Última actualización: 09/09/2026
Este Acuerdo de Tratamiento de Datos (el “Acuerdo” o “DPA”) regula el tratamiento de datos personales que GoHyppo realiza por cuenta del Cliente al prestarle los Servicios. Forma parte de nuestros Términos y Condiciones y se complementa con nuestra Política de Privacidad.
Las partes son el Cliente, como responsable del tratamiento, y la Entidad Contratante —GoHyppo LLC o Voxtur Ltd, según se identifique en el contrato, la orden de servicio o la factura—, como encargada del tratamiento. Los términos en mayúscula que no se definan aquí tienen el significado que les dan los Términos y Condiciones.
Para suscribir una copia firmada de este Acuerdo, escríbanos a it@hyppo.io. Salvo que se firme una versión distinta, esta es la versión aplicable.
1. Roles y objeto
- El Cliente es el responsable del tratamiento de los datos personales de sus Usuarios Finales y de cualquier otro dato personal que cargue o transmita a través de los Servicios (los “Datos del Cliente”). Determina las finalidades, los medios y la licitud del tratamiento.
- GoHyppo actúa como encargado y trata los Datos del Cliente únicamente para prestar los Servicios, conforme a este Acuerdo y a las instrucciones documentadas del Cliente.
- Respecto de los datos que tratamos para nuestras propias finalidades —administración de la cuenta, facturación, seguridad, soporte y mejora de los Servicios— actuamos como responsables, y ese tratamiento se rige por la Política de Privacidad y no por este Acuerdo.
- El detalle del tratamiento —categorías de datos, categorías de titulares, finalidades y duración— está en el Anexo A.
2. Instrucciones del Cliente
- Las instrucciones del Cliente son: estos Términos y Condiciones, este Acuerdo, el contrato firmado si existe, la configuración que el Cliente aplica en la Plataforma, y cualquier otra instrucción que aceptemos por escrito.
- Trataremos los Datos del Cliente conforme a esas instrucciones, salvo que una norma aplicable exija otra cosa. En ese caso lo informaremos al Cliente, salvo que la norma lo prohíba.
- Si a nuestro criterio razonable una instrucción infringe la normativa de protección de datos aplicable, lo informaremos y podremos suspender su ejecución hasta que el Cliente la confirme, la modifique o la retire.
- Las instrucciones que excedan la prestación normal de los Servicios —extracciones a medida, migraciones, formatos específicos, asistencia en auditorías o en evaluaciones de impacto— se atienden con un esfuerzo razonable y a costo del Cliente, según nuestras tarifas vigentes.
3. Obligaciones y declaraciones del Cliente
El Cliente declara y garantiza que:
- cuenta con una base legal válida para cada tratamiento que instruye, y con los consentimientos y avisos que la normativa aplicable exija, incluidos los relativos a comunicaciones comerciales y a la grabación y transcripción de llamadas;
- ha informado a sus Usuarios Finales conforme a la normativa aplicable, y publica y mantiene su propia política de privacidad y de cookies, incluida la cookie que el widget de webchat instala en su sitio;
- los Datos del Cliente que carga son exactos y pertinentes, y no incluyen categorías especiales de datos personales ni datos de menores, salvo acuerdo escrito específico entre las partes que lo contemple;
- es responsable de configurar la retención, los permisos y los accesos de su Workspace y del almacenamiento que conecte;
- es el único punto de contacto de sus Usuarios Finales para el ejercicio de sus derechos.
El Cliente mantendrá indemne a GoHyppo frente a todo reclamo, sanción o daño que derive del incumplimiento de esta cláusula o de instrucciones que infrinjan la normativa aplicable.
4. Confidencialidad del personal
Limitamos el acceso a los Datos del Cliente al personal que lo necesita para prestar los Servicios. Ese personal está sujeto a obligaciones de confidencialidad de alcance no menor a las de este Acuerdo, que subsisten a la finalización de su relación con nosotros, y recibe la capacitación que su función requiere.
5. Medidas de seguridad
- Aplicamos medidas técnicas y organizativas apropiadas al riesgo, descriptas en el Anexo B y en la sección de seguridad de la Política de Privacidad.
- Esas medidas pueden actualizarse a lo largo del tiempo en función de la evolución técnica. No degradaremos el nivel general de seguridad durante la vigencia del Acuerdo.
- El Cliente es responsable de la parte de la seguridad que está bajo su control: la gestión de sus credenciales y de los accesos de sus usuarios, la configuración de su Workspace, los permisos que otorga a integraciones de terceros y la seguridad de la infraestructura que conecte.
- Ninguna medida garantiza seguridad absoluta. Este Acuerdo no constituye una garantía de que no ocurrirán incidentes.
