Legal

Política de privacidad

Última actualización: 09/09/2026

Esta Política de Privacidad describe cómo el grupo GoHyppo recopila, usa, comparte y protege información personal cuando usted visita nuestros sitios, utiliza nuestros productos o contrata nuestros servicios. El grupo lo integran:

En esta Política, “GoHyppo”, “Hyppo” y “nosotros” se refieren indistintamente a ambas sociedades. Las dos aplican las mismas prácticas de privacidad y seguridad y comparten un único punto de contacto: it@hyppo.io. El responsable del tratamiento —o el encargado, cuando actuamos por cuenta de un Cliente, según la sección 1— es la sociedad que se identifique en el contrato, la orden de servicio o la factura correspondiente.

Alcance. Esta Política cubre los sitios hyppo.io y gochat.ar, la plataforma GoChat y su panel en gochat.hyppo.io, las apps Customer.io Tracker para Shopify y para Tiendanube, y los servicios profesionales de marketing y datos que prestamos por contrato. En conjunto, los “Servicios”. Los términos en mayúscula que no se definan aquí tienen el significado que les da nuestros Términos y Condiciones.

Publicaremos cualquier cambio en esta página, con su fecha de última actualización.

1. Nuestra relación con usted

Antes que nada conviene identificar qué relación tiene con nosotros, porque de eso dependen nuestras obligaciones y sus derechos:

2. Qué información recopilamos como responsables

Cuando actuamos como responsables del tratamiento (relación de Usuario), recopilamos:

2.1 Datos agregados

Producimos estadísticas y datos agregados que no permiten identificar a ninguna persona. Los usamos para medir y mejorar los Servicios y para nuestros materiales comerciales. Si un dato agregado se combinara con datos personales de manera que permita identificarlo, lo tratamos como dato personal.

2.2 Categorías especiales y datos de menores

No solicitamos ni queremos recibir categorías especiales de datos personales —origen racial o étnico, opiniones políticas, convicciones religiosas, afiliación sindical, datos genéticos o biométricos, salud, vida u orientación sexual— salvo cuando exista un acuerdo escrito específico con un Cliente que lo contemple, con las salvaguardas correspondientes.

Los Servicios no están dirigidos a menores de 18 años y no recopilamos sus datos a sabiendas. Si detectamos que recibimos datos de un menor sin la autorización correspondiente, los eliminamos. Si cree que eso ocurrió, escríbanos a it@hyppo.io.

3. Qué datos tratamos por cuenta de nuestros Clientes

Cuando un Cliente usa los Servicios, tratamos por su cuenta y bajo sus instrucciones los datos personales de sus Usuarios Finales. Según los canales y funciones que el Cliente active, esto puede incluir:

El Cliente decide qué datos carga, con qué finalidad y por cuánto tiempo, y es responsable de contar con la base legal, los consentimientos y los avisos que correspondan —incluido el aviso de grabación de llamadas—. Nosotros no usamos esos datos para nuestras propias finalidades de marketing y no los vendemos.

4. Cookies y tecnologías similares

Usamos cookies y tecnologías similares en nuestros sitios. Estas son las que están activas hoy:

DóndeQué esPara quéDuración
hyppo.iohyppo_lang_hint (propia)Recordar que ya cerró el aviso de cambio de idioma, para no volver a mostrarlo180 días
hyppo.ioGoogle Tag Manager (contenedor GTM-WMWVQ5T4)Cargar y administrar nuestras etiquetas de medición y de publicidadSegún la etiqueta que cargue
hyppo.ioWidget de Clutch (widget.clutch.co)Mostrar nuestro perfil y nuestras reseñas en el pie del sitioFijada por Clutch
hyppo.ioGoogle Ads (AW-17672252748; cookies _gcl_*)Medir las conversiones de nuestras campañas publicitarias y atribuirlas a la campaña de origenHasta 90 días
hyppo.io/lp/Meta Pixel (_fbp, _fbc)Medir la efectividad de nuestras campañas publicitarias y atribuir conversionesHasta 90 días
gochat.arGoogle Analytics 4 (G-5K5V8QKD5Y)Estadísticas de uso del sitio y de la documentaciónHasta 2 años
gochat.argochat_lang_redirected (propia)Evitar que la redirección automática por idioma se repita en cada visita30 días
gochat.arFormulario y agenda de GoHighLevel (crm.hyppo.io)Mostrar el formulario de contacto y el calendario de demosFijada por el proveedor

Conversiones mejoradas. En nuestras páginas de campaña, cuando usted envía el formulario de contacto transmitimos a Google el correo electrónico y el teléfono que ingresó, para atribuir la conversión a la campaña que la originó. Es la funcionalidad de conversiones mejoradas de Google Ads, que aplica un hash a esos datos. Si no quiere que se transmitan, escríbanos a it@hyppo.io o contáctenos por los otros medios publicados en el sitio.

