Política de privacidad
Última actualización: 31 de julio de 2026
1. Responsable del tratamiento
Rubén Benítez Pérez (autónomo), DNI 52598426W, con domicilio en Calle Pau VI, 6, 08173 Sant Cugat del Vallès (Barcelona). Contacto para temas de privacidad: info@protramit.com.
2. Qué datos tratamos y para qué
- Correo electrónico que facilitas al solicitar una auditoría — se usa para enviarte el informe y, si compras el informe completo, la confirmación del pago. Base legal: ejecución del servicio solicitado (contrato) / tu consentimiento.
- La URL que envías a analizar y las páginas que rastreamos de ella — se usan para generar la propia auditoría. Base legal: ejecución del servicio solicitado.
- Tu dirección IP — se guarda únicamente como un hash irreversible, se usa para prevención básica de abuso (límites de uso) y registro de seguridad. Base legal: interés legítimo (proteger el servicio frente a abusos).
- Datos de pago, si compras el informe completo — los procesa Stripe en su totalidad; nosotros nunca recibimos ni guardamos los datos de tu tarjeta. Base legal: ejecución de un contrato.
Si solicitas una auditoría de ciberseguridad, que es siempre un servicio de pago, recogemos además:
- El dominio auditado y los hallazgos de seguridad detectados (problemas de configuración, vulnerabilidades conocidas, resultado de las pruebas activas) — se usan para generar tu informe. Este dato puede ser más sensible que el de un informe SEO, ya que describe debilidades reales de una web; se protege con los mismos controles de acceso que el resto del servicio y nunca se comparte públicamente. Base legal: ejecución del servicio solicitado.
- Tu declaración de titularidad o autorización sobre el dominio auditado, junto con tu dirección IP y la fecha/hora en que se realizó — se conserva como prueba de que confirmaste estar autorizado a solicitar las pruebas activas antes de que se ejecutaran. Base legal: interés legítimo / cumplimiento de nuestro deber de poder demostrar la autorización legal antes de realizar pruebas activas contra una web.
- Un token de acceso de un solo uso enviado a tu correo para entrar a tu panel de auditorías sin contraseña — caduca a los 30 minutos o en cuanto se usa una vez, lo que ocurra antes, y no es reutilizable. Base legal: ejecución del servicio solicitado.
3. Con quién compartimos datos
Algunos datos son tratados necesariamente por proveedores que actúan como encargados del tratamiento, estrictamente para prestar el servicio:
- Anthropic (API de Claude) — procesa los hallazgos de la auditoría para redactar las explicaciones del informe. Para la auditoría de ciberseguridad, esto puede incluir una búsqueda web limitada a bases de datos públicas y oficiales de vulnerabilidades (para correlacionar CVEs conocidas de las versiones de software detectadas) — en esa búsqueda no se envía ningún dato personal tuyo, solo las cadenas de versión de software encontradas. Nunca se inventa contenido sobre tu web; Anthropic no recibe tu correo ni tus datos de pago.
- Google (API de PageSpeed Insights) — recibe la URL analizada para medir el rendimiento de carga (solo en el análisis SEO).
- Stripe — procesa el pago del informe SEO completo y el de la auditoría de ciberseguridad; recibe tu correo y datos de pago directamente, nosotros no.
Nunca vendemos tus datos, y nunca revelamos la identidad de los negocios de la competencia usados internamente para la comparación sectorial — esos datos son de uso interno exclusivo y jamás aparecen en ningún informe.
4. Plazo de conservación
Los datos de cada auditoría (URL analizada, correo, hallazgos e informes) se conservan durante 12 meses desde la fecha de la auditoría, tras los cuales se eliminan o anonimizan. Las estadísticas agregadas y anonimizadas que ya no te identifiquen a ti ni a tu web pueden conservarse más tiempo.
5. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a info@protramit.com, identificándote y especificando tu solicitud. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es) si consideras que no se han respetado tus derechos.
6. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos, incluyendo restringir el análisis exclusivamente a webs públicamente accesibles (las redes privadas/internas siempre se rechazan) y cifrar las conexiones con los servicios de terceros.