Política de Privacidad de Loopback / Privacy Policy
Fecha de vigencia: 14-07-2026 · Última actualización: 22-07-2026 · Versión: v1.2
Idioma y versión oficial: Esta política se ofrece en varios idiomas para su comodidad. El idioma que se muestra depende del idioma de interfaz seleccionado en Loopback; si no existe una versión en su idioma, se mostrará por defecto la versión en inglés.La versión oficial es la versión en inglés; las traducciones a otros idiomas se ofrecen solo como referencia. En caso de ambigüedad o conflicto entre una traducción y la versión en inglés, prevalecerá la versión en inglés.
0. Definiciones
- "Loopback" / "nosotros": se refiere a HAKKO AI PTE. LTD. (registrada en Singapur, con domicilio en 120 Robinson Road #13-01 Singapore 068913), proveedor del servicio de análisis de comentarios de Loopback.
- "Servicio": se refiere a la plataforma de Loopback para la recopilación, agregación y análisis mediante IA de comentarios de usuarios en múltiples canales (incluida la aplicación web, la API y funciones relacionadas).
- "Cliente" / "usted": se refiere a la empresa u organización que se suscribe o utiliza el Servicio, así como a sus usuarios autorizados.
- "Usuario final": se refiere a las personas terceras que dejan comentarios, calificaciones o reseñas en los canales conectados por el Cliente (por ejemplo, personas que dejan Review en App Store, miembros de comunidades, etc.).
- "Información personal / Datos personales": información que permite identificar, directa o indirectamente, a una persona física determinada.
1. Nuestros dos roles en el tratamiento de datos
Loopback es un servicio de software para empresas (B2B) que involucra dos tipos de datos de naturaleza distinta, en los que asumimos roles diferentes:
| Escenario | Tipo de datos | Nuestro rol |
|---|---|---|
| Registro, inicio de sesión, facturación y uso de la plataforma por parte del Cliente | Datos de cuenta y de uso | DatosResponsable del tratamiento (Controller)(GDPR) / Responsable del tratamiento de información personal (PIPL) |
| Una vez que el Cliente conecta sus canales, la plataforma recopila y analiza en su nombre los comentarios de los usuarios finales | Datos de comentarios (feedback) | DatosEncargado del tratamiento (Processor)(GDPR) / Encargado del tratamiento (PIPL), que actúa en nombre del Cliente |
En el caso de los datos de comentarios, la finalidad y la forma de tratamiento las determina elCliente, y nosotros solo los tratamos siguiendo sus instrucciones. Los derechos y obligaciones correspondientes se detallan en el Acuerdo de Tratamiento de Datos (DPA)(véase la sección 12).
2. Qué información recopilamos
2.1 Datos de cuenta y de uso (actuamos como Responsable del tratamiento)
- Información de la cuenta: nombre de la empresa, nombre del contacto, correo electrónico laboral, contraseña (almacenada de forma cifrada), rol/permisos.
- Información de facturación: nivel de suscripción (Free / Pro / Max), dirección de facturación, historial de transacciones. El número de tarjeta se procesa a través de Stripe; no almacenamos números de tarjeta completos.
- Información de configuración: canales conectados, claves de API o tokens de autorización (almacenados de forma cifrada, ver Sección 5).
- Datos de uso y registros: registros de inicio de sesión, logs de actividad, dirección IP, información de navegador/dispositivo, estadísticas de uso de funciones, utilizados para seguridad, resolución de problemas y mejora del producto.
- Datos de uso del producto: eventos de comportamiento como visitas a páginas y uso de funciones (por ejemplo, abrir un reporte o conectar un canal), junto con un identificador anónimo propio (cookie
lb_aid) utilizado para atribución anónima entre el sitio web y la aplicación. Estos datos se usan únicamente para mejorar el producto, se almacenan en nuestra propia base de datos (sin servicios de análisis de terceros), no incluyen el contenido de los comentarios ni la información que usted ingresa, y se conservan por un máximo de 180 días. - Cookies y tecnologías similares: ver Sección 9.
2.2 Datos de feedback (procesados por nosotros como encargados, en nombre del cliente)
Una vez que el cliente conecta los siguientes canales, la plataforma recopila, según la autorización del cliente, contenido de feedback público o autorizado, que puede incluir información personal:
- Tiendas de aplicaciones: Apple App Store (RSS público), Google Play (Play Developer API), entre otras;
- Comunidades y tickets: Reddit, Discord, Slack, Telegram, Lark / WeCom, Zendesk, Intercom;
- Encuestas y reputación: Typeform, encuestas de Lark, Trustpilot, entre otras.
