Esta política explica cómo Thor Ads trata los datos personales de quienes visitan el sitio y de quienes usan la plataforma. Está escrita para ser leída: donde la ley impone una fórmula, la fórmula está, pero el sentido se explica antes.
1. Responsable del tratamiento
El responsable es KeplerByte S.r.l., con sede en Via dei Marmorari, 94 41057 Spilamberto MO - Italy, NIF-IVA IT04140180367. Para cualquier cuestión sobre los datos puedes escribir a privacy@heythor.ai.
2. Datos que tratamos
Datos de contacto y de cuenta (nombre, email, empresa, credenciales cifradas); datos de facturación gestionados por el proveedor de pago; datos de uso de la plataforma (logs técnicos, acciones realizadas en el producto); datos importados de tus cuentas publicitarias y de tus sistemas de venta.
3. Finalidades y base jurídica
Prestar el servicio y gestionar el contrato (art. 6.1.b RGPD); obligaciones fiscales y contables (art. 6.1.c); seguridad, prevención de abusos y mejora del producto (art. 6.1.f, interés legítimo); comunicaciones comerciales y cookies de medición solo con tu consentimiento (art. 6.1.a), revocable en cualquier momento.
4. Datos de las plataformas publicitarias
Cuando conectas Google Ads, Meta o TikTok mediante OAuth, recibimos los datos de campaña y las métricas agregadas necesarias para el servicio. No recibimos ni tratamos listas de usuarios finales ni audiencias personales. Los token de acceso se conservan cifrados y son revocables en cualquier momento.
5. Uso de la inteligencia artificial
Las funciones de IA envían a los proveedores de modelos los datos necesarios para cada solicitud concreta. Los proveedores actúan como encargados del tratamiento y no usan estos datos para entrenar modelos. Ninguna decisión con efectos jurídicos se toma automáticamente: cada acción sobre las campañas requiere tu aprobación.
6. Conservación
Datos de cuenta y de producto durante la duración de la relación y [periodo] después del cese; documentos fiscales durante diez años conforme a la normativa italiana; logs técnicos durante [periodo]. Al cierre de la cuenta los datos importados se eliminan o se anonimizan en un plazo de [periodo].
7. Encargados y transferencias
Nos apoyamos en proveedores de hosting, pago, email y modelos de IA, designados encargados conforme al art. 28 RGPD. La lista actualizada está disponible bajo petición. Para las transferencias fuera del Espacio Económico Europeo aplicamos las cláusulas contractuales tipo de la Comisión Europea.
8. Seguridad
Cifrado en tránsito y en reposo para las credenciales de las plataformas, aislamiento de los datos por workspace, accesos registrados y limitados al personal que los necesita, copias de seguridad periódicas.
9. Tus derechos
Puedes solicitar acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a privacy@heythor.ai. Respondemos en un plazo de treinta días. Si consideras que el tratamiento infringe el RGPD puedes dirigirte a la autoridad de control competente (en Italia, el Garante per la protezione dei dati personali).
10. Medición y Tag Manager
El sitio usa Google Tag Manager para cargar Google Analytics 4. Recogen, de forma agregada, las páginas vistas, la procedencia y los pasos del recorrido de compra. Solo se activan con tu consentimiento a la categoría Estadísticas. El responsable es Google Ireland Limited; los datos pueden transferirse a Estados Unidos con cláusulas contractuales tipo. Al iniciar una compra, el identificador técnico de Analytics se envía a Stripe junto al pedido.
11. Registro de consentimientos
Cada elección hecha en el banner se registra: un identificador aleatorio, las categorías activadas, la versión de la política, la fecha, tu IP sin la última parte y el navegador. La base jurídica es el deber de demostrar el consentimiento (art. 7.1 GDPR). Se borra tras dos años.
Para cualquier cuestión sobre los datos escribe a privacy@heythor.ai.
Borrador por validar con el asesor legal antes de la publicación · los campos entre corchetes deben rellenarse