6. Subencargados
- El Cliente otorga una autorización general para que recurramos a subencargados en la prestación de los Servicios. La lista vigente se publica en la Política de Privacidad.
- Con cada subencargado celebramos un acuerdo que le impone obligaciones de protección de datos sustancialmente equivalentes a las de este Acuerdo, en la medida aplicable a su prestación.
- Antes de incorporar un subencargado nuevo que trate Datos del Cliente, actualizaremos esa lista y lo notificaremos al Cliente con al menos catorce (14) días de antelación.
- El Cliente puede objetar la incorporación dentro de ese plazo, por motivos razonables y fundados en protección de datos. Si la objeción es fundada, procuraremos una alternativa razonable. Si no la hay, el único remedio del Cliente es terminar el Servicio afectado, sin penalidad y sin derecho a reembolso de períodos ya devengados. La falta de objeción en plazo implica aceptación.
- Respondemos por el cumplimiento de sus obligaciones por parte de nuestros subencargados en la misma medida en que responderíamos por las propias, con sujeción a la cláusula 12.
7. Transferencias internacionales
Los Datos del Cliente pueden tratarse en los países indicados en la Política de Privacidad. Cuando transferimos datos personales desde el Espacio Económico Europeo, el Reino Unido o Suiza hacia terceros países sin decisión de adecuación, lo hacemos amparados en las Cláusulas Contractuales Tipo de la Comisión Europea, con el Addendum del Reino Unido cuando corresponde, que se consideran incorporadas a este Acuerdo por referencia. El Cliente nos autoriza a celebrar esas cláusulas con nuestros subencargados en su nombre, y a cumplir con las obligaciones del exportador respecto de esa cadena.
8. Derechos de los titulares
- La Plataforma permite al Cliente acceder, exportar, rectificar y eliminar los datos de un contacto por sus propios medios, según se describe en la documentación del producto. Esa funcionalidad es el mecanismo previsto para que el Cliente atienda los pedidos que reciba.
- Si recibimos un pedido de un Usuario Final del Cliente, no lo responderemos directamente: lo derivaremos al Cliente sin demora indebida.
- Cuando el Cliente no pueda atender un pedido con las funciones disponibles, le prestaremos asistencia razonable, a su costo, según la cláusula 2.
9. Incidentes de seguridad
- Notificaremos al Cliente sin demora indebida desde que tomemos conocimiento efectivo de una violación de la seguridad de los Datos del Cliente, con la información de que razonablemente dispongamos para que pueda cumplir sus propias obligaciones de notificación.
- La notificación puede ser preliminar y completarse a medida que avance la investigación. No constituye reconocimiento de culpa ni de responsabilidad.
- Adoptaremos medidas razonables para contener y remediar el incidente.
- Las notificaciones a autoridades de control y a titulares afectados son responsabilidad del Cliente en su calidad de responsable del tratamiento. No las realizaremos en su nombre salvo acuerdo escrito.
- No estamos obligados a notificar incidentes que no afecten Datos del Cliente, ni intentos fallidos, ni eventos sin impacto en la confidencialidad, integridad o disponibilidad de esos datos.
10. Auditoría e información
- A pedido del Cliente, pondremos a su disposición la información razonablemente necesaria para demostrar el cumplimiento de este Acuerdo. Ese deber se satisface, en primer término, mediante la documentación disponible: esta Política, la lista de subencargados, el Anexo B y las certificaciones o informes de nuestros proveedores de infraestructura, cuando estén disponibles.
- Si esa documentación no fuera suficiente, el Cliente podrá realizar una auditoría una vez por año calendario, con aviso previo de al menos treinta (30) días, en horario hábil, sin interferir en la operación, limitada al ámbito de este Acuerdo y a costo del Cliente.
- El auditor no podrá ser un competidor nuestro y deberá suscribir un compromiso de confidencialidad. No daremos acceso a información de otros clientes, a nuestros sistemas internos de terceros ni a datos cuya divulgación infrinja obligaciones de confidencialidad.
- Si una autoridad de control competente lo exige con mayor frecuencia o alcance, se atenderá en la medida de esa exigencia.
11. Devolución y eliminación
- Al finalizar la prestación, el Workspace del Cliente queda treinta (30) días en modo de sólo lectura para que pueda exportar los Datos del Cliente por sus propios medios.
- Vencido ese plazo, y a elección del Cliente manifestada dentro de él, devolveremos o eliminaremos los Datos del Cliente dentro de los treinta (30) días siguientes. A falta de elección, procederemos a la eliminación.
- Las copias de resguardo se depuran en su ciclo normal de rotación. Podremos conservar los Datos del Cliente en la medida en que una norma aplicable lo exija, o los que resulten necesarios para ejercer o defender derechos en un reclamo, manteniéndolos sujetos a las obligaciones de este Acuerdo.