Este contenido puede incluir: el texto de comentarios/reseñas, calificaciones, fecha de publicación, el apodo o identificador del autor mostrado en la plataforma, y otra información que el autor haya incluido voluntariamente en el contenido.No solicitamos de forma activa documentos de identidad, ubicación precisa u otra información personal sensible de los usuarios finales; si dicha información aparece ocasionalmente en el contenido del feedback, solo se procesa según las instrucciones del cliente y no se utiliza para ningún otro fin.
3. Cómo usamos la información
- Proveer y mantener el servicio: gestión de cuentas, conexión de canales, recopilación y agregación de feedback, clasificación con AI y generación de insights, paneles de visualización.
- Procesamiento de análisis con AI: el contenido del feedback se envía a modelos de lenguaje grandes para su clasificación, resumen, análisis de sentimiento y de temas (ver lista de modelos en la Sección 6).
- Facturación y soporte al cliente。
- Seguridad, prevención de fraude y cumplimiento: detección de anomalías, auditoría de accesos, cumplimiento de obligaciones legales.
- Mejora del producto: optimización de funciones basada en estadísticas de uso agregadas y anonimizadas.Sin el consentimiento por escrito del cliente, no utilizamos los datos de feedback del cliente para entrenar nuestros propios modelos de propósito general (ver Sección 6 para la política de entrenamiento de modelos de terceros).
Base legal del tratamiento (GDPR / PIPL)
- Ejecución del contrato: necesario para proporcionarle el servicio contratado;
- Interés legítimo: para garantizar la seguridad, prevenir el fraude y mejorar el producto (con un equilibrio de intereses realizado);
- Consentimiento: cuando corresponda (por ejemplo, cookies opcionales, correos de marketing);
- Obligación legal: según lo exijan las leyes y regulaciones aplicables.
- Para los datos de Review, la base legal es responsabilidad deCliente, en su calidad de responsable del tratamiento, quien debe obtenerla y comunicarla.
4. Transferencia internacional y residencia de datos
El almacenamiento y procesamiento de datos se realiza en Google Cloud (us-central1, EE. UU.). Si usted se encuentra en la UE/Reino Unido, las transferencias internacionales se basan enCláusulas Contractuales Tipo (SCCs)u otros mecanismos legales equivalentes.
El flujo de datos varía según la modalidad de implementación:
- SHARED_SAAS (alojamiento compartido): los datos se almacenan en el entorno alojado por Loopback;
- BYO_KEY (clave propia): se utilizan sus propias claves de modelo/nube, y las llamadas de AI se envían al proveedor que usted designe;
- SELF_HOSTED (implementación privada): los datos se almacenan ensu propio entorno, y Loopback normalmente no accede a sus datos de Review.
5. Seguridad de los datos
- Cifrado TLS en la capa de transporte; los campos sensibles (contraseñas, claves de API de terceros/tokens de OAuth) se almacenan cifrados.
- Control de acceso basado en roles (RBAC) con cuatro niveles, principio de mínimo privilegio y auditoría de accesos.
- Protección escalonada según el nivel de sensibilidad (desde L1, ofuscación de datos, hasta L4, computación confidencial, según la modalidad de implementación y el plan contratado).
- Adoptamos medidas técnicas y organizativas razonables, aunque ningún sistema puede garantizar una seguridad absoluta. En caso de una violación de datos personales, notificaremos a las partes correspondientes dentro de los plazos exigidos por la ley y los contratos aplicables.
6. Proveedores externos (Subprocessors)
Para prestar el servicio, encomendamos los datos necesarios a las siguientes categorías de Subprocessors. La selección del modelo de AI depende de suregiónynivel de membresía:
| Categoría | Proveedor (ejemplo) | Finalidad |
|---|---|---|
| Infraestructura en la nube | Google Cloud, entre otros | Alojamiento, almacenamiento y computación |
| Modelos de AI | Anthropic(Claude)、OpenAI(GPT / Embedding)、Google(Gemini) | Clasificación, resumen y vectorización de Review |
| Pagos | Stripe, entre otros | Facturación de suscripción |
| Correo electrónico/Notificaciones | Resend | Correos transaccionales |
- Firmamos cláusulas de tratamiento de datos con los subencargados, exigiéndoles un nivel de protección no inferior al establecido en esta política.
