GEOPilot
GEOPilot

Política de Privacidad

Última actualización: 29 de mayo de 2026

1. Responsable del tratamiento

  • Identidad: Hugo Calvo García
  • NIF/CIF: 02304970W
  • Domicilio: Calle Molino Viejo 14, 28032, Madrid
  • Correo de contacto: legal@geopilot.es

[COMPLETAR: si has designado un Delegado de Protección de Datos (DPO), incluye aquí su nombre y correo de contacto. Si no tienes DPO —lo cual es habitual en pymes y autónomos sin tratamientos a gran escala—, elimina este párrafo.]

2. Datos personales que tratamos y finalidades

A continuación se detallan las categorías de datos que GEOPilot trata, la finalidad de cada tratamiento y la base jurídica que lo legitima según el artículo 6 del RGPD:

Categoría de datosFinalidadBase jurídica (Art. 6 RGPD)
Nombre y dirección de emailCreación y gestión de la cuenta de usuario; autenticación; comunicaciones sobre el servicioEjecución de contrato (Art. 6.1.b)
Company DNA (perfil estratégico de empresa: sector, servicios, líneas editoriales, restricciones)Personalización de los modelos de IA para generar contenido adaptado a la empresa del UsuarioEjecución de contrato (Art. 6.1.b)
Historial de generaciones (contenido generado, keywords, configuración de generación)Prestación del servicio; acceso del Usuario a su historial; auditoría internaEjecución de contrato (Art. 6.1.b)
Métricas de uso (créditos consumidos, número de orquestaciones, plan activo)Control de límites del plan; facturación; detección de abusosInterés legítimo (Art. 6.1.f) / Ejecución de contrato (Art. 6.1.b)
Datos de pago (gestionados directamente por Stripe — GEOPilot no almacena datos de tarjeta)Procesamiento de pagos de suscripción; emisión de facturasEjecución de contrato (Art. 6.1.b)
Cookie de sesión (__session) — token de autenticación FirebaseMantenimiento de la sesión autenticada; seguridadInterés legítimo (Art. 6.1.f) — cookie estrictamente necesaria
Email de lista de espera (waitlist)Notificar al interesado sobre la disponibilidad de planes de pagoConsentimiento (Art. 6.1.a)
Comunicaciones comerciales (newsletter, novedades del producto)Marketing directo sobre productos y servicios propiosConsentimiento (Art. 6.1.a) — otorgado mediante checkbox separado en el registro

3. Subencargados del tratamiento (subprocesadores)

GEOPilot utiliza los siguientes proveedores de servicios de terceros que actúan como subencargados del tratamiento y que pueden tener acceso a datos personales en el marco de la prestación de sus servicios:

ProveedorFinalidadPaís
Google LLC (Firebase Authentication, Cloud Firestore)Autenticación de usuarios; almacenamiento de datos de cuenta, empresa y generacionesEE.UU. (SCCs vigentes)
Google LLC (Google AI — Gemini API)Generación de contenido mediante modelos de IA; clasificación de consultas; auditoría de contenidoEE.UU. (SCCs vigentes)
Stripe, Inc.Procesamiento de pagos y gestión de suscripciones; almacenamiento de datos de facturaciónEE.UU. (SCCs vigentes)
DataForSEODatos de investigación de palabras clave y métricas SEOUE (Polonia) / EE.UU.

Con cada subencargado que accede a datos personales se suscribe o se acepta el correspondiente Acuerdo de Encargado del Tratamiento (DPA) exigido por el artículo 28 del RGPD.

4. Transferencias internacionales de datos

Algunos de los subprocesadores listados en el apartado anterior (Google LLC, Stripe) están establecidos en Estados Unidos. Estas transferencias se realizan con las garantías adecuadas establecidas en las Cláusulas Contractuales Tipo (CCT / Standard Contractual Clauses) adoptadas por la Comisión Europea, conforme al artículo 46 del RGPD.

