Documento legal
Política de privacidad
Última actualización: 2026-08-18
Vertex Intelligence ("Vertex", "nosotros") opera un CRM multi-cliente que agencias de publicidad usan para gestionar contactos, oportunidades y campañas, y para conectar cuentas publicitarias de terceros (Meta, Google Ads, TikTok) y canales de mensajería (WhatsApp, Instagram, Messenger) en nombre de sus clientes. Esta política explica qué datos recopilamos, por qué, y qué control tiene cada usuario sobre ellos.
1. Qué datos recopilamos
Recopilamos y almacenamos las siguientes categorías de datos:
- Cuenta y perfil: nombre, correo electrónico y rol (agencia o cliente) de cada usuario que inicia sesión en Vertex.
- Datos de CRM: contactos, empresas, oportunidades (deals) y actividades que la agencia o el cliente introducen manualmente.
- Credenciales de integración: tokens de acceso a plataformas conectadas (Meta, Google Ads, TikTok, WhatsApp Business, Shopify u otras), guardados cifrados en reposo.
- Datos de rendimiento publicitario: métricas de campañas (gasto, impresiones, clics, leads) obtenidas vía la API de la plataforma conectada.
- Mensajería: si se conecta WhatsApp/Instagram/Messenger, recibimos y almacenamos el contenido de conversaciones entrantes y salientes vía los webhooks de Meta, para mostrarlas en una bandeja unificada dentro de Vertex.
2. Cómo usamos los datos
Los datos se usan exclusivamente para operar el CRM: mostrar el pipeline de ventas, sincronizar métricas de campañas, y mostrar conversaciones de clientes en tiempo real. No vendemos datos a terceros ni los usamos para publicidad propia.
3. Con quién compartimos datos
Los datos de integración (tokens, IDs de cuenta) se usan para hacer llamadas server-side a las APIs de Meta Graph API, Google Ads API y TikTok Marketing API, en nombre del cliente que autorizó la conexión. No compartimos datos con ningún otro tercero salvo nuestro proveedor de infraestructura (Supabase, para almacenamiento de base de datos, y Netlify, para hosting).
4. Seguridad
- Los tokens de acceso a plataformas externas se cifran en reposo (AES-256-GCM) antes de guardarse en la base de datos.
- Cada fila de datos está protegida por Row Level Security (RLS) a nivel de base de datos: un cliente solo puede leer/escribir sus propios datos; una agencia solo puede leer/escribir los datos de los clientes de su organización.
- Los webhooks entrantes de Meta se validan mediante firma HMAC (X-Hub-Signature-256) antes de procesarse.
5. Retención
Conservamos los datos mientras la cuenta de la organización esté activa. Al eliminar una integración, los tokens asociados se eliminan inmediatamente. Ver nuestras instrucciones de eliminación de datos para solicitar el borrado de datos específicos.
6. Tus derechos
Puedes solicitar acceso, corrección o eliminación de tus datos en cualquier momento escribiendo a privacy@vertex-crm.com.
7. Contacto
Para preguntas sobre esta política, escríbenos a privacy@vertex-crm.com.