Esta Política de privacidad explica qué datos personales tratamos cuando el usuario visita https://brandometer.ai o utiliza Brandometer (el “servicio”), por qué los tratamos, quién los recibe y qué derechos tiene el usuario. Se ajusta al Reglamento General de Protección de Datos de la UE (RGPD) y al RGPD del Reino Unido (UK GDPR), y se aplica a todos los visitantes y usuarios, con independencia de dónde residan.

1. Quién es responsable de los datos

1.1. El responsable del tratamiento de los datos personales del usuario es el operador del servicio: Individual entrepreneur Vladislav Ivanov (IP Ivanov Vladislav Aleksandrovich) · INN 781698861800 · OGRNIP 324784700366200, registrado en la Federación de Rusia (“nosotros”).

1.2. Contacto para todas las consultas y solicitudes sobre privacidad: support@brandometer.ai. No publicamos una dirección postal; toda la correspondencia se mantiene por correo electrónico.

1.3. No estamos obligados a designar un delegado de protección de datos. El operador atiende personalmente las solicitudes sobre privacidad.

2. Qué datos recopilamos

2.1. Recopilamos únicamente lo que el servicio necesita.

Categoría Qué recopilamos
Cuenta Dirección de correo electrónico; contraseña (almacenada únicamente como hash con sal, nunca en formato legible); idioma de la interfaz; zona horaria; configuración de las notificaciones; el código de referido del usuario y, si fue invitado, la cuenta que lo invitó; fechas de registro y de última actividad.
Registro y seguridad La dirección IP desde la que se creó la cuenta. Las direcciones IP también se tratan brevemente en memoria para limitar la frecuencia de las solicitudes (registro, inicio de sesión, comprobación gratuita); estos contadores no se almacenan.
Facturación Los datos de facturación, si el usuario los facilita (nombre de la empresa, identificación fiscal (NIF/IVA), país, dirección, persona de contacto); sus solicitudes de recarga, de bonificación y de factura; el historial de créditos concedidos, gastados y reembolsados; importes y fechas de los pagos. No recopilamos ni almacenamos datos de tarjetas de pago.
Datos del proyecto Nombres de marca y sus variantes, dominio del sitio web, nombres de competidores, categoría de negocio, país e idioma del proyecto, prompts, programación de las ejecuciones; las respuestas de IA recibidas para los prompts del usuario, las fuentes que citan, las métricas y los informes elaborados a partir de ellas, y los planes de acción generados.
Verificación del sitio web El buzón de correo del dominio del usuario al que enviamos el código de verificación.
Telegram (opcional) Si el usuario vincula el bot de Telegram: su ID de chat y su nombre de usuario, sus preferencias de notificación y los mensajes que envía al bot (se reenvían a soporte).
Comentarios y soporte Los mensajes que el usuario envía desde el servicio, los archivos que adjunta a ellos y su correspondencia por correo electrónico con soporte.
Comprobación gratuita en la página de inicio La dirección IP desde la que se hizo la comprobación, el nombre de la marca y el prompt introducidos. No hace falta una cuenta.
Atribución de primer contacto El origen de la primera visita del usuario (una clase como “búsqueda” o “asistente de IA”, el sitio de referencia y la página de llegada) y el código de referido de un enlace de invitación. Se guardan en el navegador del usuario y solo se nos envían si este se registra.
Estadísticas de visitas Por cada visita a una página pública: la ruta de la página, el host del sitio de referencia y la clase del origen. No se almacena ninguna dirección IP, cookie ni identificador, por lo que estos registros no están vinculados a una persona.
Registros técnicos Registros (logs) del servidor, de la aplicación y del servidor de correo. Pueden contener direcciones IP, la hora y la dirección de una solicitud y eventos de entrega de correos electrónicos.
Registros de entrega de correos Por cada correo electrónico que enviamos: destinatario, asunto, hora y estado de entrega. El texto completo del correo se conserva solo 3 días.

2.2. No solicitamos ni necesitamos categorías especiales de datos (como datos de salud, opiniones políticas o creencias religiosas).

