CrawlHawk

Política de privacidad

Fecha de vigencia: 31 de mayo de 2026 | Última actualización: 10 de julio de 2026

Esta Política de Privacidad explica cómo New Horizon Platforms Kft. (el "Operador", "nosotros") procesa los datos personales de los Usuarios del servicio CrawlHawk (el "Servicio") en crawlhawk.com. Esta política se publica de acuerdo con el Reglamento (UE) 2016/679 (el "GDPR") y la Ley Húngara CXII de 2011 sobre Autodeterminación Informativa y Libertad de Información.

1. Responsable del tratamiento de datos

Operador: New Horizon Platforms Kft.

Sede registrada: Hullám utca 8. 1. em. 10. ajtó, 6721 Szeged, Hungría

Número de IVA UE: HU32654488

Email: support@crawlhawk.com

Para todas las consultas sobre protección de datos, contáctenos en support@crawlhawk.com. El Operador no ha designado un Delegado de Protección de Datos, ya que no es obligatorio para el Operador según el artículo 37 del GDPR. Las solicitudes de protección de datos son manejadas por el contacto de privacidad del Operador accesible en la dirección anterior.

2. Alcance

Esta política se aplica a los datos personales que procesamos cuando visita el Servicio, crea una Cuenta, compra Paquetes de Crédito, envía Rastros, recupera Resultados de Rastreo, usa la API o interactúa de otra manera con nosotros.

Esta política no describe el procesamiento de ningún dato personal que pueda estar contenido en Sitios Web de Terceros que usted nos instruya para rastrear. Cuando usted cause que el Servicio procese datos personales de terceros (por ejemplo, al rastrear un sitio web que contiene datos personales), usted es el responsable de ese procesamiento, y es responsable de asegurar una base legal adecuada y de cumplir con la ley de protección de datos aplicable. Vea la Sección 12 abajo.

3. Categorías de datos personales que procesamos

3.1 Datos de la cuenta

Nombre (si se proporciona), dirección de correo electrónico, contraseña (almacenada como un hash con sal), idioma preferido, país, información de facturación/negocio (si se proporciona) y tokens de autenticación o claves API (si aplica).

3.2 Datos de pago

Los detalles de la tarjeta de pago se ingresan directamente y son procesados por Stripe Payments Europe, Limited. El Operador no almacena los números completos de las tarjetas de pago. Retenemos metadatos de pago como el identificador de la transacción, monto, moneda, fecha, Paquete de Crédito comprado y detalles de la factura, para propósitos de facturación y contabilidad.

Las facturas electrónicas se emiten a nombre del Operador a través de Billingo Technologies Zrt. (1133 Budapest, Árbóc utca 6., Hungría; Cg. 01-10-140802) como nuestro procesador de facturación electrónica. Los datos transmitidos a Billingo incluyen su nombre (o nombre comercial), dirección de facturación, número de IVA de la UE (si aplica), los detalles de la transacción (Paquete de Crédito comprado, monto, moneda, fecha) y el número de factura. Billingo emite la factura en nuestro nombre, la almacena y la envía al sistema NAV Online Számla de la Autoridad Fiscal Húngara, como lo requiere la ley húngara.

3.3 Datos de uso del servicio

Rastros enviados (incluyendo la URL o alcance que especificó, opciones de configuración, marcas de tiempo, consumo de Crédito), metadatos de Resultados de Rastreo (estado, duración, número de URLs procesadas), historial de descargas, datos de uso de API (si aplica) y sus configuraciones de Rastro guardadas o favoritas.

3.4 Datos de comunicaciones

Correos electrónicos y tickets de soporte que nos envía, y nuestras respuestas a los mismos.

3.5 Datos técnicos y de uso

Dirección IP, información de dispositivo y navegador, sistema operativo, idioma, URL de referencia, páginas visitadas, datos de clics e interacción, marcas de tiempo; registros de errores y rendimiento recopilados a través de Sentry; eventos analíticos recopilados a través de Google Analytics sujetos a su consentimiento.

