Política de privacidad
Última actualización: 10 de octubre de 2026
Este documento constituye el Aviso de Privacidad Integral del responsable del tratamiento de datos personales, de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.
1. Identidad y domicilio del responsable
Carajillo Solutions LLC (sociedad de responsabilidad limitada constituida en Texas, EE. UU., en lo sucesivo "Prisma", "nosotros" o "el Responsable"), con domicilio en 13423 Blanco Rd, San Antonio, Texas 78216, EE. UU., es responsable del uso y protección de sus datos personales. Para cualquier consulta relacionada con este aviso puede comunicarse a: privacy@caraji.io
2. Datos que recabamos
Prisma es una herramienta de publicación: usted conecta sus cuentas de redes sociales y Prisma adapta y publica su contenido en ellas. Para operar, tratamos:
- Datos de cuenta: su correo electrónico, para iniciar sesión y enviarle correos transaccionales, además de sus preferencias de idioma y de tema
- Datos de los canales conectados: los identificadores y nombres de las cuentas, páginas y perfiles que conecte a través de la API oficial de cada red
- Tokens de acceso: las credenciales que cada red emite para que Prisma actúe en su nombre; se almacenan cifrados en reposo y nunca se muestran a nadie
- Su contenido: las publicaciones, descripciones y medios que redacte, programe y publique, además de la respuesta de cada red (identificador de la publicación, enlace a la publicación y estado)
- Automatizaciones de interacción: las reglas de palabras clave y plantillas de respuesta que configure en Páginas de Facebook e Instagram, y un registro de cada respuesta automática que Prisma envía (vea la sección 5)
- Información de pago: procesada por Stripe, Inc.; recibimos un identificador de cliente y metadatos del pago, nunca el número completo de su tarjeta
Accedemos únicamente a los datos necesarios para prestar las funciones que usted utiliza. Nunca vendemos datos personales, nunca usamos su contenido ni los datos de su audiencia con fines publicitarios y nunca accedemos a más partes de sus cuentas de lo que esas funciones requieren.
3. La lista de espera
Si usted se registra en la lista de espera de Prisma, conservamos el correo electrónico que registre y el idioma en que se registró. Lo usamos únicamente para enviarle novedades de Prisma; no lo vendemos ni lo entregamos a nadie para su propia mercadotecnia. Puede solicitar su eliminación en cualquier momento escribiendo a privacy@caraji.io o siguiendo las instrucciones de nuestra página de eliminación de datos.
4. Las redes sociales que usted conecta
Prisma opera a través de la API oficial de cada red y únicamente con las cuentas que usted conecta y autoriza personalmente: Instagram, Facebook y Threads (operadas por Meta Platforms, Inc.), X, LinkedIn, TikTok, YouTube (operada por Google LLC), Bluesky y Pinterest. Las mismas reglas aplican a todas ellas:
- Usamos la API de cada red solo para las funciones que usted utiliza. Es decir, para publicar por usted, identificar la cuenta que conectó y, en Páginas de Facebook e Instagram, operar las automatizaciones de interacción que configure. El uso que Prisma hace de la información recibida de la API de una red se limita a esas funciones y cumple con los términos de desarrollador y de plataforma de esa red, incluidos sus requisitos de "uso limitado".
- Somos independientes. Prisma no está avalado, certificado, afiliado ni patrocinado por Meta Platforms, X Corp., LinkedIn Corporation, TikTok, Google LLC ni YouTube, Bluesky, Pinterest, Inc., ni ninguna otra red. Todos los nombres de productos, logotipos y marcas pertenecen a sus respectivos titulares y se usan únicamente para identificar las redes que usted puede conectar.
- Nunca revendemos ni redistribuimos los datos de las redes. No vendemos, rentamos, licenciamos, compartimos ni redistribuimos de ningún otro modo el contenido de una red, ni los datos que derivamos de la API de una red, a ningún tercero, y nunca los usamos con fines publicitarios ni para crear perfiles de publicidad.
- Al desconectar, eliminamos las credenciales. Cuando usted desconecta un canal, Prisma elimina de inmediato las credenciales que tiene de esa cuenta (como los tokens de acceso y de actualización de OAuth, o las contraseñas de aplicación) y deja de publicar y de operar automatizaciones en ella. Los identificadores y el nombre de la cuenta, y el registro de lo que Prisma publicó ahí, permanecen en su espacio de trabajo para conservar su historial de publicaciones y permitirle reconectar más adelante; se eliminan permanentemente cuando se elimina su espacio de trabajo (sección 8). El contenido que usted ya publicó en una red permanece en esa red y se rige por los términos y el aviso de privacidad de esa red.
5. Datos de las redes conectadas: Meta y TikTok
Esta sección detalla, para cada plataforma, qué lee Prisma a través de su API, qué almacena, cuánto tiempo lo conserva y cómo se elimina.
5.1 Meta: Páginas de Facebook, Instagram y Threads
Permisos que solicitamos. Páginas de Facebook: pages_show_list, pages_read_engagement, pages_manage_posts, pages_manage_engagement, pages_messaging, pages_manage_metadata. Instagram (API de Instagram con inicio de sesión de Instagram): instagram_business_basic, instagram_business_content_publish, instagram_business_manage_comments, instagram_business_manage_messages. Threads: threads_basic, threads_content_publish.
