Privacidad del marketplace
Qué hacemos con tus datos
Esto vale para todo el marketplace: las sugerencias, tu cuenta, los tokens y los correos. Arriba tienes lo esencial y, debajo, el detalle. Está escrito para entenderse, no para cubrirnos las espaldas.
Actualizado el 01-10-2026
Quién es el responsable
Xora Proyectos S.L. (nombre comercial: Xora Intelligence), CIF B93824498, Av. Océano Atlántico 28, 11379 Los Barrios, Cádiz. Para cualquier cosa sobre tus datos, escribe a help@xoraagencia.com.
Somos los que leemos las sugerencias, llevamos el marketplace y te contestamos. No hay un departamento detrás: somos tres. No tenemos delegado de protección de datos, porque por nuestro tamaño y lo que hacemos no nos toca tenerlo: para cualquier cosa sobre tus datos, escríbenos a ese correo.
Lo esencial
- Si nos escribes por Sugerencias o desde la ficha de un proyecto, lo usamos para contestarte, con tu permiso. Tu mensaje se guarda 24 meses en la lista de sugerencias, y la copia en nuestra ficha de seguimiento, hasta 24 meses después de la última vez que hablemos.
- Si te haces una cuenta y compras tokens, usamos tus datos para darte la cuenta y el monedero, porque es el contrato. Las compras se guardan 6 años porque lo exige la ley.
- Si te apuntas a nuestros correos, es solo con tu permiso y hasta que te des de baja.
- Llevamos el seguimiento de nuestros contactos en una herramienta propia, con un asistente interno de inteligencia artificial, para atenderte bien. Lo usamos solo nosotros, y parte de esos datos, también tu correo, llega a sus proveedores de EE. UU.
- No vendemos tus datos ni hacemos publicidad con ellos. Algunos proveedores son de EE. UU.: te decimos cuáles y con qué garantías.
- Puedes ver, corregir o borrar tus datos cuando quieras, escribiendo a help@xoraagencia.com.
Si nos escribes
Esto es lo que te pedimos cuando nos escribes por Sugerencias o desde la ficha de un proyecto (para pedir acceso o que te avisemos):
- Tu nombre. Hace falta: es para poder contestarte por tu nombre y no con un "estimado usuario".
- Un WhatsApp o un correo. Hace falta uno de los dos, tú eliges cuál. Sin eso no hay forma de contestarte.
- Lo que nos cuentas —qué te gustaría que construyéramos, de qué ámbito es, cada cuánto lo usarías y si lo probarías mientras está en pruebas—. Es lo que valoramos.
- El nombre de tu negocio. Opcional. Ayuda a entender desde dónde nos lo pides.
- Si quieres que te avisemos cuando publiquemos algo de ese ámbito. Opcional, y se puede cancelar con una línea de respuesta.
Junto a tu mensaje se guarda también desde qué página nos escribiste, de qué página venías y qué navegador usas. Sirven para una sola cosa: darnos cuenta de si el formulario se ha roto en algún sitio. Por sí solos no dicen quién eres, pero quedan junto a tu nombre, así que los tratamos como el resto de tus datos. Tu dirección IP no se guarda con tu mensaje. Para frenar envíos en cadena guardamos, como mucho dos días, una huella de tu correo o tu teléfono, por nuestro interés legítimo en evitar abusos.
Para qué usamos tu mensaje
Para leer lo que nos mandas, valorarlo y contestarte. Si nos has marcado la casilla de avisos, también para escribirte cuando publiquemos algo de ese ámbito. Y si lo que nos pides es acceso a un proyecto, para hacerle el seguimiento hasta que te contestamos, como se cuenta un poco más abajo.
No lo usamos para publicidad, ni para perfilarte, ni para meterte en ninguna lista que no hayas marcado tú.
Por qué podemos guardarlo
Porque tú has marcado la casilla antes de enviar. Esa es la base legal: tu consentimiento. Si no la marcas, el formulario no se manda, ni por nuestra parte ni por la de la base de datos.
Puedes retirarlo cuando quieras escribiéndonos a help@xoraagencia.com, y no tienes que dar ninguna explicación. Lo que hicimos antes con tu permiso sigue siendo válido.
