Política de Privacidad
Última actualización: 4 de agosto de 2026
Marea Lab ("Marea Lab", "nosotros") opera el sitio marealab.ar y la plataforma asociada (la "Plataforma"), que ayuda a negocios a crear y publicar su contenido en redes sociales y a responder los mensajes que les escriben sus clientes. Esta política explica qué datos personales tratamos, con qué finalidad, con quién los compartimos, cuánto tiempo los conservamos y cómo podés ejercer tus derechos, incluida la eliminación de tus datos.
1. Dos roles distintos
La distinción importa, porque define quién decide qué pasa con cada dato:
- Por cuenta propia tratamos los datos de los negocios que usan la Plataforma y de quienes visitan nuestro sitio. Ahí Marea Lab es el responsable del tratamiento.
- Por cuenta de nuestros clientes tratamos los mensajes que las personas le escriben a las cuentas de esos negocios. Ahí el negocio es el responsable y Marea Lab actúa solo como encargado del tratamiento: seguimos sus instrucciones y usamos esos datos únicamente para prestar el servicio. Si le escribiste a un negocio y querés que borremos tus datos, mirá la sección 9: podés pedírnoslo a nosotros o al negocio.
2. Responsable del tratamiento
Marea Lab — Carolina Mora · Puerto Madryn, Chubut, Argentina · caritodg2011@gmail.com. Podés escribirnos a esa dirección para cualquier consulta sobre privacidad o sobre tus datos.
3. Qué datos recopilamos
- Datos de cuenta: nombre, correo electrónico y datos de contacto de los clientes de la Plataforma.
- Contenido: los textos, imágenes y videos que los clientes crean o aprueban para publicar en sus redes sociales.
- Conexiones con redes: cuando un cliente conecta una cuenta (por ejemplo Instagram, Facebook, WhatsApp, TikTok o Google), almacenamos los tokens de acceso que esa plataforma nos otorga y los identificadores básicos de la cuenta conectada (nombre de usuario, ID de cuenta, foto de perfil). El detalle por plataforma está en las secciones 5 y 6.
- Conversaciones: los mensajes intercambiados entre un negocio y las personas que le escriben — contenido, adjuntos, fecha y hora, y el nombre público e identificador de quien escribe, tal como los entrega la plataforma de mensajería. No recibimos el teléfono ni el mail de quien escribe desde Instagram o Messenger, salvo que la propia persona los comparta en la conversación.
- Datos de uso: registros técnicos mínimos para operar el servicio (estados de entrega, errores).
No solicitamos ni almacenamos datos sensibles, y no recopilamos información de personas menores de edad (la Plataforma está dirigida a negocios y a personas mayores de 18 años).
4. Para qué usamos los datos
- Prestar el servicio: publicar el contenido que el cliente aprobó, y leer y responder los mensajes que le escriben sus clientes, en las cuentas que el cliente conectó.
- Mostrarle al negocio sus conversaciones en una consola compartida, para que su equipo pueda tomar cualquier charla en lugar del asistente.
- Comunicarnos con los clientes sobre su servicio.
- Operar, mantener y mejorar la Plataforma.
- Cumplir obligaciones legales.
No usamos los datos para ningún otro fin. No vendemos datos personales ni los usamos para publicidad, elaboración de perfiles ni entrenamiento de modelos de inteligencia artificial.
5. Mensajería en las plataformas de Meta
Cuando un negocio conecta su página de Facebook y la cuenta profesional de Instagram vinculada, nos otorga permisos a través del flujo oficial de autorización de Meta (Inicio de sesión con Facebook para empresas). Nunca pedimos ni guardamos la contraseña del titular, y el negocio puede desconectarse cuando quiera desde su panel.
Con los permisos pages_messaging, instagram_basic e
instagram_manage_messages recibimos y almacenamos:
- Los mensajes que las personas le envían a ese negocio por Messenger y por mensajes directos de Instagram, incluidos los adjuntos.
- El nombre público, el usuario y el identificador de quien escribe, para que el negocio sepa con quién está hablando.
- Los identificadores de la página y de la cuenta de Instagram, y el token de acceso que Meta otorga.
Usamos estos datos únicamente para mostrarle esas conversaciones al negocio y responder en su nombre. No leemos mensajes de cuentas que no estén conectadas, no accedemos a los seguidores ni al contenido privado del negocio más allá de las conversaciones, y no usamos los mensajes para publicidad ni para entrenar modelos. El uso que hacemos de la información recibida de Meta se ajusta a las Condiciones de la Plataforma de Meta y a las Políticas para Desarrolladores de Meta.
Lo mismo aplica a WhatsApp cuando un negocio conecta un número por la Plataforma de WhatsApp Business: recibimos y almacenamos los mensajes intercambiados con ese número, con la misma finalidad y los mismos límites.
6. Datos de otras plataformas conectadas
El acceso a cada cuenta se realiza exclusivamente a través de las APIs oficiales de cada plataforma, con los permisos que el titular otorga en el flujo de autorización (OAuth) de esa plataforma.