Puede bloquear o eliminar las cookies desde la configuración de su navegador. Si bloquea las cookies funcionales, algunas partes del sitio pueden dejar de comportarse como se espera. Las cookies de medición y de publicidad las cargamos por interés legítimo en medir y mejorar nuestra comunicación; si usted se encuentra en una jurisdicción que exige consentimiento previo para ese tipo de cookies y quiere ejercer su oposición, escríbanos a it@hyppo.io y lo atenderemos.

4.1 Cookies que el widget de webchat instala en el sitio del Cliente

Cuando un Cliente instala el widget de webchat de GoChat en su propio sitio, ese widget escribe una cookie en el navegador del visitante para reconocerlo entre sesiones y mantener la continuidad de la conversación. Esa cookie tiene una duración de 30 días y se renueva con cada visita; si el visitante no vuelve en ese plazo, el identificador expira y la conversación siguiente se trata como de un contacto nuevo. Es una cookie de primera parte del sitio del Cliente: el Cliente debe declararla en su propia política de cookies y recabar el consentimiento cuando su normativa lo exija.

5. Para qué usamos la información y con qué base legal

FinalidadBase legal
Prestar, operar y mantener los Servicios; habilitar cuentas y Workspaces; dar soporteEjecución del contrato
Responder consultas comerciales y agendar reunionesEjecución del contrato o medidas precontractuales, e interés legítimo
Facturar, cobrar y cumplir obligaciones contables e impositivasEjecución del contrato y obligación legal
Seguridad, prevención de fraude y abuso, y auditoría de accesosInterés legítimo y obligación legal
Medir el uso de los Servicios y mejorarlos, incluidos nuestros procesos, modelos y algoritmosInterés legítimo
Enviar comunicaciones comerciales y novedades de productoConsentimiento o interés legítimo, con opción de baja en cada envío
Tratar datos de Usuarios Finales por cuenta de un ClienteInstrucciones del Cliente, que es el responsable del tratamiento
Atender requerimientos legales y ejercer o defender derechosObligación legal e interés legítimo

Comunicaciones de marketing. Puede darse de baja en cualquier momento desde el enlace de cada correo o escribiendo a it@hyppo.io. La baja de marketing no afecta las comunicaciones operativas y contractuales que necesitamos enviarle mientras tenga una cuenta o un contrato activo.

6. Inteligencia artificial y procesamiento automatizado

7. Con quién compartimos la información: subencargados y proveedores

Trabajamos con proveedores que tratan datos personales por nuestra cuenta para poder prestar los Servicios. Antes de incorporar uno evaluamos sus prácticas de privacidad y seguridad y celebramos con él un acuerdo que le impone las obligaciones que correspondan. Esta es la lista vigente:

ProveedorPara quéDónde trata los datos
SmartLink Pty LtdInfraestructura de la plataforma de mensajería y de agentes conversacionales sobre la que se presta GoChatAustralia y Estados Unidos
Customer.io (Customer.io Inc.)Plataforma de datos de clientes y automatización de comunicacionesEstados Unidos o Unión Europea, según la región elegida
Google LLC / Google Ireland LtdGoogle Cloud y BigQuery (alojamiento y analítica), Google OAuth (inicio de sesión), Google Workspace —Gmail y Sheets—, Google Tag Manager y Google Ads (medición de conversiones)Estados Unidos e Irlanda
Meta Platforms, Inc.Canales de mensajería (WhatsApp, Messenger, Instagram) y medición publicitariaEstados Unidos
Cloudflare, Inc.DNS, red de distribución de contenidos y protección frente a ataquesEstados Unidos y red global
Hetzner Online GmbHServidores donde corre nuestra infraestructura autogestionada, incluidos los paneles y la orquestación de flujosAlemania
The Constant Company (Vultr)Alojamiento de servicios complementariosEstados Unidos
Supabase, Inc.Base de datos de configuración de las apps Customer.io TrackerEstados Unidos
Stripe, Inc.Procesamiento de pagosEstados Unidos
PayPal, Inc.Procesamiento de pagosEstados Unidos
HighLevel Inc. (GoHighLevel)Nuestro CRM comercial, y los formularios y el calendario embebidos en nuestros sitiosEstados Unidos
OpenAI, Anthropic, Google, DeepSeek, xAIModelos de lenguaje para las Funciones de IA, según la configuración del ClienteEstados Unidos
ElevenLabs, Inc.Síntesis y procesamiento de vozEstados Unidos
Slack Technologies, Notion Labs, GitHubComunicación con clientes, gestión de proyectos y control de versiones del trabajo de consultoríaEstados Unidos

