Saltar al contenido
rankion.ai

Política de privacidad

Información transparente sobre el tratamiento de datos

La protección de tus datos personales es muy importante para nosotros. Tratamos tus datos conforme a las disposiciones legales (RGPD, TDDDG). En esta política de privacidad te informamos de forma transparente sobre el tratamiento de datos en el marco de nuestro sitio web y nuestros servicios.

Aviso importante sobre el tratamiento de datos

rankion.ai utiliza servicios de IA estadounidenses (Anthropic Claude, OpenAI GPT-4) para la generación de contenido. Esto implica una transferencia de tus prompts de texto a EE. UU. Aunque EE. UU. está clasificado como "tercer país seguro" en virtud del Marco de Privacidad de Datos UE-EE. UU. y nuestros socios aplican políticas de retención cero de datos, existe teóricamente la posibilidad de acceso por parte de las autoridades estadounidenses. Esta transferencia es necesaria para la ejecución de nuestro contrato contigo (art. 6.1.b RGPD) y no se basa en el consentimiento. Encontrarás más detalles en la sección 4.

1. Responsable del tratamiento

El responsable del tratamiento de datos en este sitio web es:

Rankion GmbH
Weidenweg 12
74321 Bietigheim-Bissingen
Alemania

Director general: Alexander Weipprecht
Correo electrónico:info@rankion.ai
Teléfono: +49 7142 9170511

Delegado de protección de datos:datenschutz@rankion.ai

2. ¿Qué datos recopilamos?

2.1 Datos de contacto y de cuenta

  • Nombre, correo electrónico (al registrarte)
  • Contraseña (almacenada cifrada)
  • Foto de perfil (opcional)
  • Preferencia de idioma
  • Información de pago (a través de Stripe, véase 4.2)

2.2 Datos de uso

  • Proyectos, artículos y contenidos creados
  • Investigación de palabras clave y puntuaciones SEO/GEO
  • Style Profiles, entradas de Knowledge Base
  • Storylines de contenido y planes de publicación
  • Imágenes generadas
  • Historial de chat con el asistente AI
  • Comentarios enviados (texto libre, categoría, estado de resolución y, opcionalmente, hasta tres capturas de pantalla que subas tú): se eliminan automáticamente al eliminar el comentario o tu cuenta, incluidos los archivos de imagen. Las capturas no son de acceso público, solo tú y nuestros administradores podéis consultarlas; al subirlas se vuelven a generar en el servidor, con lo que se eliminan los metadatos incrustados como los datos EXIF o GPS. También guardamos la página desde la que enviaste el comentario (solo la ruta y la cadena de consulta, sin el dominio), el identificador de tu navegador (user agent), el proyecto que estaba seleccionado en tu cuenta al enviar el comentario y el área de la aplicación (módulo) en la que te encontrabas. La finalidad es únicamente el diagnóstico: sin la página, un comentario como «el botón no responde» no se puede volver a localizar, sin el navegador y el sistema operativo no se puede reproducir, y sin el proyecto y el área no se puede asignar al trabajo al que pertenece. Los valores de los parámetros de dirección que puedan ser confidenciales (token, signature, secret, api_key, password, key) se sustituyen por *** antes de guardarlos. Todos estos datos se eliminan junto con el comentario y no se ceden a terceros
  • Consumo de Credits e historial de transacciones
  • Pertenencia a equipos y permisos

2.3 Datos técnicos

  • Dirección IP (anonimizada a los 7 días en los datos de sesión y el registro de administración, eliminada a los 14 días en los registros del servidor y de la aplicación); para el registro de bloqueos rige el apartado 2.4
  • Tipo y versión del navegador
  • Sistema operativo
  • URL de referencia (página de origen)
  • Momento del acceso
  • Cookies (véase el apartado 8)

2.4 Registro de bloqueos (correos desechables)

Si te registras, inicias sesión por primera vez con Google, o envías una solicitud a través del formulario gratuito de AI Reality Check (de acceso público, sin necesidad de registrarte) y la dirección de correo electrónico indicada pertenece a un proveedor de correo desechable que conocemos, rechazamos la solicitud. Guardamos este intento en un registro de bloqueos: la dirección IP, el dominio de la dirección de correo electrónico (la parte después de la @), el motivo del rechazo y la fecha y hora. No guardamos la dirección de correo electrónico completa. Las entradas se eliminan automáticamente del registro de bloqueos pasados 90 días.