3.6 Datos de características asistidas por IA

Cuando utiliza el Extractor de Productos AI u otras características asistidas por IA, el contenido de la página relevante recuperado del Sitio Web Objetivo puede ser transmitido a OpenAI como procesador para propósitos de extracción. Por defecto, OpenAI no utiliza datos de API para entrenar sus modelos; los datos se utilizan para el entrenamiento solo donde el cliente opta explícitamente. Actualmente, el Operador no opta por compartir tales datos. Cuando el contenido de la página contiene accidentalmente datos personales, esos datos pueden ser transmitidos como parte del contenido de la página; vea la Sección 12 sobre su responsabilidad como controlador.

3.7 Datos de procesamiento avanzado

Para Sitios Web Objetivo que requieren procesamiento avanzado (renderizado de JavaScript, manejo de anti-bots), las solicitudes pueden ser canalizadas a través de proveedores de infraestructura de terceros como Zyte. Estos proveedores normalmente reciben la URL del Objetivo, configuración de la solicitud y los datos de respuesta resultantes necesarios para realizar la solicitud. No necesitan su perfil completo de cuenta para realizar un Rastro individual, aunque pueden procesar metadatos técnicos, de facturación o de prevención de abuso limitados, donde sea necesario.

3.8 Cookies y tecnologías similares

Consulte nuestra Política de Cookies para más detalles.

4. Propósitos y bases legales

Procesamos datos personales sobre las siguientes bases legales (Artículo 6 GDPR):

  • Ejecución de un contrato (Art. 6(1)(b) GDPR) — para crear y operar su Cuenta, procesar compras de Paquetes de Crédito, ejecutar los Rastros que envía, entregar Resultados de Rastreo, proporcionar soporte al cliente y operar la API.
  • Cumplimiento de obligaciones legales (Art. 6(1)(c) GDPR) — para facturación, contabilidad y obligaciones fiscales, responder a solicitudes lícitas de autoridades, y cumplir con el DSA y otras leyes aplicables.
  • Consentimiento (Art. 6(1)(a) GDPR) — para las cookies no esenciales, comunicaciones de marketing. Puede retirar el consentimiento en cualquier momento.
  • Intereses legítimos (Art. 6(1)(f) GDPR) — para mantener el Servicio seguro, prevenir fraudes, abuso y mal uso de rastreadores, monitorear el rendimiento del servicio y errores, realizar análisis en forma agregada, defender reclamos legales y desarrollar y mejorar el Servicio. Donde confiamos en intereses legítimos, hemos sopesado esos intereses contra sus derechos y libertades.

5. Destinatarios y procesadores

Compartimos datos personales con las siguientes categorías de destinatarios, quienes actúan como nuestros procesadores o controladores independientes:

  • Stripe Payments Europe, Limited (Irlanda) y Stripe, Inc. (Estados Unidos) — procesamiento de pagos.
  • Billingo Technologies Zrt. (1133 Budapest, Árbóc utca 6., Hungría; Cg. 01-10-140802) — facturación electrónica y reporte a NAV Online Számla en nombre del Operador.
  • RackForest Kft. (Hungría) — hosting e infraestructura.
  • Hetzner Online GmbH (Alemania) — hosting e infraestructura.
  • Functional Software, Inc. (Sentry) (Estados Unidos) — monitoreo de errores y rendimiento.
  • Google Ireland Limited / Google LLC — análisis (Google Analytics), donde usted lo ha consentido.
  • OpenAI Ireland Limited / OpenAI, L.L.C. — características de extracción asistidas por IA.
  • Zyte Group Limited (Irlanda) — infraestructura para rastreo avanzado y de sitios protegidos, donde se use.
  • NETIM SARL (Francia) — registro de dominio y manejo relacionado de WHOIS/contacto.
  • Herramientas internas de desarrollo, prueba y diseño (como repositorios de código, herramientas de prueba de API y herramientas de diseño, incluidos servicios como GitHub, Postman y Figma) — pueden procesar incidentalmente datos personales operativos o relacionados con soporte cuando sea estrictamente necesario para desarrollo, depuración, documentación o resolución de problemas. Los datos de usuarios en producción no se transfieren rutinariamente a estas herramientas.
  • Autoridades competentes, tribunales y reguladores — donde lo requiera la ley o para defender nuestros derechos legales.
  • Asesores profesionales (abogados, contadores, auditores) — bajo obligaciones de confidencialidad.
  • Entidades sucesoras en caso de una fusión, adquisición o venta de activos, sujeto a la ley aplicable.

