Legal

Política de Privacidad

Última actualización: 5 de julio de 2026

En Guilietta entendemos que tus datos personales son especialmente sensibles. Esta política explica de forma clara qué información recopilamos, cómo la usamos y cómo la protegemos. Tu privacidad no es una opción — es parte del diseño de nuestro servicio.

1. Quiénes somos

Guilietta es una plataforma de seguridad personal diseñada para mujeres. Ofrecemos análisis de conversaciones con inteligencia artificial, modo viaje seguro con alertas automáticas y gestión de contactos de emergencia. El responsable del tratamiento de tus datos es Guilietta LLC, empresa registrada en el Estado de Florida, Estados Unidos (en adelante, "nosotros" o "la plataforma").

2. Datos que recopilamos

  • ·Datos de cuenta: nombre completo, dirección de correo electrónico, contraseña (almacenada con cifrado), país y teléfono opcional.
  • ·Datos de perfil de Google: nombre y foto si usas inicio de sesión con Google (solo con tu autorización explícita).
  • ·Fragmentos de conversación: cuando analizas un texto o una captura, el contenido se envía a nuestros proveedores de inteligencia artificial de terceros —Anthropic (Claude) y, como respaldo, OpenAI— que lo procesan de forma efímera para devolverte el análisis y no lo usan para entrenar sus modelos. Solo almacenamos los primeros 500 caracteres como extracto de referencia, nunca el texto completo.
  • ·Datos de ubicación: tu dirección física (opcional) se usa de forma anonimizada para mostrarte información geolocalizada relevante. Durante el modo viaje seguro, tu ubicación en tiempo real se comparte solo con tus contactos de emergencia designados.
  • ·Contactos de emergencia: nombre, teléfono y correo de personas que tú registras. Solo los contactamos para solicitar su consentimiento y para enviar las alertas que tú actives.
  • ·Registros de auditoría: acciones de seguridad (inicio de sesión, análisis, alertas) con IP anonimizada mediante hash SHA-256.
  • ·Reportes del mapa de seguridad: zonas o incidentes que reportas de forma anónima o identificada; los usamos para mostrar información de seguridad agregada a la comunidad.

2.1 Datos de salud del consumidor

El análisis de conversaciones puede inferir información sobre tu estado emocional o de bienestar, que en EE. UU. podría considerarse «dato de salud del consumidor». Guilietta no registra ciclo menstrual ni datos reproductivos. Cómo tratamos esa información inferida —procesamiento transitorio, sin venta ni compartición, garantías frente a autoridades y tus derechos— se describe en nuestro Aviso de Privacidad de Datos de Salud separado.

Lee nuestro Aviso de Privacidad de Datos de Salud

3. Cómo usamos tus datos

  • ·Proveer el servicio de análisis de conversaciones y viaje seguro.
  • ·Enviar alertas por SMS a tus contactos de emergencia cuando activas una alerta o no confirmas tu llegada.
  • ·Mejorar la seguridad de tu cuenta mediante registros de auditoría.
  • ·Comunicarte información importante sobre el servicio (nunca marketing sin consentimiento).

3.1 Comunicaciones por SMS

Cuando inicias una sesión de viaje seguro o activas una alerta manual, Guilietta envía mensajes SMS transaccionales a tus contactos de emergencia seleccionados a través de Twilio. Estos mensajes son notificaciones únicas basadas en eventos, no son mensajes recurrentes ni de marketing. Los destinatarios pueden responder STOP en cualquier momento para darse de baja de futuros mensajes.

  • ·Antes de enviar cualquier alerta, cada contacto de emergencia recibe un mensaje único de confirmación y debe aceptar expresamente (respondiendo YES / SÍ) para autorizar el envío de futuras alertas. Guilietta solo envía alertas a contactos que han confirmado su consentimiento. El contacto puede revocarlo respondiendo STOP en cualquier momento.
  • ·Tu número de teléfono móvil y los números de teléfono móvil de tus contactos de emergencia recopilados a través de Guilietta no serán compartidos ni vendidos a terceros o afiliados con fines de marketing o promocionales. Los datos de opt-in de SMS y los registros de consentimiento se utilizan únicamente para entregar alertas de seguridad dentro de la plataforma Guilietta.
  • ·La frecuencia de mensajes varía según la actividad del usuario (típicamente 1-5 mensajes por sesión de viaje). Pueden aplicar tarifas estándar de mensajería y datos. Para soporte, contacta a hey@guilietta.com o responde HELP a cualquier SMS de Guilietta.

