Las conversaciones con un compañero IA suelen ser más personales que un intercambio con un chatbot cualquiera, así que las cuestiones de privacidad pesan más de lo habitual. La buena noticia es que casi todo lo que necesitas saber se puede comprobar antes de escribir un solo mensaje. Repasa la checklist de abajo y tendrás una idea realista de cómo trata tus datos una app.
1. Almacenamiento y borrado de datos
Empieza por la pregunta más importante: ¿puedes recuperar tus datos y puedes hacer que los eliminen?
- Borrado de conversaciones: ¿puedes eliminar chats concretos desde dentro de la app?
- Borrado de la cuenta: ¿hay una opción clara de "eliminar cuenta" o solo una forma de "desactivarla"? Desactivar no es lo mismo que eliminar.
- Retención tras el borrado: la política de privacidad debería indicar si los datos se eliminan de inmediato o se conservan durante un tiempo, incluidas las copias de seguridad.
- Exportación: algunas apps te dejan descargar tus datos, algo útil para saber qué guardan sobre ti.
Cómo comprobarlo
Busca en la política de privacidad las palabras "retención", "eliminar" y "copia de seguridad". Una política fiable indica un periodo de retención concreto y describe el proceso de borrado. Un lenguaje vago como "podremos conservar los datos según sea necesario", sin plazos, es una señal para andarse con cuidado.
2. Entrenamiento y uso compartido de datos
Muchos proveedores mejoran sus modelos usando conversaciones reales. Eso no es un problema por sí solo, pero deberías saber si ocurre y si puedes negarte.
- Uso para entrenamiento: ¿dice la política que los chats pueden usarse para entrenar o afinar los modelos?
- Opción de exclusión: ¿hay un ajuste para excluir tus conversaciones, y viene activado o desactivado por defecto?
- Terceros: ¿se comparten los datos con anunciantes, proveedores de analítica u otros socios?
- Revisión humana: algunas apps tienen personal que revisa chats marcados por motivos de seguridad; conviene saber si es el caso.
Cómo comprobarlo
Mira tanto la política de privacidad como los ajustes dentro de la app. Busca en la política "entrenar", "terceros" y "compartir". Luego abre los ajustes de privacidad o de datos de la app y comprueba si hay un interruptor de entrenamiento o de personalización, y fíjate en su estado por defecto.
3. Verificación de edad y controles de contenido
La verificación de edad y los filtros de contenido son dos controles distintos, y es fácil confundirlos. Un control de edad decide quién puede acceder a la app o a su contenido para adultos; un filtro de contenido decide qué genera la app. Ambos varían muchísimo dentro de la categoría y ninguno está estandarizado.
| Control | Qué hace | Qué comprobar |
|---|---|---|
| Control de edad | Restringe el acceso según la edad | Fecha de nacimiento autodeclarada frente a comprobación con documento |
| Filtro de contenido / interruptor SFW | Controla el contenido para adultos que se genera | Si viene activado por defecto y cómo se aplica |
| Etiquetado para adultos | Señala el contenido para adultos | Un etiquetado 18+ claro en las secciones que corresponda |
Las apps con contenido para adultos deberían dejar bien claro su carácter 18+ y respaldarlo con algún tipo de control de edad. Una comprobación de edad más exigente suele ser señal de que el proveedor se toma en serio el cumplimiento normativo.
4. Permisos de la app
Una app de compañía basada en texto necesita sorprendentemente poco acceso a tu dispositivo. Cada permiso que pida debería corresponder a una función que de verdad uses.
- Notificaciones: razonable para los avisos de mensajes.
- Micrófono: solo hace falta si usas la entrada o las respuestas por voz.
- Galería de fotos / cámara: solo para funciones que impliquen subir o generar imágenes.
- Contactos / ubicación: rara vez son necesarios en una app de compañía; cuestiónalos si te los piden.
