Documento legal
Política de privacidad
Última actualización: 15 de agosto de 2026
1. Quiénes somos
Esta política explica cómo Hippo Scrapping («nosotros», «la plataforma») trata los datos personales relacionados con el uso del servicio: los datos de la cuenta del cliente, la base de conocimiento de su negocio, los datos de uso de la aplicación, y los datos sobre negocios de terceros que la plataforma recopila mediante scraping por encargo del cliente. La identidad legal completa de la entidad responsable del tratamiento (razón social, forma jurídica, domicilio y correo de contacto) figura en el Aviso legal y no se repite aquí para evitar duplicar datos que puedan quedar desactualizados en un solo sitio.
Somos una plataforma B2B: nuestros clientes son negocios y profesionales, no consumidores finales. Esta política está escrita pensando tanto en esos clientes como en las personas y negocios cuyos datos públicos aparecen en los listados generados por el servicio (los «leads»), que se tratan de forma distinta y se explican por separado en la sección 2.4 y en la sección 8.
2. Qué datos tratamos
2.1 Datos de la cuenta y de la organización
Al registrarte creamos una cuenta con tu nombre, correo electrónico y una contraseña almacenada siempre como hash (nunca en texto plano). Tu cuenta pertenece a una organización (el negocio o equipo que contrata el servicio), de la que guardamos el nombre, un identificador interno, el nicho principal declarado y, cuando el cliente los configura, un enlace de reservas (por ejemplo Calendly) y un teléfono de contacto que se usan para que los agentes de conversión sepan cómo citar a un lead — ver sección 4. Si subes una foto de perfil, se guarda como archivo (nombre, tipo y contenido) asociado a tu usuario.
2.2 Base de conocimiento del negocio (perfil de empresa)
Para que los mensajes de primer contacto que se redactan con IA hablen de verdad de tu negocio y no de forma genérica, la plataforma te permite rellenar un perfil de empresa: sector, sitio web, descripción de la actividad, perfil de cliente ideal, propuesta de valor, tono de voz deseado y líneas rojas (cosas que el agente nunca debe decir o prometer). También puedes subir documentos de referencia (por ejemplo un dosier comercial); de estos documentos solo se conserva el texto extraído, nunca el archivo binario original. Este conjunto de datos —tu «briefing de empresa»— se usa para personalizar el traspaso de leads descrito en la sección 4 y nunca se comparte con fines distintos a ese.
2.3 Datos de uso
Registramos información técnica y de actividad necesaria para el funcionamiento del servicio: campañas creadas, trabajos de scraping ejecutados y su progreso, accesos y sesión iniciada. A nivel de navegador usamos únicamente una cookie de sesión y una preferencia de consentimiento de cookies guardada en localStorage; no usamos cookies analíticas ni publicitarias — el detalle completo, exacto y actualizado está en la Política de cookies, que prevalece sobre cualquier descripción general que pudiera aparecer en esta página.
2.4 Datos de los leads (negocios de terceros obtenidos por scraping)
El núcleo del servicio consiste en recopilar, por encargo de cada cliente, información pública sobre negocios publicada en listados y perfiles públicos: Google Maps / Google My Business como fuente principal y, de forma progresiva, perfiles públicos de Instagram, Facebook, TikTok, YouTube y páginas de empresa de LinkedIn. Según la fuente, los campos recogidos pueden incluir: nombre del negocio, teléfono, sitio web, correo si es público, dirección, categoría, valoración media, número de reseñas, la URL del perfil de origen, el nombre de usuario/handle en redes sociales y el número de seguidores.
Es importante entender que estos datos no se recogen del propio interesado: la persona o negocio scrapeado nunca ha interactuado con Hippo Scrapping ni ha dado de alta ningún dato en la plataforma. Se trata de información que el propio negocio ya publicó abiertamente en un listado o red social con el objetivo explícito de que el público general pueda encontrarlo y contactarlo — de ahí que el tratamiento se base en el interés legítimo y no en el consentimiento (ver sección 3). Los scrapers de la plataforma están diseñados para acceder solo a contenido público, sin iniciar sesión, sin eludir muros de autenticación ni CAPTCHA: cuando una fuente exige login para ver un dato (por ejemplo, búsquedas dentro de LinkedIn o la mayor parte de Instagram), el scraper correspondiente se detiene en ese límite en lugar de intentar sortearlo.
