Saltar al contenido
Code City Platform
Última actualización: Mayo 2026

Política de Privacidad

El cuidado y la preservación de los datos que procesamos es el núcleo central de nuestro funcionamiento operativo como Central Híbrida Inteligente. Este documento establece cómo Code City (en adelante, "la Plataforma", "nosotros" o "el Sistema") recopila, utiliza y protege tu información, enfocado en el cumplimiento estricto con las políticas de desarrolladores de Meta, TikTok y otros proveedores de API.


1. Información que recopilamos

Cuando conectas tus cuentas sociales (TikTok, Facebook, Instagram, LinkedIn, YouTube, X, WhatsApp) a la Plataforma mediante OAuth, nosotros recopilamos y almacenamos temporalmente:

  • Tokens de Acceso y Refresco: Credenciales cifradas en reposo que permiten al Sistema operar en tu nombre.
  • Información del Perfil: ID de usuario, nombre de visualización, nombres de usuario de la plataforma y URLs de avatar.
  • Métricas y Analíticas (Insights): Datos estadísticos públicos o privados a los que nos has concedido acceso explícito (Visualizaciones, Engagement, Alcance).
  • Contenido Programado: Texto, enlaces y medios que elijas explícitamente cargar en nuestro servidor (`FILE_UPLOAD`) para la distribución exclusiva en tus redes (`video.publish`, `video.upload`).

2. Cómo usamos la información

Tu información se usa estrictamente para proveer las funcionalidades del "Distrito de Crecimiento" e iterar sobre nuestra Central de Operaciones. Específicamente:

  • Para publicar contenido: Al utilizar los enlaces de `PULL_FROM_URL` o cargas directas al Inbox de TikTok o Páginas de Facebook, usamos tus credenciales para originar la solicitud en tu nombre.
  • Para ofrecer métricas inteligentes: Nuestro "Bucle de Aprendizaje" y las IAs integradas (ej. modelo predictivo de leads) acceden a tus estadísticas de engagement para generar reportes privados y sugerir mejoras en estrategias sociales.
  • Comunicación Operativa: Proveer un registro de log (`Actividad Reciente`) de las interacciones automatizadas (como responder correos o comentarios).

Limitación de Uso Explicita:

No vendemos, rentamos, ni diseminamos la información extraída de los APIs de terceros (como TikTok Developer API o Meta Graph API) a data brokers, plataformas publicitarias o terceros no vitales para el funcionamiento principal.

3. Seguridad del Almacenamiento

Nuestra arquitectura descentralizada en el Gateway aplica encriptación AES-256-CBC asimétrica a todos tus _Access Tokens_ almacenados en la base de datos (Supabase). Solamente el sistema centralizado de workers en tiempo real puede desencriptarlos utilizando la `SOCIAL_CREDENTIALS_ENCRYPTION_KEY` rotada. Este método impide que desarrolladores internos o agentes maliciosos actúen sobre tus redes sociales fuera de la interfaz del Sistema Operativo.

4. Retención y Borrado de Datos (Data Deletion)

Siguiendo las regulaciones de la API de Meta y TikTok, proporcionamos rutas para la eliminación total e irrecuperable de tu huella en el sistema.

Método Interno (Recomendado)

Accesscede al Distrito de Crecimiento > Redes Sociales y haz clic en el botón "DESCONECTAR" correspondiente a la red social que deseas desvincular. Esta acción purga instantáneamente y de forma definitiva tus tokens y métricas temporales de nuestras bases operativas.

Supresión Externa (Vía Plataformas)

  • Para Meta/Facebook/Instagram: Ve a Configuración y privacidad > Configuración > Aplicaciones y sitios web en tu cuenta de Facebook, ubica Code City y selecciona "Eliminar".
  • Para TikTok: Ve a tu cuenta de TikTok Ajustes y Privacidad > Seguridad y Autorizaciones > Gestionar permisos de aplicaciones, ubica nuestra aplicación y selecciona "Eliminar acceso". TikTok puede invocar nuestro callback de eliminación de datos en /api/tiktok/data-deletion, que purga las credenciales y métricas asociadas a tu open_id.
  • Para Google (Gmail / Drive / Calendar / YouTube / Meet): ingresá a myaccount.google.com/permissions, ubicá Code City en la lista de "Apps con acceso a tu cuenta", y clickeá "Quitar acceso". Esto revoca los tokens de Google inmediatamente. Code City detectará la revocación y purgará los datos asociados (correos cacheados, archivos referenciados, métricas) dentro de las próximas 48 horas.

