Política de privacidad
Multimetrics (multimetrics.co) es una plataforma de inteligencia de medios y redes sociales.
Monitorea contenido publicado por medios de comunicación, canales de YouTube, cuentas de redes sociales y entrega análisis, métricas y alertas a las organizaciones que la contratan.
Esta política explica qué datos personales tratamos, para qué, con quién los compartimos, cuánto tiempo los conservamos y qué derechos tienes sobre ellos. Se aplica al panel web, a la API de datos (api.multimetrics.co) y a los servicios asociados.
1. Responsable del tratamiento
El responsable de los datos personales tratados en Multimetrics es el operador de la plataforma, con domicilio en Chile. Para cualquier consulta sobre privacidad puedes escribir a privacidad@multimetrics.co.
Cuando una organización cliente nos entrega datos de sus propios sistemas (por ejemplo, su cuenta de Google Analytics), esa organización es responsable de esos datos y Multimetrics actúa como encargado, tratándolos solo para prestarle el servicio.
2. Qué datos tratamos
2.1 Datos de los usuarios del panel
El acceso al panel es solo por invitación. Para cada usuario guardamos:
- Datos de cuenta: nombre, email, organización, rol, zona horaria y, si se configura, una imagen de perfil.
- Contraseña: nunca se guarda en texto plano; solo almacenamos un hash irreversible.
- Registro de sesiones: fecha y hora de ingreso, última actividad y salida, dirección IP y navegador (user agent).
- Intentos de ingreso fallidos: asociados a la IP y al email, para bloquear ataques de fuerza bruta.
- Preferencias: medios, entidades, canales y programas marcados como favoritos, y configuración de alertas.
- Credenciales de servicios externos que el usuario decida conectar (por ejemplo, la clave de Pushover para recibir alertas). Se guardan cifradas.
2.2 Contenido público monitoreado
Multimetrics recopila contenido publicado abiertamente por medios de comunicación y canales de YouTube: titulares, textos de noticias, nombre de autores, categorías, portadas y metadatos de videos. A partir de ese contenido identificamos entidades (personas, organizaciones, lugares) que aparecen mencionadas en las noticias.
Estos datos se tratan con fines de análisis periodístico y de medios, se limitan a lo que ya fue publicado por su fuente y no se usan para elaborar perfiles de personas particulares.
2.3 Datos de servicios conectados por los clientes
- Google Analytics 4: si un medio conecta su propiedad, obtenemos estadísticas agregadas de audiencia (vistas, usuarios, fuentes de tráfico, páginas más leídas). No recibimos datos que identifiquen a lectores individuales.
- YouTube: usamos la API de datos de YouTube para obtener información pública de canales y videos (títulos, publicación, vistas, transmisiones en vivo). El uso de esa información se rige además por los Términos de servicio de YouTube y la Política de privacidad de Google.
3. Para qué usamos los datos
| Finalidad | Datos | Base |
|---|---|---|
| Dar acceso al panel y mantener la sesión | Cuenta, contraseña (hash), sesiones | Ejecución del contrato |
| Proteger la cuenta y la plataforma | IP, user agent, intentos fallidos | Interés legítimo en la seguridad |
| Personalizar el panel y enviar alertas | Favoritos, reglas de alerta, credenciales de notificación | Ejecución del contrato |
| Analizar medios y tendencias informativas | Contenido público monitoreado | Interés legítimo; fuentes de acceso público |
| Mostrar métricas de audiencia del cliente | Datos agregados de GA4 y YouTube | Ejecución del contrato |
| Publicar en Instagram en nombre del cliente | Token y datos básicos de la cuenta | Consentimiento otorgado al autorizar la conexión |
No vendemos datos personales ni los usamos para publicidad.
