Legal
Política de privacidad
Última revisión:
Aquí te contamos, en claro, qué datos tuyos tratamos, para qué y qué puedes hacer con ellos, como piden el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD). La regla de fondo es sencilla: tratamos lo mínimo, no vendemos datos y no los usamos para publicidad.
Quién es el responsable
Christian Fernández Estrada, con NIF 71561906M y domicilio en Sorribin 41b, 33580 Lieres, Siero, Asturias, España. Correo para cualquier asunto de privacidad: [email protected].
Qué datos tratamos hoy
Hoy citaproof.com es una web informativa con herramientas gratis. No tiene registro, ni formularios de alta, ni cookies de analítica o de publicidad.
- Al visitar la web. Nuestro proveedor de alojamiento, Cloudflare, recibe tu dirección IP, tu navegador y las páginas que pides, como cualquier servidor. Lo usa para servirte la web y protegerla de ataques. Las visitas las contamos de forma agregada, sin cookies y sin identificarte.
- Al usar una herramienta gratis. Tratamos la dirección de la web que escribes para analizarla y enseñarte el resultado. No la guardamos unida a ti. Para aplicar el límite diario de usos, contamos las peticiones con una huella de tu dirección IP de la que no se puede sacar la IP. La huella cambia cada día y se borra a las 24 horas.
- Al guardar un informe gratis. Si guardas el informe para compartirlo, lo guardamos durante 12 meses tras su propio enlace: la dirección analizada (sin lo que va detrás de «?» o «#»), lo que vimos en ella y la fecha. Cualquiera que tenga el enlace puede abrirlo; no lo enseñamos en buscadores ni en ningún listado. Al guardarlo te damos una clave para borrarlo antes: de ella solo guardamos una huella de la que no se puede sacar. Con el informe no guardamos ningún dato tuyo.
- Al escribirnos. Tu correo y lo que nos cuentes, para responderte.
Qué datos trataremos cuando abramos el servicio
Cuando abramos las cuentas y el servicio de pago, trataremos además:
- Tus datos de cuenta: nombre, correo y teléfono si quieres aprobar los arreglos por WhatsApp.
- Los datos de tu negocio: nombre, web, ciudad y sector.
- Solo si nos das permiso, los datos de tu Search Console y tu Analytics, para medir el antes y el después de cada cambio.
- El registro de lo que apruebas y de cada cambio que hacemos en tu web, con su fecha, para poder deshacerlo.
Para medir si las IA te recomiendan, les preguntamos por tu sector y tu ciudad. En esas preguntas solo van datos públicos de tu negocio (nombre, web, ciudad y sector), nunca datos personales de tus clientes.
Antes de empezar a tratar cualquiera de estos datos actualizaremos esta política y su fecha.
Boletín «Sin humo»
Si te apuntas, usamos tu correo para enviarte el boletín semanal. Base legal: tu consentimiento (art. 6.1.a RGPD; art. 21 LSSI), que das al enviar el formulario y confirmas con el enlace que te mandamos. Guardamos la fecha, el texto aceptado y desde qué página te apuntaste, para poder demostrarlo.
Puedes darte de baja en cualquier momento con el enlace de cada correo o respondiendo «baja». Al darte de baja dejamos de escribirte y borramos tu contacto. Solo conservamos, bloqueados, tu correo, la fecha de la baja y la prueba de tu consentimiento durante 3 años, únicamente para poder demostrar que teníamos tu permiso y que respetamos la baja; no los usamos para enviarte nada.
Los envíos los hace Resend (Plus Five Five, Inc.), en EE. UU., con el Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo.
Para qué y con qué base legal
| Para qué | Base legal (art. 6 RGPD) |
|---|---|
| Servir la web y protegerla | Interés legítimo en que funcione y sea segura |
| Analizar la web que nos pides con una herramienta gratis | Tu petición (ejecución del servicio) |
| Guardar el informe gratis en su enlace, si lo pides | Tu petición (ejecución del servicio) |
| Responder a tus mensajes | Tu consentimiento al escribirnos |
| Enviarte el boletín «Sin humo», si te apuntas | Tu consentimiento (también art. 21 LSSI) |
| Prestar el servicio de pago, cuando exista | El contrato que firmas con nosotros |
| Guardar facturas y registros que pide la ley | Obligación legal |
No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti.