A medida que el negocio evoluciona, esta lista puede cambiar. Publicaremos las novedades en esta página y, cuando el acuerdo con el Cliente lo exija, se lo notificaremos con la antelación allí prevista para que pueda ejercer su derecho de objeción.

Además de estos proveedores, podemos compartir información:

No vendemos datos personales. No los intercambiamos ni los cedemos a terceros para su propia publicidad o comercialización.

7.1 Enlaces y servicios de terceros

Nuestros sitios y productos enlazan e integran servicios de terceros. Lo que esos terceros hagan con su información se rige por sus propias políticas, no por esta. Si usted decide conectar un servicio externo a los Servicios, tenga en cuenta que al hacerlo puede estar suministrándole información personal a ese tercero. Le recomendamos leer sus políticas antes de conectarlo.

8. Dónde tratamos la información y transferencias internacionales

GoHyppo LLC está establecida en los Estados Unidos y Voxtur Ltd en San Cristóbal y Nieves; nuestro equipo trabaja principalmente desde Argentina y España. Nuestra infraestructura y la de nuestros proveedores está en Estados Unidos, Alemania, Irlanda y otras regiones, según el servicio, como se detalla en la tabla de la sección 7. En consecuencia, la información puede transferirse y tratarse fuera de su país de residencia, incluidos países cuya legislación de protección de datos puede diferir de la de su jurisdicción.

Cuando transferimos datos personales desde el Espacio Económico Europeo, el Reino Unido o Suiza hacia terceros países sin decisión de adecuación, lo hacemos amparados en las Cláusulas Contractuales Tipo de la Comisión Europea, con el Addendum del Reino Unido cuando corresponde, y con las medidas complementarias que resulten aplicables. Puede solicitarnos información sobre esos mecanismos escribiendo a it@hyppo.io.

9. Cuánto tiempo conservamos la información

Conservamos los datos personales el tiempo necesario para las finalidades descriptas, y luego los eliminamos o los anonimizamos. Estos son los plazos concretos:

QuéCuánto
Historial de conversaciones enviadas por el Usuario Final o por un agente humano, en todos los canales6 meses
Historial de conversaciones enviadas por el bot3 meses
Archivos multimedia de WhatsApp30 días. Si el Cliente conecta su propio almacenamiento S3, el mismo plazo que el historial de conversaciones
Perfiles de contacto y atributos personalizadosMientras el Workspace esté activo, o hasta que el Cliente los elimine
Workspace tras la cancelación30 días en modo de sólo lectura para exportar; después, eliminación
Datos de cuentaMientras la cuenta esté activa, y hasta 12 meses después de cerrarla
Datos de facturación y comprobantesEl plazo que exijan las obligaciones contables e impositivas aplicables
Consultas comerciales y leadsHasta 24 meses desde el último contacto, salvo que se convierta en una relación contractual
Registros técnicos y de seguridadHasta 12 meses
Copias de resguardoSe depuran en su ciclo normal de rotación, hasta 35 días después del borrado en producción

Los límites y plazos vigentes del producto se publican y se mantienen actualizados en la documentación de GoChat sobre datos y retención.

Una advertencia importante sobre las tablas sincronizadas. Cuando el Cliente sincroniza una tabla desde su propia base de datos hacia la Plataforma, la sincronización no es bidireccional: si el Cliente borra un registro o una tabla en el origen, la copia sincronizada no se elimina automáticamente de la Plataforma. El Cliente debe eliminarla también allí. Lo señalamos porque afecta directamente su capacidad de atender un pedido de supresión de un Usuario Final.

Podemos conservar datos por más tiempo cuando sea necesario para cumplir una obligación legal, atender un requerimiento de autoridad o ejercer o defender derechos en un reclamo.

