Política de privacidad

Política de privacidad de Go Top SEO: cómo recopilamos, utilizamos y protegemos sus datos.

Política de privacidad

Política de privacidad de Go Top SEO

Introducción

GO TOP MARKETING GRUO LTD (número de empresa 517274346) («nosotros», «nuestro» o «la empresa») opera el servicio Go Top SEO en https://www.gotopseo.com (el «Servicio»). Esta política de privacidad describe nuestras prácticas relativas a la recopilación, el uso y la divulgación de información personal cuando usted utiliza nuestro Servicio.

Información que recopilamos

Recopilamos distintos tipos de información, entre ellos:

  • Información de autenticación: nombre, dirección de correo electrónico, contraseña (cifrada)
  • Información de perfil: detalles del plan e información de la suscripción
  • Información empresarial: nombre de la empresa, dominio, palabras clave, datos de posicionamiento
  • Información técnica: dirección IP, tipo de navegador, página de referencia
  • Datos de la cuenta de Google: únicamente si usted decide iniciar sesión con Google o conectar Google Search Console o Google Business Profile; véase «Datos que recibimos de Google» más abajo
  • Información de su sitio: páginas públicas, robots.txt, el sitemap y llms.txt leídos en la verificación gratuita del sitio y en el análisis de incorporación, y los hallazgos derivados de ellos; véase «Análisis del sitio» más abajo
  • Conexión de WordPress: la dirección del sitio, un nombre de usuario y una Application Password y la clave de firma del complemento (ambas almacenadas cifradas), y el registro de correcciones en el sitio; véase «Conexión de WordPress» más abajo
  • Conexión de Shopify: la dirección de la tienda, el identificador de la tienda, los permisos que usted aprobó en la instalación y el token de acceso que emite la tienda (almacenado cifrado); véase «Conexión de un sitio en otra plataforma» más abajo
  • Conexión de Wix o webhook: la dirección del sitio o el endpoint que usted configuró, y la clave de API de Wix o el secreto de firma (almacenados cifrados y que no se vuelven a mostrar después de guardarse); véase «Conexión de un sitio en otra plataforma» más abajo
  • Una dirección para el seguimiento de posicionamiento local: si usted escribió una dirección exacta, se almacena junto con las coordenadas obtenidas; véase «Conversión de una dirección en coordenadas» más abajo
  • Red de enlaces: su consentimiento de adhesión (quién lo aceptó, cuándo, el texto y el tipo de enlace) y el registro de colocaciones; véase «Red de enlaces» más abajo
  • Resultados y contenido: resultados de las comprobaciones de visibilidad en IA y el contenido generado para usted: temas, preguntas y artículos
  • Preferencias de correo electrónico: qué mensajes recibe y las cancelaciones de suscripción a los recordatorios
  • Información de pago: no almacenamos su instrumento de pago. Para las cuentas cuya autoridad de facturación es Shopify, incluidos los comerciantes que instalaron la aplicación a través de Shopify, el pago es procesado por Shopify conforme a Shopify App Pricing, y nunca los dirigimos a PayPal. Para los clientes que se registraron directamente en nuestro sitio web, cuya autoridad de facturación no es Shopify, el pago se procesa a través de PayPal

Cómo usamos sus datos

Utilizamos su información para:

  • Prestar el servicio de seguimiento de posicionamiento
  • Ejecutar análisis y comprobaciones de visibilidad en IA, generar contenido y aplicar las correcciones del sitio que usted apruebe
  • Enviar recordatorios e informes de progreso, y responder a sus consultas
  • Autenticar a los usuarios y administrar las cuentas
  • Procesar pagos
  • Enviar novedades y actualizaciones del servicio
  • Mejorar nuestro servicio
  • Cumplir los requisitos legales

Intercambio de información

No compartimos su información personal con terceros, salvo con:

