceso (credenciales de clave pública WebAuthn) y datos de verificación en dos pasos (secreto TOTP, códigos de respaldo).
[Perfil · opcional] @usuario, biografía, géneros o gustos preferidos e imagen de avatar.
[Facturación] Los datos del medio de pago (números de tarjeta, etc.) los recoge y trata directamente nuestro proveedor de pagos, Polar; el Servicio no los almacena. Solo conservamos el estado y el periodo de su suscripción, el registro de concesión y consumo de tokens y los datos de tramitación de pedidos.
[Notificaciones push · opcional] Un token push del dispositivo e información de plataforma para las notificaciones de la aplicación móvil.
[Uso] Datos del espacio de trabajo (obras/salas), audio subido y resultados de separación, historial de uso de tokens, última conexión, estado de las notificaciones y preferencias de correo.
[Comunicación] Mensajes del chat de sala, comentarios y reacciones, tratados con el fin de mostrarlos en el Servicio.
[Recogida automática] Registros de acceso y seguridad (dirección IP, hora de acceso, información del dispositivo o navegador) y cookies de sesión.
Cómo los recogemos: los introduce usted al registrarse y al usar el Servicio, nos los transmiten los proveedores de inicio de sesión social, o se generan automáticamente mientras usa el Servicio.
2. Para qué los tratamos
Identificación de la persona usuaria, autenticación y gestión de la cuenta: confirmación del registro, verificación del correo, inicio de sesión, restablecimiento de contraseña y funciones de seguridad (claves de acceso, verificación en dos pasos).
Funciones principales: separación de audio en pistas, procesamiento de audio espacial y guardado, reproducción y difusión de obras.
Funciones de comunidad: mostrar @usuarios y perfiles, seguimientos, creación y participación en salas, visualización de chats, comentarios y reacciones, y la galería.
Servicios de pago: gestión de suscripciones y tokens, tramitación de pagos y reembolsos (a través de nuestro proveedor de pagos, Polar) y conservación de los registros de transacciones.
Avisos y notificaciones: notificaciones del servicio, correo transaccional obligatorio (verificación, facturación), correo informativo con consentimiento previo (por ejemplo, el resumen semanal) y notificaciones push (cuando estén registradas).
Operación segura: prevención del fraude y del abuso, medidas de aplicación, respuesta a incidentes de seguridad, registros de reclamaciones y cumplimiento de obligaciones legales.
Tratamos los datos personales únicamente dentro de las finalidades indicadas y, si una finalidad cambia, solicitamos previamente un consentimiento independiente.
3. Conservación y supresión
Por regla general, destruimos sus datos personales sin demora cuando elimina su cuenta. Puede eliminarla usted mismo desde Mi página.
Las excepciones exigidas por la ley se conservan por separado durante el plazo indicado y después se destruyen: registros de contratos y de retirada de ofertas, 5 años; registros de pago y suministro de bienes, 5 años; registros de reclamaciones de consumidores y de resolución de conflictos, 3 años (Ley de Comercio Electrónico de Corea); registros de acceso, 3 meses (Ley de Protección del Secreto de las Comunicaciones).
Las cuentas cuyo correo no se haya verificado en los 7 días siguientes al registro pueden ser destruidas.
El audio subido y los resultados de separación se conservan dentro de lo necesario para su procesamiento y prestación; los enlaces a resultados alojados en el proveedor externo caducan pasado un tiempo. Lo que usted borra de su biblioteca se elimina del Servicio.
Procedimiento y método de destrucción: los archivos electrónicos se borran de forma permanente e irrecuperable. Los datos conservados por imperativo legal se guardan por separado y se destruyen del mismo modo, sin demora, una vez vencido su plazo de conservación.
4. Comunicación a terceros
No facilitamos datos personales a terceros salvo con su consentimiento o cuando la ley lo exija, y no vendemos datos personales.
5. Encargados del tratamiento y transferencias internacionales
Para prestar el Servicio de forma fiable, encargamos parte del tratamiento a los proveedores extranjeros que se indican a continuación. Conforme al artículo 28-8 de la PIPA, informamos de las transferencias internacionales como sigue.
Nuestros encargados son Cloudflare, Neon, Resend, Polar y Replicate; la tabla siguiente detalla cada transferencia.
| Destinatario (contacto) | País | Momento y forma | Datos transferidos | Finalidad | Conservación |
|---|---|---|---|---|---|
| Cloudflare, Inc. (cloudflare.com) | EE. UU. | Se transfieren de forma continua por la red mientras usa el Servicio | Datos en tránsito durante el uso del Servicio, registros de acceso, archivos almacenados (avatares, datos de las obras) | Infraestructura: alojamiento, CDN y seguridad | Hasta la finalización del contrato de encargo (los registros de acceso, a corto plazo) |
| Neon, Inc. (neon.tech) | EE. UU. | Se transfieren de forma continua por la red mientras usa el Servicio | Registros de base de datos: cuenta, perfil y datos de uso | Almacenamiento y operación de la base de datos | Hasta la eliminación de la cuenta o la finalización del contrato |
| Resend, Inc. (resend.com) | EE. UU. | Se transfieren al enviar un correo | Dirección de correo e información incluida en el cuerpo del mensaje (por ejemplo, el nombre) | Envío de correo de verificación, transaccional e informativo | Conservación a corto plazo tras la entrega, según la política del proveedor |
| Polar Software, Inc. (polar.sh) | EE. UU. / UE | Se transfieren al procesar pagos o suscripciones | Dirección de correo, nombre, datos del medio de pago y de la transacción (recogidos directamente por Polar) | Procesamiento de pagos y gestión de suscripciones, pedidos e impuestos | Plazo legal de conservación o hasta la finalización del contrato |
| Replicate, Inc. (replicate.com) | EE. UU. | Se transfieren al solicitar una separación de audio | El archivo de audio subido | Separación de audio en pistas mediante GPU | Corto plazo tras el procesamiento (los enlaces a los resultados caducan pasado un tiempo) |
Puede oponerse a la transferencia internacional de sus datos personales dirigiéndose al responsable de privacidad (support@ullimo.com).
No obstante, estas transferencias son infraestructura esencial del Servicio, por lo que oponerse a ellas puede impedir o limitar el registro y el uso del Servicio.
6. Sus derechos y cómo ejercerlos
Puede solicitar en cualquier momento el acceso, la rectificación o la supresión de sus datos personales, o la limitación de su tratamiento.
Puede cambiar su perfil y sus preferencias de correo y eliminar su cuenta directamente desde Mi página. Para el resto de solicitudes, escriba al responsable de privacidad (support@ullimo.com); actuaremos sin demora dentro del plazo legal y le informaremos del resultado.
Los derechos también pueden ejercerse a través de un representante legal o de un apoderado; podemos pedir documentación que acredite la representación.
Cuando otra norma exija la recogida de esos datos, la supresión puede no ser posible, y las solicitudes de limitación del tratamiento pueden estar restringidas por ley.
7. Menores de 14 años
El Servicio no admite el registro de menores de 14 años. Si detectamos que hemos recogido datos personales de un menor, los destruimos sin demora.
8. Cookies y tecnologías similares
Usamos cookies y tecnologías similares en tres categorías:
[Necesarias] Mantener la sesión iniciada (cookie de sesión), la seguridad y ajustes de funcionamiento como el tema y el idioma. Son imprescindibles para que el servicio funcione y se usan sin consentimiento.
[Analíticas] Cookies que miden de forma anónima las visitas y el recorrido de uso para ayudarnos a mejorar el servicio. Utilizamos Google Analytics 4 (a través del contenedor de GTM).
[Marketing] Cookies y píxeles para la medición publicitaria y la publicidad personalizada.
Las cookies analíticas y de marketing solo se activan con su consentimiento. Usted elige en la primera visita mediante el banner de consentimiento; antes de consentir, tanto el almacenamiento analítico como el publicitario están denegados conforme al Consent Mode v2 de Google. Su elección se guarda en la cookie ull_consent durante unos 180 días.
Puede cambiar o retirar su consentimiento en cualquier momento con el enlace «Configuración de cookies» del pie de página, y puede rechazar las cookies desde los ajustes de su navegador; rechazar la cookie de sesión impedirá iniciar sesión y usar las funciones relacionadas.
Respetamos la señal Global Privacy Control (GPC) del navegador como una preferencia de exclusión. Cuando está presente, las cookies de marketing y publicidad (almacenamiento publicitario) se desactivan automáticamente; así lo declaramos también en /.well-known/gpc.json.
9. Medidas de seguridad
Cifrado en tránsito (TLS) y hash unidireccional de las contraseñas.
Minimización de datos, acceso de mínimo privilegio para el tratamiento y controles de acceso, incluida la verificación en dos pasos en la consola de administración.
Se conservan y revisan registros de auditoría del tratamiento para detectar usos indebidos.
10. Responsable de privacidad y vías de reclamación
Responsable de privacidad: el operador del Servicio · correo: support@ullimo.com
Ese mismo contacto recibe y tramita las solicitudes de acceso y demás derechos. Consultas generales: support@ullimo.com
Para denuncias o consultas sobre vulneraciones de la privacidad puede dirigirse a: Centro de Denuncias de Vulneración de Datos Personales (KISA) — 118 (desde Corea) · privacy.kisa.or.kr / Comité de Mediación de Conflictos sobre Datos Personales — 1833-6972 · kopico.go.kr
11. Cambios en esta política
Los cambios en esta política se anuncian en la página de avisos al menos 7 días antes de su entrada en vigor; los cambios sustanciales para sus derechos (datos recogidos, finalidades, transferencias internacionales, etc.) se anuncian con al menos 30 días de antelación.
Anunciada y en vigor: 2026-06-10 (versión 2026-06-10). La política de privacidad anterior (en vigor desde el 1 de junio de 2026) queda sustituida por esta.
Dudas sobre esta política: support@ullimo.com.