---
title: "Política de privacidad de HitKeep Cloud | HitKeep"
description: "Política de privacidad de HitKeep Cloud sobre datos de cuentas, facturación, espacios de trabajo analíticos, datos de Search Console, funciones asistidas por IA, regiones y derechos."
canonical: "https://hitkeep.com/es/legal/privacy-policy/"
---

# Política de privacidad de HitKeep Cloud

Última actualización: 18 de julio de 2026

Esta política de privacidad describe cómo **HitKeep Cloud** trata datos personales cuando usted utiliza el servicio alojado y gestionado en `cloud.hitkeep.com` o `cloud.hitkeep.eu`.

Esta política se refiere al **servicio alojado en la nube**. Si usted aloja HitKeep por su cuenta, es responsable de su propio aviso de privacidad y de la gobernanza de datos de esa implementación.

## 1. Quién opera HitKeep Cloud

HitKeep Cloud está operado por:

**Pascale Beier**
 Dorotheenstieg 7
 DE-45657 Recklinghausen
 Alemania
 Correo electrónico: [mail@pascalebeier.de](mailto:mail@pascalebeier.de)

## 2. Ámbito de esta política

Esta política abarca:

- la aplicación HitKeep Cloud
- la aplicación oficial de HitKeep para iPhone cuando se conecta a HitKeep Cloud
- el registro y la facturación de HitKeep Cloud
- las solicitudes de soporte relacionadas con HitKeep Cloud
- el sitio de documentación y marketing `hitkeep.com`, únicamente en la medida necesaria para explicar la relación con el servicio en la nube

Esta política **no** abarca:

- instancias autoalojadas de HitKeep operadas por clientes
- el tráfico de la aplicación para iPhone enviado a una instancia autoalojada que usted elija y opere
- sitios de terceros analizados por clientes conforme a sus propios avisos de privacidad

## 3. Datos que tratamos

Según el modo en que utilice HitKeep Cloud, podemos tratar las siguientes categorías de datos.

### 3.1 Datos de la cuenta y del espacio de trabajo

Cuando se registra en HitKeep Cloud o recibe una invitación a un espacio de trabajo, podemos tratar:

- nombre
- dirección de correo electrónico
- contraseña cifrada mediante hash o estado de la cuenta relacionado con passkeys o MFA
- nombre del equipo o espacio de trabajo
- región elegida (`EU` o `US`)
- preferencias de la cuenta y configuración de idioma
- marcas de tiempo de auditoría y autenticación

Cuando utiliza la aplicación oficial de HitKeep para iPhone con HitKeep Cloud, la aplicación emplea las mismas API de cuenta y sesión que el panel web. La aplicación puede guardar en su dispositivo la URL de la instancia en la nube o autoalojada seleccionada, el sitio y el intervalo de fechas seleccionados, cookies de sesión y una instantánea analítica de solo lectura en caché, para abrirse rápidamente y mostrar el último estado analítico correcto cuando la red no esté disponible.

Si dirige la aplicación para iPhone a una instancia autoalojada de HitKeep, las solicitudes de cuenta, sesión y analítica se envían a esa instancia. HitKeep Cloud no recibe dichas solicitudes autoalojadas salvo que la instancia sea operada por HitKeep.

### 3.2 Datos de facturación

Cuando se suscribe a un plan de pago, tratamos metadatos de facturación como:

- identificador de cliente de Stripe
- identificador de suscripción de Stripe
- plan y estado de facturación
- referencias de facturas
- país y datos de facturación proporcionados a través de Stripe

Los datos de tarjetas de pago son tratados por **Stripe** y HitKeep Cloud no los almacena.

### 3.3 Datos del espacio de trabajo analítico

Cuando utiliza HitKeep Cloud para recopilar analítica de sus propios sitios o aplicaciones, tratamos los datos analíticos que usted indica al servicio que almacene, como:

- identificadores del sitio y del espacio de trabajo
- rutas de páginas
- referentes
- cadenas de agente de usuario
- idioma
- código de país
- metadatos de región, ciudad, proveedor, ASN y organización ASN derivados del contexto de IP del visitante
- parámetros UTM
- eventos, objetivos, embudos y datos de eventos relacionados con comercio electrónico
- identificadores de sesión y página generados por el tracker

Las direcciones IP sin procesar de los visitantes se tratan transitoriamente para gestionar proxies de confianza, exclusiones de IP, limitación de solicitudes, comprobaciones de spam y consulta de metadatos de IP. No se almacenan en las filas del espacio de trabajo analítico. HitKeep utiliza la base de datos IP2Location LITE para la geolocalización por IP. Consulte [IP2Location](https://www.ip2location.com/) e [IP2Location LITE](https://lite.ip2location.com/).

El tracker público actual no utiliza cookies de manera predeterminada, aunque usa `sessionStorage` del navegador para el identificador opaco de sesión y la marca de tiempo existentes. Las colas de reintentos, la supresión de vistas de página duplicadas y el estado de atribución inicial permanecen únicamente en la memoria de JavaScript.

### 3.4 Conexión con Google Search Console y datos importados

Si un administrador del espacio de trabajo decide conectar Google Search Console, HitKeep Cloud solicita el siguiente alcance de Google Search Console de solo lectura:

```
https://www.googleapis.com/auth/webmasters.readonly
```

Utilizamos este acceso únicamente para ofrecer la integración de Search Console que el administrador activa en el producto. Según el estado de la conexión, podemos tratar:

- el correo electrónico de la cuenta de Google conectada o el identificador de cuenta devuelto mediante el flujo OAuth
- los tokens de acceso y actualización OAuth necesarios para mantener la conexión
- el alcance concedido, tipo de token, vencimiento del token, estado de conexión y momento de desconexión
- URI de propiedades de Search Console y niveles de permiso visibles para la cuenta conectada
- asociaciones entre sitios de HitKeep y propiedades de Search Console
- estado de sincronización y reintento, categorías seguras de errores y registros de auditoría de las acciones de conexión, asociación e importación
- filas agregadas importadas de Search Analytics, incluidos fecha, consulta, URL de página, país, dispositivo, clics, impresiones, CTR y posición media

HitKeep no utiliza datos de Search Console para crear sesiones de visitantes, atribuir consultas de Google a visitantes individuales, mostrar anuncios, volver a dirigirse a usuarios, determinar la solvencia ni vender datos a intermediarios de datos o plataformas publicitarias. Los informes de Search Console solo son accesibles con autenticación en HitKeep Cloud y no se incluyen en enlaces públicos compartidos.

Al desconectar Search Console se detienen las importaciones futuras y se elimina el material de tokens OAuth almacenado para ese equipo. Las filas agregadas importadas anteriormente pueden permanecer en la base de datos del tenant del sitio asociado para que no desaparezcan los informes históricos autenticados, salvo que se eliminen mediante las reglas de conservación, la eliminación del espacio de trabajo u otro procedimiento de eliminación aplicable.

El uso por HitKeep Cloud de la información recibida de las API de Google cumple la [Política de Datos de Usuario de los Servicios de API de Google](https://developers.google.com/terms/api-services-user-data-policy), incluidos los requisitos de uso limitado.

### 3.5 Recomendaciones de oportunidades asistidas por IA

HitKeep Cloud puede utilizar Amazon Bedrock para funciones del producto asistidas por IA, actualmente Opportunity Recommendations. Esta función comienza con detectores deterministas de HitKeep que leen sus datos analíticos locales del tenant y eligen el tipo de oportunidad, las pruebas, la puntuación y las métricas citadas. Cuando la asistencia por IA está activada y los límites presupuestarios lo permiten, HitKeep envía una solicitud estructurada y específica de la función a Amazon Bedrock para que el modelo configurado devuelva un texto de recomendación validado a partir de esas pruebas citadas.

La solicitud puede incluir el contexto analítico limitado necesario para la recomendación, como nombres de métricas, recuentos agregados, tasas, etiquetas de tendencias, rutas de páginas, nombres de eventos, etiquetas de objetivos o embudos, resúmenes de comercio electrónico, contexto agregado de Search Console cuando esté disponible y claves de localización. La solicitud no está destinada a incluir exportaciones sin procesar de visitantes, contraseñas de cuentas, datos de tarjetas de pago, tokens de actualización OAuth, secretos de proveedores ni exportaciones irrestrictas del espacio de trabajo.

