Ir al contenido

Última actualización: 2026-09-24

Privacidad

La versión corta: guardamos lo que el producto necesita para funcionar, no lo vendemos, y las cookies propias y señales del navegador que usa este sitio están nombradas más abajo.

Qué guardamos

Cuenta: tu dirección de correo, un hash de tu contraseña (nunca la contraseña) y el idioma elegido en la aplicación. Si inicias sesión con Google, también guardamos el ID de tu cuenta de Google, tu nombre y el enlace a tu foto de perfil que nos envía Google (los permisos openid, email y profile). Las pruebas relacionadas con la cuenta pueden incluir la atribución de referidos, los registros del saldo de generaciones y los registros de tareas de reseñas.

Perfil: la trayectoria, los proyectos y las pruebas que nos das. Es la materia con la que se escribe cada CV, así que se guarda hasta que lo borres o cierres tu cuenta.

Criterios: los puestos, niveles, ubicaciones y empresas que sigues, además de qué coincidencias has visto o descartado.

Documentos: los CV que generamos para ti y los artefactos de cada ejecución, guardados para que puedas descargarlos otra vez.

Compras: qué compraste, cuándo y la referencia que nos da el procesador de pagos. Los datos de la tarjeta nunca llegan a nuestros servidores.

Mensajes y sesiones: si nos contactas o inicias sesión, podemos recibir los datos de conexión de la petición: tu IP, el agente de usuario del navegador, el país aproximado, el idioma del navegador y la zona horaria. El portal también puede enviar un ID de dispositivo aleatorio compartido y una señal opcional de huella del navegador; la monitorización de la biblioteca de huella está desactivada.

Qué nunca le pasa

Tus datos nunca se venden, se alquilan, se intercambian ni se comparten con fines publicitarios.

Tu perfil y tus CV llegan a un empleador solo a través de las postulaciones que enviamos por ti. Las postulaciones automáticas están activadas por defecto; desactívalas en Ajustes y no se envía nada.

Los modelos públicos nunca se entrenan con tu perfil. Se lee para escribir tus documentos y para nada más.

Los artículos del blog y sus imágenes vienen de nuestro propio servicio de contenidos, no de una red publicitaria.

Cookies, señales del navegador, analítica y publicidad

Este sitio usa Google Analytics 4 para contar visitas y un píxel publicitario de Meta para medir qué anuncios traen gente aquí. Ambos ponen cookies en tu navegador.

Nuestras cookies propias de adquisición son cvr_anon (90 días), cvr_click (primer contacto, 90 días), cvr_click_last (último contacto marcado, 90 días) y cvr_oppref_candidates (candidatos de referido ordenados, 30 días). Las sesiones antiguas del portal también pueden contener la sugerencia de referido heredada cvr_oppref; el servidor la valida al registrarte. Se comparten con my.cvrocket.ai, el mismo producto en un segundo nombre de dominio.

La cookie compartida cvr_device_id es un UUID aleatorio del navegador que se conserva dos años en .cvrocket.ai. IndexedDB guarda una copia de recuperación. El portal puede enviar ese ID y una señal opcional de huella FingerprintJS a nuestro servidor; la monitorización de FingerprintJS está desactivada y omitimos la señal si falla la recopilación.

No vendemos nada de esto. Lo que el producto necesita para funcionar está descrito arriba y no ha cambiado.

Las vacantes que recogemos

El corpus de mercado está hecho de vacantes publicadas por empleadores en portales de empleo públicos. Son datos sobre puestos, no sobre ti, y existen te registres o no.

Quién más procesa tus datos

Pagos: Stripe, que gestiona la tarjeta y solo nos dice que una compra se completó.

Correo: nuestro proveedor de correo transaccional, para verificaciones, recibos, resúmenes y el mensaje que te avisa de que un CV está listo.

Modelos de IA: los proveedores de los modelos que redactan y revisan tu CV reciben el material necesario para hacerlo. No reciben tus credenciales de cuenta ni tu historial de compras.

