Última actualización: 21 de julio de 2026
1. Responsable del tratamiento
El responsable es We Are Content LLC (“Hepteon”, “nosotros”), sociedad de responsabilidad limitada constituida en el Estado de Delaware, EE. UU. (EIN 30-0890847). Dirección de correspondencia: 1709 N Francisco Ave, Chicago, Illinois 60647, EE. UU. (solo correspondencia; sin oficinas físicas). Contacto de privacidad: [email protected].
2. Ámbito y marco normativo
Operamos una plataforma 100% online a nivel mundial. Aplicamos un estándar base conforme al derecho de EE. UU. (incluida la normativa de privacidad del Estado de Delaware y demás estados aplicables). Además, cuando la ley lo exige por tu ubicación, cumplimos el RGPD (UE/EEE), el UK GDPR (Reino Unido) y la CCPA/CPRA (California). Si resides en otro país, reconocemos los derechos equivalentes que tu ley local te otorgue; puedes ejercerlos en el correo indicado. En caso de conflicto, prevalece la norma imperativa aplicable a tu país.
3. Roles: responsable y encargado
Como responsable, tratamos los datos de tu cuenta, facturación y uso del servicio.
Como encargado, cuando cargas o conectas datos de terceros (por ejemplo, datos de tus propios clientes o de los sitios que auditas), tú eres el responsable y nosotros los tratamos siguiendo tus instrucciones, conforme a nuestro Acuerdo de Tratamiento de Datos (DPA), disponible en https://www.hepteon.com/dpa/, que forma parte de los Términos.
4. Datos que tratamos
- Identificación y credenciales (nombre, correo, contraseña cifrada).
- URLs y contenidos de los sitios que solicitas auditar o gestionar.
- Datos de cuentas que conectas (Google, redes sociales, CMS y tiendas online o plataformas de ecommerce) vía autorizaciones OAuth.
- Datos técnicos y de uso (IP, registros, identificadores, actividad en la plataforma).
- Datos de facturación (los pagos se procesan mediante Stripe; no almacenamos números completos de tarjeta).
5. Finalidades y bases jurídicas
| Finalidad | Base jurídica (RGPD art. 6; equivalentes locales) |
|---|---|
| Prestar y operar el servicio; gestionar tu cuenta | Ejecución de contrato |
| Cobro y facturación | Ejecución de contrato / obligación legal |
| Seguridad, prevención de fraude y abuso | Interés legítimo |
| Mejora del producto y analítica agregada | Interés legítimo / consentimiento (según país) |
| Comunicaciones comerciales | Consentimiento (revocable en cualquier momento) |
| Cumplimiento de obligaciones legales y fiscales | Obligación legal |
6. Conexión de cuentas y publicación de contenido (Uso Limitado de Google)
Para prestarte el servicio, puedes conectar cuentas de terceros: servicios de Google (por ejemplo, Search Console, Google Analytics, Google Ads, Google Tag Manager o el Perfil de Empresa de Google, antes Google My Business), redes sociales (por ejemplo, Facebook, Instagram, Threads, X/Twitter, LinkedIn, TikTok, YouTube, Pinterest, Snapchat, Reddit, Tumblr, WhatsApp Business, Telegram, Bluesky y Mastodon, entre otras), sistemas de gestión de contenidos (CMS) y tiendas online o plataformas de ecommerce (por ejemplo, Shopify, WooCommerce, PrestaShop, Magento/Adobe Commerce, Wix, BigCommerce y VTEX, entre otras). Siguiendo tus instrucciones, Hepteon puede acceder a esas cuentas y publicar, editar y gestionar contenido en ellas. El uso de la información obtenida a través de las APIs de Google se ajusta a la Google API Services User Data Policy, incluidos sus requisitos de “Limited Use”: no la usamos para publicidad, no la vendemos, solo la empleamos para prestarte las funciones que solicitas y no la utilizamos para entrenar modelos de inteligencia artificial. El tratamiento de los datos obtenidos de otras plataformas y redes sociales se rige por las políticas para desarrolladores de cada una, con requisitos de uso equivalentes.
7. Destinatarios y encargados
Compartimos datos, en lo necesario, con proveedores que actúan como encargados bajo contrato: Google, Stripe (pagos), Cloudflare (seguridad/CDN), DigitalOcean (alojamiento), proveedores de modelos de IA y herramientas de SEO.
8. Transferencias internacionales
Al ser una plataforma online global, tus datos pueden tratarse en EE. UU. y otros países. Cuando transferimos datos desde el EEE o el Reino Unido, aplicamos garantías adecuadas: Cláusulas Contractuales Tipo de la UE (Decisión 2021/914), el Addendum/IDTA del Reino Unido y, cuando el proveedor esté certificado, el EU-US Data Privacy Framework. Puedes solicitar copia de las garantías en [email protected].
9. Decisiones automatizadas e inteligencia artificial
Usamos IA para generar contenido, auditorías y recomendaciones. No adoptamos decisiones basadas únicamente en tratamiento automatizado con efectos jurídicos o similares sobre ti (art. 22 RGPD). El contenido de la IA es una sugerencia sujeta a tu revisión y aprobación; conservas la responsabilidad editorial final.
10. Conservación
Conservamos los datos de la cuenta mientras esté activa; los de facturación durante los plazos fiscales legalmente exigibles; y los registros técnicos por periodos limitados. Después, se suprimen o anonimizan, salvo obligación legal de conservación.
11. Menores
El servicio no está destinado a menores de edad y no recogemos datos de menores de forma consciente.
12. Seguridad
Aplicamos medidas técnicas y organizativas razonables (cifrado en tránsito, control de accesos, registros). Te pedimos custodiar tus credenciales.
13. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y a retirar el consentimiento; en California y otros estados de EE. UU., a conocer, eliminar, corregir y a no ser objeto de venta/compartición de tus datos. Para ejercerlos, escribe a [email protected]; responderemos en los plazos legales. Puedes reclamar ante tu autoridad de control.
14. Cambios en esta política
Podemos actualizar esta política; publicaremos la versión vigente con su fecha y, si el cambio es sustancial, lo notificaremos por medios razonables.
15. Secciones según tu ubicación
Usuarios en la UE/EEE y Reino Unido (RGPD / UK GDPR)
Responsable: We Are Content LLC (Delaware). Representante en la UE (art. 27 RGPD) y en Reino Unido: en proceso de designación; mientras tanto, puedes contactarnos en [email protected]. Bases jurídicas: sección 5. Transferencias: sección 8. Derechos: sección 13. Puedes reclamar ante la autoridad de control de tu país (por ejemplo, la AEPD en España o la ICO en Reino Unido).
Usuarios en California, EE. UU. (CCPA/CPRA)
Categorías tratadas: identificadores, información comercial y de actividad de red. No vendemos datos personales ni los “compartimos” para publicidad basada en comportamiento entre contextos; de hacerlo, habilitaríamos el enlace “Do Not Sell or Share My Personal Information”. Derechos: conocer, eliminar, corregir y no discriminación. Solicitudes: [email protected].
Usuarios en otros países
Reconocemos los derechos de protección de datos que tu legislación local te otorgue y atenderemos tu solicitud en el correo indicado, conforme a los plazos y requisitos de dicha ley.