Legal
Política de privacidad
Actualizado el 1 de septiembre de 2026
Esta política explica qué datos trata Recomienda IA, para qué, con qué base jurídica y cómo puedes ejercer tus derechos. El responsable es José Antonio Pina Gómez (48742546A), Avenida Levante 15, Murcia, España. Contacto: info@recomiendaia.com.
1. Qué hace Recomienda IA
Recomienda IA mide cómo aparece un negocio en respuestas de asistentes de IA, entrega un diagnóstico y, si se contrata, un plan de acción o ejecución mensual. El servicio está pensado para empresas y profesionales, no para consumidores particulares ni para menores.
2. Qué no recogemos
- No pedimos contraseña ni creamos una cuenta de cliente en el chequeo inicial.
- No almacenamos números de tarjeta: el pago lo procesa Stripe.
- No vendemos datos personales ni los cedemos para publicidad de terceros.
- No usamos los datos de clientes para entrenar modelos de IA propios.
- No enviamos a los motores de IA el email de la persona que solicita el chequeo. Las consultas de medición usan datos de negocio de carácter público o facilitados para el análisis (nombre comercial, sector, ciudad, web).
3. Datos que sí tratamos
Datos que nos envías
- Nombre del negocio, sector, ciudad y web.
- Email de contacto y, si lo marcas, consentimiento para novedades comerciales.
- En el pago: datos de facturación y NIF/CIF, recabados por Stripe.
- Comunicaciones de soporte que nos escribas.
Datos de medición del negocio
Para elaborar el chequeo y los informes observamos señales públicas: menciones en asistentes de IA, fuentes citadas, contenidos de la web del negocio y de competidores del mismo sector y ciudad.
Datos técnicos y de uso
- Registros del servidor (IP, fecha, recurso solicitado) para seguridad y diagnóstico.
- Token de Cloudflare Turnstile para filtrar envíos automatizados.
- Vercel Analytics: medición agregada de páginas, sin cookies ni identificador persistente.
- PostHog: analítica de producto con cookies propias, solo si aceptas la categoría analítica. No activamos grabación de sesiones ni heatmaps.
Outbound B2B
Podemos tratar datos de contacto profesional de empresas (nombre comercial, email o teléfono profesional, sector, ciudad, web) obtenidos de fuentes de acceso público o de relaciones previas, para informar del servicio.
Panel interno
Los operadores autorizados acceden con un enlace mágico. Se guarda una cookie de sesión técnica (ria_admin) solo en ese contexto, no en la navegación pública.
4. Finalidades y bases jurídicas
| Finalidad | Base jurídica | Plazo orientativo |
|---|---|---|
| Gestionar el chequeo, entregar el resultado y prestar atención | Medidas precontractuales y ejecución del servicio (art. 6.1.b RGPD) | Mientras dure la relación y 3 años tras la última interacción, salvo obligación más larga |
| Contratar, cobrar, facturar e impuestos | Ejecución contractual y obligación legal (art. 6.1.b y 6.1.c) | 6 años por obligaciones mercantiles y fiscales |
| Elaborar informes y acciones sobre el negocio analizado | Ejecución contractual | El de la relación de servicio |
| Novedades comerciales de Recomienda IA a quien lo ha pedido | Consentimiento (art. 6.1.a RGPD y art. 21 LSSI). Puedes retirarlo cuando quieras | Hasta que te des de baja |
| Outbound a contactos profesionales de empresas | Interés legítimo (art. 6.1.f) en dar a conocer un servicio B2B, con derecho de oposición inmediato | Hasta la oposición o 2 años sin interacción |
| Seguridad, prevención de abuso y logs | Interés legítimo | 30 días, salvo investigación de un incidente |
| Analítica de audiencia (Vercel Analytics) | Interés legítimo en entender el uso agregado del sitio, sin identificar personas | Agregados según el proveedor |
| Analítica de producto (PostHog, con cookies) | Consentimiento. No se carga hasta que aceptas cookies analíticas | Hasta 13 meses, o cuando retires el consentimiento |
El interés legítimo del outbound se limita a contactos profesionales, mensajes sobre visibilidad en IA para empresas, identificación clara del remitente y baja sencilla. No usamos ese canal para particulares ajenos a una actividad económica.
