Centro Legal Legal Overview
Última actualización: Septiembre 2026 Last Updated: September 2026

Política de Privacidad y Seguridad

Privacy Policy & Security

En Clip Factory protegemos la privacidad y la integridad de los datos de cada creador. Esta política describe qué datos procesa la aplicación, cómo se protegen mediante cifrado AES-256-GCM y nuestro cumplimiento riguroso con Google, TikTok y Meta.

At Clip Factory, data protection and creator privacy are fundamental principles. This policy explains what information is processed, our local AES-256-GCM encryption architecture, and our compliance with Google, TikTok, and Meta.

01 Principios de Privacidad y Enfoque Local Privacy Principles & Local-First Philosophy

Clip Factory opera como una aplicación de software local diseñada para que los creadores procesen sus videos y publiquen en redes sociales desde su propio equipo. Nos regimos por tres compromisos inquebrantables:

  • Local-first por defecto: La aplicación corre en tu equipo personal. No almacenamos tus grabaciones de video en servidores externos centrales.
  • Cero venta de datos: Jamás vendemos, transferimos, alquilamos ni comercializamos tu información personal, nombres de canal ni tokens de acceso a redes sociales.
  • Sin rastreo publicitario: No incluimos trackers de publicidad conductual ni balizas de monitoreo en el software.

Clip Factory operates as a local-first software application engineered for video creators. We are governed by three commitments:

  • Local-First Design: Media processing executes on your workstation. We operate no central servers collecting or storing your raw videos.
  • Zero Data Monetization: We never sell, lease, transfer, or commercialize your personal information, channel data, or social media tokens.
  • Zero Surveillance Tracking: We do not include third-party marketing trackers or behavioral surveillance libraries.

02 Datos Procesados y Finalidad Data Processed and Purpose

Clip Factory solo gestiona los datos estrictamente necesarios para su funcionamiento:

Categoría Finalidad Almacenamiento
Tokens OAuth (YouTube, TikTok, Meta) Autenticar la subida directa de videos ordenada por el usuario. Cifrados con AES-256-GCM en la base de datos SQLite local de tu equipo.
Perfil Básico del Canal Mostrar el nombre, avatar y opciones de visibilidad en la interfaz. Caché local en tu equipo.
Archivos de Video y Audio Análisis de audio, transcripción y renderizado de clips finales. Exclusivamente en los directorios de tu proyecto local (`projects/`).
Claves de API de IA (Opcional) Permitir llamadas a LLMs externos si decides usarlos. En tu archivo local `.env` o en el Administrador de Credenciales.

Clip Factory processes only the minimal data strictly required for application features:

Category Purpose Storage & Location
OAuth Tokens (YouTube, TikTok, Meta) Authorizing user-initiated video publishing. Encrypted via AES-256-GCM in your local SQLite database.
Basic Channel Profile Displaying creator handle, avatar, and visibility settings in UI. Locally cached on your machine.
Video & Audio Files Acoustic scoring, transcription, and clip rendering. Exclusively in your local project directories (`projects/`).
AI API Keys (Optional) Cloud LLM inference if configured by user. In your local `.env` or native OS credential vault.

03 Google API Services User Data Policy (Limited Use) Google API Services Limited Use Compliance

Clip Factory se conecta con las APIs de Google y YouTube para permitirte subir YouTube Shorts directamente desde tu flujo de trabajo local.

Declaración de Cumplimiento de Uso Limitado de Google
El uso y la transferencia que Clip Factory haga a cualquier otra aplicación de la información recibida a través de las APIs de Google se apegará a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado (Limited Use).

En conformidad con estas normas:

  • Permisos requeridos: Solicitamos https://www.googleapis.com/auth/youtube.upload para publicar los videos aprobados por el usuario y https://www.googleapis.com/auth/youtube.readonly para identificar el canal en la interfaz.
  • Sin fines publicitarios ni cesión: Los datos de Google nunca se transfieren a terceros, no se utilizan para publicidad dirigida, no se venden ni se emplean para entrenar modelos generalizados de IA o machine learning.
  • Almacenamiento protegido en tu máquina: Los tokens OAuth se cifran con AES-256-GCM y residen únicamente en tu computadora. El servidor backend de Clip Factory corre en loopback local (127.0.0.1).
  • Términos de YouTube: Al usar la integración de YouTube, aceptas los Términos de Servicio de YouTube y la Política de Privacidad de Google.
  • Revocación: Puedes retirar los permisos en cualquier momento en Seguridad de Google (Permisos de aplicaciones).

Clip Factory integrates Google and YouTube APIs to upload YouTube Shorts directly from your local editor.

Google Limited Use Compliance Statement
Clip Factory's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.

Under these requirements:

  • Requested scopes: https://www.googleapis.com/auth/youtube.upload to post user-selected Shorts and https://www.googleapis.com/auth/youtube.readonly to display channel title and avatar in the user interface.
  • No advertising & no transfers: Google user data is NEVER transferred to third parties, never used for ad targeting, never sold, and never utilized to train AI/ML models.
  • Local encryption: OAuth tokens are encrypted with AES-256-GCM and stored only on your machine.
  • YouTube ToS: Use is subject to the YouTube Terms of Service and the Google Privacy Policy.
  • Revocation: Access can be revoked anytime via Google Security Settings.

