1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es Fullseo, Sociedad Limitada Unipersonal, con NIF B70844758 y domicilio en Calle Bages, 6, 1º 2ª, 43201 Reus, Tarragona, España. Inscrita en el Registro Mercantil de Tarragona (datos del asiento registral pendientes de incorporación).
Antropus es una marca comercial titularidad de Fullseo, S.L.U. Cualquier referencia a "Antropus" en esta política se entiende hecha al responsable del tratamiento Fullseo, S.L.U.
Para cualquier asunto relacionado con protección de datos puedes contactar con info@antropus.io. Antropus no está obligada a designar un Delegado de Protección de Datos (DPO) conforme al artículo 37 del RGPD; las solicitudes relacionadas con tus datos personales se gestionan a través del email anterior con respuesta en un plazo máximo de 30 días naturales (ampliable a 60 adicionales en casos de complejidad, previa notificación).
2. Categorías de datos que tratamos
Tratamos exclusivamente datos personales NO sensibles. Antropus no solicita, no recoge y no trata datos de las categorías especiales del artículo 9 RGPD (salud, religión, origen racial, convicciones políticas, datos genéticos o biométricos, orientación sexual, afiliación sindical ni datos penales).
- Datos identificativos: nombre, apellidos, dirección de correo electrónico, teléfono de contacto e identificador interno generado por nuestro proveedor de autenticación (Clerk).
- Datos profesionales: empresa, cargo, sector de actividad, país y cualquier dato del entorno profesional que voluntariamente facilites al registrarte o al rellenar tu perfil.
- Datos de proyecto: información que tú introduces sobre las marcas y proyectos que analizas (nombre de la marca, dominio, sector, país, competidores, ficha de entidad, prompts de análisis). Estos datos pertenecen al cliente, no a terceros. El cliente garantiza que está autorizado a subirlos a Antropus.
- Datos de uso: registro de operaciones realizadas (análisis lanzados, créditos consumidos, herramientas utilizadas, exports generados, fechas y horas) y métricas técnicas de la plataforma (latencias, errores, dispositivo, navegador).
- Datos económicos y de facturación: plan contratado, ciclo de facturación, historial de pagos, importes, créditos comprados. Los datos de tarjeta NO se almacenan en Antropus — son gestionados íntegramente por nuestro procesador de pagos (Stripe).
- Datos de comunicación: emails enviados desde y hacia Antropus (invitaciones a workspace, notificaciones de servicio, soporte técnico, comunicaciones comerciales si has dado tu consentimiento) y, si activas ese canal, mensajes de WhatsApp con avisos de tu cuenta.
- Cookies y tecnologías similares: ver Política de cookies para el detalle completo.
3. Finalidades del tratamiento y base legal
Tratamos tus datos con las siguientes finalidades específicas, cada una con su base legal independiente conforme al artículo 6 RGPD:
- Prestación del servicio contratado: gestión de tu cuenta, ejecución de los análisis, generación de informes, gestión de tu workspace y proyectos. Base legal: ejecución del contrato (art. 6.1.b RGPD).
- Facturación y cumplimiento contable/fiscal: emisión de facturas, gestión de cobros, control de pagos, conservación de registros contables. Base legal: cumplimiento de obligaciones legales (art. 6.1.c RGPD), específicamente Ley General Tributaria y Plan General Contable.
- Mejora del producto: análisis de patrones de uso agregados y anonimizados (no identificables) para mejorar funcionalidades, detectar errores y orientar el roadmap. Los datos personales identificables NO se utilizan para esta finalidad. Base legal: interés legítimo (art. 6.1.f RGPD), tras evaluación de impacto que considera el bajo riesgo de un tratamiento estadístico anonimizado.
- Seguridad y prevención de fraude: detección de uso indebido, prevención de ataques, control de accesos no autorizados, cumplimiento de la política de uso aceptable. Base legal: interés legítimo (art. 6.1.f RGPD).
- Comunicaciones sobre el servicio: cambios relevantes en el producto, mantenimientos programados, incidencias de seguridad, renovaciones de suscripción. Base legal: ejecución del contrato (art. 6.1.b RGPD).
- Avisos de tu cuenta por WhatsApp: si lo activas expresamente, te enviamos por WhatsApp los avisos operativos de tu cuenta (informes terminados, códigos de acceso, incidencias y su resolución) al teléfono de contacto que nos facilitas. Es opcional: los mismos avisos te llegan siempre por email. Base legal: consentimiento expreso (art. 6.1.a RGPD), recabado mediante una elección específica por canal y finalidad — nunca premarcada — de la que conservamos la versión exacta del texto aceptado y la fecha. Puedes retirarlo en cualquier momento respondiendo BAJA en el propio chat o desde tu cuenta.
