Integración Meta · Instagram

Política de Privacidad

Cómo Nexova gestiona los datos obtenidos a través de la API oficial de Meta e Instagram. Cumplimiento con Meta Platform Terms y Meta Developer Policies.

Versión: 1.0·Vigencia: 8 de junio de 2026·Complementa: Política de Tratamiento de Datos Personales

Preámbulo

La presente Política de Privacidad describe de forma específica cómo Nexova gestiona los datos obtenidos a través de la integración con las plataformas de Meta Platforms, Inc., incluyendo Instagram. Este documento debe leerse de forma conjunta con la Política de Tratamiento de Datos Personales de Nexova, la cual desarrolla el marco general de protección de datos en los términos de la Ley 1581 de 2012 y sus normas reglamentarias.

Capítulo I. Introducción y Relación con Meta

Artículo 1. Naturaleza de la relación entre Nexova y Meta

Nexova es una plataforma SaaS independiente que no pertenece a Meta Platforms, Inc. ni está afiliada, patrocinada ni respaldada por dicha compañía. Nexova actúa como desarrollador de una aplicación de terceros que utiliza la API oficial de Meta para ofrecer a sus usuarios la funcionalidad de publicar y programar contenido en Instagram.

Instagram y Facebook son marcas registradas de Meta Platforms, Inc., entidad con domicilio en 1601 Willow Road, Menlo Park, California, EE.UU. Nexova no representa a Meta, no actúa en su nombre y no está autorizado para realizar declaraciones vinculantes en nombre de dicha compañía.

Artículo 2. Aceptación de las políticas de Meta

Al utilizar la funcionalidad de integración con Instagram, el usuario reconoce que está sujeto, de forma independiente, a:

  • Los Términos de Servicio de Instagram
  • Las Políticas de Uso Aceptable de Meta
  • Las Políticas de la Comunidad de Instagram

Nexova no puede modificar, eximir ni hacer excepciones a las políticas de Meta. El incumplimiento de dichas políticas por parte del usuario es responsabilidad exclusiva de este.

Capítulo II. Conexión de Cuentas

Artículo 3. Proceso de autorización mediante OAuth

La conexión entre la cuenta del usuario en Nexova y su cuenta profesional de Instagram se realiza exclusivamente mediante el protocolo OAuth 2.0, el estándar de autorización de la industria implementado por Meta para accesos de aplicaciones de terceros.

3.1 Flujo de autorización. Al seleccionar la opción de conectar su cuenta de Instagram, el usuario es redirigido a los servidores de autenticación de Meta, donde deberá iniciar sesión con sus propias credenciales. En ningún caso Nexova tiene acceso ni visibilidad sobre las contraseñas del usuario en Meta o Instagram.

3.2 Permisos solicitados. Durante el proceso de autorización, Nexova solicita únicamente los permisos estrictamente necesarios para la prestación del servicio. Estos permisos son mostrados explícitamente al usuario en la pantalla de consentimiento de Meta y deben ser aceptados de forma voluntaria. Los permisos pueden incluir, según la funcionalidad habilitada:

PermisoPropósito
instagram_business_basicAcceso a información básica del perfil profesional de Instagram
instagram_business_content_publishPublicación y programación de contenido en Instagram

3.3 Naturaleza del acceso. Al otorgar los permisos, el usuario autoriza a Nexova a actuar en su nombre únicamente para los fines declarados en esta política. Nexova no podrá utilizar dichos permisos para propósitos distintos a los expresamente declarados.

3.4 Revocación de acceso. El usuario puede revocar el acceso de Nexova en cualquier momento mediante dos vías:

  1. 1.Desde la Plataforma Nexova: Configuración → "Cuentas conectadas" → "Desconectar cuenta de Instagram".
  2. 2.Desde la configuración de su cuenta de Meta: Configuración → "Aplicaciones y sitios web" → Revocar acceso a Nexova.

La revocación desde Meta tendrá efecto inmediato sobre los permisos de la API. Los datos ya almacenados en la Plataforma estarán sujetos a lo establecido en el Capítulo VII de esta política.

