Borrador de ingeniería, no asesoría legal.
Privacidad
Última actualización
Quiénes somos
Responsable: [FILL: company, address, DPO]. Encargado de datos de proyecto: [FILL: DPA]. Sitio: [FILL: public site URL].
Este sitio de marketing explica la medición GEO / AEO y el SEO clásico. No es un escaparate de tarjetas. El cabinet SaaS está en /app después de registrarte con una URL de sitio y mercados.
Cuenta y sesión
Guardamos el correo de la cuenta, un secreto hasheado y una cookie de sesión. El correo es también login, contacto y reset. Sin contraseña en logs.
No hay un nombre de usuario aparte. La misma dirección sirve para entrar, correo y reset. Las cookies de sesión son HttpOnly, Secure en producción, SameSite=Lax, en nuestro almacén de protocolo Redis — no un SaaS de auth de terceros.
URL del sitio y mercados
Al registrarte, la URL del sitio y los mercados (país / admin1) serán datos de proyecto. Este formulario de marketing no los recoge.
Los mercados son países y, para Estados Unidos e India, estados. Se eligen en el mapa, no se infieren de tu red. En el producto guardamos país, no IP.
Cookie de idioma
Una cookie necesaria recuerda el idioma. Tras una elección explícita, GEO no la sobrescribe.
La primera visita anónima puede ligar el idioma a un país consultado en el contenedor. El cabinet usa User.system_language. El registro preselecciona inglés; puedes elegir otro de los diez locales previstos.
País, no IP
La primera visita anónima puede ligar el idioma a un país (MMDB en el contenedor). Guardamos país, no IP.
La consulta es una base local en nuestro contenedor. No enviamos tu dirección a un SaaS de GeoIP. La misma URL devuelve el mismo HTML: sin cloaking, sin fork por user-agent.
Analítica
Las cookies de analítica solo tras Aceptar. El evento lleva país, no IP. Píxeles de marketing: ninguno. Logs de seguridad aparte y de TTL corto.
Rechazar es visible en el banner. Las cookies necesarias (sesión, idioma, CSRF) se quedan. No usamos canvas, audio, WebGL ni sondas de fuentes para identificarte.
Registros de seguridad
Los logs de seguridad pueden incluir IP y user-agent con TTL corto. La tabla está en LEGAL-GDPR.md — no inventamos días aquí.
Qué no hacemos
Sin huella de navegador. Sin cloaking. Sin píxeles ocultos. Sin HTML distinto por UA.
No vendemos «cita garantizada». No ponemos un LLM en un camino de cobro. Los pagos están fuera de v1, así que esta página no describe almacenamiento de tarjetas.
Pagos
Los pagos están fuera de v1. No hay Stripe Customer Portal ni almacenamiento de tarjetas.
Tus derechos
Exportar o borrar: [FILL: privacy@] o más adelante en /app. Copias del grafo: [FILL: erasure procedure].
Retención
Los TTL están en la tabla de LEGAL-GDPR.md. No inventamos recuentos de días en esta página.