Política de privacidad
Esta Política de Privacidad explica cómo BrunLabs recopila, utiliza, almacena y protege la información relacionada con sus sitios web, cuentas, productos, plugins, servicios conectados e integraciones, incluida la integración de BrunLabs RankMind con Google Search Console.
1. Responsable del tratamiento
Responsable:
Daniel Brun Acevedo
Nombre comercial:
BrunLabs
Ubicación:
Sevilla, España
Correo de privacidad:
info@brunlabs.com
Sitio web:
https://brunlabs.com
Delegado de Protección de Datos:
No se ha designado uno en este momento.
2. Ámbito de esta política
Esta política se aplica a brunlabs.com, a las cuentas BrunLabs, compras, suscripciones, formularios de contacto y soporte, y a los servicios conectados ofrecidos mediante los productos BrunLabs.
Entre estos servicios se encuentran, entre otros, BrunLabs Connect, AI Doctor, Sentinel AI, RankMind, Smart Pricing AI, Plugin Hub, Core y Threat Network.
Cuando un plugin BrunLabs se instala en el WordPress de un cliente, determinados datos pueden permanecer exclusivamente en esa instalación. El propietario de dicha web será responsable de proporcionar a sus visitantes la información de privacidad que corresponda respecto de los tratamientos que realice mediante su propio sitio.
3. Datos que tratamos
| Categoría | Datos incluidos | Origen |
|---|---|---|
| Cuenta e identificación | Nombre, apellidos, correo electrónico, dirección, país, identificador de cuenta y credenciales necesarias para utilizar los servicios. Las contraseñas se almacenan utilizando técnicas de hash y no necesitan conservarse en texto legible. | La persona usuaria. |
| Compras y suscripciones | Producto, plan, créditos, importes, estado del pedido, datos de facturación y referencias de la operación. Los datos completos de la fuente de pago son tratados directamente por el proveedor de pagos correspondiente. | La persona usuaria, WooCommerce, WordPress y proveedores de pago. |
| Instalaciones y licencias | Identificador de instalación, URL del sitio conectado, producto, versión, build, plan, permisos, estado de conexión, saldo de créditos y otra información necesaria para proporcionar los servicios BrunLabs. | BrunLabs Connect y plugins BrunLabs. |
| Contacto y soporte | Nombre, correo electrónico, asunto, mensaje y cualquier información que la persona incluya voluntariamente. Si el usuario solicita soporte técnico pueden tratarse versiones de WordPress, PHP, plugins, temas y datos técnicos de diagnóstico. | Formularios, correo electrónico y herramientas de soporte. |
| Uso de funciones de inteligencia artificial | Instrucciones, preguntas, resultados de análisis, información técnica, fragmentos previamente depurados de registros o código cuando sean necesarios para proporcionar una función solicitada por el usuario. | La persona usuaria y los productos BrunLabs compatibles con IA. |
| Google Search Console y RankMind | Propiedades de Search Console autorizadas por el usuario, consultas de búsqueda, páginas, clics, impresiones, porcentaje de clics (CTR), posición media, países, dispositivos y demás métricas compatibles con la integración de Search Console utilizada por RankMind. | Google Search Console, únicamente después de la autorización expresa del usuario mediante Google OAuth 2.0. |
| Analítica propia de RankMind | Sesiones, páginas visitadas, fuentes de tráfico, dispositivo, navegador, sistema operativo, profundidad de desplazamiento, engagement y eventos de navegación configurados por el administrador. | La instalación WordPress donde RankMind se encuentre activado. |
| Seguridad | Eventos de acceso y riesgo, nombres de usuario cuando proceda, rutas solicitadas, IP enmascarada, hashes, componentes sospechosos y resultados de análisis de seguridad. | Sentinel AI, Threat Network y sistemas de seguridad BrunLabs. |
| Datos técnicos del servicio | Dirección IP, agente de usuario, fecha, hora, URL solicitada, errores y eventos de seguridad que puedan aparecer en los registros técnicos de la infraestructura. | Servidores, WordPress e infraestructura de alojamiento. |
4. Finalidades y bases jurídicas
| Finalidad | Base jurídica principal |
|---|---|
| Crear y administrar cuentas, autenticar usuarios y prestar los servicios solicitados. | Ejecución del contrato y medidas precontractuales. |
| Procesar compras, suscripciones y pagos y cumplir obligaciones contables o fiscales. | Ejecución del contrato y obligación legal. |
