Legal
Última actualización: 09/09/2026
Esta Política de Privacidad describe cómo el grupo GoHyppo recopila, usa, comparte y protege información personal cuando usted visita nuestros sitios, utiliza nuestros productos o contrata nuestros servicios. El grupo lo integran:
En esta Política, “GoHyppo”, “Hyppo” y “nosotros” se refieren indistintamente a ambas sociedades. Las dos aplican las mismas prácticas de privacidad y seguridad y comparten un único punto de contacto: it@hyppo.io. El responsable del tratamiento —o el encargado, cuando actuamos por cuenta de un Cliente, según la sección 1— es la sociedad que se identifique en el contrato, la orden de servicio o la factura correspondiente.
Alcance. Esta Política cubre los sitios hyppo.io y gochat.ar, la plataforma GoChat y su panel en gochat.hyppo.io, las apps Customer.io Tracker para Shopify y para Tiendanube, y los servicios profesionales de marketing y datos que prestamos por contrato. En conjunto, los “Servicios”. Los términos en mayúscula que no se definan aquí tienen el significado que les da nuestros Términos y Condiciones.
Publicaremos cualquier cambio en esta página, con su fecha de última actualización.
Antes que nada conviene identificar qué relación tiene con nosotros, porque de eso dependen nuestras obligaciones y sus derechos:
Cuando actuamos como responsables del tratamiento (relación de Usuario), recopilamos:
Producimos estadísticas y datos agregados que no permiten identificar a ninguna persona. Los usamos para medir y mejorar los Servicios y para nuestros materiales comerciales. Si un dato agregado se combinara con datos personales de manera que permita identificarlo, lo tratamos como dato personal.
No solicitamos ni queremos recibir categorías especiales de datos personales —origen racial o étnico, opiniones políticas, convicciones religiosas, afiliación sindical, datos genéticos o biométricos, salud, vida u orientación sexual— salvo cuando exista un acuerdo escrito específico con un Cliente que lo contemple, con las salvaguardas correspondientes.
Los Servicios no están dirigidos a menores de 18 años y no recopilamos sus datos a sabiendas. Si detectamos que recibimos datos de un menor sin la autorización correspondiente, los eliminamos. Si cree que eso ocurrió, escríbanos a it@hyppo.io.
Cuando un Cliente usa los Servicios, tratamos por su cuenta y bajo sus instrucciones los datos personales de sus Usuarios Finales. Según los canales y funciones que el Cliente active, esto puede incluir:
El Cliente decide qué datos carga, con qué finalidad y por cuánto tiempo, y es responsable de contar con la base legal, los consentimientos y los avisos que correspondan —incluido el aviso de grabación de llamadas—. Nosotros no usamos esos datos para nuestras propias finalidades de marketing y no los vendemos.
Usamos cookies y tecnologías similares en nuestros sitios. Estas son las que están activas hoy:
| Dónde | Qué es | Para qué | Duración |
|---|---|---|---|
| hyppo.io | hyppo_lang_hint (propia) | Recordar que ya cerró el aviso de cambio de idioma, para no volver a mostrarlo | 180 días |
| hyppo.io | Google Tag Manager (contenedor GTM-WMWVQ5T4) | Cargar y administrar nuestras etiquetas de medición y de publicidad | Según la etiqueta que cargue |
| hyppo.io | Widget de Clutch (widget.clutch.co) | Mostrar nuestro perfil y nuestras reseñas en el pie del sitio | Fijada por Clutch |
| hyppo.io | Google Ads (AW-17672252748; cookies _gcl_*) | Medir las conversiones de nuestras campañas publicitarias y atribuirlas a la campaña de origen | Hasta 90 días |
| hyppo.io/lp/ | Meta Pixel (_fbp, _fbc) | Medir la efectividad de nuestras campañas publicitarias y atribuir conversiones | Hasta 90 días |
| gochat.ar | Google Analytics 4 (G-5K5V8QKD5Y) | Estadísticas de uso del sitio y de la documentación | Hasta 2 años |
| gochat.ar | gochat_lang_redirected (propia) | Evitar que la redirección automática por idioma se repita en cada visita | 30 días |
| gochat.ar | Formulario y agenda de GoHighLevel (crm.hyppo.io) | Mostrar el formulario de contacto y el calendario de demos | Fijada por el proveedor |
Conversiones mejoradas. En nuestras páginas de campaña, cuando usted envía el formulario de contacto transmitimos a Google el correo electrónico y el teléfono que ingresó, para atribuir la conversión a la campaña que la originó. Es la funcionalidad de conversiones mejoradas de Google Ads, que aplica un hash a esos datos. Si no quiere que se transmitan, escríbanos a it@hyppo.io o contáctenos por los otros medios publicados en el sitio.
