Compass Metrics
Cómo funciona Precios Contacto
Iniciar sesión Probar gratis
Legal

Política de Privacidad

Última actualización: 25 de julio de 2026  ·  Vigente desde: 15 de junio de 2025

← Volver al inicio
Aviso sobre compartición de datos publicitarios

Al conectar tus cuentas de Meta Ads, Google Ads u otras plataformas publicitarias a Compass Metrics, compartes con nosotros datos de tus campañas, incluyendo nombres de campañas, métricas de rendimiento, inversión publicitaria, impresiones, clics y conversiones.

Estos datos se procesan exclusivamente para mostrártelos a ti a través de la interfaz de conversación con IA. Compass Metrics no comparte, vende ni cede esta información a terceros. Puedes revocar el acceso en cualquier momento desde tu panel de usuario.

Marco legal: Esta política cumple con la Ley N° 19.628 sobre Protección de la Vida Privada de la República de Chile y sus modificaciones. Agencia Publicitaria Thomas Schmidt Guerrero E.I.R.L. (RUT 78.081.893-K) actúa como responsable del tratamiento de los datos personales descritos en este documento.

1 Quién recopila tus datos

Agencia Publicitaria Thomas Schmidt Guerrero E.I.R.L., operadora de Compass Metrics, con RUT 78.081.893-K y domicilio en Chile, es el responsable del tratamiento de tus datos personales según lo establecido en la Ley N° 19.628.

Puedes ejercer tus derechos o realizar consultas escribiendo a: thomas.schmidt@elfaro-pv.com


2 Qué datos recopilamos

Tipo de datoQué incluyeFuente
Datos de cuenta Nombre, correo electrónico, plan contratado Registro directo o OAuth (Google, Meta)
Datos de campañas Nombres de campañas, métricas (impresiones, clics, gasto, CTR, CPA, ROAS), estado y objetivo Meta Marketing API y Google Ads API, previa autorización
Tokens de acceso Credenciales OAuth cifradas para consultar las plataformas en nombre del usuario Generados durante el flujo de conexión
Historial de uso Preguntas realizadas al chat de IA, plan y cantidad de consultas del mes Uso de la plataforma
Datos técnicos Dirección IP, tipo de dispositivo, navegador (logs técnicos) Automático al usar la plataforma

Los datos de campañas publicitarias pertenecen al usuario. Compass Metrics actúa como encargado del tratamiento al procesar esa información en nombre del usuario para prestar el servicio.

Datos recibidos mediante inicio de sesión con Facebook

Cuando eliges la opción "Iniciar sesión con Facebook", recibimos de Meta Platform únicamente los datos autorizados por los permisos email y public_profile:

  • Nombre completo — para personalizar tu cuenta
  • Correo electrónico — como identificador de cuenta
  • ID de perfil de Facebook — para vincular tu sesión
  • Foto de perfil — mostrada en la interfaz (opcional)

No solicitamos acceso a tus publicaciones, amigos, historial, mensajes, ni ningún otro dato de Facebook más allá de los mencionados. Estos datos se usan exclusivamente para crear y autenticar tu cuenta en Compass Metrics.

Para revocar el acceso de Compass Metrics a tu cuenta de Facebook: Configuración de Facebook → Configuración y privacidad → Configuración → Aplicaciones y sitios web → eliminar Compass Metrics. Revocar el acceso desde Facebook no elimina los datos ya almacenados en Compass Metrics — para ello consulta la sección 10 de esta política.


3 Para qué usamos tus datos

  • Prestar el servicio de análisis conversacional de campañas publicitarias
  • Consultar las plataformas publicitarias conectadas y presentar los datos en la interfaz de chat
  • Gestionar tu cuenta, plan y facturación
  • Controlar el uso del servicio según el plan contratado (ej: límite de preguntas en plan Demo)
  • Mejorar la plataforma de forma agregada y anónima
  • Enviarte comunicaciones relacionadas con el servicio (actualizaciones, cambios importantes)

No usamos tus datos para: publicidad de terceros, perfilado comercial, entrenamiento de modelos de IA públicos ni ningún fin distinto a los descritos arriba.


