Política de privacidad
Qué datos tratamos cuando analizas tu negocio, para qué los usamos y cómo puedes controlarlos en cualquier momento.
Última actualización: 8 de agosto de 2026
Texto base pendiente de revisión legal. Este documento es un punto de partida redactado para el lanzamiento y todavía no lo ha revisado un profesional del derecho. Puede contener imprecisiones o quedarse corto en algún punto, y no constituye asesoramiento jurídico.
1. Responsable del tratamiento
- Responsable: [NOMBRE O RAZÓN SOCIAL]
- NIF/CIF: [NIF/CIF]
- Domicilio: [DIRECCIÓN POSTAL]
- Correo de contacto en materia de protección de datos: [EMAIL DE CONTACTO]
- Sitio web: [NOMBRE DEL DOMINIO]
2. Qué datos tratamos
Solo tratamos lo imprescindible para hacer el análisis y, si nos lo pides, enviarte el informe. En concreto:
- Datos que escribes en el formulario: la dirección web que quieres analizar, el nombre del negocio, el sector y la ciudad.
- Un hash irreversible de tu dirección IP: no guardamos tu IP. Antes de almacenar nada la convertimos con SHA-256 y una clave secreta propia en un valor del que no se puede recuperar la dirección original. Nos sirve solo para contar cuántos escaneos se hacen desde una misma conexión al día y frenar el abuso.
- Tu email y tu consentimiento, si decides dejarlos: junto con la fecha y el punto del sitio desde el que los enviaste (resultado del escaneo, página del informe o página del servicio).
- Tu nombre y tu mensaje, si usas el formulario del servicio: nos llegan por correo electrónico a nuestro buzón para poder responderte.
- Los resultados del análisis: la puntuación, las comprobaciones sobre tu web y las respuestas que los modelos de IA dan a nuestras consultas sobre tu sector, tu ciudad y el nombre de tu negocio.
No te pedimos datos de categorías especiales (salud, ideología, etc.) ni datos de menores, y no los queremos: por favor, no los incluyas en el campo de mensaje. Los datos que introduces se refieren a un negocio; si además identifican a una persona física, se tratan conforme a esta política.
3. Para qué los usamos y con qué base jurídica
- Ejecutar el escaneo y mostrarte el resultado. Base: la aplicación de medidas precontractuales y la prestación del servicio que nos solicitas (art. 6.1.b RGPD).
- Enviarte el informe gratuito por email y comunicaciones sobre visibilidad en IA. Base: tu consentimiento (art. 6.1.a RGPD), que das marcando una casilla que nunca viene premarcada y que puedes retirar cuando quieras.
- Atender tu solicitud si nos escribes desde el formulario del servicio. Base: gestionar tu petición y las medidas precontractuales que la acompañen (art. 6.1.b RGPD).
- Prevenir el abuso del servicio: limitar el número de escaneos por conexión, evitar envíos automatizados y proteger la seguridad del sitio. Base: nuestro interés legítimo en mantener el servicio disponible, seguro y sostenible en coste (art. 6.1.f RGPD). Por eso guardamos el hash de la IP en lugar de la IP.
- Cumplir obligaciones legales cuando resulten aplicables. Base: art. 6.1.c RGPD.
La puntuación se calcula de forma automática, pero es orientativa: no produce efectos jurídicos sobre ti ni te afecta significativamente de modo similar, y no la usamos para tomar decisiones sobre personas.
4. Cuánto tiempo los conservamos
- Escaneos y sus resultados: mientras sean útiles para prestarte el servicio y poder consultar tu página de resultados y, como máximo, 24 meses desde el escaneo.
- Caché del análisis de menciones en IA: 21 días desde la consulta. Al caducar se elimina o se sobrescribe. Sirve para no repetir consultas idénticas y reducir el coste y el impacto del análisis.
- Email y consentimiento: hasta que retires el consentimiento o solicites la supresión. Después conservamos únicamente el dato mínimo imprescindible para acreditar tu baja y no volver a escribirte.