Puede bloquear o eliminar las cookies desde la configuración de su navegador. Si bloquea las cookies funcionales, algunas partes del sitio pueden dejar de comportarse como se espera. Las cookies de medición y de publicidad las cargamos por interés legítimo en medir y mejorar nuestra comunicación; si usted se encuentra en una jurisdicción que exige consentimiento previo para ese tipo de cookies y quiere ejercer su oposición, escríbanos a it@hyppo.io y lo atenderemos.
Cuando un Cliente instala el widget de webchat de GoChat en su propio sitio, ese widget escribe una cookie en el navegador del visitante para reconocerlo entre sesiones y mantener la continuidad de la conversación. Esa cookie tiene una duración de 30 días y se renueva con cada visita; si el visitante no vuelve en ese plazo, el identificador expira y la conversación siguiente se trata como de un contacto nuevo. Es una cookie de primera parte del sitio del Cliente: el Cliente debe declararla en su propia política de cookies y recabar el consentimiento cuando su normativa lo exija.
| Finalidad | Base legal |
|---|---|
| Prestar, operar y mantener los Servicios; habilitar cuentas y Workspaces; dar soporte | Ejecución del contrato |
| Responder consultas comerciales y agendar reuniones | Ejecución del contrato o medidas precontractuales, e interés legítimo |
| Facturar, cobrar y cumplir obligaciones contables e impositivas | Ejecución del contrato y obligación legal |
| Seguridad, prevención de fraude y abuso, y auditoría de accesos | Interés legítimo y obligación legal |
| Medir el uso de los Servicios y mejorarlos, incluidos nuestros procesos, modelos y algoritmos | Interés legítimo |
| Enviar comunicaciones comerciales y novedades de producto | Consentimiento o interés legítimo, con opción de baja en cada envío |
| Tratar datos de Usuarios Finales por cuenta de un Cliente | Instrucciones del Cliente, que es el responsable del tratamiento |
| Atender requerimientos legales y ejercer o defender derechos | Obligación legal e interés legítimo |
Comunicaciones de marketing. Puede darse de baja en cualquier momento desde el enlace de cada correo o escribiendo a it@hyppo.io. La baja de marketing no afecta las comunicaciones operativas y contractuales que necesitamos enviarle mientras tenga una cuenta o un contrato activo.
Trabajamos con proveedores que tratan datos personales por nuestra cuenta para poder prestar los Servicios. Antes de incorporar uno evaluamos sus prácticas de privacidad y seguridad y celebramos con él un acuerdo que le impone las obligaciones que correspondan. Esta es la lista vigente:
| Proveedor | Para qué | Dónde trata los datos |
|---|---|---|
| SmartLink Pty Ltd | Infraestructura de la plataforma de mensajería y de agentes conversacionales sobre la que se presta GoChat | Australia y Estados Unidos |
| Customer.io (Customer.io Inc.) | Plataforma de datos de clientes y automatización de comunicaciones | Estados Unidos o Unión Europea, según la región elegida |
| Google LLC / Google Ireland Ltd | Google Cloud y BigQuery (alojamiento y analítica), Google OAuth (inicio de sesión), Google Workspace —Gmail y Sheets—, Google Tag Manager y Google Ads (medición de conversiones) | Estados Unidos e Irlanda |
| Meta Platforms, Inc. | Canales de mensajería (WhatsApp, Messenger, Instagram) y medición publicitaria | Estados Unidos |
| Cloudflare, Inc. | DNS, red de distribución de contenidos y protección frente a ataques | Estados Unidos y red global |
| Hetzner Online GmbH | Servidores donde corre nuestra infraestructura autogestionada, incluidos los paneles y la orquestación de flujos | Alemania |
| The Constant Company (Vultr) | Alojamiento de servicios complementarios | Estados Unidos |
| Supabase, Inc. | Base de datos de configuración de las apps Customer.io Tracker | Estados Unidos |
| Stripe, Inc. | Procesamiento de pagos | Estados Unidos |
| PayPal, Inc. | Procesamiento de pagos | Estados Unidos |
| HighLevel Inc. (GoHighLevel) | Nuestro CRM comercial, y los formularios y el calendario embebidos en nuestros sitios | Estados Unidos |
| OpenAI, Anthropic, Google, DeepSeek, xAI | Modelos de lenguaje para las Funciones de IA, según la configuración del Cliente | Estados Unidos |
| ElevenLabs, Inc. | Síntesis y procesamiento de voz | Estados Unidos |
| Slack Technologies, Notion Labs, GitHub | Comunicación con clientes, gestión de proyectos y control de versiones del trabajo de consultoría | Estados Unidos |
A medida que el negocio evoluciona, esta lista puede cambiar. Publicaremos las novedades en esta página y, cuando el acuerdo con el Cliente lo exija, se lo notificaremos con la antelación allí prevista para que pueda ejercer su derecho de objeción.