  • Shopify: para el procesamiento de pagos de las cuentas facturadas a través de Shopify App Pricing, y para publicar contenido en una tienda conectada
  • PayPal: para el procesamiento de pagos, únicamente de los clientes facturados a través del sitio web
  • Supabase: para el almacenamiento seguro de datos
  • Serper: para las consultas de búsqueda de Google y las comprobaciones de posicionamiento
  • Resend: para el envío de correo electrónico; véase «Mensajes de correo electrónico» más abajo
  • Vercel: para el alojamiento del sitio y del Servicio
  • Google (Gemini API, Search Console, Business Profile, Google Ads API): nuestro proveedor de IA para generar texto e imágenes, las conexiones que usted decida realizar, y la Google Ads API, a la que enviamos palabras clave para obtener volúmenes de búsqueda y más ideas de palabras clave. Esa interfaz es una cuenta de la Empresa y no una cuenta publicitaria suya; no ejecutamos campañas en su nombre; véanse «Proveedores de IA» y «Datos que recibimos de Google» más abajo
  • Wix: únicamente si usted conectó un sitio de Wix, para leer el contenido del sitio y publicar artículos en su blog
  • El endpoint que usted configuró (webhook): únicamente si usted conectó un sitio de otra plataforma; el artículo se envía a la dirección que usted indicó, en una solicitud firmada
  • PDFShift: para convertir un informe a PDF, y solo cuando usted haya solicitado descargarlo. Enviamos el contenido del informe tal como se muestra para recibir de vuelta el archivo PDF
  • OpenStreetMap (Nominatim): para convertir una dirección en coordenadas, y solo cuando usted haya escrito una dirección exacta para el seguimiento de posicionamiento local. Se envían la dirección que usted escribió y el nombre del país, nunca datos de la cuenta
  • ScrapeLLM: para el seguimiento de visibilidad en IA; véase «Proveedores de IA» más abajo
  • Otros sitios de la red de enlaces: únicamente si usted se unió a la red; véase «Red de enlaces» más abajo
  • Meta (Facebook / Instagram): para publicidad segmentada; véase la sección Publicidad en Meta más abajo. Los datos que recibimos de las API de Google nunca se comparten con Meta ni se usan para publicidad
  • Cuando lo exija la ley

Datos que recibimos de Google

Go Top SEO puede conectarse a su cuenta de Google de tres maneras opcionales. Cada una solicita su propio permiso en la pantalla de consentimiento de Google, y solicitamos únicamente el acceso descrito aquí.

Inicio de sesión con Google

Si usted elige «Continuar con Google», Google nos comparte su nombre, dirección de correo electrónico y foto de perfil a través de Supabase Auth. Los utilizamos únicamente para crear su cuenta y para iniciar su sesión.

Google Search Console

Permiso: acceso de solo lectura a Search Console (webmasters.readonly). Nunca solicitamos permiso para modificar nada en su cuenta de Search Console.

  • Qué leemos: la lista de propiedades de Search Console a las que puede acceder su cuenta de Google, para que usted pueda elegir una para cada proyecto; y, para la propiedad que elija, sus datos de rendimiento de búsqueda: consultas de búsqueda y páginas con sus clics, impresiones, porcentaje de clics y posición media, y los totales de la propiedad.
  • Qué almacenamos: la propiedad asignada a cada proyecto y su nivel de permiso sobre ella, y los datos de rendimiento de cada sincronización (los últimos 28 y 90 días). Los datos se sincronizan cuando usted pulsa sincronizar y de forma automática aproximadamente una vez por semana.
  • Cómo lo usamos: para mostrarle el rendimiento de búsqueda de su sitio, para encontrar oportunidades de contenido, para incluir cifras de búsqueda en sus informes y para sugerir temas de artículos. Para las sugerencias de temas, las consultas de búsqueda de estos datos pueden enviarse al modelo Gemini de Google (véase «Proveedores de IA» más abajo).

Google Business Profile (publicaciones en Google Maps)

Permiso: business.manage, solicitado en un consentimiento aparte únicamente cuando usted conecta esta función. Google no ofrece un permiso más limitado que permita crear publicaciones.

