Política de Uso Aceptable
Política de uso aceptable
Versión: 1.3 — en vigor desde el 15 de agosto de 2026
Fecha de efectos: 15 de agosto de 2026
Sustituye a: la versión 1.2, de 3 de agosto de 2026
Prestador del servicio: Pedro Cantueso García de Vinuesa (NIF 45748777Y), Avenida de la Arruzafa 50, 14012 Córdoba, España — que opera el Servicio bajo la marca kreawave
Contacto para abusos: [email protected]
Idioma y prevalencia
Este documento es la versión en español de la versión 1.3 de «Acceptable Use Policy» (/legal/acceptable-use). Ambas versiones comparten número de versión y fecha de vigencia. Si contrataste como consumidor y el servicio se te ofreció en español, en caso de discrepancia prevalece esta versión en español. En cualquier otro caso prevalece la versión en inglés.
1. Objeto, ámbito y encaje de esta Política con los demás documentos
1.1 Qué es esta Política
Esta Política de uso aceptable («Política») establece, de forma explícita y razonada, qué usos del Servicio están prohibidos, qué hace realmente el Servicio para hacer cumplir esas prohibiciones y qué ocurre cuando un usuario las incumple.
Se publica en cumplimiento del art. 14.1 del Reglamento (UE) 2022/2065 (Reglamento de Servicios Digitales, «DSA»), que obliga a los prestadores de servicios intermediarios a indicar en sus condiciones generales las restricciones que imponen al uso de su servicio, incluidas sus políticas de moderación de contenidos, las herramientas empleadas y cualquier toma de decisiones algorítmica implicada. La sección 9 de esta Política es la descripción que exige el art. 14.1, y describe los sistemas de aplicación tal y como están desplegados hoy, no tal y como están planificados.
1.2 A quién vincula esta Política
Esta Política vincula a toda persona que use el Servicio de cualquier modo: titulares de cuenta registrados en cualquier plan (Free, prueba, suscripción o bono de horas) y visitantes anónimos que usan la demo pública sin registrarse. La aceptación de los Términos del Servicio implica la aceptación de esta Política.
El titular de la cuenta es responsable de toda la actividad realizada a través de su cuenta, incluida la actividad de terceros a los que haya dado acceso, esté o no autorizada por él.
1.3 Qué contenido cubre esta Política: audio, imágenes y vídeo
Esta Política se aplica a todo el contenido generado a través del Servicio, en cualquier modalidad — audio, imagen o vídeo — y a toda entrada que el usuario envíe para generarlo (texto a locutar, instrucciones de generación, material de referencia subido).
Lo que el Servicio ofrece realmente hoy es generación de audio de texto a voz mediante IA a partir de un catálogo de voces predefinidas. La clonación de voz, la generación de imágenes y la generación de vídeo no son funciones activas del Servicio en este momento; hoy no se procesa ninguna muestra de voz subida por el usuario, ni ningún prompt de imagen o de vídeo.
Las prohibiciones de esta Política están redactadas deliberadamente por referencia a la conducta y al daño causado, no por referencia a la tecnología empleada. Una grabación sintética que pone palabras en boca de una persona real está prohibida tanto si se entrega como audio, como imagen, como vídeo o como combinación de los tres. En consecuencia:
- Cada prohibición de las secciones 3, 4, 5, 6 y 8 se aplica íntegra e inmediatamente a la generación de audio activa hoy.
- Cada prohibición de las secciones 3, 4, 5, 6 y 8 se aplicará automáticamente, sin lagunas de protección y sin necesidad de una nueva versión de esta Política, al contenido de imagen y al de vídeo desde el momento, si llega, en que el Servicio active esas modalidades.
- La sección 7 contiene las reglas adicionales específicas de la clonación de voz. Como la clonación no está activa, esas reglas específicas carecen hoy de objeto; entrarán en vigor automáticamente si la función se activa y en el momento en que se active.
La página de precios y la interfaz del producto son la fuente autorizada sobre qué funciones están activas en cada momento.
1.4 Relación con los demás documentos legales
| Documento | Qué regula | ¿Prevalece sobre esta Política? |
|---|---|---|
| Términos del Servicio (https://kreawave.com/es/legal/terms) | El contrato: planes, volúmenes, límites diarios, facturación, titularidad del resultado, responsabilidad, desistimiento | Sí. En caso de conflicto, prevalecen los Términos |
| Política de reembolsos (https://kreawave.com/es/legal/refunds) | Toda cuestión de dinero: qué se cobra, qué se devuelve y cuándo | Sí, en lo económico |
| Esta Política | La conducta permitida y prohibida, y la aplicación de esa conducta | — |
| Procedimiento de notificación y retirada (https://kreawave.com/es/legal/takedown) | Cómo cualquiera denuncia contenido presuntamente ilegal y cómo lo gestiona el Servicio | Complementario |
| Divulgación de IA (https://kreawave.com/es/legal/ai-disclosure) | Cómo se identifica el contenido generado como generado por IA | Complementaria |
| Política de privacidad (https://kreawave.com/es/legal/privacy) | El tratamiento de datos personales | Complementaria |
| Política de cookies (https://kreawave.com/es/legal/cookies) | Cookies y tecnologías similares | Complementaria |
| Aviso legal (https://kreawave.com/es/legal/notice) | Identificación del prestador, atención al cliente y vías de reclamación (art. 10 LSSI) | Complementario |
En todo caso, y sin perjuicio del orden de prevalencia anterior, cuando dos de nuestros documentos difieran y uno de ellos sea más favorable para ti como consumidor, se aplica el texto más favorable (art. 80.2 TRLGDCU). Ninguna regla de prevalencia de nuestros documentos puede suprimir ni reducir un derecho que la normativa española o europea de consumo te reconozca y que no pueda renunciarse por contrato (art. 10 TRLGDCU).
