Políticas de privacidad de Crecerank

Última actualización: 1 de julio de 2026

En Ranker Studio valoramos tu privacidad y nos tomamos muy en serio la protección de tus datos personales. Esta política explica cómo recolectamos, usamos, compartimos y protegemos la información cuando usás CreceRank (crecerank.com y app.crecerank.com).

Responsable del tratamiento: Ranker Studio
Contacto: hola@rankerstudio.com


Información que recolectamos

Para que puedas usar nuestra herramienta de monitoreo GEO, necesitamos procesar ciertos datos:

Datos de cuenta y registro

  • Nombre, correo electrónico y, cuando corresponda, datos de facturación.
  • Si iniciás sesión con Google, recibimos de Google tu nombre, email y foto de perfil (scopes openid, email y profile) únicamente para autenticarte y crear o vincular tu cuenta en CreceRank.

Datos de uso de la plataforma

  • Información sobre cómo interactuás con la app (páginas visitadas, acciones en el dashboard, preferencias).
  • Direcciones IP, tipo de navegador, dispositivo y registros técnicos necesarios para seguridad y diagnóstico.

Configuraciones de monitoreo

  • Keywords, dominios, competidores y demás parámetros que cargás para que el sistema realice el tracking en motores de respuesta generativa y asistentes de IA.

Datos de Google Analytics 4 (integración opcional) Si voluntariamente conectás tu cuenta de Google Analytics 4 (GA4) desde el dashboard, CreceRank solicita acceso de solo lectura al scope https://www.googleapis.com/auth/analytics.readonly.

Con esa autorización podemos consultar, en nombre tuyo y solo para la propiedad GA4 que elijas:

  • Métricas agregadas de tráfico (por ejemplo, sesiones y vistas de página).
  • Fuentes de sesión (por ejemplo, para identificar tráfico proveniente de asistentes de IA).
  • Listados de cuentas y propiedades GA4 a las que tu usuario de Google ya tiene acceso, para que puedas seleccionar cuál vincular.

No accedemos a datos personales identificables de los visitantes de tu sitio web a través de GA4 más allá de lo que Google expone en informes agregados conforme a tu configuración de Analytics. No modificamos tu configuración de GA4 ni escribimos datos en tu propiedad.

Para mantener la conexión activa, almacenamos de forma cifrada un token de actualización (refresh token) de OAuth asociado a tu marca en CreceRank. Podés desconectar la integración en cualquier momento desde el dashboard o revocando el acceso en tu cuenta de Google (ver sección «Tus derechos y control de datos»).


Uso de la información

Tus datos se utilizan exclusivamente para:

  1. Darte acceso, operar y brindar soporte en la plataforma.
  2. Procesar pagos y gestionar tu suscripción.
  3. Ejecutar análisis GEO, monitoreo de visibilidad en IA y funciones del dashboard que solicitás.
  4. Mostrar métricas de tráfico en el dashboard cuando conectás GA4 (incluido el análisis de sesiones atribuidas a fuentes de IA).
  5. Enviarte comunicaciones operativas del servicio o novedades de Ranker Studio (podés desuscribirte de comunicaciones comerciales cuando quieras).
  6. Mejorar la precisión, seguridad y estabilidad del producto.

No vendemos ni alquilamos tu información personal ni los datos de analytics que consultamos en tu nombre.


Compartir, transferir y divulgar datos de usuarios de Google

Esta sección aplica a toda la información que obtenemos de Google APIs cuando iniciás sesión con Google o conectás Google Analytics 4 (GA4), incluyendo: nombre, correo electrónico, foto de perfil, tokens OAuth (access token y refresh token), listados de cuentas/propiedades GA4 y métricas agregadas consultadas mediante la Google Analytics Data API.

Con quién no compartimos datos de Google

No vendemos, alquilamos, cedemos ni divulgamos datos de usuarios de Google a anunciantes, brokers de datos, redes publicitarias ni a terceros para sus propios fines de marketing o publicidad.

Los datos obtenidos de Google no se usan para entrenar modelos de IA generales ni para crear perfiles con fines distintos a los descritos en esta política.

Con quién sí puede compartirse o transferirse (casos limitados)

Solo en las circunstancias siguientes, y siempre bajo nuestras instrucciones y acuerdos de confidencialidad:

  • Proveedores de infraestructura (p. ej. Render, base de datos PostgreSQL alojada en Render): procesan datos almacenados o transmitidos por nuestra plataforma, incluidos tokens OAuth cifrados y registros técnicos. Finalidad: alojar y operar CreceRank; actúan como encargados del tratamiento y no usan los datos de Google para fines propios.

