1. Quiénes somos
Decisa es un sistema operativo de publicidad con dos módulos: Atribución y Gestión de Campañas. Esta política cubre ambos. Cuando el comportamiento difiere entre módulos, se indica explícitamente.
2. Datos de la cuenta
Cuando te registras o usas el panel, almacenamos:
- Tu nombre y correo electrónico para el inicio de sesión y la comunicación de la cuenta.
- Tu contraseña con hash bcrypt: nunca vemos el texto plano.
- Metadatos del workspace: nombre, slug, flags de capacidad (¿atribución habilitada? ¿gestión de campañas habilitada? ¿modo agencia?).
- Datos de facturación si te suscribes, gestionados por Stripe; conservamos el ID de cliente y el estado de la suscripción, nunca el número de la tarjeta.
3. Datos de atribución — el pixel y /collect
Si instalas pixel.js en tu sitio, cada carga de página establece una cookie propia llamada dcs_vid en el navegador de tu visitante. La cookie expira 12 meses después de la última visita. El pixel envía un POST a /collect por cada clic con:
- URL de la página (ruta + cadena de consulta con utm_* y gclid/fbclid/ttclid)
- URL de referencia (referrer)
- Cadena del User-Agent
- El valor de la cookie
dcs_vid - La dirección IP del visitante, a la que de inmediato aplicamos hash con un salt por workspace antes de almacenarla
No hacemos fingerprinting. Sin hashing de canvas, sin sondeo de fuentes, sin emparejamiento de IP+UA. dcs_vid es el único identificador.
4. Datos de conversión — /v1/conversions
Cuando tu backend hace un POST a /v1/conversions, aceptamos un external_id, un visitor_id opcional, un customer_email opcional y un valor de ingresos opcional. Antes de que algo llegue a la base de datos:
- Al correo electrónico se le aplica hash SHA256. Nunca almacenamos el correo sin procesar.
- A la IP se le aplica hash con un salt por workspace. Los ataques de tabla arcoíris entre workspaces no funcionan.
- El payload raw se almacena textualmente en JSONB para depuración y reprocesos. No reescribimos la historia: si nuestra lógica de mapeo cambia, creamos una nueva fila derivada en lugar de sobrescribir la anterior.
5. Cuentas publicitarias conectadas (módulo de Gestión de Campañas)
Si te conectas vía OAuth a Google Ads, Meta, TikTok o X, recibimos un token de acceso y un token de actualización de esa plataforma. Los tokens se cifran en reposo con cifrado a nivel de aplicación.
Solicitamos los permisos mínimos necesarios para la fase actual del producto. Con esos tokens leemos:
- Nombres y configuraciones de campañas, grupos de anuncios, anuncios y palabras clave
- Métricas de rendimiento (impresiones, clics, conversiones, gasto)
- ID de cuenta y moneda
No leemos datos personales de usuarios finales de esas plataformas más allá de lo que la plataforma expone a las herramientas estándar para anunciantes.
6. Pushback de CAPI — datos que enviamos de vuelta
Si habilitas la función de pushback de la API de Conversiones, Decisa reenvía tus conversiones atribuidas a Meta, Google o TikTok. Lo que enviamos:
- Correo electrónico del cliente con hash SHA256 (nunca sin procesar)
- Marca de tiempo de la conversión, tipo de evento, valor, moneda
- Un ID de evento del lado de la plataforma que generamos para la deduplicación
Puedes deshabilitar el pushback de CAPI por integración en cualquier momento desde la configuración del workspace. No se reenvía ningún dato de conversión si la función está desactivada.
7. Webhooks de checkout (Shopify, Stripe, Kiwify)
Cada receptor de webhooks verifica la firma HMAC de la plataforma antes de cualquier escritura en la base de datos. Los payloads raw se almacenan textualmente y son inmutables. Las versiones de mapeo se guardan en cada fila de conversión para que los resultados históricos sigan siendo reproducibles.
8. Cookies que establecemos
dcs_vid— identificador de visitante propio establecido porpixel.js. Vencimiento renovable de 12 meses. Necesaria para que la atribución funcione.dcs_consent— tu elección en el banner de cookies (categorías necesarias / analíticas / marketing, además de un sello de la versión de la política para saber cuándo volver a preguntar). Se almacena en el localStorage de tu navegador y se refleja como una cookie propia para que el servidor pueda respetar tu elección en cada solicitud. No se comparte con nadie.- Cookie de sesión de Laravel — cuando tienes la sesión iniciada en el panel. Secure, HTTP-only, SameSite=Lax.
Las cookies de analítica y marketing están desactivadas por defecto. Tú decides en el banner y puedes cambiar de opinión cuando quieras:
9. Retención
- La eliminación de un workspace aplica un borrado suave durante 30 días y luego elimina todo de forma definitiva.
- Los registros de auditoría pueden conservarse por cumplimiento según lo exija la ley.
- La analítica agregada (sin PII, sin hashes de correos) puede conservarse para mejorar el producto.
- Las copias de seguridad de la base de datos siguen una rotación renovable de 14 días.
Solicita el borrado definitivo inmediato (omitir la ventana de 30 días) escribiendo a [email protected].
10. Tus derechos
- Acceso — solicitar una copia de tus datos
- Corrección — solicitar correcciones de datos inexactos
- Eliminación — solicitar el borrado definitivo
- Portabilidad — exportar como CSV / JSON
- Desconexión — revocar OAuth en cualquier plataforma publicitaria conectada en cualquier momento desde la configuración
Ejerce cualquiera de estos derechos escribiendo a [email protected]. Respondemos en un plazo de 30 días.
11. Subencargados del tratamiento
Usamos estos terceros para operar Decisa:
- Hetzner / Dokploy — alojamiento de la aplicación y la base de datos
- Stripe — facturación y gestión de suscripciones
- Resend — entrega de correo transaccional
- Sentry — seguimiento de errores (sin PII; solo IDs de usuario)
12. Transferencias internacionales
Los datos se procesan en la UE (Hetzner). Los subencargados pueden transferir datos a otras jurisdicciones bajo cláusulas contractuales estándar.
13. Menores
Decisa no está dirigido a usuarios menores de 18 años. No recopilamos datos de menores a sabiendas.
14. Cambios
Los cambios sustanciales se publicarán en el changelog y actualizarán la fecha en la parte superior de esta página. El uso continuado tras un cambio implica su aceptación.
15. Contacto
Preguntas sobre privacidad → [email protected]. Preguntas generales → [email protected].