nod.

Política de privacidad

Última actualización: 1 de agosto de 2026

Esta es una traducción ofrecida únicamente como cortesía. La versión en inglés de este documento es la versión legalmente vinculante.

Esta política es un borrador jurídico de trabajo y debe ser revisada por un abogado cualificado en protección de datos antes de utilizarse.

1. Quiénes somos (responsable del tratamiento)

El responsable del tratamiento de los datos personales a través de nod. (usenod.io) es:

Mesper SH.P.K.
Rruga Lot Vaku 37
62000 Kamenicë, Kosovo
hello@usenod.io

Para cualquier cuestión de privacidad, puede contactarnos en hello@usenod.io.

2. Qué datos recopilamos

  • Datos de la cuenta - su nombre y dirección de correo electrónico al registrarse, y datos de autenticación.
  • Datos de uso - marcas, campañas, comentarios, estados de aprobación y ajustes que crea en el Servicio.
  • Creatividades cargadas - imágenes, vídeos y textos que carga para su revisión.
  • Datos de los revisores - direcciones de correo electrónico de las personas que invita a revisar creatividades, y sus comentarios.
  • Datos de rendimiento y fuentes conectadas - identificadores de cuentas y campañas, metadatos de anuncios y creatividades, gasto, impresiones, clics, conversiones, consultas de búsqueda, registros de tienda/pedidos, leads de CRM, reservas y métricas relacionadas recibidas de servicios que conecta.
  • Datos del píxel y del Journey - identificadores seudónimos de visitante y sesión, estado del consentimiento, URL de página y referencias saneadas, parámetros de campaña e identificadores de clic, marcas de tiempo de eventos, duración de sesión, tiempo activo, profundidad de desplazamiento, interacciones, hitos e identificadores y valores de conversión. El píxel almacena un hash unidireccional de la IP protegido con un secreto para seguridad y vinculación; no almacena la dirección IP sin procesar.
  • Indicaciones y entradas de IA - briefings, indicaciones, contexto de marca o rendimiento e imágenes de referencia opcionales que envía a las funciones de IA.
  • Datos técnicos - dirección IP, información del navegador/dispositivo y marcas de tiempo recopiladas automáticamente por nuestra infraestructura por motivos de seguridad y funcionamiento.

3. Bases jurídicas del tratamiento

  • Art. 6(1)(b) GDPR - ejecución de nuestro contrato con usted (prestación del Servicio, incluidas las funciones de IA que active).
  • Art. 6(1)(a) GDPR - su consentimiento (p. ej. cookies no esenciales / analítica, comunicaciones de marketing).
  • Art. 6(1)(c) GDPR - cumplimiento de obligaciones legales (p. ej. registros fiscales conservados por nuestro Merchant of Record).
  • Art. 6(1)(f) GDPR - nuestros intereses legítimos en operar, asegurar y mejorar el Servicio.

4. Cómo usamos sus datos

  • Para prestar, operar y asegurar el Servicio.
  • Para enviar correos electrónicos transaccionales y notificaciones de revisión/aprobación.
  • Para generar sugerencias de IA a partir de las entradas que envía.
  • Para publicar creatividades en Meta cuando conecta esa integración y lo indica.
  • Para mejorar el producto a partir del uso agregado.
  • Para cumplir obligaciones legales y contables.

No vendemos sus datos personales.

5. Pagos (Merchant of Record)

Los planes de pago son vendidos y procesados por Dodo Payments como nuestro Merchant of Record. Los datos de tarjeta y de pago se introducen y son gestionados por Dodo Payments, nod. nunca ve ni almacena los datos de su tarjeta. Dodo Payments trata los datos personales necesarios para cobrar el pago, emitir su factura y calcular y liquidar el impuesto/IVA, conforme a su propia política de privacidad. Solo recibimos metadatos de facturación limitados (p. ej. plan, estado, país y una referencia de transacción) para gestionar su suscripción.

6. Proveedores y servicios conectados

La función depende del flujo de datos. Los proveedores principales y opcionales nos ayudan a prestar nod. Dodo Payments actúa como responsable independiente y Merchant of Record para las compras. Los servicios conectados por el cliente reciben o facilitan datos solo cuando usted conecta o instruye la integración correspondiente, conforme a sus propias condiciones.

ServicioFinalidadCuándo se usa
SupabaseBase de datos, autenticación y almacenamiento de archivos en la región UE IrlandaServicio principal
VercelAlojamiento de la aplicación y CDNServicio principal
SentryDiagnóstico de errores y supervisión del rendimiento; Session Replay está desactivadoServicio principal
ResendEnvío de correo electrónico transaccional y notificacionesServicio principal
AnthropicAgente de IA y funciones de estrategia, copy, marca y creación de campañasFunción opcional
Google (Gemini API)Gemini API de pago para copy, feedback, revisiones de creatividades y ayuda mediante IA; las indicaciones se tratan conforme a los términos de tratamiento de datos de GoogleFunción opcional
Black Forest LabsGeneración de imágenes mediante IA a partir de indicaciones e imágenes de referencia opcionales; los términos estándar de FLUX API permiten usar entradas y resultados para mejorar y entrenar los servicios de Black Forest LabsFunción opcional
Dodo PaymentsCheckout, pago, facturación e impuestos como Merchant of RecordResponsable independiente
Google Tag Manager / Google AnalyticsMedición del sitio web mediante Google Consent ModeControlado por consentimiento
MetaDatos publicitarios, sincronización de cuentas, publicación y APIs de conversiónSolo si se conecta
Google connected servicesGoogle Ads, GA4, Search Console, Sheets, Merchant Center y Business ProfileSolo si se conecta
Shopify / Klaviyo / TikTok / ChatGPT Ads / CanvaFuentes de datos de comercio, correo electrónico, publicidad y herramientas creativasSolo si se conecta
CRM / booking / payment / notification servicesHubSpot, GoHighLevel, Zoho, Calendly, YouCanBookMe, Cal.com, Stripe, Slack, Microsoft Teams, Google Chat y servicios de notificaciones push del navegadorSolo si se conecta

