1. Qué guardamos cuando conectas una cuenta
Al conectar Instagram o Facebook a AIRON no recibimos tu contraseña: Meta nos entrega un permiso de acceso. En nuestros sistemas solo queda:
- El permiso de acceso (token), siempre cifrado, nunca en claro.
- Los identificadores de la cuenta de Instagram y de la Página de Facebook vinculada, más el nombre de usuario público.
- Los eventos que Meta nos envía mientras la conexión está activa: comentarios, menciones y mensajes directos.
- Las métricas que leemos a petición (visualizaciones, interacciones). No elaboramos perfiles ni las cruzamos con otras fuentes.
No guardamos tus contenidos de Instagram: fotos, vídeos y textos siguen en Meta. El detalle completo de finalidades y bases jurídicas está en la política de privacidad.
2. Revocación inmediata (sin pedirnos nada)
Es la vía más rápida y está enteramente en tu mano. El acceso cesa al instante.
- Instagram: Configuración → Seguridad → Apps y sitios web → elimina AIRON.
- Facebook: Configuración y privacidad → Configuración → Apps y sitios web → selecciona AIRON → Eliminar.
- Business Manager: Configuración del negocio → Cuentas → retira el acceso de AIRON al activo correspondiente.
Desde ese momento AIRON ya no puede leer nada de tu cuenta. Los datos que ya estuvieran guardados no desaparecen solos: para eso está el punto 3.
3. Cómo solicitar la eliminación
Escribe a info@airon.team con el asunto «Solicitud de eliminación de datos - Instagram/Facebook» indicando:
- Tu nombre de usuario de Instagram o el nombre de la Página de Facebook.
- La empresa o despacho para el que se conectó, si lo recuerdas.
Comprobaremos que la cuenta es tuya antes de borrar nada. No es burocracia: sin esa comprobación cualquiera podría hacer que se borren los datos de otro. Normalmente basta con que la solicitud llegue desde la dirección ya asociada a la cuenta, o una confirmación desde el propio perfil.
4. Qué borramos, y en cuánto tiempo
Recibida y verificada la solicitud, eliminamos:
- El permiso de acceso cifrado y el registro de la conexión.
- Los identificadores de la cuenta de Instagram, de la Página y el nombre de usuario.
- Los eventos recibidos por el webhook: comentarios, menciones y mensajes.
- Las métricas guardadas en caché.
En un plazo máximo de 30 días desde la verificación, como exige el art. 12 del RGPD, y normalmente mucho antes. Nuestras copias de seguridad se renuevan por rotación: el borrado se propaga también a ellas dentro de ese mismo plazo, y mientras tanto esas copias no se usan para ningún tratamiento.
5. Qué no podemos borrar
Preferimos decirlo claro antes que prometer algo que no depende de nosotros:
- Los contenidos que viven en Instagram o Facebook. Publicaciones, comentarios y mensajes pertenecen a tu cuenta en Meta: se borran allí, no aquí.
- Lo que la ley nos obliga a conservar — por ejemplo facturas y documentación fiscal, si has sido cliente. Se conservan el tiempo legalmente exigido y solo para ese fin.
- Los registros técnicos de seguridad (accesos, errores), guardados un periodo limitado para detectar abusos. No contienen los contenidos de tu cuenta.
6. Tus derechos
Además de la supresión puedes ejercer los derechos de acceso, rectificación, oposición, limitación y portabilidad, también en info@airon.team. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la autoridad de control competente; en España es la Agencia Española de Protección de Datos (aepd.es).
Responsable: AIRON TEAM SL, Plaza Mayor 23, 1.º A, 47001 Valladolid, España.