Legal

Política de Privacidad

Fecha de entrada en vigor: 12 de mayo de 2026 · Última actualización: 3 de julio de 2026

1. Quiénes somos

MonetAura ("MonetAura", "nosotros" o "nuestro") es un estudio de monetización para creadores de contenido en el espacio de salud, bienestar y servicios profesionales. El servicio es operado por METROD TECHNOLOGIES (contactable en hola@monetaura.com) y se pone a disposición a través de los dominios monetaura.com y app.monetaura.com.

Esta Política de Privacidad explica qué datos personales recolectamos cuando usas MonetAura, cómo los usamos, con quién los compartimos, y las opciones y derechos que tienes sobre ellos. Al usar MonetAura aceptas las prácticas descritas aquí.

2. Qué datos recolectamos

2.1 Datos de cuenta

  • Perfil de cuenta de Google (dirección de correo y nombre para mostrar) cuando inicias sesión con Google.
  • Pertenencia a lista de acceso — si tu cuenta forma parte de una lista de acceso de cohorte cerrada, almacenamos esa marca.

2.2 Datos de Instagram y Facebook (vía la API Graph de Meta)

Cuando conectas tu cuenta de Instagram Business o Creator, MonetAura usa Facebook Login for Business y la API Graph de Instagram para acceder a:

  • Tu ID de usuario de Facebook y la Página de Facebook a la que está vinculada tu cuenta de Instagram (ID de página, nombre de página, token de acceso de página).
  • El ID de tu cuenta de Instagram Business, nombre de usuario, URL de foto de perfil, biografía, sitio web, número de seguidores, número de seguidos y número de publicaciones.
  • Tu contenido publicado (posts, reels, carruseles, historias): texto, URLs de medios, marcas de tiempo, enlaces permanentes, likes, comentarios e insights por contenido como alcance, vistas, guardados y compartidos.
  • Insights a nivel de cuenta: alcance, impresiones, vistas de perfil, número de seguidores a lo largo del tiempo, cuentas interactuadas e interacciones totales.
  • Datos demográficos de audiencia (género / edad / país / ciudad / idioma agregados) y la métrica online_followers (distribución por hora del día de cuándo tu audiencia está activa).

No leemos, almacenamos ni mostramos tus mensajes directos de Instagram o Facebook, y no publicamos ni modificamos contenido en tu cuenta a menos que, y hasta que, habilites explícitamente una función de publicación en una versión futura.

2.3 Datos de perfil que tú proporcionas

  • La información de tu perfil de creador (nicho, especialización, handles de competidores, palabras clave, productos existentes, insights pegados manualmente).
  • Entradas del brief, entradas de calendario, borradores de publicaciones, contenido de páginas de aterrizaje y otros artefactos que creas dentro de MonetAura.
  • Información de pago opcional procesada por nuestro proveedor de pagos (Stripe). MonetAura nunca ve ni almacena números de tarjeta en bruto.

2.4 Contenido público de terceros

Para generar análisis de competidores y reportes de tendencias, MonetAura usa la plataforma de scraping Apify para obtener publicaciones, textos y conteos de interacción disponibles públicamente de Instagram, TikTok y búsquedas de hashtags que tú (el creador) designes explícitamente como competidores o temas de interés. No obtenemos contenido privado o exclusivo para seguidores.

2.5 Datos técnicos

  • Registros estándar de servidor (dirección IP, user agent, referente, ruta de la solicitud, marca de tiempo) para seguridad y prevención de abuso.
  • Cookies de autenticación y tokens de sesión (NextAuth) necesarios para mantener tu sesión iniciada.

2.6 Datos de Google Calendar (para reservas de sesiones 1:1)

Si eres un creador que ofrece sesiones 1:1 y decides conectar tu Google Calendar, MonetAura usa la API de Google Calendar con dos alcances (scopes), únicamente para la función de reservas:

  • calendar.freebusy (leer disponibilidad) — leemos solo los bloques ocupados (busy) de tu calendario para ofrecer a tus clientes únicamente horarios realmente libres. No leemos el título, la descripción, los invitados ni el contenido de tus eventos.
  • calendar.events (crear/editar eventos) — cuando un cliente reserva (y en su caso paga) una sesión contigo, creamos en tu calendario el evento de esa sesión, con la invitación al cliente y un enlace de Google Meet; y lo movemos o eliminamos si la sesión se reagenda o cancela.

No accedemos a ningún otro dato de tu cuenta de Google más allá de estos dos alcances. Los tokens de acceso y de actualización de Google se cifran en reposo (Fernet, AES-128) y nunca se registran. Puedes desconectar tu Google Calendar en cualquier momento desde la app, o revocar el acceso en la configuración de tu cuenta de Google.

Retención y eliminación. Al desconectar tu Google Calendar, tus tokens de acceso y actualización se eliminan de inmediato de nuestra base de datos. Si eliminas tu cuenta o marca, el registro de conexión y cualquier token restante se eliminan permanentemente en cascada. No almacenamos el contenido de tus eventos de Google Calendar (título, descripción, invitados) — solo los metadatos de la reserva (fecha, hora, cliente) que nosotros mismos creamos para esa sesión, mientras la sesión y tu cuenta sigan activas.

Uso limitado (Limited Use). El uso y la transferencia por parte de MonetAura de la información recibida de las APIs de Google se adhiere a la Google API Services User Data Policy, incluidos sus requisitos de Uso Limitado. En concreto, los datos de Google Calendar se usan exclusivamente para proveerte y mejorar las funciones de reserva de sesiones 1:1 visibles para el usuario; no los vendemos; no los usamos con fines de publicidad; no los usamos para entrenar modelos de IA generalizados; y no los transferimos a terceros salvo lo estrictamente necesario para operar esa función, por obligación legal, o con tu consentimiento explícito.

