Plugster

Política de privacidad

Esta página cubre los datos propios del titular de la cuenta. Plugster nunca rastrea a los visitantes de un sitio cliente: no se usa ninguna cookie ni identificador, no se construye ningún perfil sobre ellos y ningún identificador suyo se escribe en la base de datos. Cuando preguntan a un sitio a través de un asistente de IA, el registro de llamadas guarda la pregunta tal como llega (una búsqueda, un producto consultado), sin ningún identificador que la vincule a una persona. La dirección de quien llama se mantiene en memoria unos minutos, para limitar la frecuencia de sus llamadas, y el servicio en sí nunca la almacena. El servidor web situado delante (nginx) sí conserva sus registros de acceso, que llevan la dirección de cada petición, incluida la del navegador de un visitante que carga el script de un sitio cliente: se guardan 14 días solo por seguridad, sin analizarse ni vincularse a una cuenta o a un visitante, y se borran después.

Responsable del tratamiento

TooLooLoo, Raphaël Hue, 29 rue des Trois Rois, 44000 Nantes, Francia. Contacto: hello@plugster.ai.

Datos recopilados

El email de la cuenta y una contraseña cifrada; el idioma y el código promocional del registro; los identificadores del cliente y de la suscripción en Stripe y el estado de la suscripción; los sitios declarados y el resultado de su crawl; un registro de las llamadas a tools hechas sobre un sitio (fecha, tool, transporte, familia del agente y no su cabecera en bruto, parámetros tal como se recibieron, número de resultados, latencia), nunca el contenido completo devuelto.

Finalidades y bases jurídicas

Cada tratamiento tiene su base jurídica (RGPD, artículo 6). Ejecución del contrato: hacer funcionar la cuenta, el crawl, las tools y el panel, mostrar al propietario lo que los asistentes de IA buscan en su sitio, y enviar los correos que la cuenta necesita (restablecer la contraseña, confirmar una dirección, fin de un descuento, suspensión de un sitio y aviso antes de su eliminación, pérdida de la propiedad de un sitio). Obligación legal: la facturación y la conservación de las facturas, a cargo de Stripe. Interés legítimo: la seguridad del servicio (registros del servidor web, límites de frecuencia de las llamadas) y la medición de audiencia sin cookies descrita más abajo.

Cookies

Cuatro cookies, todas exentas de consentimiento: la cookie de sesión que mantiene una cuenta conectada (treinta días), la cookie de idioma que fija el selector de idioma (un año) y dos cookies relacionadas con los códigos promocionales (treinta días), una que guarda el código que trae un enlace de campaña para aplicarlo en el pago, como un carrito guarda lo que se pone en él, y otra que recuerda que el aviso que lo anuncia se cerró. Ninguna la pone un tercero, ninguna se usa para rastreo ni publicidad, y ninguna sirve para crear un perfil.

Medición de audiencia

Las páginas del servicio se cuentan con Umami, una herramienta de código abierto alojada en el mismo servidor que el servicio, no en un tercero. No coloca ninguna cookie ni conserva ningún identificador del visitante: una página vista se registra con la página (sin los parámetros de su dirección), el sitio de origen, la familia del navegador y el país. La dirección del visitante solo se combina con una sal renovada cada día en una huella que distingue dos vistas de un mismo día; la dirección en sí nunca se almacena, y ninguna visita puede seguirse de un día a otro ni vincularse a una persona. Esta medición está exenta de consentimiento. Nada se comparte ni se vende.

Encargados del tratamiento

Tres proveedores ven parte de los datos del titular de la cuenta. OVHcloud (OVH SAS, Francia) aloja el servidor, la base de datos y sus copias de seguridad, en la Unión Europea. Stripe (Stripe Payments Europe, Irlanda) vende la suscripción en su propio nombre, como revendedor del servicio, y gestiona el pago, la facturación y el IVA: recibe el correo de la cuenta y sus datos de facturación, como responsable independiente de ese tratamiento, bajo su propia política de privacidad; Plugster nunca ve ni conserva un número de tarjeta. Resend (Resend Inc., Estados Unidos) envía los correos transaccionales y recibe la dirección del destinatario y el mensaje. Stripe y Resend pueden tratar datos fuera de la Unión Europea, bajo las cláusulas contractuales tipo de sus condiciones. Ningún otro tercero recibe nada, y nada se vende ni se usa con fines publicitarios.

Conservación

Los registros de acceso del servidor web y el registro del sistema se conservan 14 días. El registro de llamadas a tools se conserva 90 días y se purga después. Los datos de cuenta y de sitio se conservan mientras la cuenta exista; los de un sitio suspendido porque el plan de la cuenta ya no cubre tantos, y que su titular no ha conservado, se purgan 60 días después de la suspensión. Todos se purgan de inmediato, sin periodo de gracia, al eliminar la cuenta, y la suscripción se cancela en ese mismo momento. Dos copias sobreviven un tiempo a esa purga: las copias de seguridad de la base de datos, guardadas 14 días en el servidor y 60 días en una copia cifrada fuera del servidor, tras los cuales la cuenta eliminada desaparece también de ellas; y el cliente que tiene Stripe (correo, facturas), que Stripe conserva el tiempo que exigen sus propias obligaciones legales, diez años para las facturas.

Derechos

Un titular de cuenta puede acceder a sus datos, corregirlos o eliminarlos desde la página de perfil en cualquier momento, y descargarlos en un archivo JSON (cuenta, sitios, ajustes, llamadas contadas por día) (portabilidad). También puede oponerse a un tratamiento basado en el interés legítimo, o pedir su limitación. Para lo que la página no cubra, escribir a hello@plugster.ai; también se puede presentar una reclamación ante la CNIL (autoridad francesa de protección de datos).

Contacto

hello@plugster.ai