Política de Privacidad
Vigente desde el 28 de agosto de 2026 · Versión 3.0
Esta política explica qué información maneja Testmia ("Testmia", "el servicio"), para qué la usa, con quién la comparte y qué podés hacer para controlarla. Está escrita para que se entienda: si algo no te queda claro, escribinos a nico.almang@gmail.com.
El responsable del tratamiento de los datos es Almang Pablo Nicolas, CUIT 20-36802643-4, con domicilio en Ciudad Autónoma de Buenos Aires, República Argentina.
1. En una frase
Testmia lee los comentarios y menciones que la gente deja en las cuentas propias de tu negocio en Instagram y Facebook, los ordena con inteligencia artificial y te avisa qué necesita tu atención. En tus redes y tus comentarios, esta plataforma es una herramienta de SOLO LECTURA: lee comentarios y menciones para analizarlos y avisarte qué necesita respuesta, pero NUNCA publica, responde, edita, oculta ni elimina nada en las cuentas de Instagram o Facebook del negocio. Si querés responder, respondés vos desde tu cuenta. En tus ANUNCIOS es distinto, y conviene que lo leas dos veces: ahí la plataforma SÍ escribe. Sobre las cuentas publicitarias que tu consultor administra, y solo en el modo que él eligió para tu cuenta —viene apagado; en Semi automático hace únicamente lo que él aprueba—, puede pausar anuncios y campañas, bajar y subir presupuestos (nunca más del 20 % por vez ni por encima de tu gasto máximo por día) y volver a prender lo pausado que volvió a rango, sola y en corridas programadas; y, desde la versión 3.0, crear anuncios nuevos a partir de lo que vos o tu consultor suben a la biblioteca de creatividades —siempre en pausa, siempre con la aprobación de un administrador y con las funciones automáticas de Meta apagadas; prenderlos es una decisión humana—. Lo hace dentro de límites que están escritos en tu ficha —nunca supera tu gasto máximo por día, nunca borra nada y solo toca las campañas marcadas una por una— y deja registrada cada acción con su motivo antes de ejecutarla. Vos ves todo lo que se hizo y por qué, y tenés un freno para cortarlo en cualquier momento; la operación es de tu consultor.
2. Qué datos tratamos
a) Datos de tu cuenta en Testmia
- Email y contraseña para entrar. La contraseña se guarda siempre cifrada (nosotros no podemos verla).
- Datos del negocio que cargás: nombre, rubro y zona horaria.
b) Datos que traemos de Meta, con tu permiso
Cuando conectás tu cuenta, Testmia usa la API oficial de Meta (Graph API) para leer información de tus propios canales. No hacemos scraping: no copiamos páginas web ni entramos a cuentas de terceros. Solo accedemos a lo que vos autorizaste expresamente:
| Permiso de Meta | Qué información nos da | Para qué la usamos |
|---|---|---|
instagram_basic | Datos básicos del perfil profesional de Instagram del negocio (nombre de usuario, foto, cantidad de publicaciones) y la lista de sus publicaciones. | Identificar la cuenta conectada y saber sobre qué publicaciones hay que buscar comentarios. |
instagram_manage_comments | Los comentarios y las menciones que otras personas dejaron en las publicaciones del negocio. | Es el corazón del servicio: leer ese feedback para clasificarlo y avisarle al negocio qué necesita respuesta. LA PLATAFORMA SOLO LEE: no publica, no responde, no borra ni oculta comentarios. |
pages_show_list | La lista de Páginas de Facebook que el negocio administra. | Que el negocio elija cuál de sus Páginas conectar, y llegar desde ahí a su cuenta profesional de Instagram. |
pages_read_engagement | Comentarios y actividad de las publicaciones de la Página de Facebook del negocio. | Sumar el feedback de Facebook al de Instagram en un solo tablero. |
