Saltar al contenido
Iniciar sesión Empezar gratis

Política de privacidad

Vigente desde 27 de agosto de 2026 · OhMySaaS, LLC

Esta política explica qué recopila QuQi, por qué y qué puedes hacer al respecto. Abarca quqi.io, la aplicación de QuQi y los asistentes de WhatsApp y Telegram operados bajo el nombre QuQi.

1. Quiénes somos

QuQi está operado por OhMySaaS, LLC, 1111B S Governors Ave, Suite 43066, Dover, DE 19904, United States. A efectos de protección de datos, OhMySaaS, LLC es el responsable del tratamiento de los datos personales aquí descritos.

Preguntas, solicitudes o reclamaciones: hello@quqi.io.

2. Qué recopilamos

Información de la cuenta

Tu nombre, tu dirección de correo electrónico y una contraseña cifrada mediante hash. Si inicias sesión con un proveedor externo, recibimos tu nombre, tu correo y el identificador de cuenta en ese proveedor. Nunca recibimos tu contraseña de su parte.

Información de facturación

Al comprar un plan de pago, el pago se procesa a través de Stripe, mediante una cuenta titularidad de OhMySaaS, LLC, operadora de QuQi y comerciante registrado de todas las compras de QuQi. Los datos de tu tarjeta se introducen directamente en los formularios de pago seguros de Stripe y nunca llegan a nuestros servidores. Recibimos y guardamos el nombre y el correo de facturación, el país, la marca de la tarjeta y sus últimos cuatro dígitos, además de tu historial de transacciones y facturas. Los cargos pueden aparecer en el extracto de tu tarjeta como OHMYSAAS o QUQI.

Datos de sitios y proyectos

Los dominios que añades y todo lo que nuestros agentes de IA registran sobre ellos: URL de páginas, títulos, meta descripciones, encabezados, códigos de estado, estructura de enlaces y los problemas de SEO que detectamos. También puedes guardar datos de marca, audiencias objetivo, competidores y ajustes de contenido.

Credenciales de integración

Cuando conectas WordPress, Shopify, un endpoint de webhook o Google Search Console, guardamos las credenciales o tokens necesarios. Están cifrados en reposo, nunca se te vuelven a mostrar y no se incluyen en las exportaciones.

Identificadores de mensajería y contenido de los mensajes

Si vinculas WhatsApp o Telegram, guardamos el identificador de ese canal —tu número de teléfono en formato internacional o tu ID de chat de Telegram— junto con el nombre visible o el usuario que facilita la plataforma. Guardamos el contenido de los mensajes intercambiados con el asistente para que las conversaciones tengan continuidad.

Datos técnicos

Dirección IP, tipo de navegador, páginas visitadas y marcas de tiempo, registrados en los logs del servidor por seguridad y diagnóstico.

Qué no recopilamos. No pedimos números de tarjeta, identificadores oficiales ni datos de categorías especiales (salud, biometría, opiniones políticas o religiosas). Por favor, no los envíes al asistente.

3. Cómo los usamos

  • Para prestar el servicio: rastrear tus sitios, ejecutar auditorías, generar contenido y responderte en el chat.
  • Para autenticarte, incluida la verificación de un número de teléfono o una cuenta de mensajería antes de que pueda acceder a tus datos.
  • Para operar y proteger la plataforma: diagnosticar fallos, prevenir abusos y aplicar límites de uso.
  • Para comunicarnos: avisos del servicio, alertas de seguridad y, si lo autorizas, novedades del producto.
  • Para cumplir obligaciones legales.

No vendemos datos personales ni usamos tu contenido con fines publicitarios.

4. Bases jurídicas (EEE y Reino Unido)

FinalidadBase
Prestar el servicio que has contratadoEjecución de un contrato
Seguridad, prevención de abusos y diagnósticoIntereses legítimos
Vincular una cuenta de WhatsApp o TelegramConsentimiento (revocable en cualquier momento)
Correo de marketingConsentimiento
Conservar registros cuando la ley lo exigeObligación legal

5. Tratamiento con IA

Los agentes de IA de QuQi usan modelos de IA de terceros para generar auditorías, artículos y respuestas de chat. Para ello enviamos el contexto pertinente —tu petición, los ajustes de marca y datos del sitio como los problemas detectados o los títulos de las páginas— a nuestro proveedor de modelos, actualmente OpenAI.

Nuestro proveedor lo procesa para devolver una respuesta. Según nuestras condiciones de API, lo enviado no se usa para entrenar sus modelos. No controlamos cómo razona un modelo y las salidas pueden ser inexactas: revisa todo lo que pienses publicar.

6. WhatsApp y Telegram

Vincular una cuenta de mensajería es opcional y está enteramente bajo tu control.

  • La verificación es obligatoria. Enviamos o mostramos un código de un solo uso que debes devolver desde la cuenta que se va a vincular. Hasta que se canjee, solo guardamos el código pendiente y su caducidad, y el asistente no responde.
  • Un remitente no verificado no recibe ningún dato. Los mensajes de números o ID de chat no vinculados reciben únicamente instrucciones sobre cómo vincularse.
  • La plataforma también ve tus mensajes. Los mensajes pasan por Meta Platforms (WhatsApp) o Telegram Messenger, que los tratan conforme a sus propias políticas de privacidad. Los mensajes de la API de WhatsApp Business no están cubiertos por el cifrado de extremo a extremo del mismo modo que los chats de consumo, porque el endpoint de empresa los descifra para responder.
  • Desvincular desde Integraciones elimina el enlace de inmediato y el asistente deja de responder a esa cuenta.

