beereputation

Política de privacidad

Última actualización: 5 de julio de 2026

1. Responsable del tratamiento

Esta política se aplica al sitio web beereputation.com y al servicio Beereputation, y cumple el Reglamento (UE) 2016/679 (RGPD) y la LO 3/2018 (LOPDGDD).

2. Qué datos tratamos y para qué

a) Datos de cuenta

Al registrarte tratamos tu nombre, correo electrónico y contraseña (almacenada de forma cifrada e irreversible). Si eliges "Continuar con Google", recibimos de Google únicamente tu identidad básica (nombre, correo y foto de perfil); en el registro no solicitamos ningún permiso sobre tus fichas de empresa. Finalidad: crear y gestionar tu cuenta. Base legal: ejecución del contrato.

b) Datos de tu negocio y reseñas públicas

Tratamos el nombre, la ubicación y las reseñas públicas de Google del negocio que registras y de los competidores que eliges vigilar, tal y como aparecen públicamente en Google Maps. Finalidad: prestar el servicio (análisis de reputación, comparativa y detección de reseñas denunciables). Base legal: ejecución del contrato.

c) Conexión con Google Business Profile (opcional y revocable)

Solo si activas la autopublicación te pedimos autorización sobre tu perfil de empresa de Google (permiso business.manage) mediante OAuth. Con ese permiso leemos las reseñas de tu ficha y publicamos en tu nombre las respuestas que la herramienta prepara, siempre según la configuración de aprobación que tú decidas. Las credenciales de acceso (tokens) se almacenan cifradas en reposo (AES-256) y no se comparten con terceros. Puedes retirar el permiso en cualquier momento desde el botón "Quitar permiso" del panel o desde la configuración de seguridad de tu cuenta de Google; al retirarlo, eliminamos la credencial de nuestros sistemas. Base legal: consentimiento.

Uso limitado (Google Limited Use). El uso que Beereputation hace de la información recibida de las APIs de Google se ajusta a la Política de datos de usuario de los servicios API de Google, incluidos los requisitos de Uso Limitado. Solo usamos esos datos para prestar las funciones visibles del servicio (leer y responder reseñas de tu ficha); no los usamos para publicidad, no los vendemos y no los transferimos a terceros salvo cuando es necesario para prestar el servicio o lo exige la ley. Los datos de Google no se utilizan para entrenar modelos de inteligencia artificial generalizados.

d) Redacción de respuestas con IA

Para preparar borradores de respuesta, el texto de la reseña (contenido público) se envía a nuestro proveedor de modelos de lenguaje (OpenAI). No enviamos tus credenciales ni datos de tu cuenta. Base legal: ejecución del contrato.

e) Comunicaciones

Usamos tu correo para comunicaciones operativas del servicio (avisos de reseñas, estado de la cuenta). Base legal: ejecución del contrato.

3. Destinatarios

No vendemos tus datos. Compartimos datos únicamente con los proveedores necesarios para prestar el servicio, que actúan como encargados del tratamiento o responsables independientes: Google (autenticación y API de Business Profile), OpenAI (generación de texto) y nuestro proveedor de infraestructura de servidores. Cuando alguno de estos proveedores trata datos fuera del Espacio Económico Europeo, se ampara en las Cláusulas Contractuales Tipo u otro mecanismo válido de transferencia.

4. Conservación

Conservamos tus datos mientras mantengas tu cuenta. Si la cierras, eliminamos o anonimizamos tus datos en un plazo máximo de 30 días, salvo los que debamos conservar por obligación legal (por ejemplo, facturación). Las credenciales de Google se eliminan de inmediato al retirar el permiso.

5. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a marketing@blueseo.es. También tienes derecho a reclamar ante la Agencia Española de Protección de Datos (aepd.es).

6. Cookies

El servicio utiliza únicamente cookies técnicas imprescindibles para la sesión de usuario (autenticación). No usamos cookies publicitarias ni de seguimiento de terceros.

7. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas: cifrado del tráfico (HTTPS), contraseñas con hash robusto, cifrado en reposo de credenciales OAuth, control de acceso por cuenta y registro de actividad del servicio.

8. Cambios en esta política

Si modificamos esta política te lo comunicaremos a través del servicio o por correo. La fecha de la última versión figura al inicio.

Aviso legal Privacidad Términos del servicio