Privacidad
Política de privacidad
Esta política informa sobre qué datos personales trata Certentis, con qué fines lo hace y qué derechos le corresponden.
Estado: 2026-09-07
1. Responsable del tratamiento
El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos es:
CERTENTIS
Brahmsstr. 6, 57577 Hamm, Deutschland
Correo electrónico: info@certentis.com
Contacto para consultas sobre privacidad: info@certentis.com
2. Descripción general del tratamiento
Certentis trata los datos necesarios para la cuenta, Humanizer, los escáneres de IA, la comprobación de plagio, el historial, el saldo y la facturación.
Los textos de los clientes no se utilizan para entrenar modelos generativos propios o de terceros. Solo se tratan para prestar y proteger el servicio solicitado específicamente y mostrarlo en el historial personal.
- Datos de la cuenta: dirección de correo electrónico, información de autenticación cifrada, nombre visible, preferencias de idioma y datos de sesión.
- Herramientas de texto: texto introducido, texto generado, idioma detectado, número de palabras y caracteres, componentes de texto protegidos, resultados de comprobaciones y datos técnicos de estado.
- Comprobación de plagio: contenidos cargados o introducidos, nombre del archivo, estado del informe, fragmentos encontrados, fuentes y valores de similitud.
- Facturación: saldo, operaciones, tarifa, referencias de transacciones de Stripe-, de la tienda de aplicaciones Apple y de Google Play Google-, así como el estado de la suscripción.
- Funcionamiento y seguridad: dirección IP, fecha y hora, recurso solicitado, código de estado, información del navegador, ID de solicitud y señales limitadas de errores y uso indebido.
- Pruebas gratuitas anónimas: identificador de dispositivo aleatorio en una cookie HttpOnly necesaria, pseudónimos de dispositivo y red generados exclusivamente mediante HMAC, tipo de herramienta, estado de la cuota y, durante un breve periodo, el resultado solicitado.
- Notificaciones móviles opcionales: token de Expo Push, plataforma del dispositivo, configuración de idioma y estado de entrega depurado.
3. Finalidades y bases jurídicas
- Cumplimiento del contrato y medidas precontractuales (art. 6 apdo. 1 letra b del RGPD): registro, procesamiento de textos, informes, historial, saldo, pago y soporte. Si inicia expresamente una herramienta de texto en la aplicación, el texto introducido se transmitirá a los encargados del tratamiento mencionados a continuación únicamente en la medida necesaria para ejecutar la herramienta solicitada.
- Obligaciones legales (art. 6, apdo. 1, letra c del RGPD): en particular, justificantes exigidos por la legislación mercantil y fiscal.
- Intereses legítimos (art. 6, apdo. 1, letra f del RGPD): seguridad informática, prevención del uso indebido, estabilidad del servicio, análisis de errores y defensa jurídica.
- Consentimiento (art. 6, apdo. 1, letra a del RGPD): notificaciones móviles opcionales de resultados, que permanecen desactivadas hasta que las actives. Lo mismo se aplica al chat de soporte en las páginas públicas: solo se carga después de que hagas clic en el botón de chat.
4. Registro, base de datos y autenticación
Para el registro, el inicio de sesión, la gestión de sesiones, los datos de la cuenta y la base de datos de la aplicación, Certentis utiliza Supabase. En particular, se procesan la dirección de correo electrónico, la información de autenticación cifrada, los identificadores de sesión y los datos de la cuenta.
Supabase utiliza cookies técnicamente necesarias para la sesión iniciada. Sin estas cookies no se puede proporcionar el área protegida de la cuenta.
Destinatario: Supabase, Inc. El tratamiento se realiza sobre la base de un acuerdo de encargo de tratamiento. Cuando los datos se tratan fuera del Espacio Económico Europeo, la transferencia se basa en las garantías aplicables conforme al capítulo V del RGPD, en particular decisiones de adecuación o cláusulas contractuales tipo de la UE.
