Política de Privacidad
Última actualización: junio de 2026
1. Responsable del tratamiento
- Responsable: Hype Hub S.L.
- NIF / CIF: B24766651
- Domicilio: Calle Pintor Segrelles 1, 4, 46007 Valencia (España)
- Contacto en materia de protección de datos: [email protected]
Wovea es un servicio de Hype Hub S.L. que permite adaptar una misma idea y publicarla en varias redes sociales.
2. ¿Qué datos tratamos y con qué finalidad?
- Datos de cuenta: correo electrónico y credenciales de acceso (la contraseña se almacena cifrada).
- Cuentas de redes conectadas: los tokens de acceso que emite cada red social, cifrados en reposo (AES-256-GCM), e información pública básica de la cuenta (nombre de usuario, identificador) para mostrarla en Wovea.
- Contenido que creas: borradores, publicaciones, ajustes de voz de marca e imágenes que subes. Se usan únicamente para prestarte el servicio.
- Datos de la lista de espera: correo electrónico y, opcionalmente, usuario de Telegram.
- Datos técnicos: dirección IP, navegador y página de referencia (registros de servidor).
- Datos de facturación: si contratas un plan de pago, el proveedor de pagos recoge tu nombre y método de pago. No almacenamos números completos de tarjeta.
Finalidad: crear y operar tu cuenta, publicar contenido en las redes que conectes (siempre con tu confirmación), generar borradores asistidos por IA según tu voz de marca, enviar comunicaciones de servicio y, en el caso de la lista de espera, avisarte del lanzamiento. No usamos tu contenido para entrenar modelos de IA de uso general.
3. Base jurídica del tratamiento
- Ejecución del contrato (art. 6.1.b RGPD) — para prestarte el Servicio que has contratado.
- Consentimiento (art. 6.1.a RGPD + LSSI art. 21) — para la lista de espera y las comunicaciones comerciales, mediante casilla independiente. Puedes retirarlo en cualquier momento.
- Interés legítimo (art. 6.1.f RGPD) — para mantener la seguridad del Servicio y prevenir abusos.
- Obligación legal — para cumplir obligaciones fiscales y contables.
4. ¿Durante cuánto tiempo conservamos los datos?
Conservamos los datos mientras tu cuenta esté activa o hasta que solicites su supresión. Después se mantienen bloqueados durante los plazos legales de prescripción de responsabilidades.
5. Encargados del tratamiento
Para prestar el Servicio utilizamos proveedores que actúan como encargados del tratamiento, con los correspondientes contratos (art. 28 RGPD):
- Supabase — base de datos y autenticación (región UE).
- Hetzner — alojamiento del servidor (Alemania).
- Cloudflare — red de distribución de contenidos y seguridad.
- Stripe — procesamiento de pagos (solo planes de pago).
- Resend — envío de correos transaccionales.
- Proveedores de IA (OpenAI, Anthropic, Google) — procesamiento del contenido para generar las adaptaciones; no entrenan modelos con tu contenido.
- Las redes sociales que conectas — les transmitimos tus tokens para publicar en tu nombre.
No se ceden datos a terceros salvo obligación legal.
6. Transferencias internacionales
Algunos de nuestros proveedores (Stripe, Cloudflare y los proveedores de inteligencia artificial OpenAI, Anthropic y Google) están certificados bajo el EU–U.S. Data Privacy Framework, lo que garantiza un nivel de protección adecuado. Para el resto de proveedores que tratan datos fuera del EEE (como Supabase), la transferencia se ampara en las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea (Decisión 2021/914), complementadas, cuando procede, con una evaluación de impacto de la transferencia (TIA).
7. Derechos del usuario
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar tu consentimiento, escribiendo a [email protected].
Asimismo, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es — si consideras que el tratamiento no se ajusta a la normativa.
8. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito y en reposo, y cifrado adicional (AES-256-GCM) de los tokens de las redes sociales, para evitar la alteración, pérdida o acceso no autorizado a los datos.