Cómo comprobarlo
Tanto en iOS como en Android puedes revisar y revocar permisos en los ajustes del dispositivo en cualquier momento. La sección de seguridad de datos o de privacidad de la ficha en la tienda también resume lo que la app recopila: compáralo con lo que la app pide en la práctica.
5. Dónde están realmente los ajustes de privacidad
Casi todos los controles anteriores existen, pero rara vez están en la primera pantalla de ajustes. En las apps que hemos revisado se concentran en cuatro sitios bastante previsibles, así que, si no encuentras un control, mira en estos antes de dar por hecho que la app no lo ofrece.
| Lo que quieres cambiar | Dónde suele estar | Si no aparece |
|---|---|---|
| Borrar una conversación concreta | Pulsación larga o deslizamiento sobre el chat en la lista, o el menú ⋯ dentro del chat | Busca "borrar historial" en los ajustes de la cuenta |
| Eliminar la cuenta y todos los datos | Ajustes → Cuenta → Eliminar cuenta (a veces solo en la web, no en la app) | Escribe a la dirección de soporte que figura en la política de privacidad: con el RGPD o la CCPA puedes solicitar la supresión |
| Excluirte del entrenamiento del modelo | Ajustes → Privacidad / Control de datos → interruptor de "ayudar a mejorar el modelo" | Da por hecho que las conversaciones pueden usarse; el texto de la política es lo que manda |
| Filtro de contenido para adultos | Ajustes → Contenido / Seguridad, a menudo detrás de una confirmación de edad | Comprueba si viene desactivado por defecto: esa es la señal que importa |
| Permisos del dispositivo | En los ajustes del sistema, no en la app: en iOS, Ajustes → nombre de la app; en Android, Ajustes → Aplicaciones → Permisos | Revoca todo lo que no corresponda a una función que uses |
Dos apuntes prácticos. El borrado de la cuenta está deliberadamente más escondido que el de las conversaciones y a veces solo se puede hacer desde la web, no desde la app. Y un interruptor de filtro que vive detrás de un plan de pago es una comprobación de pago, no de edad: conviene saberlo antes de tratarlo como una medida de seguridad.
6. Comprobaciones extra si usas los modos para adultos (18+)
Si piensas usar el modo para adultos de una app, lo que está en juego sube de nivel: el registro de la conversación se vuelve más sensible, y también todo lo que la app genere o guarde junto a él. Estas cuatro comprobaciones adicionales bien merecen unos minutos.
- ¿Sirve de algo el control de edad? Introduce una fecha de nacimiento de menor de 18 años al registrarte. Si la app acepta cualquier dato sin consecuencias, considera que su verificación de edad es decorativa; y recuerda que la clasificación de la tienda tampoco es un control.
- ¿El contenido para adultos viene desactivado por defecto? La señal de alarma es que venga activado, no que el ajuste exista.
- ¿Dónde acaban las imágenes generadas? Si la app genera imágenes en el chat, comprueba si se guardan en sus servidores, si al borrar el chat también se borran y si llevan metadatos de procedencia.
- ¿Qué pasa al pagar? Los planes para adultos suelen ser de pago. Mira qué pasarela procesa la transacción y qué aparecerá en tu extracto, porque la política de privacidad de la app puede no cubrir al proveedor de pagos.
7. Qué exigen las normas de 2026 y qué no
Dos cambios normativos determinan ahora lo que una app de compañía tiene que contarte, y los dos se exageran a menudo. Conocer su alcance real evita que cuentes con una protección que en realidad no existe.
- Reglamento de IA de la UE, artículo 50: una norma de transparencia, aplicable desde el 2 de agosto de 2026. Los sistemas que interactúan directamente con personas deben dejar claro que estás hablando con una IA, salvo que resulte evidente, y el contenido generativo debe llevar un marcado legible por máquina para que se pueda detectar como sintético. La aplicación corre a cargo de las autoridades nacionales de vigilancia del mercado, y las sanciones por incumplimiento llegan a 15 millones de euros o al 3 % del volumen de negocios anual mundial. Lo que no exige: verificación de edad, avisos de descanso, protocolos de crisis ni restricciones de contenido. Lo contamos en detalle en nuestra explicación de las normas de transparencia del Reglamento de IA.
