Política de privacidad
Última actualización: 28 de agosto de 2026
This policy is also available in English.
Baymonk es una plataforma operada por Wiper Agency que usan equipos de agencia para monitorear la comunidad, el contenido y la pauta publicitaria — propia y de la competencia — de las marcas que administran. Esta política explica qué datos procesa Baymonk, de dónde salen y con quién se comparten.
1. Quién trata los datos
Wiper Agency es responsable del tratamiento de los datos que procesa Baymonk. Para cualquier consulta sobre esta política o para ejercer los derechos descritos en la sección 6, escribinos a braian.greno@wiperagency.com.
2. Qué datos recolectamos
De las personas que usan Baymonk (equipos de agencia): nombre, email, contraseña (guardada con hash, nunca en texto plano), rol dentro de su equipo.
De las cuentas de redes sociales monitoreadas — propias del cliente y de su competencia —: nombre de la cuenta, cantidad de seguidores, y el contenido que publican (texto, formato, fecha, métricas públicas de interacción).
De las personas que comentan en esas publicaciones. Esto merece una aclaración aparte: quienes comentan en un post de una marca cliente de Baymonk no son usuarios de la plataforma ni se registraron en ningún lado. Sobre esos comentarios procesamos el texto, el nombre o handle visible públicamente en la red, la cantidad de likes, y un sentimiento inferido por inteligencia artificial (Positivo, Neutral o Negativo) sobre ese comentario puntual. Este procesamiento se basa en el interés legítimo de nuestro cliente en gestionar su comunidad y en que se trata de información publicada de forma pública por la propia persona. No usamos estos datos para elaborar perfiles de esas personas fuera de ese contexto ni los cruzamos con otras fuentes.
Credenciales de acceso a servicios de terceros. Cuando alguien conecta una cuenta de Google o de Meta a Baymonk, guardamos el token de acceso que esas plataformas nos entregan — cifrado en reposo con AES-256-GCM, nunca en texto plano — para poder leer (y, si se autoriza explícitamente, moderar) las cuentas conectadas.
Datos de pauta publicitaria: gasto, impresiones y alcance de las cuentas publicitarias que el cliente conecta.
3. Con quién compartimos datos
No vendemos datos a nadie. Los compartimos únicamente con los proveedores que hacen funcionar el servicio, bajo sus propios términos de confidencialidad:
- Anthropic — genera los resúmenes, clasificaciones de sentimiento y recomendaciones por IA a partir de los datos ya recolectados.
- Meta y Google — APIs oficiales de las que se leen datos de las cuentas que el cliente conecta, bajo sus propios términos.
- Proveedores de datos públicos de redes sociales que usamos para descubrir y traer contenido público (posts, comentarios, bibliotecas de anuncios).
- Windsor.ai — para las integraciones de retail media (Amazon, etc.).
- Resend — envío de emails transaccionales e informes por correo.
- Nuestro proveedor de infraestructura de hosting en la nube, donde vive la base de datos y los servidores de la aplicación.
4. Uso de datos de usuario de Google
Baymonk permite conectar, de forma opcional, una cuenta de Google mediante el flujo de OAuth de Google. La conexión es por cuenta, siempre de solo lectura, y solo accede a los datos que la persona autoriza en la pantalla de consentimiento de Google. Estos son los permisos (scopes) que Baymonk solicita, qué datos accede cada uno y para qué función visible de la plataforma se usa:
- Email de la cuenta (
userinfo.email): la dirección de la cuenta conectada. Se usa únicamente para mostrar en la configuración qué cuenta quedó vinculada y para avisar a qué conexión pertenece un error. - Google BigQuery, solo lectura (
bigquery.readonly): lista de proyectos, datasets y tablas de la cuenta, y resultados de las consultas de solo lectura que el propio equipo configura. Se usa para traer métricas del data warehouse del cliente a los tableros e informes de Baymonk. - Google Analytics, solo lectura (
analytics.readonly): lista de propiedades GA4 de la cuenta y sus reportes (sesiones, usuarios, conversiones, fuentes de tráfico). Se usa para mostrar el tráfico web del cliente junto al resto de sus métricas de marketing. - YouTube, solo lectura (
youtube.readonly): canales que administra la cuenta, sus videos y métricas. Se usa para monitorear el canal del cliente dentro del módulo de redes sociales. - YouTube Analytics, solo lectura (
yt-analytics.readonly): analítica privada del canal conectado — vistas, tiempo de visualización, retención de audiencia — que la vista pública de YouTube no ofrece. Se usa en los reportes del canal.
Qué hacemos — y qué no — con esos datos. Los datos obtenidos de las APIs de Google se usan exclusivamente para las funciones descritas arriba: mostrarlos en los tableros del equipo que conectó la cuenta e incluirlos en los informes que ese equipo genera. No los usamos para publicidad, no los vendemos ni cedemos a terceros, no los usamos para evaluar solvencia ni con fines crediticios, y no los usamos para entrenar modelos de inteligencia artificial generalizados. Cuando un informe generado con IA incluye métricas provenientes de Google, se envían a nuestro proveedor de IA (Anthropic) solo los agregados necesarios para redactar ese informe pedido por el usuario; Anthropic no entrena sus modelos con esos datos. Ninguna persona de Wiper Agency accede a los datos de Google salvo con consentimiento del cliente para soporte, por motivos de seguridad (investigar un abuso o un incidente), o por obligación legal.
Cómo protegemos esos datos. Toda la comunicación — entre tu navegador y Baymonk, y entre Baymonk y las APIs de Google — viaja cifrada por HTTPS/TLS. Los tokens de actualización (refresh tokens) de Google se guardan cifrados en reposo con AES-256-GCM; la llave de cifrado vive solo en el servidor de producción, fuera de la base de datos y del código fuente. Los tokens de acceso son de corta vida (1 hora), existen solo en la memoria del servidor y nunca se persisten. Todos los permisos solicitados son de solo lectura — Baymonk no puede modificar, crear ni borrar nada en tu cuenta de Google. El acceso dentro de la plataforma está limitado por equipo y por rol: los datos de una cuenta conectada solo los ven los miembros del equipo que la conectó. Cada conexión registra su último uso y sus errores para detectar accesos anómalos.
Revocación y eliminación. Podés desconectar tu cuenta de Google desde la configuración de Baymonk — al hacerlo, el token guardado se elimina de nuestra base de datos — o revocar el acceso desde los permisos de tu Cuenta de Google. Los datos ya derivados (métricas incorporadas a informes históricos) se eliminan a pedido en un máximo de 30 días, según el proceso de la página de eliminación de datos.
El uso que Baymonk hace de la información recibida de las APIs de Google respeta la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. En inglés, tal como lo exige Google: Baymonk's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
5. Cuánto tiempo guardamos los datos
Baymonk acumula histórico por diseño: por ejemplo, un anuncio de la biblioteca pública que un competidor da de baja no se borra, se marca como inactivo para mantener el archivo. Guardamos los datos mientras el cliente tenga el servicio contratado, y los eliminamos a pedido — ver la página de eliminación de datos — o al finalizar la relación con la agencia.
6. Tus derechos
Podés pedir acceso, rectificación o eliminación de tus datos, y oponerte a su tratamiento, escribiendo a braian.greno@wiperagency.com. Si sos una persona que comentó en una publicación de un cliente de Baymonk (no un usuario registrado), el mismo canal aplica.
7. Cookies
Baymonk usa una única cookie técnica, necesaria para mantener la sesión iniciada (httpOnly, no se usa para publicidad ni seguimiento entre sitios). No usamos cookies de analítica ni de terceros con fines de tracking.
8. Cambios a esta política
Si actualizamos esta política, vamos a cambiar la fecha de "última actualización" al principio de esta página. Cambios de fondo se van a avisar por email a los usuarios registrados.