ads_read | Los resultados de rendimiento de las campañas de anuncios de Meta del negocio (gasto, alcance, impresiones, clics, resultados, costo por resultado y —en las campañas de ventas— el valor de las compras para calcular el ROAS), y el nombre e imagen de sus anuncios. Solo de las cuentas publicitarias que el negocio administra y comparte con el consultor. | Mostrarle al negocio y a su consultor cómo rinde su pauta y cuánto vende por cada peso invertido, para decidir mejor dónde invertir. Estos datos son además lo que MIRA EL AGENTE para decidir: sobre ellos calcula si un anuncio ya gastó lo suficiente para ser juzgado y si su costo por resultado está dentro del objetivo. La escritura va por el permiso de abajo. |
ads_management | Acceso de escritura a las cuentas publicitarias que el administrador (el consultor) administra: crear campañas, conjuntos y anuncios, subir el video o la imagen de cada anuncio, pausar y reactivar entidades, y modificar presupuestos diarios. | La ÚNICA función de escritura, EXCLUSIVA del administrador (el consultor): el AGENTE META ADS. En corridas programadas, y solo en las cuentas donde el consultor eligió un modo distinto de Apagado (viene apagado; en Semi automático ejecuta solo lo que él aprueba una por una), la plataforma opera las campañas que el consultor marcó una por una en una lista blanca. Desde la v2.9 ejecuta cuatro cosas: pausa anuncios, conjuntos y campañas que gastan sin resultado; baja presupuestos diarios; sube presupuestos diarios de lo que rinde (nunca más del 20% por corrida, nunca por encima del gasto máximo diario de la ficha); y reactiva anuncios, conjuntos o campañas pausados cuyo costo por resultado volvió a rango (nunca lo que una persona excluyó o tocó en las últimas 24 horas). Desde la v3.0 crea también ANUNCIOS EN PAUSA desde la biblioteca de creatividades (y, si hace falta, la campaña y el conjunto de destino, también apagados, con un presupuesto que nunca supera el gasto máximo diario de la ficha), únicamente con la aprobación de un administrador, en cualquier modo, con las funciones automáticas de Meta desactivadas. Conjuntos nuevos en campañas existentes: no. La campaña de exploración: en una versión posterior, declarada antes. (El Pilot, que cargaba anuncios en pausa a pedido del consultor, se retiró el 2026-08-26.) Los límites son duros y viven en el código, no en el criterio de la IA: NUNCA se supera el gasto máximo diario de la ficha del negocio, NUNCA se borra nada (solo se pausa), no se toca el píxel ni el evento de conversión, no se cambia el objetivo de una campaña existente, y ninguna campaña de exploración se enciende sin que la apruebe una persona. Cada acción se registra ANTES de ejecutarse, con su motivo; si el registro falla, la acción no se ejecuta. El negocio ve el detalle completo de lo que se hizo y puede frenar el agente cuando quiera. |
pages_manage_ads | La firma de la Página: la posibilidad de crear anuncios que salen a nombre de la Página de Facebook del negocio. | Que los anuncios que crea la plataforma desde la biblioteca de creatividades (v3.0: en pausa, con aprobación de un administrador) queden asociados a la Página del negocio, como cualquier anuncio creado a mano. Se conserva desde el Pilot (retirado el 2026-08-26) porque es el mismo uso. NO se usa para publicar, editar ni administrar contenido de la Página: la Página en sí sigue siendo territorio de solo lectura. |
Los comentarios y menciones que leemos son públicos: los escribieron personas en las publicaciones de tu negocio y cualquiera que entre a tu perfil puede verlos. Guardamos el texto del comentario, su fecha, el nombre de usuario público de quien lo escribió y la publicación a la que pertenece. No accedemos a mensajes privados, ni a datos de contacto, ni a información de las personas que comentan más allá de lo que ellas dejaron a la vista.
c) La identidad de tu marca, que cargás vos
Para que el material que preparamos (anuncios, ideas, guiones) suene a tu negocio y no a un molde genérico, te pedimos que completes un cuestionario sobre tu marca: qué vendés, a quién, cómo hablás, qué no decís, y un contacto para el día a día. También podés subir materiales tuyos (logo, fotos, tu manual de marca).