Capítulo III. Información Obtenida Mediante Meta

Artículo 4. Datos accesibles a través de la API de Meta

Al conectar su cuenta de Instagram, y de conformidad con los permisos otorgados, Nexova puede acceder a la siguiente información:

4.1 Identificadores y datos de cuenta:

  • Identificador único de usuario de Instagram (Instagram User ID): número numérico único que identifica la cuenta dentro de la plataforma de Meta
  • Nombre de usuario (@username) y nombre para mostrar
  • Tipo de cuenta (Creator Account o Business Account)
  • Foto de perfil (URL de miniatura)

4.2 Información de la cuenta de negocio o creador:

  • Identificador de la Página de Facebook asociada (cuando aplique)
  • Nombre de la Página de Facebook vinculada
  • Estado de verificación de la cuenta

4.3 Tokens de acceso. Los tokens de acceso son credenciales temporales emitidas por Meta que autorizan a Nexova a realizar acciones específicas en nombre del usuario. Nexova almacena tokens de larga duración (long-lived user access token) cuya vigencia es determinada por Meta y pueden requerir renovación periódica.

4.4 Registro de permisos concedidos. Nexova conserva el registro de los permisos específicos autorizados por el usuario, lo cual permite al sistema operar dentro del alcance acordado y detectar cambios en el nivel de permisos.

4.5 Información necesaria para publicar contenido. Para ejecutar la publicación en nombre del usuario, Nexova transmite a la API de Meta, en cada solicitud:

  • El identificador de la cuenta destino
  • El contenido multimedia (imagen o video) y los textos asociados
  • Los parámetros de publicación configurados por el usuario
Parágrafo. Nexova no accede, almacena ni trata información relativa a mensajes directos, historiales de conversación, listas de seguidores o seguidos, datos de contactos, ni analítica avanzada de audiencia, salvo que el usuario habilite expresamente dichas funciones y Meta las haga disponibles dentro de los permisos solicitados.

Capítulo IV. Uso de la Información

Artículo 5. Usos permitidos de los datos obtenidos mediante Meta

Los datos obtenidos a través de la integración con Meta son utilizados exclusivamente para los siguientes propósitos:

5.1 Publicación y programación de contenido. Ejecutar la publicación de contenido en Instagram en los momentos programados por el usuario, utilizando los tokens de acceso y los permisos concedidos para actuar en nombre de la cuenta conectada.

5.2 Gestión de autenticación. Identificar la cuenta de Instagram del usuario dentro de la Plataforma y asociar correctamente el contenido programado con la cuenta de destino.

5.3 Mantenimiento de la integración. Verificar periódicamente la validez y estado de los tokens de acceso para garantizar la continuidad del servicio, y renovarlos conforme a los protocolos de Meta.

5.4 Soporte técnico. Cuando un usuario reporta un problema relacionado con la publicación de contenido, el equipo de soporte de Nexova puede consultar los datos de la cuenta conectada y los registros de la publicación fallida exclusivamente para diagnosticar y resolver el inconveniente.

5.5 Notificaciones del servicio. Enviar al usuario notificaciones sobre el resultado de publicaciones programadas, alertas de expiración de tokens o interrupciones en la integración.

Capítulo V. Restricciones de Uso

Artículo 6. Usos expresamente prohibidos

Nexova declara de forma expresa que la información obtenida a través de la API de Meta:

6.1 No se vende. En ningún caso los datos personales o de cuenta de los usuarios serán vendidos, cedidos ni comercializados a terceros bajo ninguna contraprestación económica o de otro tipo.

6.2 No se comparte sin autorización. Los datos obtenidos de Meta no serán compartidos con terceros sin autorización previa y expresa del titular, con las siguientes excepciones legales: (a) orden judicial o requerimiento de autoridad competente; (b) transmisión a encargados del tratamiento bajo contrato de procesamiento de datos; (c) situaciones que impliquen riesgo para la vida o integridad del titular o de terceros.

6.3 No se utilizan para perfiles comerciales externos. La información de las cuentas de Instagram no será utilizada para construir, enriquecer ni comercializar bases de datos de audiencias, perfiles de consumidores u otras actividades de mercadotecnia externa.

6.4 No se reutilizan más allá del servicio. Los datos obtenidos de Meta no serán utilizados para ningún propósito distinto al de prestar el servicio de publicación y programación de contenido en Instagram contratado por el usuario.

6.5 Restricciones de Meta. Nexova respeta todas las limitaciones de uso impuestas por las Políticas para Desarrolladores de Meta, incluyendo las restricciones sobre scraping de datos, almacenamiento excesivo, uso de datos de la API para entrenar modelos de inteligencia artificial de terceros sin autorización, y cualquier otra restricción vigente establecida por Meta.

Capítulo VI. Seguridad

Artículo 7. Protección de datos obtenidos de Meta

7.1 Almacenamiento cifrado de tokens. Los tokens de acceso de Meta son almacenados en la base de datos de Nexova en formato cifrado, utilizando mecanismos de cifrado en reposo que impiden su exposición en caso de acceso no autorizado a los sistemas.