4 Con quién compartimos tus datos

Compass Metrics comparte datos únicamente con los proveedores de infraestructura necesarios para operar el servicio, bajo contratos de confidencialidad y seguridad:

  • Supabase — Base de datos y autenticación (servidores en EE.UU./UE, con estándares SOC 2)
  • Anthropic — Proveedor del modelo de IA Claude. Las preguntas y datos de campañas se envían a Anthropic para generar respuestas; Anthropic no almacena estas conversaciones para entrenamiento en el plan API
  • Meta y Google — Las plataformas de origen acceden a sus propias APIs; Compass Metrics solo lee, no escribe

No vendemos, cedemos ni compartimos tus datos personales ni datos de campañas con terceros con fines comerciales.


5 Base legal del tratamiento (Ley 19.628)

Según la Ley N° 19.628 sobre Protección de la Vida Privada, el tratamiento de tus datos personales se basa en:

  • Consentimiento: al registrarte y aceptar esta política, consientes el tratamiento de tus datos de cuenta e historial de uso
  • Ejecución del contrato: los datos de campañas publicitarias se procesan para prestar el servicio que has contratado; sin ellos no es posible entregarte el análisis
  • Autorización expresa: al conectar cada plataforma publicitaria otorgas autorización específica para acceder a los datos de esa cuenta

6 Protección de datos sensibles

Compass Metrics aplica los siguientes mecanismos técnicos y organizacionales para proteger los datos sensibles que procesa en nombre de sus usuarios:

Cifrado de tokens de acceso OAuth

Los tokens de acceso OAuth (credenciales de Meta, Google Ads, LinkedIn, TikTok) se almacenan cifrados en reposo mediante el algoritmo AES-256-GCM, usando una clave de cifrado gestionada a nivel de variables de entorno seguras en Supabase. Los tokens nunca se almacenan en texto plano en la base de datos ni aparecen en logs del servidor.

Cifrado en tránsito

Toda comunicación entre el navegador del usuario, los servidores de Compass Metrics y las APIs de terceros (Meta, Google, Anthropic, LinkedIn, TikTok) se realiza exclusivamente a través de HTTPS con TLS 1.2 o superior. No se aceptan conexiones sin cifrar.

Control de acceso por usuario

Los datos de campañas publicitarias están aislados por usuario mediante Row Level Security (RLS) en Supabase: cada usuario solo puede acceder a sus propios datos, y el sistema impide que consultas de un usuario recuperen información de otro. Las credenciales de plataformas se descifran únicamente en el contexto de una petición autenticada por ese mismo usuario.

Alcance mínimo de permisos (Principio de mínimo privilegio)

Compass Metrics solicita únicamente los permisos de API estrictamente necesarios para leer datos de rendimiento. No solicitamos permisos de escritura en ninguna plataforma publicitaria: no podemos crear, modificar ni eliminar campañas, anuncios ni configuraciones en nombre del usuario.

Aislamiento de datos de sesión

Los datos de campañas obtenidos desde las APIs de terceros no se almacenan de forma persistente: se recuperan en tiempo real en cada consulta, se procesan para generar la respuesta del chat de IA y se descartan. No se construyen bases de datos históricas de campañas publicitarias del usuario.

Infraestructura y proveedores certificados

  • Supabase — infraestructura con certificación SOC 2 Tipo 2 e ISO 27001
  • Anthropic — los datos enviados a la API de Claude no se usan para entrenar modelos; Anthropic no almacena conversaciones bajo los términos del plan API
  • Netlify — hosting del frontend con HTTPS forzado y CDN segura

Rate limiting y protección contra abuso

El servicio aplica límites de solicitudes por IP y por usuario para prevenir accesos no autorizados masivos, enumeración de datos y ataques de fuerza bruta.


