Saltar al contenido

Información y condiciones de uso

Política de privacidad

Qué información utiliza Pottenta Flow, para qué la necesita y cómo puedes controlar tus datos.

Última actualización: 4 de octubre de 2026

YouTube · lectura e informes · 4 de octubre de 2026

Esta función utiliza las API de YouTube y requiere aceptar esta política antes de acceder. Consulta también la Política de privacidad de Google. Solicitamos youtube.readonly y yt-analytics.readonly para identificar los canales autorizados y consultar sus métricas del periodo. No publicamos videos ni consultamos ingresos.

Guardamos las credenciales cifradas, el catálogo y el canal asignado. Los miembros autorizados del equipo pueden consultar resultados en vivo y, al pulsar Actualizar datos en Analítica, guardar sus métricas originales para preparar informes y exportaciones. El cliente sólo recibe la versión publicada. Las exportaciones descargadas quedan bajo el control de quien las descarga. El catálogo se verifica al consultar y caduca a los 29 días sin verificación. Desconectar elimina inmediatamente las credenciales, el catálogo y las métricas guardadas para ese cliente, también de sus versiones de informe. Las notas editoriales propias y las métricas de otros proveedores se conservan. La desconexión no retira una autorización global de Google que pueda utilizarse para otros clientes. Esto no elimina datos de YouTube. También puedes revocar el acceso desde Google o solicitar la eliminación a hola@pottenta.com.

Analítica opcional de Pottenta · 1 de octubre de 2026

Si autorizas la analítica opcional, Pottenta genera un identificador aleatorio del navegador, que conserva durante un máximo de 90 días, y envía a Google Analytics 4 las visitas a pantallas de trabajo mostradas durante al menos un segundo. Los eventos pasan por nuestro servidor; no cargamos el script de Google en tus pantallas ni enviamos tu dirección IP o el agente del navegador a Google. Esta primera medición no incluye páginas de acceso, invitaciones, presentaciones compartidas ni la web pública. No enviamos correos, nombres de clientes, contenido, identificadores de usuarios o espacios, ni las rutas, consultas y enlaces completos de tu trabajo. Esta medición es independiente de las propiedades de Analytics que conectan los clientes para sus reportes.

La analítica permanece apagada hasta que elijas permitirla. Puedes usar Pottenta con sólo las cookies necesarias y cambiar tu elección desde «Preferencias de privacidad» en el menú de cuenta. Al retirarla, cancelamos los envíos pendientes y eliminamos el identificador opcional de este navegador; no elimina datos que Google haya recogido previamente. Consulta cómo utiliza Google los datos de los sitios que usan sus servicios. No activamos publicidad personalizada ni Google Signals mediante esta configuración.

1. Quién gestiona tus datos

Pottenta Flow es una plataforma de Go Creativity para organizar el trabajo de equipos y clientes, gestionar contenido y consultar reportes. Esta política se aplica a Pottenta Flow y a las integraciones que actives dentro de la plataforma.

Go Creativity gestiona los datos necesarios para prestar y proteger el servicio. Cuando un cliente o una organización carga información de otras personas, esa organización determina el uso de su contenido y Go Creativity lo trata para prestar el servicio conforme a sus instrucciones y permisos.

Para consultas de privacidad, escríbenos a hola@pottenta.com. Si tu cuenta pertenece a una organización, también puedes dirigirte a su administrador.

2. Qué información tratamos

  • Cuenta y acceso: nombre, correo, imagen de perfil, identificadores de usuario, organización, clientes asignados, roles y permisos. Al ingresar con Google recibimos la información de identidad que autorizas.
  • Trabajo en Pottenta Flow: planes, piezas de contenido, textos, archivos, enlaces, tareas, fechas, responsables, comentarios internos, aprobaciones y actividad asociada.
  • Cuentas conectadas: identificadores y nombres de perfiles, páginas, cuentas publicitarias, propiedades web, sitios y calendarios que seleccionas; permisos concedidos, credenciales de autorización, métricas y estado de sincronización.
  • Funcionamiento y seguridad: registros de acceso y errores, fecha de las operaciones y datos técnicos que pueden incluir dirección IP, navegador y dispositivo.

