Política de privacidad
Última actualización: 9 de octubre de 2026
Esta política de privacidad explica cómo Howseen AI ("Howseen", "nosotros") recopila, usa y protege tu información cuando utilizas nuestro sitio web y aplicación en howseen.ai y app.howseen.ai (el "Servicio").
Quiénes somos
El Servicio lo opera Raphaël Aubry, empresario individual (entrepreneur individuel / micro-entreprise) registrado en Francia con SIREN 102456951 (APE 70.22Z), con domicilio social en 128 rue La Boétie, 75008 París, Francia. Para cualquier pregunta o solicitud sobre privacidad, contáctanos en raphael@howseen.ai.
Información que recopilamos
- Datos de la cuenta, tu dirección de correo electrónico y una contraseña protegida mediante hash (o un identificador de inicio de sesión de Google).
- Datos de incorporación, el dominio que sigues, tus competidores, los prompts monitorizados y, opcionalmente, respuestas a la encuesta (cómo nos encontraste, tu puesto, tu uso previsto). Lo mismo aplica al informe gratuito de visibilidad en IA: la dirección de tu sitio web, tu marca, preguntas de compradores y competidores.
- Datos de Google (con tu consentimiento explícito), acceso a tu Google Search Console (para leer el rendimiento de tu búsqueda y el estado de indexación, y enviar tu sitemap después de publicar un artículo para ti) y acceso de solo lectura a tus métricas de Google Analytics 4, conectados mediante Google OAuth.
- Datos de uso, registros básicos necesarios para operar y proteger el Servicio, y analítica de producto como se describe en nuestra política de cookies (cookies y grabaciones de sesión solo si las aceptas).
- Uso de API y MCP, si creas una clave de API: la clave se almacena solo en forma de hash, y registramos cada solicitud (clave, endpoint, hora) para aplicar límites de uso y medir la actividad.
- Mensajes que nos envías, por correo electrónico o a través del chat de howseen.ai, incluida la dirección de correo que facilites en el chat.
- Datos de pago, las suscripciones son procesadas por Stripe. No almacenamos los datos de tu tarjeta; Stripe los procesa según su propia política de privacidad.
Datos de usuario de Google
Cuando conectas Google, solo solicitamos lo que necesitan las funciones que conectas:
- Google Search Console (ámbito
webmasters): leemos el rendimiento de tu propia búsqueda (consultas, páginas, clics, impresiones, posiciones) y el estado de indexación de los artículos que publicamos para ti, para mostrarlos en tu panel y convertirlos en recomendaciones en tu Plan de Acción. Lo único que escribimos es el sitemap de tu sitio: tras publicar un artículo en tu CMS, reenviamos tu sitemap existente a Search Console para que Google descubra la nueva página. Nunca añadimos ni eliminamos usuarios, propiedades ni ninguna otra configuración de Search Console.
- Google Analytics 4 (ámbito
analytics.readonly): leemos tus propias métricas de tráfico, incluido el tráfico generado por IA, para mostrarlas en tu panel. Nunca modificamos nada en Analytics.
En concreto:
- Usamos estos datos únicamente para ofrecer y mejorar las funciones para las que los conectaste.
- No vendemos datos de usuarios de Google, ni los usamos para publicidad.
- No usamos datos de usuarios de Google para entrenar modelos generalizados de inteligencia artificial o aprendizaje automático.
- No transferimos datos de usuarios de Google a terceros, salvo cuando sea necesario para prestar el Servicio, cumplir con la ley aplicable o con tu consentimiento.
- Solo tú (y, cuando corresponda, el personal que opera o da soporte al Servicio) puede acceder a los datos que conectas.
- Protección y conservación: tu token de actualización de Google se almacena cifrado (AES-256-GCM). Las métricas de Search Console y Analytics se obtienen en tiempo real cuando abres tu panel; solo almacenamos el estado de indexación y los clics e impresiones de los artículos que publicamos para ti, mientras tu cuenta esté activa.
Puedes desconectar Google en cualquier momento desde tu panel: eliminamos de inmediato el token de Google almacenado. También puedes revocar el acceso desde los permisos de tu cuenta de Google. Al revocarlo, perdemos la capacidad de leer tus datos de Google o enviar tu sitemap.
Datos de Shopify
Cuando instalas la app de Howseen desde la Shopify App Store, accedemos a los datos de tu tienda únicamente para ofrecer las funciones para las que instalaste la app, conforme a los requisitos de API y protección de datos de Shopify.
Al instalarla, Shopify nos otorga un token de acceso offline con permisos read_products, read_content y write_content. En concreto:
- Leemos el contenido y los productos de tu tienda para analizar tu visibilidad en IA y generar artículos relevantes.
- Escribimos artículos en el blog de tu tienda solo cuando nos pides que publiquemos.
- Solo almacenamos el dominio de tu tienda y un token de acceso cifrado, además del contenido que generamos a tu solicitud.
- No vendemos tus datos de Shopify, no los usamos para publicidad ni para entrenar modelos de IA generalizados.
- No accedemos a datos personales de clientes ni a información de pedidos.