- Nombre y mensaje del formulario de servicio: mientras dure la conversación y, después, durante el plazo de prescripción de posibles responsabilidades.
- Hash de la IP: asociado al escaneo o al registro correspondiente, con su mismo plazo.
Estos plazos son los que aplicamos hoy y pueden ajustarse si una obligación legal exige conservar algún dato durante más tiempo.
5. Quién más trata tus datos
No vendemos tus datos ni los cedemos a terceros para su propio marketing. Solo los comparten con nosotros los proveedores que necesitamos para que el servicio funcione, que actúan como encargados del tratamiento y solo pueden usarlos siguiendo nuestras instrucciones:
- Supabase — base de datos donde se guardan los escaneos, los resultados y los emails. Infraestructura alojada en la Unión Europea.
- Vercel — alojamiento del sitio y ejecución del servidor que hace el análisis.
- Resend — envío de los correos electrónicos (tu informe y nuestros avisos internos).
- OpenAI — consultas del análisis semántico. Solo le enviamos el nombre del negocio, el sector y la ciudad que has escrito, para preguntar por ellos; nunca tu email ni el hash de tu IP.
- Cloudflare (Turnstile) — comprobación antispam de los formularios, para distinguir a personas de robots.
Transferencias internacionales: el uso de OpenAI y de Resend puede implicar el tratamiento de datos fuera del Espacio Económico Europeo, principalmente en Estados Unidos; lo mismo puede ocurrir con otros proveedores cuando operen fuera del EEE. En esos casos la transferencia se ampara en las garantías adecuadas previstas en el capítulo V del RGPD: cláusulas contractuales tipo aprobadas por la Comisión Europea y, cuando resulten aplicables, decisiones de adecuación vigentes. Puedes pedirnos información sobre esas garantías escribiendo a [EMAIL DE CONTACTO].
Además, podríamos comunicar datos a autoridades públicas o juzgados cuando una norma nos obligue a ello.
6. Cookies
Este sitio no utiliza cookies de analítica ni de publicidad, ni te perfila para anuncios. El sistema antispam Cloudflare Turnstile sí instala cookies técnicas necesarias para distinguir a personas de robots y proteger los formularios. Lo detallamos en la política de cookies.
7. Tus derechos
Puedes ejercer en cualquier momento estos derechos:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir los que sean inexactos.
- Supresión: pedir que los borremos.
- Oposición: oponerte a los tratamientos basados en nuestro interés legítimo.
- Limitación: pedir que los conservemos pero dejemos de usarlos mientras se resuelve una reclamación.
- Portabilidad: recibir en un formato legible los datos que nos hayas facilitado.
- Retirar el consentimiento cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento anterior.
Para ejercerlos, escríbenos a [EMAIL DE CONTACTO] indicando qué derecho quieres ejercer. Te responderemos dentro del plazo previsto en el RGPD; si hay dudas razonables sobre quién eres, podemos pedirte que acredites tu identidad.
Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Cómo darte de baja de las comunicaciones
Puedes dejar de recibir nuestros correos cuando quieras: responde BAJA a cualquiera de ellos o escríbenos a [EMAIL DE CONTACTO]. Te sacamos de la lista sin pedirte explicaciones.
Darte de baja no borra tu escaneo. Si además quieres que eliminemos tus datos, dínoslo en el mismo mensaje y ejercemos la supresión.
9. Seguridad de la información
Aplicamos medidas técnicas y organizativas razonables: conexión cifrada mediante HTTPS, acceso a la base de datos únicamente desde el servidor, claves guardadas fuera del código y del navegador, almacenamiento de la IP solo como hash irreversible y verificación antispam en los formularios. Ningún sistema es infalible, pero trabajamos para reducir el riesgo y actuar rápido si detectamos una incidencia.
10. Cambios en esta política
Podemos actualizar esta política si cambian el servicio, los proveedores o la normativa. La versión vigente es siempre la publicada en esta página, con la fecha de actualización que figura arriba. Si el cambio es relevante para ti y tenemos tu email, te avisaremos. Puedes consultar también el aviso legal.