Quién es responsable y qué cubre esta política
Menashe Avramov, que opera como SEOH, es el responsable del sitio público y de la propia administración comercial de SEOH. La dirección de contacto es 5 HaGefen Street, Ramla 7251205, IL y el correo de privacidad es [email protected]. Para campañas de clientes, trabajo white-label o sistemas operados según las instrucciones de un cliente, el alcance firmado o un acuerdo de tratamiento de datos puede designar al cliente como controlador y a SEOH como procesador. Esta política abarca las páginas públicas y localizadas, formularios y acciones con restricción, páginas de precios y recursos, calculadoras y herramientas de planificación de funnel, enlaces de planes compartidos, portafolio y enlaces de socios, PWA y la aplicación móvil, portal de clientes, flujos de soporte y cancelación, APIs e interfaces MCP o de agente, áreas de servicio 18+ legítimas y el trabajo entregado bajo un compromiso con SEOH.
Datos que usted facilita directamente
Según la interacción, SEOH puede recibir su nombre, correo electrónico, número de teléfono o mensajería, organización, cargo, sitio web, mercado, área de servicio, idioma preferido, fuente de la consulta, servicio solicitado, presupuesto o rango de planificación, plazos, necesidades de cumplimiento y accesibilidad, elecciones de consentimiento y comunicación, solicitudes de soporte o cancelación y el contenido de los mensajes. Si el trabajo avanza, los datos pueden incluir también detalles de propuestas y contratos, información de facturación y conciliación de pagos, instrucciones del proyecto, materiales de audiencia y campaña, detalles de acceso proporcionados por un canal seguro aprobado, archivos, imágenes, audio, vídeo, documentos, prompts, comentarios, aprobaciones, entregables y correspondencia. No envíe contraseñas, datos de categorías especiales, listas privadas de clientes o material regulado a menos que el servicio acordado lo requiera y SEOH haya aprobado un método de transferencia adecuado.
Datos del sitio web, dispositivo, seguridad y atribución
El sitio web y su infraestructura pueden procesar la IP y metadatos de red, ubicación aproximada o señales de bot y abuso derivadas de la IP, fecha y hora, URL solicitada, configuración regional, referrer, parámetros de campaña y socio, navegador, dispositivo, sistema operativo, superficie de la app, eventos de límite de tasa y seguridad, registros de servidor y aplicación, detalles de errores y estado de respuesta. El almacenamiento esencial del navegador puede recordar la decisión de consentimiento y la verificación legal de 18+, guardar un recibo PWA de corta duración, marcar un intento sincronizado de suscripción push concedida para la sesión del navegador y cachear páginas públicas y recursos localizados para uso sin conexión. El almacenamiento opcional de preferencias puede recordar tema, persona, audiencia, alcance, borrador, planificador y opciones de visualización de juego solo tras el consentimiento de preferencias. Los identificadores de sesión, visita, atribución, QA y proveedor de análisis están disponibles únicamente tras el consentimiento de analítica, salvo que las herramientas de QA exclusivas de desarrollo no constituyen un propósito público de analítica. Supabase puede establecer cookies de autenticación generadas por el proveedor cuando se habilita una función de cuenta o portal. La Política de Cookies sincronizada nombra estos ítems, sus finalidades y sus ciclos de vida conocidos. Los enlaces públicos de socios o referencias pueden llevar parámetros de atribución para que SEOH entienda la fuente de una visita o interacción. La seguridad esencial y el procesamiento de peticiones no dependen del consentimiento de analítica.
Calculadoras, planes, comparticiones, recursos y contenidos
Las calculadoras y herramientas de planificación pueden procesar las respuestas y supuestos empresariales introducidos para generar una estimación, plan, informe, descarga o enlace compartible. Un enlace compartido puede ser abierto por cualquier persona que lo reciba, por lo que no debe contener secretos ni datos personales sensibles. Los registros de planes compartidos usan almacenamiento privado de la aplicación, pero no se garantiza aún una caducidad automática fija ni una ruta de revocación autoservicio; contacte con SEOH para solicitar la eliminación. Las descargas de recursos, blog, portafolio, páginas de precios y comparativas pueden generar registros de petición ordinarios y, con consentimiento, eventos de analítica. Los planes y estimaciones generados son informativos y no constituyen una propuesta vinculante.
