Legal
Política de privacidad
Cómo trata IQalia la información necesaria para ofrecer el Test de IQ, gestionar pagos, mantener el ranking y atender consultas.
1. Alcance y naturaleza del servicio
Esta política se aplica al sitio y a las funcionalidades de IQalia, incluido el Test de IQ, sus resultados, los productos de pago, el ranking, la compartición voluntaria y el formulario de contacto.
El resultado del Test de IQ es orientativo, informativo y recreativo. No es un diagnóstico, una evaluación clínica, una prueba psicológica profesional ni una acreditación educativa, laboral o legal.
2. Minimización de datos y ausencia de cuenta
No necesitas crear una cuenta para realizar el Test de IQ. IQalia no solicita tu identidad real, apellidos, dirección postal, teléfono, fotografía, fecha de nacimiento, historial médico, perfil académico o perfil profesional para hacerlo.
El servicio utiliza un identificador técnico de intento y una credencial aleatoria del navegador. El servidor conserva una huella derivada mediante hash de esa credencial, no el secreto en claro. Esta separación permite relacionar respuestas, resultado y compra sin crear una cuenta nominativa.
3. Información guardada en el navegador
El almacenamiento local conserva la aceptación del aviso de términos, claves técnicas para evitar intentos duplicados y datos de continuidad de la interfaz, como la fase del test, la pregunta actual, selecciones aún no enviadas y la hora de guardado. En la demo también se guardan localmente las respuestas, su corrección y los tiempos necesarios para calcular el resultado en el dispositivo.
El almacenamiento de sesión conserva claves de idempotencia para reinicios y pagos durante la sesión de la pestaña.
Una preferencia separada guarda si la analítica opcional está aceptada o rechazada. Si todavía no se ha elegido, el estado es desconocido y la analítica permanece inactiva. El silencio, seguir navegando o cerrar el aviso no se consideran consentimiento.
Estos datos no tienen una caducidad propia programada. Pueden desaparecer al repetir una experiencia cuando esa acción los reinicia, al cerrar la sesión de la pestaña en el caso del almacenamiento de sesión o al borrar los datos del sitio desde el navegador. La información completa se detalla en la Política de cookies.
4. Intentos, respuestas y resultados en el servidor
Para prestar el Test de IQ, IQalia almacena en Supabase:
- identificador, estado, versiones y fechas técnicas del intento;
- respuestas, área de cada pregunta, tiempos de respuesta y claves de control de duplicados;
- aciertos, omisiones, duración, IQ estimado, percentil, intervalo y desglose por áreas;
- un registro versionado del cálculo y del resultado necesario para entregar el producto adquirido.
El almacenamiento local es solo una ayuda de continuidad. Las respuestas enviadas y el resultado del Test de IQ se gestionan en el servidor. El acceso privado depende de la credencial del mismo navegador; no existe una cuenta que permita recuperar el resultado automáticamente en otro dispositivo.
5. Ranking público
En el flujo disponible para publicar un resultado nuevo, comprar un producto con acceso al ranking no publica nada por sí solo. La publicación requiere que el usuario elija un nickname y un país, marque una casilla separada, revise una vista previa y confirme la acción. IQalia registra el texto de consentimiento, su versión y la fecha correspondiente.
La página del ranking muestra públicamente la posición, el nickname, el país, el IQ estimado y el percentil aproximado. La proyección técnica pública también contiene un identificador público opaco y una marca temporal de publicación o, en registros anteriores, de finalización; la interfaz actual no muestra esa fecha u hora.
No se publican el correo, la identidad real, la dirección de red, las respuestas, los identificadores de pago ni la credencial del intento. Sin embargo, un nickname puede identificar a una persona, por lo que debe elegirse uno que no revele información que no se quiera hacer pública.
La publicación puede revocarse desde el mismo navegador. La revocación la retira de la vista pública, pero no equivale al borrado inmediato del registro interno. El nickname no puede editarse después de publicar; para cualquier solicitud adicional puede utilizarse el canal de contacto indicado al final.
6. Pagos y acceso al producto
Stripe aloja y procesa el pago. IQalia le comunica el producto, el importe, la moneda y referencias técnicas de la compra, el intento y el tipo de flujo. No le envía las respuestas, el IQ, el percentil, el nickname ni el desglose por áreas.
Los datos completos de la tarjeta se introducen en Stripe y no pasan por los formularios ni se almacenan en la base de datos de IQalia. Desde Stripe, IQalia recibe y conserva los identificadores técnicos de Checkout y de la operación, el producto, importe, moneda, estado y fechas necesarias para confirmar la compra, conceder o revocar permisos y resolver incidencias. También se conserva un registro resumido de los webhooks verificados, no su contenido completo.
7. Contacto, errores y prevención de abusos
El formulario de contacto solicita nombre, correo electrónico y mensaje. Si lo utilizas, estos datos se envían mediante Resend a contact@iqalia.com para responder y gestionar la consulta; no se guardan en las tablas de Supabase definidas para el Test de IQ.
Cuando la aplicación detecta un error, puede remitir a su endpoint propio el nombre y mensaje del error, la traza, un identificador técnico, contexto limitado, la ruta sin parámetros, el navegador declarado por este y una marca temporal. Las claves sensibles se filtran antes de escribir el informe en los registros del servidor.
Para limitar usos abusivos, el servidor lee transitoriamente la dirección de red facilitada por el proxy y deriva un identificador seudónimo. La aplicación guarda el hash, la ventana y el contador de solicitudes, no la dirección en claro. El repositorio incluye una función de purga, pero no define una ejecución automática.