* Incluso si utilizas el método de Supresión Externa, Code City eliminará en un plazo máximo de 48 horas cualquier dato residual originado por los webhooks caducados de tu conexión revocada.

URL pública del callback de TikTok User Data Deletion: https://codecity.lat/api/tiktok/data-deletion. Acepta tanto requests firmados por TikTok (signed_request HMAC-SHA256 con el client_secret) como requests autenticados por el usuario para borrar datos desde la app.

5. Google API Services User Data Policy

Code City accede a datos del usuario provenientes de los siguientes servicios de Google (Gmail, Google Drive, Google Calendar, YouTube Data API, YouTube Analytics API y Google Meet) mediante OAuth 2.0, únicamente tras autorización explícita del usuario en la pantalla de consentimiento de Google.

Limited Use Disclosure

(ES) El uso y transferencia que Code City realiza de la información recibida desde Google APIs hacia cualquier otra aplicación se adherirá a laGoogle API Services User Data Policyincluyendo los requisitos de Limited Use.

(EN) Code City's use and transfer to any other app of information received from Google APIs will adhere to theGoogle API Services User Data Policyincluding the Limited Use requirements.

Datos específicos accedidos por servicio

📧 Gmail

Accedemos a correos del usuario (lectura, envío, borradores y etiquetas) únicamente para mostrar y permitir responder correos en nuestra Bandeja Unificada de Atención al Cliente, junto a DMs y comentarios de redes sociales. No leemos correos para fines distintos a esta función, no compartimos contenido con terceros, no usamos contenido para entrenar modelos de IA propios o externos, y no eliminamos correos permanentemente.

📂 Google Drive

Accedemos a archivos del Drive del usuario solo cuando el usuario los selecciona explícitamente dentro de Code City (Studio de Video, Design Studio o Brand Kit) para usarlos como assets editables. Adicionalmente, escribimos en una carpeta dedicada (Codecity Exports) los archivos que el usuario decide guardar tras editarlos. No escaneamos el Drive completo, no leemos archivos no seleccionados y no compartimos contenido con terceros.

📅 Google Calendar

Creamos, leemos, actualizamos y cancelamos eventos del calendario del usuario únicamente para agendar reuniones con clientes (ventas, soporte, onboarding) desde el CRM de Code City. Los eventos incluyen automáticamente links de Google Meet cuando el usuario lo solicita.

▶️ YouTube Data API y YouTube Analytics

Publicamos videos al canal del usuario únicamente cuando el usuario lo solicita explícitamente desde nuestro Studio de Video, leemos lista de videos y comentarios para mostrar el catálogo en la sección "Publicado" y permitir responder comentarios desde la Bandeja, y leemos métricas de YouTube Analytics (views, watch time, demographics) para mostrarlas en el Dashboard de Métricas Unificado del usuario. No descargamos videos, no usamos contenido para entrenar IA y no compartimos métricas con terceros.

📞 Google Meet

Accedemos únicamente a las conferencias de Google Meet creadas por nuestra aplicación (a través de eventos de Calendar agendados desde Code City). No accedemos a otras reuniones del usuario que no fueron creadas por Code City. No capturamos audio ni video en tiempo real.

Compromisos sobre datos de Google

  • Los datos obtenidos de las APIs de Google se usan solo para las funciones del producto descritas arriba, visibles para el usuario.
  • No vendemos ni rentamos datos de Google a data brokers, redes publicitarias ni terceros.
  • No usamos contenido (correos, archivos, comentarios, métricas) para entrenar modelos de IA propios ni de terceros.
  • El acceso humano a datos del usuario está limitado a (a) consentimiento explícito del usuario, (b) operaciones de seguridad e investigación de abusos, (c) cumplimiento de obligaciones legales, o (d) datos agregados/anonimizados para mejorar el servicio.
  • Los tokens OAuth se almacenan cifrados con AES-256-CBC y se eliminan inmediatamente cuando el usuario desconecta su cuenta desde Conexiones en el panel.

6. Meta Platform Services (Facebook, Instagram, WhatsApp)

Code City integra los siguientes productos de Meta mediante OAuth 2.0, únicamente tras autorización explícita del usuario: Facebook Pages, Instagram Business / Creator, Facebook Messenger, Instagram Messaging, Lead Ads, Meta Ads (Marketing API), Live Video API, Business Manager, oEmbed Read y WhatsApp Business Platform.

