En Hubrands no vendemos ni alquilamos tus datos personales a terceros. Esta política explica exactamente qué recopilamos, para qué y cómo podés controlarlo.
1. Responsable del Tratamiento de Datos
El responsable del tratamiento de tus datos personales es:
- Nombre / Razón social: Magu Colque (operando como Hubrands)
- Domicilio: San Juan, República Argentina
- Email de contacto: hola@hubrands.online
- Sitio web: hubrands.online
Esta Política se rige por la Ley 25.326 de Protección de Datos Personales de la República Argentina y su Decreto Reglamentario 1558/2001. Para usuarios en la Unión Europea, también aplica el Reglamento (UE) 2016/679 (GDPR) en los aspectos que resulten pertinentes.
2. Datos Personales que Recopilamos
2.1 Datos que nos proporcionás directamente
- Dirección de correo electrónico — al completar el diagnóstico o registrarte.
- Nombre o nombre de usuario — al crear tu perfil.
- Fotografía de perfil — opcional, cargada voluntariamente.
- Respuestas al cuestionario de diagnóstico — información sobre tu actividad profesional, propuesta de valor, audiencia objetivo y contexto de marca personal.
- Datos del Perfil Base — nombre, profesión, propuesta de valor, público objetivo y resultados esperados, usados para generar contenido personalizado en los módulos del Cofre de Marca Personal.
- Contraseña — gestionada de forma segura por Firebase Authentication (Hubrands nunca almacena contraseñas en texto plano).
2.2 Datos generados automáticamente
- Dirección IP y datos técnicos de la sesión (navegador, sistema operativo) — registrados por Cloudflare como parte de la infraestructura de seguridad.
- Datos de uso — módulos utilizados, frecuencia de acceso, acciones dentro de la Plataforma, procesados de forma agregada por Google Analytics.
- Cookies de sesión y preferencias — ver sección 6.
2.3 Datos de pago
Hubrands no almacena ni procesa datos de tarjetas de crédito ni información bancaria. Los pagos se gestionan directamente a través de MercadoPago (Argentina) y Hotmart (internacional), que tienen sus propias políticas de privacidad.
3. Finalidad del Tratamiento
Utilizamos tus datos para las siguientes finalidades:
- Prestación del servicio: generar tu informe de diagnóstico de marca personal y operar los módulos del Cofre de Marca Personal.
- Autenticación: verificar tu identidad y mantener tu sesión activa.
- Comunicaciones transaccionales: enviarte tu informe por correo electrónico y notificaciones relacionadas con el servicio.
- Comunicaciones de marketing (con consentimiento): enviarte contenido educativo, novedades y ofertas de Hubrands si te suscribiste a nuestra lista.
- Mejora del servicio: analizar patrones de uso agregados y anónimos para mejorar la Plataforma.
- Seguridad: detectar y prevenir accesos no autorizados, fraudes y abusos.
- Cumplimiento legal: responder a requerimientos de autoridades competentes cuando corresponda.
4. Base Legal del Tratamiento
Tratamos tus datos bajo las siguientes bases legales, conforme a la Ley 25.326 y (para usuarios UE) el GDPR:
- Ejecución del contrato: el tratamiento es necesario para prestarte los servicios que contrataste (diagnóstico, módulos, suscripción).
- Consentimiento: para el envío de comunicaciones de marketing y el uso de cookies no esenciales. Podés retirar tu consentimiento en cualquier momento.
- Interés legítimo: para la seguridad de la Plataforma, análisis de uso agregado y prevención del fraude.
- Cumplimiento de obligación legal: cuando la ley argentina nos exija conservar o revelar ciertos datos.
5. Proveedores y Subencargados
Hubrands trabaja con los siguientes proveedores que pueden acceder a tus datos en la medida necesaria para prestar sus servicios:
| Proveedor | Función | Datos transferidos | País / Privacidad |
|---|---|---|---|
| Firebase / Google | Autenticación y base de datos (Firestore) | Email, nombre, UID, informe, perfil base, foto de perfil | EE.UU. · Política |
| Anthropic (Claude) | Generación de contenido por IA | Respuestas del cuestionario y perfil (sin nombre real en el prompt) | EE.UU. · Política |
| Brevo (Sendinblue) | Email transaccional y listas de contactos | Email, nombre, atributos de segmento (FUENTE, plan) | Francia (UE) · Política |
| Cloudflare | Infraestructura, CDN y Worker proxy | IP, headers de solicitud, datos en tránsito | EE.UU. · Política |
| MercadoPago | Procesamiento de pagos (Argentina) | Email, monto de transacción (datos de pago gestionados por MP) | Argentina · Política |
| Hotmart | Procesamiento de pagos (internacional) | Email, monto de transacción (datos de pago gestionados por Hotmart) | Brasil · Política |
| Google Analytics | Analítica web | Datos de uso anónimos / seudonimizados, IP truncada | EE.UU. · Política |
| Hostinger | Hosting web | Archivos del sitio, logs de acceso | Lituania (UE) · Política |
No vendemos, alquilamos ni cedemos tus datos personales a terceros con fines publicitarios propios de esos terceros.
