En Publiafy, operado por Empareja2 Digitales, nos comprometemos a proteger tu información personal. Esta política explica qué datos recopilamos, cómo los usamos y cuáles son tus derechos al usar nuestra plataforma de publicación y programación de contenido omnicanal con inteligencia artificial.
Publiafy es una plataforma SaaS de publicación y programación de contenido omnicanal potenciada por inteligencia artificial, desarrollada y operada por Empareja2 Digitales.
Responsable del tratamiento de datos:
Empareja2 Digitales
Sitio web: publiafy.com
Correo de privacidad: support@publiafy.com
Recopilamos información en las siguientes categorías:
| Categoría | Ejemplos | Fuente |
|---|---|---|
| Datos de cuenta | Nombre, apellido, correo electrónico, contraseña (cifrada), nombre del negocio, teléfono opcional | Registro directo |
| Datos de acceso social | Tokens de acceso OAuth de Google o Facebook, perfil público básico (nombre, foto, email) | Google / Facebook Sign-In |
| Datos de uso | Posts creados, canales conectados, historial de publicaciones, copys, hashtags, etiquetas, miniaturas generadas, enlaces acortados, métricas de clicks | Uso de la plataforma |
| Datos de redes sociales | Tokens de acceso (cifrados) y perfiles de cuentas de Facebook, Instagram, TikTok, YouTube, WhatsApp Business u otras plataformas conectadas | Autorización OAuth del usuario |
| Datos de pago | Historial de facturación; los datos de tarjeta los gestiona el procesador de pagos (Stripe) y nosotros no los almacenamos | Pasarela de pago |
| Datos técnicos | Dirección IP (hasheada con salt para privacidad), tipo de navegador, sistema operativo, páginas visitadas, tiempos de sesión, idioma | Automático / Cookies |
| Comunicaciones | Correos de soporte, mensajes recibidos vía inbox unificado, solicitudes de ayuda | Contacto directo / canales conectados |
Utilizamos la información recopilada para los siguientes fines:
Tratamos tus datos personales bajo las siguientes bases legales:
Publiafy utiliza modelos de inteligencia artificial para generar copys, hashtags, etiquetas, miniaturas y otros formatos de contenido. Es importante que entiendas lo siguiente:
Los prompts e instrucciones que introduces en la plataforma son procesados por modelos de IA de terceros (actualmente Google Gemini API y, en el futuro, otros proveedores). Estos proveedores tienen sus propias políticas de privacidad y, según su contrato vigente con Publiafy, no entrenan sus modelos con los datos enviados desde la API.
El contenido generado (textos, imágenes, hashtags) queda almacenado en tu cuenta de Publiafy y es de tu propiedad intelectual, sujeto a las condiciones de los modelos utilizados.
No utilizamos tus contenidos, prompts ni interacciones para entrenar nuestros propios modelos de IA sin tu consentimiento explícito.
Publiafy ofrece una función opcional y desactivada por defecto que permite que el asistente de IA de tu propio negocio aprenda de conversaciones reales de tu bandeja de entrada (WhatsApp, Instagram, Facebook, YouTube, Gmail o chat web), para responder con tu estilo. Funciona así:
[nombre] o [tel].Las conversaciones de tu bandeja contienen datos de tus clientes. Respecto de esos datos tú actúas como responsable del tratamiento y Publiafy como encargado, siguiendo tus instrucciones. Al activar esta función confirmas que cuentas con una base legal para tratar dichas conversaciones con esta finalidad y que informas a tus clientes conforme a la normativa aplicable. La anonimización descrita es una medida de minimización que aplicamos por defecto, pero no sustituye tu obligación de contar con base legal e informar a los interesados.