Qué leemos.
- Al conectar: en Facebook, la lista de Páginas que usted administra (identificador, nombre y usuario de cada una) y un token de acceso para cada Página que elija; en Instagram, el identificador, usuario, nombre, tipo de cuenta y enlace a la foto de perfil de su cuenta profesional; en Threads, el identificador, usuario y nombre de su cuenta.
- Al publicar: el estado de procesamiento de cada carga y el enlace a la publicación ya publicada.
- Al usar automatizaciones de interacción (solo Páginas de Facebook e Instagram): Meta envía a Prisma notificaciones (webhooks) sobre los comentarios en sus publicaciones y los mensajes que recibe su cuenta, y en Instagram también sobre nuevos seguidores y menciones en historias, así como sobre los mensajes que envía su cuenta. De ellas, Prisma lee el identificador y el usuario de la persona y el texto del comentario o mensaje, para compararlo con sus palabras clave, enviar la respuesta que usted configuró y pausar una conversación automatizada en cuanto alguien de su equipo responde personalmente.
Qué almacenamos.
- Por cada cuenta conectada: la red, el identificador de la cuenta, el usuario y el nombre visible, el token de acceso (cifrado en reposo) y su fecha de vencimiento. En Facebook almacenamos el token de acceso de la Página; el token personal que Facebook emite solo se guarda en su sesión cifrada mientras usted elige sus Páginas y después se descarta. En Instagram y Threads almacenamos el token de larga duración de la cuenta. No almacenamos fotos de perfil.
- Por cada publicación publicada: el identificador que asigna la red y el enlace a la publicación, junto con el contenido que usted redactó.
- Por cada respuesta automática: el identificador y el usuario de quien comentó o escribió, la palabra clave que coincidió, el identificador de la publicación comentada, el texto de la respuesta pública y del mensaje privado que Prisma envió, y los identificadores que Meta les asignó.
- Para automatizaciones de mensajes: por cada conversación, el identificador de la otra persona y el momento en que alguien de su equipo respondió personalmente por última vez.
- Notificaciones sin procesar: las notificaciones (webhooks) que envía Meta, tal como se reciben, que pueden incluir identificadores, usuarios y el texto de comentarios y mensajes.
Cuánto tiempo lo conservamos.
- Tokens de acceso: hasta que usted desconecta el canal, lo reconecta (el nuevo token reemplaza al anterior) o se elimina su espacio de trabajo.
- Identificadores de cuenta, identificadores y enlaces de publicaciones, registros de automatizaciones y de conversaciones: mientras exista su espacio de trabajo, incluso después de desconectar un canal. Eliminar una automatización elimina su registro de respuestas.
- Notificaciones sin procesar: se eliminan automáticamente 7 días después de que Prisma las procesa, o a los 30 días si alguna no pudo procesarse. Eliminamos antes las relacionadas con sus cuentas cuando usted lo solicita, como se describe a continuación.
Cómo se eliminan.
- Al desconectar un canal (Canales y después Desconectar) se elimina de inmediato su token de acceso y se detienen todas las publicaciones y automatizaciones en él.
- Al eliminar su cuenta se elimina permanentemente todo lo anterior, incluidas las notificaciones sin procesar relacionadas con sus cuentas. Solicítelo por correo a support@prisma.onl y lo completamos en un plazo máximo de 30 días; si en cambio su suscripción termina, su espacio de trabajo se elimina automáticamente 90 días después.
- Quitar a Prisma desde la configuración de Facebook, Instagram o Threads detiene el acceso de Prisma del lado de Meta, pero por sí solo no elimina lo que Prisma ya almacena; para ello, use las opciones anteriores. Las instrucciones paso a paso están en nuestra página de eliminación de datos.
5.2 TikTok
Permisos que solicitamos. user.info.basic y video.publish.
Qué leemos.
- Al conectar: el open ID y el nombre visible de su cuenta de TikTok.
- Al preparar y publicar un video: su configuración de creador (los niveles de privacidad disponibles para su cuenta, si los comentarios, Dúos y Stitches están desactivados, la duración máxima de video que puede publicar y su usuario), además del estado de procesamiento de la carga. Esta configuración se usa en el momento para mostrarle las opciones correctas y validar el video; no se almacena.
Qué almacenamos.
- Por la cuenta conectada: el open ID, el nombre visible, los tokens de acceso y de actualización (cifrados en reposo) y su fecha de vencimiento.
- Por cada video publicado: el nivel de privacidad y la configuración de comentarios, Dúos y Stitches que usted eligió, el identificador del video que asigna TikTok y el enlace al video (que contiene su usuario), junto con el video y la descripción que usted subió.
Prisma no opera automatizaciones en TikTok ni recibe notificaciones de TikTok.
Cuánto tiempo lo conservamos. Los tokens de acceso y de actualización se conservan hasta que usted desconecta el canal, lo reconecta o se elimina su espacio de trabajo. Los identificadores de la cuenta y el registro de videos publicados se conservan mientras exista su espacio de trabajo, incluso después de desconectar un canal.
