Saltar al contenido

Documento legal

Política de privacidad

Última actualización: 29 de septiembre de 2026

Esta es una traducción de cortesía; prevalece la versión en portugués.

Qué hacemos con tus datos, en lenguaje simple.

01Quién trata tus datos

La controladora de los datos personales tratados en Hyperpin es HYPER IA MARKETING, CNPJ 50.622.314/0001-02. El encargado del tratamiento de datos personales (DPO, art. 41 de la LGPD) atiende por el correo contato@hyperiamarketing.com.br.

Esta política explica qué datos recopilamos cuando visitas el sitio o usas la plataforma, por qué los recopilamos, con quién los compartimos, por cuánto tiempo los guardamos y cómo puedes ejercer tus derechos según la Ley General de Protección de Datos de Brasil (Ley n.º 13.709/2018, LGPD).

02Datos que recopilamos

  • Registro: nombre, correo electrónico y contraseña. La contraseña se guarda en el servicio de autenticación solo de forma cifrada (hash); nadie del equipo tiene acceso a ella. Si inicias sesión con Google, también recibimos tu nombre, correo electrónico y foto de perfil.
  • Perfil y contratos: datos que completes, como teléfono, ciudad y tus datos como contratista (nombre o razón social, CPF o CNPJ y dirección) usados para armar propuestas y contratos.
  • Pago: nombre, correo electrónico, plan o paquete comprado, monto, forma de pago, cuotas, estado y fechas. Para generar el Pix o procesar la tarjeta, el CPF se envía a Mercado Pago en el momento de la compra; no queda almacenado en nuestra base de datos. Los datos de la tarjeta se ingresan en el componente seguro de Mercado Pago y no pasan por nuestros servidores.
  • Afiliados: datos de la inscripción en el programa y la clave Pix informada para recibir comisiones.
  • Uso de la plataforma: búsquedas realizadas, leads guardados, anotaciones, proyectos y versiones de los sitios, contratos, ventas registradas y eventos de uso (por ejemplo, "sitio publicado"), usados para operar el servicio, contar límites y mejorar el producto.
  • Datos técnicos y de sesión: dirección IP, navegador y dispositivo, registrados por el hosting en cada acceso. Para el control de sesiones simultáneas, guardamos el tipo de dispositivo, el navegador y un hash del IP.
  • Origen de la visita: la cookie de referido hp_ref, válida por 60 días, cuando llegas a través de un enlace de afiliado, y la cookie hp_utm, válida por 90 días, con los parámetros de campaña (UTM) del enlace. Si creas una cuenta o realizas una compra, estos datos se registran junto con el registro o el pago.
  • Prevención de abuso: un identificador irreversible (hash) calculado a partir del IP y el navegador, usado para limitar la creación en serie de cuentas gratuitas, y hashes del IP usados para limitar solicitudes y deduplicar clics de afiliados. No podemos reconstruir el IP a partir de ellos.
  • Atención: lo que nos envíes por correo electrónico o WhatsApp.

No solicitamos datos sensibles (art. 5.º, II, de la LGPD).

03Para qué los usamos y con qué base legal

  • Prestar el servicio contratado: crear y mantener la cuenta, activar el plan y los créditos, realizar búsquedas, generar y publicar sitios, mostrar el enlace temporal, publicar en la cuenta que tú conectaste y enviar correos sobre acceso y pagos. Base legal: ejecución de contrato (art. 7.º, V, de la LGPD).
  • Procesar pagos, reembolsos y comisiones de afiliados. Base legal: ejecución de contrato (art. 7.º, V).
  • Cumplir obligaciones legales y regulatorias, como registros fiscales de pagos y la conservación de registros de acceso exigida por el Marco Civil de Internet de Brasil (Ley n.º 12.965/2014, art. 15). Base legal: cumplimiento de obligación legal (art. 7.º, II).
  • Seguridad y prevención de fraude, como límites de uso y de solicitudes, control de sesiones y bloqueo de cuentas en serie. Base legal: interés legítimo (art. 7.º, IX), con datos minimizados (hashes en lugar del IP siempre que sea posible).
  • Atribuir referidos a afiliados y entender qué campañas traen clientes. Base legal: interés legítimo (art. 7.º, IX).
  • Métricas internas del producto, a partir de los eventos de uso registrados en nuestra propia base de datos. Base legal: interés legítimo (art. 7.º, IX).
  • Medición de audiencia con la herramienta de analítica de Vercel, solo si aceptas el aviso de cookies. Base legal: consentimiento (art. 7.º, I), que puedes retirar en cualquier momento en la Política de cookies.

No vendemos datos personales ni los usamos para publicidad de terceros.

