Última actualización: Mayo 2026
Esta política explica cómo trato tus datos en diegogallegocmo.com en su conjunto: home, libro y capítulo gratuito, podcasts, Startup/Scaleup Advisor, Stay On, landings de Northmetra y PodCut, hub de inteligencia artificial (blog, glosario y demo Orbit), blogs de marketing e IA, glosarios temáticos, herramienta de diagnóstico de marketing, apariciones en medios, perfil profesional canónico (Sobre Diego Gallego), biografía narrativa (Acerca de Diego Gallego), landing CMO de IA en España, preguntas frecuentes y páginas legales. Northmetra se contrata en https://northmetra.com y PodCut en https://podcut.base44.app. Sus condiciones comerciales, facturación, cookies y privacidad rigen en esos dominios; las landings en este sitio son informativas y enlazan allí. Para el marco general de uso, consulta el Aviso Legal.
1. Responsable del tratamiento
Soy Diego Gallego y administro los datos que me facilitas en diegogallegocmo.com desde España. En diegogallegocmo.com no hay pasarela de pago ni checkout integrado. Las reservas del libro y de Stay On se inician por correo electrónico (enlaces mailto en la home, en la sección Stay On y en la página del libro). Te confirmo por email precio final, gastos de envío, plazos y forma de pago antes de formalizar el pedido. Si necesitas contactar conmigo, usa el correo de contacto general o, para proyectos B2B, Startup/Scaleup Advisor.
2. Datos que recopilamos
Según cómo interactúes con el sitio, puedo tratar:
- Reservas por correo (libro y Stay On): los datos que incluyas en tu email (nombre, email, teléfono, dirección, tallas, productos). No hay formulario de pago en la web.
- Newsletter Stay On: dirección de email enviada desde el formulario de la sección Stay On (servicio de suscripción por email).
- Startup/Scaleup Advisor: datos profesionales que compartas por email o en conversaciones derivadas de la página de advisor.
- Diagnóstico de marketing: sector, inversión en marketing, clientes, LTV, facturación, canal principal y métricas derivadas. No es obligatorio identificarte con nombre ni email para ver el resultado en pantalla.
- Capítulo gratuito: Claves chapterAccess, accessTimestamp y formCompleted en localStorage del navegador: solo si en el futuro hay un formulario u otro flujo explícito en la página del capítulo, o si queda activo un registro técnico equivalente. Vigencia máxima orientativa de 30 días desde ese acceso. Disponibilidad editorial desde el 19 de septiembre de 2026. Reservar por correo no escribe estas claves automáticamente.
- Formularios técnicos (si se activan): nombre, email, dirección y preferencias de producto mediante los formularios técnicos del sitio, con los mismos fines de reserva y comunicación.
- Navegación y seguridad: IP, user-agent, idioma, logs de servidor, rate limiting y métricas agregadas de rendimiento (Core Web Vitals).
- Analítica: eventos agregados en Google Analytics 4 y Vercel Analytics (sin asociarlos a tu identidad comercial salvo que me escribas por otro canal).
En Northmetra y PodCut, el tratamiento ocurre en sus plataformas externas cuando te registras allí; esta política no sustituye la suya.
3. Finalidad del tratamiento
- Gestionar reservas del libro (29,95€) y drops hasta el 19 de septiembre de 2026.
- Preparar pedidos Stay On, envíos, devoluciones y comunicación comercial relacionada con tu solicitud.
- Enviar la newsletter de Stay On y recordatorios de drops (solo con tu suscripción).
- Responder consultas de advisor, soporte y logística por email.
- Generar el análisis del diagnóstico de marketing (incluida la llamada a modelo de IA en servidor cuando la clave está configurada).
- Publicar y facilitar el capítulo gratuito según la fecha indicada en el sitio; gestionar un eventual registro técnico en la página del capítulo si se activa en el futuro.
- Medir tráfico, SEO y rendimiento del sitio de forma agregada.
- Cumplir obligaciones fiscales, contables y legales.
4. Base legal
- Ejecución de contrato o medidas precontractuales: reservas, pedidos Stay On, advisor y gestión de tu solicitud comercial.
