POLÍTICA DE PRIVACIDAD.
Última actualización: 11 de octubre de 2026
1. Responsable del tratamiento
Maxim Esteban Calvo, con NIF [NIF pendiente] y domicilio en Carrer Ancianitat, 28, 08225 Terrassa (Barcelona), que opera bajo la marca HIPE Agency. Contacto para cualquier asunto de privacidad: maxim@hipeagency.es.
Esta política cubre dos cosas: el sitio web www.hipeagency.es y la plataforma de gestión HIPE Controller (hub.hipeagency.es), a la que se accede solo por invitación.
2. Sitio web
- Datos que nos envías: el sitio no tiene formularios. Si nos escribes por correo o por WhatsApp, tratamos los datos que nos facilites (nombre, contacto y contenido del mensaje) para responderte. Base legal: tu consentimiento y la aplicación de medidas precontractuales a petición tuya (art. 6.1.a y 6.1.b RGPD).
- Cookies y almacenamiento: no usamos cookies ni herramientas de analítica o publicidad. Solo guardamos en tu navegador la preferencia de idioma (ES/EN), que es técnica y no sale de tu dispositivo.
- Alojamiento: el sitio se aloja en GitHub Pages (GitHub, Inc.), que puede registrar datos técnicos de conexión (como la dirección IP) por motivos de seguridad. Puede implicar transferencias a EE. UU. amparadas por el Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo.
3. HIPE Controller
Datos que tratamos:
- Cuenta de acceso: correo, nombre y contraseña (almacenada cifrada).
- Datos del espacio de trabajo: contactos, organizaciones, oportunidades, proyectos, tareas, presupuestos y documentos que introduces o importas.
- Datos técnicos: registros de acceso y de actividad, por seguridad y auditoría.
- Datos de Google, solo si el administrador del espacio conecta una cuenta (ver sección 4).
Finalidades y bases legales:
- Prestar el servicio y dar acceso al espacio: ejecución del contrato o de la relación con la agencia (art. 6.1.b).
- Seguridad, prevención del fraude y auditoría: interés legítimo (art. 6.1.f).
- Conectar servicios de Google: tu consentimiento, que puedes retirar cuando quieras (art. 6.1.a).
- Obligaciones legales, como las fiscales y contables (art. 6.1.c).
No usamos los datos para publicidad ni elaboramos perfiles comerciales. En HIPE Controller solo usamos cookies técnicas estrictamente necesarias (mantener la sesión, recordar el espacio activo y mostrar avisos), por lo que no hace falta pedir consentimiento.
4. Datos de Google
Cada espacio de trabajo decide qué funciones de Google activa y solo se piden los permisos necesarios para cada una. Puedes revocarlos desde tu cuenta de Google o desde los ajustes del espacio.
- Calendar: crear y gestionar los eventos y calendarios que crea la propia aplicación.
- Drive: crear y abrir los archivos que crea la aplicación y consultar archivos que elijas para vincularlos a un registro.
- Gmail: leer la correspondencia con un contacto para mostrarla en su ficha y crear borradores. No se envía ningún mensaje sin tu confirmación.
- Sheets: leer las hojas de cálculo que elijas para importar datos.
Esa información se usa únicamente para ofrecerte estas funciones dentro de HIPE Controller. No se vende, no se cede a terceros, no se utiliza para publicidad y no se emplea para entrenar modelos de inteligencia artificial generalistas. Ninguna persona accede a ella salvo que sea necesario para soporte con tu autorización, por seguridad o por obligación legal.
El uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google se ajustará a la Política de datos de usuario de los servicios de las API de Google, incluidos sus requisitos de uso limitado.
5. Destinatarios
Solo compartimos datos con proveedores que actúan como encargados del tratamiento y son necesarios para prestar el servicio:
- Supabase: base de datos y autenticación de HIPE Controller, en la Unión Europea.
- Vercel: alojamiento de HIPE Controller (funciones en Fráncfort).
- GitHub: alojamiento del sitio web.
- Google: solo si conectas sus servicios.
- Proveedores de inteligencia artificial (por ejemplo, Anthropic u OpenAI): únicamente si el administrador del espacio activa esa función con su propia clave, y solo con el contenido que pide procesar.
Si algún proveedor trata datos fuera del Espacio Económico Europeo, lo hace con las cláusulas contractuales tipo de la Comisión Europea u otro mecanismo válido.
6. Conservación
Conservamos los datos mientras dure la relación o mantengas la cuenta. Al darte de baja, o a petición tuya, los suprimimos, salvo lo que la ley obligue a conservar durante los plazos de prescripción. Las copias de seguridad se rotan y se eliminan a los 14 días.
7. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a maxim@hipeagency.es. Respondemos en el plazo máximo de un mes. Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos.
8. Seguridad
Cada espacio de trabajo está aislado a nivel de base de datos, las comunicaciones van cifradas, las claves y los tokens de terceros se guardan cifrados y el acceso a cada módulo se controla por permisos. Registramos los accesos y los cambios relevantes.
9. Cambios
Si esta política cambia de forma relevante, actualizaremos la fecha que figura arriba y, en el caso de HIPE Controller, te avisaremos dentro de la aplicación.