| Gestionar planes, instalaciones, límites, productos, funciones y créditos. | Ejecución del contrato e interés legítimo en prevenir fraude y abuso. |
| Responder consultas y prestar soporte técnico. | Ejecución del contrato, medidas precontractuales o interés legítimo. |
| Proporcionar funciones de inteligencia artificial solicitadas expresamente por el usuario. | Ejecución del servicio solicitado y, cuando corresponda, consentimiento del usuario. |
| Analizar el rendimiento orgánico de una web mediante datos autorizados de Google Search Console y proporcionar al usuario métricas, informes, detección de oportunidades e inteligencia SEO mediante BrunLabs RankMind. | Ejecución del servicio solicitado y autorización expresa mediante Google OAuth 2.0. |
| Recopilar analítica y comportamiento agregado mediante RankMind cuando el administrador de la web active expresamente estas funciones. | La base jurídica aplicable al propietario del sitio, incluyendo consentimiento cuando resulte necesario. |
| Detectar ataques, proteger los servicios y generar inteligencia de amenazas. | Interés legítimo en garantizar la seguridad, integridad y prevención del fraude. |
| Atender derechos, reclamaciones y requerimientos legales. | Obligación legal y defensa de reclamaciones. |
BrunLabs no vende datos personales ni datos obtenidos mediante las APIs de Google.
5. Funcionamiento de la inteligencia artificial
Algunas funciones BrunLabs permiten al usuario solicitar análisis mediante inteligencia artificial.
Cuando el usuario inicia expresamente una función de IA, la solicitud puede ser procesada por la infraestructura de BrunLabs y enviada al proveedor de inteligencia artificial necesario para generar la respuesta.
- Smart Pricing AI utiliza IA para ayudar a diseñar, analizar o editar tablas de precios.
- AI Doctor puede utilizar información técnica del entorno WordPress, diagnósticos y código necesario para realizar análisis o reparaciones solicitadas.
- Sentinel AI puede utilizar información relacionada con incidentes, hallazgos y componentes cuando el administrador solicita expresamente una investigación o reparación.
- RankMind puede utilizar métricas y resúmenes relacionados con tráfico, comportamiento y rendimiento orgánico para realizar una investigación o recomendación solicitada expresamente por el usuario.
Cuando una función de RankMind AI utilice información obtenida o derivada de Google Search Console, dichos datos se utilizarán únicamente para proporcionar al usuario la función concreta que haya solicitado, como investigar una caída de tráfico, analizar una oportunidad SEO o generar un plan de mejora.
RankMind no ejecuta por defecto consultas de IA de pago sin la acción o configuración previa del usuario. Las operaciones que consumen créditos muestran previamente el coste correspondiente.
BrunLabs procura minimizar la información transmitida y eliminar credenciales, tokens, contraseñas y demás secretos técnicos que no sean necesarios para realizar el análisis.
Las respuestas generadas mediante inteligencia artificial pueden contener errores y deben interpretarse como análisis o recomendaciones, no como garantías de resultados.
6. Destinatarios y proveedores
BrunLabs puede recurrir a proveedores cuando sea necesario para proporcionar sus servicios:
- Hostinger, para servicios de alojamiento, infraestructura y correo electrónico. Política de privacidad de Hostinger .
- PayPal, cuando se utilice como proveedor de pagos. Política de privacidad de PayPal .
- OpenAI, cuando el usuario solicita una función BrunLabs que requiere procesamiento mediante inteligencia artificial. La información remitida se limita a la necesaria para proporcionar la función solicitada. Política de privacidad de OpenAI .
- Google, como proveedor de Google OAuth y Google Search Console cuando el usuario decide conectar su cuenta con BrunLabs RankMind.
- Administraciones públicas, juzgados, tribunales y autoridades competentes, cuando exista una obligación legal.
BrunLabs no vende datos personales ni datos procedentes de Google a terceros, plataformas publicitarias, intermediarios de datos o revendedores de información.
7. Transferencias internacionales
Algunos proveedores tecnológicos o sus subencargados pueden tratar información fuera del Espacio Económico Europeo.
Cuando resulte aplicable, las transferencias internacionales se realizarán utilizando mecanismos legalmente reconocidos, como decisiones de adecuación, cláusulas contractuales tipo u otras garantías previstas por la normativa de protección de datos.