- Consentimiento: newsletter Stay On, comunicaciones comerciales opcionales y cookies de analítica no estrictamente necesarias (puedes bloquearlas en el navegador).
- Interés legítimo: seguridad, rate limiting, mejora del sitio y analítica agregada.
- Obligación legal: facturación y conservación contable en España.
5. Conservación de datos
- Reservas libro y Stay On: mínimo 6 años por normativa contable española cuando se formaliza la venta.
- Newsletter: hasta que te des de baja o solicites supresión.
- Diagnóstico: la petición se procesa en el momento; no guardo un historial nominal prolongado en base de datos del sitio salvo logs técnicos breves.
- Registros de reserva en servidor (JSON / Vercel KV cuando se usan las APIs): el tiempo necesario para gestionar la solicitud y copias de seguridad operativas.
- Advisor: duración del proyecto y plazo de confidencialidad acordado.
- Logs técnicos y analítica agregada: hasta 14 meses.
6. Cesión de datos a terceros
Solo cedo datos a proveedores necesarios para operar el proyecto:
- Vercel (UE/EEUU): hosting, despliegue, Vercel Analytics y Speed Insights. IP y logs técnicos; transferencias con salvaguardas contractuales (SCC) cuando aplica.
- SendGrid / Twilio (EEUU): emails transaccionales de reservas y gestión de lista de marketing para la newsletter Stay On (email y metadatos de suscripción).
- Google LLC (UE/EEUU): Google Analytics 4 vía gtag (medición agregada; Google puede truncar o no almacenar la IP completa según la configuración de la propiedad GA4; no uso Google Ads en este sitio).
- Anthropic (EEUU): cuando usas la herramienta de diagnóstico de marketing, los datos numéricos del formulario se envían al servidor de diegogallegocmo.com y, si hay clave configurada, a la API de Anthropic para generar el texto de análisis. No envío tu email en esa petición.
- Logística y pago: solo cuando confirmamos pedido, el proveedor de envío o cobro que corresponda recibe lo estrictamente necesario (nombre, dirección, email, teléfono).
- Northmetra y PodCut: si te registras en sus dominios, rigen sus encargados y políticas propias.
El sitio mantiene endpoints de servidor (reservas, email, newsletter y análisis del diagnóstico) para registro de interés, emails transaccionales, newsletter de Stay On y resultados de la herramienta de diagnóstico. Hoy las reservas visibles en la interfaz son por correo; las APIs quedan para integraciones técnicas o formularios conectados. No vendo listas de contactos a terceros.
7. Tus derechos
Con arreglo al RGPD puedes solicitar acceso, rectificación, supresión, limitación, portabilidad y oposición, así como retirar el consentimiento cuando el tratamiento se base en él.
Para ejercerlos, escríbeme al correo indicado abajo. También puedes reclamar ante la AEPD.
8. Seguridad
El sitio se sirve por HTTPS, con rate limiting en APIs sensibles, separación de entornos y claves de API solo en servidor. Reviso dependencias y aplico buenas prácticas de desarrollo seguro.
9. Capítulo gratuito (aclaración)
El capítulo «Lo que no grabé (ni escribí)» está previsto desde el 19 de septiembre de 2026 en la página del capítulo gratuito del sitio. Reservar el libro o cualquier producto por correo no desbloquea por sí solo la lectura en el navegador: hoy el acceso visible depende de esa fecha y de las condiciones que se muestren en la propia página. Si en el futuro activo un formulario u otro flujo explícito en esa URL, el navegador podría recordar el acceso en localStorage (claves chapterAccess, accessTimestamp, formCompleted) durante hasta 30 días; puedes borrar esos datos desde la configuración del navegador.
10. Decisiones automatizadas y perfiles
El diagnóstico de marketing genera un texto orientativo con IA a partir de cifras que introduces. No produce efectos jurídicos equivalentes a una decisión humana vinculante ni elaboro perfiles comerciales individualizados solo por navegar el blog o los glosarios. La analítica se usa de forma agregada.
11. Contacto y ejercicio de derechos
- Contacto general: escribir al responsable o reserva en la home
- Contacto B2B: Startup/Scaleup Advisor
- Baja newsletter Stay On: enlace de baja en los emails de SendGrid o solicitud por correo.