2.3. La mayor parte de los datos procede del propio usuario. Las respuestas de IA proceden de los servicios de IA de terceros a los que se envían sus prompts (sección 4).

3. Para qué usamos los datos y con qué base jurídica

3.1. Las bases jurídicas indicadas a continuación remiten al artículo 6, apartado 1, del RGPD y del RGPD del Reino Unido.

Finalidad Datos utilizados Base jurídica
Crear la cuenta del usuario, iniciar su sesión, ejecutar comprobaciones, almacenar resultados y elaborar informes Datos de la cuenta y del proyecto b) ejecución del contrato con el usuario
Mensajes de servicio: confirmación del correo electrónico, restablecimiento de la contraseña, códigos de verificación, respuestas a las solicitudes del usuario, notificaciones de ejecuciones en Telegram si lo vincula Dirección de correo electrónico, ID de chat de Telegram b) contrato
Créditos, solicitudes de recarga, facturas y reembolsos Datos de la cuenta y de facturación b) contrato; c) obligaciones legales (registros fiscales y contables)
Soporte y comentarios Mensajes, archivos adjuntos, correspondencia b) contrato; f) interés legítimo en mejorar el servicio
Proteger el servicio y sus prestaciones gratuitas frente a abusos: límites de frecuencia, una comprobación gratuita por dirección IP, detección de registros duplicados hechos para obtener bonificaciones, prevención del fraude Dirección IP de registro, dirección IP de la comprobación gratuita, registros técnicos f) interés legítimo en la seguridad y el uso leal
Saber qué canales atraen visitantes y clientes Atribución de primer contacto, estadísticas de visitas f) interés legítimo en medir nuestro marketing con la menor cantidad de datos posible
Recordar el idioma y la zona horaria del usuario Preferencias b) contrato; f) interés legítimo en una interfaz fácil de usar
Correos ocasionales sobre el producto dirigidos a clientes, por ejemplo un recordatorio para repetir una comprobación junto con una oferta de bonificación Dirección de correo electrónico, fecha de la última ejecución f) interés legítimo en informar a los clientes sobre el servicio que ya utilizan; el usuario puede darse de baja en cualquier momento
Boletines y otros correos de marketing no relacionados con el uso que el usuario hace del servicio Dirección de correo electrónico a) consentimiento del usuario, que puede retirarlo en cualquier momento
Formulación, ejercicio o defensa de reclamaciones; respuesta a requerimientos lícitos de las autoridades Datos pertinentes para el asunto f) interés legítimo; c) obligación legal

3.2. Correos de marketing. Todo correo de producto o de marketing incluye un enlace para darse de baja que funciona con un solo clic, sin iniciar sesión. El usuario también puede oponerse escribiéndonos. Los mensajes de servicio (confirmación del correo electrónico, restablecimiento de la contraseña, códigos de verificación, respuestas a las solicitudes del usuario) forman parte del servicio y no son marketing.

3.3. Cuando nos basamos en intereses legítimos, los hemos ponderado frente a los derechos y las expectativas del usuario. El usuario puede oponerse a este tratamiento en cualquier momento (sección 9).

3.4. Para crear una cuenta se necesitan una dirección de correo electrónico y una contraseña; sin ellas no podemos prestar el servicio. Todos los demás datos son opcionales.

3.5. No tomamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos en el usuario o le afecten significativamente de modo similar. Los controles automatizados contra el abuso pueden limitar las bonificaciones gratuitas o la comprobación gratuita.

4. Prompts y proveedores de IA

4.1. Para medir la visibilidad en IA, enviamos los prompts del proyecto a los motores de IA seleccionados por el usuario y almacenamos sus respuestas. Un prompt es una pregunta de marketing como las que podría hacer un cliente, por ejemplo “el mejor software de contabilidad para una pequeña empresa”.

4.2. El prompt se envía sin el nombre, la dirección de correo electrónico ni la dirección IP del usuario, y sin ningún identificador de la cuenta. La solicitud puede incluir el idioma y el país del proyecto, para que el motor responda como lo haría a un usuario de ese mercado.