Puede solicitar información adicional escribiendo a info@brunlabs.com.
8. Plazos de conservación
BrunLabs conserva los datos únicamente durante el tiempo necesario para proporcionar los servicios, mantener la seguridad, cumplir obligaciones legales o resolver reclamaciones.
| Datos | Criterio de conservación |
|---|---|
| Cuenta, compras y suscripciones | Durante la relación contractual y posteriormente durante los plazos exigidos por la legislación fiscal, contable o de prescripción aplicable. |
| Instalaciones y licencias | Mientras el sitio permanezca vinculado a BrunLabs y, posteriormente, durante el tiempo razonablemente necesario para gestionar seguridad, soporte, fraude o reclamaciones. |
| Soporte | Durante el tiempo necesario para resolver la solicitud y conservar evidencia razonable de la atención prestada. |
| Datos de Google Search Console | Mientras la integración permanezca activa y durante el tiempo necesario para proporcionar las funciones de RankMind, sujeto además a las opciones de retención y eliminación disponibles. |
| Tokens de autorización Google OAuth | Mientras el usuario mantenga conectada su cuenta. Al desconectar la integración, BrunLabs deja de utilizar dichos tokens para acceder a Google Search Console. |
| Analítica detallada de RankMind | Según la configuración seleccionada por el administrador, incluyendo periodos de retención disponibles en el producto. |
| Eventos de seguridad | Durante el periodo configurado por el producto o el administrador y durante el tiempo adicional necesario cuando exista una investigación o incidencia de seguridad. |
9. Derechos de las personas
La persona interesada puede solicitar el acceso, rectificación, supresión, portabilidad, limitación u oposición al tratamiento cuando estos derechos resulten aplicables.
También puede retirar un consentimiento previamente otorgado sin afectar a la licitud del tratamiento realizado antes de su retirada.
Para ejercer estos derechos puede escribir a info@brunlabs.com.
Cuando sea necesario para evitar accesos no autorizados, BrunLabs podrá solicitar información razonable para comprobar la identidad del solicitante.
Las personas situadas en España pueden presentar una reclamación ante la Agencia Española de Protección de Datos cuando consideren que el tratamiento de sus datos no cumple la normativa.
10. Menores de edad
Los productos y servicios profesionales de BrunLabs no están dirigidos específicamente a menores de edad.
Cuando la normativa aplicable requiera autorización de padres, tutores o representantes legales para utilizar un determinado servicio o realizar un pago, será responsabilidad del usuario obtener dicha autorización.
11. Seguridad
BrunLabs aplica medidas técnicas y organizativas destinadas a proteger la información frente a accesos, alteraciones, pérdidas o divulgaciones no autorizadas.
Entre estas medidas pueden encontrarse comunicaciones HTTPS, controles de acceso, almacenamiento mediante hash de contraseñas, protección de tokens, cifrado de determinados secretos, minimización de datos y separación entre instalaciones.
Ningún sistema informático puede garantizar una seguridad absoluta. Si se produjera una incidencia, BrunLabs adoptará las medidas de contención, investigación y notificación que resulten aplicables.
12. Datos tratados por cuenta de clientes
Cuando un cliente utiliza un producto BrunLabs para tratar información relacionada con visitantes, clientes o empleados de su propia web, corresponde al propietario de dicha web determinar la base jurídica adecuada, proporcionar la información de privacidad necesaria y configurar correctamente el producto.
Cuando BrunLabs actúe jurídicamente como encargado del tratamiento, podrán establecerse las condiciones de tratamiento exigidas por el artículo 28 del Reglamento General de Protección de Datos u otra normativa equivalente aplicable.
13. Cookies y tecnologías similares
BrunLabs puede utilizar cookies técnicas imprescindibles para proporcionar determinadas funcionalidades.
Cuando un sitio utilice cookies o tecnologías no estrictamente necesarias, deberán aplicarse los mecanismos de información y consentimiento exigidos por la legislación correspondiente.
El administrador de una instalación que active funciones de analítica o seguimiento de RankMind deberá valorar y configurar adecuadamente los mecanismos de consentimiento aplicables a sus visitantes.
14. Cambios en esta política
BrunLabs podrá actualizar esta Política de Privacidad cuando cambien sus servicios, proveedores, funcionalidades o requisitos legales.
La fecha de la última actualización aparecerá al comienzo de esta página.