- SB 243 de California: una norma de seguridad para chatbots de compañía, en vigor desde el 1 de enero de 2026. Esta sí es prescriptiva donde la europea no lo es: aviso de que se trata de una IA, recordatorios de descanso para usuarios que se sabe que son menores, protocolos ante contenido de autolesión y medidas para mantener el material sexualmente explícito lejos de los menores. Una app puede cumplir el artículo 50 y estar muy lejos de cumplir la SB 243.
Ninguna de las dos normas convierte la clasificación por edades de las tiendas en algo significativo. Una auditoría de julio de 2026 sobre 4.346 fichas de apps de personajes y de compañía IA encontró que cerca del 60 % llevaba una clasificación que las considera accesibles para menores, y las dos grandes tiendas discrepan a menudo sobre la misma app: por eso tratamos esas clasificaciones como una señal débil y autodeclarada, no como un dato de puntuación. Las cifras están en nuestro análisis de los datos de clasificación por edades.
8. Las guías de seguridad de 2026 que las tiendas sí aplican
Si preguntas cuáles son las «guías de seguridad de 2026 para apps de compañía IA», recibes dos respuestas distintas, porque hay dos autores de normas. El legislador fija la capa del apartado 7. Las tiendas de aplicaciones fijan una segunda capa aparte, y esa es la que puedes verificar desde dentro de la app en unos dos minutos, porque cada requisito se corresponde con una pantalla o un botón que existe o no existe.
| Qué exige la guía | Quién lo exige | Cómo lo compruebas tú |
|---|---|---|
| Un mecanismo de restricción por edad basado en la edad verificada o declarada, más una forma de que el usuario identifique software que excede la clasificación por edad de la app | Apple, App Review Guidelines 4.7.5 (el apartado que cubre las apps de chatbot) | Regístrate con una fecha de nacimiento de menor de 18 años. Si nada cambia, el mecanismo es nominal |
| Un método para filtrar material objetable, un mecanismo para reportar contenido con respuesta ágil y la capacidad de bloquear a usuarios abusivos | Apple, guías 4.7.1 y 1.2 | Abre un chat y busca el control de reporte; revisa Ajustes en busca de un filtro de contenido |
| Reporte o marcado de contenido ofensivo dentro de la app, sin necesidad de salir de ella | Google Play, Developer Program Policy, en la versión indicada como vigente desde el 15 de julio de 2026, para cualquier app que genere contenido con IA | Si reportar una respuesta inadecuada exige escribir a soporte, la app va por detrás de este requisito |
| No se permiten las apps de IA generativa pensadas principalmente para la gratificación sexual, y el desarrollador responde por las salidas que incumplan las políticas de contenido inapropiado | Google Play, política de contenido generado con IA | Mira dónde se distribuye: una versión solo web o de descarga directa no ha pasado la revisión de ninguna de las dos tiendas |
| Información de contacto publicada para que el usuario pueda llegar al desarrollador | Apple, guía 1.2 | Busca una dirección de soporte real en la ficha de la tienda y en la política de privacidad |
De aquí se siguen dos cosas. Que falte el control de reporte dentro del chat ya no es una preferencia de diseño, sino un incumplimiento de política, y eso lo convierte en una señal razonable sobre cómo trata el desarrollador la seguridad en general. Y el canal de distribución pesa más que antes: una app que solo se ofrece como web o descarga directa queda fuera de la revisión de ambas tiendas, así que nada de lo anterior lo ha comprobado nadie salvo el propio desarrollador. Donde además aplica la legislación, la vía de ejecución es otra: la ley de chatbots de Colorado, por ejemplo, dirige las reclamaciones al fiscal general del estado y no a una tienda, como explicamos en nuestro análisis de la HB 26-1263.