5. Humanizer e historial de textos
Para la revisión de texto solicitada, el texto introducido se transmite desde el servidor a Google Cloud Vertex AI. Los componentes del texto protegidos técnicamente pueden sustituirse por marcadores antes de la transmisión y volver a insertarse posteriormente.
La entrada, el resultado, los recuentos de palabras, el idioma, los valores del análisis y los datos técnicos de ejecución se almacenan en el historial personal. Las ejecuciones completadas de Humanizer se eliminan automáticamente de forma predeterminada después de 30 días, salvo que sea necesario conservarlas para aclarar errores, ejercer la defensa jurídica o cumplir obligaciones legales.
No envíe secretos comerciales de terceros ni categorías especiales innecesarias de datos personales. Usted es responsable de la legalidad de los contenidos introducidos.
6. Escáner de IA y valores de probabilidad
Para realizar un análisis de IA, el texto se transmite a un servicio externo especializado de análisis. Certentis procesa sus valores de documento y de oración, y muestra probabilidades de patrones lingüísticos humanos, mixtos y típicos de la IA.
Los valores son estimaciones estadísticas, no una medición de porcentajes de texto ni una prueba de autoría. Es posible que se produzcan resultados falsos positivos y falsos negativos. Los valores del escáner no deben constituir por sí solos la base de decisiones académicas, laborales u otras decisiones importantes.
Los informes independientes de análisis de IA permanecen almacenados en la cuenta hasta que solicite su eliminación o la eliminación de la cuenta, salvo que se opongan obligaciones legales o intereses legítimos de acreditación.
7. Pagos y suscripciones
El proceso de compra, la gestión de pagos, facturas y suscripciones en el sitio web se realizan a través de Stripe. Las compras y suscripciones en la aplicación móvil se gestionan a través de Apple App Store o Google Play. La tienda correspondiente procesa los datos de pago, contacto, dispositivo y transacción conforme a su información de privacidad.
Certentis no almacena datos completos de tarjetas ni de cuentas. Se almacenan la tienda, los identificadores de producto y de transacción, un hash criptográfico del token de compra, el plan, el estado del pago, las anotaciones de saldo y los datos del ciclo de vida de la suscripción. El token de compra sin modificar solo se utiliza en el servidor para su verificación en la tienda correspondiente y no se almacena de forma permanente.
Al cambiar a Stripe, pueden utilizarse cookies técnicamente necesarias y tecnologías similares.
8. Comunicación transaccional
Certentis envía los correos electrónicos necesarios para la confirmación de la cuenta, el inicio de sesión, el restablecimiento de la contraseña, la seguridad y, cuando corresponda, las compras y suscripciones. Para ello, se procesan la dirección de correo electrónico, el tipo de mensaje y los datos de cuenta o contrato necesarios para la comunicación concreta.
Los correos electrónicos de autenticación relacionados con la cuenta se envían mediante la función de envío configurada en Supabase. No se envían correos electrónicos publicitarios sin una base jurídica que lo permita.
Si activas expresamente las notificaciones móviles de resultados, Certentis envía a través de Expo Push Service un aviso general de finalización o error. La notificación no contiene textos introducidos, puntuaciones, títulos de informes ni referencias. El token del dispositivo se elimina cuando desactivas las notificaciones, cierras sesión en el dispositivo o eliminas tu cuenta.
9. Alojamiento y registros del servidor
Certentis proporciona el sitio web y las funciones de la aplicación del lado del servidor mediante Vercel. Vercel opera una infraestructura global; en este contexto, los datos de conexión y funcionamiento pueden procesarse en Estados Unidos y otros países. Al acceder al sitio, se procesan datos técnicamente necesarios, como la dirección IP, la fecha y hora, el recurso solicitado, el código de estado y la información del navegador.
