Como Magic Eraser maneja tus fotos: privacidad, retencion, eliminacion
Que sucede con una foto cuando la subes a Magic Eraser. Donde se almacena, cuanto tiempo se conserva, quien puede verla, que no hacemos con ella y como puedes eliminarlo todo tu mismo.
Trust & Safety

Cada vez que alguien sube una foto a una herramienta de edición de fotos con IA, entrega un dato de una intimidad poco habitual. Rostros, ubicaciones, productos, documentos, a veces niños. La respuesta estándar del sector a las preguntas sobre lo que ocurre después es un párrafo de lenguaje de marketing seguido de una política de privacidad en letra pequeña. Creemos que esa es la forma equivocada de ganarse la confianza. La forma correcta es decirte, en lenguaje claro, exactamente qué hace Magic Eraser con tu foto desde el momento en que la subes hasta el momento en que se elimina. Esta página es esa explicación.
Tres principios guían cada decisión sobre datos que tomamos. Primero, tu foto es tuya, no nuestra. La procesamos para entregar la edición que pediste y no la reutilizamos para otros fines. Segundo, conservamos lo mínimo imprescindible para que la edición funcione. El resto lo eliminamos según un calendario que puedes verificar. Tercero, puedes eliminar todo tú mismo en cualquier momento, sin contactar con soporte, y la eliminación es real (no un simple marcado). El resto de este artículo explica cómo esos tres principios se traducen en comportamientos técnicos y operativos concretos.
If you have a specific question that this article doesn't answer, our privacy policy at /privacy is the authoritative source. This article explains it in conversational language, but the policy is the legal document. For data subject requests under GDPR or CCPA, see the 'Tus derechos y como usarlos' section at the end.
- Las fotos subidas se procesan para producir la edición solicitada y se conservan hasta 30 días para el historial dentro de la aplicación; puedes eliminarlas antes desde tu cuenta.
- No usamos tus fotos para entrenar modelos. Punto. Los datos de entrenamiento provienen de conjuntos de datos con licencia y de fuentes sintéticas, nunca de las fotos subidas por los usuarios.
- Las fotos se cifran en tránsito (TLS 1.3) y en reposo (AES-256). El almacenamiento tiene en cuenta la región cuando la normativa lo exige (los datos de la UE permanecen en regiones de la UE).
- Puedes eliminar tú mismo cada foto, edición y elemento de la cuenta desde Configuración → Privacidad → Eliminar mis datos; la eliminación es irreversible y se propaga a todos los sistemas en menos de 72 horas.
- Los derechos del RGPD / CCPA / equivalentes regionales se respetan sin distinción; no necesitas estar en una jurisdicción cubierta para usar las mismas herramientas de datos.
Que sucede cuando subes una foto
Cuando tocas subir o arrastras una foto a Magic Eraser, la imagen se envía desde tu dispositivo a uno de nuestros servidores de procesamiento a través de una conexión TLS 1.3 cifrada. El servidor almacena la imagen original en almacenamiento de objetos (cifrada en reposo con AES-256) y ejecuta el modelo que solicitaste. Eliminación de fondo, borrado de objetos, AI Fill, AI Boost, lo que se haya pedido, y escribe el resultado junto al original. Ambos se cifran. El original es necesario para que puedas reeditar sin volver a subir. El resultado es necesario para que puedas descargar o compartir lo que acabas de crear.
Registramos la operación: qué cuenta de usuario, qué identificador de foto, qué modelo, cuándo y cuánto tardó. No registramos el contenido de la foto. El registro operativo se usa para dos cosas. La facturación (para cobrar los créditos con precisión) y la respuesta a incidentes (para investigar si algo sale mal). El registro se conserva 90 días y luego se purga automáticamente.
Si usas Magic Eraser como invitado sin sesión iniciada (sesión de navegador, sin cuenta), la foto se procesa igualmente. Se vincula a un token de sesión de corta duración en lugar de a una cuenta persistente. Las fotos de invitados se eliminan en un plazo de 24 horas, sin importar cualquier otro ajuste. No podemos conservarlas más allá de ese plazo porque no tenemos ninguna cuenta a la que vincularlas.
- TLS 1.3 en tránsito, AES-256 en reposo, cada foto, cada vez.
- El original y el resultado se almacenan ambos para que reeditar no requiera volver a subir.
- El registro operativo captura la operación, no el contenido de la foto; se conserva 90 días y luego se purga.
- Las subidas de invitados (sin sesión iniciada) se eliminan en un plazo de 24 horas, sin excepciones.
Cuanto tiempo se conservan las fotos
Para las cuentas con sesión iniciada, las fotos se conservan en tu historial de edición privado hasta 30 días de forma predeterminada. La ventana de 30 días es por comodidad dentro de la aplicación. Puedes volver, encontrar la edición que hiciste la semana pasada y ajustarla o volver a descargarla sin empezar de cero. Después de 30 días, la foto y la edición se eliminan ambas automáticamente de nuestro almacenamiento activo. En un plazo adicional de 30 días, también se eliminan de las copias de seguridad cifradas. La ventana total de conservación en el peor de los casos es de 60 días desde la subida.