- Son datos de tu propio negocio, que aportás voluntariamente. No son datos de terceros ni vienen de Meta.
- Quedan guardados solo en tu espacio, con la misma separación entre clientes del punto 5: ningún otro cliente los ve.
- Se usan para darle contexto a la herramienta. En particular, la herramienta cruza esa descripción de tu negocio con los comentarios ya analizados para proponerte agregados a tu propia identidad (por ejemplo: “tus clientes preguntan mucho por el envío, ¿lo sumás?”). Es solo una propuesta: la aceptás o la descartás vos. Ese análisis lo hace Anthropic (el mismo sub-procesador del punto 4), que recibe la descripción de tu negocio —no tu contacto ni datos sensibles— y no la usa para entrenar sus modelos.
- Desde la versión 2.7, esa misma descripción se usa también, junto con los textos de tus propias publicaciones, para describir la voz de tu marca y escribir borradores de textos con ella (punto 3, sexta tarea). El perfil de voz lo ves entero y lo corregís vos.
d) Datos de tu tienda online (Shopify), con tu permiso
Si tu negocio vende por una tienda online de Shopify y decidís conectarla, Testmia usa la API oficial de Shopify para leer, en solo lectura, dos cosas: tus pedidos (montos, fechas, moneda, estado y canal de origen de cada venta) y tus productos (títulos, precios, inventario). Con eso te mostramos tus ventas reales al lado de tu inversión publicitaria y calculamos el retorno de lo invertido.
- No traemos ni guardamos datos personales de tus compradores: ni nombres, ni emails, ni teléfonos, ni direcciones.
- Pedimos únicamente los permisos mínimos de lectura y la llave de acceso va cifrada a la misma bóveda que la de Meta.
- Testmia nunca crea, edita ni borra nada en tu tienda: ni productos, ni precios, ni pedidos, ni stock.
- Estas cifras no se envían a la inteligencia artificial: los números que ves salen siempre de tus propios datos.
e) Tus anuncios: acá la plataforma SÍ escribe
En tus redes la plataforma solo mira. En tus anuncios, no. Sobre las cuentas publicitarias que tu consultor administra hay una función que escribe, y es de él: vos ves todo lo que se hizo y por qué, pero no la comandás.
El agente de anuncios (desde la versión 2.3; ejecuta desde la 2.8; sube presupuestos y reactiva desde la 2.9; crea anuncios en pausa desde la 3.0). Es la novedad grande y la decís vos si va o no: en corridas programadas, sin que nadie apriete un botón, la plataforma revisa tus campañas y opera. Puede pausar anuncios y campañas que están gastando sin traer resultados, mover y bajar presupuestos entre campañas, y crear anuncios nuevos, siempre en pausa y con la aprobación de un administrador. Las campañas de prueba que proponga nacerán apagadas y las aprobará una persona, siempre.
Viene apagado, y hoy hace cuatro cosas. Tu consultor elige un modo para tu cuenta desde la plataforma: Apagado (no escucha ni recomienda), Semi automático (propone, y ejecuta solo la propuesta que él aprueba una por una) o Automático (ejecuta sus propuestas sin aprobación). Toda cuenta nace apagada y sin ficha completa no opera en ningún modo. Desde la versión 2.9 ejecuta pausar, bajar presupuestos, subir presupuestos (nunca más del 20 % por corrida, nunca por encima de tu gasto máximo por día) y volver a prender lo pausado cuyo costo por resultado volvió a rango (nunca lo que vos o tu consultor excluyeron o tocaron en las últimas 24 horas). Un límite dicho de frente: el agente lee tu cuenta dos veces por día, y lo que alguien cambie en Meta entre dos lecturas no lo ve hasta la siguiente. Antes de cada orden vuelve a mirar el freno y la entidad en Meta; después vuelve a mirar para verificar; y cada resultado —hecho, fallido u omitido— queda en tu diario con su motivo.