Los registros operativos y de seguridad controlados por Certentis generalmente no contienen textos completos de los clientes y se eliminan como máximo transcurridos 30 días. Vercel puede procesar sus propios registros técnicamente necesarios conforme a las condiciones contractuales, de protección de datos y de conservación aplicables. En caso de un incidente de seguridad o para la defensa jurídica, los registros necesarios pueden conservarse hasta que se aclare la situación.
10. Cookies y tecnologías similares
Certentis utiliza actualmente exclusivamente cookies de sesión, idioma y seguridad técnicamente necesarias para el inicio de sesión, la protección de la cuenta y las funciones solicitadas expresamente.
Para proteger el registro y el inicio de sesión frente al uso indebido automatizado, Certentis utiliza Cloudflare Turnstile. El servicio procesa las señales de conexión, dispositivo y navegador necesarias para la comprobación de seguridad, especialmente la dirección IP, la información del navegador y del dispositivo, los datos temporales y el resultado de la comprobación. Cloudflare no recibe los textos de cliente introducidos en los formularios. Turnstile puede utilizar cookies técnicamente necesarias u otras técnicas de almacenamiento comparables.
Para el chat de soporte, Certentis utiliza el servicio Crisp. En las páginas públicas el chat no se carga junto con la página: al principio solo se ve un botón, y únicamente tu clic en él carga el servicio y le permite establecer sus propias cookies y entradas de almacenamiento local. En el área de cuenta con sesión iniciada, el chat se carga de inmediato, porque allí la atención forma parte de la prestación contractual; en ese caso se transmiten la dirección de correo electrónico y el nombre mostrado para poder asignar una consulta a la cuenta. Los textos introducidos, los contenidos de los informes y los datos de saldo no se transmiten.
No se han integrado cookies propias de análisis, publicidad o marketing. Por ello, actualmente no se muestra ningún banner general de consentimiento.
Si en el futuro se añaden tecnologías no necesarias, se bloquearán hasta obtener un consentimiento válido y se actualizará esta declaración.
10a. Google Analytics 4
Solo con su consentimiento expreso (art. 6 apdo. 1 letra a del RGPD), Certentis Google Analytics 4 se utiliza para medir el uso de las páginas, la profundidad de desplazamiento, los inicios de sesión, las compras, los eventos de suscripción y las rutas de conversión. La etiqueta de Analytics de Google no se carga antes de que otorgue su consentimiento.
En este contexto, pueden tratarse identificadores seudónimos de cliente y de sesión, la ruta y el título de la página, la página de procedencia sin parámetros de búsqueda, información del navegador y del dispositivo, ubicación aproximada, idioma, profundidad de desplazamiento, interacciones y eventos relacionados con compras y planes. No se transmiten a Google Analytics los textos introducidos por los clientes, el contenido de los informes, las URL completas con parámetros de búsqueda ni los datos de pago completos.
Las señales de Google y la publicidad personalizada están desactivadas. Tras otorgar su consentimiento, Google Analytics y el navegador pueden utilizar cookies o técnicas de almacenamiento comparables. El destinatario es Google Ireland Limited; en la medida en que Google LLC u otras entidades traten datos fuera del Espacio Económico Europeo, la transferencia se realiza sobre la base de las garantías aplicables, en particular decisiones de adecuación o cláusulas contractuales tipo de la UE.
A través de la configuración de cookies, disponible en todo momento, puede retirar su consentimiento con efectos para el futuro. En ese caso, se eliminarán los identificadores de Analytics asociados a Certentis y los eventos de Analytics aún no transmitidos, y se detendrán las transmisiones posteriores. Los datos de eventos ya transmitidos están sujetos a las reglas de conservación y eliminación configuradas en Google Analytics; las estadísticas agregadas sin relación directa con una cuenta pueden conservarse durante más tiempo.
10b. Medición de conversiones de Google Ads
Solo con su consentimiento expreso (art. 6 apdo. 1 letra a del RGPD), Certentis utiliza la etiqueta de Google y Google Ads para medir si una visita a la página da lugar a un registro, al uso de una herramienta, a un proceso de pago o a una compra. Sin consentimiento, no se transmiten conversiones de Google Ads.