8. Finalidades y bases jurídicas
- Prestar el servicio solicitado: iniciar y recuperar el intento, guardar respuestas, calcular y entregar el resultado. La base es la ejecución de la solicitud del usuario.
- Gestionar compras: crear el pago, verificarlo, desbloquear el producto y atender incidencias. La base es la relación contractual y, cuando corresponda, el cumplimiento de obligaciones legales.
- Publicar en el ranking: mostrar los datos confirmados por el usuario. La base es el consentimiento, que puede retirarse mediante la revocación.
- Seguridad y estabilidad: impedir duplicados, limitar abusos, diagnosticar fallos y proteger el servicio. La base es el interés legítimo en mantener una plataforma segura y funcional.
- Atender comunicaciones: responder consultas, incidencias y reclamaciones. La base depende de la solicitud y puede ser precontractual, contractual o el interés legítimo en atenderla.
- Analítica opcional: comprender de forma agregada el recorrido por el sitio y su embudo comercial. La base es el consentimiento, que puede rechazarse o retirarse en cualquier momento desde Configurar cookies.
9. Proveedores y servicios externos
- Supabase: base de datos y funciones de servidor para intentos, respuestas, resultados, compras, permisos y ranking.
- Stripe: Checkout alojado, procesamiento del pago y notificación de su estado.
- Resend: entrega al buzón de IQalia de los mensajes enviados mediante el formulario de contacto.
- Google Analytics 4: analítica de navegación y del embudo, únicamente con consentimiento y en el despliegue de Producción de Vercel.
- PostHog Cloud EU: analítica de eventos del recorrido, únicamente con consentimiento y en el despliegue de Producción de Vercel.
En desarrollo local y en los despliegues Preview no se activan ni se envían eventos a Google Analytics 4 o PostHog Cloud EU. Con una preferencia desconocida o rechazada, ambos permanecen inactivos. PostHog tiene desactivados autocapture, la reproducción de sesiones, la identificación de usuarios y los perfiles.
La información analítica se limita a propiedades no identificativas del recorrido: ruta sin parámetros, versión y progreso del test, código y nivel del producto, valor, moneda, tipo de flujo de compra, modo técnico test/live y canal de compartición. No incluye respuestas del test, IQ exacto, percentil, nickname, correo electrónico, identificadores de intento, compra, resultado, Checkout o PaymentIntent, ni datos de tarjeta o del medio de pago.
Las acciones voluntarias para compartir pueden abrir WhatsApp, Facebook o el menú de compartir del dispositivo. En ese momento, la plataforma elegida tratará el contenido que el usuario decida enviar conforme a sus propias condiciones.
IQalia no utiliza estos servicios para publicidad comportamental, remarketing ni elaboración de perfiles publicitarios.
10. Conservación
La credencial de intento del navegador tiene una duración de 30 días, pero su vencimiento no borra por sí mismo los datos del servidor. Los intentos iniciados o en curso incorporan una fecha técnica de expiración; el código puede marcarlos como expirados, pero no contiene una rutina programada que elimine intentos completados, respuestas, resultados o compras.
La información del Test de IQ se conserva durante el tiempo necesario para prestar el servicio y mantener el producto adquirido. Los datos de transacciones, permisos e incidencias se conservan durante el periodo necesario para gestionarlos y durante los plazos legalmente exigibles. Los registros técnicos de error no tienen un plazo específico definido en el repositorio.
Los datos dejan de aparecer en el ranking público cuando se revoca la publicación, aunque el registro interno puede conservarse para acreditar la solicitud y su retirada. Los datos del navegador permanecen hasta su reinicio, sobrescritura o eliminación, según la tecnología descrita en la Política de cookies.
11. Derechos
Cuando resulten aplicables, puedes solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad o retirada de un consentimiento. El resultado automatizado no se utiliza para adoptar decisiones que produzcan efectos jurídicos o similares sobre ti.
Puedes rechazar, cambiar o retirar el consentimiento de analítica desde Configurar cookies en el pie de página sin afectar a las funciones necesarias del test o del pago.
Como no existe una cuenta, para localizar la información puede ser necesario facilitar datos técnicos proporcionados por la web, una referencia de compra, una fecha aproximada u otra información proporcionada y suficiente. IQalia solo solicitará comprobaciones proporcionales para evitar entregar o modificar datos de otra persona.
Puedes ejercer estos derechos en contact@iqalia.com. Si consideras que la respuesta no es adecuada, puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
12. Menores y seguridad
Los menores deben utilizar el servicio y realizar compras con la autorización de sus padres o representantes cuando sea necesaria. Si un tratamiento relativo a un menor de catorce años depende del consentimiento, deberá intervenir quien ejerza su representación legal conforme a la normativa aplicable.
IQalia aplica controles como credenciales HttpOnly, hashes de identificadores, validación de origen, límites de solicitudes, acceso restringido a las tablas privadas y verificación de la firma de los avisos de Stripe. Ningún sistema conectado a Internet puede garantizar seguridad absoluta.
13. Actualizaciones y contacto
Esta política puede actualizarse para reflejar cambios reales en el servicio, sus proveedores o las obligaciones aplicables. La versión publicada será la vigente desde la fecha indicada.
Para consultas sobre privacidad, cookies, pagos, incidencias o ejercicio de derechos, escribe a contact@iqalia.com.
Última actualización: 20 de agosto de 2026.