

Substack
Basado exclusivamente en evidencias públicas • 20 criterios (Privacidad + IA)
Última revisión: 26 feb 2026
Resumen de Confianza en IA
- •En IA: no documenta los períodos de retención para los datos de interacción con IA, lo que puede generar incertidumbre sobre la gestión de la información.
- •En Privacidad Base: omite salvaguardias adicionales para datos sensibles, aumentando los riesgos de tratamiento inadecuado.
Alternativas Más Seguras
Software con mejor evaluación en la misma categoría
Puntos de Atención en IA (2)
Criterios de IA que requieren atención. Compre el Análisis Premium para ver los 2 criterios.
- •Substack
- •no especifica períodos de retención para entradas/salidas de IA, lo que genera incertidumbre sobre la gestión de datos.
- •no documenta salvaguardias adicionales para datos sensibles, aumentando los riesgos de tratamiento inadecuado.
- •es recomendable exigir cláusulas contractuales que aborden estos puntos.
La retención de datos de IA (prompts y respuestas) no se informa
La política no especifica períodos de retención para datos de interacción con IA, lo que puede generar incertidumbre sobre la gestión de correos electrónicos e interacciones.
Principios de IA ética y medidas anti-sesgo no documentados
La política no aborda principios de IA ética o medidas contra el sesgo, lo que puede generar preocupaciones sobre la equidad en el tratamiento de correos electrónicos e interacciones.
Fuente: documentos públicos del proveedor
Conformidades en IA (3)
Criterios de IA que la empresa cumple. Compre el Análisis Premium para ver los 3 criterios.
- •Substack
- •identifica claramente a la empresa como controladora de datos, garantizando la responsabilidad en la gestión de la información.
- •enumera las finalidades del tratamiento de datos por categoría, promoviendo la transparencia.
- •estas prácticas fortalecen la diligencia debida al contratar servicios de email marketing.
Impugnación y revisión humana de decisiones de IA disponibles
La política garantiza que ninguna decisión final de moderación de contenido se toma sin revisión humana, asegurando la supervisión sobre las interacciones.
Uso de inteligencia artificial claramente declarado en las políticas
La política declara el uso de sistemas automatizados, importante para la transparencia sobre cómo se gestionan los correos electrónicos e interacciones.
Funcionalidades de IA claramente identificadas con sus finalidades
La política describe funcionalidades que utilizan automatización y sus propósitos, esencial para la comprensión del uso de correos electrónicos e interacciones.
Fuente: documentos públicos del proveedor
Destacados en Privacidad (3)
Criterios más relevantes para esta categoría. Compre el Análisis Premium para ver los 3 criterios.
Tratamiento de datos sensibles sin salvaguardas adicionales documentadas
La política menciona que el suministro de ciertos datos es opcional, pero no presenta salvaguardias adicionales para datos sensibles.
Roles de controlador y procesador de datos claramente definidos
Substack es claramente identificada como controladora de datos, lo cual es crucial para la responsabilidad en la gestión de correos electrónicos e interacciones de lectores.
Identidad y contacto del controlador de datos claramente informados
La política proporciona información clara sobre Substack y un canal de contacto para cuestiones de privacidad, facilitando la comunicación.
Fuente: documentos públicos del proveedor
Alertas Críticos
- •Tratamento de dados sensíveis sem salvaguardas adicionais documentadas: Crucial para proteger dados sensíveis dos usuários..
- •Princípios de IA ética e medidas anti-viés não documentados: Importante para garantir que sistemas automatizados não causem discriminação.
Análisis de conformidad (20)
Impugnación y revisión humana de decisiones de IA disponibles
Referencia: ISO/IEC 42001 (8.3)
Roles de controlador y procesador de datos claramente definidos
Referencia: ISO/IEC 27701 (7.3)
Identidad y contacto del controlador de datos claramente informados
Referencia: ISO/IEC 27701 (7.3)
Fuente: documentos públicos del proveedor
Siga esta empresa y acceda a los 20 criterios
Siga los cambios en los scores, reciba alertas de actualizaciones y vea el análisis completo de conformidad
No se pierda ninguna actualización
Regístrese para seguir esta empresa y acompañar los cambios en los scores de privacidad e IA
Por qué confiar en el Índice AITS: Open Community Audit
Transparencia pública, revisión por pares y rastros de evidencia abiertos — todo verificable por la comunidad
Garantías de confianza
Revisión por pares
usuarios, profesionales y expertos confirman o contestan ítems en línea.
Historial público
cambios de proveedores y del índice son versionados y accesibles.
Participe
Evidencias, confirmaciones y contestaciones
participe en la validación colaborativa de los criterios AITS
Fortalezas y Debilidades de Substack en Privacidad y Seguridad para Email Marketing
Fortalezas en la Transparencia de Datos