No vendemos datos personales.

6. Transferencias internacionales

Algunos de nuestros procesadores están establecidos fuera del Área Económica Europea (AEE), en particular en los Estados Unidos. Donde los datos personales se transfieren fuera del AEE, confiamos en:

  • una decisión de adecuación de la Comisión Europea, donde sea aplicable;
  • el Marco de privacidad de datos UE-EE.UU. para transferencias a procesadores basados en EE.UU. que estén certificados bajo él;
  • las Cláusulas Contractuales Estándar de la UE (SCCs), complementadas por medidas técnicas y organizativas adecuadas donde sea requerido;
  • otras salvaguardias apropiadas permitidas bajo los Artículos 46 o 47 del GDPR.

Puede solicitar una copia de las salvaguardias en lugar contactando a support@crawlhawk.com.

7. Retención

En resumen: tras el cierre de la Cuenta, retenemos los datos centrales de la Cuenta durante 5 años para defendernos contra reclamos legales, registros de facturación durante 8 años como lo requiere la ley contable húngara, y eliminamos o anonimizamos otras categorías dentro de períodos más cortos como se establece a continuación. Retenemos datos personales solo durante el tiempo necesario para los propósitos para los cuales fueron recolectados, incluyendo los siguientes períodos estándar (que pueden extenderse donde sea necesario para defender reclamos legales o para cumplir con obligaciones legales):

  • Datos de la cuenta: por la duración de su Cuenta, más 5 años tras el cierre de la Cuenta (estatuto general de limitaciones civiles).
  • Registros de facturación y contabilidad: 8 años desde el final del año fiscal relevante (Sección 169 de la Ley de Contabilidad Húngara, Ley C de 2000).
  • Resultados de Rastreo y artefactos descargables: almacenados por hasta 90 días tras la finalización del Rastreo, tras lo cual se eliminan automáticamente. Los metadatos del Rastro (URL, marca de tiempo, estado, consumo de Crédito) se retienen como parte del historial de Rastro durante la duración de la Cuenta y el período de retención relevante.
  • Registros del servidor (registros de acceso, registros de errores, eventos de seguridad): hasta 12 meses desde la creación. Las estadísticas agregadas y anonimizadas pueden mantenerse por más tiempo.
  • Datos analíticos: hasta 14 meses en forma identificable, tras lo cual se agregan.
  • Registros de consentimiento de marketing: hasta la retirada del consentimiento y por un período razonable posterior (típicamente hasta 5 años) para evidenciar el cumplimiento.

8. Sus derechos

De acuerdo con la ley aplicable, usted tiene los siguientes derechos respecto a sus datos personales:

  • Derecho de acceso (Art. 15 GDPR) — para obtener confirmación de si procesamos sus datos personales, y una copia de esos datos.
  • Derecho de rectificación (Art. 16 GDPR) — para corregir datos inexactos o incompletos.
  • Derecho de supresión (Art. 17 GDPR) — para solicitar la eliminación de sus datos, sujeto a excepciones aplicables.
  • Derecho de restricción (Art. 18 GDPR) — para solicitar la restricción del procesamiento en casos definidos.
  • Derecho de portabilidad de datos (Art. 20 GDPR) — para recibir sus datos en un formato estructurado, de uso común y legible por máquina.
  • Derecho de objeción (Art. 21 GDPR) — al procesamiento basado en intereses legítimos, incluyendo la elaboración de perfiles.
  • Derecho a retirar el consentimiento en cualquier momento, sin afectar la legalidad del procesamiento realizado antes de la retirada.
  • Derecho a presentar una queja ante una autoridad de protección de datos, en particular la Autoridad Nacional Húngara de Protección de Datos y Libertad de Información (NAIH) o la autoridad supervisora de su residencia habitual.

