Política de privacidad
Última actualización: 19/09/2026
MARKETIA es una plataforma que usan negocios y agencias para gestionar su propia presencia digital: moderar los comentarios de sus páginas, atender los mensajes de sus clientes y medir sus campañas de publicidad. Esta página explica qué datos trata la plataforma, de dónde salen, para qué se usan y cómo pedir que se borren.
Quién trata los datos
El negocio que conecta sus cuentas es el responsable de los datos de sus clientes. MARKETIA los trata por cuenta de ese negocio y siguiendo sus instrucciones, para prestarle el servicio.
Responsable de la plataforma: Cerebria, que opera MARKETIA. País: Colombia. Contacto para privacidad y borrado: developer@cerebria.co.
Qué datos se tratan
Solo se accede a las cuentas que el administrador del negocio conecta de forma expresa, y solo a lo que hace falta para el servicio.
| De dónde | Qué | Para qué |
|---|---|---|
| Páginas de Facebook e Instagram conectadas | Comentarios y reacciones de las publicaciones del negocio, con el nombre público de quien los escribe | Detectar mensajes ofensivos y preguntas de clientes, y responderlos u ocultarlos según las reglas que define el propio negocio |
| Messenger, Instagram y WhatsApp | Mensajes de la conversación, y el nombre y la foto de perfil cuando Meta los facilita. La foto se copia a nuestro almacenamiento, porque el enlace que da Meta caduca. En Instagram, además, el nombre de usuario, el número de seguidores, si sigue a la cuenta del negocio y si es una cuenta verificada | Mostrar las conversaciones en una bandeja única y poder responder desde ella |
| Cuentas publicitarias de Meta | Métricas agregadas: inversión, impresiones, clics, conversiones. No incluye datos de personas concretas | Enseñar al anunciante el rendimiento de sus campañas y ayudarle a gestionarlas |
| Anuncios de clic a mensaje | El identificador del anuncio desde el que llegó una conversación | Saber qué anuncio trajo a cada cliente |
| Formularios instantáneos de Meta (Lead Ads) del negocio | Lo que la persona escribe en el formulario del anuncio: normalmente nombre, teléfono y correo, y las respuestas a las preguntas que el negocio añadió, con el anuncio del que vino | Que el negocio pueda contactar a quien le pidió información, desde su bandeja |
| TikTok (cuentas publicitarias y cuentas de TikTok Business que el negocio conecta) | De las cuentas publicitarias: nombre, moneda, zona horaria, estado, saldo y métricas agregadas de campañas; de los Business Centers, su nombre y empresa. De la cuenta de TikTok: nombre de usuario, nombre público, foto de perfil, si es cuenta Business o verificada, y número de seguidores, vídeos y «me gusta». Cuando el negocio activa esas funciones, además: los comentarios de sus vídeos y anuncios (con el nombre público de quien comenta), los mensajes directos que le escriben y los datos de los formularios de clientes potenciales (leads) de sus anuncios | Mostrar el rendimiento de la publicidad, moderar comentarios, atender mensajes desde la bandeja única y que el negocio pueda contactar a quien le pidió información |
| Tiendas conectadas (Shopify o propia) | Pedidos: importe, productos, ciudad y los datos de contacto necesarios para el envío | Medir resultados y gestionar los envíos |
Los tokens de acceso a Meta, a TikTok y a las tiendas se guardan cifrados (los de TikTok, con AES-256) y nunca se devuelven a través de la interfaz ni de la API.
Con quién se comparten
Solo con los proveedores necesarios para que el servicio funcione:
- Hostinger — el servidor donde corren la plataforma y su base de datos. Ahí residen todos los datos descritos arriba.
- OpenAI — cuando el negocio activa las funciones de inteligencia artificial, se envía el contenido de las conversaciones y de los comentarios para redactar respuestas y generar análisis. Incluye, en su caso, el audio de las notas de voz (para transcribirlas) y las imágenes que manda el cliente (para describirlas).
- xAI — la misma información que se enviaría a OpenAI, en las organizaciones que eligen este proveedor de inteligencia artificial en lugar del anterior.
- ElevenLabs — solo el texto que genera la propia plataforma, para convertirlo en nota de voz. No recibe los mensajes ni el audio del cliente.
- Almacenamiento de archivos — las fotos, audios, vídeos y documentos que los clientes mandan por Messenger, Instagram o WhatsApp se guardan en el propio servidor o, si la instalación lo tiene configurado, en un servicio de almacenamiento compatible con S3.
- Proveedor de correo saliente — el configurado por la instalación, para mandar avisos e informes a las personas del negocio. No recibe conversaciones de clientes.
