Política de Privacidad
El cuidado y la preservación de los datos que procesamos es el núcleo central de nuestro funcionamiento operativo como Central Híbrida Inteligente. Este documento establece cómo Code City (en adelante, "la Plataforma", "nosotros" o "el Sistema") recopila, utiliza y protege tu información, enfocado en el cumplimiento estricto con las políticas de desarrolladores de Meta, TikTok y otros proveedores de API.
1. Información que recopilamos
Cuando conectas tus cuentas sociales (TikTok, Facebook, Instagram, LinkedIn, YouTube, X, WhatsApp) a la Plataforma mediante OAuth, nosotros recopilamos y almacenamos temporalmente:
- Tokens de Acceso y Refresco: Credenciales cifradas en reposo que permiten al Sistema operar en tu nombre.
- Información del Perfil: ID de usuario, nombre de visualización, nombres de usuario de la plataforma y URLs de avatar.
- Métricas y Analíticas (Insights): Datos estadísticos públicos o privados a los que nos has concedido acceso explícito (Visualizaciones, Engagement, Alcance).
- Contenido Programado: Texto, enlaces y medios que elijas explícitamente cargar en nuestro servidor (`FILE_UPLOAD`) para la distribución exclusiva en tus redes (`video.publish`, `video.upload`).
2. Cómo usamos la información
Tu información se usa estrictamente para proveer las funcionalidades del "Distrito de Crecimiento" e iterar sobre nuestra Central de Operaciones. Específicamente:
- Para publicar contenido: Al utilizar los enlaces de `PULL_FROM_URL` o cargas directas al Inbox de TikTok o Páginas de Facebook, usamos tus credenciales para originar la solicitud en tu nombre.
- Para ofrecer métricas inteligentes: Nuestro "Bucle de Aprendizaje" y las IAs integradas (ej. modelo predictivo de leads) acceden a tus estadísticas de engagement para generar reportes privados y sugerir mejoras en estrategias sociales.
- Comunicación Operativa: Proveer un registro de log (`Actividad Reciente`) de las interacciones automatizadas (como responder correos o comentarios).
Limitación de Uso Explicita:
No vendemos, rentamos, ni diseminamos la información extraída de los APIs de terceros (como TikTok Developer API o Meta Graph API) a data brokers, plataformas publicitarias o terceros no vitales para el funcionamiento principal.
3. Seguridad del Almacenamiento
Nuestra arquitectura descentralizada en el Gateway aplica encriptación AES-256-CBC asimétrica a todos tus _Access Tokens_ almacenados en la base de datos (Supabase). Solamente el sistema centralizado de workers en tiempo real puede desencriptarlos utilizando la `SOCIAL_CREDENTIALS_ENCRYPTION_KEY` rotada. Este método impide que desarrolladores internos o agentes maliciosos actúen sobre tus redes sociales fuera de la interfaz del Sistema Operativo.
4. Retención y Borrado de Datos (Data Deletion)
Siguiendo las regulaciones de la API de Meta y TikTok, proporcionamos rutas para la eliminación total e irrecuperable de tu huella en el sistema.
Método Interno (Recomendado)
Accesscede al Distrito de Crecimiento > Redes Sociales y haz clic en el botón "DESCONECTAR" correspondiente a la red social que deseas desvincular. Esta acción purga instantáneamente y de forma definitiva tus tokens y métricas temporales de nuestras bases operativas.
Supresión Externa (Vía Plataformas)
- Para Meta/Facebook/Instagram: Ve a Configuración y privacidad > Configuración > Aplicaciones y sitios web en tu cuenta de Facebook, ubica Code City y selecciona "Eliminar".
- Para TikTok: Ve a tu cuenta de TikTok Ajustes y Privacidad > Seguridad y Autorizaciones > Gestionar permisos de aplicaciones, ubica nuestra aplicación y selecciona "Eliminar acceso". TikTok puede invocar nuestro callback de eliminación de datos en
/api/tiktok/data-deletion, que purga las credenciales y métricas asociadas a tu open_id.
* Incluso si utilizas el método de Supresión Externa, Code City eliminará en un plazo máximo de 48 horas cualquier dato residual originado por los webhooks caducados de tu conexión revocada.
URL pública del callback de TikTok User Data Deletion: https://codecity.lat/api/tiktok/data-deletion. Acepta tanto requests firmados por TikTok (signed_request HMAC-SHA256 con el client_secret) como requests autenticados por el usuario para borrar datos desde la app.
¿Preguntas sobre esta directiva?
soporte@codecity.lat