Skip to content
AuditMe

Política de privacidad

Última actualización: junio de 2026

1. La versión corta

No vendemos tus datos. No te rastreamos por la web. Recopilamos solo lo mínimo necesario para operar el servicio, y tu historial de análisis permanece en tu navegador a menos que decidas compartirlo explícitamente.

Si quieres los detalles legales, sigue leyendo. Si solo querías saber lo esencial, ahí lo tienes.

2. Qué recopilamos (y por qué)

Esto es todo lo que recopilamos, clasificado por categoría:

  • Información de la cuenta: Nombre, correo electrónico y hash de contraseña (gestionado por Supabase; nunca vemos tu contraseña real).
  • Datos de uso: Qué herramientas utilizas, con qué frecuencia y qué errores ocurren. Esto nos ayuda a corregir errores y priorizar funciones.
  • Resultados de análisis: Los datos de SEO que generas: palabras clave, URL, puntuaciones y recomendaciones. De forma predeterminada, estos datos se guardan en el localStorage de tu navegador. Solo los vemos si haces clic en "Compartir" o los guardas en tu cuenta.
  • Aspectos técnicos básicos: Dirección IP, tipo de navegador y ubicación aproximada (a nivel de ciudad). Registros estándar del servidor. Los usamos para seguridad y prevención de abusos.

No recopilamos: tu historial de navegación fuera de nuestro sitio, tus búsquedas en Google, los datos de tus competidores ni nada de rastreadores de terceros.

3. Cómo los usamos
  • Operar el servicio: No puedes obtener una auditoría de SEO sin que procesemos tu URL.
  • Mantener todo funcionando: Registros de errores, métricas de rendimiento y detección de abusos.
  • Mejorar el producto: Analizamos patrones de uso agregados: que el "80 % de los usuarios utilice el validador de Schema" nos indica dónde invertir.
  • Comunicación: Actualizaciones de seguridad, lanzamientos de funciones importantes y recibos de facturación. Sin spam de marketing, salvo que te suscribas.
  • Cumplimiento legal: Si un tribunal ordena que entreguemos datos, cumplimos. Te notificaremos a menos que la ley lo prohíba.
4. Dónde viven tus datos

Historial de análisis: Se almacena localmente en tu navegador (localStorage). No podemos verlo. Puedes borrarlo en cualquier momento desde la configuración de tu navegador o con nuestro botón "Borrar historial".

Datos de la cuenta: Se alojan en Supabase (PostgreSQL) en la UE. Cifrados en reposo y con TLS en tránsito. No operamos nuestros propios servidores de base de datos.

Retención: Los datos de la cuenta se conservan hasta que elimines tu cuenta. El historial de análisis en localStorage se conserva hasta que lo borres. Los registros del servidor rotan cada 30 días.

5. Tus derechos (GDPR y CCPA)

Puedes:

  • Descargar todo lo que tenemos sobre ti (Ajustes → Exportar datos)
  • Eliminar tu cuenta y todos los datos asociados (Ajustes → Eliminar cuenta)
  • Oponerte al tratamiento: envíanos un correo y lo detendremos
  • Solicitar una copia en un formato portátil

Respondemos a todas las solicitudes en un plazo de 30 días. Normalmente, más rápido.

6. Cookies y seguimiento

Utilizamos exactamente tres tipos de cookies:

  • Esenciales: Autenticación de sesión y protección CSRF. El sitio no funciona sin ellas.
  • Preferencias: Elección de tema (claro/oscuro) y estado de la barra lateral. Solo para tu comodidad.
  • Analíticas: Utilizamos una instancia de Plausible autoalojada. Sin Google Analytics, sin el píxel de Facebook y sin seguimiento entre sitios.

Puedes rechazar las cookies de analítica en el banner de cookies. El sitio funciona perfectamente sin ellas.

7. Terceros

Compartimos datos exactamente con estos servicios:

  • Supabase: Autenticación + base de datos. Alojado en la UE. DPA vigente.
  • Vercel: Alojamiento + funciones en el edge. Los registros incluyen IP.
  • Proveedores de IA (Groq, Google Gemini, Mistral): Solo la URL y la consulta de análisis que envías. Sin información de la cuenta. No entrenamos con tus datos.
  • Plausible: Analítica respetuosa con la privacidad. Alojado en la UE. Sin cookies de forma predeterminada.

No vendemos datos a corredores de datos, redes publicitarias ni "socios". Si eso cambiara, lo sabrías antes de que ocurriera.

8. Seguridad
  • Todo el tráfico mediante HTTPS (HSTS habilitado)
  • Contraseñas cifradas con bcrypt (Supabase se encarga de ello)
  • Límite de velocidad en todos los endpoints de la API (5 solicitudes/minuto para análisis)
  • Protección contra SSRF: bloqueamos IP internas y endpoints de metadatos
  • Encabezados de Política de Seguridad de Contenido en todas las páginas
  • Alertas de Dependabot + actualizaciones semanales de dependencias

Ningún sistema es 100 % seguro. Si detectamos una filtración que afecte tus datos, te notificaremos en un plazo de 72 horas.

9. Contacto

Preguntas, inquietudes o solicitudes de datos: