FeedAgent
Inicio English Version
Índice del Documento
  • 1. Responsable del Tratamiento
  • 2. Responsable vs. Encargado
  • 3. Finalidades y Bases Jurídicas
  • 4. Datos de Meta e Instagram
  • 5. Destinatarios y Proveedores
  • 6. Ejercicio de Derechos
Ejercer Derechos RGPD
Política de Privacidad RGPD Versión: 1.0 Fecha de vigencia: 12 de septiembre de 2026

Política de Privacidad

1. Responsable del Tratamiento

Conforme a lo establecido en el Reglamento General de Protección de Datos (RGPD UE 2016/679) y la Ley Orgánica 3/2018 (LOPDGDD), se informa de que el responsable del tratamiento de los datos personales recabados a través de este sitio web y del servicio es:

  • Identidad del Responsable: [RESPONSABLE LEGAL]
  • NIF/CIF: [NIF/CIF]
  • Domicilio: [DOMICILIO]
  • Correo electrónico de contacto y privacidad: [EMAIL PRIVACIDAD]
  • Portal de ejercicio de derechos: Centro de Ejercicio de Derechos
Aviso de estado: El presente servicio se encuentra en fase de desarrollo activo y pre-lanzamiento. El responsable aplicará las medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos según el estado de la técnica.

2. Distinción de Roles: Responsable (Controller) vs. Encargado (Processor)

Para garantizar una absoluta transparencia jurídica, distinguimos claramente los roles aplicables según el tipo de datos y contexto de uso:

  • Actuamos como Responsable del Tratamiento (Data Controller): Respecto a los datos de contacto de nuestra lista de espera (waitlist), los datos de registro y cuenta de nuestros usuarios directos, datos de facturación, métricas agregadas de uso y registros de seguridad de la infraestructura.
  • Actuamos como Encargado del Tratamiento (Data Processor): Cuando un usuario o empresa conecta su cuenta profesional de Instagram a la Plataforma y nuestro sistema procesa, bajo sus instrucciones, comentarios de publicaciones o mensajes directos (DMs) procedentes de terceros seguidores o interactuantes. En dicho escenario, el titular de la cuenta de Instagram conectada actúa como Responsable principal de dicha conversación y nuestra relación se rige conforme al Data Processing Addendum (DPA) estipulado en el Artículo 28 del RGPD.

3. Finalidades y Bases Jurídicas del Tratamiento

Finalidad Datos tratados Base jurídica (RGPD) Plazo de conservación
Gestión de Lista de Espera: Envío de confirmación, notificación de lanzamiento y entrega del cupón del 50% de descuento. Correo electrónico, fecha y hora de consentimiento, IP de registro. Consentimiento explícito del interesado (Art. 6.1.a RGPD). Hasta que el usuario solicite su baja mediante el enlace de desuscripción o transcurridos 12 meses sin actividad tras el lanzamiento.
Prestación del Servicio Conectado: Publicación asistida de carruseles, lectura de analíticas y automatizaciones autorizadas en Instagram. Identificador de cuenta de Instagram, token de acceso OAuth (cifrado), metadatos de publicaciones. Ejecución de la relación contractual o precontractual (Art. 6.1.b RGPD). Durante la vigencia de la cuenta o hasta la desconexión / revocación del acceso a la aplicación.
Seguridad y Prevención del Fraude: Protección contra abusos, rate limiting y auditoría técnica de accesos. Dirección IP (normalizada/hash), User-Agent, marcas de tiempo y logs de eventos. Interés legítimo del responsable en proteger la infraestructura (Art. 6.1.f RGPD). Máximo de 90 días en logs activos de seguridad; purga automática posterior.

4. Tratamiento Específico de Datos de Meta Platforms e Instagram

En el marco de la integración con la API oficial de Instagram (Instagram API with Instagram Login), declaramos los siguientes compromisos técnicos:

  • Principio de Mínimo Privilegio: Únicamente se solicitan los permisos técnicos indispensables para las funciones activas del servicio autorizadas expresamente por el usuario.
  • Protección de Tokens: Los tokens de acceso emitidos por Meta se almacenan cifrados en reposo a nivel de aplicación mediante algoritmos robustos y nunca se exponen en el navegador, logs o telemetría.
  • No venta de datos: Jamás vendemos, alquilamos, monetizamos ni transferimos datos obtenidos de Meta a redes publicitarias, intermediarios de datos ni terceros con fines comerciales.
  • Sin solicitud de credenciales privadas: No solicitamos ni almacenamos contraseñas de Instagram. Toda autenticación se realiza mediante el flujo OAuth oficial de Meta.
  • Desconexión y Supresión: El usuario puede desconectar la aplicación en cualquier momento desde los ajustes de su cuenta de Instagram o mediante nuestra página de eliminación de datos, lo que desencadena la invalidación y purga inmediata de los tokens asociados.

5. Destinatarios y Proveedores de Servicios (Encargados)

No se ceden datos a terceros salvo obligación legal. Para el funcionamiento de la infraestructura técnica se emplean los siguientes proveedores de confianza:

  • Cloudflare, Inc.: Prestación de servicios de CDN, seguridad perimetral, edge computing (Workers) y enrutamiento de correo transaccional. Conforme a las Cláusulas Contractuales Tipo (SCC).
  • Neon Database, Inc. / Proveedor PostgreSQL: Alojamiento de la base de datos transaccional con cifrado de datos en reposo y en tránsito.
  • Meta Platforms Ireland Ltd.: Plataforma externa proveedora de la API de Instagram bajo las condiciones de Meta Platform Terms.

Consulta el detalle exhaustivo en nuestra Lista de Subencargados del Tratamiento.

6. Derechos del Interesado (ARSULIPO)

El RGPD reconoce al interesado los siguientes derechos fundamentales respecto a sus datos personales:

  • Acceso: Conocer qué datos personales tratamos sobre usted.
  • Rectificación: Solicitar la corrección de datos inexactos o incompletos.
  • Supresión (Derecho al olvido): Solicitar la eliminación de sus datos cuando ya no sean necesarios para los fines recabados.
  • Limitación del tratamiento: Solicitar que se suspenda el tratamiento en supuestos legalmente previstos.
  • Portabilidad: Recibir sus datos en formato estructurado, de uso común y lectura mecánica.
  • Oposición: Oponerse al tratamiento basado en interés legítimo.
  • Retirada del consentimiento: Retirar el consentimiento otorgado en cualquier momento sin efectos retroactivos.

Para ejercitar cualquiera de estos derechos, puede utilizar nuestro formulario interactivo en /privacy-request o enviar una comunicación escrita a [EMAIL PRIVACIDAD] indicando el derecho solicitado. Responderemos en el plazo legal de un mes a partir de la recepción de la solicitud verificada, prorrogable hasta dos meses más en caso necesario conforme al Artículo 12.3 del RGPD.

Asimismo, tiene derecho a presentar una reclamación ante la autoridad de control competente, en España la Agencia Española de Protección de Datos (AEPD), a través de su sede electrónica en www.aepd.es o en C/ Jorge Juan, 6, 28001 Madrid.

Aviso Legal Política de Privacidad Términos del Servicio Política de Cookies Eliminación de Datos Seguridad Subencargados

© 2026 [RESPONSABLE LEGAL]. Todos los derechos reservados.