Política de privacidad
Qué sabe Noosphere de ti, por qué lo sabe, cuánto tiempo lo guarda y quién más lo ve. Escrito para leerse, no para cubrirnos las espaldas.
Última actualización: 26 de agosto de 2026
1. Empecemos por lo que NO hacemos
Es más corto que la lista de lo que sí, y explica el resto:
- No hay analítica. Ni Google Analytics, ni píxeles, ni scripts de medición de terceros. La política de seguridad de contenido del sitio los bloquea aunque alguien los colara por error.
- No hay publicidad personalizada ni cesión de datos a anunciantes. Si algún día hay patrocinadores, verán cifras agregadas, nunca personas.
- No se venden ni se ceden datos a nadie, en ningún caso.
- No hay perfilado ni decisiones automatizadas con efectos jurídicos sobre ti.
- Las tipografías y las librerías se sirven desde nuestro propio dominio, precisamente para que cargar una página no envíe tu IP a Google ni a ningún CDN.
- Nunca vemos tu tarjeta. El pago ocurre entero dentro de Stripe.
2. Responsable del tratamiento
| Responsable | Raúl del Pino |
| Domicilio | La Oliva (Las Palmas), España |
| Contacto | noosphere@psiconautica.org · rauldelpino@gmail.com |
3. Qué datos tratamos, para qué y con qué base
| Dato | Para qué | Base jurídica |
|---|---|---|
| Correo electrónico | Identificarte, permitirte entrar, avisarte de tu cuenta y de tu suscripción | Ejecución del contrato (art. 6.1.b RGPD) |
| Nombre (opcional) | Saludarte por tu nombre en la interfaz y en los correos | Interés legítimo (art. 6.1.f) |
| Contraseña | Proteger tu cuenta. Se guarda cifrada con scrypt y sal propia: nadie, ni el administrador, puede leerla | Ejecución del contrato |
| Plan, periodo, estado e identificadores de Stripe | Gestionar la suscripción, las renovaciones y las bajas | Ejecución del contrato |
| Número de consultas por día | Aplicar la cuota diaria de tu plan | Ejecución del contrato |
| Historial de conversaciones (solo plan Premium) | Que puedas volver a un chat anterior. En los planes Free y Normal no se guarda nada en base de datos | Ejecución del contrato |
| Dirección IP | Contener abusos: límites de consultas, de altas y de intentos de acceso. Se guarda solo en la memoria del servidor, un máximo de 24 horas, y desaparece al reiniciar | Interés legítimo (seguridad, art. 6.1.f) |
| Texto de las consultas, sin usuario | Saber qué se pregunta para mejorar el corpus. Se guarda el texto (hasta 400 caracteres), el idioma y cuántas fuentes se usaron, sin ningún vínculo con tu cuenta, tu sesión ni tu IP | Interés legítimo (mejora del servicio, art. 6.1.f) |
| Registros de acceso del servidor | Seguridad y diagnóstico de fallos. Los escribe el servidor web, no la aplicación, y no se cruzan con ninguna cuenta | Interés legítimo (art. 6.1.f) |
No pedimos, ni necesitamos, tu fecha de nacimiento, tu dirección postal, tu teléfono ni tu país.
4. Lo que escribes en las preguntas
Aun así, la recomendación es clara: no escribas en la pregunta datos de salud propios o ajenos, ni nada que te identifique. Pregunta «interacción entre sertralina y MDMA», no «tomo sertralina desde marzo y quiero probar MDMA».
Si aun así incluyes datos de salud, se tratan únicamente para responderte, con base en tu petición explícita (art. 9.2.a RGPD), y solo quedan guardados si tienes plan Premium —en tu propio historial, que puedes borrar cuando quieras—.
