CompanionRank
Inicio / Blog / Checklist de privacidad
Guía

Ajustes de privacidad y seguridad en apps de compañía IA: checklist

Los chats con un compañero son personales por naturaleza, y por eso conviene fijarse en cómo se tratan los datos antes de registrarte. Esta checklist cubre el almacenamiento y el borrado, la verificación de edad, los permisos, dónde están realmente los ajustes de privacidad y las guías de seguridad de las tiendas en 2026, con una comprobación de dos minutos para cada punto.

Última verificación: agosto de 2026Autor: Equipo editorial de CompanionRankTiempo de lectura: ~7 min
Ajustes de privacidad y seguridad en apps de compañía IA 2026
En resumen: Antes de comprometerte con una app de compañía IA, revisa cuatro cosas: cómo se guardan tus chats y si puedes borrarlos, si las conversaciones se usan para entrenamiento, cómo funciona la verificación de edad y qué permisos del dispositivo pide la app. Todo esto se puede comprobar en la política de privacidad, en la ficha de la tienda de apps y en los ajustes de tu dispositivo: no tienes por qué fiarte del texto publicitario.

Las conversaciones con un compañero IA suelen ser más personales que un intercambio con un chatbot cualquiera, así que las cuestiones de privacidad pesan más de lo habitual. La buena noticia es que casi todo lo que necesitas saber se puede comprobar antes de escribir un solo mensaje. Repasa la checklist de abajo y tendrás una idea realista de cómo trata tus datos una app.

1. Almacenamiento y borrado de datos

Empieza por la pregunta más importante: ¿puedes recuperar tus datos y puedes hacer que los eliminen?

Cómo comprobarlo

Busca en la política de privacidad las palabras "retención", "eliminar" y "copia de seguridad". Una política fiable indica un periodo de retención concreto y describe el proceso de borrado. Un lenguaje vago como "podremos conservar los datos según sea necesario", sin plazos, es una señal para andarse con cuidado.

2. Entrenamiento y uso compartido de datos

Muchos proveedores mejoran sus modelos usando conversaciones reales. Eso no es un problema por sí solo, pero deberías saber si ocurre y si puedes negarte.

Cómo comprobarlo

Mira tanto la política de privacidad como los ajustes dentro de la app. Busca en la política "entrenar", "terceros" y "compartir". Luego abre los ajustes de privacidad o de datos de la app y comprueba si hay un interruptor de entrenamiento o de personalización, y fíjate en su estado por defecto.

3. Verificación de edad y controles de contenido

La verificación de edad y los filtros de contenido son dos controles distintos, y es fácil confundirlos. Un control de edad decide quién puede acceder a la app o a su contenido para adultos; un filtro de contenido decide qué genera la app. Ambos varían muchísimo dentro de la categoría y ninguno está estandarizado.

ControlQué haceQué comprobar
Control de edadRestringe el acceso según la edadFecha de nacimiento autodeclarada frente a comprobación con documento
Filtro de contenido / interruptor SFWControla el contenido para adultos que se generaSi viene activado por defecto y cómo se aplica
Etiquetado para adultosSeñala el contenido para adultosUn etiquetado 18+ claro en las secciones que corresponda

Las apps con contenido para adultos deberían dejar bien claro su carácter 18+ y respaldarlo con algún tipo de control de edad. Una comprobación de edad más exigente suele ser señal de que el proveedor se toma en serio el cumplimiento normativo.

4. Permisos de la app

Una app de compañía basada en texto necesita sorprendentemente poco acceso a tu dispositivo. Cada permiso que pida debería corresponder a una función que de verdad uses.

Cómo comprobarlo

Tanto en iOS como en Android puedes revisar y revocar permisos en los ajustes del dispositivo en cualquier momento. La sección de seguridad de datos o de privacidad de la ficha en la tienda también resume lo que la app recopila: compáralo con lo que la app pide en la práctica.

5. Dónde están realmente los ajustes de privacidad

Casi todos los controles anteriores existen, pero rara vez están en la primera pantalla de ajustes. En las apps que hemos revisado se concentran en cuatro sitios bastante previsibles, así que, si no encuentras un control, mira en estos antes de dar por hecho que la app no lo ofrece.

