Saltar al contenido

Información y condiciones de uso

Política de privacidad

Qué información utiliza Pottenta Flow, para qué la necesita y cómo puedes controlar tus datos.

Última actualización: 29 de septiembre de 2026

1. Quién gestiona tus datos

Pottenta Flow es una plataforma de Go Creativity para organizar el trabajo de equipos y clientes, gestionar contenido y consultar reportes. Esta política se aplica a Pottenta Flow y a las integraciones que actives dentro de la plataforma.

Go Creativity gestiona los datos necesarios para prestar y proteger el servicio. Cuando un cliente o una organización carga información de otras personas, esa organización determina el uso de su contenido y Go Creativity lo trata para prestar el servicio conforme a sus instrucciones y permisos.

Para consultas de privacidad, escríbenos a hola@pottenta.com. Si tu cuenta pertenece a una organización, también puedes dirigirte a su administrador.

2. Qué información tratamos

  • Cuenta y acceso: nombre, correo, imagen de perfil, identificadores de usuario, organización, clientes asignados, roles y permisos. Al ingresar con Google recibimos la información de identidad que autorizas.
  • Trabajo en Pottenta Flow: planes, piezas de contenido, textos, archivos, enlaces, tareas, fechas, responsables, comentarios internos, aprobaciones y actividad asociada.
  • Cuentas conectadas: identificadores y nombres de perfiles, páginas, cuentas publicitarias, propiedades web, sitios y calendarios que seleccionas; permisos concedidos, credenciales de autorización, métricas y estado de sincronización.
  • Funcionamiento y seguridad: registros de acceso y errores, fecha de las operaciones y datos técnicos que pueden incluir dirección IP, navegador y dispositivo.

La información concreta depende de tu rol, del contenido que aportas y de las conexiones activadas. Pottenta Flow no solicita la contraseña de tu cuenta de Google, Meta o TikTok: autorizas el acceso en el sitio del proveedor.

3. Qué hace cada conexión

Las integraciones se activan por separado y requieren tu autorización. Que una integración esté descrita aquí no significa que esté habilitada para todas las cuentas: su disponibilidad depende de la configuración, los permisos y la aprobación del proveedor.

  • Facebook e Instagram: consultamos las páginas y perfiles profesionales autorizados, sus publicaciones y las métricas disponibles para elaborar reportes. Los recuentos de comentarios usados en reportes son métricas; esa consulta no importa conversaciones privadas.
  • Meta Ads y TikTok Ads: leemos cuentas publicitarias seleccionadas, campañas, conjuntos o grupos, anuncios, recursos de anuncios y métricas como gasto, impresiones, clics y resultados. La conexión de reportes no crea, activa, pausa ni modifica publicidad.
  • TikTok orgánico: cuando está habilitado, consultamos la identidad y el perfil autorizado, sus estadísticas y videos públicos con sus contadores de interacción. No publicamos videos ni accedemos a mensajes privados mediante esta conexión. Los totales de seguidores representan una lectura del perfil; los contadores acumulados de videos no equivalen por sí solos a actividad del mes.
  • Google Analytics 4: leemos las cuentas y propiedades disponibles para elegir las del cliente y obtener estadísticas agregadas de audiencia, sesiones, canales y eventos clave. Esta conexión no modifica la propiedad ni instala etiquetas en el sitio.
  • Google Search Console: leemos los sitios autorizados y sus datos de búsqueda, como clics, impresiones, consultas, páginas, posición y tasa de clics. No modificamos el sitio ni su configuración en Google.
  • Google Calendar: es una conexión personal distinta de Analytics y Search Console. Permite consultar los calendarios y eventos seleccionados, con títulos, descripciones, horarios, ubicación, organizador, asistentes y enlaces de reunión. Cuando solicitas crear un evento desde la Agenda, enviamos sus datos a Google y podemos solicitar un enlace de Meet. El alcance depende del permiso que concedas.

4. Para qué usamos los datos

Usamos la información para identificarte, aplicar permisos, organizar la producción de contenido, colaborar con tu equipo, mostrar la agenda, sincronizar las fuentes que autorizas y preparar reportes y exportaciones. También la usamos para resolver incidencias, responder solicitudes y mantener la seguridad del servicio.

