Rodero LabsConsultoría e implementación
VolverProtección de datos

Política de privacidad

Esta política explica qué datos personales tratamos cuando usas el Diagnóstico de Rodero Labs, para qué, durante cuánto tiempo y con quién los compartimos. Última revisión: 22 de agosto de 2026.

Responsable del tratamiento

Responsable
Daniel Rodero Sánchez de Pablo
Nombre comercial
Rodero Labs
NIF
54393058J
Domicilio
Calle Campo de la Torre, 28032 Madrid, España
Contacto
roderolabs@gmail.com

Qué datos tratamos

Solo los que hacen falta para que el Diagnóstico funcione:

  • Nombre, empresa y correo electrónico. Los escribes tú en el formulario de acceso.
  • El contenido de la conversación. Lo que respondes sobre cómo funciona tu negocio. Es el dato más sensible que tratamos.
  • Grabaciones de voz, si eliges responder hablando. El audio se transcribe y no se almacena en ningún momento: se recibe en memoria, se envía a transcribir y se descarta al terminar la petición. Lo que se guarda es el texto resultante, que puedes corregir antes de enviarlo.
  • Tu dirección IP, siempre con hash y sal. Nunca se guarda en claro. Sirve para limitar el abuso del servicio.
  • Datos técnicos del uso: fechas de acceso, número de mensajes y coste de las llamadas al proveedor de inteligencia artificial.

Para qué los usamos

  • Realizar el Diagnóstico y conservar la conversación mientras puedas consultarla.
  • Verificar que el correo que nos das es tuyo, mediante un código de un solo uso.
  • Enviarte un enlace para retomar la conversación si cierras la pestaña.
  • Avisarnos internamente cuando un Diagnóstico termina, para poder darte respuesta.
  • Proteger el servicio frente a usos abusivos.

Con qué base legítima

Tratamos tus datos para realizar el Diagnóstico, verificar tu correo y enviarte el enlace para retomarlo sobre la base de la aplicación de medidas precontractuales a petición tuya (artículo 6.1.b del RGPD): eres tú quien inicia el Diagnóstico, y estas tres cosas son necesarias para prestarlo.

El aviso interno que recibimos al terminar un Diagnóstico y los controles que limitan el uso abusivo del servicio se basan en nuestro interés legítimo (artículo 6.1.f del RGPD) en poder darte respuesta y en mantener el servicio disponible y seguro. Puedes oponerte a estos dos tratamientos en cualquier momento escribiendo a la dirección de contacto.

Inteligencia artificial

La conversación la conduce un modelo de inteligencia artificial, que recibe el nombre de tu empresa y lo que vas respondiendo para poder formular la siguiente pregunta. No recibe tu nombre ni tu correo.

No se toman decisiones automatizadas que produzcan efectos jurídicos sobre ti ni que te afecten de modo similarmente significativo. Lo que salga del Diagnóstico lo revisa siempre una persona.

Cuánto tiempo los conservamos

  • Acceso a tu conversación: 30 días desde la última vez que escribes. Después, ni la cookie ni el enlace del correo la abren.
  • Conservación: 90 días desde que el Diagnóstico termina. Pasado ese plazo se borra por completo, de forma automática.
  • Sesiones que nunca se verifican: 7 días desde que se crean. Si empiezas el formulario y no llegas a entrar, esos datos se borran solos.
  • Registros de control de abuso: 30 días.

Con quién los compartimos

No vendemos ni cedemos datos a nadie. Para prestar el servicio nos apoyamos en estos proveedores, que los tratan por cuenta nuestra:

ProveedorPara quéDónde se tratan
SupabaseBase de datosIrlanda (Unión Europea)
VercelAlojamiento de la webDublín (Unión Europea)
AnthropicConversación del DiagnósticoEstados Unidos
OpenAITranscripción de vozIrlanda y Estados Unidos
ResendEnvío de correosEstados Unidos
GoogleBuzón donde recibimos el aviso de Diagnóstico terminadoEstados Unidos

Transferencias fuera de la Unión Europea

La base de datos y el alojamiento están en la Unión Europea. Los proveedores de inteligencia artificial y de correo tratan datos en Estados Unidos, amparados por contratos de encargado de tratamiento con cláusulas contractuales tipo y, en el caso de Resend, por el marco de privacidad de datos entre la UE y Estados Unidos.

Ni Anthropic ni OpenAI utilizan por defecto el contenido de nuestras peticiones para entrenar sus modelos. Ambos conservan las peticiones un máximo de 30 días por motivos de seguridad y abuso, lo que implica que una supresión solicitada por ti es inmediata en nuestros sistemas pero puede tardar ese plazo en completarse en los suyos.

Cookies

Usamos una sola cookie, llamada discovery_sesion, que mantiene tu sesión abierta durante 30 días. Es técnicamente necesaria para que el Diagnóstico funcione, así que no requiere tu consentimiento y por eso no verás ningún aviso de cookies.

No hay analítica, ni cookies de terceros, ni rastreo publicitario. La web no carga ningún recurso externo.

Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a roderolabs@gmail.com.

Para atenderlos disponemos de operaciones internas que localizan y borran todo lo asociado a una dirección de correo. También puedes reclamar ante la Agencia Española de Protección de Datos.

Seguridad

  • Los tokens de sesión y de reanudación se guardan cifrados con hash, nunca en claro.
  • Tu IP se guarda con hash y sal.
  • Toda la comunicación viaja por HTTPS.
  • El acceso a la base de datos está restringido a nuestra aplicación.
  • El enlace de reanudación da acceso a tu conversación: no lo reenvíes.