  • Autoridades competentes: solo lo estrictamente requerido por una orden judicial, requerimiento legal válido o obligación regulatoria. Finalidad: cumplimiento de la ley.

  • Con tu consentimiento explícito: los datos necesarios para la función concreta que autorices. Finalidad: solo para esa función puntual que aceptes por separado.

No transferimos datos de usuarios de Google a procesadores de pago (Polar), servicios de email transaccional (Resend) ni a otros proveedores que no necesitan esos datos para prestar el servicio. Esos terceros reciben únicamente la información de facturación o contacto estrictamente necesaria para cobros o comunicaciones operativas, sin acceso a tokens OAuth ni a métricas GA4.

Transferencias internacionales

Nuestros proveedores de infraestructura pueden procesar datos en servidores fuera de Uruguay (por ejemplo, en Estados Unidos). En esos casos exigimos salvaguardas contractuales y técnicas acordes con la normativa aplicable.

Limited Use (Google API Services User Data Policy)

El uso de datos obtenidos de Google APIs cumple con la Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), incluidos los requisitos de Limited Use:

  • Los datos de Google se usan únicamente para las funciones de CreceRank que ves en la app (autenticación, dashboard GA4).
  • No se venden ni se usan para publicidad de terceros.
  • No se transfieren a terceros salvo los casos limitados descritos arriba (infraestructura bajo contrato, obligación legal o consentimiento explícito).

Consultá también la Política de Privacidad de Google: https://policies.google.com/privacy


Servicios de terceros y APIs de Google

CreceRank utiliza proveedores externos para operar el servicio. Estos proveedores procesan datos solo según nuestras instrucciones y sus propias políticas:

  • Google (OAuth / Sign-In): inicio de sesión con tu cuenta Google
  • Google Analytics Data API (GA4): lectura de métricas agregadas cuando conectás GA4
  • Render / PostgreSQL: alojamiento de la aplicación y almacenamiento de datos (incl. tokens OAuth cifrados)
  • Polar: cobro de suscripciones (sin acceso a datos de Google)
  • Resend: envío de notificaciones transaccionales por email (sin acceso a datos de Google)

Para el detalle de cómo compartimos o transferimos específicamente los datos obtenidos de Google, ver la sección «Compartir, transferir y divulgar datos de usuarios de Google» más arriba.


Base legal y almacenamiento

Operamos bajo la Ley Nº 18.331 de Protección de Datos Personales y Acción de «Habeas Data» de la República Oriental del Uruguay.

Tus datos se almacenan en servidores seguros con estándares de cifrado de la industria. Los tokens de acceso a GA4 se guardan cifrados y solo mientras mantengas activa la integración.

Conservamos tu información mientras tengas una cuenta activa o sea necesario para cumplir obligaciones legales, resolver disputas o hacer cumplir nuestros acuerdos. Podés solicitar la eliminación de tu cuenta y datos asociados (ver abajo).


Tus derechos y control de datos

Tenés derecho a acceder, rectificar, eliminar o limitar el tratamiento de tus datos personales, y a oponerte a ciertos usos, en la medida que lo permita la ley aplicable.

Para ejercer estos derechos, escribinos a hola@rankerstudio.com.

Revocar acceso a Google y GA4

Podés revocar en cualquier momento los permisos que CreceRank tiene sobre tu cuenta Google:

  1. Visitá https://myaccount.google.com/permissions
  2. Seleccioná CreceRank (o el nombre de la app OAuth registrada en Google Cloud)
  3. Elegí «Quitar acceso»

También podés desconectar GA4 desde el dashboard de CreceRank. Al revocar el acceso, eliminamos o invalidamos los tokens asociados en nuestros sistemas en un plazo razonable.


Seguridad y protección de datos sensibles

Aplicamos medidas técnicas y organizativas para proteger tu información, con énfasis especial en los datos sensibles descritos a continuación.

Datos sensibles que protegemos

  • Tokens OAuth de GA4 (refresh token) — Credencial de acceso de alto riesgo. Medidas: cifrado simétrico (Fernet) antes de persistir en base de datos; almacenamiento solo mientras la integración esté activa; eliminación o invalidación al desconectar GA4 o revocar permisos en Google.

  • Tokens de acceso OAuth (access token) — Credencial de corta duración. Medidas: uso en memoria durante la sesión de consulta a la API; no se almacenan de forma persistente.