  • Qué leemos: las cuentas de Business Profile que usted administra y sus ubicaciones comerciales: nombre del negocio, dirección, sitio web y enlace de Google Maps.
  • Qué almacenamos: la ubicación que usted elige para un proyecto (sus identificadores de Google, nombre, dirección, sitio web y enlace de Maps), y cada publicación que usted crea: su texto, botón, foto, hora programada, y el identificador, el enlace y el estado de revisión de la publicación en Google.
  • Qué hacemos con ello: creamos una publicación únicamente cuando usted pulsa publicar, o a la hora que usted programó, y después volvemos a leer esa publicación desde Google para mostrarle si está activa. No modificamos la información de su negocio y no leemos ni respondemos reseñas.
  • Borradores de IA: si usted solicita un borrador, el nombre del negocio y el artículo o tema que usted eligió se envían al modelo Gemini de Google. Un borrador nunca se publica hasta que usted lo revise y pulse publicar.

Uso limitado

El uso y la transferencia por parte de Go Top SEO a cualquier otra aplicación de la información recibida de las API de Google se ajustarán a la Google API Services User Data Policy, incluidos los requisitos de Uso limitado. En particular:

  • Utilizamos los datos de usuario de Google únicamente para ofrecer las funciones descritas anteriormente, que usted ve y utiliza en la aplicación.
  • No vendemos los datos de usuario de Google, y no los usamos ni transferimos para publicidad, incluidos el retargeting y los anuncios personalizados o basados en intereses.
  • No utilizamos los datos de usuario de Google para desarrollar, mejorar ni entrenar modelos de IA o de aprendizaje automático de carácter general. Enviamos partes de ellos a un proveedor de IA únicamente para producir el resultado que usted solicitó, según se describe en «Proveedores de IA» más abajo.
  • No permitimos que personas lean estos datos, salvo que usted nos dé su permiso (por ejemplo, cuando solicita soporte), sea necesario por motivos de seguridad, como la investigación de abusos, sea necesario para cumplir la legislación aplicable, o los datos estén agregados y anonimizados para operaciones internas.

Cómo protegemos los datos de Google

  • Los tokens de actualización de Google OAuth que nos permiten acceder a Search Console y a Business Profile se cifran con AES-256-GCM antes de almacenarlos, y se descifran únicamente en nuestros servidores en el momento de su uso. No almacenamos tokens de acceso.
  • Los datos de Google se almacenan en nuestra base de datos de Supabase, y la aplicación los muestra únicamente a su propia cuenta.

Desconexión, conservación y eliminación

  • Search Console: «Desconectar la propiedad del proyecto» elimina la propiedad de ese proyecto y detiene su sincronización. «Revocar el acceso de Google para toda la cuenta» está disponible cuando ningún proyecto usa la conexión: solicita a Google que revoque nuestro acceso y elimina el token almacenado. En ambos casos, se conservan los datos ya sincronizados.
  • Business Profile: «Desconectar» solicita a Google que revoque nuestro acceso y elimina el token almacenado y la ubicación comercial guardada. Su historial de publicaciones permanece en la aplicación, y las publicaciones ya publicadas permanecen en Google hasta que usted las elimine allí.
  • Conservación: los datos sincronizados de Search Console y su historial de publicaciones se conservan mientras exista su cuenta, salvo que usted nos solicite eliminarlos.
  • Eliminación: para eliminar su cuenta o los datos de Google almacenados con ella, escríbanos a oren@gotop.co.il.
  • Revocación del acceso en Google: también puede retirar nuestro acceso en cualquier momento en myaccount.google.com/permissions. Después de ello ya no podremos leer ni publicar en su cuenta de Google. Los datos que ya hayamos almacenado permanecen hasta que usted se desconecte en la aplicación o nos solicite eliminarlos.

Análisis del sitio (verificación gratuita y análisis de incorporación)

En la verificación gratuita del sitio, que usted puede ejecutar antes de registrarse, y en el análisis de incorporación posterior a la creación de un proyecto, accedemos a la dirección del sitio que usted ingresó y leemos sus páginas públicas, y sus archivos robots.txt, sitemap y llms.txt. La lectura se realiza sin iniciar sesión, sin cookies y sin acceso a áreas protegidas, y el análisis de incorporación lee una página solo si robots.txt lo permite.