4. Uso de la herramienta de huella digital

La función de análisis de huella digital (control de exposición digital) está diseñada exclusivamente para que consultes información asociada a tu propia identidad. Al utilizarla, declaras y garantizas que los datos que introduces (nombre, correo, teléfono, fotografía u otros) corresponden a tu persona, o bien que cuentas con el consentimiento explícito del titular o con una base legal válida para tratarlos.

Queda expresamente prohibido utilizar esta función para investigar, vigilar, perfilar, acosar o localizar a terceras personas sin su consentimiento. Guilietta no se hace responsable por el uso indebido de la herramienta ni por la introducción de información de terceros sin la debida autorización; dicha conducta es responsabilidad única y exclusiva de quien la realiza, quien responderá por cualquier reclamación, daño o sanción —incluidas las derivadas de la normativa de protección de datos aplicable— que se origine por ese uso. Guilietta podrá suspender o cancelar el acceso de cualquier persona que incumpla esta disposición.

5. Con quién compartimos tus datos

  • ·Supabase (infraestructura de base de datos y autenticación) — servidores en EE. UU., cumple con estándares SOC 2.
  • ·Anthropic (procesamiento de IA para análisis de conversaciones) — enviamos solo un extracto truncado, nunca la conversación completa. Bajo los Términos Comerciales y el Acuerdo de Procesamiento de Datos de Anthropic (con Cláusulas Contractuales Estándar de la UE), Anthropic actúa como encargado del tratamiento y tiene contractualmente prohibido usar este contenido para entrenar sus modelos. El contenido se procesa de forma transitoria.
  • ·OpenAI (procesamiento de IA, respaldo para el análisis) — con las mismas garantías. Bajo el Acuerdo de Servicios de OpenAI y un Acuerdo de Procesamiento de Datos firmado (con Cláusulas Contractuales Estándar de la UE/Reino Unido), OpenAI actúa como encargado del tratamiento y no usa este contenido para entrenar sus modelos.
  • ·Twilio (envío de SMS de alerta a contactos de emergencia) — solo cuando activas una alerta.
  • ·Resend (envío de correos transaccionales) — envía correos de cuenta, seguridad y servicio. Regido por un Acuerdo de Procesamiento de Datos con Cláusulas Contractuales Estándar.
  • ·Google (autenticación OAuth opcional) — solo si eliges iniciar sesión con Google.
  • ·Google Analytics (métricas de uso del sitio) — solo se activa si aceptas las cookies de análisis en el aviso de cookies. Recibe datos de uso agregados y seudónimos; lo configuramos sin Google Signals ni personalización de anuncios, y nunca recibe contenido de conversaciones ni datos de salud.
  • ·SerpAPI (búsqueda de exposición digital) — cuando usas el módulo de exposición digital, tu nombre, correo y teléfono se envían para consultar motores de búsqueda públicos y evaluar tu huella digital. No usamos esto para ningún otro fin.
  • ·HaveIBeenPwned (verificación de brechas de seguridad) — tu correo electrónico se consulta contra bases de datos públicas de brechas para alertarte si tus datos han sido comprometidos.
  • ·Google Maps Platform (autocompletado de direcciones y geolocalización) — cuando buscas una dirección, usamos la API de Google Places. Tu dirección no se comparte con Google para fines publicitarios.
  • ·Stripe (procesamiento de pagos) — los datos de pago son gestionados directamente por Stripe. Guilietta no almacena números de tarjeta de crédito. Stripe cumple con PCI DSS Nivel 1.
  • ·No vendemos, alquilamos ni cedemos tus datos a terceros con fines comerciales.
  • ·Transferencias del negocio: si Guilietta participa en una fusión, adquisición, reorganización o venta de activos (incluido un proceso de insolvencia), tus datos podrían transferirse como parte de la operación. En ese caso, exigiremos que el adquirente los trate conforme a esta Política o te notifique antes de aplicar cambios sustanciales, y mantendremos las protecciones reforzadas sobre datos de salud y ubicación.