HitKeep almacena el registro Opportunity final validado y los metadatos de ejecución de IA necesarios para auditoría y operaciones, como proveedor, modelo, estado, categoría segura de error, hashes de solicitud y respuesta, marcas de tiempo del ciclo de vida, uso de tokens o solicitudes cuando esté disponible y pruebas citadas. HitKeep no conserva prompts sin procesar, respuestas sin procesar de Bedrock, cuerpos de error sin procesar del proveedor ni credenciales de Bedrock en registros analíticos visibles para los clientes.

Amazon Bedrock es un servicio de AWS. AWS afirma en sus [materiales de seguridad y privacidad de Bedrock](https://aws.amazon.com/bedrock/security-compliance/) y en la [documentación de protección de datos de Bedrock](https://docs.aws.amazon.com/bedrock/latest/userguide/data-protection.html) que los datos de Bedrock se cifran en tránsito y en reposo, que las entradas y salidas de los clientes no se comparten con proveedores de modelos y que no se utilizan para entrenar ni mejorar modelos base. AWS puede seguir tratando la actividad de Bedrock para operar el servicio, garantizar la seguridad, detectar abusos, registrar eventos y cumplir obligaciones, conforme a la documentación y los acuerdos de AWS.

### 3.6 Datos operativos y de seguridad

También tratamos metadatos del servicio y de seguridad como:

- direcciones IP observadas por la capa periférica del servicio y la infraestructura de la aplicación
- registros necesarios para proteger, operar y solucionar problemas del servicio
- metadatos de limitación de solicitudes y prevención de abusos
- metadatos de entrega de correo electrónico para mensajes del servicio

Cuando el propietario o administrador de un equipo añade un destinatario externo a un informe analítico programado, tratamos el correo electrónico, la configuración regional, el estado de confirmación y su vencimiento, el estado de exclusión y categorías seguras de errores de entrega o invitación de ese destinatario. El destinatario solo recibe el contenido seleccionado del informe tras confirmarlo expresamente. La confirmación no crea una cuenta de HitKeep ni concede acceso al espacio de trabajo o a los paneles. Los tokens de confirmación son aleatorios, se almacenan únicamente como hashes, vencen a los siete días y no se incluyen en las descargas integrales de la cuenta. El historial de entregas utiliza un identificador estable del destinatario y no conserva una copia de una dirección externa eliminada.

### 3.7 Conversaciones de soporte

HitKeep opera su propia instancia de Chatwoot Community Edition en `support.hitkeep.eu` para conversaciones de ventas y soporte procedentes de este sitio y de HitKeep Cloud. Cuando abre el chat o continúa una conversación por correo electrónico, podemos tratar:

- los mensajes que envía y las respuestas que recibe
- su nombre, correo electrónico y otros datos de contacto que decida facilitar
- metadatos operativos necesarios para entregar y proteger la conversación, como marcas de tiempo, estado de los mensajes, contexto del navegador, dirección IP e información del agente de usuario
- en el caso de un usuario autenticado de HitKeep Cloud, un identificador seudónimo de usuario con espacio de nombres regional, junto con su nombre, correo electrónico, plan, región de nube seleccionada, idioma activo, versión de la aplicación y ruta actual del panel

HitKeep Cloud no envía automáticamente al soporte identificadores de equipos o sitios, valores analíticos, datos de eventos, tokens de API ni contenido de los paneles. Están desactivados los archivos adjuntos, la analítica de mensajes de soporte, el tratamiento automatizado por IA, los bots, las campañas y las ventanas de chat proactivas.

En este sitio, Chatwoot no se carga hasta que usted hace clic expresamente en el iniciador de soporte propio. Una vez abierto el chat, Chatwoot utiliza la cookie funcional `cw_conversation` para conservar la conversación mientras navega o regresa. Para un usuario de HitKeep Cloud identificado de forma segura, también utiliza una cookie `cw_user_{identifier}` para almacenar temporalmente los datos de contacto. Estas cookies no se utilizan para publicidad y el widget de soporte no las crea antes de que usted lo abra. Consulte la [documentación de cookies de Chatwoot](https://www.chatwoot.com/hc/user-guide/articles/1677778232-which-cookies-are-used-by-chatwoot).