Esta Política no crea, modifica ni reproduce ninguna condición económica. No fija precios, volúmenes, límites diarios ni reglas de reembolso; cuando una conducta descrita aquí tiene una consecuencia económica (sección 8.3), esa consecuencia se rige exclusivamente por los Términos del Servicio y la Política de reembolsos.
2. Principio general y requisitos de acceso
2.1 Principio general
El Servicio es una herramienta de creación de contenido para creadores legítimos. Su uso queda restringido a fines lícitos y éticos que respeten los derechos de terceros. Cualquier uso que se aparte de este principio incumple esta Política, esté o no expresamente listado a continuación: las listas de esta Política ilustran las categorías de daño, no son un catálogo exhaustivo de todos los abusos posibles.
2.2 Requisitos de acceso
El Servicio se dirige exclusivamente a usuarios de 18 años o más, o de la edad mínima legal de la jurisdicción del usuario si es superior (Términos del Servicio §3). Está prohibido:
- Usar el Servicio si no alcanzas esa edad.
- Crear u operar una cuenta en nombre de una persona que no la alcance.
- Facilitar información falsa para eludir este requisito.
2.3 El propio cumplimiento del usuario
El usuario es responsable de garantizar que su uso del Servicio, y la posterior publicación o distribución del contenido generado, cumplen:
- la legislación española y el Derecho de la Unión Europea;
- la legislación de su propio país de residencia y la de cualquier país en el que publique el contenido;
- las condiciones de cualquier plataforma de terceros en la que lo publique.
Que el Servicio sea técnicamente capaz de producir un resultado concreto nunca constituye una declaración de que producirlo, publicarlo o distribuirlo sea lícito.
3. Contenido ilegal — prohibiciones absolutas
Las siguientes prohibiciones se aplican por igual al audio, a las imágenes y al vídeo, al texto o instrucciones de entrada enviados, y a cualquier intento, aunque no llegue a consumarse.
3.1 Material de abuso sexual infantil (CSAM)
Es la infracción más grave posible de esta Política y no admite excepción alguna, ni justificación artística, ni encuadre de ficción.
Está prohibido generar, solicitar, intentar generar, almacenar o distribuir a través del Servicio:
- Cualquier representación sexual o sexualizada de una persona menor de 18 años, real o íntegramente generada por IA, en cualquier modalidad — audio, imagen, vídeo o texto — y en cualquier estilo, incluidos el fotorrealista, la ilustración, la animación, el anime, el manga o el dibujo animado.
- Audio que simule a un menor en un contexto sexual o que sexualice la voz de un menor.
- Cualquier intento de describir o suscitar menores en contextos sexuales mediante eufemismos, terminología en clave u ortografía evasiva («young», «student», «small», «loli», «shota» o cualquier equivalente).
- Cualquier solicitud diseñada para sondear, engañar o eludir los sistemas de detección del Servicio en esta categoría.
El mero intento activa, de inmediato y sin aviso previo: el bloqueo de la solicitud, la suspensión de la cuenta, la conservación de los metadatos del incidente y la denuncia a las autoridades competentes — INCIBE, la Policía Nacional (Unidad Central de Ciberdelincuencia / BCIT) y la Guardia Civil (Grupo de Delitos Telemáticos) — conforme a los arts. 189 y 189 bis del Código Penal. Se citan esos artículos porque el Servicio se opera desde España y esa es la ley con arreglo a la cual denunciamos; la ley penal equivalente de tu propio país se te aplica además, no en su lugar, y la denuncia puede remitirse a las autoridades de tu jurisdicción por los cauces aplicables de cooperación internacional. El material prohibido no se almacena nunca: solo se conservan los metadatos estrictamente necesarios para fundamentar la denuncia. La gestión interna de estos incidentes sigue el protocolo CSAM del Servicio.
3.2 Terrorismo y extremismo violento
Está prohibido generar contenido que:
- Constituya propaganda, material de captación o llamamiento a la acción de organizaciones terroristas o movimientos extremistas violentos.
- Enaltezca públicamente el terrorismo o humille a sus víctimas (arts. 578 y 579 del Código Penal).
- Reproduzca los símbolos o insignias de organizaciones ilegales o proscritas en España o en la Unión Europea.
Cuando proceda, se aplica además el Reglamento (UE) 2021/784, sobre la lucha contra la difusión de contenidos terroristas en línea.
3.3 Odio, discriminación e incitación a la violencia
Está prohibido generar contenido que incite, promueva o facilite el odio, la hostilidad, la discriminación o la violencia contra una persona o un grupo por razón de origen racial o étnico, nacionalidad, religión o creencias, sexo, orientación sexual, identidad de género, expresión de género, discapacidad, enfermedad, edad o cualquier otra característica protegida (art. 510 del Código Penal).
