Política de privacidad
Última actualización: 2026-04-19
1. Quiénes somos
gadspilot está operado por Depredurand Nicolas, CEO LWS.fr, empresa francesa de hosting web. Alojado por LWS.fr (francés) / LWS.net (inglés) — infraestructura certificada ISO 27001. Contacto: ceo@lws.fr.
2. Qué datos recopilamos
Recopilamos los datos mínimos necesarios para operar el servicio:
- Datos de cuenta: tu nombre, email, hash de contraseña.
- Tokens OAuth Google: access_token y refresh_token emitidos por Google para cada cuenta Google Ads conectada. Están cifrados en reposo vía la facade
Cryptde Laravel (AES-256-CBC). - Metadatos de cuenta Google Ads: customer ID, nombre descriptivo, divisa, zona horaria.
- Tokens MCP: los tokens UUID v4 por cuenta usados para autenticar Claude.
- Logs de peticiones: timestamp, método MCP (ej.
tools/call), nombre de la herramienta, éxito/error, duración. No registramos los datos reales devueltos por la API Google Ads. - Logs de acciones de escritura: cada operación de escritura (real o dry-run) se registra con sus parámetros completos con fines de auditoría.
3. Lo que NO recopilamos
- No almacenamos el contenido de tus campañas Google Ads, anuncios, keywords o datos de rendimiento más allá de lo necesario para identificar tus cuentas.
- No usamos cookies de tracking. Usamos solo cookies esenciales para gestión de sesión y protección CSRF.
- No ejecutamos analytics de terceros, trackers publicitarios o fingerprinting.
4. Política Google API Services User Data
El uso y la transferencia por parte de gadspilot, hacia cualquier otra app, de información recibida de las APIs Google se adherirá a la Google API Services User Data Policy, incluyendo los requisitos Limited Use.
Específicamente:
- Los datos accedidos vía las APIs Google se usan únicamente para proporcionarte el servicio gadspilot.
- No transferimos datos de usuario Google a terceros excepto cuando es necesario para proporcionar el servicio (ej. forwarding de respuestas de herramientas al cliente IA Claude que autorizaste).
- No usamos datos de usuario Google para publicidad o para construir perfiles de usuario.
- Humanos no leen datos de usuario Google a menos que sea necesario para investigaciones de seguridad o conformidad legal.
5. Compartición de datos
No vendemos ni alquilamos tus datos. Los datos se comparten solo:
- Con Google, al llamar a la API Google Ads en tu nombre (usando tu token OAuth).
- Con el cliente IA (ej. Claude.ai) que conectes a gadspilot — y solo los datos que tu IA solicita vía llamadas de herramientas MCP.
- Con nuestro proveedor de hosting — LWS.fr (francés) / LWS.net (inglés), certificado ISO 27001, Francia — que almacena el archivo de base de datos.
6. Retención de datos
- Datos de cuenta y tokens OAuth: conservados hasta que elimines tu cuenta.
- Códigos de autorización OAuth: eliminados después de uso o 1 hora.
- Tokens de acceso OAuth: conservados hasta 7 días después de expiración.
- Logs de peticiones MCP y logs de acceso a cuentas: conservados 45 días, luego automáticamente purgados.
7. Seguridad
Usamos prácticas de seguridad estándar de la industria: HTTPS-only, tokens OAuth cifrados en reposo, contraseñas hasheadas (bcrypt), protección CSRF, OAuth 2.1 con PKCE para autenticación MCP, toggles de escritura por cuenta, y dry-run por defecto en todas las operaciones de escritura.
8. Tus derechos (RGPD)
Si estás en la UE/EEE, tienes derecho a:
- Acceder a los datos que tenemos sobre ti (disponibles en tu dashboard).
- Rectificar datos inexactos.
- Eliminar tu cuenta y todos los datos asociados (1 clic en el dashboard).
- Exportar tus datos (contáctanos).
- Presentar una queja ante la CNIL (autoridad francesa de protección de datos).
9. Revocación del acceso Google
Puedes revocar el acceso de gadspilot a tus cuentas Google Ads en cualquier momento:
- Desde el dashboard gadspilot (por cuenta o todo a la vez).
- Desde los permisos de tu cuenta Google.
10. Cambios en esta política
Podemos actualizar esta política. Los cambios materiales serán comunicados por email.
11. Contacto
Para preguntas de privacidad: ceo@lws.fr