Información legal
Aviso de Privacidad
Este Aviso explica qué información utiliza Confía 360, para qué la utiliza, cómo funciona la conexión con servicios de terceros y qué opciones tienes sobre tus datos.
Última actualización: 18 de septiembre de 2026
1. Responsable del tratamiento
Confía 360, con referencia de domicilio en México, es responsable del tratamiento de los datos personales descritos en este Aviso para la operación de Confía 360.
Para asuntos de privacidad, solicitudes relacionadas con tus datos o ejercicio de derechos, puedes comunicarte mediante juancapuanolopez@gmail.com.
2. Alcance
Este Aviso aplica a las personas que crean una cuenta, realizan el alta de un negocio, conectan una cuenta de Instagram o utilizan las funciones de publicación y programación disponibles en Confía 360.
3. Datos que tratamos
Dependiendo de las funciones que utilices, podemos tratar las siguientes categorías:
- Datos de cuenta: correo electrónico, identificadores internos de usuario y cuenta, plan seleccionado y datos necesarios para autenticar tu sesión.
- Datos del negocio: nombre comercial, nombre corto, descripción de productos o servicios, giro y preferencias que proporciones durante el onboarding.
- Perfil de audiencia y operación: tipo de cliente, alcance geográfico, rangos de edad, canal de compra, factor de decisión, frecuencia, día, hora y zona horaria de publicación.
- Datos de conexiones sociales: proveedor conectado, nombre de usuario, identificador de la cuenta conectada, vigencia de la autorización y credenciales de acceso emitidas por el proveedor cuando sean necesarias para prestar el servicio. Estas credenciales se gestionan por el backend y no se muestran en la interfaz.
- Datos de publicaciones: texto, URL pública del medio, fecha u hora programada, estado de publicación, identificadores de la publicación y mensajes de error cuando el proveedor los devuelva.
- Datos de sesión: credenciales técnicas temporales necesarias para mantener una sesión autenticada. Durante el prototipo, el navegador puede conservar el refresh token en almacenamiento de sesión; cuando el entorno lo permite, también puede utilizarse una cookie HttpOnly.
- Solicitudes de privacidad y eliminación: fecha de solicitud, estado y datos mínimos necesarios para ejecutar y acreditar la eliminación correspondiente. Cuando Meta envía una solicitud válida de eliminación a nuestro callback, el backend de Confía 360 genera un código de confirmación y una URL pública de seguimiento para ese flujo específico.
Confía 360 no solicita que escribas tu contraseña de Instagram dentro de la plataforma. La autenticación del proveedor ocurre en los dominios y pantallas del propio proveedor.
En el alcance actual del servicio no solicitamos intencionalmente datos personales sensibles. Si una función futura necesitara tratar una categoría sensible, se informará de forma específica y se recabará el consentimiento que corresponda antes de habilitar ese tratamiento.
4. Finalidades del tratamiento
Usamos la información para las siguientes finalidades necesarias para prestar el servicio:
- crear y administrar tu cuenta;
- autenticarte, mantener la sesión y proteger el acceso a tu cuenta;
- guardar y reanudar tu avance de alta;
- configurar preferencias de publicación de tu negocio;
- iniciar y mantener conexiones autorizadas con Instagram u otros proveedores que se habiliten posteriormente;
- crear, programar, enviar y consultar publicaciones cuando utilices esas funciones;
- mostrar el estado real de conexiones y publicaciones;
- atender desautorizaciones, solicitudes de eliminación y otras solicitudes relacionadas con tus datos;
- prevenir abuso, accesos no autorizados o usos contrarios a los Términos y Condiciones;
- cumplir obligaciones legales y atender requerimientos válidos de autoridad.
5. Conexión con Instagram y Meta
Cuando eliges conectar Instagram, Confía 360 solicita al backend una URL de autorización y abre el flujo del proveedor en una ventana separada. El proveedor autentica tu cuenta, solicita los permisos aplicables y redirige al callback del backend.
Confía 360 considera una cuenta publicable únicamente cuando el backend confirma que la conexión está activa. La existencia de un registro o la simple apertura de la ventana de autorización no constituyen por sí solas una conexión activa.
Desde los controles de Confía 360 puedes solicitar una desconexión o eliminación con una ventana de gracia de 7 días. Ambas acciones bloquean nuevas publicaciones de inmediato. Durante la gracia puedes restaurar la conexión, pero las publicaciones que ya hayan sido canceladas no se reactivan automáticamente.
También puedes solicitar una desconexión o eliminación inmediata. La desconexión inmediata invalida el acceso OAuth local y exige una nueva autorización para volver a publicar; la eliminación inmediata elimina la conexión y las publicaciones relacionadas conforme al contrato técnico vigente y no puede restaurarse.
Si revocas el acceso desde Meta o Instagram, o el proveedor envía una notificación de desautorización válida, ese flujo se procesa inmediatamente conforme a las instrucciones del proveedor y no utiliza la ventana de gracia iniciada desde Confía 360.