Esto incluye el contenido que trivializa, niega o enaltece el genocidio, los crímenes de lesa humanidad o los crímenes de guerra, y el contenido que enaltece la tortura o la violencia gratuita.
3.4 Facilitación de otros delitos graves
Está prohibido usar el Servicio para producir contenido que preste asistencia operativa para:
- La fabricación, adquisición o uso de armas, explosivos o agentes químicos, biológicos, radiológicos o nucleares.
- La síntesis o el tráfico de sustancias controladas.
- Ataques a sistemas de información, distribución de malware o cualquier otra actividad castigada por los arts. 197 bis y 264 y siguientes del Código Penal.
- La trata de seres humanos, el tráfico ilícito de migrantes o la explotación sexual de cualquier persona.
3.5 Fraude, estafas, phishing y vishing
Está prohibido usar el Servicio, y en particular el audio generado, para:
- Producir mensajes de voz destinados a engañar a una víctima para que transfiera fondos, revele credenciales o autorice una operación (vishing), incluidos los escenarios de «emergencia familiar», «le llamamos de su banco» y fraude del CEO.
- Generar contenido de voz o vídeo que eluda, o intente eludir, sistemas de autenticación biométrica de voz o de prueba de vida.
- Producir pistas de audio o locuciones para campañas de phishing, publicidad fraudulenta, falsos esquemas de inversión o cualquier otra práctica comercial engañosa prohibida por la Directiva 2005/29/CE y por el libro II, título IV del TRLGDCU español (Real Decreto Legislativo 1/2007).
- Generar contenido constitutivo de estafa conforme a los arts. 248 y siguientes del Código Penal.
Este es el uso indebido de mayor riesgo de un servicio de texto a voz. Se trata en todo caso como infracción muy grave (sección 10), con independencia de que el fraude llegara a consumarse.
4. Suplantación, deepfakes y derechos de las personas reales
4.1 Identidad, voz e imagen de personas reales
Está prohibido generar contenido que reproduzca, imite o simule la identidad, la voz, la apariencia, la imagen o el nombre de una persona real identificable — una figura pública, un político, un artista, un deportista, un periodista, un directivo o cualquier particular — sin su consentimiento explícito, documentado y demostrable.
«Identificable» incluye los casos en que la persona no se nombra pero resulta reconocible por el contexto, el timbre, los giros característicos o el material que acompaña al contenido.
Esta prohibición protege derechos que, en Derecho español, existen con independencia de cualquier delito: el derecho al honor, a la intimidad personal y familiar y a la propia imagen del art. 18.1 de la Constitución Española y de la Ley Orgánica 1/1982, cuyo art. 7.6 califica expresamente de intromisión ilegítima la utilización del nombre, la voz o la imagen de una persona para fines publicitarios, comerciales o de naturaleza análoga. Suplantar a una persona puede constituir además delito del art. 401 del Código Penal (usurpación del estado civil).
4.2 Deepfakes y tergiversación sintética
Está prohibido generar contenido diseñado para aparentar que una persona real dijo, hizo, respaldó, estuvo presente en o participó en algo que no ocurrió. Esto incluye, sin carácter limitativo:
- Declaraciones sintéticas atribuidas a figuras políticas, autoridades, periodistas o representantes institucionales.
- Avales inventados de productos, servicios, inversiones o campañas.
- Confesiones, admisiones, insultos o declaraciones discriminatorias inventados y atribuidos a una persona real.
- Grabaciones manipuladas de hechos reales (alterar lo que de verdad se dijo en una grabación auténtica).
- Contenido producido para desinformación a escala, y en particular desinformación electoral, noticias fabricadas o la simulación de anuncios oficiales, alertas de emergencia o comunicaciones de autoridades públicas.
La sátira, la parodia y la crítica legítima son formas de expresión protegidas por el art. 20 de la Constitución Española, pero no eximen al usuario de identificar claramente el contenido como sintético (sección 4.6) y nunca justifican contenido engañoso, difamatorio, sexual o capaz de causar un daño material.
4.3 Contenido íntimo no consentido
Está prohibido generar, en cualquier modalidad, contenido sexual o íntimo que represente o simule a una persona real identificable sin su consentimiento. Esto abarca la imaginería íntima sintética («pornografía deepfake»), el audio íntimo sintético y la manipulación de material auténtico para darle contenido sexual.
Tal conducta puede constituir delito de los arts. 197 y 173 del Código Penal y, en todo caso, una intromisión ilegítima en los derechos protegidos por la Ley Orgánica 1/1982. La Directiva (UE) 2024/1385, sobre la lucha contra la violencia contra las mujeres y la violencia doméstica, exige expresamente a los Estados miembros tipificar la producción y difusión no consentidas de material íntimo manipulado, con plazo de transposición hasta el 14 de junio de 2027.
4.4 Acoso, amenazas, difamación y violencia digital
Está prohibido usar el Servicio para producir contenido que:
- Acose, intimide, amenace, humille o coaccione a cualquier persona.
- Constituya difamación, injuria o calumnia contra una persona identificable.
- Constituya violencia digital contra las mujeres, en los términos reconocidos en el art. 3.4 de la Ley Orgánica 10/2022, de garantía integral de la libertad sexual.