7.2 Gestión segura de credenciales. Los tokens nunca son registrados en archivos de log, reportes de error externos, interfaces de soporte ni comunicaciones enviadas a los usuarios. El acceso a los tokens está restringido a los procesos de sistema estrictamente necesarios para ejecutar la publicación de contenido.

7.3 Transmisión segura. Toda comunicación entre los servidores de Nexova y la API de Meta se realiza a través de conexiones cifradas (HTTPS/TLS), garantizando la integridad y confidencialidad de los datos en tránsito.

7.4 Acceso interno restringido. El acceso a los registros de cuentas conectadas está limitado al personal técnico autorizado de Nexova, bajo acuerdos de confidencialidad y controles de acceso por roles.

7.5 Renovación y revocación de tokens. Nexova implementa procesos automáticos de renovación de tokens antes de su vencimiento y eliminación segura de tokens en los supuestos descritos en el Capítulo VII de esta política.

Capítulo VII. Eliminación de Datos

Artículo 8. Procedimiento de eliminación de datos

Esta sección describe de forma detallada los mecanismos disponibles para solicitar y ejecutar la eliminación de datos obtenidos a través de la API de Meta.

8.1 Canales de solicitud de eliminación de datos:

CanalDetalle
Correo electrónicosoporte@nexovaweb.com — Asunto: "Solicitud de eliminación de datos — Instagram"
PlataformaConfiguración → "Privacidad y datos" → "Solicitar eliminación de datos"
Callback de MetaMediante el endpoint de eliminación de datos implementado conforme a los requisitos de Meta for Developers

8.2 Procedimiento interno de eliminación. Una vez recibida la solicitud, Nexova seguirá el siguiente procedimiento:

  1. 1.Acuse de recibo: El usuario recibirá confirmación en un plazo máximo de cuarenta y ocho (48) horas.
  2. 2.Verificación de identidad: Nexova podrá solicitar al usuario que confirme su identidad mediante el correo electrónico registrado.
  3. 3.Ejecución en sistemas de producción: Los datos serán eliminados dentro de los treinta (30) días calendario siguientes a la verificación.
  4. 4.Eliminación de copias de seguridad: Los datos se depurarán de los backups en los ciclos de rotación correspondientes, en un plazo máximo de noventa (90) días adicionales.
  5. 5.Confirmación: Se enviará al usuario una comunicación confirmando la eliminación completada.

8.3 Tiempos de respuesta:

EtapaPlazo máximo
Acuse de recibo48 horas desde la solicitud
Ejecución en sistemas de producción30 días calendario desde la verificación
Eliminación completa (incluyendo backups)90 días adicionales

8.4 Eliminación al desconectar una cuenta de Instagram. Cuando el usuario desconecte su cuenta de Instagram desde la Plataforma Nexova:

  • El token de acceso de Meta es revocado y eliminado dentro de las veinticuatro (24) horas siguientes.
  • La asociación entre la cuenta Nexova y la cuenta de Instagram es eliminada de forma inmediata.
  • El contenido programado pendiente de publicación es suspendido automáticamente.
  • Los datos del perfil de Instagram (User ID, username) son eliminados de los registros activos.
  • El historial de publicaciones y archivos multimedia puede ser retenido hasta doce (12) meses adicionales en el historial del usuario, salvo que este solicite su eliminación inmediata.

8.5 Eliminación al cerrar la cuenta en Nexova. Cuando el usuario solicite la eliminación de su cuenta en Nexova:

  • Se aplica automáticamente el procedimiento del numeral 8.4 para todas las cuentas de Instagram conectadas.
  • Los datos de identificación de la cuenta Nexova (correo, nombre, datos de perfil) son eliminados dentro de los treinta (30) días calendario.
  • El historial de publicaciones y contenido multimedia es eliminado dentro del mismo plazo, salvo obligación legal de conservación aplicable.
  • Los registros de facturación y transacciones son conservados por el período mínimo exigido por la normativa tributaria colombiana.

8.6 Eliminación de datos solicitada desde Meta (Data Deletion Callback). En cumplimiento de los requisitos de Meta for Developers, Nexova implementa un endpoint de eliminación de datos (Data Deletion Callback URL) que permite a Meta notificar la revocación de acceso por parte de un usuario desde la plataforma de Meta.