Esta información se refiere mayoritariamente a negocios como entidades, no a personas físicas identificadas a título individual. Aun así, somos conscientes de que algunos de estos datos (por ejemplo, el teléfono de un autónomo que opera bajo su propio nombre) pueden considerarse datos personales según el caso, y los tratamos con esa cautela. El uso posterior de estos datos por parte del cliente —en particular cualquier acción de contacto o marketing directo— está sujeto a la normativa aplicable y es responsabilidad del cliente, tal como se explica en la sección 9.
3. Finalidades y base legal de cada tratamiento
Tratamos cada categoría de datos para una finalidad concreta y sobre una base legal distinta:
- Prestar el servicio contratado (gestionar cuentas, campañas, trabajos de scraping, el panel de leads y la exportación a CSV): base legal — ejecución del contrato de servicio con el cliente (los Términos del servicio).
- Personalizar los mensajes de primer contacto a partir del perfil de empresa y los documentos de conocimiento (sección 2.2): base legal — ejecución del contrato, ya que es una funcionalidad central del servicio que el cliente activa voluntariamente al rellenar su perfil.
- Recopilar y cualificar datos públicos de negocios mediante scraping (sección 2.4): base legal — interés legítimo, tanto del cliente (encontrar contactos comerciales B2B relevantes) como de Hippo Scrapping (prestar el servicio de prospección que constituye su actividad). Se trata de un supuesto reconocido expresamente por el Considerando 47 del RGPD para el tratamiento de datos de contacto profesional con fines de prospección B2B, limitado en nuestro caso a información ya pública y a fines profesionales. Esto no exime al cliente de cumplir la normativa de comunicaciones comerciales aplicable cuando decida contactar a esos leads — ver sección 9.
- Mantener la seguridad del servicio (sesión, autenticación, prevención de abuso): base legal — interés legítimo en proteger la plataforma y a sus usuarios, y obligación legal en lo que corresponda.
- Comunicarnos contigo sobre tu cuenta cuando sea necesario (avisos de servicio, cambios en esta política, incidencias): base legal — ejecución del contrato.
- Cookies estrictamente necesarias (sesión y preferencia de consentimiento): base legal — no requieren consentimiento previo por ser técnicamente imprescindibles; ver Política de cookies para cualquier cookie no esencial que pudiéramos incorporar en el futuro, que sí se basaría en tu consentimiento explícito.
No utilizamos los datos de cuenta ni los datos de leads para publicidad ni para venderlos a terceros.
4. Con quién compartimos los datos
No vendemos datos a terceros. Compartimos datos únicamente en los siguientes casos:
4.1 Wolf Automations — conversión de leads mediante agentes de IA
Cuando un cliente activa el traspaso de leads, cada lead cualificado por el scraper se envía a Wolf Automations, un producto hermano dentro del mismo grupo, cuyos agentes de IA redactan y envían el primer mensaje de contacto (WhatsApp o email, según canal disponible) a ese negocio en nombre del cliente, con el objetivo definido en la campaña (venta directa, reservar una llamada, u otro objetivo libre). Concretamente se comparte con Wolf Automations: los datos de contacto del lead (nombre del negocio, teléfono, email, web, URL del perfil de origen y plataforma), el nicho y ubicación de la campaña, la puntuación de cualificación, el objetivo de conversión configurado y, cuando el cliente ha rellenado su perfil de empresa, el «briefing» compuesto a partir de este (sección 2.2) para que el mensaje tenga contexto real del negocio del cliente.
Este briefing se inyecta únicamente en el momento de generar ese mensaje concreto y no queda almacenado de forma persistente en el agente de Wolf Automations. El envío a Wolf está diseñado para no bloquear nunca el funcionamiento normal de Hippo Scrapping: si Wolf no está disponible o el envío falla, el lead simplemente queda pendiente y puede reintentarse, sin afectar al resto del servicio.