Cuando desinstalas la app, Shopify nos lo notifica y eliminamos los datos almacenados de tu tienda. También respetamos los webhooks de solicitud de datos, redacción de clientes y redacción de tiendas de Shopify. Puedes desinstalarla en cualquier momento desde tu administrador de Shopify, en Configuración, Aplicaciones.
Cómo usamos tu información
- Para crear y gestionar tu cuenta y prestar el Servicio.
- Para mostrar tus métricas de visibilidad en IA, búsqueda y analítica.
- Para generar y, cuando lo solicites, publicar contenido en tus plataformas conectadas.
- Para procesar suscripciones y enviar correos transaccionales (por ejemplo, confirmación, facturación, el recordatorio antes de que finalice tu prueba).
- Para enviar correos de producto sobre tu cuenta (por ejemplo, tus primeros resultados o un resumen de escaneo). Todos estos correos incluyen un enlace para darte de baja.
- Para proteger el Servicio, prevenir abusos y cumplir con nuestras obligaciones legales.
Bases legales (RGPD)
Tratamos tus datos para ejecutar nuestro contrato contigo (prestar el Servicio), con base en tu consentimiento (por ejemplo, al conectar Google), por nuestros intereses legítimos (seguridad, mejora del producto) y para cumplir con obligaciones legales.
Proveedores de servicios
Compartimos datos únicamente con proveedores que nos ayudan a operar el Servicio, bajo las salvaguardas adecuadas. No vendemos tus datos personales.
- Supabase, base de datos y autenticación.
- Vercel, alojamiento de howseen.ai y app.howseen.ai.
- Stripe, pagos, suscripciones y el portal de facturación.
- Brevo, correos transaccionales y de producto.
- PostHog (alojado en la UE) y Google Analytics, analítica de producto y de sitio web, con cookies y grabaciones de sesión solo después de que las aceptes.
- Crisp, el chat en vivo de howseen.ai, que se carga solo cuando lo abres.
- Cloudflare, seguridad y protección contra bots (captcha en el informe gratuito).
- Proveedores de modelos de IA (OpenAI y, como respaldo, Google Gemini, DeepSeek, Mistral, Groq, Cerebras y OpenRouter), para analizar tu sitio web y tu marca y redactar contenido. Reciben el contenido de tu sitio, información de tu marca y los prompts, no los datos de tu cuenta.
- DataForSEO, que envía las preguntas de compradores que monitoreas a los motores de IA que seguimos y devuelve sus respuestas.
- Jina AI, que lee las páginas públicas del sitio web que nos pides analizar.
- Telegram, notificaciones internas a nuestro equipo (por ejemplo, el correo electrónico de una cuenta nueva).
- Google (cuando conectas Search Console o Analytics) y Shopify (cuando instalas nuestra app de Shopify).
Seguridad y almacenamiento
Los datos se almacenan en infraestructura segura con controles de acceso a nivel de fila; los tokens sensibles (incluidas las credenciales de Google y de CMS) se cifran en reposo. Ningún método de transmisión o almacenamiento es 100% seguro, pero tomamos medidas razonables para proteger tus datos.
Conservación de datos
Conservamos tus datos mientras tu cuenta esté activa y según sea necesario para prestar el Servicio; después los eliminamos o anonimizamos, salvo que la ley exija un plazo mayor (por ejemplo, las facturas se conservan durante el período que exige la normativa contable francesa). Para eliminar tu cuenta y tus datos, escribe a raphael@howseen.ai desde la dirección de tu cuenta.
Atendemos las solicitudes de eliminación sin demora injustificada y, como máximo, dentro de un mes desde su recepción; para solicitudes complejas, este plazo puede ampliarse dos meses más, en cuyo caso te lo comunicamos dentro del primer mes y te explicamos el motivo (artículos 12(3) y 17 del RGPD). Los registros que debemos conservar según la normativa contable francesa, como las facturas, se mantienen durante el período legalmente exigido incluso después de eliminar tu cuenta.
Tus derechos
Conforme al RGPD, puedes acceder, corregir, eliminar o exportar tus datos, oponerte o restringir su tratamiento, y retirar tu consentimiento. Para ejercer estos derechos, escribe a raphael@howseen.ai; respondemos dentro de un mes desde la recepción (ampliable dos meses más para solicitudes complejas, con previo aviso). También puedes presentar una reclamación ante la autoridad francesa de protección de datos (CNIL).
Transferencias internacionales
Algunos proveedores pueden procesar datos fuera del Espacio Económico Europeo. Cuando esto ocurre, se aplican las salvaguardas adecuadas (como las Cláusulas Contractuales Tipo).
Cookies
Usamos cookies esenciales para mantener tu sesión iniciada y proteger el Servicio. Las cookies de analítica y las grabaciones de sesión solo se usan si las aceptas en el banner de cookies. No usamos cookies publicitarias. Encontrarás más detalles en nuestra Política de Cookies.
Menores
El Servicio no está dirigido a menores de 16 años, y no recopilamos sus datos de forma consciente.
Cambios
Podemos actualizar esta política; los cambios importantes se reflejarán en la fecha de "Última actualización" indicada arriba.