Skip to main content
Substack logo

Substack

Basado exclusivamente en evidencias públicas • 20 criterios (Privacidad + IA)
Última revisión: 26 feb 2026

C-
AITS IA

Resumen de Confianza en IA

Entrenamiento de IA
Posiblemente (mención genérica de mejora de servicios)
Retención de Datos
No especificado en la documentación
Opt-out
Solo controles genéricos (cookies, anuncios)
Privacidadde IA
C-
PrivacidadBase
A+
  • En IA: no documenta los períodos de retención para los datos de interacción con IA, lo que puede generar incertidumbre sobre la gestión de la información.
  • En Privacidad Base: omite salvaguardias adicionales para datos sensibles, aumentando los riesgos de tratamiento inadecuado.

Alternativas Más Seguras

Software con mejor evaluación en la misma categoría

Ver Comparación Completa de Alternativas

Puntos de Atención en IA (2)

Criterios de IA que requieren atención. Compre el Análisis Premium para ver los 2 criterios.

  • Substack
  • no especifica períodos de retención para entradas/salidas de IA, lo que genera incertidumbre sobre la gestión de datos.
  • no documenta salvaguardias adicionales para datos sensibles, aumentando los riesgos de tratamiento inadecuado.
  • es recomendable exigir cláusulas contractuales que aborden estos puntos.

La retención de datos de IA (prompts y respuestas) no se informa

La política no especifica períodos de retención para datos de interacción con IA, lo que puede generar incertidumbre sobre la gestión de correos electrónicos e interacciones.

Principios de IA ética y medidas anti-sesgo no documentados

La política no aborda principios de IA ética o medidas contra el sesgo, lo que puede generar preocupaciones sobre la equidad en el tratamiento de correos electrónicos e interacciones.

Fuente: documentos públicos del proveedor

Conformidades en IA (3)

Criterios de IA que la empresa cumple. Compre el Análisis Premium para ver los 3 criterios.

  • Substack
  • identifica claramente a la empresa como controladora de datos, garantizando la responsabilidad en la gestión de la información.
  • enumera las finalidades del tratamiento de datos por categoría, promoviendo la transparencia.
  • estas prácticas fortalecen la diligencia debida al contratar servicios de email marketing.

Impugnación y revisión humana de decisiones de IA disponibles

La política garantiza que ninguna decisión final de moderación de contenido se toma sin revisión humana, asegurando la supervisión sobre las interacciones.

Uso de inteligencia artificial claramente declarado en las políticas

La política declara el uso de sistemas automatizados, importante para la transparencia sobre cómo se gestionan los correos electrónicos e interacciones.

Funcionalidades de IA claramente identificadas con sus finalidades

La política describe funcionalidades que utilizan automatización y sus propósitos, esencial para la comprensión del uso de correos electrónicos e interacciones.

Fuente: documentos públicos del proveedor

Destacados en Privacidad (3)

Criterios más relevantes para esta categoría. Compre el Análisis Premium para ver los 3 criterios.

Tratamiento de datos sensibles sin salvaguardas adicionales documentadas

La política menciona que el suministro de ciertos datos es opcional, pero no presenta salvaguardias adicionales para datos sensibles.

Roles de controlador y procesador de datos claramente definidos

Substack es claramente identificada como controladora de datos, lo cual es crucial para la responsabilidad en la gestión de correos electrónicos e interacciones de lectores.

Identidad y contacto del controlador de datos claramente informados

La política proporciona información clara sobre Substack y un canal de contacto para cuestiones de privacidad, facilitando la comunicación.

Fuente: documentos públicos del proveedor

Alertas Críticos

  • Tratamento de dados sensíveis sem salvaguardas adicionais documentadas: Crucial para proteger dados sensíveis dos usuários..
  • Princípios de IA ética e medidas anti-viés não documentados: Importante para garantir que sistemas automatizados não causem discriminação.

Análisis de conformidad (20)

Funcionalidad Premium
Criterio AITS 8
Conforme

Impugnación y revisión humana de decisiones de IA disponibles

Referencia: ISO/IEC 42001 (8.3)

Criterio AITS 9
Conforme

Roles de controlador y procesador de datos claramente definidos

Referencia: ISO/IEC 27701 (7.3)

Criterio AITS 10
Conforme

Identidad y contacto del controlador de datos claramente informados

Referencia: ISO/IEC 27701 (7.3)

Fuente: documentos públicos del proveedor

Siga esta empresa y acceda a los 20 criterios

Siga los cambios en los scores, reciba alertas de actualizaciones y vea el análisis completo de conformidad

Regístrese gratis

No se pierda ninguna actualización

Regístrese para seguir esta empresa y acompañar los cambios en los scores de privacidad e IA

Regístrese gratis

Por qué confiar en el Índice AITS: Open Community Audit

Transparencia pública, revisión por pares y rastros de evidencia abiertos — todo verificable por la comunidad

Garantías de confianza

Revisión por pares

usuarios, profesionales y expertos confirman o contestan ítems en línea.