Cumplimiento de Meta Platform Terms

Code City se adhiere a los Meta Platform Terms, las Developer Policies y la Data Use Policy. Procesamos los datos recibidos de Meta únicamente para las funciones autorizadas por el usuario, no los vendemos ni rentamos, y respetamos las solicitudes de eliminación instantáneamente cuando el usuario desconecta su cuenta.

Datos específicos accedidos por producto Meta

📘 Facebook Pages

Mediante los permisos pages_show_list, pages_read_engagement, pages_read_user_content, pages_manage_metadata, pages_manage_posts, pages_manage_ads, pages_messaging, publish_video, read_insights: listamos las Pages que el usuario administra, leemos engagement (likes/comments/shares), publicamos posts cuando el usuario lo solicita explícitamente, recibimos eventos vía webhooks de Meta (comentarios, DMs), respondemos a DMs de Messenger desde nuestra Bandeja Unificada, y mostramos métricas y reportes en el dashboard del usuario.

📸 Instagram Business / Creator

Mediante instagram_business_basic, instagram_business_content_publish, instagram_business_manage_comments, instagram_business_manage_messages, instagram_business_manage_insights: publicamos fotos/reels/stories cuando el usuario los crea desde nuestro Studio, gestionamos comentarios y DMs desde la Bandeja Unificada, y leemos métricas del perfil (followers, reach, impressions) y de cada publicación.

📋 Lead Ads → CRM

Mediante leads_retrieval recibimos los datos de los formularios de Lead Ad que el usuario configuró en Meta Ads Manager. Los leads se inyectan automáticamente al CRM de Codecity como nuevos contactos. Nunca accedemos a leads de otras Pages que el usuario no haya vinculado.

📊 Meta Ads (Marketing API)

Mediante ads_read, ads_management, facebook_branded_content_ads_brand: el usuario puede promocionar (boost) sus posts existentes desde Codecity con presupuesto y duración configurables, marcar publicaciones como contenido patrocinado entre Pages, y ver reportes de spend / reach / impressions en el dashboard.

🏢 Business Manager

Mediante business_management y Business Asset User Profile Access: el usuario puede conectar su Business Manager para importar en bloque sus Pages, IG Business, Ad Accounts y WABAs, además de gestionar el equipo (asignar roles a colegas). No accedemos a Business Managers no vinculados explícitamente.

🎥 Live Video

Mediante Live Video API: el usuario crea transmisiones en vivo desde Codecity (obtiene URL RTMP y stream key para usar con OBS/Streamlabs), y vemos métricas en tiempo real (viewers, comentarios) durante la transmisión. No grabamos el contenido del video.

💚 WhatsApp Business Platform

Mediante whatsapp_business_messaging y whatsapp_business_management (vía Embedded Signup): gestionamos WABAs del usuario, registramos números de teléfono, creamos y aprobamos Message Templates, y enviamos/recibimos mensajes a clientes desde la Bandeja Unificada. WhatsApp es un canal de atención directo — solo respondemos a usuarios que iniciaron conversación o que dieron opt-in explícito.

🔗 oEmbed Read

Mediante oembed_read: cuando mostramos publicaciones del usuario en la sección "Publicado", obtenemos el HTML oficial embed de Facebook/Instagram para que se rendericen con likes/comments en vivo. No descargamos ni copiamos el contenido — solo proxyamos el embed oficial.

🔐 Facebook Login (email + public_profile)

Mediante email y public_profile: el usuario puede registrarse e iniciar sesión en Codecity usando su cuenta de Facebook. Solo accedemos a nombre público, foto y email para crear el perfil en nuestra plataforma.

Compromisos sobre datos de Meta

  • Datos recibidos de Meta se usan solo para las funciones descritas arriba, visibles para el usuario.
  • No vendemos ni rentamos datos de Meta a data brokers ni terceros.
  • No usamos contenido (posts, comentarios, mensajes, métricas) para entrenar modelos de IA propios ni de terceros, salvo borradores que el usuario explícitamente solicita generar (Sofía/Alice).
  • Los Page Access Tokens y System User Tokens se almacenan cifrados con AES-256-CBC.
  • Implementamos el callback de eliminación de datos de Meta en /api/meta/data-deletion; cuando el usuario quita Codecity de sus apps en Facebook, eliminamos sus tokens, métricas y conversaciones cacheadas en un plazo máximo de 48 horas.
  • Validamos las firmas HMAC-SHA256 (X-Hub-Signature-256) de todos los webhooks de Meta antes de procesarlos.

¿Preguntas sobre esta directiva?

soporte@codecity.lat

Términos de Servicio · Cookies · Permisos solicitados