GuardianVolver al inicio

Política de privacidad

Última actualización: 17 de agosto de 2026

Esto no es asesoría legal. Borrador informativo; HIGU LLC debe validarlo con un abogado antes de publicarlo.

Aplica al sitio y la aplicación guardian.gethigu.com (el "Servicio"), operado por HIGU LLC, sociedad de responsabilidad limitada (LLC) del Estado de Washington (EE. UU.), bajo el nombre comercial Guardian. No sustituye las políticas que Guardian genera como borrador para los sitios de sus clientes (esas se publican por separado, por cada cliente).

1.1 Responsable del tratamiento

HIGU LLC ("nosotros", "la Compañía"), LLC constituida bajo las leyes del Estado de Washington, Estados Unidos, con domicilio en 12548 Lake City Way NE Apt A518, Seattle, WA 98125, Estados Unidos, es responsable del tratamiento de los datos personales aquí descritos. Opera este Servicio bajo el nombre comercial Guardian. Contacto: privacidad@gethigu.com o el panel de soporte en /settings.

1.2 Qué datos recopilamos

  • Datos de cuenta: nombre, correo, empresa, rol, contraseña (hasheada).
  • Datos de conexión de plataforma: credenciales de la(s) plataforma(s) web del cliente (WordPress, Shopify, WooCommerce, PrestaShop) — almacenadas cifradas por tenant, nunca en texto plano.
  • Datos de Google (vía OAuth): ver la sección 1.4.
  • Datos de facturación: gestionados por Stripe, Inc. No almacenamos números de tarjeta; solo identificadores de suscripción/transacción.
  • Add-on de avatar/video con IA (si se activa): imagen/voz del avatar y el consentimiento explícito de la persona representada, tratados como dato sensible.
  • Datos técnicos mínimos del sitio: cookies esenciales de sesión/autenticación/idioma (sección 1.9).

No recopilamos datos sensibles de los visitantes finales de los sitios de nuestros clientes salvo lo estrictamente necesario para prestar el Servicio (p. ej. métricas agregadas vía GA4).

1.3 Para qué usamos los datos (finalidad)

Prestar y mantener el Servicio (auditoría y corrección autónoma con aprobación humana); autenticar cuentas; procesar suscripciones y uso variable; generar hallazgos y proponer/ejecutar correcciones con las verificaciones y aprobaciones descritas en los Términos; soporte y comunicaciones operativas; cumplimiento legal y de seguridad. No usamos los datos del cliente para publicidad, no los vendemos ni los transferimos a terceros para fines distintos a prestar el Servicio (ver 1.4 para datos de Google).

1.4 Datos de Google / Google API Services User Data Policy (Limited Use)

Guardian usa OAuth de Google para conectar, con el consentimiento explícito del cliente, algunas herramientas de Google a su cuenta. El uso de la información obtenida de las APIs de Google se ajusta a la Google API Services User Data Policy, incluidos sus requisitos de Limited Use (https://developers.google.com/terms/api-services-user-data-policy). En particular:

  • Usamos los datos de las APIs de Google únicamente para ofrecer o mejorar funciones visibles para el usuario dentro del Servicio, descritas abajo por cada permiso.
  • No los usamos ni transferimos para publicidad (incluida personalizada, retargeted o basada en intereses).
  • No los usamos para evaluar solvencia crediticia ni para préstamos.
  • No los transferimos ni vendemos a terceros (plataformas publicitarias, data brokers, revendedores).
  • No los usamos para entrenar modelos de IA de propósito general o no personalizados.
  • El acceso humano está restringido: solo (a) con consentimiento afirmativo previo del usuario para un dato específico, (b) por seguridad, (c) para cumplir la ley, o (d) internamente, agregado/anonimizado y limitado a mantenimiento.

Permisos (scopes) que Guardian puede solicitar:

ScopeSensibilidadQué se accedePara quéAlmacenamiento
analytics.readonly (GA4)SensibleLectura de métricas de tráfico del sitio del clienteMostrar tendencias y detectar caídas que Guardian corrigeToken OAuth cifrado por-tenant; snapshots agregados por sitio (tenantId/siteId)
webmasters (Search Console)SensibleLectura de rendimiento/indexación; escritura limitada a reenviar el sitemapDiagnosticar SEO/indexación y reenviar el sitemap tras una corrección aprobadaToken cifrado por-tenant; snapshots por sitio
youtube.upload (add-on video IA)SensibleSubir videos al canal del cliente (no lee/administra el resto)Publicar videos aprobados por el add-on, tras aprobación humanaToken cifrado por-tenant; no se conserva contenido del canal
spreadsheets.readonly (add-on redes, incremental)SensibleLectura de un calendario editorial que el cliente comparteSincronizar el calendario de contenidoToken cifrado por-tenant; solo lectura
drive.file (add-on redes/D12, incremental)No sensibleSolo los archivos que el cliente elige con el Picker — nunca todo DriveAdjuntar un archivo propio para una piezaToken cifrado por-tenant; el archivo se procesa y no se comparte

Notas: analytics.readonly, webmasters y youtube.upload van en el consentimiento inicial; spreadsheets.readonly y drive.file se piden incrementalmente, solo si el cliente activa el módulo de redes, y solo para ese cliente. El cliente puede revocar el acceso desde su cuenta de Google (myaccount.google.com/permissions) o desde /settings. Ningún dato de las APIs de Google se usa para entrenar modelos de lenguaje de propósito general.