5. Cuánto tiempo se conserva
| Dato | Plazo |
|---|---|
| Cuenta y suscripción | Mientras la cuenta exista. Al eliminarla, se borra |
| Historial de chats (Premium) | Hasta que lo borres tú o elimines la cuenta. Se conservan los 200 chats más recientes |
| Recuento de consultas | Mientras la cuenta exista |
| Texto anónimo de consultas | 60 días, con borrado automático cada noche |
| Dirección IP | Máximo 24 horas, solo en memoria |
| Registros del servidor web | El tiempo que fija la rotación automática del alojamiento: semanas, no años |
| Facturación | Los plazos fiscales y mercantiles obligatorios (hasta 6 años, art. 30 del Código de Comercio). Los conserva Stripe como emisor de los cobros |
| Copias de seguridad | 5 días. Un dato borrado puede sobrevivir en una copia hasta que esa copia rote |
6. Quién más ve tus datos
Solo los proveedores imprescindibles para que esto funcione. Ninguno los usa para otra cosa:
| Proveedor | Para qué | Qué recibe | Dónde |
|---|---|---|---|
| Stripe | Cobro de suscripciones y donaciones | Tu correo, un identificador interno tuyo y el plan. Los datos de la tarjeta los recoge Stripe directamente: no pasan por nuestro servidor | Irlanda / EE. UU. |
| Brevo | Envío de los correos de la cuenta (verificación, contraseña, avisos) | Tu correo y el contenido del mensaje | Unión Europea |
| Proveedores de modelos de lenguaje Google (Gemini) como principal y, si falla, OpenRouter —que a su vez encamina a otros proveedores—, OpenAI y Groq |
Redactar la respuesta, traducir la pregunta y reformular preguntas de seguimiento | El texto de la pregunta y los fragmentos documentales. Ningún identificador tuyo | EE. UU. y otros terceros países |
| Alojamiento | Servidor donde corre todo | Lo que consta en los registros de acceso | Unión Europea |
Lo que se queda en casa. El motor que convierte los textos en vectores y el que reordena los resultados se ejecutan en nuestro propio servidor. Tu pregunta no sale de aquí para buscarse: solo sale para redactarse.
7. Transferencias internacionales
Algunos de esos proveedores están fuera del Espacio Económico Europeo. Esas transferencias se amparan en las garantías del capítulo V del RGPD —cláusulas contractuales tipo o decisión de adecuación, según el proveedor—, y se limitan a lo descrito en la tabla anterior. Recuerda que a los proveedores de modelos no se les envía ningún dato que te identifique.
8. Tus derechos
Puedes ejercer, en cualquier momento y gratis, los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad. Basta con escribir a noosphere@psiconautica.org desde la dirección de tu cuenta. Se responde en un mes como máximo, normalmente en días.
- Borrar tu cuenta elimina tu ficha, tu suscripción, tu recuento de uso y todo tu historial de chats. Si tienes una suscripción activa, cancélala primero desde Mi cuenta.
- El texto anónimo de las consultas no puede vincularse contigo, así que tampoco puede localizarse ni borrarse individualmente. Desaparece solo a los 60 días.
- Si crees que no hemos hecho las cosas bien, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es). Agradeceríamos que antes nos lo dijeras a nosotros.
9. Seguridad
- Todo el sitio va por HTTPS.
- Las contraseñas se guardan con scrypt y sal única por usuario. Son irrecuperables por diseño: si la pierdes, se restablece, no se recupera.
- La sesión viaja en una cookie firmada que el servidor verifica en cada petición. Cambiar la contraseña invalida todas las sesiones abiertas. Los detalles están en la Política de cookies.
- Hay copia de seguridad diaria de la base de datos y del grafo.
- Ningún sistema es infalible. Si ocurriera una brecha con riesgo para tus derechos, se te comunicaría y se notificaría a la Agencia en las 72 horas que marca el artículo 33 del RGPD.
10. Menores
Noosphere está reservado a mayores de 18 años y no se dirige a menores. No se recogen datos de menores de forma consciente; si detectamos una cuenta de un menor, se elimina.
11. Cambios en esta política
Si cambia algo relevante —un proveedor nuevo, una finalidad nueva— se actualiza esta página y, si el cambio te afecta de verdad, se avisa por correo a quien tenga cuenta.