Historial público

cambios de proveedores y del índice son versionados y accesibles.

Participe

Evidencias, confirmaciones y contestaciones

participe en la validación colaborativa de los criterios AITS

Contáctenos

Fortalezas y Debilidades de Substack en Privacidad y Seguridad para Email Marketing

Fortalezas en la Transparencia de Datos

Substack se destaca por su enfoque claro y transparente en la gestión de datos. Con un AITS Privacy Score de 92%, la plataforma define de manera precisa los roles de controlador y operador de datos. Esto significa que los usuarios pueden tener confianza en cómo se manejan sus datos, ya que Substack establece claramente quién es responsable de qué. Además, las finalidades del tratamiento de datos están claramente listadas por categoría, lo que permite a los usuarios entender cómo y por qué se utilizan sus datos. Este nivel de transparencia es fundamental para cumplir con regulaciones como la LGPD y la GDPR, que exigen claridad en el manejo de datos personales.

Legítimo Interés y Balanceo de Derechos

Otro aspecto positivo de Substack es su enfoque en el legítimo interés, donde se explica claramente el balanceo de derechos entre la empresa y los usuarios. Esto es crucial para asegurar que las prácticas de marketing por correo electrónico no solo sean efectivas, sino también éticas y respetuosas con la privacidad del usuario. Con un AITS AI Score de 50%, es evidente que la plataforma está en un camino de mejora, pero su claridad en estos aspectos es un punto fuerte que los usuarios deben valorar al considerar su uso.

Debilidades en la Retención de Datos de IA

A pesar de sus fortalezas, Substack presenta debilidades significativas en su gestión de datos relacionados con la inteligencia artificial. La falta de un plazo definido para la retención de prompts y respuestas de IA puede generar incertidumbre sobre la duración del almacenamiento de información sensible. Esto es preocupante, especialmente en un contexto donde las regulaciones como la GDPR exigen que los datos personales no se conserven por más tiempo del necesario. Para mitigar este riesgo, los usuarios deben estar atentos a las políticas de retención de datos y considerar limitar el uso de funciones de IA que no tengan claridad en este aspecto.

Falta de Salvaguardas para Datos Sensibles

Otro riesgo importante es la omisión de salvaguardas adicionales para el tratamiento de datos sensibles. Esto significa que, aunque Substack tiene buenas prácticas en términos de transparencia, no proporciona medidas adicionales para proteger información que podría ser más vulnerable. Los usuarios deben ser cautelosos al compartir datos sensibles y considerar utilizar herramientas de cifrado o anonimización antes de enviar información a través de la plataforma. Además, es recomendable revisar las configuraciones de privacidad y asegurarse de que se están utilizando las opciones más seguras disponibles.

Principios de IA Ética y Medidas Anti-Viés

La falta de documentación sobre principios de IA ética y medidas anti-viés es otra debilidad que los usuarios deben tener en cuenta. Sin estas medidas, existe el riesgo de que los algoritmos de IA utilizados por Substack puedan perpetuar sesgos o tratar datos de manera injusta. Para protegerse, los usuarios deben estar informados sobre cómo se utilizan los algoritmos en la plataforma y considerar alternativas que ofrezcan una mayor transparencia en sus prácticas de IA. Además, es aconsejable participar en foros o comunidades donde se discutan estas preocupaciones y se compartan experiencias sobre el uso de la plataforma.

Consejos Prácticos para Usuarios de Substack

Para maximizar la seguridad y privacidad al utilizar Substack, es recomendable revisar las configuraciones de privacidad en la cuenta. Asegúrese de habilitar todas las opciones de seguridad disponibles y de estar al tanto de las actualizaciones de políticas de privacidad. Además, considere la posibilidad de utilizar cuentas de correo electrónico dedicadas para suscripciones a newsletters, lo que puede ayudar a proteger su información personal. Por último, manténgase informado sobre las mejores prácticas en privacidad y seguridad en el marketing por correo electrónico, y no dude en contactar al soporte de Substack si tiene dudas sobre la gestión de sus datos.

Otros software de Email Marketing

Explore investigaciones y análisis profundos de cada competidor

Fuente: documentos públicos del proveedor

Fuentes Analizadas

Documentos públicos utilizados en la auditoría de Substack:

Evidencias, confirmaciones y contestaciones

participe en la validación colaborativa de los criterios AITS

Contáctenos

Alcance y Limitaciones

Las evaluaciones de TrustThis/AITS se basan exclusivamente en información disponible públicamente, debidamente citada con fecha y URL, según la metodología AITS (transparencia en privacidad e IA).

El contenido tiene naturaleza indicativa, destinado al análisis y comparación, no sustituyendo auditorías internas.

TrustThis/AITS no realiza pruebas invasivas, no accede a los entornos tecnológicos de los proveedores y no realiza tratamiento de datos personales de clientes. Las conclusiones reflejan únicamente la comunicación pública del proveedor en la fecha de recopilación.

Fuente: documentos públicos del proveedor