El registro de bloqueos nos sirve para detectar el uso indebido: las direcciones de correo desechables no deben servir para obtener varias veces el crédito inicial gratuito o el AI Reality Check gratuito. Gracias al registro vemos con qué frecuencia se usa un dominio bloqueado y si se acumulan intentos desde la misma dirección IP, y así mantenemos actualizada nuestra lista de bloqueo.

La base legal es el artículo 6, apartado 1, letra f), del RGPD (interés legítimo). Nuestro interés legítimo consiste en detectar el uso indebido de nuestros servicios gratuitos y mantener actualizada la lista de bloqueo. Puedes oponerte a este tratamiento conforme al artículo 21 del RGPD por motivos relacionados con tu situación particular. Puedes solicitar información sobre nuestra ponderación de intereses; para ello, escríbenos a datenschutz@rankion.ai.

3. Bases jurídicas del tratamiento

Tratamos datos personales sobre las siguientes bases jurídicas:

  • Art. 6, apartado 1, letra b) del RGPD: Ejecución de un contrato (prestación de nuestros servicios)
  • Art. 6, apartado 1, letra a) del RGPD: Consentimiento (p. ej., para marketing y analítica)
  • Art. 6, apartado 1, letra f) del RGPD: Intereses legítimos (seguridad, mejora de los servicios)
  • Art. 6, apartado 1, letra c) del RGPD: Obligaciones legales (normativa fiscal, deberes de conservación)

4. Comunicación a proveedores externos

Para prestar nuestros servicios recurrimos a proveedores externos especializados. Todos los proveedores están obligados contractualmente a cumplir el RGPD.

4.1 Generación de contenido con IA (Estados Unidos - transferencia a un tercer país)

Importante: La generación de contenido AI se realiza a través de proveedores estadounidenses. Tus prompts de texto se transfieren a EE. UU. Desde 2023, EE. UU. se considera de nuevo un «tercer país seguro» (EU-US Data Privacy Framework); sin embargo, debido a leyes como la FISA 702 y la Executive Order 12333, existe teóricamente la posibilidad de acceso por parte de las autoridades estadounidenses. Ambos proveedores se comprometen contractualmente a la «Zero Data Retention», es decir, las solicitudes a la API no se almacenan ni se utilizan para entrenamiento.

Rankion IA (Anthropic Inc.)
Finalidad: Generación de contenido, optimización SEO/GEO, AI Humanization, Fact-Checking
Ubicación: Estados Unidos (San Francisco, California)
Base jurídica: Art. 6, apartado 1, letra b) del RGPD (ejecución del contrato) + su consentimiento para la transferencia a un tercer país
Datos: Tus prompts de texto, Style Profiles, entradas de Knowledge Base (transmitidos cifrados vía TLS 1.3)
Plazo de conservación: 0 días - Zero Data Retention (garantizado contractualmente, las solicitudes a la API no se almacenan)
Decisión de adecuación: EU-US Data Privacy Framework (desde 2023)
Riesgo: Acceso teórico de las autoridades estadounidenses conforme a la FISA 702
Protección de datos: anthropic.com/privacy

OpenAI LLC (GPT-4)
Finalidad: Generación de contenido (alternativa a Claude)
Ubicación: Estados Unidos (San Francisco, California)
Base jurídica: Art. 6, apartado 1, letra b) del RGPD + consentimiento para la transferencia a un tercer país
Datos: Prompts de texto, respuestas
Plazo de conservación: 0 días - Zero Data Retention para el uso de la API (API Data Usage Policies)
Decisión de adecuación: EU-US Data Privacy Framework
Riesgo: Acceso teórico de las autoridades estadounidenses
Protección de datos: openai.com/privacy

Nuestra recomendación: No introduzcas datos personales sensibles (nombres, direcciones, datos de salud, etc.) en los prompts de texto. Anonimiza los ejemplos. Para casos de uso muy sensibles, consulta a tu responsable de protección de datos.