Dónde se guarda tu mensaje
En la base de datos de nuestra herramienta de seguimiento de contactos, en Supabase, con los servidores en Frankfurt (Alemania).
La tabla de las sugerencias está cerrada por dentro: desde la web se puede escribir en ella, pero no leerla. Ni tú, ni nosotros desde el navegador, ni nadie que se ponga a hurgar en el código de la página. Para leerla hay que entrar en el panel de la base de datos o usar su clave de servicio, y eso solo lo tenemos las personas de Xora Proyectos S.L.; lo que miramos a diario es la copia en nuestra herramienta de seguimiento (ver «Dónde acaba tu mensaje»), donde cada uno entra con su propia clave.
Cuánto tiempo se guarda
24 meses desde que nos escribes. Pasado ese plazo, tu mensaje se borra solo de la lista de sugerencias.
La ficha y la nota de nuestra herramienta de seguimiento (ver el apartado siguiente) van aparte: se quedan mientras tengamos relación contigo y, si pasan 24 meses sin ninguna, las borramos. Si para entonces somos ya proveedor tuyo, lo que haga falta pasa a tu carpeta de cliente y se guarda lo que obliga la ley de facturación.
Si nos pides antes que lo borremos, lo borramos antes, en los dos sitios.
Dónde acaba tu mensaje
Todo lo que nos escribes por aquí —una sugerencia, una solicitud de acceso o un «avisadme cuando salga»— entra también en la herramienta con la que llevamos el seguimiento de nuestros contactos: una aplicación nuestra, que no comparte nadie más. Se crea una ficha con tu nombre, tu contacto, tu negocio y lo que nos cuentas, y una nota con tu mensaje, marcada como llegada del marketplace. Si ya nos habías escrito antes, la nota se añade a tu ficha en vez de crear otra.
Está ahí para una cosa concreta: que tu mensaje no se pierda entre correos y que quien te conteste sepa qué pediste y cuándo. Por eso lo dice también la casilla que marcas antes de enviar.
Las fichas de esa herramienta (las de todos nuestros contactos) se copian además, solas, a nuestro asistente interno: un buscador con inteligencia artificial que usamos para preparar respuestas y no olvidar lo que nos habéis contado. En esa copia van el nombre de la ficha, el negocio, el ámbito, en qué punto estamos y las notas, pero no tu correo ni tu teléfono. Si solo nos has dado tu correo (al entrar con el enlace o al apuntarte a los avisos), la ficha se llama como lo que va antes de la @.
Cuando le pedimos algo al asistente (una pregunta o el borrador de una respuesta), recibe además lo que necesita para contestar: la lista de nuestros contactos, con su nombre, su ámbito, su ciudad, en qué punto estamos y su correo, y lo que haga falta de esa copia. Con eso redacta la respuesta Anthropic, uno de los proveedores de «Quién más trata tus datos». El asistente lo usamos solo nosotros, por dentro: no te escribe ni decide nada sobre ti.
Todo esto lo hacemos por nuestro interés legítimo en organizar bien lo que nos contáis, y puedes oponerte. Si borramos tu ficha, sale también del asistente.
Si te haces una cuenta
Puedes entrar de dos formas, y las dos dan la misma cuenta:
- Con Google. Google nos confirma quién eres y nos da tu nombre, tu correo, tu foto de perfil, el número con el que te identifica y si tu correo está verificado. Nunca tu contraseña ni nada más de tu cuenta de Google. La foto llega con lo demás y se guarda, pero no la usamos: en la web solo sale la inicial de tu nombre. Lo que hace Google al darte entrada lo explica su propia política: policies.google.com/privacy.
- Con un enlace a tu correo. Escribes tu correo y te mandamos un enlace para entrar, sin contraseña. De ti solo tenemos entonces el correo. La cuenta se crea en cuanto pides el enlace, pero no pasa a nuestra herramienta de seguimiento hasta que lo abres. Si no lo abres nunca, la borramos a los 30 días.
Guardamos también tu nombre, tus apellidos y tu teléfono, que nos das al registrarte o en tu cuenta, en «Tus datos»; cuándo te diste de alta, cuándo entraste por última vez, tu saldo y el historial que ves en tu cuenta, en «Lo último».
