Legal
Política de privacidad
Esta política describe cómo PublicQuake (el “Servicio”), operado por Ignisteo (“nosotros”, “nuestro”), trata datos personales en relación con publicquake.com, app.publicquake.com, api.publicquake.com y comunicaciones asociadas.
Nos regimos, entre otras normas aplicables, por la Ley núm. 172-13 sobre Protección de Datos Personales de la República Dominicana y por los principios de licitud, lealtad, finalidad, calidad y seguridad. Si operas o te encuentras en otra jurisdicción con derechos adicionales, también procuramos atenderlos cuando resulten aplicables.
1. Alcance y audiencias
Esta política cubre tres situaciones distintas:
- Usuarios del Servicio: personas con cuenta en PublicQuake (administradores, analistas, invitados) y visitantes del sitio.
- Leads y contactos comerciales: quienes envían el formulario de contacto, solicitan un mes gratis o se comunican con nosotros.
- Autores o personas referidas en contenido público: cuando el monitoreo indexa menciones ya públicas en redes, prensa o radio y esas menciones incluyen datos que permiten identificar a alguien (nombre, handle, foto de perfil pública, etc.).
El monitoreo no está diseñado para acceder a mensajes privados, bandejas de entrada ni contenido restringido por la configuración de privacidad de cada plataforma. Solo tratamos lo que las fuentes o APIs ponen a disposición como público o licenciado para este tipo de uso.
2. Responsable del tratamiento
El responsable del tratamiento de los datos descritos en esta política es el operador de PublicQuake (Ignisteo), en su calidad de responsable independiente respecto de:
- la cuenta, facturación, soporte y mejora del producto;
- la indexación y análisis de contenido ya público para prestar el Servicio a varios clientes (interés legítimo de operar un servicio de inteligencia de medios, similar al de plataformas de social listening).
Cuando un cliente carga datos propios (listas, notas, configuraciones de seguimientos, webhooks) o decide cómo usar los resultados del monitoreo, ese cliente actúa como responsable de sus propias finalidades y debe cumplir la ley aplicable. Nosotros tratamos esos datos de cuenta y configuración para prestar el Servicio conforme al contrato.
Contacto de privacidad: privacidad@publicquake.com.
3. Datos de usuarios, visitantes y leads
3.1 Qué recogemos
- Identificación y contacto: nombre, correo electrónico, organización, teléfono (si lo facilitas), cargo o rol.
- Cuenta: credenciales o tokens de autenticación, preferencias, roles y membresía en un espacio de trabajo (tenant).
- Configuración del producto: seguimientos, términos, fuentes, umbrales de alerta, integraciones y webhooks que configures.
- Uso del Servicio: registros técnicos (IP, tipo de dispositivo/navegador, fechas de acceso, eventos de producto) necesarios para seguridad, soporte y mejora.
- Comunicaciones: contenido de tickets, correos y formularios (incluido el interés en un mes gratis o un plan).
- Pagos: no almacenamos el número completo de tarjeta. El cobro lo procesa nuestro proveedor de pagos; recibimos estados de suscripción, identificadores de cliente y metadatos de facturación necesarios para activar o suspender el plan.
3.2 Origen
Principalmente nos los facilitas tú o tu organización. También podemos recibir datos de proveedores de autenticación, pasarelas de pago, analítica web y, si aplica, de quien te invita a un espacio de trabajo.
4. Contenido público monitoreado
PublicQuake permite a clientes vigilar conversación ya publicada en abierto (no “dominio público” en el sentido de derecho de autor: los titulares conservan sus derechos). Las fuentes y límites dependen del plan.
4.1 Qué puede incluir
- Texto, título, URL, fecha y medio o cuenta de origen.
- Identificadores públicos (nombre, handle, avatar) asociados a la publicación.
- Inferencias automatizadas sobre el contenido (p. ej. sentimiento, temas, resúmenes), no un perfil psicológico individual con efectos jurídicos.
- Prensa digital: recorte (snippet) de la mención y enlace al original. No almacenamos el cuerpo del artículo ni ediciones e-paper / kiosco.
- Radio: transcripción de ventanas de talk y snippet; el audio de captura no se conserva. Esa captura no sustituye un acuerdo con la emisora (Ley 65-00 arts. 144–145).