4.2 Procesamiento de pagos

Stripe Inc.
Finalidad: Procesamiento de pagos, facturación, gestión de suscripciones
Ubicación: Estados Unidos/UE (certificación PCI-DSS de nivel 1)
Datos: Información de pago (tarjeta de crédito, SEPA), datos de transacción
Importante: Los datos de tarjeta de crédito nunca se almacenan en nuestros servidores, sino que Stripe los procesa directamente
Protección de datos: stripe.com/privacy

4.6 Autenticación

Google LLC (OAuth)
Finalidad: Single Sign-On (inicio de sesión opcional con cuenta de Google)
Ubicación: Estados Unidos (decisión de adecuación)
Datos: Google-ID, nombre, correo electrónico, foto de perfil (solo si inicias sesión con Google)
Protección de datos: policies.google.com/privacy

4.7 Alojamiento e infraestructura

netcup GmbH
Finalidad: Operación de la plataforma: servidor de aplicaciones, base de datos, almacenamiento de archivos y copias de seguridad de la base de datos
Ubicación: Núremberg, Alemania (centro de datos; proveedor netcup GmbH, con sede en Karlsruhe); sin transferencia a terceros países
Seguridad: Centro de datos certificado según ISO/IEC 27001 (TÜV Nord); acceso al servidor exclusivamente mediante claves SSH
Cifrado: Transmisión exclusivamente mediante TLS 1.2/1.3; contraseñas como hash bcrypt, claves API y secretos 2FA cifrados en la base de datos
Base jurídica: Contrato de encargo de tratamiento conforme al artículo 28 del RGPD
Protección de datos: netcup.com/de/kontakt/datenschutzerklaerung

For the complete list of all sub-processors with purpose, region, and legal basis, see /trust/sub-processors.

5. Plazo de conservación

  • Datos de la cuenta: Hasta que se elimine tu cuenta
  • Contenidos (artículos, proyectos): Hasta la eliminación manual o la eliminación de la cuenta
  • Datos de pago: 10 años (obligación fiscal de conservación)
  • Direcciones IP: en los datos de sesión y el registro de administración 7 días (seguridad), después anonimizada; para el registro de bloqueos rige el apartado 2.4
  • Registros del servidor y de la aplicación: 14 días (seguridad, análisis de errores), después eliminados; listas de bloqueo de la defensa contra ataques como máximo 7 días
  • Prueba de la renuncia al derecho de desistimiento: dirección IP y momento de tu consentimiento al inicio inmediato del servicio (art. 356, apdo. 5, del Código Civil alemán), mientras exista tu cuenta de cliente — el registro se elimina junto con la cuenta; sirve para la defensa frente a reclamaciones dentro del plazo de prescripción ordinario de tres años (arts. 195 y 199 del Código Civil alemán)
  • Denuncias (incidentes, foro): la dirección IP se guarda solo como hash (seudonimizada), junto con la denuncia
  • Registro de bloqueos (direcciones desechables rechazadas): 90 días; después, eliminación automática (ver apartado 2.4)
  • Historial de chat: 90 días (eliminación automática)
  • Cookies: Consulta la configuración de cookies (máx. 1 año)
  • Copias de seguridad: Volcado de la base de datos antes de cada cambio en su estructura; se conservan las últimas 10 versiones y se eliminan las anteriores

6. Tus derechos conforme al RGPD

En todo momento tienes los siguientes derechos:

  • Derecho de acceso (art. 15 del RGPD): Puedes solicitar información sobre los datos almacenados sobre ti
  • Derecho de rectificación (art. 16 del RGPD): Rectificación de datos inexactos
  • Derecho de supresión (art. 17 del RGPD): «El derecho al olvido»
  • Derecho a la limitación del tratamiento (art. 18 del RGPD): Limitación del tratamiento
  • Derecho a la portabilidad de los datos (art. 20 del RGPD): Exportación de tus datos en un formato legible por máquina
  • Derecho de oposición (art. 21 del RGPD): Oposición al tratamiento
  • Derecho a retirar el consentimiento (art. 7 del RGPD): El consentimiento otorgado puede revocarse en cualquier momento

Para ejercer tus derechos, ponte en contacto con:datenschutz@rankion.ai

7. Derecho a presentar una reclamación ante una autoridad de control

Tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos:

Comisionada Regional de Protección de Datos y Libertad de Información de Baden-Wurtemberg
Lautenschlagerstrasse 20
70173 Stuttgart
Teléfono: 0711/615541-0
Correo electrónico:poststelle@lfdi.bwl.de

8. Cookies

Nuestro sitio web utiliza cookies. Encontrarás los detalles en nuestraConfiguración de cookies.

Cookies necesarias: locale (idioma), session (autenticación), csrf_token (seguridad), theme (modo oscuro/claro)
Duración: session hasta 1 año

Software de análisis (Matomo)

En nuestro sitio web público (no en el área de clientes con inicio de sesión) utilizamos además el software de estadísticas autoalojado Matomo, operado en nuestra propia infraestructura (provimedia.de). Matomo funciona sin cookies — no se almacena nada en su dispositivo, por lo que no se requiere consentimiento de cookies conforme al § 25 TDDDG (ley alemana de protección de datos en telecomunicaciones). La base legal del tratamiento es nuestro interés legítimo en analizar el uso del sitio web para mejorar nuestra oferta (Art. 6, apartado 1, letra f del RGPD). Su dirección IP se anonimiza y no se comparte con terceros. Respetamos la configuración "Do Not Track" de su navegador — si está activada, no se realiza ningún análisis.

Puede oponerse a este tratamiento en cualquier momento conforme al art. 21 del RGPD; para ello, contáctenos en datenschutz@rankion.ai.

Oponerse al análisis

Sus visitas se cuentan actualmente de forma anónima.

Usted se ha opuesto. Sus visitas no se cuentan.

Su oposición se guarda durante un año en una cookie de este dispositivo. Tras borrar las cookies, o en otro dispositivo, vuelva a activarla.

9. Seguridad de los datos

Aplicamos amplias medidas de seguridad:

  • Cifrado SSL/TLS: Todas las transmisiones de datos están cifradas (TLS 1.2/1.3)
  • Hashing de contraseñas: Algoritmo Bcrypt (nunca se almacena en texto plano)
  • Autenticación de dos factores: Opcional para mayor seguridad
  • Cortafuegos y protección contra DDoS: Protección frente a accesos no autorizados
  • Copias de seguridad: Volcado de la base de datos antes de cada cambio en su estructura; se conservan las últimas 10 versiones y se eliminan las anteriores; almacenadas solo en el servidor en Alemania
  • Auditorías de seguridad: Revisiones de seguridad periódicas
  • Controles de acceso: Estrictas restricciones de acceso para el personal

10. Modificaciones de esta política de privacidad

Nos reservamos el derecho de modificar esta política de privacidad para adaptarla a cambios en la legislación o en nuestros servicios. En cada nueva visita se aplica la versión más actual. En caso de cambios sustanciales, te informaremos por correo electrónico.

Última actualización de esta política de privacidad: 21.09.2026
Versión: 2.1

Cookies: Utilizamos únicamente cookies estrictamente necesarias (sesión y seguridad), además de un análisis anónimo y sin cookies con nuestro propio software de estadísticas (Matomo, infraestructura propia) — sin rastreadores de marketing. Detalles