Lo que quieres cambiarDónde suele estarSi no aparece
Borrar una conversación concretaPulsación larga o deslizamiento sobre el chat en la lista, o el menú ⋯ dentro del chatBusca "borrar historial" en los ajustes de la cuenta
Eliminar la cuenta y todos los datosAjustes → Cuenta → Eliminar cuenta (a veces solo en la web, no en la app)Escribe a la dirección de soporte que figura en la política de privacidad: con el RGPD o la CCPA puedes solicitar la supresión
Excluirte del entrenamiento del modeloAjustes → Privacidad / Control de datos → interruptor de "ayudar a mejorar el modelo"Da por hecho que las conversaciones pueden usarse; el texto de la política es lo que manda
Filtro de contenido para adultosAjustes → Contenido / Seguridad, a menudo detrás de una confirmación de edadComprueba si viene desactivado por defecto: esa es la señal que importa
Permisos del dispositivoEn los ajustes del sistema, no en la app: en iOS, Ajustes → nombre de la app; en Android, Ajustes → Aplicaciones → PermisosRevoca todo lo que no corresponda a una función que uses

Dos apuntes prácticos. El borrado de la cuenta está deliberadamente más escondido que el de las conversaciones y a veces solo se puede hacer desde la web, no desde la app. Y un interruptor de filtro que vive detrás de un plan de pago es una comprobación de pago, no de edad: conviene saberlo antes de tratarlo como una medida de seguridad.

6. Comprobaciones extra si usas los modos para adultos (18+)

Si piensas usar el modo para adultos de una app, lo que está en juego sube de nivel: el registro de la conversación se vuelve más sensible, y también todo lo que la app genere o guarde junto a él. Estas cuatro comprobaciones adicionales bien merecen unos minutos.

7. Qué exigen las normas de 2026 y qué no

Dos cambios normativos determinan ahora lo que una app de compañía tiene que contarte, y los dos se exageran a menudo. Conocer su alcance real evita que cuentes con una protección que en realidad no existe.

Ninguna de las dos normas convierte la clasificación por edades de las tiendas en algo significativo. Una auditoría de julio de 2026 sobre 4.346 fichas de apps de personajes y de compañía IA encontró que cerca del 60 % llevaba una clasificación que las considera accesibles para menores, y las dos grandes tiendas discrepan a menudo sobre la misma app: por eso tratamos esas clasificaciones como una señal débil y autodeclarada, no como un dato de puntuación. Las cifras están en nuestro análisis de los datos de clasificación por edades.

8. Las guías de seguridad de 2026 que las tiendas sí aplican

Si preguntas cuáles son las «guías de seguridad de 2026 para apps de compañía IA», recibes dos respuestas distintas, porque hay dos autores de normas. El legislador fija la capa del apartado 7. Las tiendas de aplicaciones fijan una segunda capa aparte, y esa es la que puedes verificar desde dentro de la app en unos dos minutos, porque cada requisito se corresponde con una pantalla o un botón que existe o no existe.

Qué exige la guíaQuién lo exigeCómo lo compruebas tú
Un mecanismo de restricción por edad basado en la edad verificada o declarada, más una forma de que el usuario identifique software que excede la clasificación por edad de la appApple, App Review Guidelines 4.7.5 (el apartado que cubre las apps de chatbot)Regístrate con una fecha de nacimiento de menor de 18 años. Si nada cambia, el mecanismo es nominal
Un método para filtrar material objetable, un mecanismo para reportar contenido con respuesta ágil y la capacidad de bloquear a usuarios abusivosApple, guías 4.7.1 y 1.2Abre un chat y busca el control de reporte; revisa Ajustes en busca de un filtro de contenido
Reporte o marcado de contenido ofensivo dentro de la app, sin necesidad de salir de ellaGoogle Play, Developer Program Policy, en la versión indicada como vigente desde el 15 de julio de 2026, para cualquier app que genere contenido con IASi reportar una respuesta inadecuada exige escribir a soporte, la app va por detrás de este requisito
No se permiten las apps de IA generativa pensadas principalmente para la gratificación sexual, y el desarrollador responde por las salidas que incumplan las políticas de contenido inapropiadoGoogle Play, política de contenido generado con IAMira dónde se distribuye: una versión solo web o de descarga directa no ha pasado la revisión de ninguna de las dos tiendas
Información de contacto publicada para que el usuario pueda llegar al desarrolladorApple, guía 1.2Busca una dirección de soporte real en la ficha de la tienda y en la política de privacidad