4.3. Los prompts, las respuestas de IA, los nombres de marca y los nombres de competidores también se envían a un proveedor de IA que clasifica cada respuesta (por ejemplo, si la marca aparece recomendada o solo mencionada) y genera sugerencias de prompts y planes de acción.

4.4. No deben introducirse datos personales en los prompts, en los nombres de marca ni en otros campos del proyecto. El servicio no los necesita, y todo lo que se introduce en ellos se transmite a proveedores de IA externos. Si la marca del usuario es en sí misma un nombre de persona, se trata como parte de estas solicitudes.

4.5. Las respuestas de IA se almacenan tal como se reciben. Pueden nombrar a personas, por ejemplo a figuras públicas. No controlamos el contenido de las respuestas de IA ni lo utilizamos para elaborar perfiles de las personas mencionadas.

5. Quién recibe los datos

5.1. Solo compartimos datos personales con los proveedores que nos ayudan a prestar el servicio, y únicamente en la medida en que su tarea lo requiere.

Categoría Proveedor Qué recibe Ubicación
Alojamiento Un proveedor de alojamiento con centros de datos en Alemania Todos los datos del servicio: base de datos, archivos subidos, servidor de correo Alemania (UE)
Distribución de contenidos, DNS, protección frente a ataques Cloudflare, Inc. Dirección IP y datos de las solicitudes de cada visitante, en tránsito Estados Unidos; red global
Almacenamiento de copias de seguridad Backblaze, Inc. Copias de seguridad de la base de datos, del buzón de correo y de los archivos subidos Estados Unidos
Entrega de correo electrónico Nuestro propio servidor de correo en el alojamiento mencionado. Si falla la entrega directa al proveedor de correo del usuario, el mensaje puede volver a enviarse a través de un servicio externo de entrega de correo electrónico Dirección del destinatario y contenido del mensaje Alemania (UE); el servicio de entrega puede estar fuera de la UE
Motores de IA que responden a los prompts OpenAI (ChatGPT), Anthropic (Claude), Google (Gemini), Perplexity AI, xAI (Grok), DeepSeek, Mistral AI (Le Chat), Alibaba Cloud (Qwen) Texto del prompt, idioma y país del proyecto (ningún dato de la cuenta) Estados Unidos, China, Francia, Singapur
Clasificación de respuestas, sugerencias de prompts, planes de acción DeepSeek Prompts, respuestas de IA, nombres de marca y de competidores, categoría de negocio China
Datos de búsqueda Proveedores de datos de resultados de búsqueda de Google (utilizados para Google AI Overviews); el servicio público de autocompletado de Google (utilizado para las sugerencias de prompts) Texto del prompt o palabras clave, país e idioma (ningún dato de la cuenta) Varía según el proveedor
Notificaciones de Telegram (solo si el usuario vincula el bot) Telegram ID de chat y texto de las notificaciones Red global

5.2. Solo los motores seleccionados en un proyecto reciben sus prompts. La lista actual de motores se muestra en la página de precios. Cuando se añade un motor de un nuevo proveedor, esta tabla se actualiza.

5.3. El pago online aún no está habilitado (véanse los Términos del servicio). Cuando se incorpore un proveedor de pagos, se añadirá a esta tabla antes de empezar a utilizarlo.

5.4. Podemos comunicar datos a autoridades públicas o tribunales cuando la ley lo exija, a asesores profesionales sujetos a un deber de confidencialidad y a un sucesor si el servicio se transfiere a otro operador. En este último caso, se informará al usuario con antelación.

5.5. No vendemos datos personales ni los compartimos con fines publicitarios. El usuario puede solicitarnos por correo electrónico la lista actual de proveedores.

6. Transferencias internacionales

6.1. La base de datos, los archivos y el servidor de correo del servicio se encuentran en Alemania.

6.2. Nosotros, el operador, estamos establecidos en la Federación de Rusia y accedemos a los datos desde allí para gestionar el servicio y prestar soporte. Ni la Comisión Europea ni el Reino Unido han adoptado una decisión de adecuación respecto de Rusia.

