Última actualización: 21 de julio de 2026

1. Responsable del tratamiento

El responsable es We Are Content LLC (“Hepteon”, “nosotros”), sociedad de responsabilidad limitada constituida en el Estado de Delaware, EE. UU. (EIN 30-0890847). Dirección de correspondencia: 1709 N Francisco Ave, Chicago, Illinois 60647, EE. UU. (solo correspondencia; sin oficinas físicas). Contacto de privacidad: [email protected].

2. Ámbito y marco normativo

Operamos una plataforma 100% online a nivel mundial. Aplicamos un estándar base conforme al derecho de EE. UU. (incluida la normativa de privacidad del Estado de Delaware y demás estados aplicables). Además, cuando la ley lo exige por tu ubicación, cumplimos el RGPD (UE/EEE), el UK GDPR (Reino Unido) y la CCPA/CPRA (California). Si resides en otro país, reconocemos los derechos equivalentes que tu ley local te otorgue; puedes ejercerlos en el correo indicado. En caso de conflicto, prevalece la norma imperativa aplicable a tu país.

3. Roles: responsable y encargado

Como responsable, tratamos los datos de tu cuenta, facturación y uso del servicio.

Como encargado, cuando cargas o conectas datos de terceros (por ejemplo, datos de tus propios clientes o de los sitios que auditas), tú eres el responsable y nosotros los tratamos siguiendo tus instrucciones, conforme a nuestro Acuerdo de Tratamiento de Datos (DPA), disponible en https://www.hepteon.com/dpa/, que forma parte de los Términos.

4. Datos que tratamos

  • Identificación y credenciales (nombre, correo, contraseña cifrada).
  • URLs y contenidos de los sitios que solicitas auditar o gestionar.
  • Datos de cuentas que conectas (Google, redes sociales, CMS y tiendas online o plataformas de ecommerce) vía autorizaciones OAuth.
  • Datos técnicos y de uso (IP, registros, identificadores, actividad en la plataforma).
  • Datos de facturación (los pagos se procesan mediante Stripe; no almacenamos números completos de tarjeta).

5. Finalidades y bases jurídicas

Finalidad Base jurídica (RGPD art. 6; equivalentes locales)
Prestar y operar el servicio; gestionar tu cuenta Ejecución de contrato
Cobro y facturación Ejecución de contrato / obligación legal
Seguridad, prevención de fraude y abuso Interés legítimo
Mejora del producto y analítica agregada Interés legítimo / consentimiento (según país)
Comunicaciones comerciales Consentimiento (revocable en cualquier momento)
Cumplimiento de obligaciones legales y fiscales Obligación legal

6. Conexión de cuentas y publicación de contenido (Uso Limitado de Google)

Para prestarte el servicio, puedes conectar cuentas de terceros: servicios de Google (por ejemplo, Search Console, Google Analytics, Google Ads, Google Tag Manager o el Perfil de Empresa de Google, antes Google My Business), redes sociales (por ejemplo, Facebook, Instagram, Threads, X/Twitter, LinkedIn, TikTok, YouTube, Pinterest, Snapchat, Reddit, Tumblr, WhatsApp Business, Telegram, Bluesky y Mastodon, entre otras), sistemas de gestión de contenidos (CMS) y tiendas online o plataformas de ecommerce (por ejemplo, Shopify, WooCommerce, PrestaShop, Magento/Adobe Commerce, Wix, BigCommerce y VTEX, entre otras). Siguiendo tus instrucciones, Hepteon puede acceder a esas cuentas y publicar, editar y gestionar contenido en ellas. El uso de la información obtenida a través de las APIs de Google se ajusta a la Google API Services User Data Policy, incluidos sus requisitos de “Limited Use”: no la usamos para publicidad, no la vendemos, solo la empleamos para prestarte las funciones que solicitas y no la utilizamos para entrenar modelos de inteligencia artificial. El tratamiento de los datos obtenidos de otras plataformas y redes sociales se rige por las políticas para desarrolladores de cada una, con requisitos de uso equivalentes.

7. Destinatarios y encargados

Compartimos datos, en lo necesario, con proveedores que actúan como encargados bajo contrato: Google, Stripe (pagos), Cloudflare (seguridad/CDN), DigitalOcean (alojamiento), proveedores de modelos de IA y herramientas de SEO.

8. Transferencias internacionales

Al ser una plataforma online global, tus datos pueden tratarse en EE. UU. y otros países. Cuando transferimos datos desde el EEE o el Reino Unido, aplicamos garantías adecuadas: Cláusulas Contractuales Tipo de la UE (Decisión 2021/914), el Addendum/IDTA del Reino Unido y, cuando el proveedor esté certificado, el EU-US Data Privacy Framework. Puedes solicitar copia de las garantías en [email protected].

9. Decisiones automatizadas e inteligencia artificial

Usamos IA para generar contenido, auditorías y recomendaciones. No adoptamos decisiones basadas únicamente en tratamiento automatizado con efectos jurídicos o similares sobre ti (art. 22 RGPD). El contenido de la IA es una sugerencia sujeta a tu revisión y aprobación; conservas la responsabilidad editorial final.

10. Conservación

Conservamos los datos de la cuenta mientras esté activa; los de facturación durante los plazos fiscales legalmente exigibles; y los registros técnicos por periodos limitados. Después, se suprimen o anonimizan, salvo obligación legal de conservación.

11. Menores

El servicio no está destinado a menores de edad y no recogemos datos de menores de forma consciente.

12. Seguridad

Aplicamos medidas técnicas y organizativas razonables (cifrado en tránsito, control de accesos, registros). Te pedimos custodiar tus credenciales.

13. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y a retirar el consentimiento; en California y otros estados de EE. UU., a conocer, eliminar, corregir y a no ser objeto de venta/compartición de tus datos. Para ejercerlos, escribe a [email protected]; responderemos en los plazos legales. Puedes reclamar ante tu autoridad de control.

14. Cambios en esta política

Podemos actualizar esta política; publicaremos la versión vigente con su fecha y, si el cambio es sustancial, lo notificaremos por medios razonables.

15. Secciones según tu ubicación

Usuarios en la UE/EEE y Reino Unido (RGPD / UK GDPR)

Responsable: We Are Content LLC (Delaware). Representante en la UE (art. 27 RGPD) y en Reino Unido: en proceso de designación; mientras tanto, puedes contactarnos en [email protected]. Bases jurídicas: sección 5. Transferencias: sección 8. Derechos: sección 13. Puedes reclamar ante la autoridad de control de tu país (por ejemplo, la AEPD en España o la ICO en Reino Unido).

Usuarios en California, EE. UU. (CCPA/CPRA)

Categorías tratadas: identificadores, información comercial y de actividad de red. No vendemos datos personales ni los “compartimos” para publicidad basada en comportamiento entre contextos; de hacerlo, habilitaríamos el enlace “Do Not Sell or Share My Personal Information”. Derechos: conocer, eliminar, corregir y no discriminación. Solicitudes: [email protected].

Usuarios en otros países

Reconocemos los derechos de protección de datos que tu legislación local te otorgue y atenderemos tu solicitud en el correo indicado, conforme a los plazos y requisitos de dicha ley.