- Facilite el doxxing, el acecho o el señalamiento de un particular.
- Se dirija a un menor con el fin de contactar con él, embaucarlo (grooming), humillarlo o coaccionarlo.
4.5 Personas fallecidas, menores y colectivos vulnerables
Las prohibiciones de esta sección se aplican con la misma fuerza a:
- Las personas fallecidas, cuya memoria protegen los arts. 4 a 6 de la Ley Orgánica 1/1982; el consentimiento debe obtenerse de la persona designada en su testamento o de sus familiares supervivientes.
- Los menores, cuya imagen y voz gozan de protección reforzada por el art. 4 de la Ley Orgánica 1/1996, de protección jurídica del menor; el consentimiento del padre, madre o tutor no convierte en lícito ningún uso que perjudique los intereses del menor.
- Las personas en situación de vulnerabilidad, incluidos los pacientes, las víctimas de delitos y las personas sin capacidad para consentir.
4.6 La obligación de divulgación propia del usuario bajo el Reglamento de IA
El Reglamento (UE) 2024/1689 (Reglamento de IA) asigna deberes de transparencia a dos partes distintas, y ambos se aplican desde el 2 de agosto de 2026 (art. 113):
- El Servicio, como proveedor, debe garantizar que sus resultados están marcados en un formato legible por máquina y son detectables como generados artificialmente (art. 50.2). El Servicio lo hace en cada generación; véanse la sección 9.5 y el documento de Divulgación de IA.
- El usuario, como responsable del despliegue, debe revelar que el contenido constitutivo de una ultrasuplantación (deepfake) ha sido generado o manipulado artificialmente (art. 50.4), y debe revelar la naturaleza artificial del texto generado por IA que se publique con el fin de informar al público sobre asuntos de interés público.
Ese segundo deber es propio del usuario y el Servicio no puede cumplirlo en su nombre. Suprimir, degradar, ocultar u omitir esa divulgación allí donde es exigible constituye un incumplimiento de esta Política, además de un incumplimiento de las obligaciones propias del usuario bajo el Reglamento de IA.
5. Contenido sexual y para adultos
Las prohibiciones absolutas de la sección 3.1 (menores) y de la sección 4.3 (personas reales sin consentimiento) se aplican en todo caso y nada de lo dispuesto en esta sección las desplaza.
Además, y en todas las modalidades — audio, imagen y vídeo —, está prohibido usar el Servicio para generar contenido sexualmente explícito o pornográfico, incluidos el desnudo explícito o sugerente y el audio sexual.
El Servicio no opera verificación de edad y no está diseñado ni licenciado para la producción de contenido para adultos. Esta prohibición es, por tanto, absoluta: no depende de la ley de la jurisdicción del propio usuario, y no la levanta ni que el contenido sea lícito donde el usuario vive ni la ausencia de personas reales en él. Es coherente con las reglas de imagen y vídeo de los Términos del Servicio §7, que prohíben el mismo material en esas modalidades.
Son, además y en todo caso, infracciones muy graves, tratadas conforme a la sección 3.1 y a la sección 10: cualquier contenido que sexualice a un menor o evoque sexualmente a un menor, en cualquier estilo; el contenido «límite» o ambiguo diseñado para probar o eludir los filtros del Servicio; el contenido que representa actos sexuales no consentidos presentados como reales; y el contenido que implica bestialismo o la sexualización de la violencia extrema.
Esto es una restricción contractual, no una declaración sobre las capacidades de nuestro filtrado automático: la sección 9.1 explica qué detecta y qué no detecta la capa de filtrado, y que una generación se complete no es nunca una autorización.
6. Propiedad intelectual y derechos de terceros
Está prohibido usar el Servicio para:
- Enviar como entrada, o generar como salida, contenido que infrinja derechos de autor o derechos afines de terceros protegidos por el texto refundido de la Ley de Propiedad Intelectual (Real Decreto Legislativo 1/1996) español, incluida la reproducción de obras protegidas o de partes sustanciales de ellas sin autorización.
- Reproducir la interpretación vocal distintiva de un artista intérprete o ejecutante de un modo que explote su reputación, lo que afecta tanto al art. 7.6 de la Ley Orgánica 1/1982 como a los derechos de los artistas intérpretes o ejecutantes del libro I, título I, capítulo II del TRLPI.
- Usar marcas registradas de terceros de forma que pueda causar confusión en el mercado o suponer un aprovechamiento indebido de su reputación (Ley 17/2001, de Marcas).
- Eludir las medidas tecnológicas de protección de cualquier otro sistema o servicio.
- Generar contenido que revele secretos empresariales o información confidencial pertenecientes a un tercero.
El usuario garantiza que ostenta todos los derechos, consentimientos y autorizaciones necesarios sobre cada texto, instrucción y material de referencia que envía (Términos del Servicio §8), y es el único responsable de ese material.
Cuando un tercero dirija una reclamación contra el Servicio derivada de material enviado por un usuario, el usuario cooperará en la defensa frente a esa reclamación y, cuando haya actuado con infracción de esta Política o de la ley, responderá del daño efectivamente causado, conforme al Derecho común español y hasta el importe de ese daño. Esta Política no impone ninguna indemnización más allá de lo que la ley establece, no se aplica al daño causado por un acto u omisión propios del Servicio y — como se indica en la sección 1.4 — no crea ninguna condición económica propia. La titularidad del resultado generado se rige por los Términos del Servicio §9; esta Política no la altera.