6. Retención de datos

Conservamos tus datos solo durante el tiempo necesario para cumplir las finalidades descritas. Plazos concretos:

  • ·Datos de cuenta: mientras la cuenta esté activa y 30 días después de su eliminación (para casos de recuperación y obligaciones legales).
  • ·Historial de análisis de conversaciones: 30 días en el plan Free; mientras la cuenta esté activa en los planes de pago (Esencial y Completa). En el plan Free te avisamos por email unos días antes del borrado para que puedas descargar tus análisis en PDF y conservarlos.
  • ·Extractos de conversación enviados a procesadores de IA (Anthropic, OpenAI): se procesan de forma transitoria para devolver un análisis; Guilietta no los retiene más allá del registro del análisis, y el procesador los retiene solo durante una breve ventana de monitoreo de abuso conforme a su DPA.
  • ·Datos del modo viaje seguro (ubicación, contactos notificados): 90 días después de finalizado el viaje.
  • ·Reportes del mapa de seguridad: mientras tu cuenta esté activa.
  • ·Registros de auditoría: 1 año desde el evento.
  • ·Datos de pago: gestionados por Stripe según su política de retención.
  • ·Puedes solicitar la eliminación completa de tu cuenta y datos en cualquier momento escribiéndonos.

7. Seguridad

Implementamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (HTTPS/TLS), autenticación segura con Supabase, Row Level Security (RLS) en base de datos (cada usuaria solo accede a sus propios datos), rate limiting en todas las APIs, y anonimización de IPs en registros de auditoría.

8. Tus derechos

  • ·Acceso: puedes consultar todos los datos que tenemos sobre ti.
  • ·Rectificación: puedes corregir tus datos desde la sección de perfil.
  • ·Supresión: puedes solicitar la eliminación de tu cuenta y todos tus datos.
  • ·Portabilidad: puedes solicitar una copia de tus datos en formato estructurado.
  • ·Revocación de consentimientos: puedes desactivar los consentimientos de análisis, viaje seguro, ubicación geográfica desde tu perfil en cualquier momento. Al revocar un consentimiento, dejamos de procesar esos datos de forma inmediata.

9. Cookies y almacenamiento local

Usamos cookies estrictamente necesarias para mantener tu sesión autenticada (gestionadas por Supabase). Además, solo si las aceptas en el aviso de cookies, usamos Google Analytics con cookies de análisis para medir el uso del sitio de forma agregada: están desactivadas por defecto, lo configuramos sin señales publicitarias de Google ni personalización de anuncios, y puedes retirar tu consentimiento en cualquier momento borrando los datos del sitio en tu navegador o escribiéndonos a hey@guilietta.com. No usamos cookies de publicidad de terceros.

10. Menores de edad

Guilietta está dirigida a personas mayores de 18 años (16 años en la Unión Europea con consentimiento parental verificable). No recopilamos datos de menores de forma consciente.

  • ·No disponemos de un mecanismo de verificación de edad activo: nos basamos en la declaración de la usuaria al aceptar los Términos de Uso.
  • ·Si un padre, madre o tutor detecta que una menor tiene cuenta en Guilietta, puede contactarnos a hey@guilietta.com para solicitar su eliminación inmediata.
  • ·Plazo de eliminación tras verificación: 48 horas como máximo.
  • ·Si detectamos por nuestros propios medios que una cuenta pertenece a una menor por debajo de la edad mínima, procederemos a eliminarla.

11. Derechos adicionales para residentes de California (CCPA / CPRA)

Si resides en California, la California Consumer Privacy Act (CCPA), modificada por la California Privacy Rights Act (CPRA), te otorga derechos adicionales sobre tus datos personales. Categorías de datos personales que recopilamos según la CCPA: identificadores (nombre, email, IP hash), información comercial (plan contratado), información de geolocalización (durante viaje seguro), actividad de internet (registros de uso), e información personal sensible (datos de salud que pueda inferir el análisis de conversaciones y ubicación precisa).

  • ·Derecho a saber: puedes solicitar qué categorías y piezas específicas de datos personales hemos recopilado, las fuentes, los fines del tratamiento y con quién los compartimos.
  • ·Derecho a eliminar: puedes solicitar la eliminación de tus datos personales, sujeta a las excepciones legales previstas.
  • ·Derecho a corregir: puedes solicitar la corrección de datos inexactos.
  • ·Derecho a limitar el uso de información personal sensible: puedes solicitar que limitemos el uso de los datos de salud que pueda inferir el análisis de conversaciones y de tu ubicación precisa a las finalidades estrictamente necesarias.
  • ·Derecho a opt-out de venta o compartición: declaramos explícitamente que NO vendemos ni compartimos tu información personal según la definición de la CCPA/CPRA. No realizamos publicidad comportamental cross-context.
  • ·Derecho a no discriminación: no te penalizaremos de ningún modo por ejercer tus derechos bajo CCPA/CPRA.
  • ·Para ejercer estos derechos, escríbenos a hey@guilietta.com. Responderemos en un plazo máximo de 45 días (prorrogables 45 días adicionales en casos complejos, previa notificación).
  • ·Aviso "Do Not Sell or Share My Personal Information": como no vendemos ni compartimos datos según CCPA/CPRA, no es necesario ejercer este derecho — sin embargo, puedes confirmarlo escribiéndonos.
  • ·Residentes de otros estados de EE. UU.: si resides en un estado con ley integral de privacidad (p. ej. Virginia, Colorado, Connecticut, Texas, Oregón, Utah), te otorgamos derechos equivalentes de acceso, corrección, eliminación y limitación de datos sensibles a través de los mismos canales.
  • ·Honramos las señales de Global Privacy Control (GPC) y los mecanismos de exclusión universal reconocidos por la ley aplicable.