- Comunicaciones comerciales: newsletter periódica, ofertas y promociones, anuncios de nuevas funcionalidades. Base legal: consentimiento expreso (art. 6.1.a RGPD), recabado por casilla opt-in al registro. Puedes retirarlo en cualquier momento desde el footer de cada email o desde tu perfil.
- Captación de leads: si te has registrado en nuestra lista de espera (waitlist) sin ser cliente, podemos contactarte para informarte del lanzamiento y promociones de captación. Aplicamos doble opt-in para confirmar tu interés. Base legal: consentimiento expreso (art. 6.1.a RGPD).
4. Decisiones automatizadas y elaboración de perfiles
Antropus NO toma decisiones individuales automatizadas con efectos jurídicos o significativos sobre el usuario en el sentido del artículo 22 RGPD. La plataforma calcula índices analíticos sobre la marca del cliente (su visibilidad en motores de IA y SEO) — esos análisis son la entrega del servicio, no afectan a derechos del usuario, no se utilizan para denegar acceso, modular precios ni clasificar perfiles que produzcan consecuencias jurídicas.
Si en el futuro Antropus introdujera un sistema con tales efectos, actualizaríamos esta política con la información requerida por el artículo 22 RGPD (lógica, importancia, consecuencias previstas y derecho a intervención humana) y recabaríamos las garantías adicionales aplicables.
5. Categorías de destinatarios (sub-procesadores)
Para prestar el servicio Antropus contrata con terceros proveedores (encargados del tratamiento) que tratan datos personales por cuenta nuestra bajo contrato de encargo conforme al artículo 28 RGPD. Todos ellos están sujetos a obligaciones de confidencialidad y seguridad equivalentes a las nuestras. La lista actualizada es:
- Supabase, Inc. — base de datos relacional. Localización: Unión Europea. Más información: supabase.com/privacy.
- Clerk, Inc. — autenticación, gestión de sesiones y de cuentas de usuario. Localización: Estados Unidos (transferencias amparadas por cláusulas contractuales tipo aprobadas por la Comisión Europea y por el marco EU-US Data Privacy Framework, donde aplique). Más información: clerk.com/privacy.
- Stripe, Inc. / Stripe Payments Europe Ltd. — procesador de pagos. Antropus NO almacena datos de tarjeta. Localización: Unión Europea (Stripe Payments Europe) con subcontrataciones a Estados Unidos amparadas por cláusulas tipo. Más información: stripe.com/privacy.
- Vercel, Inc. — hosting de la aplicación, serverless functions, edge runtime. Localización: Unión Europea preferente con fallback a otras regiones amparado por cláusulas tipo. Más información: vercel.com/legal/privacy-policy.
- Sentry (Functional Software, Inc.) — captura y análisis de errores técnicos. Antropus aplica filtros de sanitización (scrubbing) que eliminan datos personales antes de enviarlos a Sentry. Localización: Unión Europea (región DE). Más información: sentry.io/privacy/.
- Brevo, SAS — envío de emails transaccionales (invitaciones, notificaciones de pago, soporte) y comerciales (newsletter). Localización: Unión Europea (Francia). Más información: brevo.com/legal/privacypolicy.
- Meta Platforms Ireland Ltd. (WhatsApp Business Platform) — entrega de mensajes de WhatsApp, únicamente si has activado los avisos de tu cuenta por ese canal. Meta trata tu número de teléfono como parte del servicio de mensajería conforme a sus propias condiciones. Más información: whatsapp.com/legal.
- Upstash, Inc. — Redis distribuido para control de rate limiting. Solo almacena contadores numéricos asociados a IP/identificador sin contenido personal. Localización: Unión Europea (eu-west-1, Irlanda).
- DataForSEO LLC — proveedor externo de datos de buscadores y SERP. Antropus NO le transfiere datos personales de usuarios; únicamente consulta keywords, dominios y datos SEO públicos del proyecto del cliente.
- Google Ireland Ltd. (Google Analytics) — analítica de uso de la plataforma. Cookies analíticas — solo activas con tu consentimiento explícito (ver Política de cookies). Localización: subcontrataciones a Estados Unidos amparadas por cláusulas tipo y por el marco EU-US Data Privacy Framework.
- Microsoft Ireland Operations Ltd. (Microsoft Clarity) — heatmaps y grabaciones anónimas de sesión para entender la experiencia de usuario. Solo activo con tu consentimiento explícito. Localización: Estados Unidos amparada por cláusulas tipo y EU-US Data Privacy Framework.