Crear anuncios (desde la versión 3.0) es distinto y no depende del modo. Vos o tu consultor suben la pieza a la biblioteca de creatividades —imagen o video, el mismo contenido en los formatos que tengas (1:1, 4:5 o 9:16; si falta uno, Meta adapta el que hay), el texto, el titular, la URL de destino, el botón, un UTM si querés y la campaña de destino— y nada existe en Meta hasta que un administrador la revisa y la aprueba. Recién ahí la plataforma sube el archivo a Meta una sola vez y crea el anuncio, siempre en pausa y con todas las funciones automáticas y de IA de Meta apagadas. Prenderlo es una decisión humana, en el administrador de anuncios. Si pedís una campaña nueva, la campaña y su conjunto también nacen apagados, con un presupuesto que nunca supera tu gasto máximo por día, y el agente no la opera hasta que alguien la habilite. Los archivos que subís quedan en tu espacio privado (punto 2.c), y la IA no interviene: ni escribe los textos ni decide qué crear. Cada creación queda registrada antes de ejecutarse y aparece en tus Logs con quién la aprobó.
(El Pilot, con el que tu consultor cargaba anuncios en pausa a pedido, existió de la versión 1.9 a la 2.7 y se retiró el 26 de agosto de 2026: el agente lo absorbe. Lo que cargó queda en tu diario como historial.)
Que decida sola no significa que pueda hacer cualquier cosa. Estos límites están escritos en el código, no en las instrucciones que lee la inteligencia artificial, así que no puede ablandarlos ni interpretarlos:
- Nunca supera el gasto máximo por día que está acordado en tu ficha. Ese número lo ponés vos con tu consultor.
- Nunca borra nada. Lo más fuerte que puede hacer es pausar, que se deshace con un clic.
- Solo toca las campañas habilitadas una por una. Lo que no está marcado en esa lista, no existe para el agente. Una campaña nueva no entra hasta que alguien la habilita.
- No toca el píxel, ni el evento de conversión, ni el objetivo de una campaña que ya existe, ni la Página o la cuenta de Instagram con la que sale el anuncio.
- Cada acción queda registrada antes de ejecutarse, con su motivo y con la foto de tus métricas en ese momento. Si el registro falla, la acción no se ejecuta: no puede existir un cambio sin explicación.
- Tenés un freno. Un interruptor, a la vista, que corta al agente en cualquier momento — incluso a mitad de una corrida. También se frena solo si detecta algo raro (demasiadas acciones juntas, gasto disparado, una entidad tocada una y otra vez).
Todo esto alcanza únicamente las cuentas publicitarias que tu consultor administra con tu autorización. Tus cuentas de Instagram y Facebook siguen siendo territorio de solo lectura: ahí no se escribe nada, nunca.
f) Lo que NO hacemos
- No publicamos nada en tus redes. Testmia nunca responde, comenta, edita, oculta ni borra contenido en tus cuentas de Instagram o Facebook. Lo que sí crea y opera son anuncios, y solo dentro de tus cuentas publicitarias (punto 2.e). Son dos mundos distintos y no se tocan.
- No vendemos tus datos ni los de las personas que comentan. A nadie, en ninguna circunstancia.
- No hacemos publicidad con esta información ni armamos perfiles de personas para venderlos.
- No mezclamos negocios. Cada cliente ve únicamente sus propios datos (ver punto 5).
