Legal · Actualizado el 13 de mayo de 2026

Política de privacidad

Recogemos lo mínimo necesario para que el producto funcione. Nunca entrenamos IA con datos de clientes. Alojamos los datos en la UE. Abajo tienes la versión en lenguaje claro; la versión jurídica completa, bajo petición.

1. Quiénes somos

Repify es un producto de EterSystem (España), que opera este servicio. Nuestra oficina está en Calle de Atocha 21, 3ºA, 28012 Madrid, España. El responsable del tratamiento de los datos personales es EterSystem. Puedes contactar con nuestro delegado de protección de datos en dpo@repify.tech.

2. Qué datos recogemos

Datos de la cuenta: nombre, email, nombre de la empresa, cargo y contraseña (cifrada con bcrypt + salt).

Datos de facturación: nombre y dirección de facturación, NIF-IVA y token del método de pago (Stripe: nunca vemos el número de tu tarjeta).

Datos del perfil de empresa de Google: mediante OAuth2, con permisos limitados a leer reseñas y publicar respuestas. Almacenamos las reseñas, tus respuestas, las valoraciones, las fechas y los autores de las reseñas tal como los expone Google.

Datos de uso: analítica de producto estándar: páginas vistas, funciones utilizadas y registros de errores. Anónimos más allá de tu ID de cuenta.

Lo que no recogemos: no leemos tus otros datos de Google (Gmail, Drive, Calendar, etc.). No hacemos fingerprinting de tus visitantes. No vendemos nada a nadie.

3. Para qué los recogemos

  • Para hacer funcionar el producto (leer y responder reseñas).
  • Para facturarte correctamente.
  • Para enviarte emails de servicio (alertas, facturación, cambios importantes).
  • Para mejorar el producto (analítica de uso anónima).
  • Para cumplir la normativa fiscal europea y española (conservación de facturas).

4. La IA y tus datos

Cuando Repify genera un borrador de respuesta, el texto de la reseña y tu documento de tono de marca se envían a OpenAI a través de su API. Por contrato, OpenAI no entrena con los datos enviados por API. Nosotros tampoco entrenamos con tus datos. Los borradores se almacenan únicamente en nuestra infraestructura en la UE.

5. Dónde se guardan tus datos

Los datos de producción y las copias de seguridad se guardan en nuestro proveedor de alojamiento con las garantías descritas en nuestro contrato de encargo (DPA). Cuando se transfieren datos fuera de la UE, por ejemplo en las llamadas a la API de IA descritas arriba, la transferencia queda cubierta por cláusulas contractuales tipo (CCT).

6. Tus derechos según el RGPD

Puedes acceder a tus datos, rectificarlos, suprimirlos, exportarlos, limitar su tratamiento u oponerte a él. La mayoría de estas acciones puedes hacerlas tú mismo desde los ajustes de tu cuenta; para el resto, escribe a dpo@repify.tech y te responderemos en un plazo de 30 días (normalmente en 2 días laborables).

7. Cuánto tiempo los conservamos

  • Cuentas activas: mientras tu cuenta siga abierta.
  • Cuentas cerradas: todos los datos personales se eliminan en los 30 días siguientes al cierre, salvo los datos de facturación que la ley nos obliga a conservar (normativa fiscal española: 6 años).
  • Copias de seguridad: ventana móvil de 30 días. Los datos eliminados desaparecen por completo cuando vence esa ventana.

8. Cookies

Usamos una cookie de sesión (para la autenticación) y una cookie de analítica (anónima, mediante Plausible, alojado en la UE). Sin cookies de seguimiento, sin cookies publicitarias de terceros y sin píxeles de Facebook.

9. Cambios en esta política

Si hacemos algún cambio sustancial, avisaremos por email a todos los clientes activos con al menos 14 días de antelación a su entrada en vigor. La versión anterior está siempre disponible bajo petición.

10. Contacto

Delegado de protección de datos: dpo@repify.tech
Oficina: Calle de Atocha 21, 3ºA, 28012 Madrid, España
Autoridad de control: Agencia Española de Protección de Datos — aepd.es