Portal, cuentas, documentos y registros de la aplicación
Si se le habilitan funciones de portal o cuenta, SEOH puede procesar identificadores de autenticación y cuenta, organización y rol autorizados, sesiones, eventos de inicio de sesión y seguridad, registros de proyectos y servicios, documentos, aprobaciones, preferencias de notificación e historial de auditoría. Los dominios de aplicación respaldados por Supabase usan controles de acceso y autorización a nivel de fila donde están implementados. Usted es responsable de proteger las credenciales y limitar el acceso al portal a usuarios autorizados. Algunos dominios de producto, incluyendo un espacio de trabajo WhatsApp más amplio, existen en el modelo de aplicación pero no implican por sí mismos que la entrega del proveedor o cada campo de datos modelado esté activo.
Consultas, recuperación CRM y automatización interna
Una presentación de formulario o acción con restricción puede almacenarse en un recibo de recuperación privado para que la solicitud pueda reintentarse, desduplicarse, auditarse o recuperarse si un servicio aguas abajo está temporalmente indisponible. Rutas de orquestación protegidas pueden enviar un subconjunto de datos aprobado a un CRM configurado y a un sistema de consentimiento o supresión. Un conector concreto no es un destinatario activo a menos que esté desplegado para esa interacción. Los registros de recuperación, CRM y proyecto se conservan solo para el propósito operativo o legal configurado y después se eliminan, anonimizan o restringen según las obligaciones contables, de disputa, seguridad y legales aplicables. La automatización interna puede clasificar o enrutar una solicitud, pero SEOH no utiliza este sitio para tomar decisiones legales o de similar importancia sobre una persona únicamente por medios automatizados.
Cookies, analítica, reproducción y seguimiento en el navegador
PostHog Cloud EU es el procesador activo de analítica no esencial solo cuando sus flags de despliegue están habilitados y el visitante acepta la analítica. Puede recibir eventos de página y ruta, referrers, parámetros de campaña, metadatos de interacción y formularios consentidos, clics, clics muertos, comportamientos de desplazamiento y mapas de calor, Web Vitals, atribución de rendimiento, errores de navegador, señales de dispositivo y reproducción de sesión enmascarada. La anonimización de IP está activada; textos y entradas se enmascaran; las imágenes se bloquean; y la captura de canvas, el registro de consola y los headers y cuerpos de petición o respuesta están deshabilitados en la configuración cliente actual. Los parámetros de consulta auth-token se redactan, y el puente manual de eventos de marketing de SEOH elimina valores directos de email, teléfono, empresa y cuerpo de mensaje. La configuración actual crea perfiles de persona o dispositivo en PostHog a partir de identificadores consentidos. Los eventos de analítica se conservan durante 12 meses y la reproducción durante 30 días. Los identificadores de navegador pueden permanecer hasta que se borren o expiren; retirar el consentimiento de analítica detiene la captura futura del sitio pero no garantiza la eliminación inmediata de cada identificador ya almacenado en el navegador o en el proveedor. Google Analytics 4 está reservado pero no activo salvo que SEOH habilite posteriormente su etiqueta condicionada por consentimiento y actualice la divulgación donde proceda. Las señales advertising-storage, advertising-user-data y advertising-personalization de Google permanecen denegadas incluso cuando un visitante acepta las categorías opcionales actuales del sitio. El seguimiento de navegador de Mautic está inactivo salvo que SEOH habilite por separado tanto su flag técnico como su flag de privacidad y el visitante acepte el almacenamiento de marketing; habilitar el seguimiento de navegador no autorizaría por sí mismo un envío de campaña de Mautic.