  • Qué almacenamos: la dirección del sitio, los hallazgos derivados de las páginas (como títulos, descripciones, estructura del sitio y señales de SEO), y un resumen del negocio generado a partir de ellos. El resultado de una verificación gratuita también se almacena para poder mostrarse de nuevo y para limitar el uso indebido de la verificación.
  • Cómo lo usamos: para mostrarle los hallazgos, para adaptar el Servicio a su sitio y para sugerir temas y correcciones. Parte del texto puede enviarse al modelo Gemini de Google para elaborar el resumen (véase «Proveedores de IA»).
  • Eliminación: usted puede escribirnos para solicitar que se eliminen los resultados almacenados.

Conexión de WordPress y el complemento GO TOP SEO Bridge

Cuando usted conecta un sitio de WordPress, almacenamos la dirección del sitio, el nombre de usuario y la Application Password que usted creó, y la clave de firma que autentica las solicitudes entre nosotros y el complemento. Ambas se almacenan cifradas y se descifran únicamente en nuestros servidores en el momento de su uso. Con su consentimiento, y con su aprobación de cada corrección, el complemento GO TOP SEO Bridge aplica al sitio únicamente correcciones de una lista cerrada (título SEO, meta descripción, dirección canónica, frase clave principal, texto alternativo de imágenes, un bloque de preguntas frecuentes, esquema JSON-LD, enlaces internos, reparación de enlaces rotos, degradación de un encabezado H1 duplicado y creación de llms.txt).

  • Registro de correcciones: cada corrección se registra en nuestro registro con el valor anterior y la hora en que se aplicó, de modo que pueda mostrarse y deshacerse. El registro se conserva mientras exista el proyecto.
  • Desconexión y eliminación: «Desconectar» elimina los datos de conexión almacenados y la clave de firma, tras lo cual ya no podemos acceder al sitio. También puede eliminar el complemento desde el panel de administración de WordPress en cualquier momento. Las correcciones ya aplicadas permanecen en el sitio, salvo que usted las haya deshecho.
  • Lo que no hacemos: no eliminamos contenido, y no tocamos los precios, los productos, el tema, otros complementos, los ajustes ni los usuarios de su sitio.

Conexión de un sitio en otra plataforma

Además de WordPress, usted puede conectar una tienda de Shopify, un sitio de Wix o un sitio de cualquier otra plataforma mediante un endpoint que usted configure. Cada conexión es opcional y la realiza usted.

  • Shopify: al instalar la aplicación en su tienda, nos permite leer el contenido, los productos y las páginas de la tienda, y publicar artículos en el blog de la tienda, dentro de los permisos que usted aprobó en la instalación. El token de acceso de la tienda se almacena cifrado. Al eliminar la aplicación de la tienda se revoca el acceso.
  • Wix: la conexión utiliza una clave de API que usted emite en su propia cuenta, y se usa para leer el contenido del sitio y publicar artículos en su blog. Enviamos a Wix el contenido del artículo y sus detalles de publicación, y ningún otro dato de la cuenta. La clave se almacena cifrada, no se vuelve a mostrar después de guardarse y se elimina cuando usted se desconecta. Usted puede revocarla en Wix en cualquier momento.
  • Webhook: el Servicio envía el artículo al endpoint que usted configuró, en una solicitud firmada. El endpoint es suyo, por lo que lo que ocurra con el artículo una vez que llega queda bajo su control. El secreto de firma se almacena cifrado, no se vuelve a mostrar después de guardarse y se elimina cuando usted se desconecta.
  • Errores: si la publicación falla, almacenamos únicamente un código de error interno. No almacenamos ni mostramos el texto de error del propio proveedor ni de su servidor.

Conversión de una dirección en coordenadas

Para hacer el seguimiento del posicionamiento desde un punto exacto, usted puede escribir una dirección en lugar de coordenadas. Cuando lo hace, enviamos la dirección que usted escribió y el nombre del país del proyecto al servicio Nominatim de OpenStreetMap para obtener las coordenadas. No enviamos su nombre, su dirección de correo electrónico ni ningún otro dato de la cuenta. La dirección y las coordenadas obtenidas se almacenan con nosotros como la definición del objetivo de seguimiento, y usted puede modificarlas o eliminarlas en los ajustes del objetivo. OpenStreetMap es operado por la OpenStreetMap Foundation, y el servicio Nominatim tiene su propia política de uso y de privacidad.