9. Protección de datos: la revisión de cinco minutos
Si tienes unos minutos antes de registrarte, estas son las comprobaciones con mejor relación entre esfuerzo e información. Cada una devuelve un sí o un no, así que puedes aplicarlas a cualquier app sin saber nada de ella por adelantado.
- Busca tres palabras en la política de privacidad: retención, entrenamiento y compartir. Una política que responde a las tres con un plazo concreto o una finalidad nombrada es un documento de otra categoría frente a una que no responde a ninguna.
- Localiza el borrado de cuenta antes de crear la cuenta. Si no lo encuentras en la política ni en los ajustes de una cuenta de prueba, da por hecho que hace falta un correo, y que la app sabe que eso incomoda.
- Regístrate con una dirección de correo dedicada. No cuesta nada, mantiene la publicidad de estas apps fuera de tu bandeja principal y hace fácil atribuir cualquier aviso de brecha posterior.
- Rechaza todos los permisos opcionales en el primer arranque. Concede solo el que pida de verdad una función que uses. Es el único punto de esta lista que mejora tu posición en lugar de solo informarte.
- Mira el valor por defecto del interruptor de entrenamiento, no si existe. Lo relevante es que esté desactivado por defecto; un interruptor que debes buscar y apagar tú es un compromiso más débil.
- Prueba el control de reporte con una respuesta real. Según las políticas del apartado 8 le corresponde estar dentro del chat, y al buscarlo verás también qué dice el desarrollador que ocurre después.
- Anota quién procesa el pago antes de suscribirte. La política de privacidad de la app no obliga al procesador, y el concepto del cargo es lo que vería cualquiera que mire la factura.
Nada de esto exige confiar en una reseña, incluidas las nuestras. Es la misma revisión que hacemos antes de que una app entre en una comparativa, y sus resultados son lo que queremos decir cuando llamamos al tratamiento de datos de una app documentado o poco claro.
De la checklist a la decisión
No hace falta que todas las respuestas sean perfectas; basta con que sean claras y razonables para lo que hace la app. Una app que documenta la retención, ofrece un borrado real, explica el uso para entrenamiento, controla la edad de forma adecuada y pide solo permisos pertinentes se ha ganado una confianza de partida. Una que es vaga en los cuatro puntos merece más cautela, por muy agradable que resulte la conversación. La privacidad es uno de los cinco criterios que valoramos en Cómo elegir una app de compañía IA, y cuando podemos confirmar estos detalles de una app concreta, los señalamos en nuestras reseñas y clasificaciones.
Esta checklist es una orientación general, no asesoramiento legal, y los detalles cambian según la app y la región: guíate siempre por la política de privacidad vigente de la propia app y por la normativa de tu zona.
Relacionado en CompanionRank
Cómo elegir una app de compañía IA (guía 2026) ¿Qué es la memoria de persona / memoria a largo plazo? Glosario de compañía IAPreguntas frecuentes
¿Puedo borrar el historial de chats de mi compañero IA?
Muchas apps te permiten borrar conversaciones concretas y también toda tu cuenta, pero no todas eliminan los datos al instante ni los quitan de las copias de seguridad. Revisa la política de privacidad para ver cómo se gestiona el borrado y si se aplica un periodo de retención después de que pidas la eliminación.
¿Se usan mis conversaciones para entrenar la IA?
Algunas apps usan los datos de las conversaciones para mejorar sus modelos, a veces con opción de exclusión y a veces sin ella. Busca una declaración clara en la política de privacidad y revisa los ajustes por si hay un interruptor de entrenamiento o de compartir datos antes de dar por hecho que tus chats se quedan en privado.
¿Qué permisos debería pedir una app de compañía IA?
Una app de compañía basada en texto suele necesitar muy poco: las notificaciones como mucho. Las peticiones de contactos, ubicación, micrófono o acceso a la galería de fotos deberían corresponder a una función que de verdad uses, como las respuestas de voz; si un permiso no tiene un propósito claro, vale la pena cuestionarlo.