3. Cómo usamos la inteligencia artificial
Usamos IA para cinco cosas. Primero, cada comentario y mención se analiza para determinar si es una queja, una duda, un elogio, una sugerencia u otra cosa, con qué sentimiento está escrito, de qué tema habla y qué tan urgente es. Segundo, con esos comentarios ya analizados y la descripción de tu marca, la herramienta te propone agregados a tu propia identidad, que vos aceptás o descartás. Tercero, la herramienta te propone ideas de contenido (qué grabar o publicar) a partir de los temas que tu gente repite en los comentarios; cada idea la aprueba una persona antes de quedar a la vista. Cuarto, desde la versión 2.3, el agente de anuncios (punto 2.e): acá la IA decide qué anuncio conviene pausar, a qué campaña moverle presupuesto y qué anuncio nuevo crear, y esas decisiones la plataforma las ejecuta sobre tu cuenta publicitaria — solo en el modo que tu consultor eligió para tu cuenta y, desde la versión 2.9, pausar, bajar y subir presupuestos y volver a prender lo pausado (crear anuncios, desde la 3.0, no pasa por la IA: lo aprueba un administrador desde la biblioteca). Y quinto, desde la versión 2.7, la herramienta Copy: la IA lee los textos de tus propias publicaciones y tu identidad, describe cómo escribís en un perfil de voz que ves y corregís, y con eso escribe borradores de textos (posteos, historias, anuncios, mensajes) sobre la temática que elegís. No publica nada: los editás y los publicás vos. Lo podés pedir vos o tu consultor.
🔴 Dónde decide la IA y dónde no. En las tareas uno a tres y en la quinta, no decide: los conteos los calcula la plataforma con cuentas sobre tus propios números y la IA solamente los explica. En el agente de anuncios (la cuarta) sí decide, y es la única. Te lo decimos así de claro porque es tu plata. Lo que la contiene no es una promesa: la IA nunca se comunica con Meta —propone un lote de decisiones y quien ejecuta es la plataforma, con código propio—, y cada decisión se valida contra los límites del punto 2.e antes de salir. Esos límites viven en el código y la IA no puede leerlos ni ablandarlos: si una decisión los cruza, se descarta y queda registrado que se descartó.
Eso cambia también qué números ve la IA. Hasta la versión 2.2 no recibía montos ni presupuestos (salvo en un chat de anuncios que existió hasta la 2.4 y se retiró). Desde la 2.3 los recibe el agente: las cifras de tus campañas (gasto, presupuestos diarios, resultados, costo por resultado y retorno) y los números de tu ficha (ticket promedio, costo por resultado objetivo, gasto máximo y mínimo por día). Sin esos números no podría decidir nada sensato. Siguen sin ver un solo número el análisis de comentarios, las sugerencias de identidad, las ideas de contenido y los copies (donde un texto necesita un precio o una fecha, deja un hueco para que lo completes vos). Y los números que ves en pantalla salen siempre de tus datos, nunca de un modelo.
Ese análisis lo hace Anthropic (el modelo Claude), que actúa como sub-procesador nuestro. Es importante que sepas exactamente qué sale de nuestros servidores: el texto público de los comentarios y menciones, el texto de la publicación como contexto (y, para la herramienta Copy, los textos de tus propias publicaciones como muestra de cómo escribís, más la temática que pedís), la descripción de tu negocio que cargaste en el cuestionario; y, para el agente, las cifras de rendimiento de tus campañas más los presupuestos diarios, los números de tu ficha, el estado de aprendizaje de cada conjunto de anuncios y un resumen de cómo resultaron decisiones parecidas antes — todo ya calculado y resumido por la plataforma, nunca tus datos crudos. No se envían tokens de acceso, ni contraseñas, ni datos de facturación, ni el contacto personal de tu ficha, ni las cifras de tu tienda. Según los términos comerciales de Anthropic, ese contenido no se usa para entrenar sus modelos.
Sobre tus comentarios, el resultado del análisis es una sugerencia y no una decisión automática: siempre decidís vos qué hacer con cada uno. Sobre tus anuncios hay que decirlo distinto, porque sería mentira decirlo igual: ahí sí hay decisiones automatizadas, y tienen efecto real sobre cómo se reparte tu presupuesto. Por eso el agente solo se enciende sobre las cuentas y campañas que se habilitan a propósito, se mueve dentro de los límites que acordás con tu consultor, te muestra cada decisión con su motivo, y podés frenarlo cuando quieras y pedir explicación por cualquier cambio escribiéndonos al contacto del punto 12. Ninguna de estas decisiones te evalúa a vos como persona: se toman sobre el rendimiento de avisos publicitarios.