Tu nombre, tus apellidos y tu teléfono son obligatorios para descargar programas. Los usamos para saber a quién damos cada licencia y para poder atenderte si hay un problema con lo que te descargas. Sin ellos puedes tener tu cuenta, pero no descargar. No usamos tu teléfono para llamarte con ofertas.
La primera vez que entras te pedimos que aceptes las condiciones de los tokens, y otra vez si cambian. Guardamos qué versión aceptaste y cuándo (la fecha y la hora de nuestro servidor), porque un «sí» sin saber a qué texto no prueba nada, ni para ti ni para nosotros.
El sistema de cuentas apunta además cada vez que entras, sales o pides un enlace, con la dirección IP y el navegador desde los que lo haces. Es para proteger tu cuenta: ver accesos raros y frenar a quien pida enlaces sin parar.
La base legal de la cuenta y el monedero es el contrato que aceptas (y, antes de aceptarlo, los pasos para llegar a él): sin esos datos no hay cuenta. La de los registros de acceso es nuestro interés legítimo en que las cuentas estén seguras. Todo esto vive en una base de datos propia, separada de la de las sugerencias, alojada en la Unión Europea (Frankfurt).
Si compras tokens
El pago lo hace Stripe. Para abrir el pago le mandamos tu correo, el paquete, su precio y dos números internos (el de tu cuenta y el del pago). En la página de Stripe escribes los datos de tu tarjeta y también tu nombre y, según cómo pagues, tu país o tu dirección: con eso Stripe crea tu ficha de cliente y la factura, y te la manda. En el panel de Stripe vemos esos datos, el tipo de tarjeta y sus cuatro últimas cifras, nunca el número entero.
Cuando hay un pago o una devolución, Stripe nos avisa con los datos de ese pago. De ese aviso solo usamos si el pago se ha hecho, el importe, la moneda, sus números de referencia y, si hay una devolución, cuánto se ha devuelto: con eso te abonamos o te retiramos los tokens. No guardamos nada más de él.
Cuando se confirma el pago, te mandamos por correo la confirmación de la compra, con las condiciones que aceptaste, y apuntamos que te la hemos mandado.
Guardamos cada compra (también las que se quedan a medias o se cancelan) y cada movimiento de tokens: qué, cuándo, cuánto, en qué producto y el concepto. Cuando un producto cobra una acción, puede apuntar junto al cobro una referencia de esa acción, para poder encontrarla si hay un problema.
Si desistes, nos pides una devolución o nos reclamas, guardamos tu petición, nuestra respuesta y, si te devolvemos el dinero por transferencia, tu nombre y tu IBAN, solo para eso.
La base legal es el contrato y, para las facturas, el registro de cobros, los desistimientos y las reclamaciones, cumplir la ley (la de contabilidad y la de consumo).
Stripe trata además algunos datos por su cuenta, como responsable, para prevenir el fraude y cumplir sus obligaciones como entidad de pago: por ejemplo, puede rechazar un pago con sus propios sistemas antifraude. Lo explica su política: stripe.com/es/privacy.
Newsletter, avisos y ofertas
Hay tres listas, y cada una se elige por separado: la newsletter (estarás a la última de los desarrollos nuevos y tendrás acceso prioritario a lo que creemos), los avisos de productos nuevos (un correo cuando publiquemos un proyecto) y las ofertas (descuentos y promociones de Xora, solo por correo). En los avisos puedes elegir de qué productos; si no eliges ninguno, te llegan todos. El formulario del pie de página apunta solo a los avisos.
Guardamos tu correo, a qué te has apuntado, desde dónde lo hiciste (el pie de página, tu cuenta…), cuándo diste el sí, cuándo lo confirmaste y, si lo das desde tu cuenta, a qué cuenta va unido. De cada newsletter o aviso que te mandamos guardamos a quién fue, cuándo y el número de envío de Resend, para saber que salió y no mandártelo dos veces.
La base legal es tu consentimiento. En el pie de página hay que darlo dos veces: al escribir el correo y al pinchar el enlace que te mandamos, que vale 48 horas; sin ese segundo paso no te mandamos nada. Desde tu cuenta basta con marcar la casilla, porque ya has demostrado que el correo es tuyo al entrar con él. Las casillas salen desmarcadas: solo aparecen marcadas las listas a las que ya te has apuntado. Para apuntarte tienes que tener al menos 14 años.
