Última actualización: 15 de agosto de 2026

Esta política de privacidad explica el tratamiento de datos relacionado específicamente con el uso de Halo España – Editor IA, un asistente basado en ChatGPT conectado con HaloEspaña.es mediante Halo España – ChatGPT Bridge.

1. Responsable del tratamiento

Responsable: @aitor117
Sitio web: https://haloespana.es
Correo electrónico de contacto: admin@haloespana.es

Para cualquier consulta relacionada con privacidad o con el tratamiento de datos asociado a Halo España – Editor IA, puedes contactar mediante el correo indicado anteriormente.

2. Finalidad del servicio

Halo España – Editor IA permite a miembros autorizados del equipo editorial de Halo España utilizar ChatGPT para realizar tareas relacionadas con la gestión de entradas de WordPress, como:

  • consultar y crear borradores;
  • editar entradas;
  • gestionar categorías y etiquetas;
  • configurar imágenes y contenido multimedia;
  • preparar metadatos SEO;
  • generar previsualizaciones;
  • publicar o programar entradas cuando el usuario autorizado disponga de permisos;
  • registrar determinadas acciones realizadas mediante el sistema.

El servicio no está destinado al acceso general de los usuarios registrados en HaloEspaña.es. El acceso a las funciones de gestión de WordPress está limitado a miembros expresamente autorizados del equipo.

3. Datos tratados

Durante el uso de Halo España – Editor IA pueden tratarse los datos necesarios para identificar y autorizar al miembro del equipo que utiliza el servicio, entre ellos:

  • identificador del usuario de WordPress;
  • nombre de usuario y/o nombre visible;
  • rol y permisos editoriales;
  • información necesaria para la autenticación mediante OAuth;
  • identificadores o tokens técnicos necesarios para mantener la autorización;
  • registro de las operaciones realizadas mediante Halo España – Editor IA;
  • contenido y metadatos de las entradas sobre las que el usuario autorizado trabaje.

No se solicita a los usuarios que faciliten al GPT sus contraseñas de WordPress ni claves API.

4. Autenticación mediante OAuth

Halo España – Editor IA utiliza un sistema de autenticación OAuth para identificar individualmente a cada miembro autorizado.

Cuando un usuario conecta su cuenta:

  1. se le solicita iniciar sesión en HaloEspaña.es;
  2. el sistema verifica que su cuenta de WordPress está autorizada para utilizar Halo España – Editor IA;
  3. se concede una autorización técnica que permite a ChatGPT realizar las acciones solicitadas por ese usuario dentro de los permisos asignados.

Cada miembro debe utilizar su propia cuenta. Las autorizaciones pueden ser revocadas.

5. Base jurídica

El tratamiento se realiza para proporcionar y proteger el acceso al servicio editorial solicitado por los miembros autorizados de Halo España y para garantizar la seguridad, trazabilidad y correcta gestión del sitio.

La base jurídica aplicable podrá ser la ejecución de la relación existente con el miembro autorizado y/o el interés legítimo del responsable en administrar de forma segura sus herramientas editoriales, según corresponda.

6. Comunicación con OpenAI

Halo España – Editor IA funciona mediante ChatGPT, un servicio proporcionado por OpenAI.

Cuando se utiliza el asistente, la información incluida en la conversación y la necesaria para ejecutar las acciones solicitadas puede ser procesada por OpenAI de acuerdo con las condiciones y políticas aplicables a sus servicios.

El sistema de Halo España no proporciona voluntariamente a OpenAI contraseñas de WordPress. La autenticación de los miembros autorizados se realiza mediante OAuth.

7. Destinatarios

Los datos podrán ser tratados por los proveedores tecnológicos necesarios para prestar el servicio, incluyendo:

  • OpenAI, como proveedor de ChatGPT;
  • el proveedor de alojamiento utilizado por HaloEspaña.es;
  • otros proveedores técnicos estrictamente necesarios para el funcionamiento y seguridad del sitio.

No se comercializan los datos personales obtenidos mediante Halo España – Editor IA.

8. Conservación

Los datos se conservarán únicamente durante el tiempo necesario para mantener la autorización, garantizar la seguridad del sistema, gestionar el trabajo editorial y conservar registros razonables de actividad.

Las autorizaciones OAuth podrán revocarse cuando un miembro deje de formar parte del equipo o cuando el acceso ya no sea necesario.

Los registros técnicos podrán conservarse durante el tiempo necesario para seguridad, auditoría y resolución de incidencias.

9. Seguridad

Halo España aplica medidas orientadas a limitar el acceso al sistema, entre ellas:

  • autenticación individual mediante OAuth;
  • lista de usuarios autorizados;
  • permisos editoriales individuales;
  • confirmación adicional para determinadas operaciones sensibles;
  • imposibilidad de realizar borrado permanente mediante el flujo editorial normal;
  • registros de actividad;
  • tokens de previsualización temporales para borradores.

Tener acceso al enlace público del GPT no concede por sí mismo permisos para gestionar HaloEspaña.es. Para utilizar las acciones protegidas es necesario identificarse con una cuenta de WordPress autorizada.

10. Previsualizaciones públicas temporales

Halo España – Editor IA puede generar enlaces temporales para previsualizar borradores sin iniciar sesión en WordPress.

Estos enlaces funcionan como credenciales temporales: cualquier persona que disponga de la URL completa podrá visualizar el borrador mientras el enlace siga siendo válido.

Los enlaces:

  • tienen una duración limitada;
  • permiten únicamente visualizar el contenido;
  • no permiten editar la entrada ni acceder al panel de WordPress;
  • pueden ser revocados;
  • dejan de ser válidos conforme a las reglas establecidas por el sistema.

Por este motivo, los miembros del equipo deben evitar compartirlos públicamente.

11. Derechos de los interesados

Las personas interesadas pueden solicitar, cuando resulte aplicable:

  • acceso a sus datos personales;
  • rectificación;
  • supresión;
  • limitación del tratamiento;
  • oposición;
  • portabilidad.

Para ejercer estos derechos pueden contactar con:

[EMAIL DE PRIVACIDAD O CONTACTO]

También tienen derecho a presentar una reclamación ante la Agencia Española de Protección de Datos cuando consideren que el tratamiento de sus datos no se ajusta a la normativa vigente.

12. Revocación del acceso

Los miembros autorizados pueden solicitar que se revoque su acceso a Halo España – Editor IA.

El responsable de Halo España también podrá revocar una autorización cuando:

  • el usuario deje de formar parte del equipo;
  • cambien sus responsabilidades;
  • exista un riesgo de seguridad;
  • se detecte un uso no autorizado;
  • el acceso deje de ser necesario.

13. Cambios en esta política

Esta política podrá actualizarse cuando cambie el funcionamiento de Halo España – Editor IA, sus proveedores, las funcionalidades del Bridge o los requisitos legales aplicables.

La versión vigente estará disponible permanentemente en esta página.