Política de privacidad
Última actualización: 22 de septiembre de 2026
Quién trata tus datos
El responsable del tratamiento es [pendiente], con NIF [pendiente] y domicilio en [pendiente]. Para cualquier cosa relacionada con tus datos, incluido ejercer los derechos que se explican más abajo, escribe a [pendiente].
Qué guardamos, y por qué
Esta lista es exhaustiva: es literalmente lo que hay en la base de datos. Si algún día guardamos algo más, se añade aquí antes.
De ti, como persona
- Tu correo electrónico. Es lo único imprescindible: es tu forma de entrar y la dirección a la que se mandan los avisos.
- Tu nombre, si lo escribes. Es opcional y solo sirve para dirigirnos a ti.
- Cuándo te diste de alta y cuándo entraste por última vez.
- Un resumen irreversible (hash) de tus testigos de sesión. Nunca el testigo en sí. Quien consiguiera leer nuestra base de datos no podría entrar con lo que leyera.
- Un resumen irreversible de tu dirección IP, y solo cuando pides un enlace de acceso sin haber entrado todavía. Guardamos el resumen y no la IP porque para lo único que nos hace falta —contar cuántas peticiones vienen del mismo sitio y frenar los abusos— el resumen basta, y una IP doméstica es un dato personal que aquí no pinta nada.
- Si entras con Google: el identificador estable que nos da Google, tu correo y tu nombre público. Nada más. No pedimos acceso a tu Gmail, tu Drive ni tu calendario, y no podríamos leerlos aunque quisiéramos.
De tu empresa
- El nombre, la dirección de su web y a qué se dedica, con las palabras y los códigos CPV que definen qué le interesa.
- Las búsquedas que guardas, las alertas que configuras, las licitaciones que sigues y las páginas que nos pides vigilar.
- El texto de las páginas públicas de tu web que leemos para deducir el perfil, y de qué direcciones lo leímos.
De cómo usas el servicio
- Cuántas consultas a un modelo de lenguaje ha hecho tu cuenta, cuántas palabras han ocupado y cuánto han costado. Sirve para aplicar los límites de uso y para saber lo que cuesta el servicio.
- Qué correos de alerta se te han enviado y cuándo, para no repetirlos.
Con qué base legal
- Ejecución de un contrato (art. 6.1.b RGPD) para todo lo que es prestarte el servicio: tu cuenta, tu perfil, tus búsquedas y tus alertas.
- Interés legítimo (art. 6.1.f) para la seguridad y la prevención de abusos: los resúmenes de IP y los límites de uso.
- Obligación legal (art. 6.1.c) para la facturación, cuando haya pagos de por medio.
Cuánto tiempo
- Los enlaces de acceso caducan a los 15 minutos y solo valen una vez.
- Las sesiones duran 30 días desde que entras. Pasado ese plazo dejan de servir.
- Los resúmenes de IP, 30 días.
- Tu cuenta y lo que hay dentro, mientras la tengas. Si pides que la borremos, la borramos entera —cuenta, perfil, búsquedas, alertas y fuentes vigiladas— dentro de los 30 días siguientes.
- Los datos de facturación, los años que exija la ley (hoy, cuatro para lo fiscal y seis para lo mercantil).
Con quién se comparten
No vendemos datos ni los cedemos a nadie con fines comerciales. Solo hay cuatro proveedores, cada uno haciendo una cosa concreta:
| Quién | Para qué | Qué ve |
|---|---|---|
| Hetzner Online GmbH | El servidor donde vive todo, en Alemania | Todo lo que está guardado |
| Resend | Mandar los correos | Tu correo y lo que dice el mensaje |
| Anthropic | El modelo que criba y resume | El perfil de tu empresa y el texto de lo que se juzga. No tu correo. |
| Cloudflare | El dominio y el tráfico de entrada | Datos de conexión |
Resend, Anthropic y Cloudflare son empresas estadounidenses, así que sus tratamientos se amparan en las cláusulas contractuales tipo de la Comisión Europea. Hetzner está en la Unión Europea y no hay transferencia internacional. Si entras con Google, Google trata tus datos según su propia política, y nosotros solo recibimos los tres datos que se dicen arriba.
Qué puedes exigirnos
Acceder a tus datos, corregirlos, borrarlos, limitar lo que hacemos con ellos, oponerte, y llevártelos a otro sitio en un formato legible por una máquina. Escribe a [pendiente] desde el correo de tu cuenta y te contestamos dentro de un mes.
Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos. Preferiríamos que nos escribieras antes, pero es tu derecho y no hace falta que pases por nosotros.
Los datos que no son tuyos ni nuestros
Casi todo lo que mocupo enseña —licitaciones, adjudicaciones, anuncios de boletines, edictos— procede de fuentes públicas oficiales y se reutiliza conforme a sus condiciones de datos abiertos. Ahí puede aparecer el nombre de personas físicas, porque así lo publica la propia Administración: son publicaciones oficiales obligatorias y nosotros no añadimos nada. Si tu nombre sale en una de ellas y quieres que se corrija, quien puede hacerlo es el organismo que la publicó; escríbenos igualmente y te decimos cuál es y cómo llegar.