FARO
PrivacidadTérminosCookiesTus datosAcceder
PRIVACIDAD · INFORMACIÓN POR CAPAS

Tu negocio es tuyo.
También lo son tus datos.

Esta política explica, de forma específica para FARO, qué información tratamos, por qué, con quién se comparte y cómo puedes controlarla.

Versión 2026-08-10Actualizada: 10 de agosto de 2026RGPD · LOPDGDD
ResponsableIG1 Informática — Wellington Santos
FinalidadPrestar FARO y conectar los servicios elegidos por cada cliente.
LegitimaciónContrato, consentimiento, obligación legal e interés legítimo limitado.
DerechosAcceso, rectificación, supresión, limitación, portabilidad y oposición.
Contenido1. Responsable2. Alcance y roles3. Datos y origen4. Finalidades5. Datos de Google6. Inteligencia artificial7. Proveedores8. Conservación9. Seguridad10. Derechos11. Menores12. Cambios
01

Responsable y contacto

Responsable: IG1 Informática — Wellington Santos

NIF: Y1009376N

Domicilio profesional: Calle Alcalde Lens 34, A Coruña (España) — no abierto al público.

Correo de privacidad: info@ig1.es

Servicio: FARO, disponible en https://connect.ig1.es.

02

Alcance y reparto de responsabilidades

IG1 Informática actúa como responsable respecto a las cuentas, contratación, soporte, seguridad, facturación y funcionamiento de FARO. Cuando una empresa cliente incorpora datos de sus contactos, empleados o reseñas, dicha empresa determina sus propios fines y FARO presta el servicio como encargado del tratamiento, sujeto a las instrucciones legítimas del cliente.

El cliente debe disponer de base jurídica para introducir datos, conectar perfiles y autorizar a sus usuarios. FARO no vende datos personales ni crea perfiles publicitarios con los datos importados.

03

Datos tratados y procedencia

CategoríaEjemplosOrigen
Cuenta y accesoNombre, email, contraseña cifrada mediante hash, identificador Google y roles.Usuario o inicio de sesión Google.
NegocioNombre comercial, web, dirección, teléfono, horarios, descripción y enlaces.Cliente y proveedores conectados.
ContactosNombre, email, teléfono, mensajes, estado y notas.Cliente, formulario público o WhatsApp.
ReputaciónAutor público de la reseña, valoración, texto, respuesta y fecha.Google Business Profile u otro proveedor autorizado.
AnalíticaClics, impresiones, CTR, posición, consultas, páginas y rendimiento local.Google Search Console y Business Profile.
ContenidoBorradores, publicaciones, reglas y respuestas generadas.Cliente y servicios de IA.
Técnicos y seguridadIP, navegador, sesión, fecha de acceso, incidencias y registros de sincronización.Uso de la plataforma y servidor.
FacturaciónCliente, importes, número, emisión, vencimiento y estado.Cliente y gestión contractual.
CredencialesTokens OAuth, claves API y referencias de cuentas conectadas.Cliente y proveedores autorizados.
04

Finalidades y base jurídica

  • Crear y administrar la cuenta: ejecución del contrato y medidas precontractuales.
  • Sincronizar servicios solicitados: ejecución del contrato y autorización del usuario.
  • Gestionar contactos, reputación, contenido e informes: prestación del servicio al cliente.
  • Generar respuestas mediante IA: ejecución de la función activada; las reglas y la publicación automática son configurables.
  • Seguridad, prevención de fraude y diagnóstico: interés legítimo en proteger el servicio y a sus usuarios.
  • Facturación y obligaciones fiscales: cumplimiento de obligaciones legales.
  • Comunicaciones comerciales opcionales: únicamente con consentimiento o cuando exista otra base legal aplicable, con posibilidad de baja.
No hacemos

No vendemos datos, no usamos datos de Google para publicidad y no activamos un conector que el cliente no haya autorizado.

05

Uso limitado de datos de Google

FARO utiliza OAuth 2.0 y solicita permisos en contexto:

  • openid email, solo para autenticar y asociar una cuenta.
  • webmasters.readonly, para leer propiedades y métricas de Search Console.
  • business.manage, para gestionar las fichas, reseñas, respuestas, publicaciones y métricas que el cliente seleccione.

Los datos obtenidos de Google se utilizan exclusivamente para mostrar, analizar y ejecutar las funciones solicitadas dentro de la organización del cliente. No se transfieren para publicidad, evaluación crediticia ni venta de datos. Los tokens se guardan cifrados en reposo y pueden desconectarse desde FARO; para una revocación completa también puede utilizarse la configuración de seguridad de Google.

