Política de Privacidad
Última actualización: julio de 2026
1. Identidad del responsable
AEO-GEO Audit Suite (en adelante, «la Plataforma») es un servicio SaaS de auditoría de visibilidad en motores generativos (ChatGPT, Claude, Gemini, Perplexity, Microsoft Copilot) operado por Daniel Baeza Peña, persona física titular del servicio bajo el nombre comercial «amd.more». Daniel Baeza Peña actúa como responsable (controlador) del tratamiento de los datos personales recolectados a través del dominio aeogeoaudit.com. Toda referencia en esta Política a «amd.more» debe entenderse hecha a Daniel Baeza Peña. Para cualquier asunto relacionado con la privacidad, el equipo de seguridad está disponible en info@aeogeoaudit.com.
2. Datos que recolectamos
Recolectamos: (a) datos de registro y cuenta (nombre, correo electrónico, credenciales cifradas, idioma, país); (b) datos de la marca o sitio web auditado que el usuario introduce voluntariamente (URL, descripción, mercado, competidores); (c) metadatos técnicos de uso (dirección IP, agente de usuario, identificador de sesión, eventos de navegación, telemetría de rendimiento); (d) datos de facturación gestionados exclusivamente por nuestro Merchant of Record Paddle.com (no almacenamos números de tarjeta); (e) mensajes de soporte enviados al equipo.
3. Finalidades del tratamiento
Tratamos los datos para: prestar el servicio de auditoría y generar los informes contratados; autenticar al usuario y proteger su cuenta; procesar suscripciones y facturación a través de Paddle; mejorar la calidad del producto y prevenir fraude o abuso; enviar comunicaciones operativas (confirmaciones, cambios de plan, alertas de seguridad); y, sólo con consentimiento explícito, enviar comunicaciones comerciales de amd.more.
4. Base legal
El tratamiento se apoya en: la ejecución del contrato de servicio (planes Básico, Pro y Enterprise); el interés legítimo de amd.more en mantener la seguridad, prevenir fraude y mejorar la Plataforma; el cumplimiento de obligaciones legales (fiscales, contables, requerimientos de autoridades); y el consentimiento del usuario para cookies analíticas o comunicaciones de marketing, siempre revocable.
5. Cumplimiento internacional
La Plataforma se diseña para cumplir con estándares internacionales de protección de datos, incluyendo el Reglamento General de Protección de Datos (GDPR) de la Unión Europea, la Ley 21.719 de Chile, la CCPA/CPRA del estado de California, la LGPD de Brasil y la UK GDPR. Cuando transferimos datos fuera de la jurisdicción del titular, aplicamos salvaguardas contractuales (Cláusulas Contractuales Tipo) y elegimos proveedores con decisiones de adecuación o certificaciones equivalentes.
6. Cookies y almacenamiento local
Utilizamos cookies estrictamente necesarias para autenticación y enrutamiento, y cookies analíticas anónimas para medir rendimiento. El detalle completo se describe en nuestra Política de Cookies. El usuario puede configurar su navegador para bloquear cookies; deshabilitar las cookies necesarias impedirá el inicio de sesión.
7. Almacenamiento seguro (Supabase / Lovable Cloud)
Los datos se almacenan en la infraestructura gestionada de Lovable Cloud, apoyada en Supabase, con cifrado en tránsito (TLS 1.2+) y en reposo (AES-256). Aplicamos políticas de Row Level Security (RLS) para que cada usuario acceda únicamente a sus propios registros, control estricto de claves de servicio, registros de auditoría y copias de seguridad periódicas. El acceso interno del equipo de amd.more sigue el principio de mínimo privilegio.
8. Encargados y subprocesadores
Compartimos datos, en la medida estrictamente necesaria, con: Lovable Cloud / Supabase (infraestructura, base de datos y autenticación); Paddle.com Inc. (Merchant of Record para pagos, facturación y cumplimiento fiscal internacional); proveedores de correo transaccional y notificaciones; y proveedores de analítica anónima. Todos operan bajo contratos de tratamiento de datos que exigen medidas de seguridad equivalentes.
9. Conservación
Conservamos los datos de la cuenta mientras la suscripción esté activa y hasta 12 meses después de su cancelación por motivos contables, fiscales y de resolución de disputas. Los registros de auditoría y logs técnicos se conservan por un máximo de 24 meses. Transcurridos estos plazos, los datos se eliminan o anonimizan de forma irreversible.
10. Derechos del titular (Derechos ARCO)
El usuario puede ejercer, en cualquier momento y de forma gratuita, sus derechos ARCO (Acceso, Rectificación, Cancelación y Oposición), así como los derechos de limitación, portabilidad y bloqueo de datos, o presentar una reclamación ante la autoridad de control competente (Agencia de Protección de Datos Personales de Chile). Para ejercerlos, debe escribir a info@aeogeoaudit.com, identificando su solicitud.
11. Seguridad y notificación de brechas
Aplicamos medidas técnicas y organizativas apropiadas: cifrado, MFA para accesos internos, revisiones de código, escaneo continuo de vulnerabilidades y monitoreo de anomalías. En caso de brecha de seguridad que afecte datos personales, notificaremos a la autoridad y a los usuarios afectados dentro de los plazos legales aplicables.
12. Contacto
Para cualquier consulta, solicitud o reclamación relacionada con esta Política de Privacidad, contacte al equipo de seguridad y protección de datos en info@aeogeoaudit.com. Última actualización: julio de 2026.