Empezar →
Legal

Política de privacidad.

Qué datos tratamos cuando visitas milaflow.dev, creas una cuenta, compras o usas una licencia de MilaFlow, y qué derechos tienes. En resumen: tratamos lo mínimo para darte el servicio y cobrarlo, y el contenido de tus webs nunca pasa por nosotros.

Última actualización · 2 de octubre de 2026
01

Responsable del tratamiento

  • ResponsableAxia Strategies SL (Milato Studio)
  • NIFB75963686
  • DomicilioC. de la Sort, 11 · 25700 La Seu d'Urgell (Lleida), España
  • Contactohola@milatostudio.com (asunto «Privacidad»)
02

Qué datos tratamos, para qué y con qué base

ActividadDatosFinalidad y base jurídicaConservación
Navegación Dirección IP, navegador, página solicitada y fecha (registros técnicos del servidor). Servir la web y protegerla frente a abusos. Interés legítimo (art. 6.1.f RGPD). El tiempo técnico imprescindible.
Cuenta de cliente Email, nombre, contraseña (solo su huella cifrada, nunca en claro), identificador de Google si entras con Google, sesiones activas. Crear y gestionar tu cuenta y darte acceso a tus licencias. Ejecución del contrato (art. 6.1.b). Mientras mantengas la cuenta. Las sesiones caducan a los 30 días.
Compras y facturación Nombre o razón social, dirección de facturación, país, NIF-IVA si lo indicas, productos, importes y fechas. Cobrar, facturar y cumplir obligaciones fiscales y mercantiles. Contrato y obligación legal (art. 6.1.b y c). 6 años desde la operación (Código de Comercio y normativa tributaria).
Licencias Clave de licencia, dominios donde la activas, versión del plugin, fechas de validación y migraciones consumidas. Aplicar los límites de tu plan, entregar actualizaciones y evitar usos indebidos. Contrato e interés legítimo. Mientras la licencia esté vigente y 12 meses después.
Emails de servicio Email y nombre. Confirmar tu email, restablecer la contraseña, enviarte tu licencia y avisos de renovación o de pago. Contrato. Lo mismo que la cuenta.
Soporte y reportes Tu mensaje y, si lo usas desde el plugin, el contexto técnico que adjunta (dominio, versiones de WordPress, PHP y plugin, tema y builder activos) y el email de respuesta. Atender tu consulta o resolver el problema. Consentimiento al enviarlo e interés legítimo en mejorar el producto. 2 años desde que se cierra la consulta.
Formulario de contacto Nombre, email, mensaje, página desde la que escribes y dirección IP. Responderte. Consentimiento al enviarlo. La IP solo sirve para limitar los envíos repetidos y evitar abusos (interés legítimo). 2 años. El contador de envíos por IP, 2 horas.
Analítica (solo si la aceptas) Páginas que visitas (incluidas las de precios), inicio del pago y compras, identificadores de cookie, tipo de dispositivo y navegador, y ubicación aproximada. Saber cómo se usa la web y mejorarla, con Google Analytics 4. Consentimiento (art. 6.1.a RGPD y art. 22.2 LSSI-CE). Hasta 14 meses en Google Analytics.
Publicidad (solo si la aceptas) Visitas y conversiones (inicio del pago y compras), identificadores de cookie y datos del navegador. Medir y atribuir las conversiones de nuestras campañas en Facebook e Instagram, con el píxel de Meta. Consentimiento. Las cookies de Meta duran hasta 90 días.
Registro del consentimiento Tu elección sobre las cookies, la fecha y un identificador del consentimiento. Poder demostrar qué aceptaste o rechazaste. Obligación legal (art. 7.1 RGPD). 12 meses; después te volvemos a preguntar.

No te enviamos comunicaciones comerciales sin tu consentimiento previo, que podrías retirar en cualquier momento.

La analítica y la publicidad se aceptan por separado y puedes cambiar de opinión cuando quieras desde la política de cookies. Si las rechazas, la web, la compra, la entrega de licencias y los emails de servicio funcionan igual.

03

Lo que no tratamos

MilaFlow se ejecuta en tu servidor de WordPress y lo opera tu agente de IA (Claude Code, Codex, Cursor u otro) con tu suscripción. Por eso no recibimos el contenido de tus webs, los datos de tus usuarios o clientes ni tus conversaciones con el agente. Esa información se trata entre tu hosting y el proveedor de IA que elijas, bajo sus propias condiciones. Solo nos llega lo indicado arriba (como el dominio al validar la licencia) y lo que tú nos envíes en un reporte.

Si usas MilaFlow en webs de tus clientes, sigues siendo tú (o tu cliente) el responsable de los datos de esas webs; nosotros no accedemos a ellos ni actuamos como encargados de su tratamiento.

04

Con quién compartimos los datos

No vendemos datos. Solo intervienen los proveedores necesarios para prestar el servicio:

  • Cloudflare (alojamiento de la web, base de datos y almacenamiento, correo entrante de hola@milaflow.dev y protección frente a abusos): encargado del tratamiento.
  • Stripe (pagos): procesa los datos de pago y facturación. Tu tarjeta la gestiona Stripe; nosotros no la vemos.
  • Customer.io (envío de los emails de servicio: acceso a tu cuenta, licencia y compra, y avisos de los mensajes de contacto), en su centro de datos de la UE: encargado del tratamiento.
  • Google: si eliges «Entrar con Google», nos confirma tu email y tu nombre. Si aceptas la analítica, Google Analytics 4 y Google Tag Manager (que carga las etiquetas de medición) actúan como encargados.
  • Meta Platforms Ireland (solo si aceptas la publicidad): mide las conversiones de nuestros anuncios con su píxel.
  • CookieYes (gestión y registro del consentimiento de cookies): encargado del tratamiento.
  • Asesoría fiscal y contable, para las obligaciones legales, y las administraciones públicas cuando la ley lo exija.

Algunos de estos proveedores pueden tratar datos fuera del Espacio Económico Europeo, principalmente en Estados Unidos. En esos casos la transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. (para las empresas adheridas) y en las cláusulas contractuales tipo aprobadas por la Comisión Europea.

05

Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar el consentimiento que hayas dado, escribiendo a hola@milatostudio.com con el asunto «Privacidad». Te responderemos en el plazo de un mes. Podemos pedirte que acredites tu identidad.

Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

06

Seguridad

Las comunicaciones van cifradas (HTTPS). Las contraseñas se guardan con una función de derivación de claves (PBKDF2) y las sesiones y los enlaces de acceso, solo como huellas cifradas. El acceso a los datos está restringido al personal que lo necesita.

07

Otros aspectos

  • MilaFlow se dirige a profesionales y empresas. No está pensado para menores de 18 años.
  • No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti.
  • Los datos que nos facilites deben ser veraces y estar actualizados; puedes corregirlos desde tu cuenta o escribiéndonos.
  • Si cambiamos esta política de forma relevante, te avisaremos por email o en tu cuenta antes de que el cambio se aplique.