Las conexiones pueden actualizarse manualmente o mediante sincronizaciones programadas mientras estén activas. No vendemos los datos de cuentas conectadas ni los utilizamos para publicidad dirigida, elaboración de perfiles comerciales ajenos al servicio o entrenamiento de modelos generales de inteligencia artificial.

El uso y la transferencia de información recibida de las API de Google se ajustan a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de uso limitado. El acceso humano a esos datos se limita a lo autorizado por el usuario, las necesidades de seguridad y las obligaciones aplicables.

5. Quién puede ver la información

Los miembros de tu organización acceden según los permisos de su rol y los clientes asignados. Al guardar datos en un espacio de cliente, estos pueden ser visibles para las personas autorizadas de ese espacio. Los administradores gestionan esos accesos.

Si una persona autorizada comparte una presentación o entrega una exportación, los destinatarios podrán consultar el contenido incluido según las opciones disponibles del enlace o del archivo. Una copia descargada puede permanecer en poder del destinatario después de revocar un enlace.

Utilizamos proveedores técnicos, incluidos Supabase para autenticación, base de datos y almacenamiento, y Vercel para alojamiento y ejecución, además del servicio de correo transaccional configurado para el acceso y las notificaciones. Estos proveedores tratan la información necesaria para prestar sus servicios. Las conexiones transmiten a Google, Meta o TikTok las solicitudes necesarias para las funciones autorizadas.

También podemos comunicar información cuando sea necesario para atender una obligación legal o proteger la seguridad y los derechos de usuarios y del servicio. No damos acceso a los datos de un cliente a otro cliente por el hecho de usar Pottenta Flow.

6. Almacenamiento y protección

Pottenta Flow utiliza conexiones cifradas, controles de acceso por organización y cliente, y credenciales de integración almacenadas de forma cifrada para su uso en el servidor. No se incluyen esas credenciales en los reportes ni en las presentaciones.

Los proveedores de infraestructura pueden procesar datos en países distintos al tuyo. Aplicamos controles técnicos y de acceso para limitar su uso al funcionamiento del servicio. Ningún sistema puede garantizar seguridad absoluta; comunícanos cualquier acceso sospechoso al correo de contacto.

7. Conservación y desconexión

Conservamos la información mientras sea necesaria para prestar el servicio, mantener el trabajo de tu organización y atender las obligaciones aplicables. La duración depende del tipo de información, la relación con el cliente y las solicitudes de eliminación.

Desconectar una integración detiene su uso para nuevas sincronizaciones en Pottenta Flow. No equivale a borrar todos los datos importados, las credenciales conservadas en registros protegidos o las versiones históricas de reportes. Para retirar el permiso al proveedor, revoca también el acceso desde Google, Meta o TikTok.

Puedes solicitar la eliminación de la conexión, sus credenciales y los datos importados que te correspondan. Las copias de seguridad y los registros sujetos a una obligación de conservación pueden requerir un tratamiento separado; te informaremos del alcance y de cualquier limitación aplicable. Consulta las instrucciones de eliminación.

8. Tus opciones y solicitudes

Puedes consultar y corregir los datos que tu rol permita, pedir una copia, solicitar la eliminación o plantear una restricción u oposición al tratamiento cuando corresponda. Puedes retirar una autorización externa sin cerrar tu cuenta de Pottenta Flow.

Escribe desde el correo asociado a tu cuenta e indica la organización, el cliente y la información afectada. Comprobaremos tu identidad y tu autorización antes de entregar o eliminar información, sin pedirte contraseñas ni códigos de acceso. Te explicaremos el resultado y cualquier información que deba mantenerse por una obligación aplicable.

10. Alcance y actualizaciones

Pottenta Flow está dirigido a equipos y clientes que realizan actividades profesionales, no a servicios orientados a niños. No cargues información personal que no sea necesaria para el trabajo o para la que no tengas autorización.

Actualizaremos esta política cuando cambie el servicio o el tratamiento de datos y mostraremos la fecha de la versión. Si un cambio exige una autorización adicional para nuevos usos de datos de una integración, la solicitaremos antes de realizar ese nuevo uso.