10. Cómo protegemos la información

Aplicamos medidas técnicas, administrativas y físicas razonables y acordes al estado de la técnica para preservar la confidencialidad, la integridad y la disponibilidad de la información: cifrado en tránsito, cifrado en reposo de las credenciales y de los datos de configuración, gestión de secretos, control de acceso según el principio de mínimo privilegio, autenticación reforzada en los sistemas críticos, registro de accesos, resguardos periódicos y revisión de los proveedores que incorporamos. Limitamos el acceso a los datos personales al personal que lo necesita por su función, sujeto a obligaciones de confidencialidad.

Ningún sistema es completamente seguro y no podemos garantizar una seguridad absoluta. Si se produjera una violación de la seguridad de los datos personales, la notificaremos a las autoridades y a las personas afectadas cuando la normativa aplicable lo exija, y a nuestros Clientes sin demora indebida cuando afecte datos que tratamos por su cuenta, con la información necesaria para que puedan cumplir sus propias obligaciones.

11. Sus derechos

Según dónde resida, usted puede tener derecho a:

11.1 Marcos aplicables

11.2 Cómo ejercerlos

Escríbanos a it@hyppo.io. En general no cobramos por atender su solicitud. Podemos pedirle información adicional para verificar su identidad, como medida de seguridad para no divulgar datos personales a quien no tiene derecho a recibirlos. Respondemos las solicitudes legítimas dentro de un mes; si la solicitud es especialmente compleja o si presentó varias, podemos extender ese plazo y se lo informaremos. Podemos cobrar un importe razonable, o negarnos a actuar, si la solicitud es manifiestamente infundada, repetitiva o excesiva; esto no aplica a la revocación del consentimiento.

11.3 Reclamos

Si quiere presentar un reclamo sobre esta Política o sobre nuestras prácticas, escríbanos a it@hyppo.io con el asunto “Privacidad de datos”. Le responderemos lo antes posible. Si considera que su reclamo no fue resuelto adecuadamente, puede acudir a la autoridad de control que corresponda a su jurisdicción.

12. Obligaciones de nuestros Clientes frente a sus Usuarios Finales

Si usted es Cliente, es el responsable del tratamiento de los datos de sus Usuarios Finales y, en consecuencia, le corresponde:

Colaboraremos razonablemente con usted para que pueda cumplir estas obligaciones. Si necesita un acuerdo de tratamiento de datos, el que rige es nuestro Acuerdo de Tratamiento de Datos; para suscribirlo, escríbanos a it@hyppo.io.

13. Anexo A — Customer.io Tracker para Shopify

Aplicación: Customer.io Tracker · Contacto: it@hyppo.io

Descripción general

Customer.io Tracker es una aplicación nativa de Shopify que conecta la tienda del comerciante con el workspace de Customer.io del propio comerciante. El comerciante es el responsable del tratamiento y el titular de la cuenta de Customer.io; nosotros actuamos como conducto y encargado por su cuenta. No vendemos datos personales ni los usamos para ninguna finalidad distinta de entregarlos al workspace de Customer.io que el comerciante configuró.

Qué recibimos a través de las APIs de Shopify

Cuando el comerciante habilita el seguimiento del lado del servidor, la aplicación recibe estos eventos de webhook y los reenvía a su workspace de Customer.io:

No conservamos estos datos. Cada carga se mantiene en memoria únicamente durante la solicitud, mientras se reenvía al workspace del comerciante. Los registros de la aplicación anotan sólo el tipo de evento, el dominio de la tienda, un identificador de mensaje y el resultado de la entrega; nunca datos personales.

Qué recibimos del comerciante

Estos datos se almacenan en nuestra base de datos (Supabase), cifrados en reposo y accesibles únicamente mediante una credencial de servicio del lado del servidor.

Qué envían los navegadores de los compradores

Cuando el comerciante habilita el rastreador de la tienda, el analytics.js de Customer.io —servido por la CDN de Customer.io— se ejecuta en el navegador del comprador y envía las vistas de página y los eventos de identificación directamente al workspace de Customer.io del comerciante. Esos datos no pasan por nuestros servidores.

Para qué usamos los datos

Únicamente para entregar los eventos de Shopify al workspace de Customer.io del comerciante, de modo que él pueda gestionar su propio marketing de ciclo de vida y sus automatizaciones. No perfilamos compradores, no tomamos decisiones automatizadas sobre ellos y no compartimos datos con ningún tercero distinto del propio endpoint de Customer.io del comerciante.

