Última actualización: 24 de agosto de 2026

1. Responsable del tratamiento

El responsable es We Are Content LLC (“Hepteon”, “nosotros”), sociedad de responsabilidad limitada constituida en el Estado de Delaware, EE. UU. (EIN 30-0890847). Dirección de correspondencia: 1709 N Francisco Ave, Chicago, Illinois 60647, EE. UU. (solo correspondencia; sin oficinas físicas). Contacto de privacidad: contact@hepteon.com.

2. Ámbito y marco normativo

Operamos una plataforma 100% online a nivel mundial. Aplicamos un estándar base conforme al derecho de EE. UU. (incluida la normativa de privacidad del Estado de Delaware y demás estados aplicables). Además, cuando la ley lo exige por tu ubicación, cumplimos el RGPD (UE/EEE), el UK GDPR (Reino Unido) y la CCPA/CPRA (California). Si resides en otro país, reconocemos los derechos equivalentes que tu ley local te otorgue; puedes ejercerlos en el correo indicado. En caso de conflicto, prevalece la norma imperativa aplicable a tu país.

3. Roles: responsable y encargado

Como responsable, tratamos los datos de tu cuenta, facturación y uso del servicio.

Como encargado, cuando cargas o conectas datos de terceros (por ejemplo, datos de tus propios clientes o de los sitios que auditas), tú eres el responsable y nosotros los tratamos siguiendo tus instrucciones, conforme a nuestro Acuerdo de Tratamiento de Datos (DPA), disponible en https://www.hepteon.com/dpa/, que forma parte de los Términos.

4. Datos que tratamos

  • Identificación y credenciales (nombre, correo, contraseña cifrada).
  • País de residencia, que nos indicas al crear tu cuenta. Lo usamos únicamente para saber qué normativa de protección de datos te aplica y qué comunicaciones podemos enviarte. No lo utilizamos para ninguna otra finalidad.
  • URLs y contenidos de los sitios que solicitas auditar o gestionar.
  • Datos de cuentas que conectas (Google, redes sociales, CMS y tiendas online o plataformas de ecommerce) vía autorizaciones OAuth.
  • Datos técnicos y de uso (IP, registros, identificadores, actividad en la plataforma).
  • Datos de facturación (los pagos se procesan mediante Stripe; no almacenamos números completos de tarjeta).

5. Finalidades y bases jurídicas

FinalidadBase jurídica (RGPD art. 6; equivalentes locales)
Prestar y operar el servicio; gestionar tu cuentaEjecución de contrato
Cobro y facturaciónEjecución de contrato / obligación legal
Seguridad, prevención de fraude y abusoInterés legítimo
Mejora del producto y analítica agregadaInterés legítimo / consentimiento (según país)
Comunicaciones comerciales a quien ya es o ha sido usuario (ideas de contenido para tu sitio, novedades del producto)Interés legítimo (RGPD art. 6.1.f). Te escribimos porque solicitaste una auditoría de tu sitio y nos facilitaste tu correo, y solo sobre lo mismo que pediste. Puedes darte de baja con un clic desde cualquiera de esos correos, y respetamos esa baja de forma permanente.
Comunicaciones comerciales al restoConsentimiento (revocable en cualquier momento)
Cumplimiento de obligaciones legales y fiscalesObligación legal

Medición de nuestros correos. En los correos comerciales medimos si se abren, si se pulsa en sus enlaces y si dan lugar a un alta. La apertura se mide con una imagen de seguimiento de un píxel. Es una medida agregada para saber si estas comunicaciones sirven de algo: no la usamos para elaborar perfiles ni para tomar decisiones automatizadas sobre ti. Puedes evitarla bloqueando la carga de imágenes en tu programa de correo, o darte de baja con un clic desde cualquiera de esos correos.

6. Conexión de cuentas y publicación de contenido (Uso Limitado de Google)

Para prestarte el servicio, puedes conectar cuentas de terceros: servicios de Google (por ejemplo, Search Console, Google Analytics, Google Ads, Google Tag Manager o el Perfil de Empresa de Google, antes Google My Business), redes sociales (por ejemplo, Facebook, Instagram, Threads, X/Twitter, LinkedIn, TikTok, YouTube, Pinterest, Snapchat, Reddit, Tumblr, WhatsApp Business, Telegram, Bluesky y Mastodon, entre otras), sistemas de gestión de contenidos (CMS) y tiendas online o plataformas de ecommerce (por ejemplo, Shopify, WooCommerce, PrestaShop, Magento/Adobe Commerce, Wix, BigCommerce y VTEX, entre otras). Siguiendo tus instrucciones, Hepteon puede acceder a esas cuentas y publicar, editar y gestionar contenido en ellas. El uso de la información obtenida a través de las APIs de Google se ajusta a la Google API Services User Data Policy, incluidos sus requisitos de “Limited Use”: no la usamos para publicidad, no la vendemos, solo la empleamos para prestarte las funciones que solicitas y no la utilizamos para entrenar modelos de inteligencia artificial. El tratamiento de los datos obtenidos de otras plataformas y redes sociales se rige por las políticas para desarrolladores de cada una, con requisitos de uso equivalentes.