Puedes acortar esta ventana. En Configuración → Privacidad puedes establecer la conservación en 'eliminar de inmediato tras la descarga' (0 días), 7 días o los 30 días predeterminados. El ajuste se aplica a todas las subidas futuras, y un botón de un clic 'eliminar historial ahora' purga todas las fotos que haya actualmente en el almacenamiento. Establecer la conservación en 0 significa que no puedes reeditar; aceptamos esa contrapartida si lo haces.
Para las cuentas de empresa con planes de equipo, la política de conservación es configurable por el administrador de la cuenta y es vinculante para todos los miembros del equipo. Si tu administrador establece una conservación de 7 días, las subidas de cada miembro del equipo se eliminan según ese calendario, lo hayan configurado personalmente o no. Así es como los equipos legales y de cumplimiento deberían configurar su implementación de Magic Eraser.
- 30 días de forma predeterminada en el almacenamiento activo; 30 más en copias de seguridad cifradas; 60 días en el peor de los casos.
- Configurable por cuenta: 0 días, 7 días o 30 días. El ajuste persiste en todas las subidas futuras.
- El botón de un clic 'eliminar historial ahora' purga de inmediato todas las fotos almacenadas.
- Los administradores de los planes de equipo establecen la conservación para todo el equipo; vinculante para todos los miembros.
Lo que no hacemos con tus fotos
No entrenamos modelos con las fotos subidas por los usuarios. Esta es la pregunta más frecuente sobre las herramientas de edición de fotos con IA. Queremos que la respuesta sea inequívoca: ninguna foto subida por los usuarios se ha utilizado jamás para entrenar, ajustar o evaluar ningún modelo que use Magic Eraser. Los datos de entrenamiento provienen únicamente de tres fuentes: conjuntos de datos de imágenes con licencia comercial cuya licencia permite explícitamente el entrenamiento de aprendizaje automático, datos sintéticos que generamos internamente. Un pequeño conjunto de imágenes de dominio público cuyo estatus de dominio público es verificable.
No compartimos las fotos con terceros. Las fotos se procesan exclusivamente mediante infraestructura que operamos nosotros (que ejecuta modelos que licenciamos o desarrollamos). No se envían a OpenAI, Google, Anthropic ni a ningún otro proveedor de IA externo. El único tercero que toca los bytes de las fotos es nuestro proveedor de almacenamiento en la nube (AWS en la mayoría de las regiones, con GCP para las regiones de la UE). Solo toca datos cifrados que no puede descifrar sin nuestras claves.
No vendemos fotos, metadatos de fotos ni análisis agregados derivados de las fotos. Nuestros ingresos provienen de suscripciones y compras únicas de créditos. No hay ningún negocio publicitario asociado a Magic Eraser. No hay contratos de intermediación con revendedores de datos. No operamos ninguna API independiente que ofrezca fotos a nadie con ningún fin.
No escaneamos las fotos para reconocer su contenido fuera de la operación de edición inmediata. No ejecutamos reconocimiento facial en las subidas, no ejecutamos modelos automatizados de moderación de contenido que construyan perfiles a nivel de usuario. No registramos etiquetas de palabras clave derivadas de tus fotos. El modelo que se ejecuta es el que invocaste; nada más.
- Las fotos nunca se usan para entrenar modelos. Los datos de entrenamiento provienen únicamente de conjuntos de datos con licencia y de fuentes sintéticas.
- Las fotos nunca se comparten con proveedores de IA externos; permanecen dentro de la infraestructura que operamos.
- Las fotos nunca se venden; no hay ningún negocio paralelo de publicidad ni de intermediación de datos.
- Sin escaneo de contenido en segundo plano, reconocimiento facial ni etiquetado a nivel de usuario fuera de la edición inmediata.
Donde se almacenan las fotos y en que region
El almacenamiento de fotos tiene en cuenta la región. Los usuarios residentes en la UE tienen sus fotos almacenadas en almacenamiento de objetos de la región de la UE. Los usuarios residentes en EE. UU. en regiones de EE. UU. Y mantenemos almacenamiento regional en APAC para los usuarios de esa parte del mundo. La región se determina por la geolocalización IP de tu cuenta en el momento de la subida, no por la ubicación de tu dispositivo cuando subes la foto (que puede diferir al viajar). Si creas una cuenta desde la UE, tus fotos permanecen en el almacenamiento de la UE incluso si las subes mientras viajas por EE. UU.
La transferencia entre regiones solo ocurre cuando se solicita explícitamente. Por ejemplo, si exportas todos tus datos como parte de una solicitud de interesado y eliges descargarlos a una región distinta. En el funcionamiento normal, las fotos no salen de la región en la que se almacenaron. Esto es importante para el cumplimiento del RGPD, la LPD suiza. La LGPD brasileña, que restringen la transferencia de datos personales fuera de la región de origen sin garantías contractuales específicas establecidas.
Las copias de seguridad siguen las mismas reglas regionales. Las fotos de la UE se respaldan en regiones de la UE. Las fotos de EE. UU. en regiones de EE. UU. Las fotos de APAC en regiones de APAC. No existe ninguna copia de seguridad global que agregue datos de usuarios entre regiones.
