Política de Privacidad
Last updated: Marzo de 2026
1. Introducción
Nolorem ("nosotros", "nuestro" o "nos") es operado por Bonalogic. Esta Política de Privacidad explica cómo recopilamos, utilizamos, cedemos y protegemos tus datos personales cuando utilizas nuestra plataforma en nolorem.io.
Nos comprometemos a proteger tu privacidad y a tratar tus datos personales de conformidad con el Reglamento General de Protección de Datos (RGPD) y demás normativa aplicable en materia de protección de datos.
2. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
- Empresa: Bonalogic
- Plataforma: Nolorem (nolorem.io)
- Contacto de privacidad: info@nolorem.io
3. Datos que recopilamos
Recopilamos las siguientes categorías de datos personales:
Información de la cuenta
Nombre, dirección de correo electrónico y datos de la organización facilitados durante el registro y la gestión de la cuenta.
Datos de uso
Páginas visitadas, funciones utilizadas, patrones de interacción y marcas de tiempo para mejorar nuestro servicio y comprender el uso.
Datos de contenido
Entradas de blog, contenido para redes sociales, consultas de investigación, esquemas y demás materiales que creas o generas a través de la plataforma.
Datos de pago
Información de facturación procesada de forma segura a través de Stripe, incluidos tu correo electrónico y los datos de suscripción. No almacenamos números de tarjetas de crédito en nuestros servidores.
Datos técnicos
Dirección IP, tipo de navegador, información del dispositivo, sistema operativo y URL de referencia recopilados automáticamente cuando accedes a la plataforma.
4. Cómo utilizamos tus datos
Tus datos se utilizan para los siguientes fines:
- Prestación del servicio: Prestar y mantener la plataforma Nolorem, incluidas las funciones de creación de contenido, programación y publicación.
- Facturación: Procesar pagos, gestionar suscripciones y emitir facturas a través de Stripe.
- Correos transaccionales: Enviar confirmaciones de cuenta, recibos de facturación, notificaciones de publicación y avisos de expiración de la prueba a través de Resend.
- Generación de contenido con IA: Procesar tus indicaciones, temas y esquemas mediante proveedores de IA (Anthropic, OpenAI) para generar entradas de blog y contenido para redes sociales.
- Generación de imágenes: Procesar las indicaciones de imagen mediante Fal.ai para crear imágenes generadas con IA para tu contenido.
- Investigación: Utilizar Perplexity y Tavily para recopilar datos de investigación sobre los temas de tu contenido.
- Mejora mediante analítica: Analizar patrones de uso anonimizados para mejorar las funciones y la experiencia de usuario.
5. Base jurídica
Tratamos tus datos personales sobre las siguientes bases jurídicas conforme al artículo 6 del RGPD:
- Ejecución de un contrato (art. 6.1.b): Tratamiento necesario para prestar los servicios que has contratado, incluidas la generación de contenido, la publicación y la gestión de la cuenta.
- Interés legítimo (art. 6.1.f): Mejora del servicio mediante analítica anonimizada, prevención del fraude y seguridad de la plataforma.
- Consentimiento (art. 6.1.a): Cookies no esenciales y cualquier comunicación comercial futura. Puedes retirar tu consentimiento en cualquier momento.
6. Cesión de datos y subencargados
Cedemos tus datos a subencargados del tratamiento externos únicamente en la medida necesaria para prestar el Servicio. No vendemos tus datos personales. Nuestros subencargados incluyen:
- Supabase — Autenticación y base de datos
- Stripe — Procesamiento de pagos
- Anthropic — Generación de texto con IA (principal)
- OpenAI — Generación de texto con IA (respaldo)
- Fal.ai — Generación de imágenes con IA
- bundle.social — Programación y publicación en redes sociales
- Apify — Extracción de datos para descubrimiento de contenido
- DataForSEO — Investigación de palabras clave
- Perplexity — Investigación con IA (principal)
- Tavily — Investigación con IA (respaldo)
- Resend — Correo transaccional
Para conocer todos los detalles de cada subencargado, incluidas las categorías de datos y las ubicaciones, consulta nuestro Acuerdo de Tratamiento de Datos.
7. Transferencias internacionales
Algunos de nuestros subencargados tienen su sede en Estados Unidos. Cuando se transfieren datos personales fuera del Espacio Económico Europeo (EEE), garantizamos que existan salvaguardas adecuadas, incluidas las Cláusulas Contractuales Tipo (SCC) de la UE aprobadas por la Comisión Europea.
8. Conservación de datos
Conservamos los datos personales que se indican a continuación solo mientras sirvan a la finalidad para la que se recopilaron. Los plazos son:
- Registros de solicitudes y direcciones IP: Se conservan durante 90 días y después se eliminan. Esto nos permite detectar una clave de API compartida o utilizada de forma indebida e investigar tráfico reciente sospechoso.
- Registros de acceso administrativo: Se conservan durante 24 meses. Pasado ese plazo, los datos identificativos del registro se sustituyen para que ya no pueda vincularse a la persona ni al espacio de trabajo implicados, mientras que el hecho de que se produjo un acceso se conserva por motivos de responsabilidad.
- Registros de generación y auditoría de IA: Se conservan durante 12 meses y después se eliminan. Son registros operativos utilizados para diagnosticar problemas y medir costes, no una copia del contenido que has creado.
- Notificaciones dentro de la aplicación: Se conservan durante 6 meses después de que las hayas leído y después se eliminan. Una notificación que aún no has leído se conserva hasta que la leas, sin importar su antigüedad.
