Contacto de privacidad: seorty.com centraliza las consultas y el ejercicio de derechos en info@seorty.com. Cada relación contractual identifica al responsable aplicable y los proveedores que intervengan en el tratamiento.
1. Responsable del tratamiento
El servicio se identifica como seorty.com. El contacto en materia de privacidad es info@seorty.com. La documentación contractual y las comunicaciones relativas al tratamiento identifican al responsable correspondiente y permiten ejercer los derechos reconocidos por la normativa aplicable.
2. Principios aplicados
seorty.com aplica minimización, limitación de finalidad, exactitud, seguridad, transparencia y conservación limitada. Se evita solicitar información que no sea necesaria para prestar, proteger o mejorar el servicio.
3. Categorías de datos
- Cuenta y organización: nombre, correo, rol, organización y preferencias.
- Proyecto: dominios, URLs, configuración, objetivos, marca, competidores y reglas de automatización.
- Integraciones: identificadores, permisos y tokens cifrados de servicios autorizados.
- Datos SEO y analíticos: páginas, consultas, clics, impresiones, posiciones, conversiones, backlinks y métricas técnicas.
- Contenido y documentos: materiales subidos, metadatos, fragmentos derivados e índices de búsqueda.
- Actividad: acciones propuestas, aprobaciones, cambios, rollback, registros técnicos y auditoría.
- Facturación: plan, uso, estado de pago e identificadores del proveedor; se evitará almacenar datos completos de tarjetas.
- Soporte y comunicaciones: mensajes, incidencias y preferencias de contacto.
- Navegación: IP, agente de usuario, eventos de seguridad y preferencias de consentimiento.
4. Finalidades y bases jurídicas
Prestación contractual
Crear cuentas y proyectos, rastrear dominios autorizados, generar análisis, ejecutar acciones permitidas, mantener integraciones, prestar soporte y administrar suscripciones.
Consentimiento
Gestionar cookies opcionales, comunicaciones comerciales no necesarias y conexiones cuya autorización dependa de una decisión expresa. El consentimiento puede retirarse sin afectar tratamientos previos.
Interés legítimo
Proteger el servicio, prevenir abuso, mejorar fiabilidad, diagnosticar errores y elaborar estadísticas internas proporcionadas. Cuando corresponda se realizará ponderación y se ofrecerá oposición.
Obligación legal
Atender obligaciones fiscales, contables, de seguridad, conservación o respuesta a autoridades competentes.
5. Tratamiento mediante inteligencia artificial
Determinadas funciones pueden enviar contexto limitado a proveedores de modelos para clasificación, extracción, análisis o generación. seorty.com diseña el sistema para enviar únicamente información necesaria, registrar el proveedor y separar los datos por proyecto. Las acciones de alto riesgo no deben basarse exclusivamente en una salida automática.
Los datos privados de un cliente no se revelarán a otro. Cualquier aprendizaje global deberá usar agregación, anonimización y una base jurídica adecuada.
6. Documentos y Knowledge Engine
Los documentos se utilizan para obtener conocimiento derivado, referencias y recomendaciones. El servicio no está diseñado para reconstruir ni distribuir obras completas. La persona usuaria declara disponer de derechos o autorización para subir y utilizar cada documento.
7. Destinatarios y encargados
Pueden intervenir proveedores de alojamiento, almacenamiento, correo, observabilidad, pagos, IA, búsqueda y APIs conectadas. Solo tendrán acceso dentro de la finalidad contratada y bajo condiciones de confidencialidad y seguridad. La lista efectiva de subencargados deberá publicarse cuando se formalicen los proveedores de producción.
8. Transferencias internacionales
Cuando un proveedor trate datos fuera del Espacio Económico Europeo se utilizarán mecanismos válidos, como decisiones de adecuación, cláusulas contractuales tipo y medidas complementarias cuando proceda.
9. Conservación
Los datos se conservarán mientras exista una cuenta o relación activa y después durante los plazos necesarios para obligaciones, defensa de reclamaciones y seguridad. Los tokens se eliminan o invalidan al desconectar una integración. Los logs técnicos tendrán plazos más breves, salvo incidentes. Las copias de seguridad se depurarán según su ciclo.
10. Derechos
Las personas pueden solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento escribiendo a info@seorty.com. Puede requerirse verificación proporcionada de identidad. También se puede reclamar ante la Agencia Española de Protección de Datos u otra autoridad competente.