- Fotos almacenadas en la región de la cuenta del usuario: UE, EE. UU. o APAC.
- La región se determina por la IP de creación de la cuenta, no por la IP del momento de la subida.
- Sin transferencia entre regiones en el funcionamiento normal; requerido para el cumplimiento del RGPD, la LPD suiza y la LGPD brasileña.
- Las copias de seguridad permanecen en la región de origen; no existe ninguna copia de seguridad agregada entre regiones.
Como eliminar todo tu mismo
Cada cuenta de Magic Eraser tiene una vía de eliminación de autoservicio que no requiere contactar con soporte. Desde la aplicación web: Configuración → Privacidad → 'Eliminar mis datos'. Desde las aplicaciones móviles: Configuración → Cuenta → 'Eliminar mis datos'. La acción requiere volver a introducir la contraseña de tu cuenta como paso de confirmación (para evitar la eliminación accidental por parte de alguien que tenga acceso breve a tu dispositivo desbloqueado) y luego ejecuta la eliminación.
La eliminación se propaga a todos los sistemas en menos de 72 horas. El almacenamiento de objetos activo (el lugar donde están tus fotos) se purga de inmediato. Las copias de seguridad cifradas se marcan como 'pendientes de eliminar' de inmediato y se eliminan físicamente en el siguiente ciclo de rotación de copias de seguridad. Es como máximo 72 horas. Los registros operativos que hacen referencia a la foto (que contenían el identificador de la foto pero no su contenido) se depuran dentro del mismo plazo. Pasadas 72 horas, ningún sistema de Magic Eraser conserva un registro recuperable de tus fotos.
La eliminación es irreversible. Una vez que la activas, no podemos recuperar tus fotos aunque cambies de opinión mañana. Esto es intencional: una eliminación recuperable no es una eliminación. Si pudieras querer tus fotos más adelante, no uses el botón 'eliminar mis datos'; simplemente deja de subir. La inactividad de la cuenta no provoca una eliminación automática (aparte de las reglas de conservación por foto anteriores). Una cuenta inactiva simplemente permanece ahí con el ajuste de conservación que tuviera.
- Eliminación de autoservicio: Configuración → Privacidad → 'Eliminar mis datos' (web), Configuración → Cuenta → 'Eliminar mis datos' (móvil).
- Se requiere volver a introducir la contraseña para evitar la eliminación accidental.
- El almacenamiento activo se purga de inmediato; las copias de seguridad en menos de 72 horas; los registros operativos dentro del mismo plazo.
- Irreversible: una eliminación recuperable no es una eliminación.
Tus derechos y como usarlos
Conforme al RGPD (UE), la CCPA (California), la LPD suiza, la LGPD brasileña. A varias otras leyes regionales de privacidad, tienes un conjunto definido de derechos: acceso (una copia de todos los datos que tenemos sobre ti), portabilidad (esa copia en formato legible por máquina), rectificación (corregir datos inexactos), supresión (el derecho que ya hemos cubierto) y el derecho a oponerte a determinados tratamientos o a restringirlos. Respetamos todos estos derechos para cada cuenta, independientemente de dónde vivas. No necesitas estar en una jurisdicción cubierta para ejercerlos.
Para ejercer cualquiera de estos derechos, la vía más rápida es dentro de la aplicación: Configuración → Privacidad → 'Exportar mis datos' produce un archivo descargable de cada foto, edición y elemento de la cuenta en menos de 7 días. Para solicitudes más complejas (rectificación de registros específicos, restricción de un tratamiento específico, etc.) envía un correo a privacy@magiceraser.live con el correo electrónico de tu cuenta y una descripción de la solicitud. Acusamos recibo en un plazo de 72 horas y la completamos en 30 días, conforme al plazo legal del RGPD.
Si crees que hemos gestionado mal tus datos y la vía dentro de la aplicación o por correo no lo ha resuelto, tienes derecho a presentar una reclamación ante tu autoridad regional de protección de datos. Los residentes de la UE pueden contactar con su autoridad nacional (APD). Los residentes de California pueden reclamar ante el Fiscal General de California. Los usuarios de otras jurisdicciones pueden contactar con la autoridad equivalente. No tomaremos represalias contra ningún usuario que presente una reclamación y cooperaremos plenamente con cualquier investigación reguladora que se derive.
- Derechos de acceso, portabilidad, rectificación, supresión y restricción, respetados para cada cuenta, en cada región.
- Vía más rápida: dentro de la aplicación, Configuración → Privacidad → 'Exportar mis datos' para un archivo exportable en menos de 7 días.
- Solicitudes complejas: privacy@magiceraser.live, acuse de recibo en 72 horas, completadas en 30 días.
- Se conservan los derechos de reclamación ante la autoridad regional (APD); sin represalias, plena cooperación con cualquier investigación.
Fuentes
- General Data Protection Regulation (EU GDPR) — European Union
- California Consumer Privacy Act (CCPA) — California Office of the Attorney General