Responsable del tratamiento
El responsable del tratamiento es SenzaRisposta AG i.G. (capital social CHF 200'000), con sede legal en Hildastrasse 21, 8004 Zúrich, Suiza.
Para cualquier solicitud relacionada con tus datos personales — acceso, rectificación, cancelación, oposición, portabilidad — escríbenos a [email protected].
Qué recopilamos
Si no estás registrado
- Un identificador aleatorio (visitor_id) guardado en el navegador, para contar los briefings leídos en el día y evitar votos duplicados.
- Páginas visitadas (path, momento de la visita) — agregadas para estadísticas internas, nunca compartidas con terceros.
- Dirección IP de la solicitud, para protección contra abusos, conservada en los registros de seguridad.
Si tienes una cuenta
- Dirección de correo electrónico (autenticación y comunicaciones de servicio).
- Nombre mostrado, imagen de perfil, idiomas preferidos, sectores de interés.
- Preferencias de interfaz (tema, tamaño de texto).
- Cronología de los briefings leídos, de los votos dados, de las comparticiones realizadas.
- Código de referencia generado automáticamente y, si corresponde, el código de quien te invitó.
- Si has habilitado la autenticación de dos factores, el hecho de que tienes un factor TOTP activo. El secreto TOTP se conserva en nuestros sistemas (Google Cloud SQL, cifrados en reposo) y nunca se muestra en claro en la interfaz.
- Historial de conversaciones con el chatbot, cuando la funcionalidad está disponible y activada.
Por qué lo hacemos
- Prestar el servicio — base: ejecución del contrato (nFADP art. 31.1.a / GDPR art. 6.1.b). Autenticación, límite diario de lectura, personalización según las preferencias.
- Seguridad — base: interés legítimo (GDPR art. 6.1.f). Detectar y bloquear abusos, mantener registros de auditoría.
- Mejorar el producto — base: interés legítimo. Análisis agregados de las páginas vistas, de los briefing más leídos, de los flujos de uso.
No vendemos tus datos. No los compartimos con anunciantes, corredores o plataformas de seguimiento. Sin cookies publicitarias, píxeles sociales ni redes de publicidad. Sin elaboración de perfiles para marketing.
Transferencias internacionales
PrismaNews es gestionada por una sociedad con sede en Suiza, objeto de decisión de adecuación UE: los flujos UE → CH no requieren garantías adicionales. Para los subencargados en EE. UU., la transferencia está protegida por Cláusulas Contractuales Estándar (SCC).
- Google Cloud Platform (Cloud Run, Cloud SQL, Cloud Storage) — alojamiento y ejecución de la aplicación, base de datos PostgreSQL gestionada y almacenamiento de contenidos multimedia. Servidores en región UE (Bélgica, europe-west1).
- Reenviar — correos electrónicos transaccionales. USA, SCC.
- Cloudflare — distribución y protección contra ataques. USA, SCC.
- Umami — análisis agregados, sin cookies y sin datos identificables. Servidor UE (Fráncfort).
- Stripe Payments Europe, Ltd. — proveedor de pagos. Sede en Irlanda (UE); para algunos datos técnicos hacia los USA están vigentes las SCC.
Inteligencia artificial y modelos lingüísticos
PrismaNews utiliza modelos de lenguaje (LLM) para la generación editorial de los briefing a partir de artículos disponibles públicamente. La mayor parte del procesamiento se realiza mediante modelos de código abierto en servidores privados del titular, ubicados en la UE. Para tareas técnicas específicas también se utilizan API de terceros, incluso fuera del área UE/CH. En todos los casos se envían exclusivamente contenidos editoriales públicos: ningún dato personal de los usuarios se transmite nunca a LLM de terceros. Cuando es posible, las llamadas API se configuran en modo sin conservación de datos; cualquier dato que pueda atribuirse a un usuario se anonimiza antes de la transferencia.
Conservación de las conversaciones del Chatbot
Cuando se ofrece la funcionalidad, PrismaNews conserva en sus servidores internos (UE) un registro de las conversaciones, para: (a) seguridad informática y prevención de abusos; (b) evaluación de posibles violaciones de las Condiciones; (c) mejora de los procesos de filtrado y anonimización. Base jurídica: interés legítimo (GDPR art. 6.1.f y nFADP). El registro se conserva por no más de 90 días, después de los cuales los datos se anonimizan o eliminan. El Usuario puede ejercer los derechos de acceso, rectificación y cancelación escribiendo a [email protected].
Cada proveedor actúa como responsable del tratamiento y accede solo a los datos estrictamente necesarios para su función.
Conservación
- Datos de la cuenta: durante toda la duración de la cuenta. Al eliminar, los datos personales se eliminan en un plazo de 24 horas (Perfil → Eliminar cuenta).
- Historial de lectura e interacciones: junto con la cuenta, se eliminan al eliminarla.
- Conversaciones con el chatbot: como máximo 90 días, luego anonimizadas o eliminadas.
- Registros de seguridad (audit log): conservados por seguridad y responsabilidad; las referencias a la cuenta se eliminan al cancelarla, solo queda información anónima.
- Estadísticas agregadas: conservadas indefinidamente en forma no personal.
Tus derechos
Como interesado, tienes los siguientes derechos, tanto de la nFADP (usuarios suizos) como de los arts. 15–22 del GDPR (usuarios de la UE). Extendemos voluntariamente las mismas protecciones a todos los usuarios.
- Acceso a tus datos y copia en formato estructurado (Perfil → «Exportar mis datos», JSON).
- Rectificación de los datos inexactos — modifica las preferencias desde Perfil o escríbenos.
- Cancelación («derecho al olvido») — elimina la cuenta de Perfil → «Eliminar cuenta».
- Limitación y oposición al tratamiento — escríbenos a [email protected].
- Portabilidad — la exportación JSON es directamente importable.
Derecho de reclamación
Si consideras que el tratamiento viola la normativa, puedes dirigirte a la autoridad de control competente — en Suiza la FDPIC, en Italia el Garante per la protezione dei dati personali, en Francia la CNIL, en España la AEPD, en Alemania el BfDI, en el Reino Unido la ICO, en EE. UU. la FTC o el Attorney General del estado de residencia. Si resides en otro lugar, dirígete a la autoridad nacional competente en tu país.
Menores
PrismaNews no está destinado a menores de 16 años. No recopilamos conscientemente datos de menores por debajo de ese umbral. Si eres menor y quieres leer PrismaNews, pide a un padre o tutor que gestione la cuenta. Si tienes conocimiento de que un menor de 16 años ha creado una cuenta, escríbenos a [email protected] y procederemos a la eliminación inmediata.
Seguridad
Adoptamos medidas técnicas y organizativas para proteger tus datos:
- cifrado en tránsito (TLS);
- cifrado en reposo del lado de Google Cloud (Cloud SQL);
- autenticación de dos factores obligatoria para las cuentas administrativas;
- registro de todas las acciones administrativas en logs inmutables;
- auditorías de seguridad periódicas.
Modificaciones a la informativa
Si cambian las finalidades o las categorías de datos recopilados, actualizaremos esta página y — si el cambio es significativo — te lo comunicaremos por correo electrónico a la dirección asociada a tu cuenta. La fecha de la última actualización siempre se indica al inicio de esta página.