Cuando un cambio altere de manera relevante la forma en que se utilizan datos obtenidos mediante Google APIs, BrunLabs actualizará esta política y aplicará los mecanismos de información o consentimiento que resulten necesarios antes de utilizar esos datos para nuevas finalidades.
15. Google Search Console y Google API Services
15.1. Conexión voluntaria
BrunLabs RankMind permite al usuario conectar voluntariamente una cuenta de Google para acceder a las propiedades de Google Search Console para las que dicho usuario disponga de autorización.
La conexión se realiza mediante Google OAuth 2.0.
BrunLabs no solicita al usuario su contraseña de Google.
15.2. Permiso solicitado
RankMind solicita únicamente el nivel de acceso necesario para proporcionar sus funciones de análisis de Search Console.
La integración utiliza un permiso de solo lectura y no permite a RankMind modificar la configuración ni los datos existentes en Google Search Console.
15.3. Datos de Google a los que puede acceder RankMind
Dependiendo de los datos disponibles en la propiedad autorizada, RankMind puede acceder y procesar:
- Propiedades de Search Console disponibles para el usuario.
- Consultas de búsqueda.
- Páginas y URLs.
- Clics.
- Impresiones.
- CTR.
- Posición media.
- Países.
- Dispositivos.
- Tendencias y métricas derivadas de estos datos.
15.4. Cómo utiliza BrunLabs los datos de Google
Los datos obtenidos mediante Google Search Console se utilizan exclusivamente para proporcionar o mejorar funciones visibles para el usuario dentro de BrunLabs RankMind.
Entre estas funciones pueden encontrarse:
- Mostrar métricas de rendimiento orgánico.
- Analizar consultas y páginas.
- Identificar tendencias.
- Detectar oportunidades de crecimiento.
- Detectar caídas de rendimiento.
- Analizar CTR y posición.
- Crear informes solicitados por el usuario.
- Realizar investigaciones RankMind AI solicitadas expresamente.
15.5. Inteligencia artificial y datos de Google
Una operación de inteligencia artificial puede utilizar información o métricas derivadas de Google Search Console únicamente cuando el usuario solicita expresamente una función de RankMind que necesita esos datos.
Cuando resulte necesario para proporcionar dicha función, la información estrictamente necesaria podrá ser procesada mediante proveedores tecnológicos que actúan para BrunLabs, como OpenAI.
Esta utilización tiene como única finalidad proporcionar al propio usuario la función visible que ha solicitado en RankMind.
BrunLabs no utiliza los datos obtenidos mediante las APIs de Google para entrenar modelos de inteligencia artificial propios ni para desarrollar perfiles publicitarios de los usuarios.
15.6. Almacenamiento y protección
Las credenciales OAuth privadas utilizadas por BrunLabs para identificar su aplicación ante Google no se distribuyen dentro de las instalaciones cliente.
Los tokens asociados a una autorización se almacenan mediante mecanismos de protección y controles de acceso en la infraestructura correspondiente.
Cada autorización se relaciona con la instalación y usuario correspondientes y no se utiliza para mostrar a otros clientes propiedades o datos de Google a los que no tengan acceso.
15.7. Compartición y venta
BrunLabs no vende los datos obtenidos mediante Google APIs.
BrunLabs no utiliza ni transfiere esos datos para publicidad, retargeting, elaboración de perfiles publicitarios, intermediación de datos, determinación crediticia o finalidades ajenas a las funciones que el usuario haya solicitado.
Los datos únicamente podrán ser procesados por proveedores cuando resulte necesario para proporcionar una función visible solicitada por el usuario, para proteger la seguridad del servicio, para cumplir una obligación legal o en otros supuestos expresamente permitidos por las políticas aplicables de Google.
15.8. Desconexión y eliminación
El usuario puede desconectar Google Search Console desde la interfaz de BrunLabs RankMind.
También puede revocar el acceso desde la configuración de seguridad y aplicaciones conectadas de su cuenta de Google.
Para solicitar la eliminación de datos asociados puede escribir a info@brunlabs.com.
15.9. Cumplimiento de las políticas de Google
El uso y la transferencia por parte de BrunLabs de la información recibida de las APIs de Google se realiza de conformidad con la Política de Datos de Usuario de los Servicios API de Google , incluidos sus requisitos de Limited Use.
Contacto sobre privacidad
Para consultas sobre privacidad, ejercicio de derechos, Google Search Console o eliminación de datos: info@brunlabs.com .