Cada correo de estas listas lleva un enlace para darte de baja de todas en un clic, sin entrar en ningún sitio. También lo cambias cuando quieras en tu cuenta, en «Correos». Si te das de baja, guardamos tu correo y la fecha de la baja, solo para no volver a escribirte: es nuestro interés legítimo, y también el tuyo.
Hacerte una cuenta o comprar tokens no te apunta a ninguna lista: son cosas separadas. Los correos que necesita tu cuenta, como el enlace para entrar o la confirmación de una compra, no son publicidad y no dependen de estas casillas. Cuando confirmas una suscripción, lo apuntamos también en tu ficha de usuario del marketplace (ver «Qué ve nuestro equipo»), pero esa herramienta no manda boletines. Los correos de novedades salen de estas listas y, si nos lo pediste al escribirnos por Sugerencias o desde la ficha de un proyecto, del aviso de ese ámbito o de ese proyecto, que te mandamos nosotros, a mano. La baja de un clic de las listas no quita ese aviso: lo quitas contestando a ese correo o escribiéndonos a help@xoraagencia.com.
Si vinculas una app
Cuando vinculas una app de Xora con un código, guardamos a qué cuenta y a qué producto queda unida, el nombre del equipo, el sistema y la versión que la propia app nos dice, cuándo la vinculaste, cuándo la usó por última vez y, si le quitas el acceso, cuándo. De las claves que recibe la app solo guardamos una huella con la que no se pueden reconstruir. La app recibe tu correo, para enseñarte con qué cuenta está vinculada.
Mientras un código espera a que lo confirmes (10 minutos como mucho), guardamos también la dirección IP que lo pidió, convertida en una huella, solo para frenar a quien pida códigos sin parar. Esa huella no es anónima del todo, así que la borramos en cuanto el código se usa o caduca, y como mucho una hora después. Si escribes mal un código, apuntamos el intento durante un día, para frenar a quien pruebe códigos al azar. Si un código caduca sin usarse, queda apuntado el nombre del equipo y el sistema (unido a tu cuenta si llegaste a confirmarlo) y lo borramos a los 12 meses.
La base legal es el contrato: sin esto la app no puede usar tus tokens. Lo ves y lo quitas cuando quieras en tu cuenta, en «Apps vinculadas».
Licencias y descargas
Si un programa de escritorio pide licencia, la guardamos unida a tu correo: de qué producto es, cómo la conseguiste (gratis o con tokens) y, si la tiene, cuándo caduca. Va unida al correo, y no solo a la cuenta, para que no la pierdas: si borras tu cuenta y vuelves con el mismo correo, la recuperas. Si no quieres que la guardemos, dínoslo y la borramos.
De cada descarga apuntamos qué versión, cuándo y el navegador desde el que la haces, para saber qué instaladores se usan y detectar el mal uso de una licencia. El programa, la versión y el sistema (no el navegador) llegan también a nuestra herramienta de seguimiento de contactos, como contamos en «Qué ve nuestro equipo».
La primera vez que te bajas un programa te mandamos un correo con una guía rápida para empezar y, si el programa es gratis y se puede apoyar, el enlace para hacer una donación voluntaria. Es un correo del servicio, una vez por programa, y no depende de las listas de correo.
La base legal es el contrato y, para el registro de descargas, nuestro interés legítimo en que las licencias no se usen de forma abusiva.
Si escribes una opinión
Si opinas sobre un producto, guardamos tu puntuación (de 1 a 5 estrellas), tu texto, cuándo la escribiste y si tenías la licencia de ese producto en tu cuenta (entonces sale como verificada). Cuando la publicamos, cualquiera ve en la ficha tu puntuación, tu texto, la fecha, si es verificada y tu nombre con la inicial de tu apellido (por ejemplo, «Lucía G.»); nunca tu correo ni tu teléfono.
Revisamos todas antes de publicarlas: publicamos las positivas y las negativas y solo rechazamos las que incumplen las normas (insultos, datos de otras personas, publicidad o nada que ver con el producto). Si la cambias, la volvemos a revisar. Nuestro equipo ve también tu correo, para poder escribirte si hace falta, y que has opinado llega a tu ficha de usuario del marketplace (ver «Qué ve nuestro equipo»).