Para ejercer sus derechos, comuníquese con support@crawlhawk.com. Responderemos dentro de un mes, a menos que la solicitud sea compleja, en cuyo caso podemos extender el plazo por hasta dos meses más.

9. Toma de decisiones automatizada

No sometemos a los Usuarios a decisiones basadas únicamente en el procesamiento automatizado que produzcan efectos legales o afecten de manera similar dentro del significado del Artículo 22 GDPR. Los sistemas de detección de spam, fraude y abuso pueden marcar automáticamente actividades para revisión humana.

10. Niños

El Servicio no está dirigido a personas menores de 18 años. No recopilamos conscientemente datos personales de niños. Si usted cree que un niño nos ha proporcionado datos personales, por favor comuníquese con support@crawlhawk.com.

11. Seguridad

Implementamos medidas técnicas y organizativas adecuadas para proteger los datos personales, incluyendo encriptación en tránsito (TLS), controles de acceso, segregación de entornos, revisión regular de derechos de acceso y registros. Sin embargo, ninguna medida de seguridad es completamente segura. Le notificaremos y a la autoridad supervisora competente de cualquier violación de datos personales de acuerdo con los Artículos 33 y 34 GDPR donde sea requerido.

12. Datos personales en objetivos de rastreo — Su responsabilidad como controlador

Esta Sección es importante. El Servicio rastrea sitios web de terceros que usted especifica. Tales sitios web pueden contener datos personales de terceros (por ejemplo, nombres, detalles de contacto, fotografías, información de perfil).

  • Cuando el Servicio procesa datos personales de terceros porque usted le ordenó rastrear un sitio web que contiene tales datos, usted es el controlador de esos datos respecto a ese procesamiento. El Operador actúa como un procesador respecto a esos datos, bajo sus instrucciones documentadas.
  • Es su responsabilidad asegurar que haya una base legal bajo el GDPR (u otra ley aplicable) para su recolección y uso de esos datos personales, y cumplir con todas las demás obligaciones de protección de datos aplicables, incluyendo proporcionar información a los sujetos de datos, honrar sus derechos, asegurar transferencias internacionales legales, e implementar medidas de seguridad adecuadas.
  • El Operador puede declinar o interrumpir el procesamiento donde tenga razones razonables para creer que un Rastro involucra el procesamiento ilegal de datos personales, incluyendo (sin limitación) la recolección masiva de datos personales, la elaboración de perfiles sin base legal, o el procesamiento en violación de los derechos de los sujetos de datos.

Esta Sección se aplica igualmente a cualquier función del Servicio que extraiga información de contacto de Sitios Web Objetivo. Los términos bajo los cuales el Operador procesa tales datos personales como procesador en nombre del Usuario están establecidos en el Acuerdo de Procesamiento de Datos disponible en el Servicio, que se aplica a todo el procesamiento descrito en esta Sección y forma parte del marco contractual entre el Usuario y el Operador.

13. Cambios a esta política

Podemos actualizar esta Política de Privacidad de vez en cuando. Los cambios materiales serán notificados por correo electrónico y/o a través del Servicio. La fecha de "Última actualización" en la parte superior de esta política refleja la versión más reciente.

14. Contacto

Para preguntas relacionadas con privacidad o para ejercer sus derechos, por favor contáctenos en support@crawlhawk.com.

Autoridad Nacional Húngara de Protección de Datos y Libertad de Información (NAIH): 1055 Budapest, Falk Miksa utca 9-11., Hungría; ugyfelszolgalat@naih.hu; +36 (1) 391-1400; www.naih.hu.