Legal

Política de privacidad

1. Qué hace Recomienda IA

Recomienda IA mide cómo aparece un negocio en respuestas de asistentes de IA, entrega un diagnóstico y, si se contrata, un plan de acción o ejecución mensual. El servicio está pensado para empresas y profesionales, no para consumidores particulares ni para menores.

2. Qué no recogemos

  • No pedimos contraseña ni creamos una cuenta de cliente en el chequeo inicial.
  • No almacenamos números de tarjeta: el pago lo procesa Stripe.
  • No vendemos datos personales ni los cedemos para publicidad de terceros.
  • No usamos los datos de clientes para entrenar modelos de IA propios.
  • No enviamos a los motores de IA el email de la persona que solicita el chequeo. Las consultas de medición usan datos de negocio de carácter público o facilitados para el análisis (nombre comercial, sector, ciudad, web).

3. Datos que sí tratamos

Datos que nos envías

  • Nombre del negocio, sector, ciudad y web.
  • Email de contacto y, si lo marcas, consentimiento para novedades comerciales.
  • En el pago: datos de facturación y NIF/CIF, recabados por Stripe.
  • Comunicaciones de soporte que nos escribas.

Datos de medición del negocio

Para elaborar el chequeo y los informes observamos señales públicas: menciones en asistentes de IA, fuentes citadas, contenidos de la web del negocio y de competidores del mismo sector y ciudad.

Datos técnicos y de uso

  • Registros del servidor (IP, fecha, recurso solicitado) para seguridad y diagnóstico.
  • Token de Cloudflare Turnstile para filtrar envíos automatizados.
  • Vercel Analytics: medición agregada de páginas, sin cookies ni identificador persistente.
  • PostHog: analítica de producto con cookies propias, solo si aceptas la categoría analítica. No activamos grabación de sesiones ni heatmaps.

Outbound B2B

Podemos tratar datos de contacto profesional de empresas (nombre comercial, email o teléfono profesional, sector, ciudad, web) obtenidos de fuentes de acceso público o de relaciones previas, para informar del servicio.

Panel interno

Los operadores autorizados acceden con un enlace mágico. Se guarda una cookie de sesión técnica (ria_admin) solo en ese contexto, no en la navegación pública.

4. Finalidades y bases jurídicas

El interés legítimo del outbound se limita a contactos profesionales, mensajes sobre visibilidad en IA para empresas, identificación clara del remitente y baja sencilla. No usamos ese canal para particulares ajenos a una actividad económica.

5. Inteligencia artificial

Para medir visibilidad consultamos asistentes de IA y, cuando procede, herramientas de monitorización (por ejemplo Otterly). Esas consultas versan sobre el negocio y su mercado, no sobre tu email ni sobre datos de pago.

Las respuestas de esos sistemas son probabilísticas: pueden variar, omitir empresas o citar fuentes incompletas. El informe refleja la medición realizada, no una verdad fija del mercado. No utilizamos vuestros datos para entrenar modelos propios. Los proveedores de IA se rigen por sus propias condiciones; en APIs de uso profesional suele estar excluido el entrenamiento con esos envíos, pero no controlamos las políticas de cada motor público consultado.

6. Encargados y destinatarios

No cedemos datos salvo obligación legal o prestadores necesarios para el servicio:

Si en el futuro hay más encargados, se actualizará esta lista. Quien pague aparece también, cuando proceda, en la factura emitida a través de Stripe.

7. Transferencias internacionales

Algunos prestadores están en Estados Unidos u otras regiones fuera del EEE (Vercel, Stripe, Resend, Cloudflare, PostHog, proveedores de IA). En esos casos se usan las cláusulas contractuales tipo de la Comisión Europea u otras garantías del capítulo V del RGPD. Neon se provisiona en la Unión Europea. Los ficheros de informes se guardan en un bucket privado, no en una URL pública.

8. Conservación

Las solicitudes sin email (borrador) se eliminan en un plazo breve de operativa, como máximo 30 días. Con email, se conservan mientras preste el servicio y el tiempo indicado en la tabla. Puedes pedir la supresión; si hay una obligación fiscal o un litigio, esos datos se bloquean y no se usan para otra cosa.

9. Tus derechos

Puedes solicitar acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento escribiendo a info@recomiendaia.com desde el email afectado, o indicando datos suficientes para identificarte. Responderemos en el plazo del RGPD (un mes, prorrogable en casos complejos).

También puedes reclamar ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.

No hay delegado de protección de datos: el volumen y el tipo de tratamiento no lo exigen. El contacto de privacidad es el mismo email del titular.

10. Seguridad

El sitio usa HTTPS. Los enlaces de resultado e informe son tokens opacos. Los archivos se sirven con URLs firmadas de corta duración. El panel interno no está abierto al público. Ninguna medida es infalible: si hay una brecha que deba notificarse, se hará conforme al RGPD.

11. Menores

El servicio no está dirigido a menores de 18 años ni a consumidores particulares. Si detectamos un dato de un menor, lo borramos.

12. Cookies

El detalle, el inventario y el consentimiento de PostHog están en la Política de cookies.

13. Cambios

Si cambia el tratamiento de forma relevante, actualizaremos esta página y la fecha. El uso continuado del sitio tras un cambio material implica que has podido leer la nueva versión. Para suscriptores de Growth, un cambio sustancial se comunicará por email cuando afecte a cómo tratamos sus datos.

Última actualización: 1 de septiembre de 2026.