BIP
Business Impact Platform

Política de Privacidad

Última actualización: 6 de octubre de 2026

En BIP tratamos con cuidado los datos de tu negocio. Conectás tus cuentas en solo lectura para ver tus métricas en tus tableros; nunca vendemos tus datos ni los usamos para entrenar inteligencia artificial. Acá te explicamos exactamente qué hacemos y cómo los protegemos.

1. Responsable del tratamiento

BIP (Business Impact Platform) es un servicio operado por ROQUÉ Research Solutions ("BIP", "nosotros"), con domicilio en Buenos Aires, Argentina. Sitio: bip-go.com. Contacto de privacidad y ejercicio de derechos: info@roque-in.com o bip.explore@gmail.com.

2. Qué es BIP y principio rector

BIP es una plataforma de analítica e integración de marketing: cada cliente conecta sus propias cuentas (Google, Meta) y BIP le muestra sus métricas en tableros, sobre su propia operación. Operamos bajo mínimo privilegio: pedimos el acceso más acotado necesario y, en Google, solo lectura de datos de reporte (más el acceso a archivos que vos elegís explícitamente).

3. Datos que tratamos

a) Datos de tu cuenta BIP: nombre, apellido, email, empresa/marca, sector, rol y datos de facturación (gestionados por el proveedor de pagos; BIP no almacena datos de tarjeta).

b) Datos de las plataformas que conectás (con tu consentimiento OAuth explícito):

  • Google Analytics 4: métricas y dimensiones de tus propiedades GA4 (sesiones, usuarios, conversiones, canales). Solo lectura.
  • Google Ads: métricas de tus campañas (inversión, impresiones, clicks, conversiones) para mostrarlas en tus tableros de pauta. Solo lectura.
  • Google Drive / Sheets: el contenido de las planillas que vos seleccionás mediante el selector de Google — p. ej. Cuadros Básicos o Floor Share. Accedemos solo a esos archivos, no a todo tu Drive.
  • Microsoft SharePoint / Excel: igual criterio — accedemos solo al archivo que compartís, no a todo tu SharePoint u OneDrive.
  • Meta (Facebook / Instagram): datos de tus Páginas, cuentas de Instagram Business y cuentas de anuncios (alcance, engagement, seguidores, métricas de pauta, comentarios) para mostrarlos en tus tableros; y, si activás la publicación de contenido, la creación/publicación de posteos que vos aprobás.
  • TikTok (si lo conectás): mediante la API de TikTok for Business y con tu autorización OAuth, datos de la cuenta de TikTok Business/Creator que vos autorizás (perfil público, seguidores, métricas de tus videos y comentarios) y de tus cuentas de anuncios de TikTok (inversión, impresiones, clics y resultados de campañas), para mostrarlos en tus tableros. Solo lectura: BIP no publica, edita ni elimina contenido ni anuncios en TikTok. Podés revocar el acceso en cualquier momento desde BIP (Fuentes de datos) o desde la configuración de tu cuenta de TikTok.

4. Para qué usamos estos datos

Únicamente para prestarte el servicio: mostrarte tus datos en tus tableros, calcular tus KPIs vs metas, generar insights y alertas (incluida asistencia con IA) sobre tu propia información, y —si lo activás— publicar el contenido que apruebes. No usamos tus datos para ningún otro fin.

5. Base del tratamiento

Tu consentimiento explícito al crear tu cuenta (aceptación de esta política) y al conectar cada plataforma por OAuth. Podés revocarlo en cualquier momento (ver §10).

6. Uso limitado (Google Limited Use + Meta + Microsoft + TikTok)

El uso que BIP hace de la información recibida de las APIs de Google se ajusta a la Google API Services User Data Policy, incluidos los requisitos de Limited Use. De forma equivalente cumplimos las Meta Platform Terms y los Microsoft APIs Terms of Use (Microsoft Graph) y los TikTok for Developers Terms of Service (TikTok API for Business), accediendo con el mínimo privilegio (permisos de solo lectura acotados a los archivos/recursos que vos autorizás):

  • No vendemos tus datos ni los de tus usuarios.
  • No los usamos para publicidad ni para perfilado con fines publicitarios.
  • No los usamos ni compartimos para entrenar ni mejorar modelos de IA/ML generalizados (ver §8).
  • No los transferimos salvo (i) para prestarte el servicio, (ii) por obligación legal, (iii) con tu consentimiento, o (iv) a los subprocesadores estrictamente necesarios (§9).
  • Solo el personal autorizado accede a datos cuando es necesario para operar, dar soporte o por seguridad/cumplimiento.

