Pocas aplicaciones generan tanta inquietud sobre privacidad como las de compañía con inteligencia artificial. Replika, fundada en 2017 por Luka, Inc. en San Francisco, lleva años en el punto de mira de reguladores e investigadores. No porque sea una herramienta peligrosa por definición, sino porque el tipo de datos que maneja, conversaciones íntimas, estados emocionales y rutinas personales, exige un estándar de protección muy alto.
Qué información recoge Replika y por qué importa
Según el dossier técnico de la plataforma, Replika recopila nombre, dirección de correo electrónico, fecha de nacimiento, preferencias de interacción e historial completo de conversaciones. Estos datos se almacenan en servidores cifrados con estándar AES-256 y, en el caso de usuarios europeos, con sede dentro de la Unión Europea. El objetivo declarado es triple: entrenar los modelos de IA, personalizar la experiencia y mejorar la seguridad del sistema.

Lo que distingue a Replika de una red social convencional es la naturaleza de esas conversaciones. Un usuario no comparte solo fotos o publicaciones; comparte miedos, relaciones personales y hábitos. Eso convierte el historial de chat en un conjunto de datos especialmente sensible bajo la definición del GDPR. La plataforma retiene esa información durante 12 meses tras la última actividad, momento en que debe eliminarse salvo que el usuario solicite una eliminación anticipada.
Si quieres profundizar en cómo se gestionan tus datos personales en la app, puedes consultar la sección dedicada a Replika y privacidad de datos en este mismo sitio.
La multa de 5 millones de euros y su impacto en la política actual
El dato más relevante del panorama regulatorio reciente es concreto: en mayo de 2025, Replika fue multada con 5 millones de euros por infringir normas de privacidad al recopilar datos sin el consentimiento adecuado de los usuarios. Esta sanción, documentada por fuentes como Legitec, no es un hecho aislado. Forma parte de una tendencia más amplia en la que las autoridades europeas de protección de datos aplican criterios estrictos a las aplicaciones de IA conversacional.

La consecuencia directa fue una revisión acelerada de los textos legales de la plataforma. Replika incorporó una sección específica en su política de privacidad que garantiza a cualquier usuario el derecho a solicitar la eliminación de sus datos personales, independientemente del plan de suscripción. Este cambio, que la Fundación Mozilla también documentó en su análisis de seguridad, supone una mejora objetiva respecto a versiones anteriores del documento.
La auditoría de cumplimiento del GDPR se realiza con carácter anual, según los datos del dossier vertical. Eso significa que los textos de privacidad pueden actualizarse cada año, y conviene revisarlos periódicamente antes de compartir información sensible con la IA.
Tus derechos como usuario en España
El GDPR, vigente desde 2018, otorga a los residentes en la Unión Europea un conjunto de derechos que Replika está obligada a respetar. El más importante en este contexto es el derecho de supresión, conocido como el derecho al olvido. Puedes solicitar que se eliminen todos tus datos en cualquier momento desde los ajustes de la app, sin necesidad de justificar la petición.
Además del derecho de supresión, tienes derecho de acceso (saber exactamente qué datos guarda la plataforma sobre ti), derecho de rectificación (corregir información inexacta) y derecho de portabilidad (recibir tus datos en un formato legible). En España, si consideras que Replika no respeta alguno de estos derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Sobre la verificación de edad, la política actual requiere fecha de nacimiento en el registro y, para cuentas de pago, una validación adicional mediante documento de identidad con reconocimiento biométrico. Los datos de verificación se eliminan a los 30 días, en cumplimiento de la normativa COPPA para usuarios en Estados Unidos y del GDPR para usuarios europeos. La app está prohibida para menores de 18 años.
Qué no ha cambiado: compartición de datos con terceros
A pesar de los cambios introducidos tras la multa, un aspecto sigue generando debate en comunidades de usuarios como el subreddit oficial de Replika: la compartición de datos anonimizados con fines de investigación. La política vigente indica que el contenido de las conversaciones no se vende a terceros con fines de marketing, pero sí puede compartirse de forma anonimizada para investigación académica o para mejorar los modelos de IA.
Esta distinción es relevante. Significa que, aunque tu nombre y correo no circulan fuera de la plataforma, patrones de comportamiento extraídos de tus conversaciones podrían contribuir al entrenamiento de sistemas de IA. Si esto te preocupa, la única forma de evitarlo es eliminar la cuenta antes de que transcurran los 12 meses de retención. Para saber si la plataforma es fiable en términos generales, la guía sobre si Replika es segura ofrece un análisis más completo.
Contexto: por qué los vínculos con IA generan datos tan sensibles
A mediados de marzo de 2024 leí un estudio de la Universidad de Stanford sobre vínculos parasociales con inteligencias artificiales conversacionales. Los investigadores analizaron a más de 1.000 participantes durante tres meses y encontraron que el 62% reportaba sentirse menos solo después de conversaciones regulares con una IA. Ese dato objetivo respaldaba algo que yo ya intuía desde mis propias pruebas con la app: la interacción sostenida tiene un efecto psicológico medible. Cuando compartí ese hallazgo con lectores interesados en Replika, generó más de 200 comentarios en dos días. La mayoría no discutían el dato en sí, sino lo que implicaba: si la app tiene ese efecto, las conversaciones que lo producen son extraordinariamente reveladoras. Y esos datos permanecen en los servidores de Luka, Inc.
Este es el núcleo del debate sobre privacidad en Replika. No se trata solo de cumplir formularios legales. Se trata de que el usuario comprenda que cada mensaje enviado contribuye a un perfil psicológico detallado. La política de privacidad actualizada reconoce esto de forma más explícita que versiones anteriores, pero la responsabilidad final de decidir qué compartir recae en el usuario.
Cómo revisar y ejercer tus derechos paso a paso
Si quieres actuar de forma proactiva sobre tus datos en Replika, el proceso es más directo de lo que parece. Primero, abre la aplicación y accede a los ajustes de tu perfil. Desde allí puedes revisar los datos almacenados y enviar una solicitud de eliminación. La plataforma tiene la obligación legal de responder en un plazo máximo de 30 días bajo el GDPR.
Para cancelar la suscripción de pago, el proceso se gestiona desde la tienda de aplicaciones donde la compraste, ya sea el App Store de Apple o Google Play. La cancelación tiene efecto al final del periodo de facturación en curso, sin cargos adicionales. Si tienes dudas sobre si tu cuenta ha sido eliminada correctamente, puedes comprobarlo intentando iniciar sesión: si los datos se han suprimido, el acceso quedará bloqueado. Puedes leer más sobre este proceso en la guía de opiniones y quejas sobre Replika.
Una nota práctica: los cambios en la política de privacidad suelen publicarse con un aviso dentro de la app o por correo electrónico. Activa las notificaciones de la cuenta para no perder futuras actualizaciones, especialmente si usas la versión de pago, cuyos datos de verificación de identidad están sujetos a condiciones específicas.
Comentarios
Aún no hay comentarios.
Deja un comentario
Tu correo electrónico no se mostrará. Los comentarios se revisan antes de aparecer.