4.1-bis Redes: earned vs owned (Graph)
- Earned (menciones en abierto): para X, TikTok, Reddit y, en su caso, otras redes públicas, consultamos proveedores especializados en indexación pública. Lo que sale hacia ellos son las consultas que genera la app (palabras clave / handles del seguimiento). No les enviamos tu contraseña, tu inbox, ni el login de Instagram/Facebook. Lo que entra es el feed: posts con texto, handle y nombre públicos. Esos datos de terceros llegan a PublicQuake desde proveedores externos, no desde la API oficial de Meta. Estos servicios no son un firehose de Instagram/Facebook y no nos indemnizan si una plataforma reclama.
- Owned (cuenta que tú conectas): cuando conectas Instagram Professional y/o una Page de Facebook mediante Facebook Login for Business (Graph API de Meta), leemos comentarios, etiquetas y @menciones de esa cuenta, no el país entero. Los tokens se guardan cifrados; origen de esas filas: Graph, no el monitoreo público.
4.2 Carácter incidental
El objetivo del Servicio es medir volumen, tono y señales alrededor de marcas, temas o campañas. La aparición de datos personales en resultados es incidental al monitoreo por palabras clave o cuentas públicas, no una base de datos construida para perfilar a ciudadanos particulares.
4.3 Datos sensibles en contenido público
Puede ocurrir que un post o noticia publique datos sensibles (salud, ideología, orientación, etc.). No buscamos esos datos de forma deliberada; si aparecen es porque ya fueron hechos públicos por la fuente. Prohibimos a los clientes usar el Servicio para discriminar o para vigilancia ilícita de personas (ver términos y condiciones).
4.4 Control del autor
Si publicas en abierto, la plataforma de origen y tus ajustes de privacidad determinan qué es visible. Si eliminas o privatizas el contenido en origen, dejaremos de reindexarlo cuando las fuentes dejen de ofrecerlo; puedes pedirnos además la eliminación de copias en nuestros sistemas cuando sea viable (sección 11).
5. Finalidades y bases del tratamiento
- Prestar y administrar el Servicio (contrato o medidas precontractuales: demos, mes gratis, onboarding).
- Facturación, cobros, prevención de fraude y cumplimiento fiscal/contable (obligación legal e interés legítimo / contrato).
- Soporte, seguridad, auditoría y mejora del producto (interés legítimo; registros técnicos).
- Comunicaciones operativas (alertas que configures, avisos de servicio).
- Marketing B2B limitado sobre PublicQuake cuando hayas contactado o tengas relación comercial, con opción de darte de baja.
- Indexar y analizar contenido público para clientes (interés legítimo de inteligencia de medios; datos de fuentes de acceso público conforme a la Ley 172-13 cuando aplique).
- Responder solicitudes de derechos y requerimientos legales.
No vendemos listas de contactos personales. El acceso de clientes a resultados de monitoreo forma parte del Servicio contratado.
6. Con quién compartimos datos
- Proveedores que nos ayudan a operar (hosting, bases de datos, correo transaccional, procesamiento de pagos, proveedores de datos de redes, Graph API de Meta cuando conectas tu cuenta, modelos de IA para transcribir, clasificar o resumir menciones), bajo obligaciones de confidencialidad y uso limitado.
- Tu organización: administradores y usuarios del mismo espacio de trabajo ven la información según roles.
- Autoridades cuando la ley lo exija o para proteger derechos, seguridad o integridad del Servicio.
- Sucesores en caso de fusión, adquisición o venta de activos, con aviso razonable cuando proceda.
No compartimos credenciales de tu cuenta con otros clientes. Los resultados de monitoreo se muestran al cliente que configuró el seguimiento, no a terceros ajenos a ese espacio.
7. Transferencias internacionales
Podemos tratar o almacenar datos en servidores o con proveedores ubicados fuera de la República Dominicana (por ejemplo infraestructura cloud, Graph de Meta, o proveedores internacionales de datos). Cuando ello implique una transferencia, aplicamos medidas contractuales y de seguridad razonables para proteger la información.
8. Conservación
- Cuenta y facturación: mientras la cuenta esté activa y el tiempo adicional exigido por obligaciones legales o defensa de reclamaciones.