Conversión de un informe a PDF

Cuando usted solicita descargar un informe como PDF, enviamos el contenido del informe tal como se muestra al servicio PDFShift, que nos devuelve el archivo. Esto ocurre únicamente cuando usted pulsó para descargar un informe, nunca de forma habitual ni programada, y el contenido se envía solo para la conversión. La conservación en PDFShift se rige por su propia política de privacidad y sus propios términos.

Red de enlaces

Unirse a la red de enlaces es opcional, se hace para cada proyecto por separado, está desactivado de forma predeterminada y no está disponible para las tiendas de Shopify. Quien se une acepta ambas direcciones: que un enlace de sus artículos pueda apuntar al sitio de otro miembro de la red, y que se puedan colocar enlaces a su sitio en los artículos de otros miembros.

  • Qué almacenamos: quién aceptó la adhesión, cuándo, el texto de los términos aceptados y el tipo de enlace, y cada colocación realizada, en ambos lados.
  • Qué ve otro miembro: la Empresa no publica una lista de miembros. La parte receptora ve la dirección del sitio que la enlaza y, una vez publicado, la página donde apareció el enlace. Un enlace publicado es un enlace público en el sitio.
  • Salida: usted puede abandonar la red en cualquier momento. Al salir se detienen las nuevas colocaciones; los enlaces ya publicados permanecen salvo que usted los elimine de su sitio, y las colocaciones permanecen en el registro.

Proveedores de IA

Algunas funciones envían datos a los siguientes servicios de IA para producir el resultado que usted solicitó:

  • Google Gemini (Gemini API): genera ideas de temas de artículos, preguntas, artículos, imágenes y borradores de publicaciones de Google Business Profile. Enviamos los datos que necesita una solicitud, como el nombre de su negocio, su sitio web, sus palabras clave y temas y, según se describe anteriormente, las consultas de búsqueda de Search Console y el nombre de su Business Profile.
  • ScrapeLLM: para el seguimiento de visibilidad en IA, envía preguntas elaboradas a partir del nombre de su negocio, su ubicación y las palabras clave rastreadas a asistentes de IA (ChatGPT, Perplexity, Gemini, Microsoft Copilot, Grok y Google AI Mode) y nos devuelve sus respuestas. No recibe datos de su cuenta de Google. Además de las comprobaciones que usted inicie, se ejecuta para el proyecto una comprobación mensual automática; esta cuenta para el límite de comprobaciones de su plan y puede desactivarse en la pantalla «Visibilidad en IA», en la tarjeta «Comprobación mensual automática».

Mensajes de correo electrónico

Enviamos correo electrónico a través del proveedor de envío Resend, que recibe su dirección de correo electrónico y el contenido del mensaje para poder entregarlo.

  • Mensajes de la cuenta y del servicio: registro, verificación, facturación y novedades sobre el uso del Servicio.
  • Recordatorios: cuando hay contenido pendiente de su aprobación, puede enviarse un recordatorio. Cada recordatorio incluye un enlace de cancelación de suscripción con un solo clic, sin necesidad de iniciar sesión, y al cancelar la suscripción se detienen estos recordatorios. Su preferencia se almacena con nosotros.
  • Informe mensual de progreso: un resumen mensual del proyecto, para los proyectos en los que usted lo activó en los ajustes.

Seguridad de los datos

Utilizamos cifrado SSL/TLS en todas las comunicaciones. Sus contraseñas se almacenan cifradas mediante Supabase Auth. Mantenemos altos estándares de seguridad de los datos, pero no podemos garantizar una seguridad del 100 %.