7. Clonación de voz — reglas adicionales
Estado: la clonación de voz no está activa en el Servicio. Los endpoints /api/tts/clone/* no están montados en producción. Hoy no se procesa ninguna muestra de voz subida por el usuario y no existe ninguna voz clonada en el Servicio. Las reglas siguientes se mantienen en vigor para que se apliquen automáticamente, sin nueva versión de esta Política, desde el momento en que la función se active.
Además de todas las prohibiciones de las secciones 3 a 6, está prohibido:
- Clonar la voz de cualquier persona sin su consentimiento explícito, documentado y demostrable. La voz es un dato biométrico; su tratamiento exige una base jurídica explícita conforme al art. 9.2.a) del RGPD.
- Clonar la voz de un menor, la de una persona fallecida sin la autorización descrita en la sección 4.5, o la de una persona que no pueda prestar un consentimiento válido.
- Subir como muestra de referencia cualquier grabación sobre la que el usuario no ostente los derechos (material de radiodifusión, pódcasts, películas, videollamadas, grabaciones hechas sin conocimiento del hablante).
- Generar, con una voz clonada, cualquier declaración atribuida al hablante real que este no hizo (secciones 4.1 y 4.2).
- Acceder a, usar, copiar, extraer o reproducir la voz clonada de otro usuario, mediante ingeniería inversa, enumeración de identificadores, acceso no autorizado a la API o cualquier otro medio. Cada voz clonada es exclusiva de la cuenta que la creó; el acceso no autorizado a la voz clonada de otro usuario es una infracción muy grave de esta Política y puede constituir delito del art. 197 del Código Penal (descubrimiento y revelación de secretos).
- Transferir, ceder, vender, sublicenciar o compartir el acceso a la propia voz clonada con cualquier tercero ajeno a la cuenta del usuario.
Las garantías de exclusividad, el derecho de supresión y la revocación del consentimiento biométrico aplicables a las voces clonadas se establecen en los Términos del Servicio §11 y en la Política de privacidad.
8. Integridad de la marca de IA, del Servicio y de la cuenta
8.1 La marca de identificación de IA no puede eliminarse
Todo archivo de audio producido por el Servicio lleva una marca obligatoria de identificación de IA que el usuario no puede desactivar, eliminar, degradar ni ocultar. Está prohibido:
- Eliminar, sobrescribir o falsificar los metadatos de procedencia incrustados en el archivo generado.
- Procesar el audio con el propósito específico de destruir o vencer la marca de agua inaudible (filtrado adversarial, resíntesis dirigida, degradación deliberada).
- Presentar contenido generado por el Servicio como una grabación humana auténtica cuando el Reglamento de IA, o cualquier otra norma aplicable, exija lo contrario (sección 4.6).
- Afirmar falsamente que contenido no producido por el Servicio lleva su marca.
La edición normal, la mezcla, la conversión de formato y la compresión con pérdida del audio con fines legítimos de producción están permitidas y no incumplen esta sección; la marca de agua está diseñada para sobrevivirlas.
8.2 Modelos, infraestructura y acceso automatizado
Está prohibido:
- Hacer ingeniería inversa, descompilar, desensamblar o intentar extraer los modelos de IA, los pesos, los embeddings de voz o los prompts del Servicio.
- Usar la salida del Servicio para entrenar, afinar, destilar o evaluar un modelo competidor de síntesis de voz, imagen o vídeo.
- Recolectar sistemáticamente el catálogo de voces, las muestras de previsualización o cualquier otro recurso del Servicio (scraping, enumeración de identificadores, descarga masiva automatizada).
- Acceder al Servicio por medios automatizados al margen de la interfaz proporcionada, o generar volumen mediante clientes programados o headless, sin autorización expresa por escrito.
- Sondear, escanear, someter a pruebas de carga o atacar la infraestructura del Servicio, o intentar acceder a cuentas, trabajos, archivos generados o datos de otros usuarios.
- Enviar entradas diseñadas para manipular el pipeline de procesamiento (cargas de plantilla o de inyección de prompts). El motor de texto a voz del Servicio trata el texto enviado estrictamente como datos a locutar, no como instrucciones a ejecutar, por lo que esas cargas no afectan a la generación; no obstante, se registran y comunican como señales de abuso (sección 9.2).
8.3 Elusión de límites y consumo fraudulento
Está prohibido:
- Eludir, o intentar eludir, el límite de uso diario, el volumen del plan o cualquier otra cuota, en los términos descritos en los Términos del Servicio §4-bis.
- Crear múltiples cuentas, o usar direcciones de correo desechables, identidades múltiples, proxies o VPN, para obtener asignaciones gratuitas repetidas, ofertas de prueba repetidas o uso repetido de la demo.
- Enviar deliberadamente entradas defectuosas — texto con faltas, corrupto o malformado a propósito — con el fin de obtener después la generación, la corrección o la regeneración de ese contenido sin que se cobre. La regeneración de un segmento resintetiza ese segmento completo y consume los mismos recursos que la generación original; cómo se cobra la regeneración se establece en los Términos del Servicio y en la Política de reembolsos, y esta Política no añade ninguna condición económica propia. Lo que esta Política prohíbe es la conducta: fabricar un defecto aparente para obtener resultados sin coste.
