Privacidad & Seguridad

Política de Privacidad

Fecha efectiva: 26 de agosto de 2026

1Introducción

En YonkoCommunity nos comprometemos a proteger su privacidad. Esta Política de Privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos su información personal cuando utiliza nuestra plataforma de gestión de redes sociales multi-tenant.

2Información que Recopilamos

2.1 Información de cuenta

  • Nombre y correo electrónico: Para crear su cuenta de usuario y gestionar la autenticación.
  • Rol de usuario: Super Admin, Admin CM o Cliente Aprobador, para gestionar los permisos de acceso.
  • Contraseña: Almacenada como hash con bcrypt (nunca en texto plano).

2.2 Información de tenants/clientes

  • Nombre de la marca, slug, categoría y logotipo.
  • Color primario de marca, tono de comunicación, keywords y directrices para IA.
  • Nombre y correo electrónico del Cliente Aprobador.
  • Token secreto de aprobación (generado automáticamente, único por tenant).

2.3 Cuentas de redes sociales conectadas

Cuando conecta una cuenta de redes sociales mediante OAuth 2.0, recopilamos:

  • Información de perfil público: Nombre de usuario (handle), nombre para mostrar, URL del avatar y conteo de seguidores.
  • Tokens de autenticación: Access token y refresh token, cifrados con AES-256-GCM antes del almacenamiento.
  • Tipo de cuenta: Business, creator, page o personal.
  • Fecha de expiración del token para renovación automática.

2.4 Contenido y publicaciones

  • Textos de publicaciones (copy maestro y variantes por plataforma).
  • Hashtags, etiquetas y configuración de formato por plataforma.
  • Fechas de programación y publicación.
  • Estado de aprobación del cliente y comentarios de retroalimentación.
  • Métricas de rendimiento: impresiones, alcance, likes, comentarios, compartidos y clics.

2.5 Archivos multimedia

  • Imágenes y videos subidos se almacenan exclusivamente en Google Drive (no en servidores propios).
  • Nombre de archivo, tamaño, tipo (imagen/video) y relación de aspecto.
  • Identificadores de archivos de Google Drive para acceso y streaming.

2.6 Datos técnicos

  • Tokens JWT de sesión (contienen: ID de usuario, email, nombre, rol y tenants asignados).
  • IDs de mensajes de QStash para la gestión de publicaciones programadas.

3Cómo Utilizamos su Información

  • Prestación del servicio: Gestionar sus cuentas, crear y programar publicaciones, y publicar contenido en las redes sociales autorizadas.
  • Autenticación y seguridad: Verificar su identidad, gestionar sesiones y proteger contra accesos no autorizados.
  • Flujo de aprobación: Enviar notificaciones por email a Clientes Aprobadores cuando hay contenido pendiente de revisión.
  • Análisis y métricas: Mostrar estadísticas de rendimiento de sus publicaciones dentro de la plataforma.
  • Asistente de IA: Procesar sus directrices de marca y tono para generar sugerencias de contenido personalizadas.
  • Almacenamiento de medios: Subir y organizar sus archivos multimedia en Google Drive por carpetas de cliente.

4Servicios de Terceros

Para prestar el servicio, compartimos información limitada con los siguientes proveedores de terceros:

ProveedorPropósitoDatos compartidos
Meta (Facebook/Instagram/Threads)Publicación de contenido y lectura de métricasContenido de publicaciones, medios, tokens OAuth
LinkedInPublicación de contenido profesionalContenido de publicaciones, tokens OAuth
TikTokPublicación de videosContenido multimedia, tokens OAuth
X (Twitter)Publicación de tweetsContenido de publicaciones, tokens OAuth
Google (YouTube, Business, Drive)Almacenamiento de medios y publicaciónArchivos multimedia, tokens OAuth
PinterestPublicación de pinsContenido de publicaciones, tokens OAuth
Turso (LibSQL)Base de datos principalTodos los datos estructurados (cifrados en tránsito)
Upstash QStashProgramación de publicacionesID de publicación y hora programada
SMTP (Nodemailer)Notificaciones por emailEmail del destinatario, nombre del cliente y enlace del portal

5Seguridad de los Datos

Implementamos las siguientes medidas de seguridad:

🔐

Cifrado de tokens

Los tokens OAuth (access y refresh) se cifran con AES-256-GCM con IV aleatorio de 96 bits y verificación de AuthTag.