Sus derechos

Conforme a la legislación de privacidad aplicable, usted tiene derecho a:

  • Acceder a sus datos personales
  • Corregir los datos inexactos
  • Eliminar su cuenta
  • Oponerse a determinados tratamientos
  • Solicitar la portabilidad de los datos

Para ejercer estos derechos, contáctenos en:

Correo electrónico: oren@gotop.co.il

Teléfono: 054-9489377

Cookies

Clasificamos las cookies en tres categorías, y le consultamos sobre dos de ellas antes de que se carguen:

  • Estrictamente necesarias: inicio de sesión, recordar el idioma de su interfaz, seguridad y prevención de abusos. El servicio no puede funcionar sin ellas, por lo que no requieren consentimiento.
  • Medición: cuántas personas visitaron el sitio, qué páginas leyeron y qué no funcionó. Se cargan solo si usted lo permite.
  • Marketing: medir el rendimiento de nuestros anuncios y mostrar anuncios relevantes en las redes de Google y Meta. Se cargan solo si usted lo permite.

Antes de que usted elija, no se instala ninguna cookie de medición ni de marketing y no se realiza ninguna solicitud a los servidores de Google. Aceptar y rechazar son dos botones iguales en el aviso, y cada categoría puede permitirse por separado.

Cambiar o retirar su consentimiento: en cualquier momento, mediante el enlace «Configuración de cookies» al pie de cada página. Retirar el consentimiento es exactamente tan fácil como darlo, y no le supone ningún costo en el servicio.

Si su navegador envía una señal Global Privacy Control, la tratamos como un rechazo: no se cargan cookies de medición ni de marketing, y no le mostramos el aviso.

Para poder demostrar lo que usted eligió, registramos cada decisión: qué se le mostró, qué eligió, cuándo, en qué idioma, en qué página, y un hash unidireccional de su dirección IP. La dirección IP en sí no se almacena en ese registro. El registro es de solo adición y no puede editarse ni eliminarse desde el sistema.

Servicios de análisis y marketing

Nuestras herramientas de medición y marketing se gestionan a través de Google Tag Manager, que se carga únicamente después de que usted haya permitido la medición o el marketing. Las herramientas que pueden ejecutarse a través de él:

  • Google Analytics: análisis de tráfico y de adquisición (sujeto al consentimiento de medición)
  • Google Ads: medición de conversiones y publicidad personalizada (sujeto al consentimiento de marketing)
  • Meta Pixel: medición de conversiones y publicidad en Facebook e Instagram (sujeto al consentimiento de marketing)

Las herramientas activas cambian de vez en cuando. Lo que no cambia: ninguna se carga antes de que usted haya permitido su categoría, y retirar su consentimiento detiene la recopilación.

Declaramos su estado de consentimiento a Google mediante el protocolo Consent Mode v2, de modo que las herramientas quedan sujetas a su elección incluso si en el futuro añadimos una etiqueta nueva.

Publicidad en Meta (Facebook / Instagram)

Utilizamos el Meta Pixel (Facebook Pixel) para ejecutar campañas publicitarias en Facebook e Instagram. El Pixel nos permite medir eventos de conversión (como completar un registro), crear audiencias personalizadas y mostrar anuncios relevantes a las personas que han visitado nuestro sitio.

La información que puede recopilarse y enviarse a Meta incluye:

  • Datos de navegación y páginas visitadas en nuestro sitio
  • Eventos de conversión (como registrarse en el servicio)
  • Dirección IP e información técnica del navegador
  • Información recopilada mediante las cookies de Meta

Este uso está sujeto a la política de privacidad de Meta Platforms, Inc., disponible en facebook.com/privacy/policy. Usted puede optar por no recibir publicidad personalizada mediante los ajustes de privacidad de su cuenta de Facebook.

Contacto por WhatsApp

Nuestro sitio y nuestros servicios pueden ofrecer la opción de contactarnos por WhatsApp. Cuando un usuario decide contactarnos a través de WhatsApp, podemos recibir y tratar la información proporcionada como parte de ese contacto, incluidos el nombre, el número de teléfono, el contenido de los mensajes, los archivos o las imágenes que se nos envíen por iniciativa del usuario, y cualquier dato de contacto adicional compartido durante la conversación.

La información que se nos proporcione por WhatsApp se utilizará para responder a la consulta, prestar el servicio y el soporte, tramitar solicitudes, documentar las consultas, mejorar el servicio, mantener la seguridad de la información y proteger nuestros derechos, así como para cumplir los requisitos legales cuando sea necesario.

