Política de privacidad de HitKeep Cloud
Última actualización: 1 de octubre de 2026
Esta política de privacidad describe cómo HitKeep Cloud trata datos personales cuando usted utiliza el servicio alojado y gestionado en cloud.hitkeep.com o cloud.hitkeep.eu.
Esta política se refiere al servicio alojado en la nube. Si usted aloja HitKeep por su cuenta, es responsable de su propio aviso de privacidad y de la gobernanza de datos de esa implementación.
1. Quién opera HitKeep Cloud
Section titled “1. Quién opera HitKeep Cloud”HitKeep Cloud está operado por:
Pascale Beier
Dorotheenstieg 7
DE-45657 Recklinghausen
Alemania
Correo electrónico: hello@hitkeep.com
2. Ámbito de esta política
Section titled “2. Ámbito de esta política”Esta política abarca:
- la aplicación HitKeep Cloud
- la aplicación oficial de HitKeep para iPhone cuando se conecta a HitKeep Cloud
- el registro y la facturación de HitKeep Cloud
- las solicitudes de soporte relacionadas con HitKeep Cloud
- el sitio de documentación y marketing
hitkeep.com, únicamente en la medida necesaria para explicar la relación con el servicio en la nube
Esta política no abarca:
- instancias autoalojadas de HitKeep operadas por clientes
- el tráfico de la aplicación para iPhone enviado a una instancia autoalojada que usted elija y opere
- sitios de terceros analizados por clientes conforme a sus propios avisos de privacidad
3. Datos que tratamos
Section titled “3. Datos que tratamos”Según el modo en que utilice HitKeep Cloud, podemos tratar las siguientes categorías de datos.
3.1 Datos de la cuenta y del espacio de trabajo
Section titled “3.1 Datos de la cuenta y del espacio de trabajo”Cuando se registra en HitKeep Cloud o recibe una invitación a un espacio de trabajo, podemos tratar:
- nombre
- dirección de correo electrónico
- contraseña cifrada mediante hash o estado de la cuenta relacionado con passkeys o MFA
- nombre del equipo o espacio de trabajo
- región elegida (
EUoUS) - preferencias de la cuenta y configuración de idioma
- marcas de tiempo de auditoría y autenticación
Cuando utiliza la aplicación oficial de HitKeep para iPhone con HitKeep Cloud, la aplicación emplea las mismas API de cuenta y sesión que el panel web. La aplicación puede guardar en su dispositivo la URL de la instancia en la nube o autoalojada seleccionada, el sitio y el intervalo de fechas seleccionados, cookies de sesión y una instantánea analítica de solo lectura en caché, para abrirse rápidamente y mostrar el último estado analítico correcto cuando la red no esté disponible.
Si dirige la aplicación para iPhone a una instancia autoalojada de HitKeep, las solicitudes de cuenta, sesión y analítica se envían a esa instancia. HitKeep Cloud no recibe dichas solicitudes autoalojadas salvo que la instancia sea operada por HitKeep.
3.2 Datos de facturación
Section titled “3.2 Datos de facturación”Cuando se suscribe a un plan de pago, tratamos metadatos de facturación como:
- identificador de cliente de Stripe
- identificador de suscripción de Stripe
- plan y estado de facturación
- referencias de facturas
- país y datos de facturación proporcionados a través de Stripe
Los datos de tarjetas de pago son tratados por Stripe y HitKeep Cloud no los almacena.
3.3 Datos del espacio de trabajo analítico
Section titled “3.3 Datos del espacio de trabajo analítico”Cuando utiliza HitKeep Cloud para recopilar analítica de sus propios sitios o aplicaciones, tratamos los datos analíticos que usted indica al servicio que almacene, como:
- identificadores del sitio y del espacio de trabajo
- rutas de páginas
- referentes
- cadenas de agente de usuario
- idioma
- código de país
- metadatos de región, ciudad, proveedor, ASN y organización ASN derivados del contexto de IP del visitante
- parámetros UTM
- eventos, objetivos, embudos y datos de eventos relacionados con comercio electrónico
- identificadores de sesión y página generados por el tracker
Las direcciones IP sin procesar de los visitantes se tratan transitoriamente para gestionar proxies de confianza, exclusiones de IP, limitación de solicitudes, comprobaciones de spam y consulta de metadatos de IP. No se almacenan en las filas del espacio de trabajo analítico. HitKeep utiliza la base de datos IP2Location LITE para la geolocalización por IP. Consulte IP2Location e IP2Location LITE.
