Aviso legal
Última actualización: 13 de agosto de 2026 · Traducción del francés. La versión francesa es la que da fe.
Esta política cubre app.nurilabs.io y esta web. Está escrita para leerse, no para sobrevivirla. Si algo aquí no queda claro, escríbenos y arreglamos la redacción.
El acceso es por correo y contraseña, o con tu cuenta de Google, y tu dirección debe estar verificada antes del primer acceso. La contraseña que eliges nunca se guarda en claro: conservamos solo un hash criptográfico de ella, y el restablecimiento pasa por tu dirección de correo. Al entrar con Google no nos llega ninguna contraseña.
Las claves que introduces están cifradas en reposo (AES-256-GCM) bajo una clave maestra que solo existe en el servidor, y se descifran únicamente en el momento en que una ejecución necesita llamar a ese proveedor. Una vez guardada, una clave no vuelve nunca al navegador, ni siquiera parcialmente enmascarada. La interfaz te muestra sus cuatro últimos caracteres y la fecha en que la pusiste, tomados de una nota hecha en el momento en que la escribiste, y nada más.
El formulario de contacto de esta web mete tu nombre, tu dirección de correo y tu mensaje en un correo electrónico, y nos lo envía a través de Resend. Nada de lo que recoge se escribe en una base de datos: lo que queda después es un correo en nuestro buzón, que conservamos mientras el intercambio sea útil y después borramos. Pídenos que lo borremos antes y lo haremos.
Nuestros servidores guardan registros de peticiones de vida corta (dirección IP, página, marca de tiempo) para operar el servicio y defenderlo del abuso. Los errores se envían a Sentry para que podamos arreglar lo que se rompe antes de que tengas que avisarnos.
Esta web carga un contenedor de Google Tag Manager, que es lo que pone las etiquetas de medición en la página. Las cookies que esas etiquetas pueden poner, para qué sirve cada una y cuánto duran están en la política de cookies, que sale de un escaneo del sitio y no de nuestra memoria.
Si conectas un proyecto a Google Search Console, nos concedes, a través de las API de Google y con tu consentimiento explícito, acceso de lectura a los datos de la propiedad que elijas: rendimiento de búsqueda (consultas, páginas, clics, impresiones, posiciones), el estado de indexación de las páginas que inspeccionamos y la lista de tus propiedades en el momento de elegir una. También recibimos la dirección de correo de la cuenta de Google autorizada, que identifica la conexión.
Estos datos sirven para una sola cosa: mostrarte tu propio rendimiento de búsqueda dentro de tu proyecto, en el panel, en el informe semanal por correo y en las sugerencias que se construyen con ellos. Nunca se usan para publicidad, nunca se venden y nunca entrenan modelos, ni los nuestros ni los de nadie.
Los tokens OAuth que Google nos emite están cifrados en reposo como tus claves de proveedor, y solo se descifran mientras corre una recogida. Desconectar la propiedad borra los tokens de inmediato y detiene toda recogida; las estadísticas ya recogidas quedan unidas al proyecto, para que tu histórico sobreviva a una reconexión, y se borran al cambiar la propiedad o al eliminar el proyecto.
Puedes revocar nuestro acceso en cualquier momento: desde la pestaña Search Console del proyecto o desde los permisos de tu cuenta de Google.
Nuestro uso de la información recibida de las API de Google se ajusta a la Política de datos de usuario de los servicios de API de Google, incluidas sus exigencias de uso limitado (Limited Use).
No vendemos datos personales, y no usamos tu contenido para entrenar modelos, ni nuestros ni de nadie.
Todos los proveedores implicados, con nombre. Los proveedores a los que se llega con tus propias claves (los proveedores de modelo como Anthropic, y los servicios de banco de imágenes) reciben lo que una ejecución les envía bajo tu propia cuenta con ellos, regida por sus condiciones.
| Proveedor | Ubicación | Finalidad |
|---|---|---|
| Hetzner Online GmbH | Alemania | Alojamiento de la aplicación y la base de datos |
| Cloudflare, Inc. | UE (WEUR) / global | DNS, sitio estático, almacenamiento de objetos para imágenes y copias de seguridad |
| Resend | UE | Correos de cuenta (verificación de dirección, restablecimiento de contraseña) y mensajes enviados desde el formulario de contacto |
| Functional Software, Inc. (Sentry) | UE (Alemania) | Monitorización de errores |
| DataForSEO | UE (Estonia) | Resultados de búsqueda y métricas de palabras clave |
| Firecrawl | Estados Unidos | Lectura de páginas de la competencia |
| Apify | UE (Chequia) | Búsqueda de imágenes y transcripciones de vídeo |
| Unsplash · Pexels · Pixabay | Estados Unidos / UE | Fotografía de banco, sobre tus propias claves |
Cuando un proveedor está fuera de la UE, las transferencias se apoyan en las cláusulas contractuales tipo de la Comisión Europea.
Bajo el RGPD puedes pedir acceder, corregir, borrar o exportar tus datos, limitar u oponerte a un tratamiento, y retirar un consentimiento que hubieras dado. Usa el formulario de contacto o escribe a hello@nurilabs.io; respondemos en el plazo de un mes.
Si nuestra respuesta no te satisface, puedes reclamar ante tu autoridad de control nacional: en Francia, la CNIL.
El tráfico va cifrado en tránsito (HTTPS); las claves de proveedor están cifradas en reposo; el acceso a tus datos está acotado a tu organización y se aplica en el servidor, no meramente escondido en la interfaz. Las copias de seguridad se hacen a diario y se guardan fuera del servidor de aplicación. Ningún sistema es perfecto: si una brecha llegara a afectar a tus datos, te lo diremos a ti y a la autoridad de control, como exige la ley.
Si esta política cambia de forma relevante, avisaremos por correo a los titulares de cuenta antes de que surta efecto. La fecha de arriba refleja siempre la versión en vigor.