Cuánto tiempo los guardamos
- Los registros técnicos de las visitas: lo que fija Cloudflare para la seguridad, normalmente unos días.
- Tus mensajes: mientras dure la conversación y, después, un año como máximo.
- Los informes gratis que guardas: 12 meses, o hasta que los borres con su clave.
- Tu suscripción al boletín: hasta que te des de baja. Después, bloqueados y solo como prueba, tu correo, la fecha de la baja y la prueba de tu consentimiento, durante 3 años.
- Los datos de tu cuenta: mientras la tengas abierta. Al cerrarla, los borramos, salvo lo que la ley obliga a guardar (por ejemplo, datos de facturación durante los plazos fiscales).
Quién nos ayuda a tratarlos
Estos proveedores tratan datos por nuestra cuenta, con contrato y solo para lo que les pedimos. Los marcados «Cuando se active» todavía no se usan: los encenderemos cuando abramos la parte del servicio que los necesita. Qué datos recibe cada uno, en la lista de subencargados.
| Proveedor | Para qué | Dónde y con qué garantías | Estado |
|---|---|---|---|
| Cloudflare, Inc. | Alojar la web, servirla rápido y protegerla, medir visitas sin cookies, ejecutar las herramientas gratis y, cuando se active, comprobar en los formularios que eres una persona (Turnstile) y guardar las copias de seguridad cifradas. | Red mundial con sede en EE. UU. Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo. | En uso |
| GitHub, Inc. | Guardar el código de la web y revisar cada cambio antes de publicarlo. Cuando exista la base de datos, hacer sus copias de seguridad semanales. | EE. UU. Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo. | En uso |
| Supabase, Inc. | Base de datos y cuentas de usuario. | Servidores en la Unión Europea, con acuerdo de encargo del tratamiento. | Cuando se active |
| Resend (Plus Five Five, Inc.) | Enviar los correos que pidas: avisos, informes, acceso a tu cuenta y, si te apuntas, el boletín. | EE. UU. Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo. | Cuando se active |
| PostHog, Inc. | Medir cómo se usa el producto, sin cookies. | Servidores en la Unión Europea. | Cuando se active |
| Functional Software, Inc. (Sentry) | Registrar errores técnicos para poder arreglarlos. | Datos alojados en la Unión Europea. | Cuando se active |
| Preguntar a Gemini para medir si te recomienda y, solo si nos das permiso, leer tus datos de Search Console y Analytics. | Google Ireland Limited (Unión Europea) y Google LLC (EE. UU., Marco de Privacidad de Datos UE-EE. UU.). | Cuando se active | |
| OpenAI Ireland Ltd | Preguntar a ChatGPT por tu sector y tu ciudad para medir si te recomienda. | Irlanda (Unión Europea). | Cuando se active |
| Perplexity AI, Inc. | Preguntar a Perplexity por tu sector y tu ciudad para medir si te recomienda. | EE. UU. Las garantías de la transferencia se confirman antes de activarlo. | Cuando se active |
| DataForSEO | Consultar los resultados de Google, su resumen con IA y su Modo IA, que no tienen API oficial, y tus posiciones en Google. | Dónde trata los datos y con qué garantías se confirma antes de activarlo. | Cuando se active |
| Anthropic Ireland, Limited | Redactar las propuestas de arreglo y las preguntas de medición que después apruebas. | Irlanda (Unión Europea). | Cuando se active |
Cuando abramos los pagos, los cobrará Paddle.com Market Limited (Reino Unido, país con decisión de adecuación de la Unión Europea), que actúa como vendedor ante ti y trata tus datos de pago como responsable propio, con su política de privacidad. Nosotros nunca vemos los datos de tu tarjeta.
No cedemos tus datos a nadie más, salvo que lo exija la ley.
Tus derechos
Puedes pedirnos en cualquier momento acceder a tus datos, corregirlos, borrarlos, oponerte a un tratamiento, limitarlo, llevártelos a otro servicio (portabilidad) o retirar el consentimiento que nos diste. Escríbenos a [email protected] diciendo qué quieres; te contestamos en menos de un mes.
Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos en aepd.es.
Menores
CitaProof es para negocios y profesionales. No está pensado para menores de 18 años.