7. Rastreo de sitios web

Nuestros agentes de IA obtienen páginas de los dominios que añades. El rastreador se identifica en el user agent y respeta los límites configurados. El contenido rastreado se guarda como datos de proyecto, solo para tu cuenta.

Debes tener derecho a rastrear cualquier dominio que añadas. Si una página contiene datos personales, estos entran en nuestros sistemas como parte del registro de rastreo: evita rastrear páginas que expongan datos personales innecesariamente.

8. Comunicación de datos y proveedores

Solo compartimos datos personales con proveedores que los tratan por cuenta nuestra bajo contrato:

ProveedorFinalidadUbicación
Stripe, Inc.Procesamiento de pagos a través de la cuenta de Stripe de OhMySaaS, LLC: Stripe recoge los datos de la tarjeta directamente - nunca vemos los números completos de tarjeta; datos de facturación, facturas, impuestosEstados Unidos
OpenAIInferencia de modelos de IA para chat, auditorías y artículosEstados Unidos
Hetzner Online GmbHAlojamiento de la aplicación e infraestructura del rastreadorEstados Unidos
Meta PlatformsEntrega de mensajes de WhatsAppEstados Unidos
Telegram MessengerEntrega de mensajes de TelegramEmiratos Árabes Unidos
GoogleDatos de Search Console, si la conectasEstados Unidos
SerperResultados de búsqueda usados para documentar artículosEstados Unidos
ScrapingBeeObtención de páginas durante la investigación, si está activadaUnión Europea

Stripe trata los datos de pago conforme a su propia política de privacidad, disponible en stripe.com/privacy, y puede tratar ciertos datos como responsable independiente para la prevención del fraude y el cumplimiento normativo.

También podemos comunicar datos cuando la ley nos obligue, para proteger nuestros derechos o la seguridad de terceros, o a un sucesor en una fusión o adquisición, en cuyo caso esta política seguirá aplicándose hasta que se te notifique lo contrario.

9. Cuánto tiempo los conservamos

  • Datos de la cuenta: mientras tu cuenta siga abierta.
  • Datos de proyecto y rastreo: hasta que elimines el sitio web o tu cuenta.
  • Mensajes de chat: hasta que elimines la conversación o tu cuenta.
  • Códigos de verificación pendientes: 10 minutos; después caducan y se eliminan.
  • Logs del servidor: hasta 90 días.
  • Registros de facturación y transacciones - hasta 7 años después de la transacción, según exige la legislación fiscal y contable.

Tras eliminar una cuenta, borramos o anonimizamos los datos personales en un plazo de 30 días, salvo cuando la ley exija conservarlos. Las copias de seguridad caducan en su propio ciclo, dentro de 90 días.

10. Seguridad

Ciframos el tráfico con TLS, ciframos en reposo las credenciales de integración, aplicamos hash a las contraseñas y firmamos cada webhook entrante para que las peticiones falsificadas se rechacen antes de leerse. El acceso a los datos de producción se limita al personal que lo necesita.

Ningún sistema es perfectamente seguro. Si una brecha afecta a tus datos personales, te lo notificaremos a ti y a la autoridad que corresponda sin dilación indebida.

11. Tus derechos

Según dónde residas, puedes tener derecho a acceder a tus datos personales, rectificarlos, suprimirlos, portarlos o limitar su tratamiento, a oponerte al tratamiento basado en intereses legítimos y a retirar tu consentimiento en cualquier momento.

Si resides en California, tienes además derecho a saber qué recopilamos, a que se elimine, a que se corrija y a no sufrir discriminación por ejercer esos derechos. No vendemos ni compartimos información personal en el sentido que la CCPA/CPRA da a esos términos.

Ejerce cualquiera de ellos escribiendo a hello@quqi.io. Respondemos en un plazo de 30 días. Quienes residan en el EEE y el Reino Unido también pueden reclamar ante su autoridad de control local.

12. Transferencias internacionales

Operamos desde Estados Unidos, así que usar QuQi implica transferir allí tus datos. Cuando sacamos datos personales del EEE o del Reino Unido, nos apoyamos en las Cláusulas Contractuales Tipo de la Comisión Europea y en el Anexo del Reino Unido.

13. Menores

QuQi es para uso profesional y no está dirigido a menores de 16 años. No recopilamos sus datos a sabiendas; si crees que un menor nos ha facilitado datos, contáctanos y los eliminaremos.

14. Cambios

Podemos actualizar esta política. La fecha de la parte superior refleja siempre la versión vigente, y te avisaremos por correo electrónico o dentro de la aplicación antes de que surta efecto cualquier cambio sustancial.

15. Contacto

OhMySaaS, LLC
1111B S Governors Ave, Suite 43066
Dover, DE 19904, United States
hello@quqi.io