4. Con quién compartimos la información (sub-procesadores)
Para que el servicio funcione necesitamos apoyarnos en estas empresas. Ninguna recibe permiso para usar tus datos con fines propios:
| Empresa | Dónde está | Para qué | Qué recibe |
|---|---|---|---|
| Anthropic, PBC | Estados Unidos | Analizar texto con IA (modelos Claude: Haiku 4.5 en las tareas 1 a 3; Opus 5 en la tarea 4, la que involucra plata, y en la 5, la que escribe), en cinco tareas: (1) clasificar cada comentario y mención —si es queja, duda, elogio o sugerencia, su sentimiento, tema y urgencia—; (2) a partir de esos comentarios ya clasificados y de la identidad de marca que cargó el negocio, proponerle al negocio agregados a su propia identidad, que una persona del negocio acepta o rechaza; (3) redactar ideas de contenido (qué grabar o publicar) a partir de los temas que la gente repite en los comentarios, que el consultor aprueba antes de que el negocio las vea; (4) DECIDIR LAS ACCIONES DEL AGENTE META ADS sobre las campañas habilitadas: qué anuncio conviene pausar, a qué campaña moverle presupuesto y qué anuncio nuevo crear, con el motivo de cada decisión escrito; y (5) ESCRIBIR COPIES con la voz de la marca —textos para posteos, historias, anuncios y mensajes— a pedido del consultor o del propio negocio: primero describe cómo escribe la marca leyendo sus propias publicaciones y su identidad (un perfil de voz que el negocio ve y corrige), y después redacta la tanda pedida; son borradores que el negocio edita y publica por su cuenta. En las tareas 3 y 5 la IA NO decide nada: los conteos los calcula la plataforma con reglas numéricas, la IA solo redacta. ⚠️ La tarea (4) es distinta a todas las anteriores y por eso se declara aparte: ahí la IA SÍ decide, y lo que decide lo ejecuta la plataforma sobre una cuenta publicitaria real. Tres cosas la contienen. La IA sigue sin comunicarse JAMÁS con Meta: propone un lote de decisiones y quien ejecuta es la plataforma, con código propio y auditable. Toda decisión se valida contra límites duros escritos en el código —gasto máximo diario, tope de cambio de presupuesto, lista blanca de campañas, prohibición de borrar— que el modelo no puede leer ni ablandar: si una decisión los cruza, se descarta antes de salir. Y ninguna acción se ejecuta sin quedar registrada antes, con su motivo. Desde la versión 2.8 la ejecución existe pero viene APAGADA: el consultor elige el modo por cuenta desde la plataforma (Apagado · Semi automático, donde ejecuta solo lo que él aprueba una por una · Automático). Desde la 2.9 el agente ejecuta PAUSAR, BAJAR y SUBIR presupuestos diarios (nunca más del 20% por corrida ni por encima del gasto máximo diario de la ficha) y REACTIVAR lo pausado que volvió a rango. Desde la 3.0 la plataforma también CREA ANUNCIOS EN PAUSA a partir de la biblioteca de creatividades, pero SIN la IA: la pieza la sube el negocio o su consultor, la aprueba un administrador, y el modelo no decide ni redacta nada de lo que se crea. (El chat de contenido se apagó el 2026-08-19; el copiloto de medios y el chat de anuncios, el 2026-08-24, y el Pilot de anuncios, el 2026-08-26: los reemplaza el agente.) | El texto público de los comentarios y menciones y el texto de las publicaciones como contexto (y, para la herramienta Copy, los textos de las publicaciones propias del negocio como muestra de cómo escribe, más la temática que la persona elige o escribe a mano); la identidad de marca que el propio negocio escribió (la descripción de su negocio: qué vende, a quién, cómo se comunica y en qué se diferencia); y, para el agente de anuncios, las cifras de rendimiento de las campañas del negocio calculadas por la plataforma (gasto, resultados, costo por resultado y retorno) más los PRESUPUESTOS DIARIOS de cada campaña, los números del negocio cargados en su ficha (ticket promedio, costo por resultado objetivo, gasto máximo y mínimo por día, retorno de equilibrio), el estado de aprendizaje de cada conjunto, un resumen estadístico de cómo resultaron decisiones