Política de privacidad
Batuta es una plataforma que administra activos de Meta —cuentas publicitarias,
Páginas, Messenger y WhatsApp Business— por cuenta de negocios que autorizan
expresamente ese acceso. Esta política explica qué datos guarda, para qué, cuánto
tiempo y cómo se eliminan.
Responsable del tratamiento: LK Intergroup S.A.S., Medellín,
Colombia. Batuta es un servicio de esa sociedad.
Contacto: seguridad@batutaads.com.
Qué datos guardamos
- De quien usa el panel: correo electrónico, la contraseña
guardada solo como huella criptográfica (nunca en claro) y un identificador
de sesión.
- De la conexión con Meta: el token de acceso que el negocio
concede, siempre cifrado; los permisos otorgados y sus fechas de vencimiento.
- De los activos autorizados: identificador y nombre de las
cuentas publicitarias y Páginas que el negocio decidió delegar, y qué tareas
autorizó sobre cada una.
- Métricas de rendimiento: por día y por campaña, conjunto de
anuncios o anuncio — inversión, impresiones, clics, compras y valor de las
compras.
- Bitácora: registro de las operaciones que la plataforma
ejecuta sobre los activos, para poder auditar quién hizo qué.
No pedimos ni guardamos datos de las personas que ven los anuncios. No
recibimos datos de tarjetas ni medios de pago.
Para qué los usamos
Únicamente para prestar el servicio: mostrar el estado de las cuentas, ejecutar
los cambios que el cliente ordena y llevar el historial de resultados.
No vendemos datos, no los cedemos a terceros y no los usamos para
publicidad propia ni para entrenar modelos.
Con quién se comparten
Con Meta, porque es el origen y el destino de las operaciones que el cliente
ordena. Con nadie más, salvo requerimiento de autoridad competente.
La plataforma corre en servidores de Hetzner Online GmbH, en
Alemania, que actúa como encargado del tratamiento: aloja los datos, no los usa
para nada propio. Es el único proveedor con acceso a la infraestructura donde
viven los datos.
Cuánto tiempo los guardamos
- Métricas de rendimiento: 13 meses, para permitir la
comparación de un año contra el anterior. Después se eliminan
automáticamente.
- Tokens de acceso: mientras la conexión esté activa. Cuando
se revoca —porque el cliente le quita el acceso a Batuta o porque el token
deja de ser válido—, el token se elimina de nuestra base en el siguiente
ciclo de mantenimiento, que corre cada hora.
- Datos de la cuenta del panel y bitácora: mientras la cuenta
exista. Al eliminarla se borran, salvo lo que una obligación legal exija
conservar, en cuyo caso se informa qué y por cuánto tiempo.
Cómo los protegemos
- Los tokens y demás valores sensibles se guardan cifrados a nivel de campo,
con una clave distinta por cliente.
- La base de datos aísla a cada cliente por separado: la aplicación no puede
leer datos de un cliente distinto al de la sesión, ni por error de
programación.
- Todo el tráfico viaja por HTTPS.
- Ningún token se escribe en registros de actividad, ni en claro ni cifrado.
Tus derechos
Conforme a la Ley 1581 de 2012 de Colombia, podés consultar, actualizar,
rectificar y suprimir tus datos, y revocar la autorización en cualquier momento.
Para ejercerlos, escribí a
seguridad@batutaads.com o seguí el
procedimiento de eliminación de datos.
Cambios
Si esta política cambia, publicamos la versión nueva en esta misma dirección y
avisamos por correo a las cuentas activas antes de que aplique.