Al conectar tus cuentas de redes sociales a Publiafy, autorizas a la plataforma a publicar o programar contenido en tu nombre y a leer métricas básicas. Solicitamos únicamente los permisos mínimos necesarios para cada función. A continuación detallamos los scopes OAuth específicos que pedimos a cada plataforma y para qué se usan:
| Scope | Para qué lo necesitamos |
|---|---|
pages_show_list | Listar tus Páginas de Facebook conectadas para que elijas cuál usar. |
pages_manage_posts | Publicar y programar contenido en tus Páginas. |
pages_read_engagement | Leer métricas de rendimiento de tus publicaciones. |
pages_manage_metadata | Suscribir tu Página a webhooks de eventos para recibir mensajes y comentarios en tiempo real. |
pages_messaging | Recibir y responder mensajes de Messenger desde el inbox unificado de Publiafy. |
instagram_basic | Identificar tus cuentas de Instagram Business asociadas a la Página. |
instagram_content_publish | Publicar Reels, posts y Stories en tu Instagram Business. |
instagram_manage_comments | Leer comentarios y responder en tu nombre desde Publiafy. |
instagram_manage_messages | Recibir y responder DMs en el inbox unificado. |
business_management | Acceder a la información de tu Business Manager para asociar Páginas e Instagram correctamente. |
whatsapp_business_messaging | Enviar y recibir mensajes desde tu WhatsApp Business conectado (cuando habilites esa integración). |
whatsapp_business_management | Configurar y administrar plantillas de mensajes en tu cuenta de WhatsApp Business. |
| Scope | Para qué lo necesitamos |
|---|---|
youtube.upload | Subir videos a tu canal de YouTube. |
youtube.readonly | Identificar tu canal y leer métricas básicas de tus videos. |
youtube.force-ssl | Modificar metadatos de tus videos (títulos, descripciones, miniaturas) cuando solicites editarlos. |
gmail.readonly | Leer correos del buzón conectado para mostrarlos en el inbox unificado. |
gmail.send | Responder correos desde Publiafy en tu nombre. |
userinfo.email + userinfo.profile | Identificarte al iniciar sesión con Google (nombre y email). |
Publiafy se integra con la TikTok API for Business (scope "TikTok Accounts") para gestionar la cuenta de TikTok propia del negocio, con su consentimiento explícito vía OAuth. Solicitamos únicamente los permisos necesarios para publicar, gestionar comentarios, gestionar mensajes directos y leer métricas de tu cuenta:
| Scope | Para qué lo necesitamos |
|---|---|
user.info.basic | Mostrar tu perfil conectado (nombre, avatar, username) en Publiafy. |
user.info.stats | Mostrar las métricas (insights) de tu cuenta de TikTok (followers, likes, vistas) junto a tus otros canales. |
video.publish | Publicar contenido en tu cuenta de TikTok desde el calendario unificado de Publiafy, con la privacidad y configuración que tú elijas. |
video.list | Listar los videos de tu cuenta para asociarles métricas y comentarios en tu panel. |
comment.list | Leer los comentarios de tus videos y mostrarlos en el inbox unificado. |
comment.list.manage | Responder, ocultar o eliminar comentarios de tus videos en tu nombre, desde Publiafy. |
message.list.read | Leer las conversaciones y mensajes directos de tu cuenta y recibir eventos en tiempo real, para mostrarlos en el inbox unificado. |
message.list.send | Enviar mensajes directos en tu nombre desde el inbox unificado de Publiafy. |
message.list.manage | Gestionar la configuración de mensajería de tu cuenta (webhooks, mensajes automáticos de bienvenida/sugeridos y "comentario→mensaje"). |
El acceso es estrictamente por cuenta y basado en consentimiento: Publiafy solo gestiona la cuenta que tú autorizás, y podés revocarlo en cualquier momento (ver más abajo).
Para tu cuenta conectada de TikTok, guardamos únicamente:
open_id y union_id de TikTok — identificadores opacos que TikTok asigna a tu cuenta para nosotros (no son tu username público).publish_id, status de la publicación (sent / posted), timestamp.NO almacenamos: contenido de tus videos (lo subimos directamente a TikTok y NO guardamos copia), comentarios, likes o mensajes de cuentas que no son la tuya, datos de cuentas TikTok que no autorizaste, ni ningún dato de terceros ajeno a las conversaciones y comentarios de tu propia cuenta.
Los tokens de acceso que nos otorgas a través de OAuth se almacenan cifrados con claves dedicadas por plataforma en nuestra base de datos y se usan exclusivamente para las acciones que tú solicitas. Puedes revocar el acceso en cualquier momento:
No vendemos ni alquilamos tus datos personales. Podemos compartirlos con terceros únicamente en los siguientes supuestos:
A la fecha de esta política, los principales subprocesadores con los que compartimos datos personales para operar Publiafy son:
| Proveedor | Propósito | Localización | Política |
|---|---|---|---|
| Contabo GmbH | Hosting del servidor (VPS/VDS) y base de datos PostgreSQL | Alemania (UE) | Privacy |
| Backblaze, Inc. | Almacenamiento de las copias de seguridad de las bases de datos, fuera de nuestro servidor principal. Las copias viajan y se guardan cifradas, y solo se usan para restaurar el servicio ante una pérdida de datos. Backblaze no procesa ni analiza su contenido: únicamente lo almacena. Ver la sección 9 para los plazos de conservación. | Estados Unidos | Privacy |
| Google LLC — Gemini API | Procesamiento de prompts e generación de contenido por IA | Estados Unidos | Privacy |
| Google LLC — Sign-In + YouTube + Gmail | Autenticación, publicación a YouTube, integración con Gmail | Estados Unidos | Privacy |
| Meta Platforms, Inc. | APIs de Facebook, Instagram y WhatsApp Business para publicación e inbox | Estados Unidos / Irlanda | Privacy |
| TikTok Pte. Ltd. / ByteDance | API de TikTok Content Posting | Singapur / Estados Unidos | Privacy |
| Stripe, Inc. | Procesamiento de pagos y suscripciones | Estados Unidos / Irlanda | Privacy |
| Resend, Inc. | Envío de emails transaccionales (verificación, reset de contraseña, notificaciones de la cuenta) | Estados Unidos | Privacy |
| ElevenLabs, Inc. / Eleven Labs Poland sp. z o.o. | Agente de voz con IA para llamadas de WhatsApp: procesa el audio y la transcripción de las llamadas y el conocimiento del negocio (perfil de marca, catálogo, FAQs) que Publiafy le envía para que el agente pueda responder. Solo aplica si activas la función de Llamadas. | Estados Unidos / Polonia (UE, datos de voz) | Privacy |
Esta lista puede actualizarse cuando incorporemos o reemplacemos proveedores. Para una lista actualizada o si tenés preguntas específicas sobre subprocesadores, escribinos a support@publiafy.com.