parecidas en el pasado, y los avisos de Meta sobre anuncios rechazados o con problemas (el estado y el motivo que escribe Meta), solo de las campañas habilitadas. Ese material va agregado y ya filtrado por la plataforma, nunca crudo. Lo que la IA propone se anota en el diario del cliente; se ejecuta únicamente en el modo que el consultor eligió para esa cuenta (viene apagado; en Semi automático, solo lo que él aprueba) y, desde la versión 2.9, pausar, bajar y subir presupuestos diarios y reactivar. Crear anuncios (desde la 3.0) no pasa por la IA: lo aprueba un administrador desde la biblioteca de creatividades, y a Anthropic no le llega nada de eso. El clasificador de comentarios, las sugerencias de identidad, las ideas de contenido y los copies siguen sin recibir un solo número. En ningún caso recibe tokens de acceso, ni contraseñas, ni datos de facturación, ni el contacto personal cargado en la ficha, ni las cifras de la tienda online. |
| Supabase, Inc. | Base de datos alojada en Brasil (región sa-east-1) | Guardar la información: la base de datos, las cuentas de usuario y la bóveda cifrada donde vive el token de Meta. | Todos los datos del servicio, cifrados en tránsito y en reposo. Incluidos los archivos que el negocio sube (los materiales de marca y, desde la v3.0, las imágenes y videos de la biblioteca de creatividades), en un espacio privado por negocio al que solo llegan ese negocio y su consultor. |
| Vercel Inc. | Estados Unidos | Alojar y servir la aplicación web. | Datos técnicos de la conexión (dirección IP, navegador) y el tráfico de las pantallas. No guarda una copia de la base. |
| Meta Platforms, Inc. | Estados Unidos | Es el ORIGEN de los datos: La plataforma le pide a la Graph API los comentarios y menciones de los canales propios del negocio, con su permiso. | En la lectura, la plataforma no le envía datos nuevos a Meta. Escribe en un solo caso, sobre cuentas publicitarias y nunca sobre las cuentas sociales: el Agente Meta Ads, en el modo que el consultor eligió para esa cuenta (viene apagado). Hoy (v2.9): órdenes de pausar, de bajar y de subir presupuestos diarios (nunca más del 20% por corrida, nunca por encima del gasto máximo diario de la ficha) y de reactivar anuncios, conjuntos y campañas pausados, siempre sobre las campañas habilitadas. Desde la v3.0, además, CREA ANUNCIOS EN PAUSA a partir de la biblioteca de creatividades, únicamente con la aprobación de un administrador: le envía a Meta los archivos (imagen o video), textos, titulares, URL y UTM que el negocio o su consultor cargaron, la creatividad firmada por la Página y el Instagram del negocio y —si el destino es una campaña nueva— la campaña y el conjunto, también apagados; todo con las funciones automáticas de Meta desactivadas. Conjuntos nuevos en campañas existentes y la campaña de exploración se declararán en la versión que los encienda. (El Pilot, que cargaba anuncios en pausa a pedido del consultor, se retiró el 2026-08-26.) Nunca borra nada, nunca supera el gasto máximo diario acordado, y nunca publica, responde ni borra nada en las cuentas de Instagram o Facebook del negocio. |
| Shopify Inc. | Canadá | Es el ORIGEN de los datos de la tienda online del negocio (si el negocio tiene una y la conecta): la plataforma le pide a su API oficial los pedidos (montos, fechas, moneda, estado y canal de origen) y los productos (títulos, precios, inventario), con permiso del negocio y solo en lectura. No se traen datos personales de los compradores. | La plataforma no le envía datos nuevos a Shopify: solo los lee. Nunca crea, edita ni borra nada en la tienda (ni productos, ni precios, ni pedidos, ni stock). |
Algunos de estos proveedores están en Estados Unidos, así que hay transferencia internacional de datos. La hacemos amparados en tu consentimiento y en los contratos de tratamiento de datos que cada proveedor ofrece. También podríamos tener que entregar información si una autoridad competente nos lo ordena legalmente; si pasa y se nos permite avisarte, te avisamos.