El uso y la transferencia a otras aplicaciones de información recibida de las APIs de Google se ajustará a la Google API Services User Data Policy, incluidos sus requisitos de uso limitado.

06

Inteligencia artificial y decisiones humanas

Cuando el cliente solicita una respuesta o activa una automatización, FARO puede enviar a OpenAI el nombre y descripción del negocio, autor público, valoración, texto de la reseña y reglas de estilo. No deben introducirse datos sensibles ni información privada innecesaria.

FARO utiliza la Responses API con store=false. OpenAI indica que los datos de API no se usan para entrenar sus modelos salvo adhesión voluntaria, aunque puede conservar registros de prevención de abuso durante el plazo indicado en su documentación. Las respuestas pueden contener errores: el cliente debe revisar el contenido cuando haya configurado aprobación humana y conserva la responsabilidad sobre lo publicado.

Automatización controlada

Las reglas permiten exigir aprobación para reseñas negativas, limitar valoraciones, bloquear términos sensibles, definir retrasos y desactivar la publicación automática.

07

Destinatarios, encargados y transferencias

Accederán únicamente los proveedores necesarios para la función contratada: alojamiento e infraestructura, Google, Meta/WhatsApp, OpenAI y, si el cliente los configura, Yext o Uberall. Asesoría, facturación o soporte podrán acceder cuando sea necesario y bajo deber de confidencialidad.

Algunos proveedores globales pueden tratar datos fuera del Espacio Económico Europeo. En esos casos se utilizarán las garantías legalmente previstas, como decisiones de adecuación o cláusulas contractuales tipo, según corresponda. Cada conexión externa conserva además sus propios términos y política.

08

Conservación y eliminación

  • Cuenta, configuración y datos operativos: mientras la cuenta esté activa y durante el tiempo necesario para gestionar cierre, reclamaciones u obligaciones.
  • Tokens y claves: hasta desconexión, sustitución o cierre de la cuenta; se eliminan cuando dejan de ser necesarios.
  • Consultas sin contratación: hasta 12 meses.
  • Información fiscal y contractual: durante los plazos legales aplicables, habitualmente entre 4 y 6 años.
  • Sesiones y registros técnicos: durante el plazo proporcionado para seguridad, diagnóstico y prevención de abuso.
  • Copias de seguridad: se eliminan conforme a su ciclo de rotación y no se restauran para un uso ordinario tras una supresión.

Los datos sujetos a obligación de conservación podrán quedar bloqueados, sin uso operativo, hasta que finalice el plazo legal.

09

Cómo protegemos la información

CifradoHTTPS en tránsito y credenciales/tokens cifrados en la base de datos.
AislamientoDatos vinculados a una organización y comprobaciones de autorización por rol.
AccesoContraseñas con hash, sesiones seguras y permisos de administrador, editor o analista.
TrazabilidadRegistros de sincronización y errores para detectar incidencias sin publicar secretos.
MinimizaciónScopes OAuth limitados y exportaciones que excluyen claves y tokens.
IncidentesEvaluación, contención y notificación cuando lo exija la normativa aplicable.

Ningún sistema es infalible. Si detectas un acceso indebido, escribe inmediatamente a info@ig1.es.

10

Derechos y control

Puedes solicitar acceso, rectificación, supresión, limitación, portabilidad u oposición. También puedes retirar un consentimiento sin afectar al tratamiento anterior. Responderemos dentro del plazo legal y podremos solicitar información para verificar identidad.

Abrir centro de privacidadEscribir a info@ig1.esAgencia Española de Protección de Datos ↗
11

Menores y datos sensibles

FARO está dirigido a empresas y profesionales, no a menores. No debe utilizarse para tratar categorías especiales de datos —salud, ideología, biometría u otros datos sensibles— salvo que exista una necesidad legítima, garantías apropiadas y autorización contractual expresa.

12

Cambios en esta política

Publicaremos la versión y fecha de actualización. Si un cambio afecta materialmente al tratamiento o requiere una nueva decisión del usuario, se comunicará dentro de la plataforma o por un canal adecuado.

FARO

Servicio SaaS de IG1 Informática para la gestión de presencia digital.

PrivacidadTérminosCookiesDatos y eliminaciónContacto
© 2026 IG1 Informática · Versión legal 2026-08-10