7. Mecanismos de protección de datos sensibles

Aplicamos controles técnicos y organizativos para proteger los datos, en especial los datos sensibles obtenidos vía las APIs de Google y Meta:

  • Cifrado en tránsito: todo el tráfico viaja sobre TLS/HTTPS (navegador ↔ plataforma ↔ base de datos ↔ APIs).
  • Cifrado en reposo: los datos almacenados están cifrados en reposo (AES-256).
  • Tokens OAuth protegidos: se almacenan cifrados, se gestionan con un servicio dedicado, nunca se exponen al navegador y son revocables.
  • Aislamiento por cliente: los datos de cada cliente están segregados a nivel de fila (Row-Level Security); un cliente no puede acceder a datos de otro.
  • Control de acceso por roles y mínimo privilegio: acceso por rol y limitado a lo necesario; scopes de Google de solo lectura.
  • Gestión de secretos: credenciales en variables de entorno cifradas, nunca en el código; claves privilegiadas solo del lado del servidor.
  • Registro y auditoría de eventos para detectar uso indebido.
  • Revocación y baja: al desconectar una plataforma o eliminar tu cuenta, revocamos el token y borramos los datos asociados (§10).
  • Ciclo de desarrollo seguro: revisión de código, verificaciones previas a cada despliegue y actualización de dependencias.

8. Inteligencia artificial

BIP puede generar insights y respuestas asistidas por IA (proveedor: OpenAI), enviando datos exclusivamente para la inferencia que te devuelve el resultado. No usamos —ni permitimos que se usen— tus datos de Google/Meta para entrenar ni mejorar modelos de IA/ML generalizados. Los datos enviados a la API de IA no se utilizan para entrenamiento por parte del proveedor.

9. Subprocesadores

Usamos proveedores que tratan datos por cuenta de BIP, bajo obligaciones de confidencialidad y seguridad:

  • Supabase — base de datos, autenticación y almacenamiento (cifrado en reposo, RLS).
  • Vercel — hosting de la aplicación (TLS).
  • Nango — gestión cifrada de conexiones/tokens OAuth.
  • OpenAI — generación de insights por IA (inferencia; sin entrenamiento).
  • Mercado Pago — procesamiento de pagos (BIP no almacena datos de tarjeta).
  • Google / Meta / Microsoft / TikTok — como fuentes de los datos que vos conectás.

10. Retención y eliminación de datos

Conservamos tus datos mientras tu cuenta esté activa y la conexión vigente. Podés:

  • Desconectar una plataforma desde Conexiones: revocamos el token y eliminamos los datos derivados de esa fuente.
  • Eliminar tu cuenta desde Mi cuenta → Zona de peligro, o escribiéndonos a bip.explore@gmail.com: revocamos todos los accesos y borramos definitivamente tu cuenta, datos, tableros y conexiones. Las solicitudes por email se procesan dentro de los 30 días.
  • La instrucción de eliminación/desautorización de Meta se atiende por el mismo canal.

11. Tus derechos

Podés solicitar acceso, rectificación y eliminación de tus datos y revocar el consentimiento en cualquier momento, escribiendo a bip.explore@gmail.com.

12. Transferencias internacionales

Los proveedores mencionados pueden procesar datos fuera de tu país; en todos los casos exigimos medidas de seguridad adecuadas y el cumplimiento de las políticas de las plataformas.

13. Cambios en esta política

Podemos actualizar esta política; publicaremos la versión vigente en esta URL con su fecha de actualización.

14. Contacto

Consultas de privacidad y ejercicio de derechos: info@roque-in.com o bip.explore@gmail.com · ROQUÉ Research Solutions, Buenos Aires, Argentina.