Política de Privacidad

Última actualización: 30 de julio de 2026

En Rocket Hub nos tomamos en serio la privacidad. Esta política explica qué datos personales tratamos, con qué finalidad y qué derechos te asisten, conforme al Reglamento (UE) 2016/679 (RGPD) y a la normativa española de protección de datos.

1. Responsable del tratamiento

Responsable: RocketROI SL, con NIF B-65986465, inscrita en el Registro Mercantil de Barcelona, y domicilio en Paseo de Gracia 88, Ático, 08008 Barcelona.

Contacto en materia de protección de datos: protecciondedatos@rocketroi.com · Tel. +34 933 283 127.

2. A quién aplica

Rocket Hub es una plataforma profesional de acceso restringido, dirigida a la agencia y a sus clientes. Esta política se aplica a las personas usuarias con acceso a la plataforma y a las visitas de las páginas públicas (inicio de sesión, portales de compartición e información legal).

3. Datos que tratamos

  • Datos de cuenta: nombre, dirección de correo electrónico, rol y organización (cliente) a la que perteneces.
  • Datos de autenticación: identificador de tu cuenta de Google corporativa o credenciales de acceso.
  • Datos de uso y técnicos: registros de actividad, dirección IP, tipo de dispositivo y navegador, e identificadores técnicos necesarios para la sesión.
  • Contenido de trabajo: creatividades, campañas, informes y métricas de plataformas conectadas que se gestionan en la plataforma por cuenta del cliente.

4. Finalidades y base jurídica

  • Prestar y mantener el servicio y gestionar tu cuenta — ejecución de un contrato o de medidas precontractuales.
  • Garantizar la seguridad, prevenir el fraude y auditar accesos — interés legítimo.
  • Cumplir obligaciones legales aplicables — cumplimiento de una obligación legal.
  • Comunicaciones operativas relativas al servicio (avisos, cambios, soporte) — ejecución del contrato e interés legítimo.

5. Doble condición: responsable y encargado

Respecto a los datos de cuenta de las personas usuarias, Rocket Hub actúa como responsable del tratamiento.

Respecto al contenido y a las métricas que cada cliente incorpora o conecta (por ejemplo, datos de campañas o de ventas), la agencia actúa como encargada del tratamiento por cuenta de dicho cliente, que es el responsable. Ese tratamiento se rige por el contrato de encargo (DPA) correspondiente.

6. Integraciones de terceros

La plataforma se conecta, con las credenciales autorizadas de la agencia o del cliente, a servicios de terceros mediante sus APIs oficiales para importar los datos que centraliza.

En el caso de Google, el acceso es de solo lectura y se limita a los siguientes ámbitos, cada uno con su finalidad: Google Ads (métricas de publicidad), Google Analytics 4 (sesiones y atribución), Search Console (rendimiento orgánico), Merchant Center (catálogo y feeds), Tag Manager (configuración de etiquetas) y Google Drive (importación de creatividades al DAM). Además se usan openid y email para identificar la cuenta que autoriza.

El uso y la transferencia de la información recibida de las APIs de Google se ajustan a la Política de Datos de Usuario de los Servicios de las API de Google (Google API Services User Data Policy), incluidos sus requisitos de Uso Limitado (Limited Use). No usamos esos datos con fines publicitarios ni los vendemos, y solo se emplean para prestar y mejorar las funcionalidades visibles para el usuario.

Otras integraciones (Meta, TikTok, Shopify, BigQuery, entre otras) se limitan igualmente a los datos necesarios y se rigen por las políticas de su plataforma de origen.

7. Destinatarios y encargados

No vendemos tus datos. Podemos apoyarnos en proveedores que actúan como encargados del tratamiento bajo contrato, principalmente proveedores de infraestructura en la nube (Google Cloud Platform) para alojamiento, almacenamiento y bases de datos.

También podremos comunicar datos cuando exista obligación legal o requerimiento de autoridad competente.

8. Conservación

Conservamos los datos mientras la cuenta esté activa y exista relación de servicio. Tras su finalización, los datos se conservan bloqueados durante los plazos legalmente exigibles y se suprimen cuando dejan de ser necesarios.

9. Transferencias internacionales

La infraestructura se opera preferentemente en región europea. Si algún proveedor implicara una transferencia internacional, se ampararía en las garantías previstas por el RGPD (por ejemplo, cláusulas contractuales tipo).

10. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas: aislamiento estricto de los datos por cliente, control de acceso basado en roles, cifrado en tránsito, gestión de secretos y credenciales en un almacén seguro (Secret Manager) y registro de auditoría.

11. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a protecciondedatos@rocketroi.com. Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

Si los datos son gestionados por cuenta de un cliente (responsable), dirigiremos tu solicitud a dicho cliente o la atenderemos siguiendo sus instrucciones.

12. Cookies y almacenamiento local

Las páginas públicas y la aplicación utilizan exclusivamente almacenamiento técnico imprescindible (por ejemplo, para mantener la sesión iniciada y recordar el idioma). No empleamos cookies publicitarias ni de perfilado.

13. Menores

La plataforma está dirigida a profesionales y no a menores de edad. No recabamos conscientemente datos de menores.

14. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página, indicando su fecha de actualización.