- Los plazos de depuración automática del historial de conversaciones durante la vigencia se publican en la documentación del producto.
12. Responsabilidad
La responsabilidad de las partes bajo este Acuerdo está sujeta a las exclusiones y a los topes de responsabilidad previstos en la cláusula 17 de los Términos y Condiciones o, si existe, en el contrato firmado. Este Acuerdo no amplía esos topes, y todos los reclamos vinculados al tratamiento de datos personales se computan dentro del mismo tope agregado, sin acumularse. La ventana de doce (12) meses para promover reclamos prevista en esa cláusula también aplica a este Acuerdo.
13. Vigencia
Este Acuerdo entra en vigor junto con los Servicios y permanece vigente mientras tratemos Datos del Cliente. Las obligaciones que por su naturaleza deban subsistir —confidencialidad, eliminación, responsabilidad— continúan tras su finalización.
14. Prevalencia y modificaciones
- Este Acuerdo prevalece sobre los Términos y Condiciones y sobre la Política de Privacidad únicamente en materia de protección de datos. En todo lo demás, incluidos alcance, precio, plazo, disponibilidad y responsabilidad, rigen esos documentos y el contrato firmado.
- Si existe un acuerdo de tratamiento de datos firmado entre las partes, ese instrumento prevalece sobre esta versión publicada.
- Podemos actualizar este Acuerdo para reflejar cambios normativos, de nuestros subencargados o de los Servicios. Publicaremos la versión vigente en esta página con su fecha. Cuando el cambio reduzca de forma sustancial las protecciones aquí previstas, lo notificaremos con antelación razonable.
15. Ley aplicable
Este Acuerdo se rige por la ley y se somete a la jurisdicción previstas en la cláusula 21 de los Términos y Condiciones o, si existe, en el contrato firmado.
Anexo A — Detalle del tratamiento
| Objeto | La prestación de los Servicios al Cliente, conforme a los Términos y Condiciones y al contrato firmado, si existe. |
| Duración | La vigencia de los Servicios, más los plazos de la cláusula 11. |
| Naturaleza y finalidad | Alojamiento, almacenamiento, transmisión, consulta, organización, análisis y eliminación de los Datos del Cliente, con la finalidad de operar los canales de mensajería, los agentes conversacionales, la atención humana, las automatizaciones, la analítica y las integraciones que el Cliente configure. |
| Categorías de titulares | Usuarios Finales del Cliente —sus clientes, prospectos y contactos—, y los usuarios que el Cliente habilita en su Workspace. |
| Categorías de datos | Datos de identificación y contacto (nombre, teléfono, correo electrónico, identificadores de las plataformas de mensajería); contenido de las conversaciones en todos los canales conectados, incluidos archivos, imágenes, notas de voz, ubicación y contactos compartidos; grabaciones de llamadas, transcripciones y resúmenes generados automáticamente, cuando el Cliente habilite esas funciones; datos de comercio (pedidos, checkouts, montos, estado); atributos personalizados y etiquetas que el Cliente defina; datos que el Cliente importe o sincronice desde sus propios sistemas. |
| Categorías especiales | No previstas. El Cliente no debe cargarlas salvo acuerdo escrito específico. |
| Subencargados | Los publicados en la sección 7 de la Política de Privacidad. |
| Transferencias | A los países indicados en la sección 8 de la Política de Privacidad, con las salvaguardas de la cláusula 7 de este Acuerdo. |
Anexo B — Medidas técnicas y organizativas
Las medidas que aplicamos, apropiadas al riesgo del tratamiento, incluyen:
- Cifrado de los datos en tránsito, y cifrado en reposo de las credenciales y de los datos de configuración.
- Control de acceso según el principio de mínimo privilegio, con revisión periódica de los accesos otorgados y autenticación reforzada en los sistemas críticos.
- Gestión de secretos en un gestor dedicado, sin credenciales en el código.
- Registro de accesos y de eventos relevantes de seguridad.
- Resguardos periódicos con ciclo de rotación definido, y procedimientos de restauración.
- Segregación de los datos de cada cliente en su propio Workspace o conjunto de datos.
- Evaluación previa de las prácticas de privacidad y seguridad de los subencargados que incorporamos.
- Confidencialidad y capacitación del personal con acceso a Datos del Cliente.
- Gestión de incidentes con procedimientos de detección, contención, remediación y notificación.
Estas medidas describen nuestro programa de seguridad y pueden evolucionar con la técnica. Las certificaciones que se mencionan en nuestros materiales corresponden a los proveedores de infraestructura que utilizamos, y no a GoHyppo LLC ni a Voxtur Ltd, conforme la cláusula 13 de los Términos y Condiciones.
Contacto
Consultas sobre este Acuerdo y solicitudes de suscripción: it@hyppo.io