- Solicitar reembolsos o iniciar disputas de pago por motivos que el usuario sabe que son falsos.
8.4 Cuentas, credenciales y reventa
Está prohibido:
- Compartir las credenciales de la cuenta entre varias personas o entidades, u operar una sola cuenta por cuenta de múltiples usuarios finales, sin autorización escrita del Servicio.
- Revender, sublicenciar o dar acceso al Servicio, u ofrecer la capacidad de generación del Servicio a terceros como un servicio propio del usuario, sin autorización expresa por escrito. Esto no restringe el uso comercial normal por el usuario del propio contenido generado, que se rige por los Términos del Servicio §9.
- Transferir una cuenta a un tercero sin el consentimiento del Servicio.
9. Cómo aplica el Servicio esta Política (art. 14.1 del DSA)
Esta sección describe las medidas de moderación realmente en funcionamiento. Es deliberadamente precisa, porque una descripción inexacta de los sistemas de moderación es, en sí misma, un incumplimiento del art. 14.1 del DSA.
9.1 Filtrado del texto enviado — bloqueo, cierre seguro (fail-closed)
Todo texto enviado para su generación — tanto a través de la demo pública como de la interfaz de usuarios registrados o del flujo de regeneración — pasa por una capa de filtrado automatizado antes de comprometer recurso alguno de GPU. La capa realiza dos operaciones:
- Saneamiento: eliminación de los caracteres de control ASCII, que pueden usarse para ocultar contenido de los registros o para inyectar datos en el archivo de salida.
- Cotejo con lista de bloqueo: comparación de patrones sin distinción de mayúsculas y minúsculas contra una lista curada de términos que indican con claridad CSAM, insultos raciales y étnicos, incitación explícita a la violencia masiva, planificación de atentados terroristas e instrucciones de fabricación de armas.
Si un patrón coincide, la solicitud se rechaza de plano (HTTP 400) y no se produce ningún audio. El mensaje de rechazo es deliberadamente genérico y no indica qué patrón coincidió, para que no pueda usarse para reconstruir la lista por ingeniería inversa.
Los límites de esta capa, expuestos con honestidad: es una primera línea de defensa basada en palabras clave, no un clasificador de significado por aprendizaje automático. Captura con fiabilidad el abuso inequívoco; no detecta, ni se declara que detecte, todos los usos prohibidos que lista esta Política. Que una generación se complete no es nunca una autorización, una aprobación ni una prueba de que el contenido cumple esta Política o la ley.
9.2 Detección de señales de abuso — se comunican, no se bloquean
El texto enviado se examina también en busca de cargas de plantilla y de inyección de prompts ({{...}}, {% ... %}, tokens especiales de modelo, etiquetas de instrucción, construcciones del tipo «ignore previous instructions», formulaciones de jailbreak con reasignación de rol). Estas no se bloquean, porque el motor de voz no interpreta el texto como instrucciones y esas cadenas son inocuas para la síntesis — bloquearlas produciría falsos positivos para creadores legítimos que narran código o escriben sobre IA. Se registran y se comunican al prestador como señal de que el Servicio está siendo sondeado.
9.3 Strikes, suspensión y bloqueo temporal
Cuando un envío se bloquea conforme a la sección 9.1, el Servicio no se limita a devolver un error. El Servicio:
- Notifica al prestador, con el identificador de la cuenta, la dirección IP de origen y un extracto truncado del texto infractor (limitado a 200 caracteres), suficiente para evaluar el incidente sin volcar guiones enteros en un buzón interno.
- Registra un strike contra la identidad, en una ventana deslizante de 24 horas.
- Al tercer strike en 24 horas:
- Usuarios registrados: se suspende la cuenta (estado
suspended), se invalidan todas las sesiones activas en la misma transacción para que la generación no pueda continuar con tokens ya emitidos, la dirección de correo asociada se incluye en la lista de bloqueo por abuso a la espera de revisión manual, y se notifica al usuario por correo que la suspensión es temporal y está pendiente de revisión, con invitación a responder si cree que se trata de un error. - Usuarios anónimos / de la demo: se bloquean temporalmente la dirección IP de origen y la huella del dispositivo (24 horas por defecto), con una cabecera de respuesta
Retry-After. El bloqueo es temporal por diseño: un falso positivo se corrige solo al expirar. Las direcciones de loopback e internas están exentas.
Una cuenta suspendida o una identidad bloqueada se rechaza antes de comprometer recurso alguno de cola o de GPU, con HTTP 403.
Estos umbrales y ventanas son valores de configuración y pueden ajustarse para responder a un patrón de abuso activo.
9.4 Controles de volumen y de frecuencia
La demo pública está sujeta a límites de caracteres por solicitud y a límites de solicitudes en ventana deslizante aplicados por dirección IP, por huella de dispositivo y por identificador de visitante, junto con un tope global de trabajos de demo concurrentes. Las cuentas registradas están sujetas a los límites de concurrencia del plan y a los límites de volumen diario descritos en los Términos del Servicio §4-bis. Estos controles existen para proteger la disponibilidad para todos los usuarios y para evitar que los niveles gratuitos sean cosechados; no son, en sí mismos, moderación de contenidos.
