Política de Privacidad
Fecha efectiva: 26 de agosto de 2026
1Introducción
En YonkoCommunity nos comprometemos a proteger su privacidad. Esta Política de Privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos su información personal cuando utiliza nuestra plataforma de gestión de redes sociales multi-tenant.
2Información que Recopilamos
2.1 Información de cuenta
- Nombre y correo electrónico: Para crear su cuenta de usuario y gestionar la autenticación.
- Rol de usuario: Super Admin, Admin CM o Cliente Aprobador, para gestionar los permisos de acceso.
- Contraseña: Almacenada como hash con bcrypt (nunca en texto plano).
2.2 Información de tenants/clientes
- Nombre de la marca, slug, categoría y logotipo.
- Color primario de marca, tono de comunicación, keywords y directrices para IA.
- Nombre y correo electrónico del Cliente Aprobador.
- Token secreto de aprobación (generado automáticamente, único por tenant).
2.3 Cuentas de redes sociales conectadas
Cuando conecta una cuenta de redes sociales mediante OAuth 2.0, recopilamos:
- Información de perfil público: Nombre de usuario (handle), nombre para mostrar, URL del avatar y conteo de seguidores.
- Tokens de autenticación: Access token y refresh token, cifrados con AES-256-GCM antes del almacenamiento.
- Tipo de cuenta: Business, creator, page o personal.
- Fecha de expiración del token para renovación automática.
2.4 Contenido y publicaciones
- Textos de publicaciones (copy maestro y variantes por plataforma).
- Hashtags, etiquetas y configuración de formato por plataforma.
- Fechas de programación y publicación.
- Estado de aprobación del cliente y comentarios de retroalimentación.
- Métricas de rendimiento: impresiones, alcance, likes, comentarios, compartidos y clics.
2.5 Archivos multimedia
- Imágenes y videos subidos se almacenan exclusivamente en Google Drive (no en servidores propios).
- Nombre de archivo, tamaño, tipo (imagen/video) y relación de aspecto.
- Identificadores de archivos de Google Drive para acceso y streaming.
2.6 Datos técnicos
- Tokens JWT de sesión (contienen: ID de usuario, email, nombre, rol y tenants asignados).
- IDs de mensajes de QStash para la gestión de publicaciones programadas.
3Cómo Utilizamos su Información
- Prestación del servicio: Gestionar sus cuentas, crear y programar publicaciones, y publicar contenido en las redes sociales autorizadas.
- Autenticación y seguridad: Verificar su identidad, gestionar sesiones y proteger contra accesos no autorizados.
- Flujo de aprobación: Enviar notificaciones por email a Clientes Aprobadores cuando hay contenido pendiente de revisión.
- Análisis y métricas: Mostrar estadísticas de rendimiento de sus publicaciones dentro de la plataforma.
- Asistente de IA: Procesar sus directrices de marca y tono para generar sugerencias de contenido personalizadas.
- Almacenamiento de medios: Subir y organizar sus archivos multimedia en Google Drive por carpetas de cliente.
4Servicios de Terceros
Para prestar el servicio, compartimos información limitada con los siguientes proveedores de terceros:
| Proveedor | Propósito | Datos compartidos |
|---|---|---|
| Meta (Facebook/Instagram/Threads) | Publicación de contenido y lectura de métricas | Contenido de publicaciones, medios, tokens OAuth |
| Publicación de contenido profesional | Contenido de publicaciones, tokens OAuth | |
| TikTok | Publicación de videos | Contenido multimedia, tokens OAuth |
| X (Twitter) | Publicación de tweets | Contenido de publicaciones, tokens OAuth |
| Google (YouTube, Business, Drive) | Almacenamiento de medios y publicación | Archivos multimedia, tokens OAuth |
| Publicación de pins | Contenido de publicaciones, tokens OAuth | |
| Turso (LibSQL) | Base de datos principal | Todos los datos estructurados (cifrados en tránsito) |
| Upstash QStash | Programación de publicaciones | ID de publicación y hora programada |
| SMTP (Nodemailer) | Notificaciones por email | Email del destinatario, nombre del cliente y enlace del portal |
5Seguridad de los Datos
Implementamos las siguientes medidas de seguridad:
Cifrado de tokens
Los tokens OAuth (access y refresh) se cifran con AES-256-GCM con IV aleatorio de 96 bits y verificación de AuthTag.