El uso de WhatsApp también está sujeto a los términos de uso y a la política de privacidad de WhatsApp y/o Meta, y recomendamos revisarlos antes de utilizar este canal. Le pedimos que no nos envíe por WhatsApp información sensible que no sea necesaria para tramitar su consulta, incluidas contraseñas, datos de pago completos, información médica, documentos de identificación u otra información personal sensible, salvo que se le haya solicitado expresamente hacerlo con una finalidad determinada.

Podemos conservar los registros de la correspondencia durante el tiempo que sea necesario para los fines de prestar el servicio, tramitar consultas, documentar, supervisar, ejercer la defensa legal y cumplir la ley. Los usuarios pueden contactarnos para solicitar el acceso, la corrección o la eliminación de la información personal que proporcionaron, con sujeción a la legislación aplicable y a esta política de privacidad.

Base jurídica del tratamiento

Tratamos datos personales únicamente cuando contamos con una base jurídica para ello. Cada finalidad tiene su propia base, razón por la cual sus opciones difieren de una finalidad a otra:

  • Ejecución de un contrato (RGPD art. 6(1)(b)): abrir una cuenta, gestionar la suscripción, realizar análisis y comprobaciones, generar contenido y publicarlo en el sitio que usted conectó. Sin esto no hay servicio.
  • Consentimiento (art. 6(1)(a) y las normas de ePrivacy): cookies de medición y de marketing, correo electrónico de marketing y adhesión a la red de enlaces. Cada uno es independiente, y cada uno puede retirarse en cualquier momento.
  • Intereses legítimos (art. 6(1)(f)): proteger el sistema, prevenir abusos, recordatorios operativos sobre su propia cuenta y mejorar el servicio a partir de datos agregados. Usted puede oponerse al tratamiento basado en este fundamento.
  • Obligación legal (art. 6(1)(c)): conservar los registros de facturación e informar a las autoridades tributarias.

En Israel estamos sujetos a la Ley de Protección de la Privacidad, 5741-1981, incluida la Enmienda 13, que entró en vigor el 14 de agosto de 2025. No estamos obligados a designar un delegado de protección de datos conforme a dicha enmienda, y no somos un intermediario de datos (data broker): no vendemos datos personales a nadie, a cambio de ninguna contraprestación.

Cuánto tiempo conservamos los datos

Conservamos los datos únicamente durante el tiempo necesario para la finalidad para la que se recopilaron:

  • Cuenta y contenido generado para usted: durante la vida de la cuenta, y hasta 90 días después de su eliminación, para que una eliminación accidental pueda deshacerse. Después se suprimen.
  • Registros de facturación y facturas: siete años, según lo exige la legislación tributaria israelí. No tenemos discrecionalidad al respecto, incluso si usted solicita la supresión.
  • Credenciales de conexión (WordPress, Shopify, Search Console): hasta que usted se desconecte o elimine la cuenta, y después se suprimen de inmediato.
  • Verificación gratuita del sitio: se almacena en caché hasta 24 horas y después se suprime si a partir de ella no se abrió una cuenta.
  • Registro de decisiones sobre cookies: hasta tres años desde la decisión, para que podamos demostrar lo que usted eligió. Esa es la base jurídica para conservarlo, razón por la cual no se suprime junto con la cuenta.
  • Registros de seguridad y del servidor: hasta 90 días.

Transferencias internacionales

El servicio funciona sobre proveedores internacionales de nube e infraestructura, por lo que los datos pueden almacenarse o tratarse fuera de su país de residencia. Los principales proveedores: Vercel (alojamiento de la aplicación), Supabase (la base de datos, en la región de Mumbai, en la India) y todos los demás proveedores enumerados en «Intercambio de información» más arriba, entre ellos los proveedores de IA y de búsqueda, el proveedor de conversión a PDF y el servicio de búsqueda de direcciones.

