Política de Privacidad

Vigente desde: 26 de mayo de 2026.
Última actualización: 26 de mayo de 2026.

Esta Política de Privacidad describe cómo CommunityBrain (en adelante, “CommunityBrain”, “nosotros” o “el Servicio”), operado por Andrés Ibarra, persona física, recopila, usa, almacena y comparte información personal de las personas que usan el Servicio (en adelante, “vos” o “el Usuario”).

1. Responsable del tratamiento

  • Responsable: Andrés Ibarra, persona física
  • Domicilio: Calle 81 Nº 3024, 7630 Necochea, Provincia de Buenos Aires, Argentina
  • CUIT/CUIL: 20-26468685-8
  • Contacto de privacidad: info@argenbrain.com

CommunityBrain cumple con la Ley N° 25.326 de Protección de los Datos Personales de la República Argentina y, cuando aplique, con el Reglamento General de Protección de Datos (RGPD/GDPR) de la Unión Europea respecto de usuarios europeos.

2. Información que recopilamos

2.1. Datos que vos nos proporcionás directamente

  • Datos de cuenta: nombre, dirección de correo electrónico, contraseña (almacenada con hash criptográfico, nunca en texto plano), nombre de la organización / marca.
  • Contenido de marca: publicaciones, imágenes, videos, copys, plantillas, calendarios editoriales y demás material que cargás al Servicio para programar o publicar en redes sociales.
  • Datos de pago (si aplica): procesados por nuestros proveedores de cobro (MercadoPago, Stripe). CommunityBrain no almacena números de tarjeta.

2.2. Datos que recibimos de plataformas conectadas

Cuando vinculás una cuenta de red social (Facebook, Instagram, WhatsApp Business, TikTok, LinkedIn, X, Threads, YouTube, Google Business, etc.), recibimos — únicamente con tu autorización vía OAuth — datos provistos por esas plataformas:

  • Identificadores de la cuenta o página (page_id, ig_user_id, handle, avatar).
  • Tokens de acceso OAuth, que almacenamos cifrados con AES-256-GCM y usamos exclusivamente para operar el Servicio en tu nombre.
  • Mensajes directos (DMs), comentarios y notificaciones que llegan al inbox unificado, junto con metadatos básicos del remitente (PSID/IGSID, handle público, marca temporal). El contenido de los mensajes se almacena mientras la conversación esté activa para que la marca pueda responder.
  • Métricas públicas de publicaciones (alcance, impresiones, engagement) provistas por las APIs oficiales.

2.3. Datos de uso del Servicio

  • Registros técnicos: dirección IP, tipo de navegador, sistema operativo, páginas visitadas, marcas temporales. Se usan para seguridad, diagnóstico y prevención de fraude.
  • Audit logs: registramos acciones críticas (login, publicación, envío de respuesta, uso del asistente de IA) con metadatos como tokens consumidos, costo estimado y latencia. No incluyen contraseñas ni datos de pago.

3. Bases legales del tratamiento

Tratamos tus datos personales con alguna de las siguientes bases legales:

  • Ejecución de un contrato: cuando el tratamiento es necesario para prestarte el Servicio que contrataste.
  • Consentimiento: cuando vos lo otorgás explícitamente, por ejemplo al conectar una cuenta de red social vía OAuth.
  • Interés legítimo: para mejorar el producto, prevenir abuso y mantener la seguridad del Servicio, siempre que no prevalezcan tus derechos.
  • Cumplimiento legal: cuando una ley argentina o aplicable nos obliga a procesar ciertos datos.

4. Cómo usamos tus datos

  • Operar, mantener y mejorar el Servicio.
  • Publicar contenido y responder mensajes en tu nombre, únicamente cuando vos disparás la acción o aprobás una sugerencia generada por el asistente de IA.
  • Generar sugerencias asistidas por IA para que un humano de tu equipo revise antes de enviar. El procesamiento se realiza con Anthropic (Claude). Ver Sección 5.
  • Facturar y cobrar el plan contratado, si aplica.
  • Detectar, prevenir e investigar fraude o abuso del Servicio.
  • Cumplir obligaciones legales y atender requerimientos de autoridades.
  • Comunicarnos con vos sobre actualizaciones, incidentes, novedades del producto (de estas últimas podés darte de baja).

No usamos tu contenido para entrenar modelos de IA propios ni de terceros. Las llamadas a Anthropic se hacen con la opción no-training implícita en la API comercial de Claude (Anthropic se compromete contractualmente a no usar los datos de la API para entrenamiento).