Hash de contraseñas
Las contraseñas se almacenan como hash con bcrypt (factor de costo 10), nunca en texto plano.
OAuth seguro
Los estados OAuth se firman con HMAC-SHA256 con nonce y expiración de 15 minutos. PKCE (S256) para Twitter y TikTok.
Sesiones JWT
Autenticación basada en tokens JWT con expiración de 7 días, firmados con clave secreta del servidor.
Cifrado en tránsito
Todas las comunicaciones con APIs de terceros, base de datos (Turso) y Google Drive se realizan sobre HTTPS/TLS.
Protección contra timing attacks
Validación de firmas OAuth con comparación de tiempo constante (timingSafeEqual).
6Almacenamiento y Retención de Datos
- Base de datos: Los datos estructurados se almacenan en Turso (LibSQL) con distribución global y réplicas edge.
- Archivos multimedia: Almacenados en Google Drive bajo la cuenta del operador de la agencia. Los archivos pueden ser eliminados automáticamente de Drive después de su publicación exitosa.
- Política de cero almacenamiento local: Ningún archivo multimedia se almacena en los servidores de la aplicación.
- Retención: Los datos se conservan mientras su cuenta esté activa. Tras la eliminación de una cuenta o tenant, los datos asociados se eliminan en un plazo razonable.
7Sus Derechos
Usted tiene los siguientes derechos sobre sus datos personales:
- Acceso: Solicitar una copia de los datos personales que almacenamos sobre usted.
- Rectificación: Solicitar la corrección de datos inexactos o incompletos.
- Eliminación: Solicitar la eliminación de sus datos personales (sujeto a obligaciones legales de retención).
- Portabilidad: Solicitar sus datos en un formato estructurado y legible por máquina.
- Revocación de acceso: Desconectar cualquier cuenta de redes sociales en cualquier momento desde la configuración de la plataforma o directamente desde la red social.
- Oposición: Oponerse al procesamiento de sus datos para fines específicos.
Para ejercer cualquiera de estos derechos, contáctenos a contacto@yonkoservicios.com.
8Cookies y Almacenamiento Local
La Plataforma utiliza cookies y localStorage del navegador para gestionar la sesión del usuario (token JWT), mantener preferencias de interfaz (tenant seleccionado, vista activa) y estado de la aplicación. No utilizamos cookies de seguimiento de terceros ni publicidad programática.
9Permisos de OAuth Solicitados
Seguimos el principio de mínimo privilegio. Los permisos solicitados por plataforma son:
10Datos de Menores
La Plataforma no está dirigida a menores de 18 años. No recopilamos intencionalmente datos de menores. Si tiene conocimiento de que un menor ha proporcionado datos personales, contáctenos inmediatamente para que podamos tomar las medidas necesarias.
11Transferencias Internacionales de Datos
Sus datos pueden ser procesados y almacenados en servidores ubicados fuera de su país de residencia (por ejemplo, Estados Unidos), a través de los proveedores de infraestructura que utilizamos (Turso, Google, Upstash). Estos proveedores cuentan con medidas de protección de datos adecuadas.
12Cambios a esta Política
Nos reservamos el derecho de actualizar esta Política de Privacidad en cualquier momento. Los cambios se publicarán en esta página con una nueva fecha efectiva. Le recomendamos revisarla periódicamente. El uso continuado de la Plataforma después de cualquier cambio constituye su aceptación de la política revisada.
13Contacto
Si tiene preguntas, inquietudes o desea ejercer sus derechos de privacidad, puede contactarnos en:
YonkoCommunity
Correo electrónico: contacto@yonkoservicios.com