5. Inteligencia artificial
Para medir visibilidad consultamos asistentes de IA y, cuando procede, herramientas de monitorización (por ejemplo Otterly). Esas consultas versan sobre el negocio y su mercado, no sobre tu email ni sobre datos de pago.
Las respuestas de esos sistemas son probabilísticas: pueden variar, omitir empresas o citar fuentes incompletas. El informe refleja la medición realizada, no una verdad fija del mercado. No utilizamos vuestros datos para entrenar modelos propios. Los proveedores de IA se rigen por sus propias condiciones; en APIs de uso profesional suele estar excluido el entrenamiento con esos envíos, pero no controlamos las políticas de cada motor público consultado.
6. Encargados y destinatarios
No cedemos datos salvo obligación legal o prestadores necesarios para el servicio:
| Prestador | Para qué | Privacidad |
|---|---|---|
| Vercel Inc. | Alojamiento del sitio y Vercel Analytics | Política de Vercel |
| Neon | Base de datos (se configura en región europea) | Política de Neon |
| Cloudflare | Almacenamiento privado de informes (R2) y Turnstile | Política de Cloudflare |
| Resend | Envío de emails transaccionales | Política de Resend |
| Stripe | Pago, impuestos y factura. Recomienda IA no ve ni guarda la tarjeta | Política de Stripe |
| PostHog | Analítica de producto, con consentimiento | Política de PostHog |
| Otterly y motores de IA (OpenAI, Google, Perplexity u otros equivalentes) | Medición de menciones y fuentes sobre negocios públicos | Las políticas de cada proveedor |
Si en el futuro hay más encargados, se actualizará esta lista. Quien pague aparece también, cuando proceda, en la factura emitida a través de Stripe.
7. Transferencias internacionales
Algunos prestadores están en Estados Unidos u otras regiones fuera del EEE (Vercel, Stripe, Resend, Cloudflare, PostHog, proveedores de IA). En esos casos se usan las cláusulas contractuales tipo de la Comisión Europea u otras garantías del capítulo V del RGPD. Neon se provisiona en la Unión Europea. Los ficheros de informes se guardan en un bucket privado, no en una URL pública.
8. Conservación
Las solicitudes sin email (borrador) se eliminan en un plazo breve de operativa, como máximo 30 días. Con email, se conservan mientras preste el servicio y el tiempo indicado en la tabla. Puedes pedir la supresión; si hay una obligación fiscal o un litigio, esos datos se bloquean y no se usan para otra cosa.
9. Tus derechos
Puedes solicitar acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento escribiendo a info@recomiendaia.com desde el email afectado, o indicando datos suficientes para identificarte. Responderemos en el plazo del RGPD (un mes, prorrogable en casos complejos).
También puedes reclamar ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.
No hay delegado de protección de datos: el volumen y el tipo de tratamiento no lo exigen. El contacto de privacidad es el mismo email del titular.
10. Seguridad
El sitio usa HTTPS. Los enlaces de resultado e informe son tokens opacos. Los archivos se sirven con URLs firmadas de corta duración. El panel interno no está abierto al público. Ninguna medida es infalible: si hay una brecha que deba notificarse, se hará conforme al RGPD.
11. Menores
El servicio no está dirigido a menores de 18 años ni a consumidores particulares. Si detectamos un dato de un menor, lo borramos.
12. Cookies
El detalle, el inventario y el consentimiento de PostHog están en la Política de cookies.
13. Cambios
Si cambia el tratamiento de forma relevante, actualizaremos esta página y la fecha. El uso continuado del sitio tras un cambio material implica que has podido leer la nueva versión. Para suscriptores de Growth, un cambio sustancial se comunicará por email cuando afecte a cómo tratamos sus datos.
Última actualización: 1 de septiembre de 2026.
