Saltar al contenido principal
SearchProof AI
Volver al servicio
POLÍTICA DE PRIVACIDAD

Política de privacidad

Explica los datos de cuenta, análisis, web pública, IA y pagos tratados y los derechos del usuario.

Fecha de entrada en vigor 10 de agosto de 2026Versión 2.3
Términos del servicioPolítica de privacidadPolítica de pagos y reembolsosGuía del rastreador y recopilación de datos

Información del operador

Nombre del servicio
SearchProof AI
Operador
PKL Labs
Número de registro mercantil
416-48-01278
Dirección comercial
135 Daeho-ro, Osan-si, Gyeonggi-do, Republic of Korea
Soporte y privacidad
support@searchproofai.com

1. Responsable y contacto

PKL Labs opera SearchProof AI y es el responsable del tratamiento. Su nombre, número de registro mercantil y dirección figuran en la información del operador. Las solicitudes de privacidad y derechos se reciben y gestionan mediante el canal oficial de soporte del servicio.

La función de privacidad corresponde a Atención al cliente y privacidad de PKL Labs. Consultas, derechos e incidentes pueden enviarse a support@searchproofai.com. Solo se pedirá la información mínima para verificar identidad o representación y se separarán de la asistencia ordinaria.

2. Datos tratados y finalidades

  • Cuenta: nombre, correo, hash unidireccional de contraseña y verificación — alta, acceso, gestión y avisos
  • Seguridad/acceso: IP, agente, ID de solicitud y eventos — sesión, prevención de abuso e investigación
  • Entrada de análisis: dominio, país, idioma, buscador, zona horaria, consultas, marca, productos, público y competidores — perfil y análisis
  • Web pública/resultados: URL, estado, contenido, metadatos, enlaces, datos estructurados, evidencia HTML, rendimiento, puntuaciones e informes — auditoría y entrega
  • Observaciones IA: consulta, modelo/canal, respuesta, URL citadas, veredictos, errores y latencia — medición GEO y calidad
  • Pagos: ID de cliente/suscripción/transacción de Paddle, correo, estado, producto/precio, importe, moneda, periodo y reembolsos — acceso, conciliación, reembolso y registros. Paddle trata tarjeta y CVC; no se guardan en nuestros servidores.
  • Soporte: correo, asunto, mensaje e historial — asistencia, derechos y controversias
  • Acceso Google: identificador (sub), correo, nombre, verificación, vinculación y último acceso — creación, enlace y autenticación
  • Prueba contractual: versiones, hora, vía de alta, idioma, IP y agente — formación, cumplimiento informativo y controversias

3. Métodos, fuentes y necesidad

Los datos se introducen al registrarse, configurar o contactar; se generan durante el uso; se recogen de webs públicas solicitadas; o se reciben de webhooks Paddle y API de Google, PageSpeed, IA u otras. Sin datos necesarios de cuenta, seguridad o pago no puede prestarse la función. Marca, público y competidores son opcionales, con posibles límites. Los datos incidentales del web público no se extraen para perfilado personal o listas comerciales.

4. Finalidades y bases jurídicas

Cuenta, análisis, pagos y soporte son necesarios para el contrato; seguridad y prevención se basan en intereses legítimos; marketing opcional y transferencias cuando la ley lo exija, en consentimiento; registros fiscales/comerciales y solicitudes legales, en obligación legal. La base varía por país. Retirar el consentimiento no afecta al tratamiento previo lícito.

