Política de privacidad
Última actualización: 25 de agosto de 2026
Agencia Demo es una herramienta interna de la agencia Agencia Demo. Esta página explica qué datos trata, para qué, con quién se comparten y cuánto tiempo se conservan.
Quién responde de los datos
El responsable del tratamiento es Agencia Demo, la agencia que opera esta aplicación y su servidor. Para cualquier asunto relacionado con esta política o con tus datos: creadores@studio.io.
La aplicación no está abierta al público ni admite registro: las cuentas las crea un administrador de la agencia para su equipo y, en su caso, para el creador representado.
Qué datos se tratan
De las personas con cuenta
- Nombre, dirección de correo y rol dentro de la agencia.
- La contraseña, guardada siempre cifrada con un resumen criptográfico; nunca en texto legible, ni siquiera para los administradores.
- Foto de perfil, si la persona la sube.
- Preferencias de accesibilidad y de apariencia (tema, tamaño de letra, contraste).
- Registro de actividad: qué cambios hace cada persona dentro de la aplicación y cuándo. Sirve para poder reconstruir quién modificó qué.
- Intentos de acceso fallidos: se anotan la dirección IP y el correo usados, únicamente para bloquear temporalmente a quien prueba contraseñas a la fuerza.
- Avisos push: si la persona los activa, se guarda la dirección técnica que su navegador facilita para recibirlos. Se puede revocar desde el propio navegador.
De los creadores representados
- Nombre y marca, correo de contacto y notas internas del equipo sobre su cuenta.
- Sus publicaciones y las cifras públicas de rendimiento de cada una.
- Reuniones acordadas y material de trabajo asociado a su marca.
Cookies
Se usa una sola cookie, la de sesión, imprescindible para mantener la sesión abierta tras iniciarla. No hay analítica, ni publicidad, ni cookies de terceros, ni seguimiento entre sitios.
Datos obtenidos de Google
La aplicación se conecta a las API de Google con el permiso que concede expresamente una persona del equipo. Se piden los permisos más limitados posibles:
Google Calendar (calendar.events)
- Cuando el equipo programa una reunión dentro de la aplicación, esta la crea en el calendario de la agencia que se conectó al autorizar, y la modifica o elimina si la reunión cambia o se cancela.
- Solo se actúa sobre los eventos que ha creado la propia aplicación. No se leen ni se listan otros eventos del calendario, ni se accede a ningún otro calendario.
- No se pide el permiso general de Calendar porque nunca hace falta crear, compartir ni borrar calendarios.
YouTube (youtube.readonly)
- Se leen las estadísticas públicas de los canales que la agencia gestiona: suscriptores del canal y visitas, «me gusta», título y fecha de sus vídeos publicados.
- El permiso es de solo lectura y así se usa: nunca se sube, edita, borra, vota ni comenta nada.
- No se accede a datos privados de la cuenta de Google, como el historial de reproducción o las suscripciones de la persona.
Qué se hace con esos datos
Las cifras que se recuperan se guardan en la base de datos de la aplicación, en el servidor de la agencia, y se muestran únicamente al equipo y al creador al que pertenecen. La credencial que permite estas conexiones se guarda en ese mismo servidor y solo se usa para las llamadas descritas aquí. Quien la concedió puede revocarla en cualquier momento desde la página de permisos de su cuenta de Google.
El uso y la transferencia por parte de Agencia Demo de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de uso limitado (Limited Use).
Agencia Demo's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Con quién se comparten
Los datos no se venden, no se alquilan y no se ceden con fines publicitarios. No se usan para entrenar modelos de inteligencia artificial. Solo intervienen los proveedores necesarios para que la herramienta funcione:
- Google — Calendar y YouTube, según lo descrito arriba.
- Hostinger — envío del correo saliente (avisos y reportes).
- Notion — importación de los datos que la propia agencia tenía allí.
- RapidAPI — consulta de las cifras públicas de TikTok.
- El servicio de notificaciones del navegador (Google, Mozilla o Apple, según el navegador) — entrega de los avisos push, si se activan.
La aplicación y su base de datos están alojadas en un servidor propio de la agencia, no en un servicio de terceros.
Cuánto tiempo se conservan
- Los datos de una cuenta se conservan mientras esté activa. Al eliminarla desaparecen sus datos personales; el registro de actividad conserva el nombre en texto para que el historial siga siendo legible.
- Los datos de un creador se conservan mientras la agencia lo represente.
- Los intentos de acceso fallidos se descartan solos al poco tiempo: solo existen para frenar ataques de fuerza bruta.
- Se hacen copias de seguridad diarias de la base de datos, que se borran automáticamente a los 30 días.
Cómo se protegen
- Todo el tráfico va por HTTPS con certificado válido.
- Las contraseñas se guardan cifradas y deben tener una longitud mínima; las provisionales obligan a cambiarlas en el primer acceso.
- El acceso está limitado por roles: cada persona solo ve lo que su función necesita.
- Los intentos repetidos de acceso fallido se bloquean temporalmente.
- Los formularios están protegidos frente a peticiones falsificadas desde otros sitios.
Tus derechos
Puedes solicitar el acceso a tus datos, su rectificación, su eliminación, la limitación u oposición a su tratamiento, y la portabilidad de los que nos hayas facilitado. Basta con escribir a creadores@studio.io desde la dirección asociada a tu cuenta. Si consideras que no se han atendido tus derechos, puedes reclamar ante la autoridad de protección de datos de tu país.
Cambios en esta política
Si cambia lo que la aplicación hace con los datos, esta página se actualiza y cambia la fecha de arriba. Si el cambio es relevante, se avisa además a las personas con cuenta.