Cómo se eliminan. Al desconectar el canal (Canales y después Desconectar) se eliminan de inmediato sus tokens y se detienen las publicaciones en él. Al eliminar su cuenta se elimina permanentemente todo lo anterior: solicítelo a support@prisma.onl y lo completamos en un plazo máximo de 30 días o, si su suscripción termina, su espacio de trabajo se elimina automáticamente 90 días después. Quitar a Prisma de los permisos de apps de TikTok detiene el acceso de Prisma del lado de TikTok, pero por sí solo no elimina lo que Prisma almacena. Las instrucciones paso a paso están en nuestra página de eliminación de datos.
6. Transferencias de datos personales
Sus datos personales pueden ser transferidos a los siguientes prestadores de servicios (encargados), quienes los tratan únicamente para prestar servicios a Prisma:
| Encargado | País | Finalidad |
|---|---|---|
| DigitalOcean LLC | Estados Unidos | Alojamiento en la nube y almacenamiento de medios |
| Stripe, Inc. | Estados Unidos | Procesamiento de pagos |
| Anthropic, PBC | Estados Unidos | Asistencia de redacción con IA (sus borradores se envían únicamente para generar sugerencias para usted) |
| Las redes sociales que usted conecte | Varía | Destinatarias del contenido que usted decide publicar y de las respuestas automáticas que configura a través de Prisma |
Los encargados tienen prohibido contractualmente usar sus datos para cualquier finalidad distinta de la prestación de servicios a Prisma. Las redes sociales tratan el contenido que usted publica conforme a sus propios términos y avisos de privacidad. Informamos expresamente que los datos serán tratados fuera del territorio nacional (en los Estados Unidos de América), en apego a lo previsto en el artículo 37 de la LFPDPPP.
7. Seguridad
Todo el tráfico viaja cifrado (HTTPS/TLS). Los tokens de acceso a las redes y las credenciales de la aplicación se almacenan cifrados en reposo. El acceso a los sistemas de producción está restringido y autenticado. Ninguna medida de seguridad es absoluta; si tenemos conocimiento de una vulneración que afecte sus datos personales, le notificaremos conforme a la ley aplicable.
8. Conservación de datos
- Correos de la lista de espera: se conservan mientras la lista de espera esté activa; antes se eliminan, a solicitud
- Cuentas activas: durante la vigencia del espacio de trabajo
- Al terminar su suscripción o su prueba gratuita: su espacio de trabajo se conserva 90 días (para que pueda reactivarlo sin perder su trabajo), con recordatorios por correo durante ese plazo, y después se elimina permanentemente con todo su contenido
- Tokens de acceso: se eliminan de inmediato al desconectar un canal o al eliminarse su espacio de trabajo
- Identificadores de cuentas conectadas, registros de publicaciones y registros de automatizaciones: durante la vigencia del espacio de trabajo, como se detalla en la sección 5
- Notificaciones (webhooks) sin procesar de Meta: 7 días después de procesarse, 30 días como máximo (sección 5.1)
- Registros de pago de Stripe: se conservan según lo exija la legislación fiscal
- Registros de servidor: rotación cada 90 días
9. Mecanismos de seguimiento (cookies)
Actualmente utilizamos únicamente cookies propias de tipo funcional: una cookie de sesión (que también recuerda su idioma) y un token CSRF. No utilizamos cookies publicitarias ni rastreo conductual. Si más adelante adoptamos herramientas de analítica o similares, las enumeraremos aquí y actualizaremos este aviso.
10. Derechos ARCO
Usted tiene derecho a Acceder, Rectificar, Cancelar y Oponerse (derechos ARCO) al tratamiento de sus datos personales, conforme a la LFPDPPP. Para ejercerlos, envíe una solicitud a privacy@caraji.io o por escrito a 13423 Blanco Rd, San Antonio, Texas 78216, EE. UU., indicando: (a) su nombre y correo registrado; (b) el derecho que desea ejercer; (c) los datos sobre los que desea ejercerlo; y (d) cualquier documento que acredite su identidad. Respondemos en un plazo máximo de 20 días hábiles; si la solicitud procede, la hacemos efectiva en los 15 días hábiles siguientes. Puede acudir al INAI si considera que su solicitud fue indebidamente atendida.
11. Transferencias internacionales
Nuestros servidores están en los Estados Unidos (DigitalOcean). Al usar Prisma, sus datos se transfieren y procesan en los Estados Unidos, protegidos por las medidas descritas en este aviso.
12. Cambios a este aviso de privacidad
Si realizamos un cambio sustancial, notificaremos a los usuarios registrados por correo electrónico con al menos 30 días de anticipación. Para cambios menores (como agregar un nuevo encargado o herramienta) actualizaremos esta página y la fecha de "Última actualización".
13. Contacto y domicilio del responsable
Carajillo Solutions LLC / Prisma
Privacidad: privacy@caraji.io
Soporte del producto: support@prisma.onl
Domicilio: 13423 Blanco Rd, San Antonio, Texas 78216, EE. UU.