Safewor Solutions · Última actualización: 07 de octubre de 2026
Safewor Solutions es una empresa de desarrollo de software y soluciones digitales con sede en Costa Rica. Diseñamos, construimos y operamos plataformas de comercio electrónico multi-tenant, sistemas a la medida, integraciones con redes sociales (incluyendo Instagram Graph API) y herramientas de gestión empresarial.
El presente sitio web main.safeworsolutions.com es la plataforma central desde la cual operamos y desde la que nuestros clientes (inquilinos / tenants) acceden a sus propios entornos digitales bajo el dominio {tenant}.safeworsolutions.com.
Para cualquier consulta sobre esta política, puede contactarnos en: info@safeworsolutions.com
Cuando un usuario o administrador conecta su cuenta de Facebook / Instagram a nuestra plataforma, recopilamos:
Este bloque se detalla en las secciones 4 y 5.
No vendemos, alquilamos ni cedemos su información personal a terceros con fines publicitarios.
Ofrecemos la opción de iniciar sesión mediante Facebook OAuth en las plataformas tenant. Si usted elige esta opción, recibiremos de Meta los siguientes datos de su perfil público:
Estos datos se usan exclusivamente para crear o asociar su cuenta en nuestra plataforma. No accedemos a su lista de amigos, publicaciones, mensajes privados ni ningún otro dato de su perfil de Facebook.
Los administradores de cada tenant pueden conectar voluntariamente su Cuenta Empresarial de Instagram para gestionar publicaciones desde el panel administrativo. Este proceso utiliza el flujo oficial de OAuth 2.0 de Meta y la Facebook Graph API v19.0.
El alcance de los permisos que solicitamos está estrictamente limitado a lo necesario para la publicación de contenido. Ver sección 5 para el detalle completo.
Durante el flujo de autorización OAuth, nuestra aplicación solicita los siguientes permisos (scopes):
| Permiso | Propósito | Datos accedidos |
|---|---|---|
| pages_show_list | Obtener la lista de Páginas de Facebook del usuario administrador para identificar la Página vinculada a la cuenta de Instagram Business. | ID y nombre de las Páginas; token de acceso de la Página seleccionada. |
| instagram_basic | Leer el ID de la Cuenta Empresarial de Instagram vinculada a la Página y obtener el nombre de usuario de Instagram. | Instagram Business Account ID y @username. Sin acceso a mensajes, seguidores, insights ni contenido privado. |
| instagram_content_publish | Crear contenedores de medios y publicar imágenes y carruseles en la cuenta de Instagram Business del administrador. | Únicamente las imágenes y pies de foto configurados por el propio administrador en el panel. No accedemos a contenido existente ni a métricas. |
Cuando el administrador programa o publica inmediatamente una publicación desde nuestro panel:
POST /{ig_user_id}/media de la Graph API, con la imagen (servida públicamente desde nuestros servidores) y el pie de foto.POST /{ig_user_id}/media_publish para hacer efectiva la publicación en Instagram.meta_container_id y el meta_media_id retornados por Meta, únicamente como referencia de auditoría interna.Las imágenes publicadas en Instagram provienen exclusivamente del catálogo de productos del propio negocio. Nunca subimos imágenes de terceros sin autorización.
El token de acceso de larga duración (long-lived token, ~60 días de validez) de la Página de Facebook se almacena de forma cifrada en nuestra base de datos. Este token no se comparte con ningún tercero y se usa exclusivamente para realizar llamadas a la Graph API en nombre del administrador que lo otorgó. El administrador puede revocar el acceso en cualquier momento desde la Configuración de aplicaciones de Meta o desde el panel de Instagram de nuestra plataforma.
Nuestra aplicación cumple con las Políticas de Plataforma de Meta y las Condiciones del Servicio de Meta para Desarrolladores. En particular:
Los negocios que usan nuestra plataforma pueden conectar su número de WhatsApp Business mediante la WhatsApp Business Platform (Cloud API) de Meta, para atender a sus clientes con un asistente automático con inteligencia artificial, responder desde un panel web y cargar su catálogo de productos.