Para los datos sobre residentes del Espacio Económico Europeo, Suiza o el Reino Unido: la Comisión Europea ha reconocido que Israel ofrece un nivel adecuado de protección, por lo que una transferencia hacia nosotros no requiere ningún instrumento adicional. Para las transferencias a proveedores fuera de la UE en países sin decisión de adecuación, nos basamos en las Cláusulas Contractuales Tipo de la Comisión Europea, dentro de los propios términos de esos proveedores.

Usted puede preguntarnos en qué instrumento nos basamos para una transferencia determinada, y le responderemos por escrito.

Derechos de los residentes del EEE, Suiza y el Reino Unido

Si usted se encuentra en el Espacio Económico Europeo, Suiza o el Reino Unido, también tiene los siguientes derechos conforme al RGPD y al RGPD del Reino Unido (UK GDPR):

  • Acceso (art. 15): una copia de los datos que conservamos sobre usted.
  • Rectificación (art. 16) y supresión (art. 17).
  • Limitación del tratamiento (art. 18).
  • Portabilidad (art. 20): sus datos en un formato estructurado y legible por máquina.
  • Oposición (art. 21), incluido un derecho absoluto a oponerse al marketing.
  • Retirada del consentimiento (art. 7(3)) en cualquier momento, sin afectar a la licitud del tratamiento realizado antes de ella.

Respondemos en un plazo de 30 días. No le cobraremos ni degradaremos su servicio por haber ejercido un derecho.

Derecho a presentar una reclamación: si no está satisfecho con nuestra respuesta, puede presentar una reclamación ante la autoridad de control de su país de residencia, o ante la Autoridad de Protección de la Privacidad de Israel (Privacy Protection Authority). Contactarnos primero no es una condición para presentar una reclamación, aunque agradeceríamos la oportunidad de corregirlo.

Derechos de los residentes de Estados Unidos

Si usted es residente de California, o de otro estado que haya promulgado una ley estatal de privacidad, tiene derecho a saber qué categorías de datos se recopilaron sobre usted, a obtener una copia, a solicitar la eliminación, a corregir datos inexactos y a no ser discriminado por ejercer un derecho.

No vendemos información personal y no la transferimos a cambio de una contraprestación. Sí compartimos identificadores y eventos de uso con las redes publicitarias de Google y Meta para publicidad segmentada, lo cual puede considerarse «compartir» conforme a la ley de California. Ese intercambio ocurre únicamente si usted permitió la categoría de marketing, y se detiene en el momento en que usted la retira.

Respetamos la señal Global Privacy Control del navegador como una solicitud de «no vender ni compartir mi información personal», y la registramos. No se necesita ningún formulario: la señal por sí sola es suficiente.

Decisiones automatizadas

El servicio produce recomendaciones y contenido con modelos de IA, pero no toma ninguna decisión automatizada con efectos jurídicos o similarmente significativos sobre usted: ni puntuación crediticia, ni selección de candidatos, ni decisión de elegibilidad adoptada sin intervención de una persona. El contenido se publica en el sitio que usted conectó según el calendario y las aprobaciones que usted establezca.

Edad mínima

El servicio está destinado a empresas y propietarios de sitios, no a menores. No recopilamos a sabiendas datos de ninguna persona menor de 18 años, y el servicio no puede utilizarse por debajo de esa edad. Si tales datos han llegado a nosotros, escríbanos y los suprimiremos.

Contacto en materia de privacidad y representantes

Para cualquier asunto de privacidad, incluido el ejercicio de los derechos anteriores:

Correo electrónico: oren@gotop.co.il

Teléfono: +972-54-948-9377

No estamos obligados a designar un delegado de protección de datos conforme a la Enmienda 13 a la Ley israelí de Protección de la Privacidad, y no hemos designado ninguno. Las solicitudes se gestionan a través del contacto indicado anteriormente.

Actualizaciones de esta política

Podemos actualizar esta política de vez en cuando. Los cambios surten efecto inmediatamente tras su publicación. Le recomendamos revisar esta política con regularidad.

Contacto

Si tiene preguntas sobre esta política de privacidad, contacte con:

Correo electrónico: oren@gotop.co.il

Teléfono: 054-9489377

Esta política se actualizó por última vez el 3 de octubre de 2026

Última actualización: 3 de octubre de 2026

WhatsAppLlamar