SocialAIAutomator · Información de privacidad
Política de privacidad
Última actualización:
Esta política explica cómo se tratan los datos personales al utilizar SocialAIAutomator en williamrodriguez.dev y su API en api.williamrodriguez.dev. El servicio permite crear borradores, generar textos con inteligencia artificial, conectar una cuenta profesional de Instagram, programar publicaciones y consultar sus estadísticas.
1. Responsable y contacto
El responsable del tratamiento de los datos de esta instalación de SocialAIAutomator es William Rodríguez.
Para consultas sobre privacidad o para ejercer tus derechos, escribe a info@williamrodriguez.dev.
2. Datos que tratamos
- Cuenta de SocialAIAutomator: nombre, correo electrónico, contraseña almacenada mediante un hash, identificador interno, fechas de registro y actualización, condición de administrador y tokens de sesión. No guardamos la contraseña en texto legible.
- Cuenta social conectada: identificador de Instagram, nombre de usuario, nombre visible, URL de la imagen de perfil, método de conexión, estado de la conexión y caducidad de la autorización. En la conexión mediante Facebook también se guarda el identificador de la página asociada.
- Autorizaciones: tokens de acceso y, cuando el método los utiliza, tokens de renovación. Se almacenan cifrados en el backend. No solicitamos ni almacenamos tu contraseña de Facebook o Instagram.
- Selección mediante Facebook: identificadores y nombres de las páginas autorizadas y de sus cuentas de Instagram vinculadas, junto con un token temporal, para que elijas la cuenta que vas a conectar.
- Contenido: textos de publicaciones y borradores, imágenes subidas, dimensiones y rutas de los archivos, fechas de programación y publicación, estados, identificadores de publicaciones en Instagram y mensajes de error asociados.
- Estadísticas: métricas agregadas de la cuenta profesional que facilite Meta, por ejemplo alcance, visualizaciones e interacciones, con el periodo consultado y la fecha de actualización. No implementamos lectura de mensajes privados ni un listado de seguidores individuales.
- Uso de IA: tema e instrucciones que envías para generar contenido, respuesta generada y contador diario de generaciones asociado a tu cuenta. El flujo actual no guarda un historial propio de prompts y respuestas en la base de datos; si guardas el resultado como publicación, sí se conserva como contenido.
- Datos técnicos: los servidores y sus registros pueden tratar dirección IP, fecha y hora, URL solicitada, información del navegador, código de respuesta y errores para operar y proteger el servicio.
3. Finalidades y bases jurídicas
- Prestar el servicio solicitado: crear y autenticar tu cuenta, conservar borradores, gestionar la conexión social, programar y publicar contenido, mostrar estadísticas y generar textos cuando lo solicitas. La base jurídica es la ejecución de la relación de servicio o las medidas previas que solicitas (artículo 6.1.b del RGPD).
- Seguridad y funcionamiento: controlar el acceso, limitar abusos, evitar publicaciones duplicadas, gestionar incidencias y mantener registros técnicos. La base es el interés legítimo en proteger el servicio y a sus usuarios (artículo 6.1.f del RGPD), sujeto a tus derechos.
- Obligaciones legales y solicitudes de derechos: atender obligaciones aplicables y gestionar solicitudes de privacidad (artículo 6.1.c del RGPD, cuando corresponda).
La conexión con Meta es opcional y solo se inicia cuando la solicitas y autorizas los permisos en su pantalla oficial. Esa autorización técnica permite acceder a las funciones elegidas; no permite utilizar tus datos para fines ajenos a este servicio. No hay en el desarrollo actual funciones de venta de datos, publicidad comportamental ni decisiones automatizadas con efectos jurídicos sobre ti.
4. Conexión con Instagram y Facebook
Dispones de dos métodos: Instagram Login y conexión de Instagram mediante Facebook Login para empresas. El segundo requiere una cuenta profesional de Instagram vinculada a una página de Facebook a la que tengas acceso.
