1. Datos que recopilamos
Recopilamos los siguientes datos para operar That SEO Agent:
- Datos de cuenta: tu nombre y dirección de email, obtenidos mediante OAuth de Google al iniciar sesión.
- Datos de Google Search Console (GSC): consultas de búsqueda, impresiones, clics y cobertura de índice para los sitios que conectes.
- Datos de Google Analytics 4 (GA4): métricas de tráfico y datos de eventos para las propiedades que conectes.
- Datos de uso: número de sitios, sincronizaciones y auditorías de página utilizadas cada mes.
2. Analíticas del sitio web
Usamos dos herramientas de analítica para entender el tráfico de nuestra landing page:
- Vercel Web Analytics: herramienta sin cookies que recopila datos completamente anónimos y agregados (páginas visitadas, referrer, tipo de dispositivo, país). No almacena identificadores personales ni permite rastrear usuarios individuales. No requiere consentimiento bajo GDPR.
- Google Analytics 4: usamos GA4 con Consent Mode v2 y con las funciones de publicidad y personalización completamente desactivadas. Solo lo usamos para medir el tráfico de forma agregada, no para publicidad ni para identificar usuarios. Cuando rechazas las cookies, GA4 opera en modo anónimo sin cookies y Google modela los datos de forma estadística. Cuando aceptas, GA4 puede usar cookies de primera parte para medición más precisa. En ningún caso vendemos ni compartimos estos datos con terceros.
3. Cómo lo usamos
Tus datos se usan exclusivamente para operar y mejorar That SEO Agent. No vendemos tus datos a terceros ni los usamos para publicidad dirigida.
4. Datos de la API de Google
Nuestro uso de datos de la API de Google (GSC + GA4) cumple con la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. Los datos de Google solo se usan para proporcionar las funciones de análisis SEO que solicitás — nunca se usan para otros fines ni se comparten con terceros.
5. Seguridad de datos
- Todos los datos se transmiten a través de conexiones cifradas (TLS/HTTPS).
- Los tokens OAuth de Google están cifrados en reposo con AES-256-GCM con una clave derivada por usuario.
6. Retención de datos
Conservamos tus datos mientras tu cuenta esté activa. Puedes solicitar la eliminación de tu cuenta y todos los datos asociados en cualquier momento a través de la página de Configuración o enviando un email a privacy@thatseoagent.com.
7. Tus derechos (RGPD)
Si estás en el Espacio Económico Europeo (EEE), tienes los siguientes derechos bajo el RGPD:
- Derecho de acceso: solicitar una copia de los datos personales que tenemos sobre ti.
- Derecho al olvido: solicitar la eliminación de tu cuenta y todos los datos personales.
- Derecho de rectificación: solicitar la corrección de datos inexactos.
- Derecho a limitar el tratamiento: solicitar que limitemos cómo usamos tus datos.
- Derecho a la portabilidad de datos: solicitar tus datos en un formato portable.
Para ejercer cualquiera de estos derechos, envía un email a privacy@thatseoagent.com.
8. Cookies
That SEO Agent usa cookies funcionales estrictamente necesarias para la autenticación (cookies de sesión). Para analíticas, puedes aceptar o rechazar el uso de cookies a través del banner que aparece en tu primera visita. Vercel Analytics nunca usa cookies independientemente de tu elección. Google Analytics 4 usa cookies de primera parte únicamente si aceptas; en caso contrario opera en modo anónimo sin cookies.
9. Contacto
Para consultas de privacidad o solicitudes de datos, envíanos un email a privacy@thatseoagent.com.
10. Conectores OAuth
Cuando conectas That SEO Agent como conector OAuth (por ejemplo, a través del directorio de Conectores de Claude), se almacenan y procesan los siguientes datos adicionales:
- Alcance del conector: El alcance mcp concede al conector acceso de lectura a tus datos SEO a través de la API MCP. No otorga acceso a tu correo, Google Drive, Calendar ni a ningún otro servicio de Google.
- Almacenamiento de tokens: Los tokens de acceso y actualización OAuth emitidos durante la autorización del conector se cifran en reposo con AES-256-GCM usando una clave derivada por usuario y se almacenan en nuestra base de datos junto con tu registro de cuenta.
- Ciclo de vida del token: Los tokens de acceso tienen vida corta (normalmente 1 hora) y se renuevan automáticamente usando el token de actualización almacenado. Los tokens se eliminan cuando desconectas el conector o eliminas tu cuenta.
- Revocar el acceso del conector: Puedes revocar el conector en cualquier momento desde Claude.ai Configuración → Conectores. Revocar el acceso invalida inmediatamente los tokens almacenados y elimina la capacidad del conector de acceder a tus datos.
Servicios de terceros a los que accede el conector:
- Google Search Console API — datos de rendimiento de consultas y cobertura de índice para las propiedades que autorices.
- Google Analytics 4 Data API — métricas de tráfico y engagement para las propiedades GA4 que vincules.
- Google PageSpeed Insights API — puntuaciones de rendimiento públicas para URLs del sitio; no requiere autenticación.
- Google OAuth 2.0 — se usa para obtener y renovar tokens de acceso; regido por los términos OAuth de Google.
Los datos a los que se accede a través del conector se utilizan únicamente para responder a tus solicitudes de herramientas MCP. No se almacenan más allá de lo necesario para la caché (TTL: 5 minutos a 24 horas según la herramienta) y las instantáneas de auditoría vinculadas a tu cuenta. Nunca se comparten con otros usuarios ni se usan para entrenar modelos.