Política de Privacidad y Limited Use
1 Datos Recopilados de Google Ads
Autotraffic-ai recopila y procesa únicamente los datos necesarios para ofrecer análisis y recomendaciones, en cumplimiento de la Limited Use Policy de Google Ads API.
Entre los datos que se pueden recopilar se incluyen:
• Métricas de rendimiento: cost_micros, clicks, impressions, conversions, average_cpc y ctr.
• Contexto de campaña: nombres de campañas, grupos de anuncios, textos de palabras clave y tipos de concordancia.
• Segmentación: datos demográficos (edad, género, dispositivo) y modificadores de puja asociados.
Estos datos se utilizan exclusivamente para mostrar paneles de rendimiento, generar insights y recomendar optimizaciones al usuario.
2 Datos NO Recopilados (Exclusiones Críticas)
Para reforzar la privacidad y cumplir con las políticas de Google, Autotraffic-ai NO accede, recopila ni almacena la siguiente información:
• Contenido creativo de anuncios (imágenes, vídeos o textos publicitarios completos).
• Información de identificación personal (PII) de los usuarios finales que ven los anuncios del cliente.
• Datos de facturación, facturas, métodos de pago o listas de remarketing.
Autotraffic-ai se centra únicamente en métricas técnicas y de rendimiento necesarias para el análisis de campañas.
3 Uso de la IA (Gemini)
Autotraffic-ai utiliza Google Gemini para generar sugerencias y explicaciones sobre el rendimiento de las campañas.
Los datos técnicos de sus campañas se pasan a Gemini únicamente como contexto de sesión para producir recomendaciones personalizadas.
Estos datos contextuales se descartan una vez recibida la respuesta de la IA y no se persisten en la base de datos de Autotraffic-ai.
No se utiliza la información de las campañas del usuario para entrenar modelos públicos ni para ningún otro fin distinto a la generación de respuestas en la sesión activa.
4 Seguridad y Aislamiento
Autotraffic-ai aplica medidas de seguridad y aislamiento de datos acordes a buenas prácticas del sector:
• Multitenencia: los datos de cada usuario están aislados a nivel de base de datos mediante identificadores de usuario (JWT) y restricciones de integridad.
• Cifrado: los tokens de acceso y actualización (refresh tokens) se almacenan cifrados en servidores privados y accesibles solo por servicios internos autorizados.
• Protección de tokens: los tokens nunca se exponen al frontend ni se registran en logs de aplicación.
Estas medidas buscan minimizar el riesgo de acceso no autorizado y preservar la confidencialidad de la información.