Proceso:

  1. 1.Meta envía una solicitud al endpoint designado de Nexova notificando la revocación de acceso.
  2. 2.Nexova elimina automáticamente el token de acceso del usuario y desconecta la cuenta de Instagram asociada dentro de las veinticuatro (24) horas.
  3. 3.Si el usuario tiene cuenta activa en Nexova, los datos del perfil de Instagram son eliminados de los registros activos.
  4. 4.Nexova proporciona al usuario un código de confirmación que permite verificar el estado de la eliminación.

URL de verificación de estado de eliminación: https://mynexova.com/api/integrations/meta/data-deletion/status?code=[código de confirmación] — Nexova genera este enlace dinámicamente en cada solicitud, con el código único de confirmación que se entrega a Meta en la respuesta del endpoint de eliminación.

Capítulo VIII. Conservación de Información

Artículo 9. Qué se conserva, durante cuánto tiempo y cuándo se elimina

Tipo de datoPeríodo de conservaciónEvento que activa la eliminación
Token de acceso de MetaMientras la cuenta esté conectadaRevocación o desconexión + 24 horas
User ID e @username de InstagramMientras la cuenta esté conectadaDesconexión: eliminación inmediata
Contenido programado no publicadoHasta desconexión o cierre de cuentaDesconexión o solicitud del usuario
Historial de publicaciones y multimedia12 meses desde publicaciónCierre de cuenta o solicitud expresa
Logs de actividad relacionados con Meta12 mesesVencimiento del plazo
Registro de permisos concedidosMientras la cuenta esté conectadaDesconexión o revocación

Capítulo IX. Derechos del Usuario

Artículo 10. Derechos respecto a la integración con Meta

10.1 Acceso. Solicitar un informe de los datos de su cuenta de Instagram almacenados en Nexova, incluyendo los permisos concedidos y el estado de los tokens de acceso.

10.2 Corrección. Solicitar la actualización de cualquier información incorrecta asociada a su cuenta conectada.

10.3 Eliminación. Solicitar la eliminación completa de todos los datos obtenidos a través de su cuenta de Instagram, conforme al procedimiento detallado en el Artículo 8.

10.4 Revocación de permisos. Revocar en cualquier momento los permisos concedidos a Nexova desde la plataforma de Meta, con los efectos descritos en el numeral 3.4 del Artículo 3.

10.5 Portabilidad. Solicitar la exportación de los datos de publicaciones y contenido programado en formato estructurado y legible.

10.6 Limitación del tratamiento. Solicitar la suspensión temporal del tratamiento de sus datos mientras se resuelve una disputa o se tramita una solicitud de supresión.

Capítulo X. Cumplimiento con Meta

Artículo 11. Declaración de conformidad con las políticas de Meta

11.1 Nexova declara que la operación de su Plataforma cumple en todo momento con los Términos de la Plataforma de Meta (Meta Platform Terms), las Políticas para Desarrolladores de Meta (Meta Developer Policies) y las Políticas de la Plataforma de Instagram, en sus versiones vigentes.

11.2 Los usuarios que conecten su cuenta de Instagram se comprometen, de forma independiente, a cumplir los Términos de Uso de Instagram y las Políticas de la Comunidad de Instagram. El incumplimiento de dichas políticas por parte del usuario es responsabilidad exclusiva de este y no genera responsabilidad alguna para Nexova.

11.3 Nexova se reserva el derecho de suspender, deshabilitar o restringir la integración de cualquier cuenta de usuario que haya incurrido o pueda incurrir en violaciones a las políticas de Meta o Instagram, incluyendo pero sin limitarse a:

  • Publicación de contenido que vulnere los Estándares de la Comunidad de Instagram
  • Uso de la integración para actividades de spam o automatización masiva no permitidas
  • Distribución de contenido que infrinja derechos de propiedad intelectual de terceros

11.4 Nexova implementa procesos periódicos de revisión de conformidad (Data Use Checkup) con los requisitos de Meta, y actualiza sus prácticas de tratamiento de datos cuando Meta emite nuevas directrices o modifica sus políticas de desarrolladores.

Capítulo XI. Limitación de Responsabilidad

Artículo 12. Exclusiones de responsabilidad relacionadas con Meta

12.1 Cambios en la API de Meta. Meta puede en cualquier momento modificar, restringir, deprecar o descontinuar funcionalidades de su API sin previo aviso. Nexova no será responsable por la interrupción o degradación del servicio derivada de cambios unilaterales en la API de Meta. Nexova realizará sus mejores esfuerzos para adaptar el servicio a dichos cambios en el menor tiempo posible e informará a los usuarios sobre las afectaciones que puedan impactar el servicio contratado.