Substack se destaca por su enfoque claro y transparente en la gestión de datos. Con un AITS Privacy Score de 92%, la plataforma define de manera precisa los roles de controlador y operador de datos. Esto significa que los usuarios pueden tener confianza en cómo se manejan sus datos, ya que Substack establece claramente quién es responsable de qué. Además, las finalidades del tratamiento de datos están claramente listadas por categoría, lo que permite a los usuarios entender cómo y por qué se utilizan sus datos. Este nivel de transparencia es fundamental para cumplir con regulaciones como la LGPD y la GDPR, que exigen claridad en el manejo de datos personales.
Legítimo Interés y Balanceo de Derechos
Otro aspecto positivo de Substack es su enfoque en el legítimo interés, donde se explica claramente el balanceo de derechos entre la empresa y los usuarios. Esto es crucial para asegurar que las prácticas de marketing por correo electrónico no solo sean efectivas, sino también éticas y respetuosas con la privacidad del usuario. Con un AITS AI Score de 50%, es evidente que la plataforma está en un camino de mejora, pero su claridad en estos aspectos es un punto fuerte que los usuarios deben valorar al considerar su uso.
Debilidades en la Retención de Datos de IA
A pesar de sus fortalezas, Substack presenta debilidades significativas en su gestión de datos relacionados con la inteligencia artificial. La falta de un plazo definido para la retención de prompts y respuestas de IA puede generar incertidumbre sobre la duración del almacenamiento de información sensible. Esto es preocupante, especialmente en un contexto donde las regulaciones como la GDPR exigen que los datos personales no se conserven por más tiempo del necesario. Para mitigar este riesgo, los usuarios deben estar atentos a las políticas de retención de datos y considerar limitar el uso de funciones de IA que no tengan claridad en este aspecto.
Falta de Salvaguardas para Datos Sensibles
Otro riesgo importante es la omisión de salvaguardas adicionales para el tratamiento de datos sensibles. Esto significa que, aunque Substack tiene buenas prácticas en términos de transparencia, no proporciona medidas adicionales para proteger información que podría ser más vulnerable. Los usuarios deben ser cautelosos al compartir datos sensibles y considerar utilizar herramientas de cifrado o anonimización antes de enviar información a través de la plataforma. Además, es recomendable revisar las configuraciones de privacidad y asegurarse de que se están utilizando las opciones más seguras disponibles.
Principios de IA Ética y Medidas Anti-Viés
La falta de documentación sobre principios de IA ética y medidas anti-viés es otra debilidad que los usuarios deben tener en cuenta. Sin estas medidas, existe el riesgo de que los algoritmos de IA utilizados por Substack puedan perpetuar sesgos o tratar datos de manera injusta. Para protegerse, los usuarios deben estar informados sobre cómo se utilizan los algoritmos en la plataforma y considerar alternativas que ofrezcan una mayor transparencia en sus prácticas de IA. Además, es aconsejable participar en foros o comunidades donde se discutan estas preocupaciones y se compartan experiencias sobre el uso de la plataforma.
Consejos Prácticos para Usuarios de Substack
Para maximizar la seguridad y privacidad al utilizar Substack, es recomendable revisar las configuraciones de privacidad en la cuenta. Asegúrese de habilitar todas las opciones de seguridad disponibles y de estar al tanto de las actualizaciones de políticas de privacidad. Además, considere la posibilidad de utilizar cuentas de correo electrónico dedicadas para suscripciones a newsletters, lo que puede ayudar a proteger su información personal. Por último, manténgase informado sobre las mejores prácticas en privacidad y seguridad en el marketing por correo electrónico, y no dude en contactar al soporte de Substack si tiene dudas sobre la gestión de sus datos.
Otros software de Email Marketing
Explore investigaciones y análisis profundos de cada competidor

Adobe Marketo Engage
Oracle Eloqua

Brevo

Customer.io

Drip

EngageBay

Zoho Marketing Automation

Constant Contact
Fuente: documentos públicos del proveedor
Fuentes Analizadas
Documentos públicos utilizados en la auditoría de Substack:
Evidencias, confirmaciones y contestaciones
participe en la validación colaborativa de los criterios AITS
Alcance y Limitaciones
Las evaluaciones de TrustThis/AITS se basan exclusivamente en información disponible públicamente, debidamente citada con fecha y URL, según la metodología AITS (transparencia en privacidad e IA).
El contenido tiene naturaleza indicativa, destinado al análisis y comparación, no sustituyendo auditorías internas.
TrustThis/AITS no realiza pruebas invasivas, no accede a los entornos tecnológicos de los proveedores y no realiza tratamiento de datos personales de clientes. Las conclusiones reflejan únicamente la comunicación pública del proveedor en la fecha de recopilación.
Fuente: documentos públicos del proveedor