04Datos de los negocios que prospectas y de tus clientes

La búsqueda muestra información que los establecimientos publican en Google Maps, como nombre, teléfono comercial, dirección, calificación y fotos, obtenida a través de Google Maps Platform. Cuando guardas un negocio como lead, registras conversaciones o ingresas datos de un cliente en propuestas y contratos, tú eres el controlador de esos datos y Hyperpin actúa como encargado del tratamiento, procesándolos solo para prestarte el servicio.

Es tu responsabilidad usar esos contactos de forma legítima, sin mensajes masivos, y atender las solicitudes de los titulares, como la eliminación o la oposición al contacto. Si un titular se comunica directamente con nosotros, le remitiremos la solicitud a ti.

05Qué enviamos a la inteligencia artificial

Para escribir los sitios y los guiones, enviamos al proveedor de IA (Anthropic, modelo Claude) solo el contenido necesario para la tarea:

  • los datos del negocio en el briefing: nombre, sector, ciudad, barrio, dirección, teléfono o WhatsApp comercial, Instagram, horarios, registro profesional cuando se informe, calificación y número de reseñas en Google, servicios, menú y las instrucciones o el prompt que escribas;
  • el texto actual de la sección que pidas reescribir;
  • en los guiones de abordaje, el nombre del negocio, la ciudad, el sector y tu primer nombre.

No enviamos datos de pago, CPF, contraseña ni tu correo electrónico. Evita incluir datos personales de terceros en las instrucciones libres para la IA. Según los términos comerciales de Anthropic, el contenido enviado por la API no se usa para entrenar los modelos.

06Con quién compartimos (encargados del tratamiento)

Compartimos datos solo con proveedores que nos ayudan a operar el servicio, en la medida necesaria para cada función:

Proveedores que tratan datos personales para Hyperpin
ProveedorFinalidadDatos involucradosDónde
SupabaseBase de datos, inicio de sesión y almacenamiento de archivos (fotos subidas e imágenes de los sitios).Datos de la cuenta, leads y CRM, proyectos, contratos, ventas, registros de pago (sin datos de tarjeta), eventos de uso y archivos subidos.Brasil (región de São Paulo). Empresa con sede en Estados Unidos.
VercelHospedaje de la plataforma, de los enlaces temporales de aprobación y de los dominios conectados por Hyperpin; métricas de audiencia del sitio, solo con tu consentimiento.Dirección IP, navegador y páginas visitadas (registros técnicos); métricas agregadas de visitas cuando aceptas la analítica.Estados Unidos y red global de servidores.
Anthropic (Claude)Inteligencia artificial que escribe los textos de los sitios, reescribe secciones, sugiere guiones de abordaje y organiza tu prompt.Contenido del briefing del negocio (nombre, ciudad, dirección, teléfono comercial, Instagram, horarios, servicios, menú, calificación en Google e instrucciones escritas por ti) y el primer nombre del revendedor en los guiones. No recibe datos de pago ni contraseña.Estados Unidos.
Google Maps PlatformBúsqueda de negocios por sector y ciudad, datos públicos de los perfiles y fotos de los locales.Términos de búsqueda (sector y ciudad) y enlaces o nombres informados en la búsqueda manual. No enviamos tus datos de cuenta.Estados Unidos y red global.
Mercado PagoProcesamiento de los pagos por Pix y tarjeta.Nombre, correo electrónico, CPF, monto y forma de pago. Los datos de la tarjeta se ingresan en el componente seguro de Mercado Pago y no pasan por nuestros servidores.Brasil, con posible procesamiento en otros países por el grupo Mercado Libre.
ResendEnvío de los correos electrónicos de la plataforma: confirmación de cuenta, recibos y avisos de acceso.Nombre, correo electrónico y contenido del mensaje.Estados Unidos.
UpstashControl de límite de solicitudes, para impedir abuso y ataques de fuerza bruta.Identificadores técnicos temporales (dirección IP o su hash, identificador de la cuenta), guardados durante minutos o hasta 1 día.Fuera de Brasil (región definida en la configuración del servicio).
UnsplashBanco de imágenes usado para completar los sitios cuando el cliente no tiene fotos propias.Términos de búsqueda del sector (sin datos personales). Quien visita un sitio con imagen de Unsplash carga la foto directamente desde los servidores de Unsplash, que reciben el IP del visitante.Estados Unidos y red global.
Google (login)Solo cuando el inicio de sesión con Google está activo y decides usarlo.Iniciar sesión con la cuenta de Google, cuando esa opción esté activa.Nombre, correo electrónico y foto de perfil de Google, recibidos solo si eliges iniciar sesión con Google.Estados Unidos y red global.

Cuentas conectadas por ti. Cuando conectas tu cuenta de Vercel, Netlify ou GitHub, enviamos a esa cuenta los archivos del sitio que decides publicar, incluidos los datos del cliente que estén en el sitio. En ese caso, la plataforma es un proveedor tuyo, y la relación se rige por sus propios términos y política de privacidad.