- Meta Platforms Ireland Ltd. (Meta Pixel) — medición de campañas publicitarias en Facebook/Instagram. Solo activo con tu consentimiento explícito. Localización: Estados Unidos amparada por cláusulas tipo y EU-US Data Privacy Framework.
- Proveedores de modelos de IA a los que enviamos los prompts del cliente para generar análisis. Todos operan bajo políticas que excluyen el entrenamiento de modelos con datos del cliente o lo permiten via opt-out activado por defecto en Antropus:
- OpenAI, L.L.C. (ChatGPT API) — Estados Unidos.
- Anthropic PBC (Claude API) — Estados Unidos.
- Google LLC (Gemini API en plan de pago) — Estados Unidos.
- Perplexity AI, Inc. (Sonar API) — Estados Unidos.
- Groq, Inc. (API de inferencia) — Estados Unidos. Se usa exclusivamente para el asistente de soporte: redactar respuestas de ayuda y extraer conocimiento reutilizable de las conversaciones ya resueltas (ver apartado 10).
Antropus NO vende ni cede datos personales a terceros para finalidades publicitarias propias de esos terceros. La lista de sub-procesadores se actualiza con cada incorporación; consulta esta política periódicamente para conocer la versión vigente.
6. Transferencias internacionales
Algunos de los sub-procesadores listados arriba realizan transferencias internacionales de datos personales fuera del Espacio Económico Europeo, principalmente a Estados Unidos. En todos los casos, esas transferencias están amparadas por al menos una de las siguientes garantías:
- Cláusulas contractuales tipo (SCCs) aprobadas por la Comisión Europea mediante Decisión de Ejecución (UE) 2021/914.
- EU-US Data Privacy Framework, cuando el proveedor concreto esté certificado bajo dicho marco.
- Normas corporativas vinculantes (BCRs) cuando el proveedor las tenga aprobadas.
Puedes solicitar copia de las garantías específicas aplicables a cualquiera de los sub-procesadores escribiendo a info@antropus.io.
7. Plazos de conservación
Conservamos tus datos personales únicamente durante el tiempo necesario para cumplir las finalidades del tratamiento, salvo obligación legal de conservación más larga.
- Datos de cuenta y proyecto: mientras tu cuenta esté activa más 6 meses tras su cancelación efectiva (para permitir reactivación). Después se eliminan o anonimizan, salvo que solicites borrado expreso anterior conforme al apartado 9.
- Datos fiscales y de facturación: 6 años desde la emisión de la factura o documento contable correspondiente, conforme al artículo 30 del Código de Comercio y la Ley General Tributaria. Este plazo prevalece sobre solicitudes de borrado ejercidas durante dicho periodo.
- Logs técnicos y de seguridad: 12 meses, eliminados automáticamente por nuestro proceso de limpieza diario.
- Registro de auditoría (audit_log): 12 meses, eliminados automáticamente.
- Comunicaciones comerciales: hasta retirada del consentimiento. Mantenemos un registro mínimo de la retirada para acreditar el respeto de tu derecho (lista de exclusión).
- Datos de waitlist (leads no-clientes): 24 meses desde el último contacto efectivo si no hay conversión.
8. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, conforme al artículo 32 RGPD. Entre ellas:
- Cifrado en tránsito (TLS 1.3) y en reposo en las bases de datos.
- Control de acceso basado en roles (RBAC) y aislamiento de datos por workspace mediante Row Level Security.
- Autenticación gestionada por Clerk, con soporte para autenticación multifactor.
- Sistemas de detección y prevención de uso indebido: rate limiting distribuido, validación criptográfica de webhooks de pago, alertas de anomalías.
- Logs de auditoría inmutables sobre acciones críticas.
- Copias de seguridad cifradas y plan de recuperación documentado.
- Sanitización (scrubbing) de PII antes de enviarla a herramientas de observabilidad de terceros.
9. Derechos de las personas interesadas
Como titular de los datos personales tratados por Antropus puedes ejercer en cualquier momento los siguientes derechos:
- Acceso (art. 15 RGPD): obtener confirmación sobre el tratamiento y una copia de tus datos. Puedes descargarlos directamente desde /cuenta/privacidad en formato JSON estructurado.
- Rectificación (art. 16 RGPD): corregir datos inexactos o incompletos.
- Supresión / "derecho al olvido" (art. 17 RGPD): eliminar tus datos cuando ya no sean necesarios, salvo los sujetos a conservación legal (datos fiscales 6 años).
- Limitación del tratamiento (art. 18 RGPD).
- Portabilidad (art. 20 RGPD): recibir tus datos en formato estructurado, de uso común y lectura mecánica. Lo puedes hacer self-service desde /cuenta/privacidad.