## 4. Por qué tratamos estos datos

Tratamos datos personales para:

- prestar y operar HitKeep Cloud
- crear y gestionar cuentas y espacios de trabajo
- autenticar usuarios y proteger el servicio
- procesar suscripciones, facturas, pagos fallidos y contracargos
- enviar correos transaccionales, como restablecimientos de contraseña y notificaciones de cuenta
- alojar datos analíticos en la región que usted haya seleccionado
- conectar y sincronizar integraciones opcionales de terceros que usted active, incluida Google Search Console
- generar recomendaciones de oportunidades asistidas por IA cuando la función esté disponible y activada
- prestar soporte y responder a problemas del servicio
- continuar por correo electrónico una conversación de soporte sin conexión cuando usted facilite una dirección
- detectar abusos, fraude y acceso no autorizado
- cumplir obligaciones legales

## 5. Bases jurídicas

Cuando se aplica el RGPD, por regla general nos basamos en:

- **contrato**: para prestar HitKeep Cloud, gestionar cuentas y procesar suscripciones
- **intereses legítimos**: para proteger, supervisar, mejorar y prestar soporte al servicio
- **obligación legal**: para el cumplimiento fiscal, contable y normativo
- **consentimiento**, cuando usted decide proporcionar información opcional o un flujo de trabajo específico lo requiere

La base jurídica de los datos analíticos que **usted** recopila mediante HitKeep Cloud sobre sus propios visitantes es, por regla general, responsabilidad suya como operador del sitio o aplicación.

## 6. Residencia de datos y regiones

HitKeep Cloud ofrece puntos de acceso a la nube separados y opciones de alojamiento regional:

- `cloud.hitkeep.eu` para alojamiento en la región de la UE
- `cloud.hitkeep.com` para alojamiento en la región de EE. UU.

Cuando elige una región, procuramos mantener el plano de datos de la aplicación, el almacenamiento y las copias de seguridad correspondientes dentro de ese límite regional.

El soporte es un servicio independiente alojado en la UE. Las conversaciones de soporte, los datos de contacto y las copias de seguridad del soporte se almacenan en la UE, con independencia de que haya elegido la región de aplicación de HitKeep Cloud de la UE o de EE. UU.

No obstante, usted sigue siendo responsable de revisar su propia configuración y sus flujos de datos, especialmente si conecta servicios de terceros o enruta tráfico a través de infraestructuras externas.

## 7. Subencargados y proveedores de servicios

Entre los principales proveedores de servicios utilizados actualmente para HitKeep Cloud se encuentran:

- **Amazon Web Services (AWS)** para alojamiento de aplicaciones, almacenamiento, redes, registros e infraestructura de correo electrónico
- **Amazon Bedrock**, prestado por AWS, para Opportunity Recommendations asistidas por IA cuando la función está disponible y activada
- **Stripe** para suscripciones, facturación, sesiones del portal del cliente y procesamiento de pagos
- **Google** para la autorización OAuth opcional de Google Search Console y el acceso a su API cuando usted conecta la integración
- **Chatwoot Community Edition**, autoalojado por HitKeep en infraestructura de AWS en la UE, para chat en directo y continuidad de conversaciones por correo electrónico

También podemos utilizar proveedores de alcance limitado para soporte, dominios o enrutamiento de correo electrónico cuando sea necesario. Si necesita información actualizada sobre subencargados para compras o cumplimiento, escriba a [mail@pascalebeier.de](mailto:mail@pascalebeier.de).

## 8. Correo electrónico

HitKeep Cloud envía correos transaccionales del servicio, como:

- correos de restablecimiento de contraseña
- correos de cuentas e invitaciones
- notificaciones del servicio relacionadas con la facturación

Si configura informes analíticos por correo electrónico en su espacio de trabajo, estos se envían como parte del servicio que usted ha configurado.