5. Plazos de conservación

  • Auditorías invitadas y HTML: se eliminan en una tarea diaria al superar siete días; puede haber un breve retraso por cola o reintentos. Si se guardan en una cuenta rige el criterio de miembro.
  • Cuenta, análisis e informes: hasta borrar la cuenta. Tras solicitarlo comienza la supresión salvo registros legales; la eliminación permanente individual se anunciará si se habilita.
  • Contrato/desistimiento y pago/suministro: 5 años
  • Reclamaciones/disputas: 3 años; publicidad: 6 meses
  • Registros de seguridad/acceso/auditoría: se conservan durante el periodo mínimo necesario para prevenir abusos, resolver incidencias e investigar seguridad y luego se eliminan; se aplica el plazo legal cuando corresponda
  • Copias de seguridad: separadas de los datos y accesos operativos y sobrescritas o eliminadas mediante rotación periódica

6. Encargados, terceros y transferencias internacionales

El servicio no vende datos personales. Puede utilizar alojamiento/BD, correo, monitorización de errores, Paddle, Gabia AI Hub y canales de IA seleccionados. Los encargados y destinatarios reciben solo la información mínima necesaria y están sujetos a requisitos contractuales, controles de acceso, conservación y supresión. Los datos introducidos en Paddle Checkout son tratados por Paddle conforme a sus políticas y condiciones. No se comunican a terceros salvo obligación legal, consentimiento separado o necesidad urgente de vida o seguridad.

Las transferencias internacionales se realizan cifradas al usar la función, por encargo o almacenamiento necesario para el contrato o por consentimiento separado. Puede rechazar transferencias propias de cada función no usando Google, Paddle o IA externa y retirar un consentimiento opcional mediante soporte. Para Google Ads, el almacenamiento publicitario y analítico, los datos de usuario para publicidad y la personalización se deniegan por defecto en el EEE, Reino Unido y Suiza; la etiqueta no se ejecuta en páginas con tokens de verificación o restablecimiento. La función que dependa de la transferencia podrá no estar disponible; se indicarán alternativas como alta por correo o auditoría SEO gratuita sin IA externa.

  • Amazon Web Services Korea (Corea): alojamiento y base de datos; trata cuenta, seguridad, análisis, evidencia web, resultados e identificadores y conserva según borrado y ley.
  • Spaceship/SpaceMail (EE. UU.): envío de correos de alta, seguridad, informes y soporte; trata correo, nombre, asunto/cuerpo y enlaces. SearchProof AI conserva soporte hasta tres años; los registros técnicos siguen contrato y política.
  • Google LLC e instalaciones afiliadas (incluido EE. UU.): el acceso envía identificador, correo, nombre y verificación; PageSpeed envía la URL pública; la medición de conversiones de Google Ads puede enviar por HTTPS la URL, el referente, datos del navegador y dispositivo, identificadores de clics publicitarios e interacciones de conversión. Las finalidades son identidad, rendimiento de páginas públicas y medición de conversiones publicitarias. La conservación propia de Google sigue sus políticas.
  • La entidad vendedora Paddle de la confirmación y sus encargados (Reino Unido, EE. UU., UE, Canadá, etc.) tratan datos de pago, correo, IDs, producto, importe y estado en checkout/webhook. Tarjetas y registros propios siguen las condiciones y privacidad de la operación; SearchProof AI conserva registros hasta cinco años.
  • Gabia AI Hub (Corea) y modelos elegidos como OpenAI, Google, Perplexity, Anthropic o xAI (principalmente EE. UU.) reciben por HTTPS consultas, dominio, descripciones y contexto web público limitado para observaciones/resúmenes. SearchProof AI conserva respuesta/modelo/error hasta borrar el análisis; la retención temporal del proveedor depende del modelo, contrato y política vigentes.

7. Entradas de IA y decisiones automatizadas

Con análisis o mejora de configuración, consultas, descripciones, competidores y contexto web público limitado pueden enviarse mediante Gabia AI Hub a modelos seleccionados. No introduzca contraseñas, pagos, datos sensibles ni clientes privados. Se minimizan entradas y pueden guardarse respuestas, errores y modelo. La IA informa recomendaciones, no decisiones exclusivamente automatizadas con efectos jurídicos significativos.