3. Cómo usamos tus datos

  • Para operar el servicio MonetAura y tu panel personal.
  • Para generar briefs mensuales, planes de calendario, borradores de publicaciones y estrategia de producto asistidos por IA — tus entradas y tus métricas de Instagram se envían a nuestro proveedor de LLM (Anthropic Claude) estrictamente con el fin de generar tu brief.
  • Para mostrar analítica sobre tu audiencia y el desempeño de tu contenido dentro de la app.
  • Para enviar correos transaccionales (acceso, cuenta, facturación).
  • Para monitorear seguridad, detectar abuso, depurar problemas y mejorar la calidad del producto.
  • Para cumplir con obligaciones legales.

No vendemos tus datos personales, no los compartimos con anunciantes, y no usamos tus datos de Instagram o Facebook para entrenar ningún modelo de IA de propósito general.

4. Bases legales (GDPR)

  • Contrato — tratamiento necesario para prestar el servicio MonetAura que contrataste.
  • Consentimiento — cuando conectas explícitamente tu cuenta de Instagram vía Facebook Login, consientes que se lean en tu nombre los datos listados de la API Graph. Puedes revocar este consentimiento en cualquier momento (ver Sección 8).
  • Interés legítimo — registros de seguridad, prevención de fraude y analítica de producto.
  • Obligación legal — cuando la ley aplicable lo exige.

5. Dónde se almacenan los datos y cómo se protegen

  • Los datos de la aplicación se almacenan en una base de datos PostgreSQL alojada en Railway (región de Estados Unidos).
  • El frontend web es servido por Vercel.
  • Los tokens de acceso de Meta se cifran en reposo con cifrado simétrico Fernet (AES-128-CBC + HMAC-SHA256) con una clave que se mantiene solo en nuestro entorno de servidor y nunca se sube al control de versiones. Los tokens nunca se registran.
  • Todo el tráfico se sirve sobre HTTPS.
  • El acceso a las credenciales de producción está restringido al operador (METROD TECHNOLOGIES).

6. Con quién compartimos datos

Compartimos datos limitados con los siguientes subencargados, solo según se necesite para operar el servicio:

  • Anthropic (API de Claude) — recibe las entradas de tu brief y las instantáneas de métricas usadas para generar tu brief mensual. Anthropic no entrena con datos de la API según sus términos.
  • Meta Platforms, Inc. — a través de la API Graph de Instagram; leemos datos de Meta pero no enviamos tus datos a Meta más allá de los handshakes de OAuth.
  • Apify — usado solo para obtener contenido públicode cuentas/hashtags que tú designes; le enviamos a Apify el handle o hashtag, no tus datos personales.
  • Google — para el inicio de sesión OAuth y, si conectas tu Google Calendar, para la API de Google Calendar (leer disponibilidad y crear el evento de tu sesión 1:1 con Meet). Ver la sección 2.6 y la divulgación de Uso Limitado. No enviamos a Google datos tuyos más allá de los handshakes de OAuth y las llamadas necesarias a la API de Calendar.
  • Railway, Vercel, Cloudflare — alojamiento de infraestructura y DNS.

No transferimos tus datos a ningún otro tercero salvo cuando (a) tú nos lo indiques explícitamente, (b) estemos legalmente obligados, o (c) sea estrictamente necesario para proteger los derechos, la propiedad o la seguridad de MonetAura, nuestros usuarios o el público.

7. Retención

  • Los datos de cuenta y de perfil de creador se conservan mientras tu cuenta esté activa.
  • Los briefs generados, las entradas de calendario y el contenido de páginas de aterrizaje se conservan hasta que los elimines o cierres tu cuenta.
  • Los registros de servidor se conservan hasta 90 días para seguridad y depuración.
  • Cuando desconectas tu cuenta de Instagram o eliminas tu cuenta de MonetAura, removemos los datos personales relacionados como se describe en Eliminación de datos.

8. Tus derechos y opciones

Dependiendo de dónde vivas (GDPR / CCPA / LGPD), tienes algunos o todos los siguientes derechos:

  • Acceso — obtener una copia de los datos personales que tenemos sobre ti.
  • Rectificación — corregir datos inexactos.
  • Supresión — solicitar la eliminación de tus datos.
  • Restricción u oposición — limitar cómo tratamos tus datos.
  • Portabilidad — recibir tus datos en un formato estructurado.
  • Retirar el consentimiento de la conexión de Instagram en cualquier momento haciendo clic en "Desconectar" en la tarjeta de Instagram de tu panel, o eliminando a MonetAura en Integraciones de Negocios de Facebook.

Para ejercer cualquiera de estos derechos, escribe a hola@monetaura.com. Respondemos dentro de 30 días.

9. Menores

MonetAura no está dirigido a personas menores de 18 años. No recolectamos conscientemente datos personales de nadie menor de 18 años. Si crees que un menor nos ha proporcionado datos, contáctanos y los eliminaremos.

10. Transferencias internacionales

Nuestra infraestructura se ubica principalmente en Estados Unidos. Si te encuentras en una región con restricciones de exportación de datos (p. ej. la UE/Reino Unido), tus datos podrán transferirse y tratarse en EE. UU. bajo Cláusulas Contractuales Tipo o salvaguardas equivalentes ofrecidas por nuestros subencargados.

11. Cambios a esta política

Podemos actualizar esta Política de Privacidad de tiempo en tiempo. Publicaremos la versión actualizada en esta página con una nueva fecha de "Última actualización". Los cambios importantes se notificarán por correo electrónico o mediante un aviso dentro de la app.

12. Contacto

Dudas o solicitudes: hola@monetaura.com.