12. Florida Digital Bill of Rights

Para residentes de Florida (donde está registrada Guilietta LLC), bajo SB 262 (Florida Digital Bill of Rights): declaramos que no procesamos datos biométricos. Los derechos otorgados por esta ley se ejercen mediante los mismos canales descritos en la sección 10 (CCPA/CPRA), ya que el alcance de derechos es equivalente para nuestras operaciones.

13. Información adicional para usuarias en la Unión Europea / EEE (RGPD)

Si te encuentras en la Unión Europea, el Espacio Económico Europeo o el Reino Unido, el Reglamento General de Protección de Datos (RGPD / UK GDPR) te otorga derechos específicos. Bases legales del tratamiento:

  • ·Datos de cuenta (email, nombre, contraseña): ejecución de un contrato (Art. 6.1.b RGPD).
  • ·Análisis de conversaciones: consentimiento explícito (Art. 6.1.a RGPD).
  • ·Ubicación en modo viaje seguro: consentimiento explícito (Art. 6.1.a RGPD).
  • ·Datos de salud que pueda inferir el análisis de conversaciones: consentimiento explícito para tratamiento de datos sensibles (Art. 9.2.a RGPD).
  • ·Registros de auditoría y seguridad de la cuenta: interés legítimo (Art. 6.1.f RGPD).
  • ·Cookies de sesión: estrictamente necesarias para la prestación del servicio (exención del consentimiento del Art. 5.3 ePrivacy).
  • ·Cookies de análisis (Google Analytics): consentimiento (Art. 6.1.a RGPD y Art. 5.3 ePrivacy). Desactivadas por defecto hasta que las aceptas en el aviso de cookies.
  • ·Transferencias internacionales: tus datos se transfieren a Estados Unidos, donde operan Supabase, Anthropic, OpenAI, Twilio, Stripe, Google, Resend, SerpAPI, HaveIBeenPwned y Google Maps Platform. La base de la transferencia son las Cláusulas Contractuales Tipo (Standard Contractual Clauses, SCCs) aprobadas por la Comisión Europea, así como, cuando aplica, el EU-US Data Privacy Framework. Cada uno de estos procesadores opera bajo un Acuerdo de Procesamiento de Datos (DPA) que incorpora las SCCs y/o la certificación bajo el EU-US Data Privacy Framework cuando aplica.
  • ·Tus derechos RGPD: acceso, rectificación, supresión, limitación del tratamiento, portabilidad, oposición y a retirar el consentimiento en cualquier momento.
  • ·Derecho a presentar una reclamación ante la autoridad de protección de datos de tu país (por ejemplo, AEPD en España, CNIL en Francia, Garante en Italia).
  • ·Plazo de respuesta: responderemos a las solicitudes de derechos en el plazo de un mes, prorrogable por dos meses adicionales cuando sea necesario, en cuyo caso te lo notificaremos. Podremos cobrar una tarifa razonable o negarnos a actuar ante solicitudes manifiestamente infundadas, repetitivas o excesivas.
  • ·Delegado de Protección de Datos (DPO): no tenemos DPO designado por no alcanzar los umbrales del Art. 37 RGPD. El contacto para cualquier tema de privacidad es hey@guilietta.com.
  • ·Edad mínima en la UE/EEE: 16 años con consentimiento parental verificable.

14. Información para usuarias en Canadá (PIPEDA y Ley 25 de Quebec)

Si resides en Canadá, tratamos tus datos conforme a la Personal Information Protection and Electronic Documents Act (PIPEDA) y, si resides en Quebec, conforme a la Ley 25.

  • ·Datos sensibles (salud inferida del análisis de conversaciones, ubicación): el tratamiento se basa en tu consentimiento expreso.
  • ·El análisis de conversaciones utiliza decisiones automatizadas e inteligencia artificial. Puedes solicitar información sobre la lógica aplicada en ese análisis y pedir una revisión humana del resultado.
  • ·Tus derechos: acceso, rectificación, portabilidad y retiro del consentimiento en cualquier momento.
  • ·Notificación de brechas: si una vulneración de seguridad supone un riesgo real de daño significativo, notificaremos a la Oficina del Comisionado de Privacidad de Canadá (OPC) y a las usuarias afectadas.
  • ·Contacto de privacidad: hey@guilietta.com.