04 Tratamiento de Datos con TikTok (Direct Post) TikTok API Integration (Direct Post)

Clip Factory integra el Login Kit y la Content Posting API (Direct Post) oficial de TikTok:

  • Permisos: user.info.basic (avatar y nombre del creador) y video.publish (subida de video solicitada por el usuario).
  • Privacidad obligatoria: La interfaz exige que el usuario elija manualmente quién puede ver el video (Público, Amigos, Solo yo) y declare colaboraciones comerciales.
  • Revocación: Al desconectar la cuenta en Clip Factory, el sistema llama a /v2/oauth/revoke/ y elimina los tokens locales. También se puede revocar desde TikTok (Ajustes y privacidad → Seguridad → Administrar permisos).

Clip Factory integrates TikTok Login Kit and Content Posting API (Direct Post):

  • Scopes: user.info.basic (avatar and creator handle) and video.publish (user-approved video uploads).
  • Explicit Privacy: Creators must select privacy levels manually and declare commercial brand partnerships.
  • Revocation: Disconnecting triggers /v2/oauth/revoke/ and purges encrypted tokens. Users may also revoke access via TikTok (Settings and privacy → Security → Manage app permissions).

05 Tratamiento de Datos con Meta (Instagram Reels) Meta & Instagram Graph API Compliance

Para Instagram Reels, Clip Factory interactúa con la Meta Graph API mediante Instagram Login:

  • Permisos: instagram_business_basic e instagram_business_content_publish.
  • Finalidad: Exclusivamente inicializar el contenedor del Reel y publicar el video en la cuenta profesional del usuario.
  • Eliminación: Al desconectar la cuenta, los tokens locales se destruyen. Consulta nuestras Instrucciones de Eliminación de Datos para desvincularla desde la app de Instagram.

For Instagram Reels, Clip Factory utilizes Meta Graph API via Instagram Login:

  • Scopes: instagram_business_basic and instagram_business_content_publish.
  • Purpose: Strictly initializing the media container and publishing Reels to your verified professional account.
  • Deletion: Disconnecting destroys local tokens. Refer to our User Data Deletion Instructions to revoke access from Instagram settings.

06 Tratamiento en IA y Transcripción AI Inference & Speech Transcription

El flujo de inteligencia artificial en Clip Factory está diseñado para mantener tu confidencialidad:

  • Transcripción: Corre localmente en tu GPU/CPU mediante faster-whisper. Los audios no se transmiten a servidores de voz en la nube.
  • Modelos LLM (Opcional): Si conectas proveedores externos (Anthropic, OpenAI, Gemini) con tus propias claves, solo se envían fragmentos de texto anonimizados del transcript para evaluar momentos virales. Los archivos binarios de video NUNCA se transfieren a los proveedores de LLM.

AI workflows in Clip Factory respect strict data segregation:

  • Speech Recognition: Executed locally on your workstation using faster-whisper. Raw audio recordings are not sent to cloud transcription servers.
  • Cloud LLMs (Optional): If you configure external providers with your API keys, only textual transcript snippets are transmitted to evaluate highlights. Binary video files are NEVER transmitted to LLM endpoints.

07 Arquitectura de Cifrado y Seguridad Encryption & Security Architecture

Clip Factory implementa medidas de seguridad sólidas:

  • Cifrado AES-256-GCM: Cada token de red social se cifra individualmente vinculando el ID de cuenta como dato asociado autenticado (AAD).
  • Almacén de Credenciales del SO: La clave de cifrado se genera y resguarda en el Administrador de Credenciales del sistema operativo mediante keyring (o la variable CF_SECRET_KEY).
  • Aislamiento en Loopback: El servidor local solo acepta tráfico desde 127.0.0.1 y valida cabeceras de origen para evitar ataques CSRF o DNS rebinding.

Clip Factory enforces robust technical safeguards:

  • AES-256-GCM Authenticated Encryption: OAuth tokens are individually encrypted with account-bound authenticated associated data (AAD).
  • OS Native Credential Vault: Master keys are protected via native system credential storage (via keyring) or CF_SECRET_KEY.
  • Loopback Isolation: The local backend binds strictly to loopback (127.0.0.1) and rejects unauthorized cross-origin requests.

08 Eliminación de Datos y Derechos del Usuario Data Deletion & User Rights

Tienes el control absoluto de tus credenciales:

  • Desconexión en un clic: Al pulsar "Desconectar" en el panel de cuentas, los tokens se purgan inmediatamente de tu base de datos local.
  • Guía dedicada: Consulta el paso a paso detallado para revocar permisos en Instrucciones de Eliminación de Datos de Usuario.

You maintain sovereign rights over your stored credentials:

  • One-Click Disconnection: Clicking "Disconnect" permanently deletes stored tokens from your local database.
  • Detailed Instructions: Refer to our User Data Deletion Instructions for platform-specific revocation steps.

09 Contacto de Privacidad Privacy Contact

Si tienes preguntas sobre esta Política de Privacidad o sobre el tratamiento de datos en Clip Factory:

Responsable de Privacidad
Correo electrónico: [email protected]
Portal Legal: Clip Factory Legal Center

For inquiries regarding this Privacy Policy or data security within Clip Factory:

Data Privacy Contact