El tracker público actual no utiliza cookies de manera predeterminada, aunque usa sessionStorage del navegador para el identificador opaco de sesión y la marca de tiempo existentes. Las colas de reintentos, la supresión de vistas de página duplicadas y el estado de atribución inicial permanecen únicamente en la memoria de JavaScript.
3.4 Conexión con Google Search Console y datos importados
Section titled “3.4 Conexión con Google Search Console y datos importados”Si un administrador del espacio de trabajo decide conectar Google Search Console, HitKeep Cloud solicita el siguiente alcance de Google Search Console de solo lectura:
https://www.googleapis.com/auth/webmasters.readonlyUtilizamos este acceso únicamente para ofrecer la integración de Search Console que el administrador activa en el producto. Según el estado de la conexión, podemos tratar:
- el correo electrónico de la cuenta de Google conectada o el identificador de cuenta devuelto mediante el flujo OAuth
- los tokens de acceso y actualización OAuth necesarios para mantener la conexión
- el alcance concedido, tipo de token, vencimiento del token, estado de conexión y momento de desconexión
- URI de propiedades de Search Console y niveles de permiso visibles para la cuenta conectada
- asociaciones entre sitios de HitKeep y propiedades de Search Console
- estado de sincronización y reintento, categorías seguras de errores y registros de auditoría de las acciones de conexión, asociación e importación
- filas agregadas importadas de Search Analytics, incluidos fecha, consulta, URL de página, país, dispositivo, clics, impresiones, CTR y posición media
HitKeep no utiliza datos de Search Console para crear sesiones de visitantes, atribuir consultas de Google a visitantes individuales, mostrar anuncios, volver a dirigirse a usuarios, determinar la solvencia ni vender datos a intermediarios de datos o plataformas publicitarias. Los informes de Search Console solo son accesibles con autenticación en HitKeep Cloud y no se incluyen en enlaces públicos compartidos.
Al desconectar Search Console se detienen las importaciones futuras y se elimina el material de tokens OAuth almacenado para ese equipo. Las filas agregadas importadas anteriormente pueden permanecer en la base de datos del tenant del sitio asociado para que no desaparezcan los informes históricos autenticados, salvo que se eliminen mediante las reglas de conservación, la eliminación del espacio de trabajo u otro procedimiento de eliminación aplicable.
El uso por HitKeep Cloud de la información recibida de las API de Google cumple la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de uso limitado.
3.5 Recomendaciones de oportunidades asistidas por IA
Section titled “3.5 Recomendaciones de oportunidades asistidas por IA”HitKeep Cloud puede utilizar Amazon Bedrock para funciones del producto asistidas por IA, actualmente Opportunity Recommendations. Esta función comienza con detectores deterministas de HitKeep que leen sus datos analíticos locales del tenant y eligen el tipo de oportunidad, las pruebas, la puntuación y las métricas citadas. Cuando la asistencia por IA está activada y los límites presupuestarios lo permiten, HitKeep envía una solicitud estructurada y específica de la función a Amazon Bedrock para que el modelo configurado devuelva un texto de recomendación validado a partir de esas pruebas citadas.
La solicitud puede incluir el contexto analítico limitado necesario para la recomendación, como nombres de métricas, recuentos agregados, tasas, etiquetas de tendencias, rutas de páginas, nombres de eventos, etiquetas de objetivos o embudos, resúmenes de comercio electrónico, contexto agregado de Search Console cuando esté disponible y claves de localización. La solicitud no está destinada a incluir exportaciones sin procesar de visitantes, contraseñas de cuentas, datos de tarjetas de pago, tokens de actualización OAuth, secretos de proveedores ni exportaciones irrestrictas del espacio de trabajo.
HitKeep almacena el registro Opportunity final validado y los metadatos de ejecución de IA necesarios para auditoría y operaciones, como proveedor, modelo, estado, categoría segura de error, hashes de solicitud y respuesta, marcas de tiempo del ciclo de vida, uso de tokens o solicitudes cuando esté disponible y pruebas citadas. HitKeep no conserva prompts sin procesar, respuestas sin procesar de Bedrock, cuerpos de error sin procesar del proveedor ni credenciales de Bedrock en registros analíticos visibles para los clientes.
Amazon Bedrock es un servicio de AWS. AWS afirma en sus materiales de seguridad y privacidad de Bedrock y en la documentación de protección de datos de Bedrock que los datos de Bedrock se cifran en tránsito y en reposo, que las entradas y salidas de los clientes no se comparten con proveedores de modelos y que no se utilizan para entrenar ni mejorar modelos base. AWS puede seguir tratando la actividad de Bedrock para operar el servicio, garantizar la seguridad, detectar abusos, registrar eventos y cumplir obligaciones, conforme a la documentación y los acuerdos de AWS.