11. Decisiones automatizadas
seorty.com genera recomendaciones, puntuaciones y acciones automáticas según las reglas configuradas. Estas funciones no pretenden producir efectos jurídicos sobre personas. La persona usuaria puede reducir autonomía, exigir aprobación, pausar automatizaciones y revertir cambios cuando sea técnicamente posible.
12. Seguridad
Se aplican controles de acceso, aislamiento entre organizaciones, cifrado de secretos, permisos mínimos, registro de acciones, copias de seguridad y medidas de prevención de solicitudes a redes internas. Ningún sistema es infalible; las incidencias se gestionarán conforme a su riesgo y a las obligaciones aplicables.
13. Menores
El servicio profesional no se dirige a menores. No deben crear cuentas ni facilitar datos sin la capacidad o autorización legal correspondiente.
14. Cambios
La política podrá adaptarse a nuevas funciones, proveedores o requisitos. Los cambios relevantes se comunicarán por medios razonables y no reducirán derechos retroactivamente sin base válida.
15. Procedencia de los datos
Los datos pueden proceder directamente de formularios y cuentas; de las integraciones autorizadas por la organización; de páginas y recursos públicamente accesibles del proyecto; o de proveedores que actúan bajo instrucciones válidas. Cuando se analicen competidores o fuentes públicas se aplicarán límites de finalidad, minimización y respeto de las condiciones aplicables.
16. Papel de seorty.com y de la organización cliente
seorty.com actúa como responsable respecto de la gestión de cuentas, solicitudes comerciales, seguridad y administración del servicio. Cuando procesa datos personales contenidos en propiedades, documentos o integraciones de una organización siguiendo sus instrucciones, puede actuar como encargado del tratamiento. En ese caso, la relación deberá regularse mediante el correspondiente acuerdo de encargo antes de tratar datos personales en producción.
La organización cliente debe determinar la licitud de sus instrucciones, informar a las personas afectadas cuando corresponda y evitar cargar datos que no sean necesarios para SEO, GEO, AEO o marketing digital.
17. Información específica de formularios
El formulario de contacto trata nombre, correo profesional, empresa, dominio y mensaje para responder a la solicitud y valorar el proyecto. La base jurídica es la aplicación de medidas precontractuales solicitadas por la persona interesada. Los campos obligatorios se limitan a la información necesaria para tramitar la petición.
Los formularios incorporan medidas contra abuso. La casilla de privacidad acredita que se ha facilitado información; no convierte en consentimiento tratamientos cuya base sea contractual, legal o un interés legítimo debidamente evaluado.
18. Plazos y criterios de conservación
- Solicitudes no contratadas: durante el tiempo necesario para atenderlas y gestionar posibles responsabilidades.
- Cuentas y proyectos: mientras permanezcan activos y durante los plazos de bloqueo o defensa aplicables tras su cierre.
- Registros de seguridad: durante un periodo proporcionado al riesgo, ampliable si documentan una incidencia.
- Documentos e índices derivados: hasta su eliminación, desactivación de la fuente o finalización del servicio, considerando el ciclo de copias de seguridad.
- Datos fiscales y contractuales: durante los plazos exigidos por la normativa aplicable.
19. Ejercicio de derechos
La solicitud debe indicar el derecho que se desea ejercer y proporcionar información suficiente para localizar los datos. Solo se pedirá documentación identificativa cuando existan dudas razonables sobre la identidad, y se evitará conservar copias innecesarias. La respuesta se facilitará dentro de los plazos legales y se explicarán los motivos y vías de reclamación si no fuera posible atender total o parcialmente la petición.
20. Incidentes y notificaciones
Las incidencias de seguridad se evaluarán atendiendo a la naturaleza de los datos, alcance, consecuencias y probabilidad de daño. Cuando proceda, se documentarán y comunicarán a la autoridad de control y a las personas afectadas conforme a los requisitos aplicables.
21. Autoridad de control y marco jurídico
La persona interesada puede presentar una reclamación ante la Agencia Española de Protección de Datos. Esta política se ha estructurado atendiendo a los deberes de información del Reglamento (UE) 2016/679 y a la Ley Orgánica 3/2018, sin que sustituya la revisión jurídica vinculada a los proveedores y tratamientos que finalmente se activen.