Última actualización: 21 de julio de 2026

Este Acuerdo de Tratamiento de Datos (“DPA”) forma parte de los Términos y Condiciones entre el cliente (“Cliente”, responsable del tratamiento) y We Are Content LLC (“Hepteon”, encargado del tratamiento), y regula el tratamiento de los datos personales de terceros que el Cliente carga o conecta a la plataforma. En caso de conflicto con los Términos respecto de dicho tratamiento, prevalece este DPA.

1. Definiciones y roles

Los términos “datos personales”, “tratamiento”, “responsable”, “encargado”, “interesado” y “brecha de seguridad” tienen el significado del RGPD (UE) 2016/679 y de las normas equivalentes. Respecto de los datos de terceros que el Cliente incorpora al servicio, el Cliente actúa como responsable y Hepteon como encargado, tratándolos únicamente por cuenta del Cliente.

2. Objeto, duración y finalidad

Hepteon tratará los datos personales solo para prestar el servicio contratado (plataforma SaaS de marketing con inteligencia artificial: auditoría, investigación de palabras clave, generación de contenido y la publicación, edición y gestión de contenido en las cuentas que el Cliente conecte, como Google (incluido el Perfil de Empresa), redes sociales, CMS y plataformas de ecommerce), durante la vigencia de los Términos y hasta la devolución o supresión de los datos conforme a la cláusula 11.

3. Instrucciones del Cliente

Hepteon tratará los datos únicamente siguiendo las instrucciones documentadas del Cliente, incluidas las dadas mediante la configuración y el uso de la plataforma. Si Hepteon considera que una instrucción infringe la normativa aplicable, informará al Cliente.

4. Tipos de datos y categorías de interesados

Tipos de datos: datos de identificación y contacto, credenciales, URLs y contenidos de sitios, datos de cuentas conectadas (por ejemplo, servicios de Google) y cualquier otro dato personal que el Cliente decida incluir. Categorías de interesados: los clientes finales, usuarios y contactos del Cliente. El Cliente es responsable de la licitud de los datos que incorpora y de disponer de base jurídica para su tratamiento.

5. Confidencialidad

Hepteon garantiza que las personas autorizadas para tratar los datos se han comprometido a respetar su confidencialidad.

6. Seguridad

Hepteon aplica medidas técnicas y organizativas apropiadas (art. 32 del RGPD), incluidas el cifrado en tránsito, el control de accesos, el registro de actividad y prácticas de seguridad razonables acordes al riesgo.

7. Subencargados

El Cliente autoriza a Hepteon a recurrir a los subencargados enumerados en el Anexo A. Hepteon impone a cada subencargado, por contrato, obligaciones de protección de datos equivalentes a las de este DPA. Hepteon informará de la incorporación o sustitución de subencargados con antelación razonable, y el Cliente podrá oponerse por motivos legítimos.

8. Asistencia al Cliente

Teniendo en cuenta la naturaleza del tratamiento, Hepteon asistirá al Cliente, en la medida de lo posible, para responder a las solicitudes de ejercicio de derechos de los interesados (arts. 15 a 22 del RGPD) y para cumplir sus obligaciones de seguridad, notificación de brechas, evaluaciones de impacto y consultas previas (arts. 32 a 36 del RGPD).

9. Brechas de seguridad

Hepteon notificará al Cliente sin dilación indebida tras tener conocimiento de una brecha de seguridad que afecte a los datos tratados por su cuenta, facilitando la información razonablemente disponible para que el Cliente cumpla sus obligaciones.

10. Transferencias internacionales

Cuando el tratamiento implique transferencias internacionales, se aplicarán las garantías descritas en la Política de Privacidad (Cláusulas Contractuales Tipo de la UE, Addendum/IDTA del Reino Unido y, cuando proceda, el EU-US Data Privacy Framework).

11. Devolución o supresión

A la terminación del servicio, y a elección del Cliente, Hepteon devolverá o suprimirá los datos personales tratados por su cuenta, salvo obligación legal de conservación.

12. Auditoría

Hepteon pondrá a disposición del Cliente la información razonablemente necesaria para demostrar el cumplimiento de este DPA y permitirá auditorías, incluidas inspecciones, en términos razonables, con preaviso y respetando la confidencialidad y la seguridad.

13. Ley aplicable

Este DPA se rige por la ley indicada en los Términos (Estado de Delaware, EE. UU.), sin perjuicio de las normas imperativas de protección de datos aplicables al Cliente o a los interesados, que prevalecen.

Anexo A — Lista de subencargados

Proveedor Finalidad Ubicación
Google LLC APIs de Google que el Cliente conecte (Search Console, Analytics, Ads, Tag Manager, Perfil de Empresa) EE. UU. / global
Stripe, Inc. Procesamiento de pagos EE. UU. / global
Cloudflare, Inc. Seguridad, CDN y rendimiento EE. UU. / global
DigitalOcean LLC Alojamiento e infraestructura EE. UU. / global
Proveedores de modelos de IA Generación de contenido asistida por IA EE. UU. / global
Herramientas de SEO Datos y métricas de SEO Global

Contacto para asuntos de protección de datos: [email protected].