Legal
Política de Privacidad
Versión del 2026-08-22
Esta política explica cómo Hooty.to trata los datos personales en relación con el sitio web de Hooty, la consola, el widget, la API y la demostración. Forma parte de nuestros Términos y Condiciones.
Actuamos en dos papeles distintos, y es determinante cuál se aplica. Respecto de tu cuenta y de nuestro propio sitio somos responsable del tratamiento (artículo 4.7 del RGPD). Respecto de los contenidos que rastreamos siguiendo tus instrucciones y de las conversaciones de tu asistente con tus visitantes somos tu encargado del tratamiento: tú decides y nosotros ejecutamos. La cláusula 8 contiene las condiciones de encargo del artículo 28 del RGPD.
1. Qué datos tratamos
Como responsable, respecto de tu cuenta y nuestro sitio:
- Datos de cuenta — dirección de correo, identificador del proveedor de autenticación, espacio de trabajo, plan y estado de verificación de tu dirección. Tu contraseña no llega a nosotros.
- Datos de facturación — plan, estado de la suscripción, facturas y movimientos de saldo. Los datos de tarjeta los trata el proveedor de pagos y no llegan a nosotros.
- Datos de uso y diagnóstico — solicitudes realizadas, rastreos ejecutados, cuota consumida, registros de error y auditoría, y la dirección IP y el agente de usuario de las solicitudes a nuestra API.
- Correspondencia de soporte — tickets, mensajes y archivos adjuntos.
- Analítica web — qué páginas de nuestro sitio y de la consola se abren, medido con Google Analytics y PostHog. Sin tu consentimiento se hace sin cookies, de modo que no se te reconoce de una visita a otra.
Como encargado, siguiendo tus instrucciones:
- Contenidos rastreados — el texto de las páginas del sitio que designes y las representaciones vectoriales derivadas. Esas páginas pueden contener datos personales si tú los has publicado allí.
- Conversaciones — las preguntas que tus visitantes escriben a tu asistente, las respuestas dadas y metadatos técnicos como un identificador de visitante, la marca temporal y una IP truncada, empleados para limitar la frecuencia de solicitudes y prevenir abusos.
En la demostración pública almacenamos la dirección facilitada, las páginas rastreadas, las preguntas formuladas y la IP solicitante, para prevenir abusos y durante la breve vida de la demostración.
2. Finalidades y bases jurídicas
- Prestar el Servicio y ejecutar nuestro contrato — cuenta, rastreo, indexación, respuestas, facturación y soporte. Base: artículo 6.1.b del RGPD.
- Mantener el Servicio seguro y operativo — limitación de frecuencia, prevención de abusos y fraude, depuración, planificación de capacidad. Base: artículo 6.1.f del RGPD; nuestro interés legítimo en un servicio disponible y no abusado.
- Comunicarnos contigo sobre el Servicio — cambios, incidencias, facturación. Base: artículos 6.1.b y 6.1.f del RGPD.
- Enviarte información comercial sobre servicios propios y similares, cuando esté permitido. Base: artículo 6.1.a del RGPD o el artículo 21 de la LSSI-CE. Puedes oponerte en cualquier momento con el enlace del mensaje o escribiendo a privacy@hooty.to.
- Cumplir obligaciones legales — contabilidad, fiscalidad y respuesta a requerimientos. Base: artículo 6.1.c del RGPD.
No vendemos datos personales. No utilizamos tus contenidos, las preguntas de tus visitantes ni nuestras respuestas para entrenar modelos, y nuestros proveedores de modelos están contractualmente impedidos de hacerlo. No se adoptan decisiones automatizadas en el sentido del artículo 22 del RGPD.
3. Destinatarios y encargados
Recurrimos a encargados de las siguientes categorías. La lista se mantiene actualizada; te indicaremos los proveedores concretos vigentes en una fecha determinada, o te avisaremos de los cambios, si lo solicitas en privacy@hooty.to.
- Alojamiento en la nube y bases de datos gestionadas — ejecución del Servicio y almacenamiento de sus datos.
- Proveedores de modelos e inferencia — generación de vectores y respuestas. Tratan el texto que se les envía únicamente con esa finalidad.
- Proveedor de autenticación — inicio de sesión, verificación de correo y gestión de contraseñas.
- Proveedor de pagos que actúa como vendedor — pago, facturación e impuestos.
- Protección frente a bots y red de distribución de contenidos — protección de la demostración pública y entrega de recursos estáticos.
- Envío de correo — mensajes transaccionales como verificaciones y avisos de facturación.
- Supervisión de errores y registro — diagnóstico de fallos.
- Analítica web — recuento de visitas y de cómo se usan nuestro sitio y la consola. Google Analytics y PostHog; sin consentimiento, sin cookies.
También podremos comunicar datos a asesores profesionales, a un adquirente en el marco de una fusión o venta de activos, y a las autoridades cuando la ley nos obligue. Si recibimos un requerimiento sobre tus datos, te lo comunicaremos salvo que se nos prohíba.