7 Retención de datos

  • Datos de cuenta: mientras la cuenta esté activa y 90 días después de la cancelación
  • Tokens de plataformas: hasta que el usuario desconecte la plataforma o elimine la cuenta
  • Historial de chat: 12 meses desde cada consulta (planes de pago) o 30 días (plan Demo)
  • Logs técnicos: máximo 90 días

Al eliminar tu cuenta, todos tus datos personales y tokens de acceso se eliminan de forma permanente en un plazo máximo de 30 días.


8 Tus derechos (Ley 19.628, Art. 12)

Como titular de datos tienes los siguientes derechos, ejercibles enviando un correo a thomas.schmidt@elfaro-pv.com:

AccesoConocer qué datos tenemos sobre ti y cómo los usamos
RectificaciónCorregir datos inexactos o incompletos
CancelaciónEliminar tus datos cuando ya no sean necesarios
OposiciónOponerte al tratamiento de tus datos en casos específicos
PortabilidadRecibir tus datos en formato estructurado y legible
RevocaciónRetirar el consentimiento o desconectar plataformas en cualquier momento

Responderemos tu solicitud en un plazo máximo de 15 días hábiles.


9 Cookies y tecnologías similares

Compass Metrics utiliza cookies estrictamente necesarias para mantener tu sesión activa. No utilizamos cookies de seguimiento publicitario, de terceros ni de analítica que identifiquen a usuarios individuales.


10 Transferencias internacionales

Algunos de nuestros proveedores (Supabase, Anthropic) procesan datos en servidores ubicados fuera de Chile. Estas transferencias se realizan bajo garantías contractuales adecuadas y estándares de seguridad equivalentes a los exigidos por la ley chilena.


11 Eliminación de datos recibidos de Facebook

Si iniciaste sesión con Facebook y deseas que eliminemos los datos que recibimos de Meta Platform, tienes dos opciones:

  • Formulario de solicitud: visita compass-metrics.com/eliminar-datos e ingresa tu correo electrónico. Procesaremos tu solicitud en un plazo máximo de 30 días y te confirmaremos la eliminación por correo.
  • Por correo electrónico: envía un mensaje a thomas.schmidt@elfaro-pv.com con el asunto "Solicitud eliminación datos Facebook" indicando el correo asociado a tu cuenta.

Al procesar tu solicitud, eliminaremos: tu nombre, correo electrónico, ID de perfil de Facebook y foto de perfil. Si tienes una cuenta activa en Compass Metrics, esto implicará la eliminación completa de tu cuenta y todos los datos asociados.

Nota: revocar el acceso desde la configuración de Facebook suspende el acceso futuro pero no elimina los datos ya almacenados. Para eliminación completa, usa uno de los métodos indicados arriba.


12 Modificaciones a esta política

Podemos actualizar esta política con aviso previo de al menos 15 días por correo electrónico. Los cambios menores (aclaratorios) se notificarán en la plataforma. La versión vigente siempre estará disponible en esta página.

Contacto en materia de privacidad

Responsable: Agencia Publicitaria Thomas Schmidt Guerrero E.I.R.L. — RUT 78.081.893-K
Correo: thomas.schmidt@elfaro-pv.com  ·  Formulario de contacto

Compass Metrics

Conversaciones simples para entender tus campañas de publicidad digital.

AGENCIA PUBLICITARIA THOMAS SCHMIDT GUERRERO E.I.R.L. — RUT 78.081.893-K

Producto

  • Cómo funciona
  • Precios
  • FAQ

Contacto

  • thomas.schmidt@elfaro-pv.com
  • WhatsApp +56 9 2707 0887
  • +56 9 2707 0887

Legal

  • Términos y condiciones
  • Política de privacidad
  • Eliminación de datos
  • Seguridad

© 2025 Compass Metrics — Todos los derechos reservados

El Faro Marketing Digital