Sitios de los clientes. Quien visita un sitio publicado puede cargar recursos de terceros, como imágenes de Unsplash y el mapa incorporado de Google Maps, que reciben el IP y datos del navegador del visitante conforme a las políticas de esos servicios.

También podemos compartir datos cuando lo exija la ley o una orden de autoridad competente, y con el afiliado que te refirió únicamente de forma agregada (clics, registros y ventas), sin tus datos de contacto.

07Transferencia internacional

La base de datos principal está en Brasil, pero varios proveedores de la tabla anterior procesan datos fuera del país, principalmente en Estados Unidos. Estas transferencias siguen el art. 33 de la LGPD: se realizan para ejecutar el contrato contigo (art. 33, IX, en conjunto con el art. 7.º, V) y con proveedores que ofrecen garantías de protección mediante cláusulas contractuales y estándares reconocidos de seguridad de la información (art. 33, II).

08Por cuánto tiempo guardamos

  • Datos de la cuenta, leads, proyectos, contratos y ventas: mientras la cuenta exista.
  • Después de eliminar la cuenta: los sitios se dan de baja de inmediato y los datos quedan en cuarentena durante 30 días, para permitir la recuperación en caso de error. Después de ese plazo, se eliminan de forma definitiva, salvo lo que la ley exija conservar.
  • Registros de pago: al menos 5 años, plazo de la legislación fiscal y contable, incluso si la cuenta se elimina.
  • Registros de acceso a la aplicación (IP, fecha y hora): 6 meses, conforme al art. 15 del Marco Civil de Internet.
  • Datos de lugares obtenidos en las búsquedas: se guardan en caché hasta 30 días.
  • Versiones anteriores de cada sitio: las 30 más recientes.
  • Identificadores usados en el límite de solicitudes: de algunos minutos hasta 1 día.
  • Eventos de uso: mientras sean útiles para las métricas del producto. Cuando la cuenta se elimina, dejan de estar vinculados a ella.
  • Cookies y almacenamiento en el navegador: según los plazos de la Política de cookies.

09Seguridad

Usamos conexiones cifradas (HTTPS), control de acceso por usuario en la base de datos, claves de servicio restringidas a los servidores, cifrado AES-256-GCM para los tokens de las cuentas de hospedaje conectadas, hashes en lugar de IPs siempre que sea posible, límite de sesiones simultáneas y límites de solicitudes. Ningún sistema es totalmente inmune a incidentes; si ocurre un incidente que pueda generar un riesgo o daño relevante, avisaremos a los titulares afectados y a la Autoridad Nacional de Protección de Datos de Brasil (ANPD), como lo determina el art. 48 de la LGPD.

10Tus derechos

Según el art. 18 de la LGPD, puedes, en cualquier momento:

  • confirmar si tratamos tus datos y acceder a ellos;
  • corregir datos incompletos, inexactos o desactualizados;
  • solicitar la anonimización, el bloqueo o la eliminación de datos innecesarios, excesivos o tratados en incumplimiento de la ley;
  • solicitar la portabilidad de tus datos;
  • solicitar la eliminación de los datos tratados con base en el consentimiento y revocar ese consentimiento;
  • saber con quién compartimos tus datos;
  • ser informado sobre la posibilidad de no dar tu consentimiento y sus consecuencias;
  • oponerte al tratamiento realizado con base en el interés legítimo, cuando exista incumplimiento de la LGPD;
  • solicitar la revisión de decisiones tomadas únicamente con base en tratamiento automatizado (art. 20).

En Mi cuenta encontrarás las opciones "Descargar mis datos", que genera un archivo JSON, y "Eliminar mi cuenta". Para las demás solicitudes, escribe a contato@hyperiamarketing.com.br desde el correo de tu cuenta. Podemos pedirte una confirmación de identidad antes de atender la solicitud. Respondemos en un plazo de hasta 15 días. También puedes presentar una reclamación ante la ANPD.

11Niños y adolescentes

Hyperpin es una herramienta profesional destinada a mayores de 18 años y no recopila intencionalmente datos de niños o adolescentes. Si identificamos una cuenta de un menor de edad, será cancelada y los datos serán eliminados.

12Cookies

Usamos cookies y almacenamiento local esenciales para que el sitio funcione y, solo con tu consentimiento, la herramienta de analítica. Consulta la lista completa y cómo cambiar tus preferencias en la Política de cookies.

13Cambios en esta política

Podemos actualizar esta política para reflejar cambios en el producto, en los proveedores o en la ley. La fecha de la última actualización aparece en la parte superior de la página, y los cambios relevantes se comunicarán por correo electrónico o dentro de la plataforma.