Además de estos proveedores, podemos compartir información:
No vendemos datos personales. No los intercambiamos ni los cedemos a terceros para su propia publicidad o comercialización.
Nuestros sitios y productos enlazan e integran servicios de terceros. Lo que esos terceros hagan con su información se rige por sus propias políticas, no por esta. Si usted decide conectar un servicio externo a los Servicios, tenga en cuenta que al hacerlo puede estar suministrándole información personal a ese tercero. Le recomendamos leer sus políticas antes de conectarlo.
GoHyppo LLC está establecida en los Estados Unidos y Voxtur Ltd en San Cristóbal y Nieves; nuestro equipo trabaja principalmente desde Argentina y España. Nuestra infraestructura y la de nuestros proveedores está en Estados Unidos, Alemania, Irlanda y otras regiones, según el servicio, como se detalla en la tabla de la sección 7. En consecuencia, la información puede transferirse y tratarse fuera de su país de residencia, incluidos países cuya legislación de protección de datos puede diferir de la de su jurisdicción.
Cuando transferimos datos personales desde el Espacio Económico Europeo, el Reino Unido o Suiza hacia terceros países sin decisión de adecuación, lo hacemos amparados en las Cláusulas Contractuales Tipo de la Comisión Europea, con el Addendum del Reino Unido cuando corresponde, y con las medidas complementarias que resulten aplicables. Puede solicitarnos información sobre esos mecanismos escribiendo a it@hyppo.io.
Conservamos los datos personales el tiempo necesario para las finalidades descriptas, y luego los eliminamos o los anonimizamos. Estos son los plazos concretos:
| Qué | Cuánto |
|---|---|
| Historial de conversaciones enviadas por el Usuario Final o por un agente humano, en todos los canales | 6 meses |
| Historial de conversaciones enviadas por el bot | 3 meses |
| Archivos multimedia de WhatsApp | 30 días. Si el Cliente conecta su propio almacenamiento S3, el mismo plazo que el historial de conversaciones |
| Perfiles de contacto y atributos personalizados | Mientras el Workspace esté activo, o hasta que el Cliente los elimine |
| Workspace tras la cancelación | 30 días en modo de sólo lectura para exportar; después, eliminación |
| Datos de cuenta | Mientras la cuenta esté activa, y hasta 12 meses después de cerrarla |
| Datos de facturación y comprobantes | El plazo que exijan las obligaciones contables e impositivas aplicables |
| Consultas comerciales y leads | Hasta 24 meses desde el último contacto, salvo que se convierta en una relación contractual |
| Registros técnicos y de seguridad | Hasta 12 meses |
| Copias de resguardo | Se depuran en su ciclo normal de rotación, hasta 35 días después del borrado en producción |
Los límites y plazos vigentes del producto se publican y se mantienen actualizados en la documentación de GoChat sobre datos y retención.
Una advertencia importante sobre las tablas sincronizadas. Cuando el Cliente sincroniza una tabla desde su propia base de datos hacia la Plataforma, la sincronización no es bidireccional: si el Cliente borra un registro o una tabla en el origen, la copia sincronizada no se elimina automáticamente de la Plataforma. El Cliente debe eliminarla también allí. Lo señalamos porque afecta directamente su capacidad de atender un pedido de supresión de un Usuario Final.
Podemos conservar datos por más tiempo cuando sea necesario para cumplir una obligación legal, atender un requerimiento de autoridad o ejercer o defender derechos en un reclamo.