- El contenido enviado a los proveedores de modelos se utiliza paragenerar resultados de análisis; damos prioridad acanales de API comerciales que no utilizan los datos del cliente para entrenar sus modelos, y establecemos esta restricción contractualmente.
- La lista completa y actualizada de subencargadosestá disponible en: https://loopbackagent.com/subprocessors.html. Notificaremos a los clientes según lo acordado en el DPA cuando se actualice la lista.
7. Retención de datos
- Datos de cuenta y facturación: se conservan durante la prestación del servicio y posteriormente durante el período necesario exigido por ley (por ejemplo, fines fiscales o de auditoría).
- Datos de comentarios (feedback): se conservan según la configuración del cliente en la plataforma o lo acordado en el DPA; el cliente puede solicitar su exportación o eliminación.
- Tras la finalización del servicio, eliminaremos o anonimizaremos los datos del cliente dentro del plazo acordado (30 días por defecto), salvo que la ley exija su conservación.
8. Sus derechos (y los de los usuarios finales)
Dentro del alcance de las leyes aplicables (GDPR, UK GDPR, CCPA/CPRA de California, PIPL de China, etc.), usted tiene derecho a: acceder, rectificar, eliminar, limitar el tratamiento, portar sus datos, oponerse al tratamiento y retirar su consentimiento, así como a no ser discriminado por ejercer estos derechos.
- Datos de la cuenta del cliente: para ejercer estos derechos, contáctenos a través de la sección 13.
- Usuarios finales: dado que los datos de retroalimentación son controlados por el cliente en calidad de responsable del tratamiento, las solicitudes de derechos de los usuarios finales deben dirigirse, en principio, alcliente correspondiente; le brindaremos asistencia técnica al cliente para responder a dichas solicitudes.
- Responderemos dentro de los plazos legales establecidos; usted también tiene derecho a presentar una queja ante la autoridad reguladora de su jurisdicción.
9. Cookies y tecnologías similares
Utilizamos cookies necesarias para mantener el inicio de sesión y la seguridad, y, con su consentimiento, cookies analíticas para entender el uso del producto. Nuestro análisis de uso del producto es desarrollado internamente en calidad de primera parte (la página no carga ningún script analítico de terceros); el identificador anónimo de primera parte lb_aid se utiliza únicamente para atribución anónima (véase la sección 2.1 "Datos de uso del producto"), y puede eliminarlo o bloquearlo desde la configuración de su navegador. Puede gestionar las cookies no esenciales a través de la configuración de su navegador. Para los visitantes de Europa, la cookie de estadísticas anónimas del sitio web (lb_aid) no se establecerá hasta que usted seleccione "Aceptar" en el aviso de cookies, y durante ese período no se recopilará ningún evento estadístico; al seleccionar "Rechazar" no se realizará ningún seguimiento y se eliminará cualquier identificador existente. En cualquier región, puede cambiar su elección en cualquier momento a través de "Configuración de cookies" en el pie de página.
10. Privacidad de menores
Este servicio está dirigido a empresas y no a personas menores de 16 años (o la edad mínima establecida por la ley aplicable). No recopilamos intencionalmente información personal de menores.
11. Cambios en esta política
Podemos actualizar esta política de vez en cuando. Los cambios significativos se notificarán mediante avisos dentro del servicio o por correo electrónico, y se actualizará la fecha de "Última actualización" en la parte superior. El uso continuado tras la entrada en vigor de los cambios se considerará como aceptación.
12. Acuerdo de Tratamiento de Datos (DPA)
En lo que respecta al tratamiento de datos de retroalimentación en calidad de encargado del tratamiento, firmamos por separado un Acuerdo de Tratamiento de Datos (DPA) con nuestros clientes empresariales, que establece el alcance del tratamiento, los subencargados, las medidas de seguridad, las obligaciones de asistencia, la notificación de brechas de datos, los derechos de auditoría y los mecanismos de transferencia internacional (incluidas las SCCs). Los clientes empresariales pueden solicitarlo a través de la sección 13.
13. Contáctenos
- Asuntos de protección de datos/privacidad: [email protected]
- Contacto general: [email protected]
- Dirección postal: 120 Robinson Road #13-01 Singapore 068913
- Representante en la UE/Reino Unido (si aplica): se designará y publicará por separado
- Asuntos de protección de datos: [email protected]