Utilizamos cookies y tecnologías similares para:
Puedes gestionar o deshabilitar las cookies no esenciales desde la configuración de tu navegador. Ten en cuenta que deshabilitar cookies esenciales puede afectar el funcionamiento de la plataforma.
Conservamos tus datos durante el tiempo necesario para prestarte el servicio y cumplir con nuestras obligaciones legales:
Al eliminar tu cuenta, procederemos a borrar o anonimizar tus datos personales en un plazo máximo de 30 días, excepto aquellos que debamos conservar por obligación legal (ver sección 11 para el procedimiento detallado).
Hacemos una copia de seguridad diaria de las bases de datos y la guardamos fuera de nuestro servidor principal (con Backblaze, ver sección 7). Esto existe para poder restaurar el servicio si el servidor falla o sufre un ataque. Conviene que sepas cómo afecta esto al borrado de tus datos:
Esta conservación limitada en copias de seguridad es una excepción reconocida por la normativa de protección de datos, precisamente porque la alternativa —no tener respaldos— pondría en riesgo la información de todas las personas usuarias.
Implementamos medidas técnicas y organizativas para proteger tus datos:
Ningún sistema es 100% seguro. Si detectamos una brecha de seguridad que afecte tus datos personales, te lo notificaremos en los plazos establecidos por la legislación aplicable (típicamente 72 horas en GDPR).
Dependiendo de tu ubicación, puedes tener los siguientes derechos sobre tus datos personales:
| Derecho | Descripción |
|---|---|
| Acceso | Obtener una copia de los datos que tenemos sobre ti. |
| Rectificación | Corregir datos inexactos o incompletos. |
| Supresión | Solicitar la eliminación de tus datos ("derecho al olvido"). |
| Limitación | Restringir el tratamiento de tus datos en ciertos casos. |
| Portabilidad | Recibir tus datos en formato estructurado y legible por máquina (JSON / CSV). |
| Oposición | Oponerte al tratamiento basado en interés legítimo o para marketing directo. |
| Revocación del consentimiento | Retirar tu consentimiento en cualquier momento sin efecto retroactivo. |
Para ejercer cualquiera de estos derechos, escribinos a support@publiafy.com. Responderemos en un plazo máximo de 30 días hábiles.
Podés solicitar la eliminación completa de tu cuenta y datos personales de Publiafy en cualquier momento, mediante cualquiera de las siguientes vías:
support@publiafy.com desde el correo asociado a tu cuenta, con el asunto "Eliminar mi cuenta de Publiafy".publiafy.com/eliminar-cuenta — formulario web público que no requiere login (útil si perdiste acceso).Qué se elimina:
Qué se retiene (por obligación legal):
El proceso se completa en un plazo máximo de 30 días desde la solicitud. Te enviaremos confirmación por email cuando finalicemos.
Algunos de nuestros subprocesadores pueden estar ubicados fuera de tu país de residencia (por ejemplo, en Estados Unidos o Singapur). En esos casos, nos aseguramos de que existan garantías adecuadas para proteger tus datos:
En particular, el procesamiento de prompts e instrucciones de IA implica el envío de datos a servidores de Google ubicados en Estados Unidos.
Del mismo modo, las copias de seguridad de las bases de datos se almacenan en servidores de Backblaze, Inc. ubicados en Estados Unidos. Se transmiten y se conservan cifradas, y Backblaze actúa únicamente como proveedor de almacenamiento: no accede a su contenido ni lo procesa.
Publiafy está dirigido exclusivamente a personas mayores de 18 años. No recopilamos conscientemente datos personales de menores de edad. Si descubres que un menor ha creado una cuenta, contáctanos a support@publiafy.com para proceder con la eliminación inmediata de sus datos.
Podemos actualizar esta política periódicamente para reflejar cambios en nuestras prácticas, funcionalidades o requisitos legales. Cuando lo hagamos:
Si tenés preguntas, dudas o querés ejercer tus derechos sobre privacidad, podés contactarnos:
Empareja2 Digitales — Equipo de Privacidad
📧 support@publiafy.com
🌐 publiafy.com
🗑️ Eliminación de cuenta: publiafy.com/eliminar-cuenta
Nos comprometemos a responder a todas las solicitudes en un plazo máximo de 30 días hábiles.