- Invitaciones: La dirección de correo electrónico de la persona invitada se elimina 30 días después de que una invitación se acepte, caduque o se retire. Una invitación pendiente conserva la dirección hasta que se produzca uno de esos resultados. Lo que permanece después es un registro de que existió una invitación, sin la dirección.
- Registros de marketing: Se conservan durante 24 meses, o se eliminan antes si nos lo pides.
9. Registros que se conservan tras una eliminación
Cuando ejerces tu derecho de supresión, tus datos personales se eliminan o se anonimizan. Dos tipos de registro siguen existiendo después, y ninguno de ellos te identifica.
- Registros de acceso administrativo: Si algún administrador de Nolorem accedió alguna vez a tu espacio de trabajo, por ejemplo para ayudarte con una solicitud de soporte, se conserva el registro de que esto ocurrió. Los datos que te identificaban a ti o al administrador se sustituyen para que el registro ya no pueda vincularse a ninguno de los dos. Lo conservamos por motivos de responsabilidad, para poder demostrar, si alguna vez se nos pregunta, que se produjo y se registró un acceso a un espacio de trabajo, sin que ese registro nombre a nadie.
- Un registro de que hiciste esta solicitud: Conservamos un registro de que se recibió una solicitud de una persona interesada y de cuándo se respondió, para poder demostrar que cumplimos el plazo legal. Este registro no incluye los datos personales cuya eliminación solicitaste.
10. Comentarios anónimos
Los comentarios que dejas en nuestros artículos de ayuda, por ejemplo valorando si un artículo te resultó útil o dejando un comentario, no están vinculados a tu cuenta ni a ningún otro dato personal. Como nunca los relacionamos con quién eres, no podemos rastrearlos hasta ti ni reconocerlos como tuyos para eliminarlos si lo solicitas. Por ese motivo quedan fuera del alcance de una solicitud de eliminación: no contienen datos personales que eliminar.
11. Datos que conserva nuestro procesador de pagos
Tu nombre, dirección de facturación, datos de pago y facturas los conserva Stripe, nuestro procesador de pagos, en virtud de la obligación legal propia de Stripe de conservar registros financieros con fines fiscales. Nolorem no conserva estos datos directamente y no puede eliminarlos de los sistemas de Stripe cuando eliminas tu cuenta.
Tu archivo de datos personales describe lo que Stripe conserva sobre ti en lugar de incluirlo, porque existe en los sistemas de Stripe bajo la política de privacidad propia de Stripe. Puedes obtener tus facturas y datos de facturación directamente de Stripe a través de tu portal de facturación, o pidiéndonoslo.
12. Tus derechos
Conforme al RGPD y a la normativa de privacidad aplicable, tienes los siguientes derechos en relación con tus datos personales:
- Derecho de acceso: Solicitar una copia de los datos personales que tenemos sobre ti. Puedes descargarla tú mismo en cualquier momento como un archivo de datos personales, sin necesidad de contactarnos.
- Derecho de rectificación: Solicitar la corrección de datos personales inexactos o incompletos.
- Derecho de supresión: Solicitar la eliminación de tus datos personales ("derecho al olvido").
- Derecho a la portabilidad de los datos: Solicitar tus datos en un formato estructurado, de uso común y de lectura mecánica. Tu archivo de datos personales ya cumple con esto; un administrador de la organización puede solicitar además una exportación completa de todo lo que se conserva para el espacio de trabajo.
- Derecho a la limitación del tratamiento: Solicitar que limitemos el modo en que utilizamos tus datos.
- Derecho de oposición: Oponerte al tratamiento basado en el interés legítimo.
- Derecho a retirar el consentimiento: Retirar el consentimiento en cualquier momento cuando el tratamiento se base en él.
- Derecho a presentar una reclamación: Presentar una reclamación ante tu autoridad de control local en materia de protección de datos.
El acceso, la supresión y la portabilidad son de autoservicio: los ejecutas tú mismo desde Configuración, Exportación de datos, o desde la configuración de la cuenta. La limitación, la oposición y la retirada del consentimiento no tienen pantalla en la plataforma, porque cada una es una valoración sobre un tratamiento concreto y no un interruptor; escríbenos por correo electrónico y las aplicamos a mano, dentro de ese mismo plazo de 30 días.
Para ejercer cualquiera de estos derechos, contáctanos en info@nolorem.io. Responderemos en un plazo de 30 días.
13. Cookies
Utilizamos cookies esenciales necesarias para el funcionamiento de la plataforma, incluidas la autenticación y la gestión de la sesión. De forma predeterminada, no instalamos cookies de seguimiento no esenciales.
Si has aceptado cookies no esenciales a través de nuestro banner de consentimiento de cookies, podemos utilizar cookies analíticas para comprender los patrones de uso. Puedes cambiar tus preferencias de cookies en cualquier momento mediante el enlace "Preferencias de cookies" del pie de página del sitio.
14. Menores de edad
Nolorem no está dirigido a personas menores de 16 años. No recopilamos de forma consciente datos personales de menores. Si crees que hemos recopilado inadvertidamente datos de un menor de 16 años, contáctanos en info@nolorem.io y los eliminaremos con prontitud.
15. Cambios
Podemos actualizar esta Política de Privacidad periódicamente. En caso de cambios sustanciales, te lo notificaremos por correo electrónico a la dirección asociada a tu cuenta. La fecha de "Última actualización" que figura en la parte superior de esta página indica cuándo se revisó la política por última vez.
16. Contacto
Para consultas relacionadas con la privacidad, solicitudes de interesados o dudas sobre cómo tratamos tus datos personales, contáctanos en:
- Correo electrónico: info@nolorem.io
- Empresa: Bonalogic