4. Análisis con inteligencia artificial
Para clasificar noticias, detectar entidades y resumir temas, enviamos el texto de las noticias públicas monitoreadas a proveedores de modelos de lenguaje (por ejemplo, OpenAI, DeepSeek, Google Gemini o Together AI). A estos proveedores no les enviamos datos de los usuarios del panel. Elegimos proveedores cuyas condiciones de API no usan el contenido enviado para entrenar sus modelos, o configuramos esa opción cuando está disponible.
5. Con quién compartimos datos
Solo compartimos datos con proveedores que necesitamos para operar el servicio:
- Infraestructura: DigitalOcean (servidores y bases de datos).
- Google: APIs de YouTube y Google Analytics, y tipografías de Google Fonts.
- Meta: API de Instagram, cuando un cliente conecta su cuenta.
- Proveedores de IA: los indicados en la sección 4.
- Pushover: envío de notificaciones de alertas al dispositivo del usuario.
- CDN públicos (jsDelivr, cdnjs) para hojas de estilo y bibliotecas; reciben la IP del navegador al cargar el panel.
También podemos entregar datos cuando una ley o una autoridad competente lo exija. Dentro de la plataforma, cada organización cliente solo ve los datos de su propia cuenta.
6. Transferencias internacionales
Algunos de estos proveedores procesan datos fuera de Chile, principalmente en Estados Unidos. En esos casos exigimos condiciones contractuales que ofrezcan un nivel de protección adecuado.
7. Cookies y almacenamiento local
mm_session: cookie técnica necesaria para mantener la sesión iniciada. Es HttpOnly, se envía solo por HTTPS y se elimina al cerrar sesión.- Almacenamiento local del navegador: guarda preferencias de interfaz como el tema claro u oscuro, el estado del menú y filtros de algunas vistas. No sale de tu navegador.
No usamos cookies de publicidad ni de seguimiento de terceros en el panel.
8. Cuánto tiempo conservamos los datos
- Cuenta de usuario: mientras esté activa; se elimina junto con sus sesiones, favoritos y credenciales cuando se borra la cuenta.
- Registro de sesiones: mientras la cuenta exista, para auditoría de seguridad.
- Tokens de Instagram: hasta que se desconecte la cuenta, se revoque el permiso en Meta o venza el token.
- Contenido público monitoreado y métricas: se conserva como archivo histórico para permitir análisis en el tiempo.
9. Seguridad
Las conexiones usan HTTPS; las contraseñas se guardan con hash; las credenciales de terceros se guardan cifradas; la conexión a la base de datos usa TLS; el acceso a la API requiere tokens firmados de corta duración; y los permisos dentro del panel se asignan por rol. Ningún sistema es infalible, pero si detectamos un incidente que afecte tus datos te lo informaremos y notificaremos a la autoridad cuando corresponda.
10. Tus derechos
De acuerdo con la legislación chilena de protección de datos personales (Ley N° 19.628 y su modificación por la Ley N° 21.719), puedes solicitar:
- Acceso a los datos que tenemos sobre ti.
- Rectificación de datos inexactos o incompletos.
- Supresión de tus datos cuando ya no sean necesarios o retires tu consentimiento.
- Oposición a un tratamiento basado en interés legítimo.
- Portabilidad de los datos que nos entregaste, en un formato de uso común.
- Bloqueo temporal del tratamiento mientras se resuelve una solicitud.
Escribe a privacidad@multimetrics.co indicando tu solicitud. Responderemos dentro de los plazos legales. Si no quedas conforme con la respuesta, puedes acudir a la autoridad de protección de datos.
Si apareces mencionado en contenido publicado por un medio, ten en cuenta que Multimetrics solo refleja lo que esa fuente publicó; para corregir la información original debes dirigirte al medio. Igualmente puedes pedirnos que revisemos cómo tratamos tus datos.
11. Menores de edad
Multimetrics es un servicio profesional para organizaciones y no está dirigido a menores de 18 años.
12. Cambios a esta política
Si modificamos esta política publicaremos la nueva versión en esta página con su fecha de actualización. Si el cambio es importante, lo avisaremos a los usuarios del panel.