La base legal es el contrato: publicar lo que nos pides publicar. La guardamos mientras tengas la cuenta: si la borras, se borra con ella, y si quieres que la quitemos antes, escríbenos a help@xoraagencia.com.
Qué ve nuestro equipo
Para atenderte, las personas de Xora tenemos un panel interno donde, buscando tu correo, vemos tu cuenta (cuándo te diste de alta y cuándo entraste por última vez), tu saldo, tus movimientos, tus pagos y tus licencias. Desde ahí podemos regalarte tokens o corregir un saldo que esté mal. Cada regalo o corrección queda apuntado con su motivo, y tú lo ves en tu monedero.
Nuestra herramienta de seguimiento de contactos (la de «Dónde acaba tu mensaje») se entera de lo que pasa en tu cuenta. Desde que entras por primera vez tienes allí una ficha de usuario del marketplace, separada de la de nuestros clientes, con tu correo, tu nombre, tus apellidos y tu teléfono (los que pones en tu cuenta: cuando los cambias, se actualizan allí), y alguna nota si hace falta para atenderte. Además, cada compra, gasto, regalo, corrección o devolución de tokens, cada licencia y cada descarga de un programa (cuál, qué versión y para qué sistema) quedan en un registro unido a esa ficha. Así, si nos escribes, quien te contesta sabe de qué hablas. Si además eres cliente de nuestra agencia, el registro se enlaza también con tu ficha de cliente.
Para detectar fallos y abusos, si una cuenta gasta muchos tokens en poco tiempo (2.000 o más en una hora), nos llega un aviso interno por correo con el correo de esa cuenta y lo que ha gastado en cada producto. No bloquea nada: es para que lo miremos.
La base legal de todo esto es nuestro interés legítimo en atenderte bien, saber quién es cliente nuestro y cuidar la seguridad del servicio. Puedes oponerte: está en «Qué puedes pedirnos».
Cuánto guardamos lo tuyo
- Tu cuenta (nombre, apellidos, teléfono, correo, saldo, apps vinculadas e historial): mientras la tengas. Si pides el enlace para entrar y nunca lo abres, la borramos a los 30 días; si entras y nunca aceptas las condiciones, a los 12 meses.
- Tus compras, sus facturas y los movimientos de tokens: mientras tengas la cuenta y, si la borras, hasta cumplir 6 años desde cada uno, que es lo que nos obliga a guardar la ley mercantil.
- Tus desistimientos, devoluciones y reclamaciones: 6 años, como las compras.
- Qué versión de las condiciones aceptaste y cuándo: mientras tengas la cuenta y 5 años más, el plazo para reclamar por un contrato.
- Tus correos: hasta que te des de baja. Un alta del pie de página que nunca se confirma se borra a los 30 días. De una baja guardamos el correo y la fecha, para no volver a escribirte. El registro de cada envío, 3 años, para poder demostrar a quién escribimos y con qué permiso.
- Los registros de acceso del sistema de cuentas (IP y navegador): 12 meses.
- Tus licencias: mientras exista el producto o hasta que nos pidas borrarlas. El registro de descargas, 12 meses.
- Tu ficha de usuario del marketplace y el registro que va con ella: mientras tengamos relación contigo. Si pasan 24 meses sin ninguna (sin cuenta abierta, sin compras y sin hablar con nosotros), la borramos.
- Los avisos internos de gasto: 12 meses.
- Tus opiniones: mientras tengas la cuenta, o hasta que nos pidas quitarlas.
Si borras tu cuenta, borramos tu perfil, tu monedero, tus apps vinculadas, el historial de tu cuenta y tu ficha de usuario del marketplace, con el registro que va con ella. Tus licencias se quedan unidas a tu correo, para que no las pierdas si vuelves; si quieres que las borremos también, dínoslo en el mismo correo. Lo que la ley nos obliga a guardar (las compras, sus facturas, los movimientos de tokens y la prueba de qué condiciones aceptaste) queda bloqueado: apartado, sin usarlo para nada más que cumplir la ley o defendernos en una reclamación, hasta que acaben sus plazos. Tu alta en los correos va aparte: si también quieres dejarlos, dínoslo o date de baja desde cualquier correo. Para borrar la cuenta, escríbenos a help@xoraagencia.com desde su correo (hay un botón en tu cuenta).