9.5 Marcado del resultado generado
Todo archivo de audio producido en producción lleva:
- Una marca de agua inaudible incrustada en la señal de audio (AudioSeal, Meta, licencia MIT), aplicada en todas las rutas de producción. La marca no se desactiva nunca: un worker de síntesis que no pueda cargar el modelo de marcado se niega a arrancar, y el archivo ensamblado se vuelve a comprobar con el detector antes de la entrega y se marca de nuevo si la marca no se encuentra. El Servicio no entrega audio sin marcar. La marca sobrevive a la recodificación a MP3. Ninguna marca de agua es técnicamente imposible de eliminar; eliminarla, o intentarlo, está prohibido por la sección 8.1.
- Un sello de procedencia escrito en los metadatos del archivo (generador, modelo, licencia de los pesos del modelo, identificador de voz, semilla, fecha) junto con una huella SHA-256 del audio, que permite rastrear un archivo hasta su generación aunque se le cambie el nombre.
Así es como el Servicio cumple su propia obligación bajo el art. 50.2 del Reglamento de IA, y esto es lo que permite atribuir un archivo disputado. La obligación de divulgación separada del usuario bajo el art. 50.4 se describe en la sección 4.6. El detalle completo está en el documento de Divulgación de IA.
9.6 Lo que el Servicio no hace
El Servicio no lleva a cabo una supervisión general del contenido de los usuarios, ni tiene obligación alguna de hacerlo: el art. 8 del DSA excluye expresamente toda obligación general de los prestadores de servicios intermediarios de supervisar la información que almacenan o de buscar activamente hechos que indiquen una actividad ilícita.
En particular, y en contra de lo que afirmaban versiones anteriores de esta Política, el Servicio no opera actualmente: clasificación multimodal de las imágenes generadas, filtros de similitud facial o de coincidencia con celebridades, cotejo de hashes contra bases de datos externas de CSAM, ni marcado C2PA. Esos sistemas corresponden a los módulos de imagen y vídeo, que no están desplegados. Se describirán aquí con exactitud, y esta Política se actualizará con un nuevo número de versión, antes de que cualquiera de esos módulos se active.
9.7 Eludir la aplicación de la Política
La existencia de moderación automatizada no reduce en modo alguno la responsabilidad propia del usuario. Constituye un incumplimiento independiente de esta Política intentar evadir, engañar, sondear o manipular estos sistemas, incluso mediante la ofuscación de términos prohibidos, el reparto de contenido prohibido entre varias solicitudes o la rotación de identidades tras un bloqueo.
10. Consecuencias del incumplimiento
10.1 Principio de proporcionalidad
El Servicio aplica las medidas siguientes de manera diligente, objetiva y proporcionada, con la debida consideración de los derechos e intereses legítimos de todas las partes implicadas, incluidos los derechos fundamentales del usuario, como exige el art. 14.4 del DSA. La medida aplicada depende de la gravedad del incumplimiento, de si fue intencionado, de si causó daño a un tercero y de si es reiterado.
10.2 Escala de medidas
| Nivel | Conducta | Medida |
|---|---|---|
| Leve | Incumplimiento aislado sin intención aparente de causar daño y sin daño a terceros | Advertencia; bloqueo de la solicitud concreta; posible restricción temporal |
| Grave | Generación deliberada de contenido prohibido; deepfakes o suplantación; contenido de odio; elusión de límites o consumo fraudulento (§8.3); incumplimientos leves reiterados | Suspensión temporal o terminación definitiva de la cuenta |
| Muy grave | CSAM o cualquier intento; fraude, vishing o suplantación usados para engañar; contenido íntimo no consentido; terrorismo; acceso no autorizado a los datos o a la voz clonada de otro usuario | Terminación inmediata y definitiva + conservación de pruebas + denuncia a las autoridades competentes |
10.3 Medidas aplicables a los incumplimientos graves y muy graves
- La cuenta se suspende cautelarmente y con efecto inmediato, y se invalidan todas las sesiones activas.
- Los metadatos del incidente se conservan a efectos de denuncia y de defensa frente a cualquier reclamación posterior. El contenido de la categoría CSAM no se almacena nunca; solo se retienen los metadatos estrictamente necesarios para la denuncia.
- El contenido afectado se elimina o se inhabilita el acceso a él.
- El Servicio puede ejercitar acciones civiles y/o penales, y denunciará el hecho a las autoridades competentes cuando la conducta lo exija.
10.4 Declaración de motivos y derecho a impugnar
Cuando el Servicio retira contenido o restringe una cuenta por incumplimiento de esta Política, facilita al usuario afectado una declaración de motivos clara y específica, conforme al art. 17 del DSA, en la que indica la medida adoptada, los hechos en que se basa, si se emplearon medios automatizados, el fundamento contractual o legal y cómo impugnar la decisión.
Cualquier usuario puede impugnar una medida escribiendo a [email protected]. El Servicio revisará el caso con intervención humana — ninguna medida se confirma sobre la sola base de una decisión automatizada cuando se impugna — y responderá en un plazo máximo de 15 días, el plazo que establece el art. 21.3 del TRLGDCU. Cuando la revisión muestre que la medida era infundada, esta se revierte y la cuenta se restablece. Esta vía interna no afecta al derecho del usuario a acudir a las autoridades de consumo o a los tribunales competentes, según se establece en los Términos del Servicio y en la Política de reembolsos.