  • Datos de perfil de Google (nombre, email, foto) — Datos personales. Medidas: transmisión exclusivamente por HTTPS/TLS; acceso restringido a personal autorizado de Ranker Studio con necesidad operativa.

  • Métricas GA4 consultadas — Datos de analytics agregados. Medidas: transmisión por HTTPS/TLS; acceso limitado a tu cuenta y a la marca vinculada; scope de solo lectura (analytics.readonly); no se modifican datos en tu propiedad GA4.

  • Datos de cuenta y facturación — Datos personales / financieros. Medidas: cifrado en tránsito; contraseñas hasheadas (cuando aplica login por email); procesamiento de pagos delegado a Polar (PCI-compliant).

Mecanismos de protección implementados

  1. Cifrado en tránsito: Toda la comunicación entre tu navegador, nuestra API y los servicios de Google utiliza HTTPS/TLS.
  2. Cifrado en reposo para credenciales OAuth: Los refresh tokens de GA4 se cifran con una clave derivada de nuestro secreto de aplicación antes de guardarse en PostgreSQL.
  3. Principio de mínimo privilegio: La integración GA4 solicita únicamente el scope de lectura (https://www.googleapis.com/auth/analytics.readonly). El inicio de sesión con Google usa solo openid, email y profile.
  4. Control de acceso: Las funciones de GA4 y los tokens asociados están vinculados a tu cuenta y marca; solo usuarios autorizados pueden ver las métricas de su propiedad.
  5. Revocación y eliminación: Podés revocar el acceso en https://myaccount.google.com/permissions o desconectar GA4 desde el dashboard; en ambos casos invalidamos los tokens en nuestros sistemas.
  6. Infraestructura segura: Servidores y base de datos alojados en Render con estándares de seguridad de la industria, aislamiento de entornos y backups gestionados.
  7. Registro y monitoreo: Mantenemos registros técnicos para detectar accesos anómalos y diagnosticar incidentes de seguridad.
  8. Acceso interno limitado: Solo personal de Ranker Studio con necesidad legítima puede acceder a sistemas de producción, bajo obligaciones de confidencialidad.

Ningún sistema es 100 % infalible. Si detectamos un incidente de seguridad que te afecte de forma significativa, te informaremos conforme a la normativa aplicable y tomaremos medidas correctivas.


Menores de edad

CreceRank está dirigido a profesionales y empresas. No recopilamos intencionalmente datos de menores de 18 años. Si creés que un menor nos proporcionó datos, contactanos para eliminarlos.


Extensión de Chrome: Crecerank + Reddit Assistant

La extensión Crecerank + Reddit Assistant forma parte de los productos de CreceRank / Ranker Studio. Esta sección aplica específicamente a esa extensión.

Qué datos usa la extensión

  • API key de Claude (Anthropic): la ingresás vos. Se guarda únicamente en tu navegador (chrome.storage.local). No la enviamos a servidores de CreceRank ni de Ranker Studio.
  • URL y contenido del hilo de Reddit que estés viendo o que pegues en la extensión: se lee desde Reddit para generar respuestas.
  • Preferencias de la extensión (modelo, herramientas a mencionar, estilo de mención e instrucciones extra): se guardan solo en tu navegador.

Con quién se comparte

  • Reddit: para leer el hilo público que estás analizando.
  • Anthropic (API de Claude): para generar y reescribir comentarios. El tratamiento de esos datos se rige por la política de privacidad de Anthropic.
  • CreceRank / Ranker Studio: la extensión no envía tu API key, hilos ni comentarios a crecerank.com ni a app.crecerank.com.

Permisos de Chrome

  • storage — guardar tu API key y preferencias en el navegador.
  • tabs — detectar la URL del hilo de Reddit activo.
  • sidePanel — mostrar el panel lateral del asistente.
  • Acceso a *.reddit.com y api.anthropic.com — leer hilos públicos y llamar a la API de Claude.

Retención y borrado

Los datos de la extensión se almacenan solo en tu navegador. Podés eliminarlos desinstalando la extensión o limpiando el almacenamiento de la extensión en Chrome.

Cambios a esta política

Podemos actualizar esta política para reflejar cambios en el producto o requisitos legales. Publicaremos la versión vigente en https://crecerank.com/politicas-de-privacidad/ con la fecha de «Última actualización» al inicio del documento.


Contacto

Ranker Studio — CreceRank
Email: hola@rankerstudio.com
Web: https://crecerank.com

API y recursos para desarrolladores / Developer & agent resources