De aquí se siguen dos cosas. Que falte el control de reporte dentro del chat ya no es una preferencia de diseño, sino un incumplimiento de política, y eso lo convierte en una señal razonable sobre cómo trata el desarrollador la seguridad en general. Y el canal de distribución pesa más que antes: una app que solo se ofrece como web o descarga directa queda fuera de la revisión de ambas tiendas, así que nada de lo anterior lo ha comprobado nadie salvo el propio desarrollador. Donde además aplica la legislación, la vía de ejecución es otra: la ley de chatbots de Colorado, por ejemplo, dirige las reclamaciones al fiscal general del estado y no a una tienda, como explicamos en nuestro análisis de la HB 26-1263.

9. Protección de datos: la revisión de cinco minutos

Si tienes unos minutos antes de registrarte, estas son las comprobaciones con mejor relación entre esfuerzo e información. Cada una devuelve un sí o un no, así que puedes aplicarlas a cualquier app sin saber nada de ella por adelantado.

  1. Busca tres palabras en la política de privacidad: retención, entrenamiento y compartir. Una política que responde a las tres con un plazo concreto o una finalidad nombrada es un documento de otra categoría frente a una que no responde a ninguna.
  2. Localiza el borrado de cuenta antes de crear la cuenta. Si no lo encuentras en la política ni en los ajustes de una cuenta de prueba, da por hecho que hace falta un correo, y que la app sabe que eso incomoda.
  3. Regístrate con una dirección de correo dedicada. No cuesta nada, mantiene la publicidad de estas apps fuera de tu bandeja principal y hace fácil atribuir cualquier aviso de brecha posterior.
  4. Rechaza todos los permisos opcionales en el primer arranque. Concede solo el que pida de verdad una función que uses. Es el único punto de esta lista que mejora tu posición en lugar de solo informarte.
  5. Mira el valor por defecto del interruptor de entrenamiento, no si existe. Lo relevante es que esté desactivado por defecto; un interruptor que debes buscar y apagar tú es un compromiso más débil.
  6. Prueba el control de reporte con una respuesta real. Según las políticas del apartado 8 le corresponde estar dentro del chat, y al buscarlo verás también qué dice el desarrollador que ocurre después.
  7. Anota quién procesa el pago antes de suscribirte. La política de privacidad de la app no obliga al procesador, y el concepto del cargo es lo que vería cualquiera que mire la factura.

Nada de esto exige confiar en una reseña, incluidas las nuestras. Es la misma revisión que hacemos antes de que una app entre en una comparativa, y sus resultados son lo que queremos decir cuando llamamos al tratamiento de datos de una app documentado o poco claro.

De la checklist a la decisión

No hace falta que todas las respuestas sean perfectas; basta con que sean claras y razonables para lo que hace la app. Una app que documenta la retención, ofrece un borrado real, explica el uso para entrenamiento, controla la edad de forma adecuada y pide solo permisos pertinentes se ha ganado una confianza de partida. Una que es vaga en los cuatro puntos merece más cautela, por muy agradable que resulte la conversación. La privacidad es uno de los cinco criterios que valoramos en Cómo elegir una app de compañía IA, y cuando podemos confirmar estos detalles de una app concreta, los señalamos en nuestras reseñas y clasificaciones.

Esta checklist es una orientación general, no asesoramiento legal, y los detalles cambian según la app y la región: guíate siempre por la política de privacidad vigente de la propia app y por la normativa de tu zona.

Preguntas frecuentes

¿Puedo borrar el historial de chats de mi compañero IA?

Muchas apps te permiten borrar conversaciones concretas y también toda tu cuenta, pero no todas eliminan los datos al instante ni los quitan de las copias de seguridad. Revisa la política de privacidad para ver cómo se gestiona el borrado y si se aplica un periodo de retención después de que pidas la eliminación.

¿Se usan mis conversaciones para entrenar la IA?

Algunas apps usan los datos de las conversaciones para mejorar sus modelos, a veces con opción de exclusión y a veces sin ella. Busca una declaración clara en la política de privacidad y revisa los ajustes por si hay un interruptor de entrenamiento o de compartir datos antes de dar por hecho que tus chats se quedan en privado.

