Última actualización: 21 de julio de 2026
Este Acuerdo de Tratamiento de Datos (“DPA”) forma parte de los Términos y Condiciones entre el cliente (“Cliente”, responsable del tratamiento) y We Are Content LLC (“Hepteon”, encargado del tratamiento), y regula el tratamiento de los datos personales de terceros que el Cliente carga o conecta a la plataforma. En caso de conflicto con los Términos respecto de dicho tratamiento, prevalece este DPA.
1. Definiciones y roles
Los términos “datos personales”, “tratamiento”, “responsable”, “encargado”, “interesado” y “brecha de seguridad” tienen el significado del RGPD (UE) 2016/679 y de las normas equivalentes. Respecto de los datos de terceros que el Cliente incorpora al servicio, el Cliente actúa como responsable y Hepteon como encargado, tratándolos únicamente por cuenta del Cliente.
2. Objeto, duración y finalidad
Hepteon tratará los datos personales solo para prestar el servicio contratado (plataforma SaaS de marketing con inteligencia artificial: auditoría, investigación de palabras clave, generación de contenido y la publicación, edición y gestión de contenido en las cuentas que el Cliente conecte, como Google (incluido el Perfil de Empresa), redes sociales, CMS y plataformas de ecommerce), durante la vigencia de los Términos y hasta la devolución o supresión de los datos conforme a la cláusula 11.
3. Instrucciones del Cliente
Hepteon tratará los datos únicamente siguiendo las instrucciones documentadas del Cliente, incluidas las dadas mediante la configuración y el uso de la plataforma. Si Hepteon considera que una instrucción infringe la normativa aplicable, informará al Cliente.
4. Tipos de datos y categorías de interesados
Tipos de datos: datos de identificación y contacto, credenciales, URLs y contenidos de sitios, datos de cuentas conectadas (por ejemplo, servicios de Google) y cualquier otro dato personal que el Cliente decida incluir. Categorías de interesados: los clientes finales, usuarios y contactos del Cliente. El Cliente es responsable de la licitud de los datos que incorpora y de disponer de base jurídica para su tratamiento.
5. Confidencialidad
Hepteon garantiza que las personas autorizadas para tratar los datos se han comprometido a respetar su confidencialidad.
6. Seguridad
Hepteon aplica medidas técnicas y organizativas apropiadas (art. 32 del RGPD), incluidas el cifrado en tránsito, el control de accesos, el registro de actividad y prácticas de seguridad razonables acordes al riesgo.
7. Subencargados
El Cliente autoriza a Hepteon a recurrir a los subencargados enumerados en el Anexo A. Hepteon impone a cada subencargado, por contrato, obligaciones de protección de datos equivalentes a las de este DPA. Hepteon informará de la incorporación o sustitución de subencargados con antelación razonable, y el Cliente podrá oponerse por motivos legítimos.
8. Asistencia al Cliente
Teniendo en cuenta la naturaleza del tratamiento, Hepteon asistirá al Cliente, en la medida de lo posible, para responder a las solicitudes de ejercicio de derechos de los interesados (arts. 15 a 22 del RGPD) y para cumplir sus obligaciones de seguridad, notificación de brechas, evaluaciones de impacto y consultas previas (arts. 32 a 36 del RGPD).
9. Brechas de seguridad
Hepteon notificará al Cliente sin dilación indebida tras tener conocimiento de una brecha de seguridad que afecte a los datos tratados por su cuenta, facilitando la información razonablemente disponible para que el Cliente cumpla sus obligaciones.
10. Transferencias internacionales
Cuando el tratamiento implique transferencias internacionales, se aplicarán las garantías descritas en la Política de Privacidad (Cláusulas Contractuales Tipo de la UE, Addendum/IDTA del Reino Unido y, cuando proceda, el EU-US Data Privacy Framework).
11. Devolución o supresión
A la terminación del servicio, y a elección del Cliente, Hepteon devolverá o suprimirá los datos personales tratados por su cuenta, salvo obligación legal de conservación.
12. Auditoría
Hepteon pondrá a disposición del Cliente la información razonablemente necesaria para demostrar el cumplimiento de este DPA y permitirá auditorías, incluidas inspecciones, en términos razonables, con preaviso y respetando la confidencialidad y la seguridad.
13. Ley aplicable
Este DPA se rige por la ley indicada en los Términos (Estado de Delaware, EE. UU.), sin perjuicio de las normas imperativas de protección de datos aplicables al Cliente o a los interesados, que prevalecen.
Anexo A — Lista de subencargados
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Google LLC | APIs de Google que el Cliente conecte (Search Console, Analytics, Ads, Tag Manager, Perfil de Empresa) | EE. UU. / global |
| Stripe, Inc. | Procesamiento de pagos | EE. UU. / global |
| Cloudflare, Inc. | Seguridad, CDN y rendimiento | EE. UU. / global |
| DigitalOcean LLC | Alojamiento e infraestructura | EE. UU. / global |
| Proveedores de modelos de IA | Generación de contenido asistida por IA | EE. UU. / global |
| Herramientas de SEO | Datos y métricas de SEO | Global |
Contacto para asuntos de protección de datos: [email protected].