Aplicamos medidas técnicas, administrativas y físicas razonables y acordes al estado de la técnica para preservar la confidencialidad, la integridad y la disponibilidad de la información: cifrado en tránsito, cifrado en reposo de las credenciales y de los datos de configuración, gestión de secretos, control de acceso según el principio de mínimo privilegio, autenticación reforzada en los sistemas críticos, registro de accesos, resguardos periódicos y revisión de los proveedores que incorporamos. Limitamos el acceso a los datos personales al personal que lo necesita por su función, sujeto a obligaciones de confidencialidad.
Ningún sistema es completamente seguro y no podemos garantizar una seguridad absoluta. Si se produjera una violación de la seguridad de los datos personales, la notificaremos a las autoridades y a las personas afectadas cuando la normativa aplicable lo exija, y a nuestros Clientes sin demora indebida cuando afecte datos que tratamos por su cuenta, con la información necesaria para que puedan cumplir sus propias obligaciones.
Según dónde resida, usted puede tener derecho a:
Escríbanos a it@hyppo.io. En general no cobramos por atender su solicitud. Podemos pedirle información adicional para verificar su identidad, como medida de seguridad para no divulgar datos personales a quien no tiene derecho a recibirlos. Respondemos las solicitudes legítimas dentro de un mes; si la solicitud es especialmente compleja o si presentó varias, podemos extender ese plazo y se lo informaremos. Podemos cobrar un importe razonable, o negarnos a actuar, si la solicitud es manifiestamente infundada, repetitiva o excesiva; esto no aplica a la revocación del consentimiento.
Si quiere presentar un reclamo sobre esta Política o sobre nuestras prácticas, escríbanos a it@hyppo.io con el asunto “Privacidad de datos”. Le responderemos lo antes posible. Si considera que su reclamo no fue resuelto adecuadamente, puede acudir a la autoridad de control que corresponda a su jurisdicción.
Si usted es Cliente, es el responsable del tratamiento de los datos de sus Usuarios Finales y, en consecuencia, le corresponde:
Colaboraremos razonablemente con usted para que pueda cumplir estas obligaciones. Si necesita un acuerdo de tratamiento de datos, el que rige es nuestro Acuerdo de Tratamiento de Datos; para suscribirlo, escríbanos a it@hyppo.io.
Aplicación: Customer.io Tracker · Contacto: it@hyppo.io
Customer.io Tracker es una aplicación nativa de Shopify que conecta la tienda del comerciante con el workspace de Customer.io del propio comerciante. El comerciante es el responsable del tratamiento y el titular de la cuenta de Customer.io; nosotros actuamos como conducto y encargado por su cuenta. No vendemos datos personales ni los usamos para ninguna finalidad distinta de entregarlos al workspace de Customer.io que el comerciante configuró.
Cuando el comerciante habilita el seguimiento del lado del servidor, la aplicación recibe estos eventos de webhook y los reenvía a su workspace de Customer.io:
orders/paid y checkouts/create, que incluyen los datos del pedido o del checkout (líneas de producto, totales, moneda, marcas de tiempo), el identificador de cliente de Shopify y los campos de cliente protegidos para los que estamos aprobados: correo electrónico y nombre.No conservamos estos datos. Cada carga se mantiene en memoria únicamente durante la solicitud, mientras se reenvía al workspace del comerciante. Los registros de la aplicación anotan sólo el tipo de evento, el dominio de la tienda, un identificador de mensaje y el resultado de la entrega; nunca datos personales.
myshopify.com de la tienda y un token de acceso de Shopify, para operar la aplicación.Estos datos se almacenan en nuestra base de datos (Supabase), cifrados en reposo y accesibles únicamente mediante una credencial de servicio del lado del servidor.
Cuando el comerciante habilita el rastreador de la tienda, el analytics.js de Customer.io —servido por la CDN de Customer.io— se ejecuta en el navegador del comprador y envía las vistas de página y los eventos de identificación directamente al workspace de Customer.io del comerciante. Esos datos no pasan por nuestros servidores.