3.6 Datos operativos y de seguridad
Section titled “3.6 Datos operativos y de seguridad”También tratamos metadatos del servicio y de seguridad como:
- direcciones IP observadas por la capa periférica del servicio y la infraestructura de la aplicación
- registros necesarios para proteger, operar y solucionar problemas del servicio
- metadatos de limitación de solicitudes y prevención de abusos
- metadatos de entrega de correo electrónico para mensajes del servicio
Cuando el propietario o administrador de un equipo añade un destinatario externo a un informe analítico programado, tratamos el correo electrónico, la configuración regional, el estado de confirmación y su vencimiento, el estado de exclusión y categorías seguras de errores de entrega o invitación de ese destinatario. El destinatario solo recibe el contenido seleccionado del informe tras confirmarlo expresamente. La confirmación no crea una cuenta de HitKeep ni concede acceso al espacio de trabajo o a los paneles. Los tokens de confirmación son aleatorios, se almacenan únicamente como hashes, vencen a los siete días y no se incluyen en las descargas integrales de la cuenta. El historial de entregas utiliza un identificador estable del destinatario y no conserva una copia de una dirección externa eliminada.
3.7 Solicitudes de soporte
Section titled “3.7 Solicitudes de soporte”Cuando nos escribe a support@hitkeep.com o hello@hitkeep.com, tratamos su mensaje, su dirección de correo electrónico y cualquier otro dato que decida incluir para poder responderle.
4. Por qué tratamos estos datos
Section titled “4. Por qué tratamos estos datos”Tratamos datos personales para:
- prestar y operar HitKeep Cloud
- crear y gestionar cuentas y espacios de trabajo
- autenticar usuarios y proteger el servicio
- procesar suscripciones, facturas, pagos fallidos y contracargos
- enviar correos transaccionales, como restablecimientos de contraseña y notificaciones de cuenta
- alojar datos analíticos en la región que usted haya seleccionado
- conectar y sincronizar integraciones opcionales de terceros que usted active, incluida Google Search Console
- generar recomendaciones de oportunidades asistidas por IA cuando la función esté disponible y activada
- prestar soporte y responder a problemas del servicio
- detectar abusos, fraude y acceso no autorizado
- cumplir obligaciones legales
5. Bases jurídicas
Section titled “5. Bases jurídicas”Cuando se aplica el RGPD, por regla general nos basamos en:
- contrato: para prestar HitKeep Cloud, gestionar cuentas y procesar suscripciones
- intereses legítimos: para proteger, supervisar, mejorar y prestar soporte al servicio
- obligación legal: para el cumplimiento fiscal, contable y normativo
- consentimiento, cuando usted decide proporcionar información opcional o un flujo de trabajo específico lo requiere
La base jurídica de los datos analíticos que usted recopila mediante HitKeep Cloud sobre sus propios visitantes es, por regla general, responsabilidad suya como operador del sitio o aplicación.
6. Residencia de datos y regiones
Section titled “6. Residencia de datos y regiones”HitKeep Cloud ofrece puntos de acceso a la nube separados y opciones de alojamiento regional:
cloud.hitkeep.eupara alojamiento en la región de la UEcloud.hitkeep.compara alojamiento en la región de EE. UU.
Cuando elige una región, procuramos mantener el plano de datos de la aplicación, el almacenamiento y las copias de seguridad correspondientes dentro de ese límite regional.
El soporte es un servicio independiente alojado en la UE. Las conversaciones de soporte, los datos de contacto y las copias de seguridad del soporte se almacenan en la UE, con independencia de que haya elegido la región de aplicación de HitKeep Cloud de la UE o de EE. UU.
No obstante, usted sigue siendo responsable de revisar su propia configuración y sus flujos de datos, especialmente si conecta servicios de terceros o enruta tráfico a través de infraestructuras externas.
7. Subencargados y proveedores de servicios
Section titled “7. Subencargados y proveedores de servicios”Entre los principales proveedores de servicios utilizados actualmente para HitKeep Cloud se encuentran:
- Amazon Web Services (AWS) para alojamiento de aplicaciones, almacenamiento, redes, registros e infraestructura de correo electrónico
- Amazon Bedrock, prestado por AWS, para Opportunity Recommendations asistidas por IA cuando la función está disponible y activada
- Stripe para suscripciones, facturación, sesiones del portal del cliente y procesamiento de pagos
- Google para la autorización OAuth opcional de Google Search Console y el acceso a su API cuando usted conecta la integración
También podemos utilizar proveedores de alcance limitado para soporte, dominios o enrutamiento de correo electrónico cuando sea necesario. Si necesita información actualizada sobre subencargados para compras o cumplimiento, escriba a hello@hitkeep.com.