La información concreta depende de tu rol, del contenido que aportas y de las conexiones activadas. Pottenta Flow no solicita la contraseña de tu cuenta de Google, Microsoft, Meta o TikTok: autorizas el acceso en el sitio del proveedor.

3. Qué hace cada conexión

Las integraciones se activan por separado y requieren tu autorización. Que una integración esté descrita aquí no significa que esté habilitada para todas las cuentas: su disponibilidad depende de la configuración, los permisos y la aprobación del proveedor.

  • Facebook e Instagram: consultamos las páginas y perfiles profesionales autorizados, sus publicaciones y las métricas disponibles para elaborar reportes. Los recuentos de comentarios usados en reportes son métricas; esa consulta no importa conversaciones privadas.
  • Meta Ads y TikTok Ads: leemos cuentas publicitarias seleccionadas, campañas, conjuntos o grupos, anuncios, recursos de anuncios y métricas como gasto, impresiones, clics y resultados. La conexión de reportes no crea, activa, pausa ni modifica publicidad.
  • TikTok orgánico: cuando está habilitado, consultamos la identidad y el perfil autorizado, sus estadísticas y videos públicos con sus contadores de interacción. No publicamos videos ni accedemos a mensajes privados mediante esta conexión. Los totales de seguidores representan una lectura del perfil; los contadores acumulados de videos no equivalen por sí solos a actividad del mes.
  • Google Analytics 4: leemos las cuentas y propiedades disponibles para elegir las del cliente y obtener estadísticas agregadas de audiencia, sesiones, canales y eventos clave. Esta conexión no modifica la propiedad ni instala etiquetas en el sitio.
  • Google Search Console: leemos los sitios autorizados y sus datos de búsqueda, como clics, impresiones, consultas, páginas, posición y tasa de clics. No modificamos el sitio ni su configuración en Google.
  • Google Drive: cuando el selector esté habilitado, eliges los archivos expresamente en Google. Solicitamos drive.file, que permite leer y modificar los archivos elegidos; esta función de Pottenta sólo consulta sus metadatos y guarda referencias. No recorre automáticamente todo tu Drive ni importa sus binarios.
  • OneDrive: cuando esté habilitado, Files.Read permite leer los archivos de tu cuenta y, en cuentas personales, los compartidos contigo. Pottenta muestra tu catálogo sólo a ti y guarda el nombre y enlace de los archivos que seleccionas para una pieza. Las referencias son visibles para los editores autorizados del cliente, conservan los permisos del proveedor y no se incluyen en presentaciones públicas. No modificamos ni borramos los archivos originales.
  • Google Calendar: es una conexión personal distinta de Analytics y Search Console. Permite consultar los calendarios y eventos seleccionados, con títulos, descripciones, horarios, ubicación, organizador, asistentes y enlaces de reunión. Cuando solicitas crear un evento desde la Agenda, enviamos sus datos a Google y podemos solicitar un enlace de Meet. El alcance depende del permiso que concedas.

4. Para qué usamos los datos

Usamos la información para identificarte, aplicar permisos, organizar la producción de contenido, colaborar con tu equipo, mostrar la agenda, sincronizar las fuentes que autorizas y preparar reportes y exportaciones. También la usamos para resolver incidencias, responder solicitudes y mantener la seguridad del servicio.

Las conexiones pueden actualizarse manualmente o mediante sincronizaciones programadas mientras estén activas. No vendemos los datos de cuentas conectadas ni los utilizamos para publicidad dirigida, elaboración de perfiles comerciales ajenos al servicio o entrenamiento de modelos generales de inteligencia artificial.

El uso y la transferencia de información recibida de las API de Google se ajustan a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de uso limitado. El acceso humano a esos datos se limita a lo autorizado por el usuario, las necesidades de seguridad y las obligaciones aplicables.

5. Quién puede ver la información

Los miembros de tu organización acceden según los permisos de su rol y los clientes asignados. Al guardar datos en un espacio de cliente, estos pueden ser visibles para las personas autorizadas de ese espacio. Los administradores gestionan esos accesos.

Si una persona autorizada comparte una presentación o entrega una exportación, los destinatarios podrán consultar el contenido incluido según las opciones disponibles del enlace o del archivo. Una copia descargada puede permanecer en poder del destinatario después de revocar un enlace.