15. Información para usuarias en Brasil (LGPD)

Si resides en Brasil, la Lei Geral de Proteção de Dados Pessoais (LGPD, Ley 13.709/2018) se aplica al tratamiento de tus datos.

  • ·Base legal principal: consentimiento (Art. 7, I LGPD) y, para datos sensibles de salud, consentimiento específico y destacado (Art. 11, I LGPD).
  • ·Derechos del titular: confirmación de la existencia del tratamiento, acceso, corrección, anonimización o eliminación de datos innecesarios, portabilidad, eliminación, información sobre intercambios y revocación del consentimiento.
  • ·Contacto del encargado: hey@guilietta.com.

16. Información para usuarias en Latinoamérica

Guilietta cumple con la legislación de protección de datos de los principales países de Latinoamérica desde los que ofrecemos servicio. En todos los casos respetamos los derechos ARCO (Acceso, Rectificación, Cancelación y Oposición).

  • ·México: cumplimos con la nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares (vigente desde marzo de 2025), cuya autoridad es la Secretaría Anticorrupción y Buen Gobierno. Nuestro aviso identifica los datos sensibles que tratamos (ubicación y datos de salud que pueda inferir el análisis de conversaciones), distingue las finalidades que requieren consentimiento y permite ejercer derechos ARCO escribiendo a hey@guilietta.com.
  • ·Colombia: cumplimos con la Ley 1581 de 2012 y el Decreto 1377 de 2013. Los datos sensibles solo se tratan con autorización previa, expresa e informada. Evaluamos el registro de nuestras bases de datos ante el Registro Nacional de Bases de Datos (RNBD) de la Superintendencia de Industria y Comercio (SIC). Respondemos consultas en un máximo de 10 días hábiles y reclamos en un máximo de 15 días hábiles.
  • ·Chile: cumplimos con la Ley 19.628 y estamos preparados para la Ley 21.719, que entra en vigencia plena el 1 de diciembre de 2026 y crea la Agencia de Protección de Datos Personales.
  • ·Costa Rica: cumplimos con la Ley 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales.
  • ·Argentina: cumplimos con la Ley 25.326. La transferencia de tus datos a procesadores en EE. UU. se realiza con base en tu consentimiento. Puedes ejercer tus derechos ARCO ante nosotros y reclamar ante la Agencia de Acceso a la Información Pública (AAIP).
  • ·Venezuela: garantizamos tu derecho de habeas data (Constitución, art. 28): acceso, rectificación y supresión de tus datos.
  • ·Perú, Uruguay y otros: aplicamos los principios de protección de datos reconocidos en sus respectivas legislaciones.
  • ·Para ejercer tus derechos en cualquier país de la región, escríbenos a hey@guilietta.com.

17. Verificación de identidad

Para proteger tu seguridad, antes de atender una solicitud de acceso, eliminación o portabilidad podemos pedirte información adicional para verificar tu identidad. No entregaremos datos personales —especialmente ubicación o datos de salud— sin confirmar de forma razonable que la solicitud proviene de la titular de la cuenta. Esto previene la suplantación por parte de terceros.

18. Datos des-identificados y agregados

Podemos des-identificar o agregar datos para fines lícitos como estadística y mejora del servicio. Cuando lo hagamos, aplicaremos medidas para impedir la re-identificación y no intentaremos volver a asociarlos con una persona, salvo para verificar que el proceso de des-identificación es efectivo.

19. Notificación de incidentes de seguridad

Si ocurre una vulneración de seguridad que afecte tus datos personales, notificaremos a la autoridad de protección de datos competente y a las usuarias afectadas sin demora indebida, conforme a los plazos exigidos por la ley aplicable (incluidas las 72 horas previstas en marcos como el de Chile y la UE), y aplicaremos medidas de mitigación.

20. Cambios a esta política

Podemos actualizar esta política ocasionalmente. Te notificaremos por email con al menos 15 días de anticipación ante cambios sustanciales. La fecha de última actualización aparece al inicio de esta página.

21. Contacto

Para ejercer tus derechos o resolver cualquier duda sobre privacidad, escríbenos a: hey@guilietta.com. Responsable del tratamiento: Guilietta LLC, Florida, Estados Unidos.