01
Responsable del tratamiento
El responsable es LEGAL_DATA_REQUIRED, con contacto de privacidad pendiente de confirmar: LEGAL_DATA_REQUIRED.
Estos datos deben completarse antes del lanzamiento comercial. Esta política describe la arquitectura real del producto, pero no sustituye la revisión jurídica final del titular.
02
Datos que tratamos
- Cuenta: correo, nombre, identificador de usuario, credenciales de sesión y pertenencia a espacios de trabajo.
- Instagram profesional: identificadores de cuenta y contenido, nombre de usuario, métricas, comentarios, mensajes e interacciones recibidas mediante permisos autorizados.
- Automatizaciones y contactos: palabras clave, respuestas, recursos, identificadores de contacto, etiquetas, notas e historial necesario para ejecutar y auditar acciones.
- Facturación: plan, estado de suscripción e identificadores de Stripe. Hilo no almacena los datos completos de tarjeta.
- Seguridad y diagnóstico: eventos técnicos, errores, dirección IP y datos necesarios para prevenir abuso y mantener el servicio.
03
Finalidades y bases jurídicas
Tratamos datos para crear y mantener la cuenta, conectar Instagram, ejecutar automatizaciones solicitadas, organizar contactos, mostrar analítica, gestionar suscripciones y prestar soporte. La base principal es la ejecución del contrato o de medidas precontractuales.
También podemos tratar información para seguridad, prevención del fraude, diagnóstico y mejora técnica basándonos en obligaciones legales o intereses legítimos ponderados. Las comunicaciones comerciales y cualquier analítica opcional requerirán la base jurídica que corresponda; actualmente no se cargan scripts de analítica o marketing en la web pública.
04
Proveedores y destinatarios
La arquitectura auditada utiliza Supabase para base de datos y autenticación, Meta para la conexión con Instagram y la ejecución de capacidades autorizadas, Stripe para suscripciones y pagos, y Vercel para alojamiento y entrega de la aplicación.
Estos proveedores pueden actuar como encargados, responsables independientes o plataformas autorizadas según el tratamiento. Sus ubicaciones y mecanismos de transferencia internacional deben validarse con los contratos y la configuración definitiva de producción.
05
Conservación
Los datos se conservarán mientras la cuenta o la relación contractual estén activas y, después, durante los plazos necesarios para atender responsabilidades legales. Los eventos técnicos se mantienen durante el tiempo proporcionado para seguridad y diagnóstico. Los periodos concretos de producción deben documentarse antes del lanzamiento.
06
Seguridad
Hilo utiliza aislamiento por espacio de trabajo mediante Row Level Security, sesiones seguras y cifrado AES-256-GCM para los tokens de acceso de Meta. Ninguna medida elimina por completo el riesgo, pero el diseño limita el acceso a los datos y evita exponer credenciales sensibles al navegador.
07
Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad cuando proceda, además de retirar un consentimiento sin afectar a tratamientos anteriores. También puedes reclamar ante la autoridad de control competente.
El canal definitivo para ejercer derechos es LEGAL_DATA_REQUIRED. La aplicación incluye un flujo de desconexión y eliminación asociado a Meta; su alcance debe verificarse frente a los plazos legales aplicables.