4. Transferencias internacionales
Nuestros proveedores operan internacionalmente, por lo que los datos personales pueden tratarse fuera del Espacio Económico Europeo. En tal caso nos amparamos en una decisión de adecuación cuando exista y, en su defecto, en las Cláusulas Contractuales Tipo de la Comisión Europea (artículo 46.2.c del RGPD) junto con las medidas adicionales que resulten necesarias. Puedes solicitar detalle de las garantías en privacy@hooty.to.
5. Plazos de conservación
- Datos de cuenta y facturación — mientras exista tu cuenta y, después, durante los plazos de prescripción mercantil y fiscal, habitualmente entre cuatro y seis años.
- Contenidos rastreados e índice — hasta que elimines la fuente o tu cuenta, o 30 días después de la resolución del contrato.
- Conversaciones y analítica — durante el periodo de conservación de tu plan, según se muestra en la consola.
- Datos de demostración — supresión automática poco después de su creación, según se indica en la propia demostración.
- Registros de seguridad y auditoría — normalmente hasta 12 meses.
- Copias de seguridad — sobrescritura en su ciclo ordinario, normalmente en un plazo de 35 días.
6. Tus derechos
Puedes ejercer los derechos de acceso (artículo 15 del RGPD), rectificación (16), supresión (17), limitación del tratamiento (18), portabilidad (20) y oposición (21), así como retirar tu consentimiento cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento previo.
Escribe a privacy@hooty.to. Responderemos en el plazo de un mes y te informaremos si excepcionalmente necesitamos más tiempo. Podremos pedirte que acredites tu identidad.
Si eres visitante del sitio web de un cliente y deseas la supresión de tus datos de conversación, el responsable es dicho cliente: dirígete a él. Si no logras contactarlo, escríbenos y trasladaremos tu solicitud.
Puedes reclamar ante la autoridad de control competente; en España, la Agencia Española de Protección de Datos (www.aepd.es). Te agradeceríamos la oportunidad de resolverlo antes.
8. Condiciones de encargo del tratamiento (artículo 28 del RGPD)
Esta cláusula se aplica cuando tratamos datos personales como tu encargado y, junto con los Términos y Condiciones, constituye el contrato de encargo exigido por el artículo 28 del RGPD. Puedes solicitar una versión firmada por separado en privacy@hooty.to.
- Objeto y duración — la prestación del Servicio durante la vigencia de tu suscripción.
- Naturaleza y finalidad — rastrear, almacenar, indexar y recuperar los contenidos que designes, y generar respuestas a partir de ellos.
- Tipos de datos e interesados — los descritos en la cláusula 1; los interesados son los visitantes de tu sitio y las personas mencionadas en los contenidos que publicas.
- Trataremos esos datos únicamente conforme a tus instrucciones documentadas, incluidas las relativas a transferencias, salvo que nos obligue el Derecho de la Unión o de los Estados miembros, en cuyo caso te informaremos salvo prohibición legal.
- Las personas autorizadas a tratar los datos están sujetas a deber de confidencialidad.
- Aplicamos las medidas técnicas y organizativas apropiadas del artículo 32 del RGPD, incluidos el cifrado en tránsito, la separación entre clientes, el control de accesos y el registro de actividad.
- Recurrimos a subencargados de las categorías indicadas en la cláusula 3, imponiéndoles obligaciones equivalentes, y respondemos de su actuación. Podrás oponerte a un nuevo subencargado por motivos razonables de protección de datos; de no resolverse, podrás resolver la parte del Servicio afectada.
- Te asistimos, atendiendo a la naturaleza del tratamiento, en las solicitudes de los interesados, en la seguridad, en la notificación de brechas y en las evaluaciones de impacto (artículo 28.3.e y f).
- Te notificaremos sin dilación indebida tras tener conocimiento de una violación de la seguridad que afecte a tus datos.
- Finalizada la prestación, suprimiremos o devolveremos los datos según la cláusula 5, salvo obligación legal de conservación.
- Pondremos a tu disposición la información necesaria para demostrar el cumplimiento y permitiremos auditorías, que podrán satisfacerse mediante documentación y la respuesta a cuestionarios razonables, normalmente una vez al año y, además, tras una brecha.
9. Seguridad
Empleamos cifrado en tránsito, aislamos los datos de cada espacio de trabajo, restringimos el acceso interno a quien lo necesita, mantenemos registros de auditoría y revisamos nuestro propio código y dependencias. Ningún servicio puede prometer seguridad absoluta, y no lo hacemos.
10. Menores
El Servicio no se dirige a menores y no recabamos conscientemente sus datos. Si crees que un menor nos ha facilitado datos, escribe a privacy@hooty.to y los suprimiremos.
11. Cambios
Podremos actualizar esta política. La fecha de versión figura al principio. Cuando el cambio sea sustancial te avisaremos por correo electrónico o en la consola antes de que surta efecto.
12. Responsable y contacto
Hooty.to. Consultas sobre protección de datos y ejercicio de derechos: privacy@hooty.to.