7. Destinatarios y encargados

Compartimos datos, en lo necesario, con proveedores que actúan como encargados bajo contrato: Google, Stripe (pagos), Cloudflare (seguridad/CDN), DigitalOcean (alojamiento), proveedores de modelos de IA y herramientas de SEO.

8. Transferencias internacionales

Al ser una plataforma online global, tus datos pueden tratarse en EE. UU. y otros países. Cuando transferimos datos desde el EEE o el Reino Unido, aplicamos garantías adecuadas: Cláusulas Contractuales Tipo de la UE (Decisión 2021/914), el Addendum/IDTA del Reino Unido y, cuando el proveedor esté certificado, el EU-US Data Privacy Framework. Puedes solicitar copia de las garantías en contact@hepteon.com.

9. Decisiones automatizadas e inteligencia artificial

Usamos IA para generar contenido, auditorías y recomendaciones. No adoptamos decisiones basadas únicamente en tratamiento automatizado con efectos jurídicos o similares sobre ti (art. 22 RGPD). El contenido de la IA es una sugerencia sujeta a tu revisión y aprobación; conservas la responsabilidad editorial final.

10. Conservación

Conservamos los datos de la cuenta mientras esté activa; los de facturación durante los plazos fiscales legalmente exigibles; y los registros técnicos por periodos limitados. Después, se suprimen o anonimizan, salvo obligación legal de conservación.

11. Menores

El servicio no está destinado a menores de edad y no recogemos datos de menores de forma consciente.

12. Seguridad

Aplicamos medidas técnicas y organizativas razonables (cifrado en tránsito, control de accesos, registros). Te pedimos custodiar tus credenciales.

13. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y a retirar el consentimiento; en California y otros estados de EE. UU., a conocer, eliminar, corregir y a no ser objeto de venta/compartición de tus datos. Para ejercerlos, escribe a contact@hepteon.com; responderemos en los plazos legales. Puedes reclamar ante tu autoridad de control.

14. Cambios en esta política

Podemos actualizar esta política; publicaremos la versión vigente con su fecha y, si el cambio es sustancial, lo notificaremos por medios razonables.

15. Secciones según tu ubicación

Usuarios en la UE/EEE y Reino Unido (RGPD / UK GDPR)

Responsable: We Are Content LLC (Delaware). Representante en la Unión Europea (art. 27 RGPD): Euverify Ltd (Irlanda), Unit 3D North Point House, North Point Business Park, New Mallow Road, Cork, T23 AT2P, Irlanda; correo: gdpr@euverify.com. Representante en el Reino Unido: Euverify Ltd (UK), 3rd Floor, 86-90 Paul Street, Londres, EC2A 4NE, Reino Unido; correo: gdpr@euverify.com. Si estás en la UE/EEE o el Reino Unido, puedes dirigirte a ellos con cualquier cuestión sobre tus datos personales. Bases jurídicas: sección 5. Transferencias: sección 8. Derechos: sección 13. Puedes reclamar ante la autoridad de control de tu país (por ejemplo, la AEPD en España o la ICO en Reino Unido).

Usuarios en California, EE. UU. (CCPA/CPRA)

Categorías tratadas: identificadores, información comercial y de actividad de red. No vendemos datos personales ni los “compartimos” para publicidad basada en comportamiento entre contextos; de hacerlo, habilitaríamos el enlace “Do Not Sell or Share My Personal Information”. Derechos: conocer, eliminar, corregir y no discriminación. Solicitudes: contact@hepteon.com.

Usuarios en otros países

Reconocemos los derechos de protección de datos que tu legislación local te otorgue y atenderemos tu solicitud en el correo indicado, conforme a los plazos y requisitos de dicha ley.

Dónde se almacenan tus datos

Desde agosto de 2026, los datos de tu cuenta y de tu proyecto se almacenan en una base de datos gestionada por DigitalOcean ubicada en Estados Unidos (Nueva York). Es una transferencia internacional cubierta por las garantías descritas más arriba: Cláusulas Contractuales Tipo de la UE y, cuando aplica, el marco EU-US Data Privacy Framework. Los archivos pesados (informes, imágenes) y las copias de seguridad se conservan en la misma región. Puedes ejercer tus derechos o pedir más información escribiendo a contact@hepteon.com.

Última actualización de esta sección: 23 de agosto de 2026.