6.3. Algunos de los proveedores de la sección 5 están ubicados en otros países sin decisión de adecuación, entre ellos Estados Unidos (salvo que el proveedor esté certificado conforme al Marco de Privacidad de Datos UE-EE. UU.), China y Singapur. Los motores de IA y los proveedores de datos de búsqueda solo reciben lo que se describe en la sección 4.

6.4. Para estas transferencias nos basamos en:

  • una decisión de adecuación, cuando existe;
  • las cláusulas contractuales tipo (y la adenda del Reino Unido) incluidas en las condiciones de tratamiento de datos del proveedor, cuando este las ofrece;
  • cuando no se dispone de ninguna de las dos, el artículo 49, apartado 1, letra b), del RGPD: la transferencia es necesaria para la ejecución del contrato con el usuario. No es posible medir un prompt sin enviarlo al motor de IA seleccionado por el usuario.

6.5. El usuario puede solicitarnos por correo electrónico más información sobre las garantías aplicables a un proveedor concreto.

7. Cuánto tiempo conservamos los datos

Datos Plazo de conservación
Datos de la cuenta, datos del proyecto, respuestas de IA, informes, historial de créditos, dirección IP de registro, registros de entrega de correos Mientras exista la cuenta del usuario. Una vez que el usuario nos pide eliminar la cuenta, los datos se eliminan o se anonimizan en un plazo de 30 días.
Texto completo de los correos enviados 3 días
Comprobación gratuita: dirección IP, nombre de la marca y prompt Mientras se ofrezca la comprobación gratuita: este registro es lo que permite aplicar el límite de una comprobación gratuita por dirección IP. Se elimina antes a petición del usuario.
Mensajes de comentarios y archivos adjuntos Hasta que se elimine la cuenta o hasta que el usuario nos pida eliminarlos
Correspondencia por correo electrónico con soporte Hasta 3 años después del último mensaje
Registros de facturación y de pago, facturas Durante el plazo que exige la legislación fiscal y contable (5 años)
ID de chat y nombre de usuario de Telegram Hasta que el usuario desvincule Telegram o se elimine la cuenta
Registros técnicos Rotación automática; normalmente no más de 30 días
Copias de seguridad Las copias diarias se sobrescriben a los 7 días; las copias mensuales se conservan hasta 12 meses
Estadísticas de visitas Se conservan de forma agregada; no son datos personales
Datos en el navegador del usuario Véase la sección 10

Los datos que debemos conservar por ley, o que necesitamos para una reclamación legal, se conservan mientras exista ese motivo, incluso después de eliminada la cuenta.

8. Seguridad

8.1. Las conexiones con el servicio están cifradas. Las contraseñas se almacenan únicamente como hashes con sal. El acceso al servidor y a la base de datos está limitado al operador. El servicio funciona en un entorno aislado detrás de un cortafuegos, y cada noche se hacen copias de seguridad.

8.2. Una sesión iniciada es válida durante 14 días; un enlace para restablecer la contraseña, durante 2 horas.

8.3. Ningún sistema es totalmente seguro. Si una violación de la seguridad supone un riesgo para el usuario, se lo notificaremos a él y a la autoridad competente conforme a lo que exige la ley.

9. Derechos del usuario

9.1. En virtud del RGPD y del RGPD del Reino Unido, el usuario tiene derecho a:

  • acceder a sus datos y recibir una copia de ellos;
  • rectificar los datos inexactos o incompletos;
  • suprimir sus datos (eliminar la cuenta);
  • limitar el tratamiento en determinados casos;
  • recibir sus datos en un formato portable o hacer que se transmitan a otro proveedor;
  • oponerse al tratamiento basado en intereses legítimos, y a la mercadotecnia directa en cualquier momento;
  • retirar el consentimiento cuando el tratamiento se base en él, sin que ello afecte a lo realizado con anterioridad;
  • presentar una reclamación ante una autoridad de control (sección 9.5).

9.2. Parte de esto puede hacerlo el propio usuario en el servicio: cambiar el idioma, la zona horaria y los datos de facturación, exportar los resultados de las ejecuciones en PDF o CSV, eliminar proyectos, desvincular Telegram y darse de baja de los correos de producto con el enlace incluido en cada correo.

