Política de privacidad
Última actualización: 20 de abril de 2026
Esta Política de Privacidad explica cómo KFX Media Group, LLC ("Grow Your Social", "GYS", "nosotros", "nos" o "nuestro") recopila, utiliza, comparte y protege datos personales cuando visitas grow-your-social.com, creas una cuenta o utilizas nuestro Servicio gestionado de crecimiento en Instagram.
Cumplimos con el Reglamento General de Protección de Datos de la UE (RGPD), el UK GDPR, la California Consumer Privacy Act (CCPA/CPRA) y otras leyes de protección de datos aplicables. Si no estás de acuerdo con esta política, no utilices el Servicio.
1. Responsable del tratamiento
- KFX Media Group, LLC (a Delaware limited liability company)
- 131 Continental Dr, Suite 305, Newark, DE 19713, EE.UU.
- Email: support@grow-your-social.com
2. Representante en la UE/Reino Unido
Dado que ofrecemos Servicios a interesados en la Unión Europea y el Reino Unido, estamos en proceso de designar un representante conforme al Artículo 27 del RGPD y la disposición equivalente del Reino Unido. Hasta que se publique ese nombramiento, los interesados de la UE y el Reino Unido pueden ejercer sus derechos y contactarnos directamente a través del correo electrónico indicado arriba. Responderemos en un plazo de 30 días.
3. Qué datos personales recopilamos
Recopilamos las siguientes categorías de datos personales:
3.1 Información que tú nos proporcionas
- Datos de cuenta: nombre, dirección de correo electrónico, dirección de facturación, número de teléfono (opcional)
- Datos de pago: procesados directamente por nuestro proveedor de pagos Stripe; solo recibimos los últimos 4 dígitos de la tarjeta y la referencia de la transacción
- Credenciales de Instagram: el nombre de usuario y la contraseña de la cuenta de Instagram sobre la que nos pides que prestemos el Servicio. Almacenamos esas credenciales cifradas en reposo. Solo pueden acceder a ellas los account managers asignados a tu cuenta.
- Preferencias del Servicio: cuentas objetivo, nicho, notas sobre el contenido, hashtags y cualquier otra información de onboarding que envíes a través del dashboard
- Comunicaciones: correos electrónicos, mensajes de WhatsApp y tickets de Zendesk que nos envíes, incluidos sus adjuntos
3.2 Información recopilada automáticamente
- Datos de uso: páginas vistas, tiempo en la página, clics, interacciones con el dashboard
- Datos del dispositivo: dirección IP, tipo de navegador, sistema operativo, tipo de dispositivo, idioma, zona horaria
- Datos de referencia: la web que te enlazó con nosotros, términos de búsqueda (si están disponibles), parámetros UTM y de campaña
- Cookies y tecnologías similares (ver Sección 8)
3.3 Información de tu cuenta de Instagram
Cuando usas la función "Analiza tu cuenta" en nuestra web de marketing, o cuando se carga el dashboard personalizado, obtenemos información públicamente disponible de Instagram sobre el usuario que nos indicas. Esto incluye URL de foto de perfil, número de seguidores, nombre completo, imágenes de publicaciones recientes, likes y comentarios. Los datos se solicitan del lado del servidor y se cachean hasta 24 horas. No iniciamos sesión en tu cuenta para esta función; solo se recuperan datos públicos.
4. Por qué procesamos tus datos y base legal (Artículo 6 del RGPD)
| Finalidad | Base legal |
|---|---|
| Prestar el Servicio (gestión de cuenta, trabajo de crecimiento) | Ejecución de contrato, Art. 6(1)(b) |
| Procesar pagos y prevenir fraudes | Ejecución de contrato + interés legítimo, Art. 6(1)(b) y (f) |
| Atención al cliente y seguridad de la cuenta | Ejecución de contrato + interés legítimo, Art. 6(1)(b) y (f) |
| Enviar correos transaccionales (recibos, notificaciones, restablecimiento de contraseña) | Ejecución de contrato, Art. 6(1)(b) |
| Enviar correos de marketing y newsletters | Consentimiento, Art. 6(1)(a) (puedes retirarlo en cualquier momento) |
| Analítica, publicidad y remarketing | Consentimiento recogido mediante el banner de cookies, Art. 6(1)(a) |
| Registros fiscales, contabilidad, prevención del fraude | Obligación legal, Art. 6(1)(c) |
| Mejorar y proteger el Servicio | Interés legítimo, Art. 6(1)(f) |
| Establecer, ejercer o defender reclamaciones legales | Interés legítimo, Art. 6(1)(f) |
5. Encargados y destinatarios externos
Contratamos a los siguientes proveedores de servicios ("encargados") que nos ayudan a prestar el Servicio. Cada uno está sujeto a un Acuerdo de Procesamiento de Datos (DPA) y solo procesa datos siguiendo nuestras instrucciones:
