Legal
Política de privacidad
Última actualización: 18 de agosto de 2026.
Aquí escribes cosas que no le cuentas a nadie. Esta página dice exactamente qué pasa con ellas, sin rodeos: qué se guarda, quién más lo toca, cuánto tiempo, y cómo hacer que desaparezca.
1. Quién responde de tus datos
El responsable del tratamiento es Joan Arbó. Contacto para cualquier asunto de privacidad, incluido el ejercicio de tus derechos: [email protected].
2. Qué se guarda
- Tu correo electrónico. Es la única forma de identificarte: no hay contraseña, se entra con un código de un solo uso enviado por correo.
- Lo que escribes. Las capturas rápidas, y las conversaciones de las sesiones diarias.
- Lo que se destila de ellas: notas, compromisos con fecha, preguntas abiertas y tu plan por horizontes.
- La transcripción completa de cada sesión, para poder revisar por qué se propuso lo que se propuso.
- Datos técnicos mínimos de uso: coste de cómputo por sesión, para controlar el gasto del servicio.
No se usan cookies de seguimiento, ni redes publicitarias, ni analítica de terceros. La aplicación de iOS no rastrea nada.
3. Para qué, y con qué base legal
- Prestarte el servicio (ejecución del contrato): guardar lo tuyo, generar las preguntas, recordarte lo que prometiste.
- Identificarte al entrar (ejecución del contrato): el envío del código por correo.
- Controlar el coste y evitar abusos (interés legítimo): medir el consumo de cómputo por cuenta.
- Cumplir obligaciones fiscales cuando haya cobro (obligación legal).
4. Quién más toca tus datos
Son encargados de tratamiento: solo procesan lo necesario, por instrucción, y no pueden usarlo para sus propios fines.
- Anthropic — el modelo de lenguaje que sostiene la conversación. Lo que escribes en una sesión se le envía para poder responderte y destilarlo. Es la cesión más importante de esta página y por eso va primero.
- Neon — la base de datos donde vive tu corpus.
- Cloudflare — servidor y sitio web.
- Resend — el envío del correo con tu código de acceso.
- Stripe — cuando exista cobro. Los datos de tu tarjeta los trata Stripe directamente; este servicio nunca los ve ni los guarda.
Algunos de estos proveedores pueden tratar datos fuera de la Unión Europea. En ese caso la transferencia se ampara en las garantías previstas por el RGPD (cláusulas contractuales tipo o decisión de adecuación).
Tus textos no se venden, no se ceden a terceros con fines comerciales, y no se usan para entrenar modelos.
5. Sobre lo que cuentas de otras personas
Si en una sesión hablas de tu pareja, tu familia o tus compañeros de trabajo, esos datos entran en el sistema sin que esas personas lo sepan. Escribe lo que te toca a ti hacer o entender, no el expediente de nadie. Es una petición, no una cláusula: no hay forma técnica de impedirlo.
6. Salud mental
El sistema detecta señales que puedan apuntar a un problema de salud mental —desesperanza sostenida, consumo, ideación— con un único fin: sugerirte que hables con un profesional. No diagnostica, no interpreta y no lo comparte con nadie.
Esa información puede constituir dato de categoría especial. Se trata únicamente porque tú lo escribes voluntariamente en el contexto del servicio, y no se usa para ninguna otra finalidad. As You Said no es un servicio sanitario ni terapéutico.
7. Cuánto tiempo
Mientras tengas la cuenta abierta. Si la cierras, se borra tu corpus completo en un plazo máximo de 30 días, salvo lo que haya que conservar por obligación legal (facturación, normalmente 4-6 años, y solo los datos fiscales: nunca lo que escribiste).
8. Tus derechos
Puedes pedir acceso, rectificación, supresión, limitación, oposición y portabilidad escribiendo a [email protected]. Se responde en un máximo de 30 días.
Portabilidad, en concreto: pídelo y recibes tu corpus entero en JSON y en Markdown legible sin este servicio, también después de cancelar. El botón de un clic aún no existe; el compromiso sí.
Si crees que tus datos no se están tratando bien, puedes reclamar ante la Agencia Española de Protección de Datos.
9. Seguridad
El acceso es por código de un solo uso, sin contraseñas que reutilizar. En el móvil, la sesión se guarda en el llavero del sistema. Cada cuenta está aislada de las demás en la base de datos. Todo el tráfico va cifrado.
Ningún sistema es infalible. Si hubiera una brecha que afecte a tus datos, se te comunicará.
10. Menores
El servicio no está dirigido a menores de 18 años.
11. Cambios
Si esta política cambia de forma relevante, se avisa por correo antes de que aplique. La fecha de arriba dice cuándo se tocó por última vez.