Retención

Subencargados, ubicación de los datos y certificaciones

Subencargados de esta aplicación, distintos de la lista general de la sección 7:

SubencargadoRolPostura de seguridad
Google Cloud RunAlojamiento del backend de la app (región de EE. UU.)ISO 27001, SOC 2/3
SupabaseAlmacenamiento de la configuración del comerciante (región de EE. UU.)SOC 2 Tipo II
Customer.ioWorkspace de destino, propiedad del comerciante (EE. UU. o UE, según su elección)ISO 27001, SOC 2 Tipo II, HIPAA

El destino del comerciante (Customer.io) mantiene certificaciones ISO 27001, SOC 2 Tipo II, HIPAA y una prueba de penetración externa anual. El backend de la app y su almacén de configuración corren en Google Cloud Run y Supabase, ambos certificados de forma independiente. La aplicación en sí no almacena datos de compradores, según se detalla en Retención. Estas certificaciones son de los proveedores mencionados, no de GoHyppo LLC ni de Voxtur Ltd.

Si el comerciante opera en el EEE o el Reino Unido, o presta servicios allí, debe asegurarse de contar con los mecanismos de transferencia adecuados para los datos que salgan de esa región.

Derechos de los compradores

Respetamos los webhooks de cumplimiento obligatorio de Shopify (customers/data_request, customers/redact, shop/redact). Como no almacenamos datos personales de compradores, los pedidos de acceso y de supresión los atiende el comerciante desde su propio panel de Shopify y su workspace de Customer.io.

14. Anexo B — Customer.io Tracker para Tiendanube

Aplicación: Customer.io Tracker (Tiendanube) · Contacto: it@hyppo.io

Descripción general

La aplicación conecta la tienda de Tiendanube del comerciante con el workspace de Customer.io del propio comerciante, al que reenvía los eventos de compra. El comerciante autoriza la app por OAuth y carga su write key de Customer.io en el panel embebido. Igual que en la app de Shopify, el comerciante es el responsable del tratamiento y nosotros actuamos como conducto y encargado.

La aplicación es exclusivamente del lado del servidor. Desde el 27 de julio de 2026 no inyecta ningún script en la tienda ni realiza seguimiento de navegación: no registra vistas de página, vistas de producto, carrito ni comportamiento en el checkout.

Qué eventos envía

Cada persona se identifica por su correo electrónico, que es el identificador con el que se crea o actualiza el perfil en Customer.io.

Qué datos se transmiten

Al recibir el webhook, la app consulta el pedido en la API de Tiendanube y lo reenvía tal como Tiendanube lo devuelve, sin renombrar ni derivar campos, junto con los datos del cliente asociados al pedido. Según lo que la tienda haya recabado, eso puede incluir nombre, correo electrónico, teléfono y domicilios de facturación y de envío, además del detalle del pedido. A diferencia de Shopify, Tiendanube no suprime el teléfono ni el domicilio, de modo que esos campos sí se transmiten al workspace del comerciante.

No conservamos esos datos. Se mantienen en memoria durante la solicitud, el tiempo necesario para reenviarlos. Los registros de la aplicación anotan el evento, el identificador de tienda, el identificador de pedido y el resultado de la entrega.

Qué recibimos del comerciante

Se almacenan en nuestra base de datos (Supabase, región Este de Estados Unidos), cifrados en reposo y accesibles sólo desde el servidor.

Retención y baja

Subencargados

Google Cloud Run (backend, región de EE. UU.), Supabase (configuración del comerciante, región de EE. UU.) y Customer.io (workspace de destino del comerciante). La app se ejecuta en el proyecto de Google Cloud de GoHyppo.

Derechos de los compradores

Como no almacenamos datos personales de compradores, los pedidos de acceso, rectificación y supresión los atiende el comerciante desde su panel de Tiendanube y su workspace de Customer.io.

15. Cambios en esta Política

Podemos modificar esta Política en cualquier momento. La versión vigente, con su fecha de última actualización, se publica en esta página. Cuando el cambio sea sustancial y afecte sus derechos, lo notificaremos por el panel o por correo electrónico con antelación razonable. El uso de los Servicios después de la entrada en vigor implica la aceptación de la versión actualizada.

16. Contacto

GoHyppo LLC · Condado de Miami-Dade, Florida, Estados Unidos
Voxtur Ltd · Reg. 0014565 · Suite 5, Horsford’s Business Centre, Long Point Road, Charlestown, Nieves KN0801
Privacidad, ejercicio de derechos y reclamos: it@hyppo.io
Consultas comerciales y de producto: hello@hyppo.io

×
¡Hola! 👋

¿Cómo podemos ayudarte hoy?

Por favor, escribe un mensaje primero.