5. Con quién compartimos tus datos (sub-procesadores)

Compartimos información estrictamente necesaria con los siguientes proveedores que actúan como sub-procesadores, sujetos a obligaciones de confidencialidad y seguridad equivalentes:

ProveedorFinalidadDatos compartidosUbicación
Anthropic, PBCAsistente de IA (Claude) para sugerencias de respuestaTexto de la conversación, configuración de tono de la marcaEE.UU.
Meta Platforms, Inc.Publicación en Facebook/Instagram y recepción de mensajesToken OAuth, contenido publicado, identificadores de cuentaEE.UU. / global
Otras plataformas sociales conectadasPublicación y mensajería en TikTok, X, LinkedIn, YouTube, etc.Lo definido por cada API oficialSegún cada proveedor
Proveedor de hostingServidores donde corre la aplicación y la base de datosToda la información del ServicioArgentina (DonWeb) y EE.UU. (AWS S3 para archivos multimedia)
MercadoPago / StripeCobro de planes pagosEmail, monto, identificador del planArgentina / EE.UU.

No vendemos tus datos personales a terceros con fines publicitarios.

6. Transferencias internacionales

Algunos de nuestros sub-procesadores (Anthropic, Meta, AWS, Stripe) están ubicados fuera de la Argentina, principalmente en los Estados Unidos. Estas transferencias se realizan bajo cláusulas contractuales tipo y demás garantías previstas en la legislación argentina e internacional aplicable.

7. Retención

  • Datos de cuenta: mientras mantengas tu cuenta activa.
  • Contenido publicado: mientras dure tu cuenta o hasta que vos lo elimines.
  • Mensajes del inbox: conservamos las conversaciones para que puedas responder y consultar el historial. Podés cerrar/archivar conversaciones desde el inbox.
  • Audit logs: retenemos por hasta 24 meses para fines de seguridad, cumplimiento y auditoría.
  • Backups cifrados: hasta 30 días después de la eliminación de los datos activos.

Cuando solicitás la eliminación de tu cuenta (Sección 9), borramos o anonimizamos tus datos personales dentro de los 30 días, excepto cuando una obligación legal nos obligue a retenerlos por más tiempo.

8. Tus derechos

Como titular de los datos, podés ejercer los siguientes derechos previstos en la Ley 25.326 (y derechos análogos del RGPD si te aplica):

  • Acceso: conocer qué datos personales tuyos tenemos.
  • Rectificación: corregir datos inexactos o desactualizados.
  • Supresión: pedir que borremos tus datos personales (sujeto a obligaciones legales que nos impongan retención).
  • Oposición: oponerte al tratamiento basado en interés legítimo.
  • Portabilidad (RGPD): recibir tus datos en formato estructurado y de uso común.
  • Revocación del consentimiento: en cualquier momento, sin afectar la legalidad del tratamiento previo.

Para ejercer estos derechos escribinos a info@argenbrain.com. Te responderemos dentro de los plazos legales (10 días corridos según la Ley 25.326).

En Argentina, la autoridad de control es la Agencia de Acceso a la Información Pública (AAIP), donde podés presentar reclamos si considerás que el tratamiento es indebido.

9. Eliminación de cuenta y datos

Podés solicitar la eliminación de tu cuenta y tus datos personales en cualquier momento por dos vías:

  1. Desde la configuración de tu cuenta dentro del Servicio (cuando esté disponible), opción “Eliminar cuenta”.
  2. Enviando un correo a info@argenbrain.com desde el email asociado a tu cuenta, con el asunto “Solicitud de eliminación de datos”.

Si conectaste una cuenta de Facebook o Instagram, también podés revocar el acceso desde la configuración de tu cuenta de Meta. En ese caso, eliminaremos los datos asociados que provienen de Meta dentro de los 30 días, conforme las políticas de Meta Platform.

10. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos:

  • Tokens OAuth de redes sociales cifrados con AES-256-GCM en reposo.
  • Contraseñas almacenadas con hashing Argon2.
  • Comunicación entre tu navegador y el Servicio cifrada con TLS 1.2+.
  • Aislamiento multi-tenant a nivel de base de datos con políticas Row-Level Security de PostgreSQL.
  • Auditoría de accesos críticos y monitoreo de eventos de seguridad.

Ninguna medida es infalible: si detectás un problema de seguridad, por favor avisanos en info@argenbrain.com.

11. Menores de edad

El Servicio no está dirigido a menores de 16 años. No recopilamos a sabiendas datos personales de menores de esa edad. Si tomamos conocimiento de que un menor nos proporcionó datos sin consentimiento parental, los eliminaremos.

12. Cookies y almacenamiento local

Usamos almacenamiento local del navegador y cookies estrictamente necesarias para mantener tu sesión y preferencias (por ejemplo, modo oscuro). No usamos cookies de terceros con fines publicitarios ni de tracking cross-site.

13. Cambios a esta política

Podemos actualizar esta Política de Privacidad para reflejar cambios en el Servicio o requisitos legales. Publicaremos la versión actualizada en esta misma página, ajustando la fecha de última actualización al inicio. Si el cambio es sustancial, te notificaremos por correo electrónico o dentro del Servicio con al menos 15 días de anticipación.

14. Contacto

Por cualquier consulta sobre esta Política de Privacidad o el tratamiento de tus datos, escribinos a info@argenbrain.com.


Esta política fue publicada el 26 de mayo de 2026 y reemplaza cualquier versión anterior.