7. Retención de Datos
Conservamos tus datos durante los períodos indicados a continuación:
- Datos de cuenta (Firestore): mientras la cuenta esté activa. Podés solicitar la eliminación en cualquier momento.
- Informe de diagnóstico: almacenado en Firestore vinculado a tu cuenta. Se elimina junto con la cuenta si solicitás el borrado.
- Registros de email (Brevo): hasta que te des de baja de la lista o solicites tu eliminación.
- Datos de pago: MercadoPago y Hotmart los retienen según sus propias políticas.
- Logs de Cloudflare: hasta 30 días según su política estándar.
- Datos de analítica (Google Analytics): 14 meses (configuración predeterminada reducida).
Tras la eliminación de la cuenta, podemos conservar datos mínimos anonimizados para cumplimiento legal o por obligaciones fiscales, por el período que exija la normativa argentina aplicable.
8. Seguridad de los Datos
Implementamos las siguientes medidas técnicas y organizativas para proteger tus datos:
- Comunicaciones cifradas mediante HTTPS/TLS en todas las conexiones.
- Autenticación gestionada por Firebase Authentication (contraseñas hasheadas por Google).
- Encabezados de seguridad HTTP configurados (CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy).
- Acceso a la base de datos restringido por reglas de seguridad de Firestore.
- Las claves de API de terceros (Anthropic, Brevo) nunca se exponen al cliente; operan exclusivamente a través del Worker proxy de Cloudflare.
Ningún sistema es 100% invulnerable. En caso de una brecha de seguridad que afecte tus datos, te notificaremos dentro del plazo que establezca la normativa aplicable.
9. Tus Derechos
De acuerdo con la Ley 25.326 y (para usuarios en la UE) el GDPR, tenés los siguientes derechos:
Acceso
Conocer qué datos personales tuyo tenemos almacenados.
Rectificación
Corregir datos inexactos o incompletos.
Supresión
Solicitar la eliminación de tus datos ("derecho al olvido").
Limitación
Restringir el procesamiento de tus datos en ciertos supuestos.
Portabilidad
Recibir tus datos en formato estructurado (GDPR, usuarios UE).
Oposición
Oponerte al tratamiento de tus datos para marketing directo.
Cómo ejercer tus derechos
Escribinos a hola@hubrands.online con el asunto "Ejercicio de derechos – Privacidad". Responderemos dentro de los plazos legales (máximo 30 días hábiles según Ley 25.326; 30 días calendario según GDPR).
Si considerás que no hemos atendido tu solicitud correctamente, tenés derecho a presentar una reclamación ante la Agencia de Acceso a la Información Pública (AAIP) de Argentina (www.argentina.gob.ar/aaip). Usuarios en la UE pueden recurrir a su autoridad de protección de datos local.
Baja de comunicaciones de marketing
Podés darte de baja de nuestros correos en cualquier momento usando el enlace "Desuscribirse" que incluye cada email, o escribiéndonos a hola@hubrands.online.
10. Menores de Edad
Hubrands está dirigido exclusivamente a personas mayores de 18 años. No recopilamos de manera intencional datos personales de menores. Si detectamos que un menor ha creado una cuenta, procederemos a eliminarla. Si sos padre/madre o tutor de un menor que haya proporcionado datos, comunicate con nosotros a hola@hubrands.online.
11. Transferencias Internacionales de Datos
Varios de nuestros proveedores (Firebase/Google, Anthropic, Cloudflare) tienen servidores en los Estados Unidos. Argentina reconoce a los EE.UU. como un destino con nivel adecuado de protección a los efectos de las transferencias de datos (según resoluciones de la AAIP).
Para usuarios en la Unión Europea: las transferencias a EE.UU. se amparan en las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea, que los proveedores mencionados tienen implementadas. Brevo (con sede en Francia) opera dentro del EEA.
12. Cambios a esta Política
Podemos actualizar esta Política de Privacidad cuando sea necesario por cambios en el servicio o en la normativa aplicable. Los cambios relevantes serán notificados por correo electrónico o mediante un aviso destacado en la Plataforma. La fecha de la última actualización se indica en el encabezado de este documento.
13. Contacto
Para cualquier consulta sobre privacidad o para ejercer tus derechos:
- Email: hola@hubrands.online
- Asunto sugerido: "Privacidad – [tu consulta]"
- Domicilio: San Juan, República Argentina