Legal

Tratamiento de datos

Última actualización: 19 de agosto de 2026

Este documento complementa la política de privacidad y explica, con más detalle, cómo tratamos dos tipos de datos muy distintos: los tuyos (como usuario registrado) y los de los negocios que aparecen en tus resultados de búsqueda (terceros que no tienen cuenta en LeadScope).

1. Tus datos como usuario

Actuamos como responsables del tratamiento de los datos de tu cuenta (email, nombre, historial de búsquedas, datos de facturación). La base legal es la ejecución del contrato de servicio que aceptas al registrarte, y en el caso de las comunicaciones de servicio, nuestro interés legítimo en que puedas usar la plataforma correctamente.

2. Los datos de los negocios que muestra la búsqueda

Cuando buscas «dentistas en Madrid», LeadScope consulta Google Places y, para cada resultado, comprueba en vivo el estado de su web. Los datos que ves —nombre, teléfono, dirección, rating, y el email si la propia web del negocio lo publica— son datos públicos que esas fuentes ya exponían antes de que LeadScope los consultara: no los obtenemos por scraping ni por ninguna vía distinta a la API oficial de Google y al HTML público de la web del negocio.

Para negocios que son personas físicas (autónomos cuyo nombre comercial coincide con su nombre y apellidos), esta información puede constituir un dato personal a efectos del RGPD. Nuestra base legal para mostrarla es el interés legítimo en indexar información ya pública, con una finalidad de intermediación B2B (ayudar a agencias y profesionales a ofrecer sus servicios a negocios que podrían necesitarlos) — sin crear perfiles nuevos ni combinar esta información con otras fuentes.

3. Tu responsabilidad al exportar y contactar

Cuando exportas resultados y los usas para contactar a esos negocios, pasas a ser tú quien decide los medios y fines de ese tratamiento posterior — es decir, te conviertes en responsable independiente de esa parte del tratamiento, no LeadScope. Eso implica, entre otras cosas:

  • Identificarte con claridad en cualquier comunicación comercial.
  • Ofrecer siempre una forma sencilla de que dejen de ser contactados.
  • No conservar ni reutilizar esos datos más allá de lo necesario para tu prospección.
  • Atender tú mismo cualquier solicitud de un negocio que quiera ejercer sus derechos sobre los datos que le enviaste o con los que le contactaste.

4. Encargados y subencargados del tratamiento

  • Supabase — base de datos y autenticación (alojamiento en la UE).
  • Vercel — alojamiento de la aplicación web.
  • Google LLC — Places API y Geocoding API, para obtener los resultados de cada búsqueda.
  • Stripe — procesamiento de pagos del plan Pro.
  • Anthropic / OpenAI — solo si activas la clasificación de calidad de web con IA; reciben el HTML de la home del negocio, no datos personales tuyos.

Algunos de estos proveedores pueden procesar datos fuera del Espacio Económico Europeo; en ese caso, se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea u otro mecanismo de transferencia válido conforme al RGPD.

5. Medidas de seguridad

  • Cada usuario solo puede leer sus propias búsquedas y resultados guardados (Row Level Security a nivel de base de datos).
  • Toda la comunicación viaja cifrada (HTTPS/TLS).
  • Las claves con privilegios elevados (como la clave de servicio de Supabase) solo se usan en el servidor y nunca se exponen al navegador.

6. Derechos sobre datos de negocios mostrados

Si eres titular de un negocio y quieres que dejemos de mostrar o de conservar en búsquedas guardadas la información asociada a tu negocio, escríbenos a nuestro correo de contacto y lo eliminamos de nuestro sistema. Ten en cuenta que si tu información sigue siendo pública en Google Places o en tu propia web, futuras búsquedas podrían volver a mostrarla — el cambio real debe hacerse en la fuente original.