Utilizamos proveedores técnicos, incluidos Supabase para autenticación, base de datos y almacenamiento, y Vercel para alojamiento y ejecución, además del servicio de correo transaccional configurado para el acceso y las notificaciones. Estos proveedores tratan la información necesaria para prestar sus servicios. Las conexiones transmiten a Google, Microsoft, Meta, TikTok o LinkedIn las solicitudes necesarias para las funciones autorizadas.

Los datos obtenidos mediante las integraciones de Google, incluidos los identificadores de canales o cuentas y sus métricas, se procesan en Vercel y Supabase para ejecutar las consultas, conservar el corte y presentar el informe a las personas autorizadas del workspace y al cliente cuando se publica. Si decides utilizar una función de análisis con IA y confirmas su estimación, las fuentes mostradas en esa pantalla —incluidas métricas de cuentas conectadas y conocimiento de marca aprobado— se envían a OpenAI para elaborar la respuesta. Las credenciales OAuth de las integraciones no forman parte de esas fuentes. Abrir pantallas, consultar fuentes o estimar el coste no inicia una generación.

También podemos comunicar información cuando sea necesario para atender una obligación legal o proteger la seguridad y los derechos de usuarios y del servicio. No damos acceso a los datos de un cliente a otro cliente por el hecho de usar Pottenta Flow.

6. Almacenamiento y protección

Pottenta Flow utiliza conexiones cifradas, controles de acceso por organización y cliente, y credenciales de integración almacenadas de forma cifrada para su uso en el servidor. No se incluyen esas credenciales en los reportes ni en las presentaciones.

Los proveedores de infraestructura pueden procesar datos en países distintos al tuyo. Aplicamos controles técnicos y de acceso para limitar su uso al funcionamiento del servicio. Ningún sistema puede garantizar seguridad absoluta; comunícanos cualquier acceso sospechoso al correo de contacto.

7. Conservación y desconexión

Conservamos la información mientras sea necesaria para prestar el servicio, mantener el trabajo de tu organización y atender las obligaciones aplicables. La duración depende del tipo de información, la relación con el cliente y las solicitudes de eliminación.

En YouTube, desconectar elimina inmediatamente las credenciales, el catálogo y las métricas guardadas para ese cliente, también de sus versiones de informe, como explica el apartado específico de YouTube. En las demás integraciones, desconectar detiene las nuevas sincronizaciones y no equivale por sí solo a borrar los datos importados o las versiones históricas de reportes. Para retirar el permiso al proveedor, revoca también el acceso desde Google, Microsoft, Meta o TikTok.

En las conexiones de archivos Drive y OneDrive, desconectar elimina las credenciales guardadas de esa conexión personal para el cliente. Las referencias ya vinculadas se conservan hasta que un editor autorizado las desvincule; esto no cambia los permisos ni elimina los originales.

Puedes solicitar la eliminación de la conexión, sus credenciales y los datos importados que te correspondan. Las copias de seguridad y los registros sujetos a una obligación de conservación pueden requerir un tratamiento separado; te informaremos del alcance y de cualquier limitación aplicable. Consulta las instrucciones de eliminación.

8. Tus opciones y solicitudes

Puedes consultar y corregir los datos que tu rol permita, pedir una copia, solicitar la eliminación o plantear una restricción u oposición al tratamiento cuando corresponda. Puedes retirar una autorización externa sin cerrar tu cuenta de Pottenta Flow.

Escribe desde el correo asociado a tu cuenta e indica la organización, el cliente y la información afectada. Comprobaremos tu identidad y tu autorización antes de entregar o eliminar información, sin pedirte contraseñas ni códigos de acceso. Te explicaremos el resultado y cualquier información que deba mantenerse por una obligación aplicable.

10. Alcance y actualizaciones

Pottenta Flow está dirigido a equipos y clientes que realizan actividades profesionales, no a servicios orientados a niños. No cargues información personal que no sea necesaria para el trabajo o para la que no tengas autorización.

Actualizaremos esta política cuando cambie el servicio o el tratamiento de datos y mostraremos la fecha de la versión. Si un cambio exige una autorización adicional para nuevos usos de datos de una integración, la solicitaremos antes de realizar ese nuevo uso.