9.3. Para todo lo demás, el usuario debe escribir a support@brandometer.ai desde la dirección de correo electrónico de su cuenta. Si la solicitud llega desde otra dirección, podemos pedirle que confirme su identidad.

9.4. Respondemos en el plazo de un mes. Para una solicitud compleja, este plazo puede prorrogarse otros dos meses; informaremos al usuario si eso ocurre. Las solicitudes son gratuitas, salvo que sean manifiestamente infundadas o excesivas.

9.5. El usuario puede presentar una reclamación ante la autoridad de protección de datos del país en el que resida o trabaje, o en el que considere que se ha producido la infracción. En el Espacio Económico Europeo (EEE), las autoridades figuran en el sitio web del Comité Europeo de Protección de Datos; en el Reino Unido, es la Information Commissioner’s Office. Agradeceríamos tener antes la oportunidad de resolver la cuestión.

9.6. Residentes de estados de EE. UU. con leyes de privacidad, incluida California: no vendemos información personal ni la compartimos para publicidad conductual entre contextos (cross-context behavioral advertising). Los derechos de esta sección pueden ejercerse del mismo modo.

10. Cookies y almacenamiento local

10.1. El servicio instala una cookie y unas pocas entradas en el almacenamiento del navegador del usuario. Son estrictamente necesarias o funcionales, por lo que no se muestra ningún banner de consentimiento.

Nombre Dónde Finalidad Duración
bm_lang Cookie Recuerda el idioma de la interfaz elegido por el usuario, para que la página de inicio se abra en él. Funcional. 1 año
bm_lang Almacenamiento local La misma preferencia para las páginas de la cuenta. Funcional. Hasta que el usuario la borre
token Almacenamiento local Mantiene iniciada la sesión del usuario. Estrictamente necesaria. Hasta que el usuario cierre sesión; la sesión caduca a los 14 días
tz Almacenamiento local La zona horaria del usuario, que se usa para mostrar fechas y horas. Funcional. Hasta que el usuario la borre
acq1 Almacenamiento local Atribución de primer contacto: el origen de la primera visita del usuario. Solo se nos envía si este se registra. Funcional. Hasta que el usuario la borre
ref1 Almacenamiento local Código de referido de un enlace de invitación, necesario para conceder la bonificación por referido. Funcional. Hasta que el usuario la borre
trk1 Almacenamiento de sesión Evita contar dos veces la misma visita en las estadísticas de visitas. Funcional. Hasta que el usuario cierre la pestaña del navegador

10.2. No utilizamos cookies publicitarias ni de seguimiento entre sitios, ni scripts de analítica de terceros. Las estadísticas de visitas son propias y sin cookies, y se almacenan sin dirección IP.

10.3. Cloudflare, que distribuye el sitio, puede instalar sus propias cookies de seguridad estrictamente necesarias (por ejemplo, __cf_bm o cf_clearance) para distinguir a las personas de los bots.

10.4. El usuario puede eliminar las cookies y las entradas de almacenamiento en cualquier momento desde la configuración de su navegador. Si elimina token, se cerrará su sesión.

11. Menores

El servicio está dirigido a empresas y profesionales. Solo pueden crear una cuenta las personas de 18 años o más. No recopilamos a sabiendas datos de menores de 16 años. Si el usuario cree que un menor nos ha facilitado datos personales, le pedimos que nos escriba y los eliminaremos.

12. Cambios en esta política

Podemos actualizar esta política. La versión vigente está siempre publicada en esta página, con la fecha de la última actualización. Si un cambio afecta de forma sustancial a cómo usamos los datos del usuario, se lo comunicaremos por correo electrónico o en el servicio antes de que entre en vigor.

13. Idioma y contacto

13.1. La versión en inglés de esta política es la que prevalece. Las traducciones se ofrecen a título informativo.

13.2. Consultas sobre datos personales: support@brandometer.ai.

13.3. Documentos relacionados: Términos del servicio, Política de créditos y reembolsos.