En el método Facebook, consultamos las páginas que autorizas y las cuentas de Instagram vinculadas para mostrarte un selector. La integración utiliza permisos de acceso al perfil profesional, publicación, estadísticas, listado y lectura de páginas y acceso a activos empresariales: instagram_basic, instagram_content_publish, instagram_manage_insights, pages_show_list, pages_read_engagement y business_management. El alcance efectivo depende de lo que autorices y de los permisos que Meta conceda a la aplicación.
SocialAIAutomator conserva una cuenta de Instagram conectada por usuario. Los tokens se utilizan desde Laravel para las operaciones autorizadas, incluidas las publicaciones programadas y la consulta periódica de métricas. No se muestran en el selector ni se entregan al navegador como datos de la cuenta social.
Puedes desconectar la cuenta desde Redes sociales. Esto elimina los tokens sociales guardados por SocialAIAutomator, invalida autorizaciones y selecciones pendientes y cancela las publicaciones programadas. Si hay una publicación en curso, deberás esperar a que termine. Desconectar no elimina la cuenta de SocialAIAutomator, el historial, las imágenes ni las publicaciones ya existentes en Instagram. También puedes retirar el acceso desde los ajustes de aplicaciones e integraciones de Meta.
5. Generación de contenido con IA
Cuando solicitas una generación, el backend envía a la API de OpenAI el tema que has introducido y los ajustes de plataforma, tono, objetivo, idioma y longitud. Esta llamada no incluye automáticamente tu correo, nombre de cuenta, contraseña, tokens sociales, listado de páginas ni las imágenes subidas.
Si escribes datos personales en el tema, esos datos formarán parte de la solicitud a OpenAI. Evita introducir información confidencial, contraseñas, datos sensibles o datos de terceros que no estés autorizado a compartir. El servicio genera propuestas de texto; debes revisarlas antes de guardarlas o publicarlas. No publica automáticamente una respuesta de IA por el mero hecho de generarla.
El tratamiento y la conservación en OpenAI dependen de las condiciones de su API y de la configuración del proyecto utilizado. Esta política no promete conservación cero ni condiciones de entrenamiento que no hayamos verificado para esa configuración. Puedes consultar la política de privacidad de OpenAI.
6. Imágenes y contenido publicado
Las imágenes que subes se guardan en el almacenamiento público del backend y tienen una URL accesible por Internet para que Meta pueda descargarlas. Esta URL no requiere iniciar sesión en SocialAIAutomator: no utilices la subida de imágenes como almacenamiento privado. Quien obtenga el enlace podría acceder al archivo, incluso antes de su publicación en Instagram.
Al publicar, enviamos a Meta el texto de la publicación y la URL de la imagen. El contenido publicado queda sujeto a la visibilidad y a las condiciones de Instagram. Borrar datos locales o desconectar la cuenta no retira ese contenido de Instagram; su eliminación debe gestionarse también en la red social. Comparte únicamente contenido e imágenes sobre los que tengas derechos y una base legítima para publicar los datos de otras personas.
8. Destinatarios y transferencias internacionales
Los datos pueden ser tratados por el responsable y por proveedores de alojamiento y soporte técnico en la medida necesaria para operar el servicio. Meta recibe las solicitudes de conexión, publicación y estadísticas; OpenAI recibe las solicitudes de generación descritas anteriormente. No se envía toda la base de datos de SocialAIAutomator a estos proveedores.
Meta y OpenAI pueden tratar datos fuera del Espacio Económico Europeo. Las garantías aplicables dependen del proveedor, del contrato y de la región de tratamiento, y pueden incluir decisiones de adecuación o cláusulas contractuales tipo cuando corresponda. No se garantiza que todos los datos permanezcan exclusivamente en la Unión Europea.
Consulta también la política de privacidad de Meta y la política de privacidad de Instagram. Sus políticas rigen el tratamiento que realizan en sus propias plataformas.
9. Conservación de datos
La cuenta, los borradores, las publicaciones, las imágenes, los contadores de uso y las estadísticas se conservan para ofrecer el servicio mientras mantienes tu cuenta, salvo que solicites su supresión o proceda su eliminación. El desarrollo actual no incorpora una eliminación automática de cuentas inactivas ni un plazo fijo de borrado para todo el historial.