8. Correo electrónico
Section titled “8. Correo electrónico”HitKeep Cloud envía correos transaccionales del servicio, como:
- correos de restablecimiento de contraseña
- correos de cuentas e invitaciones
- notificaciones del servicio relacionadas con la facturación
Si configura informes analíticos por correo electrónico en su espacio de trabajo, estos se envían como parte del servicio que usted ha configurado.
9. Conservación
Section titled “9. Conservación”Conservamos diferentes categorías de datos durante períodos distintos.
Ejemplos:
- registros de cuenta y facturación: mientras sean necesarios para la relación de servicio y las obligaciones legales o contables
- registros de autenticación y seguridad: mientras sean razonablemente necesarios para la seguridad y la resolución de problemas
- datos del espacio de trabajo analítico: según los controles de conservación y los límites del plan aplicables a su espacio de trabajo
- tokens OAuth de Google Search Console: mientras la integración permanezca conectada; se eliminan al desconectarla
- filas agregadas importadas de Search Console: según los controles de conservación, los límites del plan, la eliminación del espacio de trabajo o los procedimientos de eliminación aplicables al sitio asociado
- registros Opportunity asistidos por IA y metadatos de ejecuciones de IA: según los controles de conservación, la eliminación del espacio de trabajo o los procedimientos de eliminación aplicables al sitio o equipo correspondiente
- conversaciones de soporte y datos de contacto: mientras sean necesarios para gestionar la solicitud, mantener un historial razonable de soporte, cumplir obligaciones legales o de seguridad, o hasta completar una solicitud de eliminación aplicable
Los clientes son responsables de configurar y gestionar en el producto sus ajustes de conservación de analítica cuando corresponda.
10. Sus derechos
Section titled “10. Sus derechos”Según su jurisdicción, puede tener derechos como:
- acceso
- rectificación
- supresión
- limitación
- oposición
- portabilidad
- retirada del consentimiento, cuando el consentimiento sea la base del tratamiento
Para ejercer derechos relativos a su cuenta de HitKeep Cloud, escriba a hello@hitkeep.com.
También puede utilizar esa dirección para solicitar el acceso, la exportación o la eliminación de sus correos de soporte. Escriba desde la dirección que utilizó para que podamos verificar la solicitud.
Si la solicitud se refiere a datos analíticos recopilados por un cliente sobre los visitantes de su propio sitio o aplicación, ese cliente puede ser el primer interlocutor adecuado.
11. Seguridad
Section titled “11. Seguridad”Aplicamos medidas técnicas y organizativas adecuadas a la naturaleza del servicio, como:
- cookies de autenticación solo HTTP
- compatibilidad con MFA y passkeys
- limitación de solicitudes
- controles de proxies de confianza
- componentes cifrados de infraestructura en la nube cuando estén configurados
- despliegue regional del servicio
Ningún servicio puede garantizar una seguridad absoluta. Usted también es responsable de proteger su cuenta, sus dispositivos y cualquier configuración que controle.
12. Transferencias internacionales
Section titled “12. Transferencias internacionales”Si elige la región de la UE, procuramos mantener el límite principal del servicio alojado dentro de la UE. Si elige la región de EE. UU., su servicio se alojará en dicha región.
Las conversaciones de soporte se almacenan en la UE incluso si la cuenta de HitKeep Cloud relacionada utiliza la región de EE. UU. Según su configuración, el enrutamiento del correo electrónico o el flujo de pago, algunos datos pueden implicar a proveedores que operan internacionalmente. Si necesita documentación específica sobre transferencias para compras o cumplimiento, póngase en contacto con nosotros.
13. Menores
Section titled “13. Menores”HitKeep Cloud no está destinado a menores de 16 años y no debe utilizarse para enviar deliberadamente datos personales de menores sin la autorización y la base jurídica adecuadas.
14. Cambios en esta política
Section titled “14. Cambios en esta política”Podemos actualizar esta política periódicamente. La versión más reciente se publicará aquí con una fecha de entrada en vigor actualizada.
15. Contacto
Section titled “15. Contacto”Para preguntas sobre privacidad, solicitudes de derechos o consultas de cumplimiento relacionadas con HitKeep Cloud, escriba a:
Perfiles oficiales de HitKeep para novedades públicas del producto: