Saltar al contenido
Likelier

Política de privacidad

Lo que registramos, y por qué


Qué recopilamos, y cuándo

Cuando lees una página

En este sitio no se carga ningún script de analítica ni de rastreo, y leer una página no escribe ninguna fila en ninguna base de datos nuestra. Lo que sí ocurre es el servicio web ordinario: Cloudflare entrega la página, y la petición llega a sus servidores llevando lo que lleva cualquier petición HTTP.

  • Tu dirección IP.
  • La dirección de la página que pides, y la de la página de la que vienes si tu navegador envió un referente.
  • Tu navegador y tu sistema operativo, a partir de la cabecera User-Agent, y tus preferencias de idioma, a partir de Accept-Language. Un enlace sin idioma dentro, como un /plane-crash compartido, se resuelve a uno de los idiomas compilados usando esa cabecera.

Cloudflare se ocupa de eso como nuestro proveedor de alojamiento y conserva sus propios registros de peticiones según su propio calendario. Nosotros no extraemos de ellos analítica de visitas. Likelier no instala cookies. No hay publicidad, ni identificador publicitario, ni rastreo entre sitios, y nada se vende ni se entrega a nadie con fines de marketing. Leer una página no construye nada sobre ti y no se analiza en absoluto. Lo que no hacemos es estirar eso hasta una negación tajante de la elaboración de perfiles para todo el sitio, porque /calibrate te invita a describirte, y eso merece una respuesta de verdad y no una sola palabra. Esa respuesta está más abajo.

Cuando buscas

La búsqueda funciona en tres etapas dentro de tu navegador, y la tercera necesita un vector que solo puede producir un modelo. Así que, cuando la consulta se asienta, el texto va a nuestro servidor, que lo reenvía a Google para convertirlo en ese vector, y se escribe una fila en nuestra base de datos. La fila contiene:

  • Un hash SHA-256 de la consulta, pasada a minúsculas y normalizada en los espacios. El texto en sí no se almacena.
  • Cuántos resultados se devolvieron.
  • Qué etapas de clasificación se ejecutaron, y si la etapa vectorial estuvo entre ellas.
  • Cuánto tardó la búsqueda, en milisegundos.
  • La ruta de la página desde la que buscaste, por ejemplo /en/risks.

Esa fila no lleva dirección IP ni identificador de sesión. Fuera de la fila, en cambio, cada búsqueda aceptada incrementa un contador de límite de uso en Workers KV cuya clave contiene los primeros ocho bytes de un SHA-256 sin sal de tu dirección IP, y ese contador caduca 24 horas después de escribirse. Las filas de búsqueda se borran 90 días después de escribirse, mediante un barrido que se ejecuta a costa del tráfico posterior y no por reloj, de modo que un periodo muy tranquilo puede dejar una fila algo más tiempo. Tampoco te diremos que el hash es anónimo: una consulta corta y común puede recuperarse calculando el hash de frases candidatas y comparando, así que trata estas filas como datos seudonimizados.

Cuando usas /calibrate

Calibrate te pide que describas una situación con tus propias palabras, lo que lo convierte en el único lugar del sitio donde puedes escribir algo sobre ti. Ese texto va a nuestro servidor, que lo pasa a un Cloudflare Worker nuestro, el servidor Likelier MCP, para buscar en el conjunto de datos. Para buscar, ese Worker envía tu texto a Google para convertirlo en un vector. Si la página muestra además una conclusión breve generada, tu texto va a Google una segunda vez dentro de una petición a un modelo generativo, y la respuesta que vuelve se guarda 24 horas en la caché de borde de Cloudflare, bajo una clave derivada de un hash de tu texto. El texto no lo conservamos. Conservamos:

  • Un prefijo de 12 caracteres de un hash SHA-256 de lo que escribiste, el riesgo con el que lo emparejamos, si la petición fue rechazada o no encontró nada, y la versión del conjunto de datos que respondió.
  • Un nonce aleatorio que identifica la sesión de la página, emitido al cargarla y válido durante diez minutos. Es lo que une un clic de valoración posterior con la calibración a la que pertenece.
  • Un hash SHA-256 de tu dirección IP combinada con la fecha y un secreto que guardamos, usado para reconocer envíos repetidos dentro de un mismo día. Cuando ese secreto no está configurado, el campo se deja vacío en lugar de rellenarse con un valor más débil.
  • Tu idioma de interfaz y, si haces clic en alguno, qué botón de valoración pulsaste o qué proveedor externo de IA elegiste. Elegir un proveedor abre el sitio de esa empresa con tu pregunta en el portapapeles, y en algunos casos en el propio enlace, de modo que a partir de ahí el texto lo trata ella conforme a su política y no a la nuestra.

Estas filas se borran 90 días después de escribirse, en el mismo barrido guiado por el tráfico que las filas de búsqueda. La misma ventana y el mismo tratamiento cubren la valoración que puedes dejar después de que un asistente de IA responda usando nuestro servidor MCP: seguir ese enlace de valoración registra tu valoración, qué herramienta produjo la respuesta, la versión del conjunto de datos y el mismo hash de IP fechado, y nada más. Una frase corta produce un hash que puede recuperarse adivinando y volviendo a calcularlo, igual que en la búsqueda, así que nada de esto son datos anónimos tampoco. Si esto es elaboración de perfiles es una pregunta legítima, porque el artículo 4.4 del RGPD alcanza el tratamiento automatizado empleado para evaluar aspectos personales de alguien y nombra entre ellos la salud y el comportamiento, que es muy parecido a lo que puedes escribir aquí. Lo que la página hace es más estrecho. Tus palabras seleccionan entradas que ya existen, y la cifra que ves es el dato publicado para una población, no una cifra calculada sobre ti; al modelo que redacta el breve resumen se le prohíbe recalcular o extrapolar cualquier probabilidad, aunque sí puede elegir cuál de los factores publicados de la entrada merece mencionarse a la luz de tu descripción. La lista de factores personales junto al resultado es la lista propia de esa entrada, la misma que aparece en su página pública y la misma para todo el que llegue ahí, y este sitio no nos envía edad, ni sexo, ni historial con los que contrastarla, así que todos sus factores aparecen como no señalado. Un asistente de IA que trabaje a través de nuestro servidor MCP sí puede transmitir una franja de edad, un sexo o un historial que tú le hayas dicho, y entonces los factores cuya redacción coincida se marcan para esa única respuesta y no quedan registrados. El deslizador que permite probar esos factores en una entrada funciona por completo en tu navegador y no envía nada a ninguna parte. Nada se acumula: no guardamos atributos tuyos ni un perfil donde ponerlos, cada petición se responde por su cuenta, y el nonce de diez minutos ata un clic de valoración a una calibración, no a una persona con un historial. No se toma ninguna decisión sobre ti, así que el artículo 22 del RGPD no entra en juego. La descripción honesta es recuperación de información con una pregunta personal adjunta, y si prefieres no adjuntarla, las mismas entradas se leen navegando o buscando sin describirte en absoluto.

Quién lo trata, y dónde

Google

El texto que escribes llega a Google, y esa es la revelación de esta página que más merece leerse dos veces. Una consulta de búsqueda va al modelo de incrustaciones gemini-embedding-2 para convertirse en un vector de 768 dimensiones con el que ordenar los resultados. Una situación de Calibrate va al mismo modelo de incrustaciones a través de nuestro Worker MCP. Una situación de Calibrate pasa además a un modelo generativo, gemini-3.5-flash-lite salvo que el despliegue indique otro, dentro de una petición que lleva también el texto recuperado del conjunto de datos, siempre que la página muestre una conclusión. No adjuntamos ningún nombre, ninguna cuenta, ninguna cookie ni ningún identificador a estas llamadas, y como las hace nuestro servidor, Google ve nuestra infraestructura y no tu dirección IP. El texto, en cambio, es tuyo, y sí sale de nuestros sistemas. Google lo trata conforme a su documento « Google Privacy Policy ».

Cloudflare

Cloudflare no es la red que hay delante del sitio. Es el sitio: donde corre el código y donde está casi todo lo que guardamos. Pages sirve el HTML, Functions ejecutan los puntos finales de la API, D1 guarda las tablas descritas arriba, Workers KV guarda los contadores de límite de uso, Analytics Engine recibe un punto de datos por llamada a la API que registra el punto final, el estado HTTP y la latencia, sin IP y sin texto dentro, R2 sirve el índice de búsqueda que descarga tu navegador y la instantánea del conjunto de datos que lee el Worker MCP, la caché de borde guarda las conclusiones generadas, y Workers Logs recoge las líneas de error estructuradas que emiten nuestros puntos finales y las conserva unos días. El servidor Likelier MCP es un Cloudflare Worker aparte que operamos nosotros. Todo ello corre en Cloudflare como encargado del tratamiento, conforme a su documento « Cloudflare Privacy Policy ». Nuestra configuración no fija ninguna región, así que el tratamiento puede ocurrir fuera del Espacio Económico Europeo.

Lo que el sitio guarda en tu dispositivo

  • theme: el esquema de color que elegiste, escrito solo cuando usas el conmutador.
  • likelier:recent:consent:v1 y likelier:recent:v1: tu respuesta a la pregunta sobre el historial de lectura, y el historial en sí. No se escribe nada en el historial hasta que dices que sí, decir que no borra lo que ya hubiera, y ninguno de los dos valores se envía nunca a un servidor.
  • likelier-coffee-dismiss, likelier-coffee-supporter y pwa-install-dismissed-at: una nota de que cerraste el aviso de apoyo o el de instalación, para que el sitio deje de preguntar.
  • Valores que viven solo hasta que cierras la pestaña: una copia en caché de la lista de datos curiosos, un recuento de páginas leídas en esta sesión, una nota de que ya has elegido idioma, y una posición de desplazamiento que se conserva al cambiar de idioma.
  • Ninguno de estos es una cookie, ninguno lo lee un servidor y ninguno te identifica entre sitios. Borrar los datos del sitio en tu navegador los elimina todos.

Quién responde

Likelier lo opera desde Polonia Krzysztof Gluszczyk, que es el responsable del tratamiento de todo lo descrito aquí. Escribe a contact@creatiwi.ai por cualquier cosa de esta política.

Base jurídica

Las filas de búsqueda, las filas de Calibrate y las métricas de la API se tratan por interés legítimo, artículo 6.1.f del RGPD: necesitamos saber qué temas buscan los lectores, dónde tiene huecos el conjunto de datos y si se están vaciando los puntos finales. Los contadores de límite de uso y los hashes de IP fechados se apoyan en la misma base para un interés más estrecho, que es mantener asequible una API sin autenticación y medida por uso. Enviar tu texto a Google es necesario para ejecutar la búsqueda o la calibración que has pedido, artículo 6.1.b y f. No afirmamos que nada de esto sea anónimo. Un valor derivado de tu dirección IP, y un hash de una frase que escribiste, son datos seudonimizados, y según el considerando 26 los datos seudonimizados siguen siendo datos personales cuando alguien conserva lo necesario para revertirlos. Nosotros lo conservamos.

El almacenamiento en tu dispositivo es una cuestión aparte, y las cookies no son el criterio. Como operamos desde Polonia, la norma aplicable es el artículo 399 de la Prawo komunikacji elektronicznej, la ley polaca de comunicaciones electrónicas vigente desde el 10 de noviembre de 2024, que sustituyó al artículo 173 de la antigua Prawo telekomunikacyjne y es la transposición polaca del artículo 5.3 de la Directiva sobre privacidad electrónica. Lo que cuenta en ella es almacenar información en tu equipo terminal, o acceder a información ya guardada allí, sea o no una cookie eso que se guarda y sean o no datos personales. Además se sitúa junto al RGPD y no dentro de él, de modo que el interés legítimo invocado arriba no sustituye aquí al consentimiento, y cada elemento de los de abajo tiene que justificarse por sí solo. Dos cosas aquí son genuinamente necesarias para algo que has pedido y por eso se guardan sin consentimiento: el esquema de color que seleccionaste y, una vez la respondes, tu respuesta a la pregunta sobre el historial de lectura, que existe para no volver a planteártela. El historial de lectura en sí no es necesario, ya que las páginas se muestran igual sin él, así que no se escribe nada hasta que aceptas y negarte borra lo que exista. Los registros de descarte de los avisos de apoyo e instalación se guardan sin preguntar, con el razonamiento de que recordar «deja de preguntarme» te sirve a ti más que a nosotros. Si lo lees de otro modo, borrar los datos del sitio los elimina y los avisos vuelven.

Tus derechos

Tienes los derechos de los artículos 15 a 22 del RGPD: acceso, rectificación, supresión, limitación, portabilidad y oposición al tratamiento que se apoya en el interés legítimo. Ejercerlos aquí es incómodo más que imposible, y conviene decir cómo. No guardamos ninguna cuenta ni ningún nombre tuyo, así que una dirección de correo por sí sola no encuentra tus filas. Con lo que sí podemos cruzar es con lo que sí tenemos: dinos aproximadamente cuándo buscaste o usaste Calibrate y qué escribiste, y podremos recalcular el hash y borrar las filas que coincidan. Si puedes decirnos qué dirección IP usaste y en qué día, podremos recalcular el hash fechado y cruzar también por ahí, mientras el secreto que hay detrás no cambie. Escribe a contact@creatiwi.ai y responderemos en el plazo de un mes. También puedes reclamar ante una autoridad de control; en Polonia es el Presidente de la Oficina de Protección de Datos Personales, UODO.

Vistos recientemente en este dispositivo