Borrador sin revisar
Este texto describe con exactitud cómo funciona el servicio, pero le faltan los datos de identidad de la empresa y no lo ha revisado nadie con responsabilidad legal. No lo publiques como definitivo.
Privacidad
Qué datos tratamos, para qué, con quién los compartimos y qué puedes hacer al respecto.
Última actualización: 2026-08-17
Responsable del tratamiento
PENDIENTE: razón social, NIF PENDIENTE: CIF/NIF, con domicilio en PENDIENTE: domicilio social. Para ejercer tus derechos o preguntar cualquier cosa sobre este texto: PENDIENTE: correo de contacto.
Qué datos tratamos y por qué
Solo lo necesario para que el servicio funcione y para poder cobrarlo:
- Tu cuenta: correo electrónico y contraseña (guardada cifrada, nunca en claro). Base jurídica: ejecución del contrato.
- Tu facturación: nombre, dirección fiscal, NIF-IVA si lo aportas, y el correo con el que pagaste. Los datos de la tarjeta los trata Stripe y nosotros no los vemos ni los guardamos. Base jurídica: ejecución del contrato y obligaciones fiscales.
- Lo que configuras: marcas, dominios, prompts, keywords, competidores. Normalmente son datos de empresa, no personales.
- Credenciales de publicación: si conectas un WordPress, sus claves se guardan cifradas con una clave que vive solo en el servidor.
- Uso del servicio: qué funciones de IA has usado y cuántos tokens han costado, para poder enseñarte el desglose y cuadrar el consumo. Base jurídica: interés legítimo en gestionar el servicio.
- Lista de espera: si dejaste tu correo antes de que abriéramos, guardamos el correo y qué plan te interesaba. Base jurídica: consentimiento, revocable escribiéndonos.
Con quién los compartimos
No vendemos datos a nadie ni los usamos para publicidad. Trabajamos con estos proveedores, cada uno para una cosa concreta:
- Supabase — base de datos y autenticación. Aquí vive todo lo anterior. Región: PENDIENTE: región de Supabase (p. ej. eu-central-1).
- Vercel — alojamiento de la aplicación y ejecución de las tareas programadas.
- Stripe — cobros, facturas y el portal donde gestionas tu suscripción. Recibe tus datos de facturación y de pago.
- OpenAI, Anthropic y Google — reciben los prompts que se miden y los textos que se generan. No les mandamos tu correo, tu nombre ni tus datos de pago.
- DataForSEO — recibe las keywords y la ubicación desde la que hay que consultar Google.
Transferencias fuera de la UE
Algunos de esos proveedores están en Estados Unidos. Las transferencias se amparan en las cláusulas contractuales tipo de la Comisión Europea y, cuando aplica, en el marco de adecuación UE-EE. UU.
Lo que sale de la UE en la práctica son los prompts y los textos que se generan; los datos de tu cuenta se quedan en la base de datos, en la región indicada arriba.
Cookies
Panoramma no lleva analítica, ni píxeles, ni cookies de terceros, ni publicidad. Por eso no verás un banner de cookies: no hay nada que consentir.
La única cookie que se usa es la de tu sesión, la que hace que no tengas que volver a entrar en cada página. Es estrictamente necesaria y desaparece al cerrar sesión.
Cuánto tiempo los guardamos
Mientras tengas cuenta. Si la cierras, borramos tus datos en un plazo de 30 días, salvo la información de facturación, que conservamos los años que exige la normativa fiscal.
Los correos de la lista de espera se borran cuando nos lo pidas o cuando dejen de tener sentido.
Datos de tus clientes
Si eres una agencia y das de alta marcas de tus clientes, respecto a esos datos tú eres el responsable y nosotros el encargado del tratamiento. Escríbenos a PENDIENTE: correo de contacto y firmamos el contrato de encargo que exige el artículo 28 del RGPD.
Los enlaces de informe y de alta que compartes con tus clientes funcionan con un token y sin cuenta. Quien tenga el enlace ve el informe: trátalos como lo que son, direcciones que no conviene publicar.
Tus derechos
Puedes pedirnos acceso a tus datos, su corrección, su borrado, la limitación del tratamiento, su portabilidad, y oponerte a un tratamiento basado en interés legítimo. Basta con escribir a PENDIENTE: correo de contacto.
Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
Cambios
Si cambiamos algo relevante lo avisaremos en el panel antes de que entre en vigor. La fecha de arriba dice cuándo se revisó por última vez.