12.2 Suspensión del servicio por Meta. Meta puede suspender o revocar el acceso a la API por parte de aplicaciones de terceros, incluyendo Nexova, por razones relacionadas con el cumplimiento de sus políticas. Ante tal eventualidad, Nexova no será responsable por la interrupción del servicio y notificará a los usuarios afectados a la mayor brevedad posible.

12.3 Restricciones impuestas por Instagram. Las limitaciones de publicación impuestas por Instagram a nivel de cuenta —incluyendo límites de frecuencia de publicación, restricciones de tipo de contenido e inhabilitación de cuentas— son de responsabilidad exclusiva de Meta y del usuario, y no generan obligación de indemnización por parte de Nexova.

12.4 Exactitud y oportunidad de la publicación. Nexova realizará sus mejores esfuerzos para garantizar la publicación del contenido en los momentos programados. Sin embargo, factores externos como interrupciones en la API de Meta, problemas de conectividad, cambios en los permisos concedidos o restricciones aplicadas por Instagram pueden afectar la ejecución oportuna de las publicaciones. En estos casos, Nexova no será responsable por los daños o perjuicios derivados de publicaciones fallidas o retrasadas por causas imputables a Meta.

12.5 Contenido del usuario. Nexova no revisa, valida ni modera el contenido creado por los usuarios antes de su publicación. La legalidad, veracidad, adecuación y cumplimiento normativo del contenido publicado son responsabilidad exclusiva del usuario.

Capítulo XII. Contacto

Artículo 13. Datos de contacto para asuntos de privacidad

Para consultas, solicitudes o reclamos relacionados con esta política o con el tratamiento de datos de Meta:

CanalDetalle
Correo electrónicosoporte@nexovaweb.com
Asunto sugerido"Privacidad - [Tipo de solicitud]"
Plazo de acuse de reciboMáximo 5 días hábiles
Horario de atenciónLunes a viernes, 8:00 a.m. – 6:00 p.m. (hora Colombia)

Para uso interno

Recomendaciones de Cumplimiento para la Empresa

Procedimientos operativos que deben estar implementados para que esta política sea efectiva y la aplicación permanezca activa en Meta for Developers:

  1. 1

    Implementar el endpoint de Data Deletion Callback. Meta exige que las aplicaciones con ciertos permisos implementen una URL de callback para recibir solicitudes de eliminación de datos. Este endpoint debe estar operativo y correctamente configurado en el panel de Meta for Developers antes de solicitar el App Review.

  2. 2

    Mantener actualizado el App Review. Verificar periódicamente que los permisos solicitados están debidamente justificados y aprobados. No solicitar permisos que no se utilicen efectivamente en la Plataforma.

  3. 3

    Data Use Checkup periódico. Meta puede solicitar un Data Use Checkup en el que la empresa confirma cómo utiliza los datos de la API. Designar un responsable que lleve a cabo este proceso cuando Meta lo requiera.

  4. 4

    Auditoría de permisos OAuth. Revisar regularmente que los permisos OAuth solicitados corresponden únicamente a los que se utilizan. Los permisos en desuso deben ser eliminados de la solicitud de autorización.

  5. 5

    Política de retención de tokens inactivos. Implementar un proceso automático que invalide y elimine tokens de usuarios que no hayan utilizado la Plataforma en más de noventa (90) días, solicitando nueva autorización cuando el usuario retome el servicio.

  6. 6

    Monitoreo de cambios en las políticas de Meta. Suscribirse a las comunicaciones oficiales de Meta for Developers para estar al tanto de cambios en la API y en las políticas de la plataforma con anticipación suficiente para adaptar el servicio.

  7. 7

    Registros de consentimiento de integración. Mantener logs auditables del momento en que cada usuario autorizó la integración con Instagram, incluyendo los permisos específicos concedidos y la versión de la política aceptada.

  8. 8

    Procedimiento de suspensión de cuentas en incumplimiento. Documentar el procedimiento interno para suspender la integración de un usuario cuando se detecte uso indebido de la Plataforma en violación a las políticas de Meta o Instagram.

  9. 9

    Prueba del flujo de eliminación. Probar regularmente que el endpoint de Data Deletion Callback funciona correctamente y que la eliminación de datos se ejecuta dentro de los plazos declarados en esta política.

  10. 10

    Revisión legal ante actualizaciones de Meta. Cada vez que Meta actualice sus Términos de la Plataforma o sus Políticas para Desarrolladores, revisar si los cambios requieren actualizar esta política o los procedimientos internos.