Responsable de todo lo anterior: Xora Proyectos S.L., con los datos de «Quién es el responsable».
Quién más trata tus datos
No vendemos tus datos ni los cruzamos con ficheros de terceros. Estas empresas los tratan por encargo nuestro, con contrato y sin poder usarlos para nada suyo:
- IONOS (Alemania): aloja esta web y nuestro correo.
- Supabase (empresa de EE. UU., con tus datos en servidores de Frankfurt, Alemania): guarda la base de datos de nuestra herramienta de seguimiento y las sugerencias, y la de las cuentas, los tokens y los correos. La del asistente interno está en Irlanda.
- Vercel (EE. UU.): hace funcionar nuestra herramienta de seguimiento, la aplicación con la que la consultamos.
- Google (EE. UU.): nos avisa de cada contacto nuevo que entra en nuestra herramienta de seguimiento (con un pequeño programa de Google Apps Script que manda el aviso al equipo), con los datos de su ficha.
- Render (EE. UU.), OpenAI y Anthropic (contratamos con sus empresas de Irlanda, y sus servidores están en EE. UU.): hacen funcionar el asistente interno. OpenAI convierte los textos en índices para poder buscarlos, y Anthropic redacta las respuestas que le pedimos.
- Stripe (Irlanda y EE. UU.): cobra los pagos y hace las facturas.
- Resend (EE. UU.): manda el enlace para entrar, la confirmación de las compras, la de los avisos, la newsletter, los avisos de productos y nuestros avisos internos.
- Plausible (Estonia, con servidores en la Unión Europea): el contador de visitas, sin cookies.
Y estas otras reciben algún dato tuyo, pero lo tratan por su cuenta, con su propia política:
- Google, si entras con Google: te identifica él y nos confirma quién eres.
- Stripe, en lo que hace como entidad de pago: prevenir el fraude y cumplir sus obligaciones legales.
- WhatsApp (de Meta), si nos escribes por WhatsApp o eliges que te contestemos por ahí.
Aparte de esto, solo daremos tus datos a Hacienda, a un juzgado o a la policía si la ley nos obliga.
Como cualquier servidor, los de IONOS y Supabase apuntan en sus registros técnicos la dirección IP y el navegador de cada visita o petición, para que el servicio funcione y para su seguridad, que es nuestro interés legítimo. Los borran ellos solos, en el plazo que tiene fijado cada uno (en Supabase, unos días).
Datos fuera de la Unión Europea. Varias de estas empresas son de EE. UU. o tienen servidores allí. Cada una va cubierta por una garantía de las que pide el RGPD:
- Stripe y Google: el Marco de Privacidad de Datos UE-EE. UU., que la Comisión Europea reconoce como protección suficiente.
- Resend: el Marco de Privacidad de Datos UE-EE. UU. y las cláusulas contractuales tipo de la Comisión Europea.
- Supabase, Vercel y Render: las cláusulas contractuales tipo de la Comisión Europea, que van en su contrato de encargo.
- OpenAI y Anthropic: sus empresas de Irlanda pasan los datos a sus servidores de EE. UU. con las cláusulas contractuales tipo de la Comisión Europea, como dice su contrato de encargo.
Si quieres una copia de esas garantías, pídenosla en help@xoraagencia.com.
Qué puedes pedirnos
Escríbenos a help@xoraagencia.com desde el mismo correo con el que nos escribiste o con el que entras en tu cuenta, o por el WhatsApp con el que nos hablaste, y dinos cuál de estas quieres:
- Ver lo que tenemos guardado tuyo.
- Corregirlo si hay algo mal.
- Borrarlo entero, salvo lo que la ley nos obliga a guardar.
- Que dejemos de usarlo mientras lo aclaramos.
- Oponerte a lo que hacemos por nuestro interés legítimo, como la ficha de seguimiento o el asistente interno.
- Llevártelo en un fichero para dárselo a otro.
- Retirar tu permiso cuando quieras, sin que eso afecte a lo que hicimos antes con él.