| Encargado | Finalidad | Ubicación |
|---|---|---|
| Vercel Inc. | Hosting del sitio de marketing y rutas de API serverless | EE.UU. / Global |
| Supabase Inc. | Base de datos y autenticación del dashboard de clientes | EE.UU. |
| Stripe, Inc. | Procesamiento de pagos | EE.UU. / Global |
| Brevo (anteriormente Sendinblue) | Envío de correos transaccionales y newsletters | UE (Francia) |
| Zendesk, Inc. | Gestión de tickets de soporte | EE.UU. |
| WhatsApp Business (Meta Platforms, Inc.) | Soporte al cliente por mensajería | EE.UU. / Global |
| Google LLC (Analytics, Tag Manager, Fonts) | Analítica de sitio web y gestión de etiquetas | EE.UU. / Global |
| Meta Platforms, Inc. (Pixel) | Seguimiento de conversiones y remarketing para nuestras campañas publicitarias | EE.UU. / Global |
| Silktide Ltd. | Banner de consentimiento de cookies | Reino Unido |
| API externa de datos públicos de Instagram | Obtención server-side de datos públicos de Instagram para la vista personalizada | EE.UU. / Global |
| Weserv.nl (wsrv.nl) | Proxy y redimensionado de imágenes | Países Bajos (UE) |
Salvo los encargados listados arriba, no vendemos, alquilamos ni compartimos tus datos personales con terceros para sus propios fines de marketing. Podemos divulgar datos a autoridades policiales, reguladores u otras autoridades cuando la ley lo exija, o para proteger nuestros derechos, nuestra propiedad o la seguridad de nuestros usuarios o del público.
6. Transferencias internacionales de datos
Varios de nuestros encargados se encuentran en los Estados Unidos. Cuando transferimos datos personales de interesados de la UE/Reino Unido a EE.UU. u otras jurisdicciones fuera del EEE/Reino Unido, nos apoyamos en una o más de las siguientes garantías:
- El Marco de Privacidad de Datos UE–EE.UU. (cuando el destinatario está certificado)
- Las Cláusulas Contractuales Tipo (2021) de la Comisión Europea
- Medidas técnicas adicionales como el cifrado en tránsito y en reposo
7. Conservación de datos
Conservamos los datos personales solo el tiempo necesario:
- Datos de cuentas activas se conservan durante la duración de tu suscripción y hasta 30 días tras la cancelación, luego se eliminan o anonimizan si lo solicitas.
- Credenciales de Instagram se eliminan de nuestros sistemas activos en los 7 días siguientes a la cancelación de la suscripción, salvo que su retención sea necesaria para investigar una disputa o cumplir una solicitud legal.
- Registros de ejecución del Servicio (registros del trabajo que realizamos para ti) se mantienen en forma pseudonimizada hasta 24 meses para demostrar el Servicio prestado, en caso de disputa o contracargo.
- Facturas, facturación y registros fiscales se conservan durante los plazos exigidos por la legislación fiscal y contable aplicable: 7 años en Estados Unidos y 10 años en Alemania. No podemos eliminarlos antes ni siquiera a petición, porque la ley nos obliga a conservarlos.
- Suscripciones a correos de marketing se conservan hasta que te des de baja. Una vez dado de baja, tu email se añade a una lista de supresión (los datos mínimos necesarios para respetar la baja).
- Comunicaciones de soporte en Zendesk y en sistemas de correo se conservan hasta 24 meses, luego se eliminan.
Cuando la normativa fiscal o contable nos obliga a conservar datos, su tratamiento se limita exclusivamente a esa finalidad y no se usa para ningún otro fin.
8. Cookies y seguimiento
Nuestro sitio utiliza tres categorías de cookies y tecnologías similares:
- Necesarias cookies (sesión de inicio, estado del consentimiento de cookies). Siempre están activas y no se pueden desactivar.
- Analíticas cookies, activadas por Google Analytics 4 y Google Tag Manager, miden cómo interactúan los visitantes con la web para que podamos mejorarla. Se cargan solo tras aceptar Analítica en nuestro banner de cookies.
- Publicidad cookies, activadas por Meta Pixel, miden el rendimiento de los anuncios y nos permiten mostrarte anuncios relevantes en Facebook e Instagram. Se cargan solo tras aceptar Publicidad en nuestro banner de cookies.
Usamos Google Consent Mode v2: hasta que des tu consentimiento explícito, cualquier almacenamiento queda denegado y las señales publicitarias quedan redactadas (ads_data_redaction = true).
Puedes cambiar tus preferencias de cookies cuando quieras:
Aparecerá un icono de cookie abajo a la izquierda. Haz clic ahí para abrir tus preferencias.