¿Dónde están los ajustes de privacidad en una app de compañía IA?
Suelen repartirse en cuatro sitios: el borrado de conversaciones, en la lista de chats o en el menú ⋯ de un chat; la eliminación de la cuenta, en Ajustes → Cuenta (a veces solo desde la web); la exclusión del entrenamiento, en Ajustes → Privacidad o Control de datos; y el filtro de contenido para adultos, en Ajustes → Contenido o Seguridad. Los permisos del dispositivo no están en la app: viven en los ajustes de iOS o Android.
¿Es segura una app de compañía IA para una persona adulta?
Para un usuario adulto los riesgos principales son de datos más que de contenido: cuánto tiempo se conservan las conversaciones, si se usan para entrenamiento, si el borrado es real y qué guarda un plan para adultos junto al chat. Comprueba el control de edad, si el contenido para adultos viene desactivado por defecto, dónde se almacenan las imágenes generadas y qué pasarela gestiona el plan de pago: el tratamiento que esa pasarela hace de tus datos no lo cubre la política de la app.
¿Qué exigen las normas de 2026 a las apps de compañía IA?
Dos cosas, con un alcance más estrecho de lo que suele suponerse. El artículo 50 del Reglamento de IA de la UE, aplicable desde el 2 de agosto de 2026, es una norma de transparencia: las apps deben dejar claro que hablas con una IA y marcar el contenido generado de forma legible por máquina, con sanciones de hasta 15 millones de euros o el 3 % del volumen de negocios mundial. La SB 243 de California, en vigor desde el 1 de enero de 2026, es la prescriptiva para los chatbots de compañía: aviso de IA, recordatorios de descanso para usuarios que se sabe que son menores, protocolos ante contenido de autolesión y medidas para alejar el material explícito de los menores. Ninguna exige verificación de edad de forma general, y ninguna convierte la clasificación por edades de una tienda en una señal fiable de seguridad.
¿La clasificación por edades de la tienda me dice si una app es segura?
No. Las clasificaciones las declaran en gran medida los propios desarrolladores, cambian después del lanzamiento y las dos grandes tiendas discrepan a menudo sobre la misma app. Una auditoría de julio de 2026 sobre 4.346 fichas de apps de compañía y de personajes encontró que alrededor del 60 % llevaba una clasificación que las considera accesibles para menores. El control de edad dentro de la app y el estado por defecto del filtro de contenido son mucho más informativos, y puedes comprobar los dos por tu cuenta en un par de minutos.
¿Cuáles son las guías de seguridad para apps de compañía IA en 2026?
No hay una guía oficial única: se aplican dos capas a la vez. Una la fija la legislación: el artículo 50 del Reglamento de IA de la UE exige informar de que se habla con una IA y marcar de forma legible por máquina el contenido generado, mientras que la SB 243 de California añade recordatorios de pausa para usuarios identificados como menores y protocolos ante contenido autolesivo en los chatbots de compañía. La otra la fijan las tiendas, y es la que puedes verificar tú: la guía 4.7.5 de Apple exige un mecanismo de restricción por edad basado en la edad verificada o declarada, y la Developer Program Policy de Google Play, en la versión indicada como vigente desde el 15 de julio de 2026, exige reportar contenido ofensivo dentro de la app en cualquier app que genere contenido con IA.
¿Qué pasos de protección de datos conviene dar antes de registrarse en una app de compañía IA?
Busca en la política de privacidad las palabras retención, entrenamiento y compartir; localiza el borrado de cuenta antes de crear la cuenta; regístrate con una dirección de correo dedicada; rechaza todos los permisos opcionales en el primer arranque y concede solo los de funciones que uses; comprueba si la exclusión del entrenamiento está desactivada por defecto y no solo si existe; y anota qué empresa procesa el pago antes de suscribirte a un plan de pago. Cada comprobación devuelve un sí o un no, y ninguna exige creer el material promocional de la app.