-
Meta — si el negocio activa la medición de conversiones, se le devuelven
eventos de compra. Los identificadores personales viajan transformados con una función
resumen (SHA-256), nunca en claro; los identificadores de clic de la propia Meta
(
fbp,fbc,ctwa_clid) viajan tal cual, porque es Meta quien los emitió. - TikTok — solo lo necesario para usar las funciones que el negocio conecta: las respuestas y acciones de moderación sobre sus comentarios, los mensajes que envía desde la bandeja y, si activa la medición de conversiones, eventos de compra con los identificadores personales transformados con SHA-256, nunca en claro.
- Shopify — si el negocio tiene su tienda en Shopify, el pedido que se cierra por chat se crea allí con el nombre, el teléfono, el correo y la dirección de entrega del cliente.
- Dropi — si el negocio despacha con este operador logístico, se le envían los datos necesarios para la entrega: nombre, dirección, ciudad, departamento, teléfono y correo.
- Proveedores de pago (Wompi, Bold) — solo para las tiendas propias que los tengan configurados, y solo lo necesario para cobrar.
Ninguno de ellos usa estos datos para sus propios fines: los tratan por cuenta de la plataforma y para prestar el servicio descrito. No se venden datos a nadie, ni se usan para publicidad de terceros, ni para entrenar modelos de inteligencia artificial.
Cuánto tiempo se conservan
- Mientras el negocio siga usando el servicio.
- Al desconectar una cuenta publicitaria se borran sus datos de la plataforma: métricas, campañas y anuncios. No es una promesa genérica, es lo que hace el sistema.
- Desconectar una página, en cambio, no borra por sí solo las conversaciones ni los comentarios que ya se habían recibido: deja de entrar información nueva, pero lo anterior sigue en la bandeja del negocio hasta que se pide su eliminación o se elimina la organización. Se dice así de claro porque es lo que hace el sistema, no lo que sonaría mejor.
- Se guardan los datos de los formularios de Lead Ads y se borran al desconectar la página o a petición (de la persona que llenó el formulario o del negocio). El contacto que el formulario creó en la bandeja sigue las reglas de las conversaciones de arriba.
- Los análisis de inteligencia artificial se borran a los 90 días; los registros técnicos de esas llamadas, a los 30; los registros de error, a los 14.
- Al desconectar TikTok se borra lo suyo: al quitar la autorización de un anunciante se revoca el acceso en TikTok y se borran sus cuentas publicitarias, sus métricas y sus Business Centers; al desconectar una cuenta de TikTok se revoca su acceso y se borran sus tokens y los datos que dependen de ella (comentarios y conversaciones de TikTok).
- Cuando se elimina una organización, se borra todo lo suyo en cascada.
Si retiras el acceso desde TikTok
Si quitas el permiso de MARKETIA desde TikTok (en la app: Ajustes y privacidad → Seguridad → Gestionar permisos de apps; o en TikTok for Business), el acceso deja de funcionar en ese momento: dejamos de leer y de enviar nada y el negocio recibe un aviso para volver a conectar. Puedes pedir además que borremos todo lo recibido de esa cuenta escribiendo a developer@cerebria.co.
Si retiras el acceso desde Facebook
Si quitas MARKETIA de Apps y sitios web en tu configuración de Facebook, Meta nos avisa y desconectamos en ese momento las páginas y las cuentas publicitarias que conectaste con tu cuenta: dejan de entrar comentarios, mensajes y datos nuevos, y el negocio recibe un aviso para volver a conectarlas. Retirar el acceso desconecta, pero no borra lo que ya se había recibido. Tampoco borra los formularios de Lead Ads ya recibidos: son datos del negocio sobre sus propios clientes, y se borran al desconectar la página o a petición.
Si además pides a Facebook que borremos tus datos, eliminamos los accesos que nos diste (tokens), tu identificador de Facebook y los datos de permisos de esas conexiones, y te damos un código de confirmación. Con ese código puedes consultar en cualquier momento el estado de tu solicitud (recibida, en proceso, completada o rechazada) en la página de eliminación de datos.
Tus derechos
Puedes pedir acceso a tus datos, su corrección o su eliminación. Si eres cliente de un negocio que usa MARKETIA, puedes dirigirte a ese negocio o directamente a nosotros, y lo tramitamos con él.
Para pedir el borrado: instrucciones para eliminar tus datos, o escribe a developer@cerebria.co.
Cambios
Si esta política cambia, se actualiza la fecha de arriba. Los cambios que afecten de forma relevante al tratamiento se avisan a los negocios que usan la plataforma.