Mensajes de servicio, marketing opcional y supresión
SEOH puede usar la vía de contacto que usted elija para responder a una consulta, administrar un contrato, enviar un documento solicitado, gestionar avisos de seguridad o servicio y tramitar solicitudes de soporte, cancelación o derechos. El marketing opcional requiere el consentimiento u otra base legal aplicable al canal y la región, y una opción de exclusión no impide los mensajes de servicio necesarios. Los registros de consentimiento, objeciones y entradas de supresión pueden conservarse tras la eliminación de otros datos para que SEOH pueda seguir respetando la elección. Aceptar los Términos de Servicio nunca se considera consentimiento para marketing.
Estado de email, SMS, WhatsApp, push y canales sociales
La infraestructura incluye rutas protegidas o preparadas para Mautic browser tracking y campañas, Novu notifications, WhatsApp Cloud, WAHA, Twilio SMS, Postal email delivery, browser push y Postiz social publishing. Esos sistemas no son todos receptores de datos activos ni canales de entrega habilitados. El seguimiento de navegador de Mautic exige habilitación técnica separada, aprobación de privacidad y consentimiento de marketing del visitante; los envíos automatizados de Mautic requieren una autorización operativa adicional y no están autorizados actualmente. El límite operativo actual tampoco autoriza el fan-out externo de Novu, envíos por proveedores de WhatsApp, entrega de SMS, envío por Postal ni publicación o programación en Postiz. Cualquier enlace de WhatsApp, redes sociales, email o teléfono que decida abrir se gestiona por ese proveedor externo según sus propios términos. Las suscripciones push del navegador, cuando la función está explícitamente habilitada y se concede permiso, pueden incluir el endpoint de push y las claves de cifrado, configuración regional, ruta, origen, user agent y marcas temporales. Un endpoint caducado por el proveedor puede eliminarse, y puede solicitar su supresión, pero no se promete hasta implementar ese control de ciclo de vida una eliminación self-service universal ni una caducidad basada en edad fija.
IA, medios sintéticos, APIs e interfaces de agente
SEOH puede usar herramientas asistidas por IA para redactar, traducir, auditar, clasificar, resumir, investigar, generar medios sintéticos o apoyar un flujo de trabajo de cliente aprobado. Los inputs pueden incluir instrucciones de proyecto y contenido suministrado para ese propósito. SEOH aplica revisión humana a afirmaciones públicas y entregables con consecuencias y no permite que la asistencia de IA cree pruebas falsas, suplantación, uso ilícito de imagen o instrucciones ocultas. APIs e interfaces MCP o de agente pueden procesar credenciales, solicitudes, entradas de herramientas, salidas, datos de límite de tasa y eventos de auditoría. El modelo específico o proveedor externo, la configuración de uso de datos, la retención y los términos de transferencia deben aprobarse para un compromiso antes de enviarle datos confidenciales o personales.
Fines y bases legales
SEOH procesa datos para proporcionar la información solicitada y tomar medidas previas al contrato; ejecutar y administrar un compromiso; operar, asegurar, solucionar y mejorar el sitio y los servicios; preservar elecciones de consentimiento y supresión; prevenir fraude y abuso; mantener registros comerciales, fiscales y contables; establecer o defender reclamaciones legales; y cumplir la ley. Según los datos, la ubicación y la interacción, la base es el paso solicitado previo al contrato o el contrato, el consentimiento, una obligación legal o los intereses legítimos de SEOH en la operación segura del servicio y la administración empresarial cuando dichos intereses no prevalecen sobre los derechos individuales. La analítica opcional, la reproducción, el permiso push y el marketing opcional usan consentimiento cuando se requiere. Puede retirar el consentimiento prospectivamente sin afectar el tratamiento lícito anterior.