9. Marketing y remarketing
Realizamos campañas publicitarias de pago en Meta (Facebook e Instagram). Con tu consentimiento, el Meta Pixel registra que visitaste nuestro sitio y puede mostrarte nuestros anuncios en las plataformas de Meta en el futuro. Puedes darte de baja cuando quieras a través de tus preferencias de cookies en nuestra web o directamente en tu configuración de anuncios de Facebook.
Los correos de newsletter y marketing se envían únicamente con tu consentimiento explícito (Artículo 6(1)(a) del RGPD). Cada correo incluye un enlace de baja con un solo clic.
10. Tus derechos (RGPD / UK GDPR)
Si te encuentras en la UE, EEE o Reino Unido, tienes derecho a:
- Acceder a los datos personales que tenemos sobre ti (Art. 15)
- Rectificar datos inexactos (Art. 16)
- Suprimir tus datos ("derecho al olvido"), sujeto a las obligaciones legales de conservación (Art. 17)
- Limitar el tratamiento (Art. 18)
- Recibir tus datos en formato portable (Art. 20)
- Oponerte al tratamiento basado en intereses legítimos, incluido el marketing directo (Art. 21)
- Retirar el consentimiento en cualquier momento, sin afectar a la licitud del tratamiento realizado antes de la retirada (Art. 7(3))
- Presentar una reclamación ante la autoridad de control competente. En España, es la Agencia Española de Protección de Datos (AEPD). La lista de autoridades de la UE está disponible en edpb.europa.eu.
Para ejercer cualquiera de estos derechos, envía un correo a support@grow-your-social.com. Responderemos en un plazo de 30 días. Es posible que necesitemos verificar tu identidad antes de atender la solicitud.
11. Derechos adicionales para residentes de California (CCPA / CPRA)
Si eres residente de California y usas el Servicio, tienes derecho a:
- Saber qué información personal recopilamos, usamos y divulgamos sobre ti
- Acceder y solicitar una copia de tu información personal
- Solicitar la eliminación de tu información personal, sujeto a excepciones legales
- Corregir información personal inexacta
- Renunciar a la "venta" o "compartición" de tu información personal. No vendemos información personal a cambio de una contraprestación monetaria. El uso de cookies para publicidad conductual entre contextos a través de Meta Pixel puede considerarse "compartir" según la CPRA; puedes rechazarlo rechazando las cookies de Publicidad en nuestro banner de cookies.
- Limitar el uso de información personal sensible (no recopilamos datos dentro de las categorías "sensibles" definidas por la CCPA más allá de lo necesario para prestar el Servicio)
- No sufrir represalias por ejercer tus derechos CCPA
Para ejercer estos derechos, contáctanos en support@grow-your-social.com. Responderemos en un plazo de 45 días.
12. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos frente a accesos no autorizados, alteraciones, divulgación o destrucción. Entre ellas: cifrado de las credenciales de Instagram en reposo, cifrado TLS en tránsito, controles de acceso restringidos (solo los account managers asignados pueden acceder a tus credenciales), gestión de secretos para claves de API, auditorías de seguridad periódicas en nuestra infraestructura y obligaciones de confidencialidad para los empleados. Ningún sistema es 100% seguro, pero hacemos esfuerzos comercialmente razonables para proteger tus datos.
13. Brechas de seguridad
En caso de una brecha de datos personales que pueda suponer un riesgo para tus derechos y libertades, notificaremos a la autoridad de control competente en un plazo de 72 horas, conforme al Artículo 33 del RGPD, y te notificaremos sin dilación indebida cuando la brecha pueda suponer un riesgo alto para ti (Artículo 34 del RGPD).
14. Menores
Nuestro Servicio no está dirigido a menores de 18 años y no recopilamos conscientemente datos personales de menores de 18 años. Si crees que hemos recogido este tipo de datos por error, contáctanos y los eliminaremos.
15. Decisiones automatizadas
No realizamos decisiones automatizadas que produzcan efectos jurídicos sobre ti o te afecten significativamente, en el sentido del Artículo 22 del RGPD.
16. Cambios en esta política
Podemos actualizar esta Política de Privacidad de vez en cuando. Te notificaremos los cambios importantes por correo electrónico y/o mediante un aviso destacado en nuestra web al menos 14 días antes de su entrada en vigor. La fecha de "Última actualización" al inicio refleja la última revisión.
17. Contacto y reclamaciones
Para cualquier consulta, solicitud o reclamación sobre privacidad, contacta con:
- KFX Media Group, LLC
- 131 Continental Dr, Suite 305, Newark, DE 19713, EE.UU.
- Email: support@grow-your-social.com
Los consumidores de la UE y Reino Unido también tienen derecho a presentar una reclamación ante su autoridad de control local en cualquier momento.