Sin consentimiento opcional separado, el operador no usa entradas o resultados privados para entrenar un modelo fundacional propio ni vender datos. La retención o uso de entrenamiento por el proveedor sigue el contrato API empresarial y la política del modelo elegido. Resultados inexactos/inadecuados, posibles datos personales u objeciones pueden notificarse a support@searchproofai.com; se revisarán fuente, modelo y transferencia y se explicarán opciones de borrado, corrección o repetición.

8. Cookies, almacenamiento y recogida automática

El localStorage puede guardar tokens, correo, idioma, dominio reciente, ID activo y borradores con dominio, marca, producto, público y competidores. sessionStorage puede guardar intento de pago, producto/precio y hora. Sirve para sesión, recuperación y regreso al pago. Cerrar sesión borra tokens, pero borradores/dominio pueden quedar; borrar la cuenta no limpia automáticamente el dispositivo, por lo que debe limpiarse en equipos compartidos. Para medir conversiones de Google Ads se utiliza la etiqueta de Google (AW-17578495277). La URL, el referente, datos del navegador y dispositivo, identificadores de clics publicitarios e interacciones de conversión pueden enviarse a Google. En el EEE, Reino Unido y Suiza, Consent Mode v2 deniega por defecto el almacenamiento publicitario y analítico, los datos de usuario para publicidad y la personalización; la etiqueta no se ejecuta en páginas con tokens de verificación o restablecimiento.

9. Derechos y cómo ejercerlos

El usuario puede solicitar acceso, copia/portabilidad, rectificación, supresión, limitación/oposición, retirada y revisión. Puede usar exportación JSON, borrado de cuenta o canal oficial. Se verificará mínimamente identidad y representación y se responderá en plazo legal. Si hay conservación legal, derechos ajenos, seguridad o solicitudes excesivas, se explicará motivo y recurso.

La exportación JSON es un resumen del espacio de trabajo (cuenta, perfiles, análisis e informes), no una copia legal completa de todos los registros de seguridad, auditoría, pago o enlaces sociales. Otros datos, copias, fuentes o historial pueden solicitarse a support@searchproofai.com.

10. Supresión, seguridad e incidentes

Al finalizar finalidad/plazo se eliminan registros y HTML almacenado de forma difícilmente recuperable; los registros legales se separan. Se aplican hash, caducidad/rotación, roles, límites, cifrado, auditoría, secretos separados, copias, revisiones y defensa SSRF/redirecciones. Ante incidentes: contención, investigación, recuperación, preservación y notificaciones legales.

11. Menores, recursos y cambios

El servicio es profesional y no se dirige a menores de 14 años. Los datos infantiles conocidos se eliminarán tras verificar al tutor si procede. Puede acudirse al canal oficial y autoridades competentes. Cambios materiales en datos, encargados, transferencias, conservación o derechos se anunciarán antes, se obtendrá consentimiento cuando proceda y se conservarán versiones previas.

Los cambios ordinarios se avisarán normalmente con siete días y los cambios adversos importantes de fines, datos, encargados, transferencias, conservación o derechos con 30 días, comparando contenido y fecha. Lo que requiera consentimiento se ofrecerá aparte; silencio o uso continuado no equivalen a consentimiento.

Normas y políticas externas relacionadas

Los documentos enlazados pueden ser modificados por sus operadores y la legislación imperativa prevalece sobre este documento.

  • Ley coreana de protección de datos, art. 30
  • Aviso de privacidad de Paddle
  • PIPA art. 28-8 (transferencias)
  • Guía de política de privacidad de PIPC
  • Política de Privacidad de Google
SearchProof AI
Términos del servicioPolítica de privacidadPolítica de pagos y reembolsosGuía del rastreador y recopilación de datos

© 2026 PKL Labs. Todos los derechos reservados.

Operador de SearchProof AI · N.º de registro mercantil 416-48-01278 · 135 Daeho-ro, Osan-si, Gyeonggi-do, Republic of Korea · support@searchproofai.com