Importante: eliminar una conexión desde los controles de Confía 360 no genera un código de confirmación. Mientras esa eliminación esté programada, su estado y fecha efectiva se consultan dentro de tu cuenta. El código se genera únicamente cuando Meta envía una solicitud válida al callback de eliminación de datos y puede consultarse en la página de Eliminación de datos.
6. Terceros y transferencias necesarias
Para prestar las funciones que eliges, cierta información puede comunicarse a proveedores que actúan como plataformas independientes o como encargados técnicos. Esto incluye a Meta/Instagram cuando autorizas una conexión y a proveedores de infraestructura, alojamiento, seguridad o comunicaciones estrictamente necesarios para operar Confía 360.
Cuando interactúas con Meta o Instagram también resultan aplicables sus propios términos, políticas y controles de privacidad. Confía 360 no controla las decisiones independientes de tratamiento realizadas por dichos proveedores fuera de la operación solicitada por ti.
7. Opciones para limitar el uso o divulgación
Puedes gestionar una conexión desde Confía 360 mediante desconexión, restauración durante la ventana de gracia o eliminación, y también puedes revocar la autorización desde Meta o Instagram. Para limitar otros usos que no sean indispensables para prestar el servicio, o para plantear una objeción específica sobre el tratamiento de tus datos, utiliza juancapuanolopez@gmail.com e indica el correo asociado a tu cuenta y el tratamiento que deseas limitar.
Las preferencias estrictamente necesarias para autenticación, seguridad, cumplimiento legal o ejecución de una instrucción que hayas solicitado pueden no ser desactivables mientras mantengas activa la función que las requiere.
8. Conservación
Conservamos la información mientras sea necesaria para mantener tu cuenta y prestar las funciones solicitadas, y posteriormente durante los periodos que resulten razonablemente necesarios para cumplir obligaciones legales, resolver controversias o proteger la seguridad del servicio.
Cuando solicitas una desconexión diferida desde Confía 360, el registro de la conexión puede conservarse durante la ventana de gracia y después permanecer como desconectado sin un token OAuth utilizable. Cuando solicitas una eliminación diferida, la conexión y sus publicaciones relacionadas se eliminan al finalizar la gracia si no restauras antes. Durante ese periodo, el estado se obtiene de la propia conexión y de su fecha efectiva; no se emite un código independiente de seguimiento. Las acciones inmediatas se ejecutan sin esa ventana de gracia. Los callbacks válidos de eliminación enviados por Meta se procesan conforme a su propio flujo; en ese caso el backend genera un código de confirmación y una URL pública de seguimiento para esa solicitud del proveedor.
9. Seguridad
Aplicamos medidas administrativas y técnicas razonables para reducir el riesgo de acceso, uso, alteración o divulgación no autorizados. Las credenciales de proveedor se manejan en el backend y no deben exponerse en la interfaz, URLs, analytics o registros del navegador.
Ningún sistema conectado a Internet puede garantizar seguridad absoluta. Si identificamos un incidente que deba ser comunicado conforme a la legislación aplicable, actuaremos de acuerdo con las obligaciones correspondientes.
10. Cookies y almacenamiento de sesión
Confía 360 utiliza mecanismos estrictamente necesarios para autenticación y continuidad de sesión. El access token es temporal y se mantiene en memoria. Durante el prototipo cross-site, el refresh token puede guardarse en sessionStorage; el backend también puede utilizar una cookie HttpOnly cuando el navegador y el dominio lo permiten.
Estos mecanismos no deben utilizarse para publicidad comportamental dentro del alcance actual del producto.
11. Derechos sobre tus datos
Conforme a la legislación mexicana aplicable en materia de protección de datos personales, puedes solicitar acceso, rectificación, cancelación u oposición respecto de tus datos personales, así como revocar un consentimiento cuando proceda.
Tu solicitud debe permitirnos identificarte razonablemente, describir los datos o tratamiento respecto de los que quieres ejercer un derecho e indicar un medio para recibir respuesta. Cuando resulte necesario, podremos solicitar información adicional para verificar identidad o precisar la solicitud.
Para iniciar una solicitud utiliza juancapuanolopez@gmail.com. También puedes consultar la página de Eliminación de datos para las opciones relacionadas con conexiones de Meta/Instagram.
12. Decisiones y publicaciones bajo tu control
Tú decides qué cuenta social conectas y puedes revocar el acceso desde los controles del proveedor. Confía 360 no debe publicar en una cuenta que no hayas autorizado mediante el flujo de conexión correspondiente.
Cuando una publicación se programa, utilizamos la conexión que pertenece a tu cuenta y la información que hayas confirmado o proporcionado para esa operación.
13. Menores de edad
Confía 360 está orientado a personas que administran actividades comerciales o profesionales y no está diseñado para obtener deliberadamente datos personales de menores de edad.
14. Cambios a este Aviso
Podemos actualizar este Aviso cuando cambie el producto, el marco normativo o la forma en que tratamos información. La versión vigente se publicará en esta misma ruta con su fecha de actualización. Si un cambio requiere un nuevo consentimiento o una acción adicional, se solicitará de forma separada cuando corresponda.