Algunas cosas las haces tú mismo en tu cuenta: cambiar tu nombre, elegir qué correos recibes o quitar el acceso a una app.
Te contestamos en menos de un mes, y lo normal es que sea el mismo día. Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos.
El contador de visitas
Contamos cuántas veces se abre cada página del marketplace, para saber qué le interesa a la gente y qué no. Lo cuenta Plausible Analytics, la misma herramienta que usamos en el resto de la web: la lleva una empresa europea que trabaja por encargo nuestro, con contrato, y que no puede usar esos datos para nada suyo. Los servidores están en la Unión Europea.
Qué hace y qué no hace, dicho claro: no pone cookies y no te sigue de una web a otra. Para no contar cuatro veces a la misma persona que abre cuatro páginas seguidas, su servidor recibe tu dirección de conexión y tu navegador, y con eso calcula un código revuelto que cambia cada día y que no se guarda tal cual. Tu dirección de conexión no se almacena. Con ese código se sabe que has visto tres páginas el mismo día, y nada más: al día siguiente ya no hay forma de saber que eres tú, ni de atarlo a lo que nos escribiste ni a tu nombre. Lo hacemos por nuestro interés legítimo en saber qué se usa y qué falla, sin identificar a nadie. Puedes oponerte escribiéndonos o, más fácil, con cualquier bloqueador.
Además de las páginas, contamos algunos pasos, sin ningún dato tuyo: que se abre la ficha de un proyecto, que alguien pide acceso o se va a la web de un proyecto, o que se envía un formulario (o lo rellena un robot); y también que alguien se apunta a los correos, termina el registro, empieza o termina una compra (con el paquete o los tokens, no con quién), consigue una licencia, descarga un programa o vincula una app. Así sabemos qué funciona y qué no.
Tienes el detalle en su propia política: plausible.io/privacy. Si prefieres no contar, cualquier bloqueador lo para y la página funciona exactamente igual.
Nuestras propias estadísticas. Además, apuntamos en nuestra base de datos (la de nuestro CRM, en la Unión Europea) qué páginas del marketplace se ven, en qué botones se pulsa, qué se escribe en el buscador, hasta dónde se baja en una página, si se entra desde un móvil o un ordenador y desde qué web se llega. Sin cookies y sin ningún dato tuyo: ni tu dirección de conexión, ni tu correo, ni tu nombre. Para contar visitantes, cada pestaña guarda un número al azar que se borra al cerrarla; no sirve para reconocerte otro día ni para unirlo a tu cuenta. Lo hacemos por el mismo interés legítimo: saber qué se usa y qué falla. Si tu navegador pide que no te sigan (la opción «Do Not Track» o «Global Privacy Control»), no apuntamos nada, y cualquier bloqueador también lo para.
Tu navegador solo habla con otros sitios para esto: el contador de visitas, la base de datos de nuestras estadísticas y de las sugerencias cuando envías un formulario, la de las cuentas cuando entras o pides el enlace, cuando abres el monedero (para enseñarte los paquetes y sus precios), mientras tienes la sesión abierta (en cada página, para enseñarte arriba tu saldo), cuando te apuntas a los avisos desde el pie o cuando descargas un programa, Google si entras con Google y Stripe cuando pagas. Las fotos, los tipos de letra y el resto de la página salen de nuestro propio servidor.
Menores y otras cosas
Menores. Para escribirnos por Sugerencias o apuntarte a nuestros correos tienes que tener al menos 14 años, y para tener cuenta y comprar tokens, ser mayor de edad. Si vemos que nos ha escrito alguien más pequeño, borramos lo que nos haya mandado.
Qué es obligatorio. Sin un correo no podemos darte cuenta, y sin un correo o un WhatsApp no podemos contestarte. Todo lo demás es opcional, y cada formulario dice qué lo es.
Decisiones automáticas. No tomamos decisiones automáticas sobre ti. Stripe sí puede rechazar un pago con sus propios sistemas antifraude, como explica su política.
Si cambia este texto, cambia también la fecha de arriba.
Si algo de esto no se entiende, escríbenos a help@xoraagencia.com y te lo explicamos en dos líneas. Preferimos contestar diez correos que tener a alguien con dudas sobre sus datos.