5. Cómo protegemos los datos
- Separación entre clientes: la base de datos aplica Row Level Security, una barrera a nivel del motor de la base. Aunque hubiera un error en la aplicación, la base sencillamente no le contesta a un usuario por datos de un negocio del que no es miembro.
- El token de Meta va cifrado en una bóveda. La llave con la que accedemos a tu cuenta nunca se guarda en texto plano ni queda visible en las pantallas.
- Cifrado en tránsito y en reposo (HTTPS y cifrado de la base).
- Acceso mínimo: pedimos a Meta solo los permisos de la tabla del punto 2 y nada más. Todos son de lectura, salvo los dos de escritura de anuncios (punto 2.e), que usa únicamente el agente bajo el control del administrador. A Shopify le pedimos únicamente lectura de pedidos y productos.
Ningún sistema es infalible. Si ocurriera un incidente que afecte tus datos, te lo vamos a comunicar y a informar a la autoridad de control cuando corresponda.
6. Cuánto tiempo guardamos los datos
- Comentarios y menciones: 180 días desde su publicación. Después se borran automáticamente. Este plazo es configurable por negocio: si necesitás uno menor, pedilo.
- Estadísticas agregadas (totales por día, sin el texto de los comentarios) se conservan mientras tengas la cuenta activa, para que puedas comparar tu evolución.
- Datos de tu tienda online (pedidos sin datos personales de compradores, y productos): mientras tengas la cuenta activa, para poder comparar tu evolución. Si desconectás la tienda o pedís la baja, se eliminan.
- Datos de tu cuenta: mientras el servicio esté activo. Si pedís la baja, se eliminan en un plazo máximo de 30 días.
7. Tus derechos
Podés pedirnos en cualquier momento acceder a tus datos, rectificarlos si están mal, eliminarlos, limitar su tratamiento, llevártelos a otro servicio y revocar tu consentimiento (desconectando tu cuenta de Meta cuando quieras, sin dar explicaciones).
Escribinos a nico.almang@gmail.com y te respondemos dentro de los 10 días corridos. Para el borrado tenés además una vía directa: Borrar mis datos.
En Argentina, la Ley 25.326 de Protección de los Datos Personales te ampara y la Agencia de Acceso a la Información Pública es el órgano de control ante el que podés reclamar si considerás que no cumplimos.
8. Personas que comentan en tus publicaciones
Si comentaste en la publicación de un negocio que usa Testmia y querés que su comentario no siga almacenado en nuestro sistema, escribinos a nico.almang@gmail.com indicando la cuenta de Instagram o Facebook desde la que comentaste. Vamos a eliminar los comentarios asociados a ese usuario. Tené en cuenta que el comentario seguirá existiendo en Instagram o Facebook: eso se borra desde la propia red social, porque Testmia no tiene permiso para modificar nada ahí.
9. Menores de edad
Testmia es una herramienta para negocios y no está dirigida a menores de 18 años. No buscamos ni solicitamos datos de menores de forma deliberada.
10. Cookies
Usamos únicamente las cookies necesarias para mantener tu sesión iniciada y para recordar tus preferencias de pantalla: el idioma, el cliente que estás mirando si administrás varios, y si preferís el tema claro u oscuro. No usamos cookies de publicidad ni de seguimiento de terceros.
11. Cambios en esta política
Si cambiamos algo de fondo —por ejemplo, si sumamos un proveedor nuevo o empezamos a tratar un dato distinto— actualizamos la versión y la fecha de arriba y te avisamos por email antes de que el cambio entre en vigencia.
12. Contacto
Almang Pablo Nicolas, CUIT 20-36802643-4
Ciudad Autónoma de Buenos Aires, República Argentina
nico.almang@gmail.com