Política de privacidad.
Qué datos tratamos cuando visitas milaflow.dev, creas una cuenta, compras o usas una licencia de MilaFlow, y qué derechos tienes. En resumen: tratamos lo mínimo para darte el servicio y cobrarlo, y el contenido de tus webs nunca pasa por nosotros.
Última actualización · 29 de septiembre de 2026Responsable del tratamiento
- ResponsableAxia Strategies SL (Milato Studio)
- NIFB75963686
- DomicilioC. de la Sort, 11 · 25700 La Seu d'Urgell (Lleida), España
- Contactohola@milatostudio.com (asunto «Privacidad»)
Qué datos tratamos, para qué y con qué base
| Actividad | Datos | Finalidad y base jurídica | Conservación |
|---|---|---|---|
| Navegación | Dirección IP, navegador, página solicitada y fecha (registros técnicos del servidor). | Servir la web y protegerla frente a abusos. Interés legítimo (art. 6.1.f RGPD). | El tiempo técnico imprescindible. |
| Cuenta de cliente | Email, nombre, contraseña (solo su huella cifrada, nunca en claro), identificador de Google si entras con Google, sesiones activas. | Crear y gestionar tu cuenta y darte acceso a tus licencias. Ejecución del contrato (art. 6.1.b). | Mientras mantengas la cuenta. Las sesiones caducan a los 30 días. |
| Compras y facturación | Nombre o razón social, dirección de facturación, país, NIF-IVA si lo indicas, productos, importes y fechas. | Cobrar, facturar y cumplir obligaciones fiscales y mercantiles. Contrato y obligación legal (art. 6.1.b y c). | 6 años desde la operación (Código de Comercio y normativa tributaria). |
| Licencias | Clave de licencia, dominios donde la activas, versión del plugin, fechas de validación y migraciones consumidas. | Aplicar los límites de tu plan, entregar actualizaciones y evitar usos indebidos. Contrato e interés legítimo. | Mientras la licencia esté vigente y 12 meses después. |
| Emails de servicio | Email y nombre. | Confirmar tu email, restablecer la contraseña, enviarte tu licencia y avisos de renovación o de pago. Contrato. | Lo mismo que la cuenta. |
| Soporte y reportes | Tu mensaje y, si lo usas desde el plugin, el contexto técnico que adjunta (dominio, versiones de WordPress, PHP y plugin, tema y builder activos) y el email de respuesta. | Atender tu consulta o resolver el problema. Consentimiento al enviarlo e interés legítimo en mejorar el producto. | 2 años desde que se cierra la consulta. |
No te enviamos comunicaciones comerciales sin tu consentimiento previo, que podrías retirar en cualquier momento.
Lo que no tratamos
MilaFlow se ejecuta en tu servidor de WordPress y lo opera tu agente de IA (Claude Code, Codex, Cursor u otro) con tu suscripción. Por eso no recibimos el contenido de tus webs, los datos de tus usuarios o clientes ni tus conversaciones con el agente. Esa información se trata entre tu hosting y el proveedor de IA que elijas, bajo sus propias condiciones. Solo nos llega lo indicado arriba (como el dominio al validar la licencia) y lo que tú nos envíes en un reporte.
Si usas MilaFlow en webs de tus clientes, sigues siendo tú (o tu cliente) el responsable de los datos de esas webs; nosotros no accedemos a ellos ni actuamos como encargados de su tratamiento.
Con quién compartimos los datos
No vendemos datos. Solo intervienen los proveedores necesarios para prestar el servicio:
- Cloudflare (alojamiento de la web y de la base de datos): encargado del tratamiento.
- Stripe (pagos): procesa los datos de pago y facturación. Tu tarjeta la gestiona Stripe; nosotros no la vemos.
- Google (solo si eliges «Entrar con Google»): nos confirma tu email y tu nombre.
- Resend (envío de emails de servicio): encargado del tratamiento.
- Asesoría fiscal y contable, para las obligaciones legales, y las administraciones públicas cuando la ley lo exija.
Algunos de estos proveedores pueden tratar datos fuera del Espacio Económico Europeo, principalmente en Estados Unidos. En esos casos la transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. (para las empresas adheridas) y en las cláusulas contractuales tipo aprobadas por la Comisión Europea.
Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar el consentimiento que hayas dado, escribiendo a hola@milatostudio.com con el asunto «Privacidad». Te responderemos en el plazo de un mes. Podemos pedirte que acredites tu identidad.
Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Seguridad
Las comunicaciones van cifradas (HTTPS). Las contraseñas se guardan con una función de derivación de claves (PBKDF2) y las sesiones y los enlaces de acceso, solo como huellas cifradas. El acceso a los datos está restringido al personal que lo necesita.
Otros aspectos
- MilaFlow se dirige a profesionales y empresas. No está pensado para menores de 18 años.
- No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti.
- Los datos que nos facilites deben ser veraces y estar actualizados; puedes corregirlos desde tu cuenta o escribiéndonos.
- Si cambiamos esta política de forma relevante, te avisaremos por email o en tu cuenta antes de que el cambio se aplique.