En este proceso pueden tratarse identificadores seudónimos de anuncios y clics, como gclid, gbraid o wbraid, parámetros de campaña autorizados, identificadores de cliente y de sesión, la ruta de la página, el tipo de conversión y, en caso de compras, el valor, la moneda y un identificador técnico de transacción. A Google no se transmiten textos de clientes introducidos, contenido de informes, datos de pago completos ni parámetros de URL no controlados.
Certentis utiliza Google Consent Mode v2, con el almacenamiento de análisis y publicidad denegado de forma predeterminada. La etiqueta de Google se carga solo después de su consentimiento. Las señales ad_user_data y ad_personalization permanecen denegadas; Certentis tampoco utiliza publicidad personalizada ni Conversiones mejoradas con dirección de correo electrónico o número de teléfono.
Puede retirar su consentimiento en cualquier momento a través de la configuración de cookies, con efecto para el futuro. Certentis eliminará entonces los datos locales de campaña y los identificadores de Analytics asociados, y detendrá nuevas transmisiones. Los datos de conversión ya transmitidos están sujetos a las reglas de conservación y eliminación configuradas en Google.
10c. Chat de soporte
En las páginas públicas el chat de soporte se carga solo después de que usted haga clic en el botón de chat; ese clic es su consentimiento (art. 6 apdo. 1 letra a del RGPD). En el área con sesión iniciada se carga de inmediato, porque allí la atención forma parte de la prestación debida contractualmente (art. 6 apdo. 1 letra b del RGPD). El proveedor es Crisp IM SAS, con sede en Francia; opera su infraestructura principal en la Unión Europea.
Una vez cargado, Crisp guarda un identificador en su navegador y asocia sus mensajes a él; desde el área con sesión iniciada se añaden la dirección de correo electrónico y el nombre visible. Puede retirar su consentimiento en cualquier momento con efectos para el futuro: el botón siguiente finaliza la sesión de chat en curso, borra el identificador guardado en este navegador y hace que el chat en las páginas públicas vuelva a cargarse solo tras un nuevo clic. Los mensajes ya enviados permanecen en el buzón de soporte y se eliminan a petición en la dirección indicada más arriba.
11. Destinatarios y transferencias a terceros países
- Supabase para la autenticación y la base de datos.
- Vercel para el alojamiento, la distribución y las funciones de la aplicación del lado del servidor.
- Cloudflare, Inc., con el servicio Turnstile, para proteger el registro y el inicio de sesión frente a bots y usos indebidos automatizados.
- Google Cloud Vertex AI para la revisión de textos.
- Un servicio especializado de análisis mediante IA para la clasificación de textos.
- PlagiarismSearch para la elaboración de informes de plagio.
- Stripe para el proceso de compra, los pagos y la gestión de suscripciones.
- Apple App Store y Google Play para compras móviles, suscripciones, reembolsos y la verificación de transacciones de la tienda.
- Expo Push Service para notificaciones generales opcionales sobre resultados en la aplicación móvil.
- Crisp IM SAS, con sede en Francia, para el chat de soporte. El proveedor opera su infraestructura principal en la Unión Europea.
- Autoridades, tribunales o asesores, cuando exista una obligación legal o sea necesario para la defensa jurídica.
Certentis obliga contractualmente a los proveedores de servicios a garantizar una protección de los datos personales al menos equivalente a la establecida en esta declaración y permite el tratamiento únicamente para la finalidad del servicio encomendada. Cuando un destinatario trata datos fuera del Espacio Económico Europeo, la transferencia solo se realiza sobre la base de los requisitos legales aplicables, por ejemplo, una decisión de adecuación o las cláusulas contractuales tipo de la UE con medidas de protección complementarias.