Meta (publicación)
Aparte de la mensajería, un negocio puede conectar sus cuentas para que publiquemos el contenido que aprobó. En ese caso almacenamos el token de acceso otorgado y los identificadores básicos de la página o cuenta, y los usamos solo para publicar ese contenido aprobado.
TikTok
Con los permisos user.info.basic, video.upload y video.publish
obtenemos y almacenamos información básica de perfil (nombre para mostrar, avatar, open id / union id)
y los tokens de acceso y actualización que TikTok entrega. Los usamos solo para mostrarle al cliente qué
cuenta tiene conectada y para publicar los videos que él mismo creó y aprobó, con el nivel de privacidad que
elige. No accedemos al contenido privado, a los mensajes ni a los seguidores del cliente. El uso que hacemos
de la información de TikTok se ajusta a los
Términos de Servicio para Desarrolladores de TikTok
y a las Directrices para Desarrolladores.
Google (Perfil de Empresa)
Almacenamos el token de acceso y los identificadores de la ficha para publicar las novedades aprobadas por el cliente. El uso de la información recibida de las APIs de Google se ajusta a la Política de datos de usuario de los servicios de la API de Google, incluidos sus requisitos de uso limitado.
7. Respuestas automáticas y tratamiento con IA
La Plataforma incluye un asistente que redacta respuestas en nombre del negocio. Para generar una respuesta, el contenido de la conversación reciente se envía a un proveedor externo de inteligencia artificial (Google, mediante su API Gemini) y se procesa bajo los términos de esa API. Solo se envía lo necesario para responder: los mensajes recientes de esa conversación y la base de conocimiento que el propio negocio escribió.
Marea Lab no usa las conversaciones para entrenar modelos, ni propios ni de terceros. Una persona del negocio puede tomar cualquier conversación en cualquier momento, y el asistente deja de responder en esa charla.
8. Con quién compartimos los datos
No vendemos ni cedemos datos personales. Los compartimos solo con:
- Proveedores de infraestructura que alojan la Plataforma (servicios de nube; los servidores pueden estar ubicados en Estados Unidos), bajo obligación de confidencialidad y solo para operar el servicio.
- El proveedor de IA descrito en la sección 7, solo para generar las respuestas.
- Las APIs oficiales de las redes que el cliente conecta (Meta, TikTok, Google), estrictamente para entregar los mensajes y publicar el contenido aprobado.
- Autoridades, cuando la ley lo exija.
9. Cuánto conservamos los datos — y cómo eliminarlos
- Las conversaciones y sus mensajes se borran automáticamente a los 30 días de la última actividad. Lo hace la propia Plataforma, sin que nadie tenga que pedirlo.
- Los tokens de acceso de las cuentas conectadas se conservan mientras la conexión esté activa. Se eliminan al desconectar la cuenta, al revocar el acceso o al darse de baja del servicio.
- Los datos de cuenta y el contenido se conservan mientras la relación con el cliente esté activa y se eliminan cuando dejan de ser necesarios.
- Los registros técnicos se conservan por el tiempo mínimo necesario para operar y depurar el servicio.
Pedir la eliminación. Podés pedirnos que borremos tus datos por cualquiera de estas vías:
- Si sos un negocio que usa la Plataforma: desconectá la cuenta desde tu panel (Channels → Disconnect). Borramos los tokens y los datos asociados a esa conexión.
- Si le escribiste a un negocio que usa Marea Lab: escribinos a caritodg2011@gmail.com desde la cuenta que usaste, o pedíselo al negocio. Borramos tu conversación y te confirmamos, normalmente dentro de los 30 días. De todos modos, se borra sola a los 30 días del último mensaje.
- Revocar el acceso desde la propia plataforma (por ejemplo, Facebook → Configuración → Integraciones comerciales, o Instagram → Apps y sitios web) también corta nuestro acceso y elimina los tokens.
10. Transferencia internacional
Al usar proveedores de nube y las APIs de las plataformas, algunos datos pueden tratarse fuera de Argentina (por ejemplo en Estados Unidos). Adoptamos las medidas razonables para que ese tratamiento cuente con un nivel de protección adecuado.
11. Seguridad
Los tokens y datos se almacenan en infraestructura con acceso restringido y cifrado en tránsito. Aplicamos el principio de mínimo privilegio: solo guardamos lo necesario para prestar el servicio.
12. Tus derechos
Podés solicitar el acceso, la rectificación, la actualización o la eliminación de tus datos, y oponerte a su tratamiento, escribiéndonos a caritodg2011@gmail.com. Respondemos dentro de los plazos de la Ley 25.326 de Protección de Datos Personales (Argentina). La autoridad de control en Argentina es la Agencia de Acceso a la Información Pública.
13. Cambios en esta política
Podemos actualizar esta política; publicaremos la versión vigente en esta página con su fecha de actualización y comunicaremos a los clientes activos los cambios relevantes.
14. Contacto
Marea Lab · Puerto Madryn, Chubut, Argentina · marealab.ar · caritodg2011@gmail.com