10.5 Efecto sobre los importes pagados
La terminación de una cuenta por un incumplimiento grave o muy grave imputable al usuario no da derecho a la devolución de los importes correspondientes al volumen ya consumido, porque el servicio correspondiente a ese volumen fue prestado. La parte no transcurrida del periodo pagado, y las horas de recarga compradas y no usadas, se reembolsan: el Servicio no retiene dinero por un servicio que no va a prestar, y no aplica ninguna pérdida de los importes pagados. Cualquier daño causado por el incumplimiento se expone al usuario por escrito y se reclama por separado, y nunca se deduce unilateralmente del saldo del usuario. Los textos que rigen esta cuestión son los Términos del Servicio §13 y la Política de reembolsos §11, y esta Política no les añade nada.
Esto no afecta a ningún derecho que la legislación de protección de los consumidores aplicable confiera al usuario y que no pueda renunciarse por adelantado — en particular el art. 10 del TRLGDCU (Real Decreto Legislativo 1/2007), conforme al cual la renuncia previa a los derechos del consumidor es nula. Tampoco afecta al derecho de desistimiento ni a los reembolsos establecidos en los Términos del Servicio §16 y en la Política de reembolsos, que el Prestador — que es el vendedor de registro y quien decide cada reembolso — aplica sea cual sea la causa de la terminación.
11. Denunciar un abuso
Si tienes conocimiento de un uso abusivo del Servicio, o has recibido contenido generado por el Servicio que incumple esta Política o que consideras ilegal, puedes denunciarlo por cualquiera de los canales siguientes. Todos los canales reciben el mismo trato; usar el endpoint técnico no confiere prioridad alguna.
- Correo de abusos: [email protected]
- Endpoint de notificación (art. 16 del DSA):
POST https://kreawave.com/api/takedown— un endpoint público que no requiere registro, pensado para denuncias automatizadas o técnicas. Acepta hasta 5 denuncias por hora y por dirección IP y devuelve un identificador de denuncia para su seguimiento. - Dirección postal: Avenida de la Arruzafa 50, 14012 Córdoba, España
- Teléfono: +34 621 34 26 94 (de lunes a viernes, 10:00-14:00 CET)
Para que sea tramitable, la notificación debe identificar el contenido con la mayor precisión posible (identificador de denuncia, identificador de trabajo, URL o archivo), explicar por qué se considera ilegal o infractor, y aportar datos de contacto para el seguimiento. Los requisitos completos, los plazos y el procedimiento posterior se establecen en el Procedimiento de notificación y retirada de contenidos ilegales: https://kreawave.com/es/legal/takedown. Las denuncias de CSAM activan el protocolo de emergencia con prioridad absoluta.
Las denuncias se tratan con confidencialidad en la medida de lo posible. El Servicio acusa recibo y realiza una evaluación inicial dentro de los plazos indicados en el Procedimiento de retirada. Las notificaciones manifiestamente infundadas o abusivas, presentadas de forma reiterada y de mala fe, pueden dar lugar a la restricción de la identidad denunciante.
12. Cambios en esta Política
Esta Política puede actualizarse para responder a nuevas amenazas, nuevas tecnologías, nuevas modalidades del Servicio o cambios normativos. Los cambios se anuncian con 30 días de antelación, salvo que un plazo menor sea necesario para responder a un patrón de abuso activo o para cumplir una exigencia legal, en cuyo caso el cambio surte efecto de inmediato y se comunica lo antes posible.
Todo cambio sustantivo da lugar a un nuevo número de versión y una nueva fecha de efectos, registrados en la tabla siguiente. La versión en vigor está siempre disponible en https://kreawave.com/es/legal/acceptable-use.
| Versión | Fecha de efectos | Resumen de cambios |
|---|---|---|
| 1.0 | 22 de junio de 2026 | Versión inicial |
| 1.1 | 2 de agosto de 2026 | Traducción al inglés y consolidación |
| 1.3 | véase la cabecera | §10.5 corregido por el cambio de proveedor de pagos: la referencia a un Merchant of Record que ejercía facultades de reembolso a su propia discreción se sustituye por las obligaciones propias de reembolso y desistimiento del Prestador, puesto que el Prestador es ahora el vendedor de registro |
| 1.2 | 3 de agosto de 2026 | Prohibiciones reestructuradas por conducta para que cubran sin lagunas el audio, la imagen y el vídeo; la suplantación y los deepfakes reciben sección propia; se añaden o amplían las secciones sobre contenido ilegal, fraude y vishing, contenido no consentido, la marca de IA y su integridad, y la elusión de límites; la sección 9 se reescribe para describir solo los sistemas de moderación realmente desplegados, eliminando las descripciones de la clasificación de imágenes, el filtro de similitud facial, el cotejo de hashes de CSAM y el marcado C2PA, ninguno de los cuales está en funcionamiento; las medidas de aplicación se alinean con los arts. 14.4 y 17 del DSA, con declaración de motivos y derecho a impugnar |
13. Contacto
Preguntas sobre esta Política y solicitudes de revisión de una medida adoptada en virtud de ella: [email protected].
Identificación del prestador y datos de contacto completos: https://kreawave.com/es/legal/notice