Cuando proporciona un correo electrónico en el chat de soporte, las respuestas del soporte pueden enviarse a esa dirección y sus respuestas por correo pueden añadirse a la misma conversación. También puede escribir a [mail@pascalebeier.de](mailto:mail@pascalebeier.de) sin utilizar el chat.

## 9. Conservación

Conservamos diferentes categorías de datos durante períodos distintos.

Ejemplos:

- registros de cuenta y facturación: mientras sean necesarios para la relación de servicio y las obligaciones legales o contables
- registros de autenticación y seguridad: mientras sean razonablemente necesarios para la seguridad y la resolución de problemas
- datos del espacio de trabajo analítico: según los controles de conservación y los límites del plan aplicables a su espacio de trabajo
- tokens OAuth de Google Search Console: mientras la integración permanezca conectada; se eliminan al desconectarla
- filas agregadas importadas de Search Console: según los controles de conservación, los límites del plan, la eliminación del espacio de trabajo o los procedimientos de eliminación aplicables al sitio asociado
- registros Opportunity asistidos por IA y metadatos de ejecuciones de IA: según los controles de conservación, la eliminación del espacio de trabajo o los procedimientos de eliminación aplicables al sitio o equipo correspondiente
- conversaciones de soporte y datos de contacto: mientras sean necesarios para gestionar la solicitud, mantener un historial razonable de soporte, cumplir obligaciones legales o de seguridad, o hasta completar una solicitud de eliminación aplicable

Los clientes son responsables de configurar y gestionar en el producto sus ajustes de conservación de analítica cuando corresponda.

## 10. Sus derechos

Según su jurisdicción, puede tener derechos como:

- acceso
- rectificación
- supresión
- limitación
- oposición
- portabilidad
- retirada del consentimiento, cuando el consentimiento sea la base del tratamiento

Para ejercer derechos relativos a su **cuenta de HitKeep Cloud**, escriba a [mail@pascalebeier.de](mailto:mail@pascalebeier.de).

También puede utilizar esa dirección para solicitar acceso, exportación o eliminación de una conversación de soporte. Incluya la dirección utilizada en el chat para que podamos localizar la conversación y verificar la solicitud.

Si la solicitud se refiere a datos analíticos recopilados por un cliente sobre los visitantes de su propio sitio o aplicación, ese cliente puede ser el primer interlocutor adecuado.

## 11. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas a la naturaleza del servicio, como:

- cookies de autenticación solo HTTP
- compatibilidad con MFA y passkeys
- limitación de solicitudes
- controles de proxies de confianza
- componentes cifrados de infraestructura en la nube cuando estén configurados
- despliegue regional del servicio

Ningún servicio puede garantizar una seguridad absoluta. Usted también es responsable de proteger su cuenta, sus dispositivos y cualquier configuración que controle.

## 12. Transferencias internacionales

Si elige la región de la UE, procuramos mantener el límite principal del servicio alojado dentro de la UE. Si elige la región de EE. UU., su servicio se alojará en dicha región.

Las conversaciones de soporte se almacenan en la UE incluso si la cuenta de HitKeep Cloud relacionada utiliza la región de EE. UU. Según su configuración, el enrutamiento del correo electrónico o el flujo de pago, algunos datos pueden implicar a proveedores que operan internacionalmente. Si necesita documentación específica sobre transferencias para compras o cumplimiento, póngase en contacto con nosotros.

## 13. Menores

HitKeep Cloud no está destinado a menores de 16 años y no debe utilizarse para enviar deliberadamente datos personales de menores sin la autorización y la base jurídica adecuadas.

## 14. Cambios en esta política

Podemos actualizar esta política periódicamente. La versión más reciente se publicará aquí con una fecha de entrada en vigor actualizada.

## 15. Contacto

Para preguntas sobre privacidad, solicitudes de derechos o consultas de cumplimiento relacionadas con HitKeep Cloud, escriba a:

[mail@pascalebeier.de](mailto:mail@pascalebeier.de)

Perfiles oficiales de HitKeep para novedades públicas del producto:

- [LinkedIn](https://www.linkedin.com/company/hitkeep)
- [X](https://x.com/gethitkeep)
- [Bluesky](https://bsky.app/profile/hitkeep.com)