- Leads: el tiempo necesario para gestionar la solicitud y la relación comercial; puedes pedir borrado salvo retención legal.
- Menciones de redes: generalmente alineado al historial operativo del producto (orientativo: del orden de meses a un plazo corto de años según plan y fuente).
- Prensa y radio: snippets y metadatos (no el cuerpo del artículo ni el archivo de audio). El plazo puede alargarse si hay acuerdo con la fuente.
- Datos Graph (cuenta conectada): mientras la conexión esté activa. Si revocas la app o pides borrado (sección siguiente), eliminamos tokens y datos Graph de ese usuario.
- Logs de seguridad: plazos cortos salvo investigación.
Los plazos exactos pueden variar por fuente, plan o acuerdo escrito. Tras la baja, eliminamos o anonimizamos datos de producto en un plazo razonable, salvo lo que debamos conservar.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables: control de acceso, cifrado en tránsito (HTTPS), segregación por espacio de trabajo, registro de eventos relevantes y prácticas de despliegue seguras. Ningún sistema es 100 % seguro; te pedimos proteger tus credenciales y reportar incidentes a privacidad@publicquake.com.
10. Cookies y telemetría
El sitio y la app pueden usar cookies o almacenamiento local necesarios para sesión, preferencias y seguridad. También podemos usar analítica agregada de uso del producto. Puedes controlar cookies no esenciales desde tu navegador; bloquear todas puede afectar el inicio de sesión.
11. Tus derechos
Según la Ley 172-13 y otras normas aplicables, puedes solicitar, respecto de tus datos personales:
- acceso;
- rectificación o actualización;
- cancelación o eliminación, cuando proceda;
- oposición al tratamiento, cuando proceda;
- información sobre el uso y destino de tus datos;
- y, en República Dominicana, el ejercicio de la acción de hábeas data ante la autoridad judicial competente cuando corresponda.
Para ejercer derechos: escribe a privacidad@publicquake.com con un asunto claro (“Solicitud de acceso”, “Eliminación”, etc.), tu relación con PublicQuake (usuario, lead o autor de contenido público) y elementos que permitan verificar tu identidad. Procuramos responder en un plazo razonable y, cuando la práctica local lo indica, dentro de diez (10) días hábiles desde la solicitud verificable, o informarte si necesitamos más tiempo o no podemos completar el pedido (p. ej. obligación legal de retención, o el contenido sigue público en la fuente original).
Si eres autor de contenido público: podemos eliminar o dejar de mostrar copias en nuestros sistemas; no controlamos la publicación en redes, medios o emisoras. También puedes ajustar la privacidad en esas plataformas.
Los usuarios de un espacio de trabajo pueden gestionar parte de su información desde la app; los administradores de la organización pueden solicitar cierre de cuenta o exportación según el contrato.
Eliminación de datos de Instagram y Facebook (Graph)
Si conectaste Instagram o Facebook, puedes: (1) desconectar la cuenta en la app PublicQuake; (2) quitar PublicQuake en la configuración de Facebook; (3) usar la página de eliminación de datos; o (4) escribir a privacidad@publicquake.com.
Cuando Graph esté en producción, Meta enviará un data deletion callback (solicitud firmada) a nuestro API. Responderemos con una URL de estado y un código de confirmación, y borraremos tokens y datos obtenidos por Graph de ese usuario. Eso no borra menciones públicas de fuentes abiertas ni prensa/radio, que no salen de tu login de Meta.
12. Menores
El Servicio está dirigido a uso profesional y empresarial. No está pensado para menores de 18 años. Si detectamos una cuenta de un menor, la cerraremos. El contenido público de menores que aparezca de forma incidental en fuentes abiertas se trata solo como parte del monitoreo general; no lo usamos para marketing dirigido a menores.
13. Cambios
Podemos actualizar esta política. La fecha de “última actualización” refleja la versión vigente. Si el cambio es sustancial, avisaremos en el sitio o por correo a usuarios registrados cuando sea razonable. El uso continuado del Servicio tras la vigencia implica conocimiento de la versión publicada.
14. Contacto
- Privacidad: privacidad@publicquake.com
- Contacto general: formulario en publicquake.com
- Términos del Servicio: /terminos
- Eliminación de datos Graph: /eliminacion-datos