Política de privacidad
Política de privacidad
Tus datos son tuyos. Te explicamos exactamente qué recopilamos, por qué y cómo lo protegemos.
Última actualización: 21 de mayo de 2026
1. Resumen en 30 segundos
- Solo recopilamos lo necesario para que el servicio funcione.
- Los tokens OAuth de tus redes sociales se cifran con AES-256-GCM.
- No vendemos tus datos ni los compartimos con terceros para marketing.
- No usamos tu contenido para entrenar modelos de IA.
- Puedes exportar y eliminar todo cuando quieras.
- Cumplimos con GDPR (UE), LGPD (Brasil) y la Ley 25.326 (Argentina).
2. Qué información recopilamos
Información de la cuenta:
- Correo electrónico, nombre y contraseña (cifrada con bcrypt) cuando te registras.
- Foto de perfil opcional.
- Información de facturación (procesada por Stripe; no tenemos acceso al número de la tarjeta).
Información de tus redes conectadas (incl. Pinterest):
- Tokens OAuth para publicar en las redes que conectas (Pinterest, Instagram, TikTok, Facebook, YouTube, LinkedIn, X y otras), cifrados en reposo con AES-256-GCM. Nunca pedimos ni guardamos tu contraseña de Pinterest ni cookies de sesión: el acceso se hace solo mediante OAuth oficial de cada red.
- Metadatos públicos de la cuenta conectada: nombre, ID, foto y, si la API lo expone, número de seguidores. En Pinterest, además, los tableros (boards) necesarios para elegir dónde publicar un Pin.
- Contenido y métricas de las publicaciones que TÚ creas o programas en PagoSocial (p. ej. Pines en Pinterest). Solo actuamos en tu nombre cuando inicias o programas una publicación concreta; no combinamos datos de cuentas de distintos usuarios ni los vendemos a terceros.
Información de uso:
- Registros técnicos (IP, user agent, errores); se conservan 30 días para depuración.
- Eventos de producto (qué funciones usas); anonimizados para mejorar el servicio.
- Información de Stripe para la facturación.
3. Cómo usamos tu información
- Prestar el servicio: conectar tus cuentas (p. ej. Pinterest vía OAuth), publicar o programar el contenido que tú eliges en cada red, mostrarte métricas de esas publicaciones y ejecutar IA generativa solo con el input que envías.
- Procesar pagos mediante Stripe.
- Mejorar el producto (análisis agregado y anonimizado).
- Comunicar actualizaciones importantes (incidentes, cambios en los términos).
- Marketing solo si te suscribiste explícitamente al boletín.
- Detectar abusos y proteger la integridad de la plataforma.
4. Inteligencia artificial
PagoSocial usa proveedores de IA (Groq, OpenAI, Anthropic) para generar textos, transcribir audio y otras tareas. Cuando enviamos tu contenido a estos proveedores:
- Solo enviamos lo estrictamente necesario para la tarea solicitada.
- Configuramos a los proveedores para que NO conserven tus datos ni los usen para entrenamiento (opt-out de mejora del modelo).
- Los proveedores procesan en servidores con certificación SOC 2.
5. Datos de Google (YouTube Data API Services)
PagoSocial usa los YouTube Data API Services para que puedas publicar en un canal de YouTube de tu propiedad. Conectar un canal es opcional: solo ocurre cuando eliges YouTube como destino y completas la pantalla de consentimiento de Google.
Al conectar un canal de YouTube también aceptas los Términos de Servicio de YouTube, y el tratamiento que Google hace de tus datos se rige por la Política de Privacidad de Google.
Qué pedimos y para qué:
- youtube.upload — para subir a tu canal los videos que envías explícitamente desde PagoSocial, con el título y la descripción que escribiste. Nunca subimos nada que no hayas enviado.
- youtube.readonly — para identificar el canal que conectaste (nombre, handle y avatar, que te mostramos en Canales) y para enseñarte las métricas de las publicaciones que PagoSocial hizo en él.
Lo que nunca hacemos con los datos de Google:
- No los vendemos ni los transferimos a terceros, salvo lo estrictamente necesario para prestar la función que pediste, para cumplir la ley o con tu consentimiento explícito.
- No los usamos para publicidad ni segmentación de anuncios de ningún tipo.
- No los usamos para entrenar modelos de IA, ni nuestros ni de terceros.
- Ninguna persona los lee, salvo con tu consentimiento explícito, por motivos de seguridad como investigar un abuso, para cumplir la ley, o cuando están agregados y anonimizados para operación interna.
Almacenamiento, revocación y borrado:
- Los tokens de acceso y de refresco se guardan cifrados con AES-256-GCM. Nunca almacenamos tu contraseña de Google.
- Cuando desconectas un canal desde Canales, PagoSocial revoca el token con Google y borra las credenciales guardadas.
- Eliminar tu cuenta de PagoSocial también los borra.
- Puedes revocar el acceso de PagoSocial en cualquier momento desde la página de configuración de seguridad de Google sin pasar por PagoSocial.
6. Con quién compartimos información
Compartimos los datos mínimos necesarios con:
- Stripe: para procesar pagos.
- Supabase: base de datos + autenticación (hosting en regiones SOC 2).
- Vercel: hosting de la aplicación.
- Proveedores de IA (Groq, OpenAI, Anthropic) solo cuando activas funciones de IA.
- Redes sociales (Pinterest y otras) que conectas de forma explícita (Pinterest, Instagram, TikTok, etc.). Publicamos contenido en tu nombre solo con tu autorización OAuth y cuando tú eliges o programas cada publicación. No usamos datos de Pinterest para publicidad fuera de Pinterest ni los compartimos con redes publicitarias de terceros.
Todos están bajo acuerdos de procesamiento de datos (DPA) que exigen niveles de protección equivalentes.
7. Seguridad
- Cifrado TLS 1.3 en tránsito.
- Cifrado AES-256-GCM para los tokens OAuth en reposo.
- Row Level Security (RLS) en PostgreSQL por espacio de trabajo.
- Copias de seguridad automáticas cifradas a diario.
- Auditorías de seguridad anuales.
- 2FA disponible (recomendado para administradores).
- Notificación de incidentes en menos de 72 horas.
8. Tus derechos (GDPR / LGPD)
Tienes derecho a:
- Acceder a todos tus datos desde Configuración → Cuenta → Exportar.
- Corregir información inexacta.
- Eliminar tu cuenta y los datos asociados (90 días de gracia para revertir).
- Solicitar que limitemos el procesamiento.
- Portabilidad: exportar en formato JSON estándar.
- Oponerte al procesamiento si tienes motivos legítimos.
- Presentar una reclamación ante tu autoridad local de protección de datos.
Para ejercer estos derechos, contáctanos en [email protected]. Respondemos en menos de 30 días.
9. Retención de datos
- Mientras tengas una cuenta activa, conservamos tus datos.
- Al cerrar la cuenta: 90 días de eliminación suave (recuperable).
- Después de 90 días: eliminación permanente.
- Registros técnicos: 30 días.
- Registros de facturación: 7 años (requisito fiscal).
10. Menores
PagoSocial NO está dirigido a personas menores de 18 años. Si descubrimos que hemos recopilado datos de un menor, los eliminamos de inmediato.
11. Cambios en esta política
Si modificamos esta política, te notificaremos por correo electrónico con 30 días de anticipación cuando los cambios sean importantes. Los cambios menores (erratas, aclaraciones) se publican directamente.
12. Contacto
¿Preguntas sobre privacidad? [email protected]
DPO (Delegado de Protección de Datos): [email protected]