Sugerencias de respuesta: para redactar una respuesta a un mensaje de un empleador en tu bandeja de entrada, OpenAI lee esa conversación y tu perfil, y un borrador nunca se envía hasta que presionas Enviar.

Entrada por voz: cuando dictas una respuesta, tu navegador graba el audio y lo envía a OpenAI para convertirlo en texto, y no guardamos la grabación.

Formulario de contacto: LeadPending, que recibe lo que escribiste para que podamos responderte. El formulario se envía al servidor de este mismo sitio; tu navegador nunca habla con ellos.

Alojamiento: nuestros propios servidores y almacenamiento de objetos, donde viven tu perfil y tus documentos.

Google Calendar: si lo conectas, Google recibe los eventos de entrevista que agregamos a tu calendario.

Google Calendar

Conectar Google Calendar es opcional y solo puedes hacerlo tú: en el paso del calendario al configurar tu cuenta o desde Google Calendar en Ajustes, en la pantalla de consentimiento de Google. Si nunca lo conectas, nada de esta sección te aplica.

La conexión le pide a Google los permisos openid y email, para saber qué cuenta de Google conectaste, y https://www.googleapis.com/auth/calendar.events.owned, que permite a una aplicación crear, cambiar y borrar eventos en los calendarios que son tuyos.

Usamos ese acceso para una sola cosa. Cuando un empleador programa una entrevista contigo escribiendo a la dirección en la que recibimos tu correo, agregamos la entrevista a tu calendario principal, la movemos si la reprograma y la quitamos si la cancela. Para volver a encontrar ese evento, buscamos esa entrevista concreta por su propio identificador. Solo modificamos los eventos que creamos nosotros: si la invitación del propio empleador ya está en tu calendario, la dejamos como está. Nunca leemos, cambiamos ni borramos ningún otro evento, y no leemos tu agenda. Agregar un evento no le envía ningún correo a nadie.

Lo que guardamos: la dirección y el ID de la cuenta de Google que conectaste, los permisos que Google concedió y un token de actualización (refresh token), cifrado en reposo con AES-256-GCM. Los tokens de acceso se generan a partir de él cada vez que hace falta uno y nunca se guardan. De cada entrevista que ponemos en tu calendario guardamos un registro del evento (hora, título, enlace de la reunión, organizador, invitados y el ID que Google le asigna), qué mensaje lo creó o lo cambió, y cuándo conectaste y desconectaste el calendario. Cada cambio que hacemos en tu calendario queda anotado, con su motivo, en un registro que nunca editamos; los cambios más recientes y sus motivos aparecen en Google Calendar, dentro de Ajustes, y el registro se borra junto con el resto de los datos de tu cuenta cuando nos pides eliminarla.

Los datos que recibimos de Google nunca se venden, nunca se comparten con terceros, nunca se usan para publicidad y nunca se usan para entrenar ni mejorar modelos de IA o de aprendizaje automático.

Para desconectarlo, presiona Desconectar en Google Calendar, dentro de Ajustes. Eso revoca nuestro acceso en Google y borra el token guardado. Las entrevistas ya agregadas se quedan en tu calendario. Borrar tu cuenta de CV Rocket revoca el acceso de la misma forma en menos de un día. También puedes quitarle el acceso a CV Rocket directamente en myaccount.google.com/permissions; borramos el token la próxima vez que Google lo rechace.

El uso que CV Rocket haga de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, se ajustarán a la Google API Services User Data Policy, incluidos los requisitos de Limited Use (uso limitado).

Notificaciones

Tú eliges los canales: correo, Telegram o ninguno. Desactivar los resúmenes detiene los mensajes y deja la cuenta abierta.

Conservación y borrado

Guardamos tus datos mientras tu cuenta esté abierta. Pídenoslo y los exportamos o los borramos; borrar la cuenta borra el perfil y los documentos generados.

Los registros que se conservan por contabilidad (que hubo una compra y por cuánto) sobreviven a la cuenta, porque así lo exige la ley fiscal.

Contacto

Dudas de privacidad y solicitudes de borrado: nuestro formulario de contacto.