🔑

Hash de contraseñas

Las contraseñas se almacenan como hash con bcrypt (factor de costo 10), nunca en texto plano.

🛡️

OAuth seguro

Los estados OAuth se firman con HMAC-SHA256 con nonce y expiración de 15 minutos. PKCE (S256) para Twitter y TikTok.

🪪

Sesiones JWT

Autenticación basada en tokens JWT con expiración de 7 días, firmados con clave secreta del servidor.

📡

Cifrado en tránsito

Todas las comunicaciones con APIs de terceros, base de datos (Turso) y Google Drive se realizan sobre HTTPS/TLS.

⏱️

Protección contra timing attacks

Validación de firmas OAuth con comparación de tiempo constante (timingSafeEqual).

6Almacenamiento y Retención de Datos

  • Base de datos: Los datos estructurados se almacenan en Turso (LibSQL) con distribución global y réplicas edge.
  • Archivos multimedia: Almacenados en Google Drive bajo la cuenta del operador de la agencia. Los archivos pueden ser eliminados automáticamente de Drive después de su publicación exitosa.
  • Política de cero almacenamiento local: Ningún archivo multimedia se almacena en los servidores de la aplicación.
  • Retención: Los datos se conservan mientras su cuenta esté activa. Tras la eliminación de una cuenta o tenant, los datos asociados se eliminan en un plazo razonable.

7Sus Derechos

Usted tiene los siguientes derechos sobre sus datos personales:

  • Acceso: Solicitar una copia de los datos personales que almacenamos sobre usted.
  • Rectificación: Solicitar la corrección de datos inexactos o incompletos.
  • Eliminación: Solicitar la eliminación de sus datos personales (sujeto a obligaciones legales de retención).
  • Portabilidad: Solicitar sus datos en un formato estructurado y legible por máquina.
  • Revocación de acceso: Desconectar cualquier cuenta de redes sociales en cualquier momento desde la configuración de la plataforma o directamente desde la red social.
  • Oposición: Oponerse al procesamiento de sus datos para fines específicos.

Para ejercer cualquiera de estos derechos, contáctenos a contacto@yonkoservicios.com.

8Cookies y Almacenamiento Local

La Plataforma utiliza cookies y localStorage del navegador para gestionar la sesión del usuario (token JWT), mantener preferencias de interfaz (tenant seleccionado, vista activa) y estado de la aplicación. No utilizamos cookies de seguimiento de terceros ni publicidad programática.

9Permisos de OAuth Solicitados

Seguimos el principio de mínimo privilegio. Los permisos solicitados por plataforma son:

Meta (Instagram/Facebook): instagram_basic, instagram_content_publish, pages_show_list, pages_read_engagement, pages_manage_posts, business_management
Threads: threads_basic, threads_content_publish, threads_read_replies
LinkedIn: openid, profile, email, w_member_social
TikTok: user.info.basic, video.publish, video.upload
X (Twitter): tweet.read, tweet.write, users.read, offline.access
YouTube: youtube.upload, youtube.readonly, userinfo.profile
Google Business: business.manage, userinfo.profile
Pinterest: boards:read, pins:read, pins:write, user_accounts:read

10Datos de Menores

La Plataforma no está dirigida a menores de 18 años. No recopilamos intencionalmente datos de menores. Si tiene conocimiento de que un menor ha proporcionado datos personales, contáctenos inmediatamente para que podamos tomar las medidas necesarias.

11Transferencias Internacionales de Datos

Sus datos pueden ser procesados y almacenados en servidores ubicados fuera de su país de residencia (por ejemplo, Estados Unidos), a través de los proveedores de infraestructura que utilizamos (Turso, Google, Upstash). Estos proveedores cuentan con medidas de protección de datos adecuadas.

12Cambios a esta Política

Nos reservamos el derecho de actualizar esta Política de Privacidad en cualquier momento. Los cambios se publicarán en esta página con una nueva fecha efectiva. Le recomendamos revisarla periódicamente. El uso continuado de la Plataforma después de cualquier cambio constituye su aceptación de la política revisada.

13Contacto

Si tiene preguntas, inquietudes o desea ejercer sus derechos de privacidad, puede contactarnos en:

YonkoCommunity

Correo electrónico: contacto@yonkoservicios.com