- Oposición (art. 21 RGPD) a tratamientos basados en interés legítimo o marketing directo.
- Retirada de consentimiento en los tratamientos basados en él, sin que afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos escribe a info@antropus.io indicando el derecho que deseas ejercer y aportando documentación que acredite tu identidad cuando proceda. Te responderemos en un plazo máximo de 30 días naturales, ampliable a 60 adicionales en supuestos de especial complejidad debidamente notificados.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos o, en su caso, ante la autoridad de control de tu Estado miembro de residencia habitual. Antes de hacerlo te agradecemos que contactes con nosotros para intentar resolver la incidencia de forma directa.
10. Tratamientos basados en inteligencia artificial
Antropus utiliza modelos de inteligencia artificial generativa de terceros (OpenAI, Anthropic, Google Gemini, Perplexity y Groq) para producir los análisis del servicio y para atender el soporte. Es transparencia debida informarte de lo siguiente:
- Los prompts que el sistema envía a los proveedores de IA pueden contener fragmentos de los datos de tu proyecto (nombre de marca, dominio, sector, contexto). NO contienen tus datos personales identificativos ni los de tu cuenta salvo que tú los incluyas voluntariamente al redactar un prompt manual.
- Los acuerdos con dichos proveedores establecen que los datos enviados NO se utilizan para entrenar sus modelos comerciales, o bien tenemos activado el opt-out cuando el proveedor lo permite.
- Las respuestas de los modelos pueden contener inexactitudes, afirmaciones erróneas o "alucinaciones". Antropus no garantiza la veracidad absoluta de los resultados; es responsabilidad del cliente revisar, validar y, en su caso, corregir las conclusiones antes de usarlas profesionalmente.
- Antropus NO entrena modelos propios con datos identificables de clientes. El análisis interno para mejora de producto se realiza únicamente sobre datos agregados y anonimizados.
10.1. Asistente de soporte y aprendizaje de las conversaciones
El chat de soporte de Antropus cuenta con un asistente automático que responde antes de pasarte con una persona. Para poder ayudarte consulta una base de conocimiento que se construye a partir de las conversaciones de soporte ya resueltas por nuestro equipo: cuando un compañero resuelve una consulta, el sistema extrae de ese intercambio la pregunta y la solución para poder atender más rápido a quien pregunte lo mismo después.
- Qué se guarda: únicamente la pregunta y la respuesta técnica, despersonalizadas. Antes de almacenar nada, un proceso automático elimina nombres, correos, teléfonos, dominios de cliente y credenciales. Si tras esa limpieza el sistema aún detecta rastro de datos personales, el texto se descarta y no se guarda: preferimos perder conocimiento a conservar un dato que no debemos.
- Qué NO se guarda: el contenido íntegro de tus conversaciones, tus datos de cuenta, ni información que permita identificarte a ti o a tus clientes.
- Base legal: interés legítimo en prestar y mejorar el servicio de soporte (art. 6.1.f RGPD), y ejecución del contrato para atender tus consultas (art. 6.1.b).
- Proveedor: el procesamiento se realiza hoy con Groq, Inc. (Estados Unidos), con las mismas garantías de transferencia descritas en el apartado 8. Está previsto migrarlo a infraestructura propia, momento en el que los datos dejarán de salir a un tercero.
- Tus derechos: puedes solicitar en cualquier momento que retiremos de esa base de conocimiento lo derivado de tus conversaciones. La eliminación surte efecto de inmediato, ya que el asistente consulta la información en el momento de responder — no está incorporada a ningún modelo entrenado.
11. Edad mínima
Antropus es un servicio profesional B2B dirigido a personas mayores de 18 años. Aunque el RGPD fija en 14 años el umbral español para consentir el tratamiento de datos en servicios de la sociedad de la información, Antropus exige una edad mínima de 18 años por la naturaleza profesional del servicio y la obligación de aceptar los Términos como mayor de edad. El registro de menores de 18 años no está permitido y, de detectarse, procederemos a la cancelación inmediata de la cuenta.
12. Cambios en esta política
Podemos modificar esta política de privacidad para reflejar cambios legales, incorporación de nuevos sub-procesadores o nuevas funcionalidades del servicio. La versión vigente es siempre la publicada en esta URL, con la fecha de última actualización indicada al inicio. Te recomendamos consultarla periódicamente. Las versiones anteriores quedan archivadas y disponibles bajo solicitud escrita a info@antropus.io.
Para cambios sustanciales que modifiquen las finalidades del tratamiento, las bases legales o los destinatarios, recabaremos de nuevo tu consentimiento cuando proceda y te informaremos por canales razonables.