Información legal
Política de privacidad
Última actualización:
Esta política explica cómo tratamos los datos personales de quienes visitan solai.es, escriben a través del formulario o usan la herramienta de análisis de sitios web y su asistente. Cumple el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Responsable del tratamiento
SolAI es el nombre comercial de un proyecto empresarial en constitución en Marbella (Málaga). Contacto: info@solai.es.
Los datos completos de identificación del titular se publicarán en esta página en cuanto la sociedad quede constituida.
Qué datos tratamos y de dónde proceden
Solo tratamos los datos que nos facilitas directamente o que se generan al usar el sitio:
- Formulario de consulta: nombre, email y mensaje; empresa y teléfono si decides indicarlos. El mensaje nos llega por email a través de Resend y se guarda en nuestra base de datos de consultas (leads).
- Herramienta de análisis de sitios web: la dirección del sitio que introduces; los resultados técnicos de leer ese sitio público (páginas, textos, señales técnicas); el análisis generado con IA; los mensajes que escribes en el chat; el perfil que el asistente registra a partir de esos mensajes (nombre, cargo, empresa, tamaño del equipo, herramientas que usas, necesidades y objetivos que describes, presupuesto y plazos si los mencionas, y tu email y teléfono si los das); la estimación orientativa de proyecto; y, si facilitas un email, los correos que se envían (el informe para ti y un aviso a nuestro equipo).
- Seguridad: un hash (resumen no reversible) de tu dirección IP, usado para limitar el número de análisis y mensajes por visitante y prevenir abusos.
- Registros técnicos del proveedor de alojamiento: dirección IP, navegador, fecha y hora y páginas solicitadas, generados automáticamente al servir el sitio.
Datos de terceros en los sitios analizados
El sitio web que analizas y las fuentes públicas consultadas pueden contener datos de personas identificables, por ejemplo el nombre del titular de un negocio. Esos datos se tratan únicamente para elaborar el análisis que has pedido, se limitan a información profesional pública y se conservan junto con el análisis durante el plazo indicado más abajo. Al introducir una dirección declaras que tienes derecho a analizar ese sitio.
No obtenemos datos sobre ti de otras fuentes.
Para qué usamos los datos y con qué base legal
Cada tratamiento se apoya en una de las bases del artículo 6 del RGPD:
- Responder a tu consulta y preparar una propuesta: medidas precontractuales adoptadas a petición tuya (artículo 6.1.b).
- Prestarte el análisis de tu web y la conversación con el asistente: tu consentimiento, que otorgas al usar la herramienta (artículo 6.1.a). Puedes retirarlo en cualquier momento sin que afecte a lo ya tratado.
- Seguridad, límites de uso y prevención de abusos: nuestro interés legítimo en proteger el servicio (artículo 6.1.f).
- Seguimiento comercial por email sobre tu consulta o tu análisis: medidas precontractuales e interés legítimo (artículos 6.1.b y 6.1.f). Solo te escribimos sobre lo que nos has planteado; no enviamos boletines ni publicidad de terceros, y puedes pedirnos que dejemos de escribirte en cualquier momento.
Quién accede a tus datos
No vendemos ni cedemos tus datos. Solo acceden a ellos nuestro equipo y los proveedores que necesitamos para prestar el servicio, que actúan como encargados del tratamiento con un contrato conforme al artículo 28 del RGPD:
- Vercel Inc.: alojamiento del sitio y de la aplicación, y registros técnicos.
- Supabase Inc.: base de datos donde se guardan análisis, conversaciones y consultas, con servidores en Estados Unidos (región AWS us-east-1).
- Google LLC: API de Gemini. Para generar el análisis y las respuestas del asistente enviamos a Google el texto del sitio analizado, las notas de investigación y los mensajes del chat.
- Resend Inc.: envío de correos electrónicos (consultas, informes y avisos).
- Google (Google Workspace): buzones de correo del equipo.
Transferencias internacionales
Algunos de estos proveedores tratan datos fuera del Espacio Económico Europeo, en particular en Estados Unidos. Esas transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea y/o en el Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework) cuando el proveedor está certificado. Puedes pedirnos más información sobre estas garantías en info@solai.es.
También podemos comunicar datos a las autoridades cuando una obligación legal lo exija.
Cuánto tiempo conservamos los datos
Plazos actuales de conservación:
- Análisis de sitios web y conversaciones con el asistente: 12 meses desde su creación.
- Consultas y datos de contacto (leads): 24 meses desde el último contacto. Si después hay un contrato, se conservan mientras dure la relación y durante los plazos de prescripción legales.
- Hash de la dirección IP en el registro de límites de uso: 30 días. El hash asociado a un análisis se conserva junto con ese análisis.
- Registros técnicos de alojamiento: durante el plazo breve que aplica el proveedor.
Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, y retirar el consentimiento que hayas dado, escribiendo a info@solai.es con el asunto «Protección de datos». Para atender tu solicitud podemos pedirte que confirmes tu identidad. Respondemos en el plazo máximo de un mes.
Si consideras que no hemos tratado tus datos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es). Te agradecemos que nos escribas primero para intentar resolverlo.
Decisiones automatizadas
El análisis de tu web, las respuestas del asistente y la estimación de proyecto se generan automáticamente con modelos de inteligencia artificial y tienen carácter informativo. No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti o te afecten de modo significativo: cualquier propuesta comercial la revisa y confirma una persona del equipo.
Menores de edad
El sitio y sus servicios se dirigen a empresas y profesionales y no están destinados a menores de 14 años. Si tenemos conocimiento de haber recogido datos de un menor de 14 años sin la autorización debida, los eliminaremos.
Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado de las comunicaciones (HTTPS), acceso a la base de datos restringido al servidor de la aplicación, área de administración con autenticación y proveedores con certificaciones de seguridad reconocidas.
Cambios en esta política
Podemos actualizar esta política cuando cambien los servicios, los proveedores o la normativa. La versión vigente, con su fecha de actualización, es la publicada en esta página.