Datos de las API de Google. Cuando conecta un servicio de Google, nod. utiliza OAuth para acceder únicamente a los permisos que usted aprueba. Según el servicio, esto puede incluir identificadores de cuenta; campañas, anuncios, presupuestos y datos de rendimiento y conversión de Google Ads; informes de GA4; consultas y métricas de páginas de Search Console; valores de celdas y títulos de libros de Sheets; datos de productos y cuentas de Merchant Center; y datos de Business Profile. Utilizamos estos datos para las funciones de informes, atribución, rentabilidad, creación de campañas, publicación y gestión de cuentas que usted solicita. Los tokens OAuth se cifran; los datos conectados y derivados se almacenan por espacio de trabajo en nuestra base de datos de la UE durante el periodo indicado en la sección 8. Solo se comparten con nuestros proveedores de infraestructura y, cuando usted invoca deliberadamente una función de IA que necesita ese contexto, con el proveedor de IA indicado. No vendemos estos datos, no los usamos para mostrar publicidad no relacionada ni para entrenar un modelo de uso general. Al desconectar la integración se eliminan las credenciales almacenadas y se detiene la recopilación futura; puede solicitar la eliminación conforme a la sección 9. El uso y la transferencia por nod. de la información recibida de las API de Google cumple la Google API Services User Data Policy, incluidos sus Limited Use requirements.

7. Transferencias internacionales

Algunos proveedores y servicios conectados pueden tratar datos fuera de la UE/EEE, incluidos los EE. UU. Cuando sea necesario, las transferencias se protegen mediante una decisión de adecuación aplicable, las Cláusulas Contractuales Tipo de la UE u otro mecanismo de transferencia lícito. Puede solicitar más detalles sobre las garantías existentes en hello@usenod.io.

8. Conservación de datos

Conservamos los datos de cuenta, workspace y reporting derivado mientras su cuenta esté activa y cuando sean necesarios para prestar el Servicio. Los eventos sin procesar del píxel se conservan durante el horizonte del Journey configurado para el workspace, más un margen de corrección limitado para conversiones tardías. Tras una solicitud de eliminación verificada, eliminamos o anonimizamos los datos personales asociados sin demora indebida, salvo que debamos conservar registros limitados por motivos legales, de seguridad, prevención del fraude o facturación. Las copias de seguridad restringidas se eliminan conforme al ciclo de copias del proveedor correspondiente. Puede solicitar la eliminación en cualquier momento (véase la sección 9).

9. Sus derechos (GDPR)

Usted tiene derecho a:

  • Acceso - solicitar una copia de los datos personales que tenemos sobre usted.
  • Rectificación - solicitar la corrección de datos inexactos.
  • Supresión - solicitar la eliminación de sus datos («derecho al olvido»).
  • Limitación - limitar el tratamiento en determinadas circunstancias.
  • Portabilidad - recibir sus datos en un formato estructurado y legible por máquina.
  • Oposición - oponerse al tratamiento basado en intereses legítimos.
  • Retirada del consentimiento - en cualquier momento, cuando el tratamiento se base en el consentimiento.

Para ejercer cualquiera de estos derechos, póngase en contacto con hello@usenod.io. También tiene derecho a presentar una reclamación ante su autoridad de control de protección de datos local.

Si conectó Meta, también puede solicitar la eliminación en Facebook, en Configuración y privacidad > Configuración > Aplicaciones y sitios web > nod. > Enviar solicitud. Meta envía a nod. una solicitud firmada y el enlace de confirmación muestra el estado de la eliminación.

10. Cookies

nod. utiliza almacenamiento esencial para la autenticación, la gestión de sesiones, la seguridad y su elección de consentimiento guardada. Google Tag Manager se carga en Advanced Consent Mode con el almacenamiento de analítica y publicidad denegado por defecto. Antes del consentimiento, las etiquetas de Google pueden enviar señales limitadas sin cookies sobre el estado del consentimiento o la medición, pero las cookies de analítica y publicidad y el almacenamiento de medición completo permanecen desactivados. Solo se activan para las categorías que usted acepta en el banner. El diagnóstico de errores de Sentry funciona como servicio esencial de seguridad y fiabilidad; Session Replay está desactivado. Puede cambiar sus opciones en cualquier momento mediante el botón de ajustes de cookies.

11. Contacto y cambios

¿Preguntas sobre esta política o desea ejercer sus derechos? Póngase en contacto con hello@usenod.io.

Podemos actualizar esta política de vez en cuando. Los cambios sustanciales se comunicarán con una antelación razonable, y la fecha de «Última actualización» indicada arriba reflejará la versión más reciente.