Política de Privacidad
Cómo recopilamos, usamos y protegemos tus datos. Última actualización: 19 de julio de 2025.
1. Datos que Recopilamos
Datos de Registro:
- Dirección de email (para autenticación y comunicaciones)
- Nombre y foto de perfil (si usas Google OAuth)
- Contraseña cifrada (si registro directo)
- Fecha y hora de registro
Datos de Uso:
- Búsquedas de negocios y ubicaciones realizadas
- Parámetros de análisis (tipo de negocio, radio de búsqueda)
- Historial de solicitudes de análisis
- Estadísticas de uso anonimizadas
Datos Técnicos:
- Dirección IP (para geolocalización y seguridad)
- User agent del navegador
- Cookies de sesión y preferencias
- Registros de acceso y rendimiento
2. Cómo Usamos tus Datos
Funcionalidad del Servicio:
- Procesamiento de solicitudes de análisis mediante algoritmos AI
- Personalización de la experiencia del usuario
- Guardado de historial para usuarios registrados
- Envío de newsletters (solo con consentimiento explícito)
Mejora del Servicio:
- Analítica anonimizada para optimizar la plataforma
- Entrenamiento de modelos AI para mejorar la precisión
- Depuración y resolución de problemas técnicos
- Desarrollo de nuevas funcionalidades
Seguridad:
- Prevención de abusos y fraudes
- Monitoreo de actividad sospechosa
- Respaldo para continuidad del servicio
3. Arquitectura Técnica y Seguridad
Infraestructura:
- Supabase: Base de datos PostgreSQL con Row Level Security (RLS)
- Autenticación: Supabase Auth con tokens JWT
- Edge Functions: Procesamiento distribuido en runtime Deno
- Storage: Cifrado extremo a extremo para datos sensibles
Medidas de Seguridad:
- Conexiones HTTPS con certificados SSL/TLS
- Cifrado AES-256 para datos en reposo
- Limitación de tasa para prevenir abusos
- Monitoreo continuo de anomalías
- Respaldos automáticos con política de retención
4. Compartición de Datos
Nunca vendemos tus datos personales a terceros.
Compartición Necesaria:
- Google (OAuth): Solo para autenticación segura
- Stripe: Solo para procesamiento de pagos
- Supabase: Alojamiento seguro de datos
5. Retención de Datos
- Cuentas activas: Hasta la eliminación de la cuenta
- Cuentas inactivas: 24 meses de inactividad, luego eliminación
- Datos de análisis: 12 meses para mejorar la IA
- Registros del sistema: 90 días por seguridad
Puedes solicitar la eliminación completa de tus datos en cualquier momento. El proceso se completa en 30 días.
6. Tus Derechos (RGPD)
En cumplimiento del RGPD, tienes derecho a:
- Acceso: Ver todos los datos que almacenamos
- Rectificación: Corregir datos inexactos
- Supresión: Solicitar la eliminación completa
- Portabilidad: Exportar tus datos en formato JSON
- Limitación: Limitar el tratamiento
- Oposición: Oponerse al tratamiento con fines de marketing
Cómo Ejercer tus Derechos:
Contáctanos a través de la plataforma o LinkedIn. Responderemos en 72 horas.
7. Cookies y Seguimiento
Cookies Esenciales:
- Autenticación de usuario y sesión
- Preferencias de idioma y tema
- Seguridad y prevención CSRF
No usamos cookies de terceros para publicidad o seguimiento comportamental.
8. Transferencia Internacional de Datos
Tus datos se procesan principalmente en:
- Europa: Servidores Supabase en la UE para cumplimiento del RGPD
- USA: Google Cloud para Maps API (con Cláusulas Contractuales Tipo)
Todas las transferencias cumplen con el RGPD con garantías legales adecuadas.
9. Menores
WhereToOpen.ai está destinado a profesionales y emprendedores. No recopilamos conscientemente datos de menores de 16 años.
10. Actualizaciones de la Política
Actualizaremos esta política cuando sea necesario. Los cambios sustanciales se comunicarán por email y notificación en la plataforma.
11. Contacto
Responsable de Protección de Datos
WhereToOpen.ai
Fundador: Nicholas Todeschini
LinkedIn: Nicholas Todeschini