1.5 Base legal y marco aplicable

  • Colombia (Ley 1581/2012 y Decreto 1377/2013 — Habeas Data): autorización previa, expresa e informada del titular (art. 9, Ley 1581/2012), por un medio verificable posteriormente (art. 5, Decreto 1377/2013) — nunca casillas premarcadas.
  • UE (GDPR): cuando aplique, ejecución del contrato, consentimiento y/o interés legítimo.
  • California (CCPA/CPRA): cuando aplique, con los derechos de 1.6.

Guardian es operado desde Estados Unidos por HIGU LLC y está disponible para clientes en distintas jurisdicciones. Los derechos y el marco de protección de datos aplican según la residencia de cada titular (ver 1.6).

1.6 Derechos del titular

  • Colombia (ARCO + Habeas Data): conocer, actualizar, rectificar y suprimir; revocar la autorización; quejas ante la SIC (https://www.sic.gov.co).
  • GDPR (UE): acceso, rectificación, supresión, limitación, portabilidad y oposición; reclamación ante la autoridad de control.
  • CCPA (California): conocer, eliminar y opt-out de venta/uso compartido — Guardian no vende datos.

Para ejercerlos: privacidad@gethigu.com. Responderemos en los plazos legales (en Colombia, hasta 10 días hábiles para consultas y 15 para reclamos, prorrogables).

1.7 Conservación y eliminación

Conservamos los datos mientras la cuenta esté activa y por el tiempo adicional necesario para obligaciones legales/contables/de defensa. Al solicitar la baja, eliminamos o anonimizamos dentro de un plazo razonable, salvo obligación legal de conservarlos.

1.8 Transferencias internacionales

HIGU LLC, la responsable del tratamiento, está domiciliada en Estados Unidos, y usa proveedores de infraestructura (hosting, base de datos, pagos y servicios de IA) ubicados en EE. UU. u otras jurisdicciones. Cuando un titular reside fuera de Estados Unidos, el tratamiento implica una transferencia internacional de datos. Para titulares en Colombia, esta transferencia hacia Estados Unidos (art. 26, Ley 1581/2012) se apoya, según aplique, en: (a) la calificación de Estados Unidos como país con nivel adecuado de protección por la SIC (Circular Única, Título V, Cap. 3, según Circular Externa 05 de 2017 — lista actualizable, verificar en sic.gov.co); (b) la autorización previa, expresa e informada del titular al aceptar esta política; y (c) la necesidad de la transferencia para la ejecución del contrato. Para titulares en otras jurisdicciones se aplican las garantías que su ley exija.

1.9 Cookies

guardian.gethigu.com usa únicamente cookies estrictamente necesarias (sesión, autenticación, idioma). No usamos cookies de publicidad ni de rastreo entre sitios. (Distinto del banner de cookies que Guardian genera para los sitios de sus clientes.)

1.10 Registro Nacional de Bases de Datos (RNBD)

HIGU LLC evaluará su inscripción en el Registro Nacional de Bases de Datos (RNBD) de la SIC en la medida en que la normativa colombiana se lo exija por el tratamiento de datos de titulares en Colombia; la mayoría de operaciones de este tamaño no están obligadas.

1.11 Seguridad

Medidas técnicas y organizativas razonables: cifrado de credenciales por tenant, control de acceso, registro de auditoría, aislamiento entre clientes (tenantId/siteId en cada consulta) y revisión periódica. Ningún sistema es 100% seguro; ante un incidente notificaremos conforme a la ley.

1.12 Menores

Dirigido a empresas y profesionales; no destinado a menores; no recopilamos deliberadamente sus datos.

1.13 Cambios

Podemos actualizar esta política; publicaremos la fecha y, ante cambios sustanciales, notificaremos.

1.14 Contacto

HIGU LLC — 12548 Lake City Way NE Apt A518, Seattle, WA 98125, Estados Unidos — privacidad@gethigu.com. Autoridad de protección de datos para titulares en Colombia: Superintendencia de Industria y Comercio (SIC) — https://www.sic.gov.co

Política de privacidad·Términos y condiciones·privacidad@gethigu.com

Guardian, por HIGU LLC