Destinatarios, procesadores y divulgaciones
El acceso puede darse a personal autorizado de SEOH, asesores y proveedores que necesiten los datos para el propósito indicado. Las categorías técnicas de destinatarios que pueden aplicar a funciones actuales incluyen hosting Vercel y almacenamiento privado Blob, Cloudflare edge y transporte de seguridad según configuración, analítica PostHog Cloud EU y base de datos y autenticación Supabase cuando se usan funciones de portal. Existen rutas integradas protegidas para Activepieces y ERPNext, pero ninguna se considera destinataria de una presentación concreta a menos que el flujo desplegado, la carga y la configuración de retención se hayan verificado para ese uso. Bancos, contables, abogados, reguladores, tribunales, servicios de prevención de fraude o un negocio sucesor pueden recibir datos limitados cuando sea necesario y lícito. Proveedores de marketing inactivos o por defecto apagados no se tratan como destinatarios activos únicamente porque exista código conector o credenciales. SEOH no autoriza que la infraestructura actual venda datos personales, distribuya listas de contactos o ejecute publicidad conductual entre contextos; un cambio material requiere un nuevo propósito, revisión de proveedores, control de consentimiento y actualización de la política cuando proceda.
Ubicaciones y transferencias internacionales
SEOH opera desde Israel y puede atender a clientes internacionalmente. Los proveedores pueden almacenar o acceder a datos en Israel, el Espacio Económico Europeo, Estados Unidos u otra ubicación configurada para el servicio. PostHog está configurado para su nube EU. Antes de que SEOH active un procesador o transferencia para datos personales, verifica la entidad proveedora, región, contrato y términos de tratamiento, subprocesadores y cualquier salvaguarda exigida por la ley aplicable, como una base de adecuación, cláusulas contractuales tipo u otro mecanismo reconocido. La disponibilidad pública de un procesador en la base de código no confirma que la transferencia esté activa.
Calendario de retención y criterios de eliminación
Los eventos de analítica en PostHog se conservan 12 meses y las reproducciones de sesión 30 días. Los periodos de recibo de recuperación y CRM siguen las configuraciones desplegadas confirmadas y el propósito para el que se usa el registro; los valores por defecto del código de la aplicación no se consideran prueba del periodo en vigor. Los elementos de consentimiento, preferencia y control adulto del navegador usan los periodos que se muestran en la tabla de cookies o permanecen hasta que se borran. Los registros de consulta, CRM, portal, proyecto, factura, contrato, soporte, consentimiento, supresión, seguridad y auditoría se conservan para el propósito activo y luego por el periodo razonablemente necesario para obligaciones contables, garantía, disputa, prevención de fraude, legales o de exclusión. Los planes compartidos y las suscripciones push usan las limitaciones específicas de la función descritas en esta política. Los logs se retienen según la seguridad y la configuración del proveedor. Archivos y datos de cuenta se eliminan, anonimizan o se restringe el acceso cuando ya no son necesarios, sujetos a retenciones legales y ciclos de copia de seguridad. SEOH actualizará la política o la divulgación de la función antes de basarse en un periodo materialmente diferente.
Seguridad, copias de seguridad y límites de incidentes
SEOH emplea medidas apropiadas al contexto, incluyendo almacenamiento privado para datos de recuperación, controles de acceso, secretos mantenidos en el entorno, minimización de datos, enmascarado de entradas y reproducciones, límites de tasa, registros de auditoría, copias de seguridad cifradas o restringidas donde estén configuradas y comprobaciones de recuperación aisladas. Ningún sitio web o método de transferencia es completamente seguro. La eliminación del sistema primario puede no borrar inmediatamente una copia de respaldo con acceso restringido que deba mantenerse por continuidad, seguridad, legalidad o disputas; los datos restaurados están sujetos a las reglas originales de eliminación y supresión. Si una brecha crea deber de notificación, SEOH investigará y notificará a las partes afectadas o a las autoridades según exija la ley aplicable.
Sus derechos y opciones
Según la ley aplicable, puede solicitar conocer o acceder a datos personales, recibir una copia, rectificarlos, eliminarlos, restringir u oponerse al tratamiento, retirar el consentimiento, optar por no recibir marketing o compartición elegibles u obtener portabilidad. Puede rechazar o retirar la analítica no esencial mediante el control de consentimiento del sitio y borrar el almacenamiento del navegador. Solicitudes de cuenta, documentos, planes compartidos, push, comunicaciones o servicio pueden enviarse por las páginas de soporte o cancelación o a [email protected]. SEOH puede necesitar verificar identidad y autoridad, aclarar el alcance, preservar un registro mínimo de supresión o legal o denegar una solicitud cuando la ley lo permita. Un agente autorizado puede necesitar demostrar su autoridad. También puede presentar una reclamación ante la autoridad competente de privacidad o protección de datos en su jurisdicción.