Los estados de autorización OAuth y la selección temporal de cuentas caducan a los diez minutos. La selección se elimina al confirmarla o invalidarla y las selecciones caducadas se purgan mediante el scheduler. La caducidad impide utilizar esos datos, pero no supone que todos los registros se borren exactamente al cumplirse diez minutos.
Los tokens sociales se conservan para mantener la conexión y se eliminan al desconectar. Su caducidad depende de Meta; un token caducado puede permanecer almacenado hasta desconectar o sustituir la autorización, aunque ya no permita operar. Los registros técnicos y las posibles copias de seguridad siguen la configuración del alojamiento; no hay un plazo uniforme verificado en el código de la aplicación.
Al atender una solicitud de supresión se eliminarán los datos que no sea necesario conservar. Cuando exista una obligación legal o sea necesario para formular, ejercer o defender reclamaciones, los datos correspondientes podrán conservarse de forma restringida durante el plazo aplicable. Las copias de seguridad, si existen, pueden requerir su ciclo de rotación para completar la eliminación.
10. Derechos y solicitud de eliminación de datos
Cuando sea aplicable el RGPD, puedes solicitar acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, según las condiciones previstas en la normativa. Si un tratamiento se basa en tu consentimiento, puedes retirarlo sin afectar a la licitud del tratamiento anterior.
Cómo solicitar la eliminación de tus datos de SocialAIAutomator
- Escribe a info@williamrodriguez.dev con el asunto «Eliminación de datos de SocialAI».
- Preferiblemente, envía la solicitud desde el correo con el que te registraste. Indica si quieres eliminar toda la cuenta y sus archivos o únicamente los datos de la integración de Instagram/Facebook; puedes indicar el nombre de usuario de Instagram para localizar la conexión.
- Se verificará tu identidad de forma proporcionada y se te comunicará la resolución. No envíes contraseñas, tokens ni el secreto de la aplicación. Si no tienes acceso al correo registrado, indícalo para acordar otra forma de verificación.
No hay actualmente un botón de eliminación completa de cuenta ni un callback automático de eliminación de datos de Meta. Las solicitudes se gestionan por este canal de contacto. La desconexión social y la eliminación completa son operaciones distintas. La supresión debe contemplar tanto los registros como los archivos subidos, no solo la cuenta de acceso.
El plazo general de respuesta a solicitudes de derechos bajo el RGPD es de un mes desde su recepción, con las ampliaciones previstas legalmente para casos complejos, que se comunicarán cuando proceda. La eliminación en SocialAIAutomator no elimina los datos que Meta u OpenAI deban gestionar bajo sus propias condiciones; puedes ejercer tus derechos también ante esos proveedores.
Si consideras que el tratamiento vulnera la normativa, puedes presentar una reclamación ante la autoridad de control competente. En España, puedes dirigirte a la Agencia Española de Protección de Datos (AEPD).
11. Seguridad
El desarrollo incluye contraseñas almacenadas mediante hash, tokens sociales y secretos de aplicación cifrados en el backend, control de acceso por usuario y rol administrador, autorizaciones OAuth de un solo uso y con caducidad, y límites de solicitudes. La instalación de producción utiliza HTTPS.
Los administradores autorizados y quienes operan el servidor pueden acceder a datos en la medida necesaria para prestar y mantener el servicio. El cifrado de tokens en la base de datos no es cifrado de extremo a extremo: el backend necesita utilizarlos para comunicarse con Meta. Ningún sistema garantiza seguridad absoluta. Mantén tus credenciales protegidas y comunica posibles accesos no autorizados al correo de contacto.
12. Cambios en esta política
Esta política se actualizará cuando cambien las funciones o el tratamiento de datos. La fecha de actualización aparece al inicio. Los cambios materiales que requieran información adicional o una nueva autorización se comunicarán según corresponda; publicar una nueva versión no sustituye obtener el consentimiento cuando sea necesario.