4.2 Proveedores de infraestructura
Compartimos los datos estrictamente necesarios con proveedores de alojamiento y de infraestructura técnica (por ejemplo, el servidor y la base de datos donde se ejecuta la plataforma), en su papel de encargados del tratamiento y bajo obligaciones de confidencialidad equivalentes a las aquí descritas. No incluimos aquí nombres comerciales concretos de estos proveedores por tratarse de infraestructura interna que puede cambiar; si en algún momento resulta relevante identificarlos, actualizaremos esta sección.
4.3 Obligaciones legales
Podemos compartir datos con autoridades públicas cuando exista una obligación legal de hacerlo (por ejemplo, un requerimiento judicial válido).
5. Transferencias internacionales
La entidad responsable del tratamiento, Hippo Scrapping LLC, es una sociedad constituida en Estados Unidos (ver Aviso legal), mientras que buena parte de nuestros clientes y de los negocios incluidos en los listados se encuentran en España y otros países de la Unión Europea. Esto implica que el tratamiento de datos personales puede suponer una transferencia internacional fuera del Espacio Económico Europeo.
Aplicamos las salvaguardas apropiadas razonablemente a nuestro alcance para proteger estos datos en cualquier transferencia de este tipo (minimización de los datos tratados, cifrado en tránsito, acceso restringido). No obstante, no tenemos todavía formalizado un mecanismo de transferencia específico (cláusulas contractuales tipo u otro instrumento equivalente) a nivel de entidad legal — [pendiente de formalizar] a medida que la operativa internacional del servicio madure. Si tienes dudas concretas sobre transferencias internacionales que afecten a tus datos, escríbenos a la dirección indicada en la sección 13.
6. Conservación de los datos
- Datos de cuenta y de organización: mientras la cuenta permanezca activa. Tras solicitar la baja, se conservan durante un plazo de hasta 30 días por si el cliente desea reactivar la cuenta, y a partir de ahí se eliminan o anonimizan, salvo obligación legal de conservarlos por más tiempo.
- Perfil de empresa y documentos de conocimiento: mientras la cuenta esté activa; se eliminan junto con la cuenta al cerrarla, dado que su único propósito es personalizar el servicio para ese cliente.
- Datos de leads (negocios scrapeados): mientras la campaña y la cuenta del cliente que los solicitó estén activas, y se eliminan en un plazo de hasta 90 días tras la cancelación de la cuenta, salvo obligación legal de conservarlos por más tiempo. Este plazo busca dar margen razonable para exportaciones o reclamaciones sin mantener los datos indefinidamente.
- Registros de actividad y logs técnicos (por ejemplo, el progreso de un trabajo de scraping): se conservan por un periodo más corto, orientativamente de hasta 12 meses, con fines de soporte y depuración de incidencias.
Estos plazos son valores por defecto razonables aplicados de buena fe, no el resultado de una auditoría de conservación formal; si necesitas un dato de conservación más preciso para un caso concreto, contáctanos.
7. Tus derechos (como usuario o cliente de la plataforma)
Si eres usuario de la plataforma, puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad sobre tus propios datos de cuenta y de perfil de empresa, escribiendo a privacidad@hipposcrapping.com. Responderemos en un plazo razonable y, en todo caso, dentro de los plazos que marque la normativa aplicable.
Si resides en la Unión Europea, tienes además derecho a presentar una reclamación ante la autoridad de control de tu país — en España, la Agencia Española de Protección de Datos (AEPD), si consideras que el tratamiento de tus datos no se ajusta a la normativa. Dado que la entidad responsable es una sociedad estadounidense, también puedes dirigir cualquier queja relacionada con privacidad de consumidor ante la autoridad correspondiente en Estados Unidos (por ejemplo, la Federal Trade Commission, en el ámbito de sus competencias), sin perjuicio de que la vía más rápida siempre será contactarnos directamente primero.