Únicamente para entregar los eventos de Shopify al workspace de Customer.io del comerciante, de modo que él pueda gestionar su propio marketing de ciclo de vida y sus automatizaciones. No perfilamos compradores, no tomamos decisiones automatizadas sobre ellos y no compartimos datos con ningún tercero distinto del propio endpoint de Customer.io del comerciante.
shop/redact y customers/redact.Subencargados de esta aplicación, distintos de la lista general de la sección 7:
| Subencargado | Rol | Postura de seguridad |
|---|---|---|
| Google Cloud Run | Alojamiento del backend de la app (región de EE. UU.) | ISO 27001, SOC 2/3 |
| Supabase | Almacenamiento de la configuración del comerciante (región de EE. UU.) | SOC 2 Tipo II |
| Customer.io | Workspace de destino, propiedad del comerciante (EE. UU. o UE, según su elección) | ISO 27001, SOC 2 Tipo II, HIPAA |
El destino del comerciante (Customer.io) mantiene certificaciones ISO 27001, SOC 2 Tipo II, HIPAA y una prueba de penetración externa anual. El backend de la app y su almacén de configuración corren en Google Cloud Run y Supabase, ambos certificados de forma independiente. La aplicación en sí no almacena datos de compradores, según se detalla en Retención. Estas certificaciones son de los proveedores mencionados, no de GoHyppo LLC ni de Voxtur Ltd.
Si el comerciante opera en el EEE o el Reino Unido, o presta servicios allí, debe asegurarse de contar con los mecanismos de transferencia adecuados para los datos que salgan de esa región.
Respetamos los webhooks de cumplimiento obligatorio de Shopify (customers/data_request, customers/redact, shop/redact). Como no almacenamos datos personales de compradores, los pedidos de acceso y de supresión los atiende el comerciante desde su propio panel de Shopify y su workspace de Customer.io.
Aplicación: Customer.io Tracker (Tiendanube) · Contacto: it@hyppo.io
La aplicación conecta la tienda de Tiendanube del comerciante con el workspace de Customer.io del propio comerciante, al que reenvía los eventos de compra. El comerciante autoriza la app por OAuth y carga su write key de Customer.io en el panel embebido. Igual que en la app de Shopify, el comerciante es el responsable del tratamiento y nosotros actuamos como conducto y encargado.
La aplicación es exclusivamente del lado del servidor. Desde el 27 de julio de 2026 no inyecta ningún script en la tienda ni realiza seguimiento de navegación: no registra vistas de página, vistas de producto, carrito ni comportamiento en el checkout.
order/created, order/paid, order/fulfilled y order/cancelled, que se envían a Customer.io como order_created, order_paid, order_fulfilled y order_cancelled.Cada persona se identifica por su correo electrónico, que es el identificador con el que se crea o actualiza el perfil en Customer.io.
Al recibir el webhook, la app consulta el pedido en la API de Tiendanube y lo reenvía tal como Tiendanube lo devuelve, sin renombrar ni derivar campos, junto con los datos del cliente asociados al pedido. Según lo que la tienda haya recabado, eso puede incluir nombre, correo electrónico, teléfono y domicilios de facturación y de envío, además del detalle del pedido. A diferencia de Shopify, Tiendanube no suprime el teléfono ni el domicilio, de modo que esos campos sí se transmiten al workspace del comerciante.
No conservamos esos datos. Se mantienen en memoria durante la solicitud, el tiempo necesario para reenviarlos. Los registros de la aplicación anotan el evento, el identificador de tienda, el identificador de pedido y el resultado de la entrega.
Se almacenan en nuestra base de datos (Supabase, región Este de Estados Unidos), cifrados en reposo y accesibles sólo desde el servidor.
Google Cloud Run (backend, región de EE. UU.), Supabase (configuración del comerciante, región de EE. UU.) y Customer.io (workspace de destino del comerciante). La app se ejecuta en el proyecto de Google Cloud de GoHyppo.
Como no almacenamos datos personales de compradores, los pedidos de acceso, rectificación y supresión los atiende el comerciante desde su panel de Tiendanube y su workspace de Customer.io.
Podemos modificar esta Política en cualquier momento. La versión vigente, con su fecha de última actualización, se publica en esta página. Cuando el cambio sea sustancial y afecte sus derechos, lo notificaremos por el panel o por correo electrónico con antelación razonable. El uso de los Servicios después de la entrada en vigor implica la aceptación de la versión actualizada.
GoHyppo LLC · Condado de Miami-Dade, Florida, Estados Unidos
Voxtur Ltd · Reg. 0014565 · Suite 5, Horsford’s Business Centre, Long Point Road, Charlestown, Nieves KN0801
Privacidad, ejercicio de derechos y reclamos: it@hyppo.io
Consultas comerciales y de producto: hello@hyppo.io
¿Cómo podemos ayudarte hoy?
This page is also available in English.
Read in English →