12. Plazo de conservación
Los datos de la cuenta se conservan hasta que se elimina la cuenta. Una solicitud de eliminación bloquea la cuenta de inmediato y normalmente se completa en un plazo de cinco minutos mediante un proceso en segundo plano protegido; si se vuelve a intentar la limpieza externa, puede tardar más. En este proceso, se elimina el objeto de cliente de Stripe, incluidos los medios de pago y las suscripciones vinculados, y posteriormente se eliminan de forma trazable los datos locales de la cuenta. La eliminación de la cuenta de Certentis no cancela ninguna suscripción de la App Store o de Google Play, ni queda bloqueada por su estado de renovación. Detenga por separado las renovaciones futuras en la tienda correspondiente. Los comprobantes de transacciones de la tienda que deban conservarse por ley o contrato pueden permanecer en la tienda.
Las ejecuciones completadas de Humanizer y los datos técnicos de solicitud asociados se conservan de forma predeterminada durante 30 días. Los informes independientes de análisis de IA y plagio se conservan hasta que el usuario los elimina o se elimina la cuenta.
Los datos de facturación y transacciones se conservan hasta que expiran los plazos legales de conservación mercantil y fiscal. Los registros de seguridad y funcionamiento se conservan, por regla general, durante 30 días; los datos probatorios necesarios pueden conservarse, en caso de un incidente concreto, hasta su resolución.
En las pruebas gratuitas anónimas, el texto introducido solo se utiliza para el procesamiento solicitado. En las comprobaciones asíncronas de plagio, se elimina como muy tarde al finalizar o producirse un error; las entradas huérfanas y los resultados de reproducción almacenados brevemente se eliminan como muy tarde después de 24 horas. La señal de red seudonimizada se elimina después de 30 días y la atribución del dispositivo, después de 180 días.
13. Sus derechos
Siempre que se cumplan los requisitos legales, tiene derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y oposición. Puede retirar su consentimiento en cualquier momento con efectos para el futuro.
También puede presentar una reclamación ante una autoridad de control de protección de datos. En particular, será competente la autoridad de su lugar de residencia habitual, de su lugar de trabajo o del lugar de la presunta infracción.
14. Exportación de datos y eliminación de la cuenta
En el área de la cuenta puede solicitar una exportación legible por máquina de los datos de su cuenta y de los historiales guardados.
También puede iniciar allí la eliminación inmediata de la cuenta. Las suscripciones de Stripe finalizan durante el proceso de eliminación. Una suscripción de App Store o Google Play es gestionada por la tienda correspondiente y no se cancela mediante la eliminación de la cuenta; puede detener las renovaciones futuras a través del enlace de la aplicación. En una cuenta vinculada a Apple, la autorización de «Iniciar sesión con Apple» se revoca al eliminarla desde la aplicación de iOS. Los datos de facturación que deban conservarse por ley se bloquean hasta que expire el plazo correspondiente y se tratan por separado de los datos activos del producto.
Contacto: info@certentis.com
15. Ninguna decisión automatizada con efectos jurídicos
Certentis no toma, basándose en valores de Humanizer, análisis de IA o plagio, ninguna decisión exclusivamente automatizada que produzca efectos jurídicos sobre usted o que le afecte significativamente de manera similar.
16. Seguridad de los datos
Certentis aplica medidas técnicas y organizativas adecuadas al riesgo. Estas incluyen la transmisión cifrada, secretos protegidos en el servidor, controles de acceso a la base de datos basados en filas, webhooks de pago verificados mediante firma, límites de frecuencia de las solicitudes y cuentas de servicio separadas.
Ningún sistema está completamente exento de riesgos. Las medidas se revisan y desarrollan continuamente de acuerdo con el estado de la técnica y la situación de riesgo.
17. Cambios en esta declaración
Esta declaración de privacidad se actualiza cuando cambian las funciones, las finalidades del tratamiento, los proveedores de servicios, las bases jurídicas o los plazos de supresión. Se aplicará siempre la versión publicada en esta página.