Puedes consultar las garantías específicas en la documentación de cada proveedor:

5. Plazos de conservación de los datos

Categoría de datosPlazo de conservación
Datos de cuenta (email, nombre)Mientras la cuenta esté activa + 3 años tras la cancelación (prescripción contractual)
Company DNA y generacionesMientras la cuenta esté activa; se eliminan 30 días después de la cancelación
Datos de facturación5 años desde la última transacción (obligación fiscal — Art. 30 Código de Comercio)
Métricas de uso12 meses desde su registro; posteriormente se anonomizan
Consentimientos (timestamps de aceptación)3 años desde el otorgamiento del consentimiento (para poder demostrar su existencia)
Lista de espera (waitlist)Hasta la activación del plan correspondiente o hasta que el interesado retire su consentimiento

6. Uso de la inteligencia artificial

GEOPilot utiliza el modelo Google Gemini (a través de la API de Google AI) para la generación y auditoría de contenido. Cuando el Usuario solicita la generación de contenido, se envían a Google AI los siguientes datos:

  • La keyword o tema de la generación.
  • Datos del perfil de empresa (Company DNA) que el Usuario haya configurado.
  • Parámetros de configuración de la generación (modo, tono, longitud).

Google AI procesa estos datos únicamente para generar la respuesta. Conforme a los términos del programa Google Cloud, los datos enviados a través de API no se utilizan para entrenar los modelos globales de Google sin consentimiento adicional explícito.

GEOPilot no vende, cede ni comparte los datos estratégicos de la empresa del Usuario a terceros para ninguna finalidad de entrenamiento de modelos ni para ningún otro uso ajeno a la prestación del servicio.

7. Seguridad de los datos

GEOPilot aplica las siguientes medidas técnicas y organizativas para proteger los datos personales:

  • Almacenamiento en Google Cloud (Firebase/Firestore) con cifrado en reposo (AES-256) y en tránsito (TLS 1.2+).
  • Autenticación mediante Firebase Authentication con soporte para 2FA.
  • Cookies de sesión con flags HttpOnly, Secure y SameSite=Lax.
  • Acceso a los datos de empresa y generaciones restringido al propio Usuario y, en planes Pro/Agency, a los miembros del equipo autorizados.
  • Separación entre entorno de desarrollo y producción.

8. Cookies

GEOPilot utiliza cookies propias estrictamente necesarias para el funcionamiento del servicio. No utilizamos cookies de terceros con fines publicitarios ni de seguimiento sin tu consentimiento previo. Para información detallada sobre las cookies utilizadas, consulta nuestra Política de Cookies.

9. Tus derechos (ARCOPOL)

De conformidad con el RGPD y la Ley Orgánica 3/2018 (LOPDGDD), puedes ejercer los siguientes derechos sobre tus datos personales:

  • Acceso: Conocer qué datos personales tuyos tratamos.
  • Rectificación: Corregir datos inexactos o incompletos.
  • Cancelación/Supresión: Solicitar la eliminación de tus datos cuando ya no sean necesarios para la finalidad para la que fueron recogidos.
  • Oposición: Oponerte al tratamiento de tus datos basado en interés legítimo.
  • Portabilidad: Recibir tus datos en formato estructurado y de uso común.
  • Limitación: Solicitar la restricción del tratamiento en determinadas circunstancias.

Puedes ejercer cualquiera de estos derechos enviando un email a legal@geopilot.es con el asunto «Ejercicio de derechos RGPD», adjuntando una copia de tu documento de identidad para verificar tu identidad.

Asimismo, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si consideras que el tratamiento de tus datos no es conforme al RGPD: www.aepd.es.

10. Modificaciones de esta política

GEOPilot se reserva el derecho de modificar esta Política de Privacidad para adaptarla a cambios legislativos, jurisprudenciales o en las prácticas del sector. Los cambios sustanciales se comunicarán a los Usuarios registrados mediante email con un preaviso de al menos 30 días antes de su entrada en vigor. La versión vigente será siempre la publicada en esta página.