Política de privacidad
Actualizada el 12 de septiembre de 2026
Esta política describe el sitio informativo de Lup y su aplicación piloto privada, con identificación por correo y pruebas controladas de conexión a Meta y Shopify. El responsable del proyecto es Diego Guala. Contacto: jjun.w.19@gmail.com.
Qué información tratamos
- Al visitar este sitio: el proveedor de alojamiento, Vercel, puede procesar información técnica de la solicitud, como dirección IP, navegador, ruta solicitada y registros de seguridad. No incorporamos analítica publicitaria ni píxeles de seguimiento.
- Al identificarte en la aplicación: Supabase procesa tu correo, el código de acceso, tu identificador de usuario y la información necesaria para gestionar la sesión y su seguridad. La aplicación utiliza cookies de sesión necesarias para el acceso; no son cookies de seguimiento publicitario. Guardamos las membresías y roles que determinan a qué Workspace puedes acceder. Crear una identidad personal no concede acceso a un Workspace ni a sus cuentas.
- Si nos escribes: tu correo, el contenido del mensaje y los datos que proporciones para atenderlo.
- En pruebas autorizadas con Meta: identificadores y nombres de las cuentas publicitarias accesibles, el identificador del usuario que autoriza la conexión, permisos y vencimiento de la autorización, la cuenta seleccionada y datos de campañas y anuncios consultados. Conservamos el token de Meta cifrado en el almacenamiento del servidor y registros necesarios para comprobar los intentos de conexión y las revocaciones. El token se utiliza en servidor para las consultas y no se entrega al navegador. El alcance depende de los permisos concedidos y de los recursos a los que tengas acceso.
- Al conectar Shopify: consultamos productos, variantes, precios, imágenes y sus metadatos con permiso de lectura. Guardamos el dominio de la tienda, su Workspace, permisos, vencimientos y tokens de acceso y renovación cifrados en servidor. El catálogo se consulta en vivo; no guardamos copias persistentes de productos ni imágenes. No solicitamos pedidos, clientes ni permisos para modificar el catálogo.
El sitio informativo no solicita contraseñas ni tokens y no permite conectar una cuenta. En la aplicación piloto, la identificación se realiza mediante un código enviado por correo con Supabase. Sólo un Owner de un Workspace habilitado puede autorizar su conexión con Meta, seleccionar una cuenta o desconectarla; sus Miembros autorizados pueden consultar los datos disponibles. No existe conexión abierta de cuentas para visitantes.
Un Owner activo conecta Shopify para que los Miembros de su Workspace consulten el catálogo y las imágenes de su tienda. Shopify procesa la autorización y las consultas. Los avisos de desinstalación y privacidad se validan en servidor; no conservamos sus payloads de datos de clientes. Desconectar Shopify elimina los tokens locales y cancela los intentos pendientes. Desinstalar Lup en Shopify revoca también el acceso allí.
Para qué usamos la información
Para atender consultas, gestionar identidades y sesiones, controlar el acceso a Workspaces, mantener la seguridad y comprobar la integración mediante consultas de cuentas, campañas y anuncios. Este piloto no crea ni activa publicidad ni cambia presupuestos. Los permisos técnicos no equivalen a una autorización ilimitada para publicar o gastar. No vendemos datos personales ni utilizamos datos de Meta para fines ajenos a estas funciones.
Con quién se comparte
Meta procesa la autorización y las consultas dirigidas a su plataforma. Vercel aloja el sitio y la aplicación. Supabase proporciona la autenticación y almacena identidades, membresías, conexiones cifradas y registros de control del piloto. El correo de acceso se entrega mediante el servicio de correo configurado para Supabase Auth. El proveedor del correo de contacto procesa la correspondencia que nos envíes. Estos proveedores pueden procesar información en otros países conforme a sus condiciones y las garantías aplicables. No publicamos tokens ni información privada de cuentas en este sitio.
Las funciones futuras de generación con IA y automatización no están ofrecidas por este sitio. Antes de incorporar nuevos usos de datos o proveedores a las pruebas, se actualizará la información correspondiente y se solicitará autorización cuando proceda.
Conservación y seguridad
Conservamos la información bajo nuestro control sólo mientras sea necesaria para la prueba autorizada o para atender tu solicitud. Al terminar ese propósito o recibir una solicitud válida, eliminaremos los datos que ya no sean necesarios, salvo información cuya conservación resulte exigible por ley o necesaria para resolver una incidencia de seguridad. Si existe una excepción, explicaremos su motivo y alcance. Los registros gestionados por los proveedores están sujetos a sus propias políticas de conservación.
El acceso al piloto se comprueba mediante sesión, membresía y rol. Los tokens de Meta se guardan cifrados y las consultas se realizan en servidor. Desconectar Meta elimina la credencial local y los intentos pendientes de ese Workspace; no elimina la identidad de acceso, otros datos conservados ni el permiso global de Lup en Meta. Las credenciales y los códigos de acceso no deben compartirse por correo ni incluirse en recursos públicos.
Tus opciones y derechos
Puedes solicitar información sobre tus datos, acceso, corrección o eliminación y retirar tu autorización escribiendo a jjun.w.19@gmail.com. Verificaremos tu relación con la cuenta con la información mínima necesaria. También puedes revocar el acceso de Lup desde la configuración de aplicaciones o integraciones comerciales de Meta.
Consulta las instrucciones para eliminar tus datos. Revocar acceso no elimina por sí solo las copias existentes ni pausa anuncios en Meta. Esta política no limita los derechos que te reconozca la legislación aplicable.
Cambios y contacto
Publicaremos los cambios en esta página con su fecha de actualización. Comunicaremos los cambios materiales a participantes de pruebas cuando corresponda. Para cualquier consulta: jjun.w.19@gmail.com.