¿Qué permisos debería pedir una app de compañía IA?

Una app de compañía basada en texto suele necesitar muy poco: las notificaciones como mucho. Las peticiones de contactos, ubicación, micrófono o acceso a la galería de fotos deberían corresponder a una función que de verdad uses, como las respuestas de voz; si un permiso no tiene un propósito claro, vale la pena cuestionarlo.

¿Dónde están los ajustes de privacidad en una app de compañía IA?

Suelen repartirse en cuatro sitios: el borrado de conversaciones, en la lista de chats o en el menú ⋯ de un chat; la eliminación de la cuenta, en Ajustes → Cuenta (a veces solo desde la web); la exclusión del entrenamiento, en Ajustes → Privacidad o Control de datos; y el filtro de contenido para adultos, en Ajustes → Contenido o Seguridad. Los permisos del dispositivo no están en la app: viven en los ajustes de iOS o Android.

¿Es segura una app de compañía IA para una persona adulta?

Para un usuario adulto los riesgos principales son de datos más que de contenido: cuánto tiempo se conservan las conversaciones, si se usan para entrenamiento, si el borrado es real y qué guarda un plan para adultos junto al chat. Comprueba el control de edad, si el contenido para adultos viene desactivado por defecto, dónde se almacenan las imágenes generadas y qué pasarela gestiona el plan de pago: el tratamiento que esa pasarela hace de tus datos no lo cubre la política de la app.

¿Qué exigen las normas de 2026 a las apps de compañía IA?

Dos cosas, con un alcance más estrecho de lo que suele suponerse. El artículo 50 del Reglamento de IA de la UE, aplicable desde el 2 de agosto de 2026, es una norma de transparencia: las apps deben dejar claro que hablas con una IA y marcar el contenido generado de forma legible por máquina, con sanciones de hasta 15 millones de euros o el 3 % del volumen de negocios mundial. La SB 243 de California, en vigor desde el 1 de enero de 2026, es la prescriptiva para los chatbots de compañía: aviso de IA, recordatorios de descanso para usuarios que se sabe que son menores, protocolos ante contenido de autolesión y medidas para alejar el material explícito de los menores. Ninguna exige verificación de edad de forma general, y ninguna convierte la clasificación por edades de una tienda en una señal fiable de seguridad.

¿La clasificación por edades de la tienda me dice si una app es segura?

No. Las clasificaciones las declaran en gran medida los propios desarrolladores, cambian después del lanzamiento y las dos grandes tiendas discrepan a menudo sobre la misma app. Una auditoría de julio de 2026 sobre 4.346 fichas de apps de compañía y de personajes encontró que alrededor del 60 % llevaba una clasificación que las considera accesibles para menores. El control de edad dentro de la app y el estado por defecto del filtro de contenido son mucho más informativos, y puedes comprobar los dos por tu cuenta en un par de minutos.

¿Cuáles son las guías de seguridad para apps de compañía IA en 2026?

No hay una guía oficial única: se aplican dos capas a la vez. Una la fija la legislación: el artículo 50 del Reglamento de IA de la UE exige informar de que se habla con una IA y marcar de forma legible por máquina el contenido generado, mientras que la SB 243 de California añade recordatorios de pausa para usuarios identificados como menores y protocolos ante contenido autolesivo en los chatbots de compañía. La otra la fijan las tiendas, y es la que puedes verificar tú: la guía 4.7.5 de Apple exige un mecanismo de restricción por edad basado en la edad verificada o declarada, y la Developer Program Policy de Google Play, en la versión indicada como vigente desde el 15 de julio de 2026, exige reportar contenido ofensivo dentro de la app en cualquier app que genere contenido con IA.

¿Qué pasos de protección de datos conviene dar antes de registrarse en una app de compañía IA?

Busca en la política de privacidad las palabras retención, entrenamiento y compartir; localiza el borrado de cuenta antes de crear la cuenta; regístrate con una dirección de correo dedicada; rechaza todos los permisos opcionales en el primer arranque y concede solo los de funciones que uses; comprueba si la exclusión del entrenamiento está desactivada por defecto y no solo si existe; y anota qué empresa procesa el pago antes de suscribirte a un plan de pago. Cada comprobación devuelve un sí o un no, y ninguna exige creer el material promocional de la app.