8. Derechos de las personas y negocios incluidos en los listados (los leads)
Si tu negocio o tu perfil profesional aparece dentro de un listado generado por un cliente de Hippo Scrapping a partir de fuentes públicas, y no has tenido ninguna interacción directa con nosotros, también tienes derecho a acceder, rectificar, suprimir u oponerte al tratamiento de esos datos, aunque no seas usuario de la plataforma.
Puedes ejercer estos derechos de dos formas:
- Contactando directamente con el negocio cliente que te haya escrito o que gestiona esa campaña, ya que es quien decide el uso final de los datos.
- Escribiéndonos a privacidad@hipposcrapping.com indicando tu nombre o el del negocio y, si la tienes, la URL del perfil o listado en cuestión. Tenemos un proceso interno para localizar y eliminar esos registros de nuestros sistemas y, cuando sea razonablemente posible, para avisar al cliente correspondiente de que ese registro ha sido retirado.
En cualquier caso, atenderemos la solicitud dentro de nuestros sistemas, sin perjuicio de que la responsabilidad principal sobre el uso posterior que el cliente haya hecho de ese dato (por ejemplo, un mensaje ya enviado) corresponda a dicho cliente, tal como se explica en la sección 9.
9. Responsabilidad del cliente sobre el uso de los leads
Hippo Scrapping entrega listas de negocios y, si el cliente lo activa, traslada esos leads a Wolf Automations para que un agente de IA intente el primer contacto (sección 4.1); en ningún caso Hippo Scrapping decide de forma autónoma a quién contactar ni el contenido final del mensaje más allá del contexto que el propio cliente configura. El cliente es responsable de cómo utiliza esos datos, en particular de cumplir con:
- La Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD), en lo relativo a cualquier dato de carácter personal contenido en los listados.
- La Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI), en particular en lo relativo a comunicaciones comerciales por medios electrónicos.
- Cualquier normativa sectorial o de telemarketing aplicable en el territorio donde opere el cliente.
10. Seguridad
Aplicamos medidas técnicas razonables para proteger los datos, proporcionadas al tamaño y naturaleza de nuestro servicio: contraseñas almacenadas siempre como hash y nunca en texto plano, conexiones cifradas mediante HTTPS entre tu navegador y la plataforma, acceso a la base de datos restringido al personal que lo necesita, y sesiones autenticadas mediante cookies de sesión. No afirmamos disponer de certificaciones de seguridad formales (por ejemplo ISO 27001 o SOC 2) porque no las tenemos hoy; si en el futuro las obtenemos, lo indicaremos aquí. Ningún sistema es invulnerable al cien por cien, y trabajamos de forma continua para mejorar estas medidas.
11. Notificación de brechas de seguridad
Si se produjera una violación de seguridad que afecte a tus datos personales y que suponga un riesgo para tus derechos y libertades, te lo notificaremos sin dilación indebida, junto con la información disponible sobre lo ocurrido y las medidas adoptadas, y realizaremos las notificaciones a las autoridades competentes que exija la normativa aplicable.
12. Menores de edad
La plataforma está dirigida a negocios y profesionales, y no está pensada para ser usada por menores de edad. No solicitamos ni recopilamos conscientemente datos de menores. Si detectamos que se ha creado una cuenta perteneciente a un menor sin la autorización legal correspondiente, la eliminaremos.
13. Cambios en esta política
Podemos actualizar esta política a medida que evolucione el servicio, por ejemplo al incorporar nuevas fuentes de datos o nuevas integraciones. Publicaremos cualquier cambio relevante en esta misma página, indicando la fecha de última actualización; si el cambio es sustancial, procuraremos avisarte también por otros medios (por ejemplo correo electrónico).
14. Contacto
Para cualquier consulta relacionada con esta política, el ejercicio de tus derechos, o una solicitud relacionada con datos de un listado en el que aparezcas, escríbenos a privacidad@hipposcrapping.com. Para cuestiones generales sobre el servicio o la identidad del titular, puedes usar también hola@hipposcrapping.com, indicado en el Aviso legal.