Niños y servicios 18+ legales
Los servicios de SEOH están dirigidos a empresas y a personas que puedan celebrar un compromiso válido, no a menores. SEOH no solicita conscientemente datos personales de un menor a través de las vías de recepción de servicios. Las páginas y servicios de la industria adulta están restringidos a negocios y adultos 18+ legítimos, y el control adulto del navegador es una preferencia y control de cumplimiento más que una verificación de identidad o prueba de edad. Nunca proporcione contenido que implique a menores o cualquier imagen no consentida, explotadora o no autorizada. Si cree que un menor facilitó datos, contacte con SEOH para revisión y eliminación.
Sitios de terceros y tratamiento controlado por clientes
El sitio puede enlazar a servicios de búsqueda, sociales, de mensajería, pago, portafolio, socios u otros terceros. Cuando elija un enlace externo o una cuenta, ese proveedor puede recopilar datos bajo su propia política, y SEOH no controla el tratamiento independiente del proveedor. Los clientes son responsables de la licitud, avisos, permisos e instrucciones para los datos personales que suministren o pidan a SEOH que procese. Un acuerdo firmado de tratamiento de datos puede asignar responsabilidades de controlador, procesador, seguridad, eliminación, asistencia y subprocesadores para un compromiso específico.
Cambios, preguntas y fecha de entrada en vigor
Esta política entra en vigor el 25 de agosto de 2026. SEOH puede revisarla cuando cambien servicios, procesadores, controles de retención, leyes o prácticas operativas. Los cambios materiales se publicarán en esta página y se utilizará aviso adicional o renovación del consentimiento cuando sea necesario. Preguntas, solicitudes de derechos o reclamaciones pueden enviarse a [email protected] o por correo a 5 HaGefen Street, Ramla 7251205, IL. La política describe el límite operativo verificado actual; un acuerdo firmado con un cliente o un acuerdo de tratamiento de datos puede añadir compromisos específicos más estrictos para un proyecto.
Metadatos del PWA y la app móvil
Cuando se utiliza el PWA de SEOH o el envoltorio nativo, el sitio puede procesar el estado de instalación, parámetros de superficie de la app, estado de permisos de notificación, metadatos del dispositivo/navegador, contexto de fallos o errores y señales de transferencia de enlaces externos necesarias para operar la experiencia de la app.
Portal de clientes, autenticación Supabase y almacenamiento
El portal de clientes utiliza autenticación por enlace mágico de Supabase por invitación. Supabase puede procesar direcciones de correo, cookies de sesión, eventos de autenticación, filas de proyectos, registros de estado, historial de solicitudes, documentos compartidos y metadatos de almacenamiento bajo controles de Row Level Security.
Permiso de notificaciones
El PWA puede solicitar permiso de notificaciones del navegador solo después de una acción del usuario y únicamente cuando la bandera de solicitud de notificaciones esté habilitada. El permiso puede denegarse o cambiarse en la configuración del navegador o del dispositivo.
Secciones de cumplimiento profesional 18+
Las páginas y secciones de app relacionadas con la industria adulta se mantienen profesionales, no explícitas, con clasificación de edad y centradas en cumplimiento legal, consentimiento, políticas de plataforma, políticas de pago, reputación y operaciones seguras para la marca.
Opciones de privacidad y ruta de eliminación
Las solicitudes de soporte, cancelación, eliminación de acceso a la cuenta, borrado de documentos y eliminación de datos pueden enviarse por WhatsApp o correo electrónico. SEOH revisa cada solicitud frente a la autoridad de la cuenta, estado del servicio, retenciones legales, seguridad y obligaciones contractuales.