Responsable y encargado. En este sitio, el responsable de los datos de las conversaciones es MUEBLERIA SARCHI, el negocio con el que usted conversa. Safewor Solutions actúa como encargado del tratamiento: opera la plataforma técnica por cuenta del negocio y no usa esos datos para fines propios.
No usamos sus mensajes para publicidad, no vendemos su información y no le enviamos mensajes promocionales sin su consentimiento. Los mensajes que inicie el negocio fuera de una conversación abierta por usted se envían solo mediante las plantillas aprobadas por Meta y conforme a sus políticas.
Las respuestas automáticas se generan con un modelo de inteligencia artificial de Anthropic (Claude). Para redactar cada respuesta se envían al proveedor el mensaje recibido, parte del historial reciente de la conversación y la información del catálogo del negocio. Anthropic procesa esos datos únicamente para generar la respuesta, bajo sus términos comerciales, que no permiten usarlos para entrenar sus modelos.
El negocio puede atender desde la aplicación WhatsApp Business de su teléfono y, a la vez, desde nuestra plataforma (modalidad de coexistencia de Meta). Los mensajes que el negocio envía desde la aplicación también quedan registrados en la plataforma, para que la conversación esté completa y el asistente automático no responda encima de una persona.
Los tokens de acceso de la Cloud API y la clave secreta de la aplicación de Meta de cada negocio se almacenan de forma restringida y solo los administra el equipo técnico de la plataforma. Cada mensaje que Meta envía a nuestro servidor se valida con una firma criptográfica (HMAC-SHA256) antes de procesarse. Los archivos multimedia se descargan a nuestros servidores solo para que el negocio y el asistente puedan verlos.
El uso de WhatsApp también se rige por la Política de Privacidad de WhatsApp y la Política de WhatsApp Business.
Conforme a los requisitos de la Plataforma de Meta para aplicaciones que usan la Graph API, hemos implementado los siguientes endpoints de callback:
Endpoint: POST https://main.safeworsolutions.com/facebook/data-deletion
Cuando un usuario solicita la eliminación de sus datos a través de los mecanismos de Meta (por ejemplo, desde la configuración de privacidad de Facebook), Meta notifica a nuestra plataforma mediante una petición firmada con HMAC-SHA256 usando nuestra App Secret. Al recibir esta solicitud:
GET /facebook/deletion-status/{confirmation_code}Procesamos las solicitudes de eliminación en un plazo máximo de 30 días hábiles.
Endpoint: POST https://main.safeworsolutions.com/facebook/deauthorize
Cuando un usuario revoca los permisos de nuestra aplicación desde la configuración de Meta, este callback se activa. Al recibirlo, desactivamos la cuenta de Instagram vinculada (is_active = false) y anulamos el token de acceso almacenado. El historial de publicaciones anteriores se conserva como registro de auditoría pero sin información identificable del usuario de Meta.
Cualquier usuario puede verificar el estado de su solicitud de eliminación en:
GET https://main.safeworsolutions.com/facebook/deletion-status/{codigo_confirmacion}
Safewor Solutions no vende su información personal. Podemos compartir datos en los siguientes casos limitados:
Usted tiene derecho a solicitar la eliminación de su información personal en cualquier momento. Para hacerlo:
Procesaremos su solicitud en un plazo máximo de 30 días hábiles. Tenga en cuenta que ciertos datos pueden conservarse si así lo requiere la ley (por ejemplo, registros de transacciones contables).
Implementamos las siguientes medidas técnicas y organizativas para proteger su información:
Ningún sistema de transmisión de datos por internet es 100% seguro. Si detecta alguna vulnerabilidad de seguridad, por favor notifíquenos de inmediato a info@safeworsolutions.com.
No usamos cookies de seguimiento publicitario de terceros.
Podemos actualizar esta política ocasionalmente para reflejar cambios en nuestras prácticas o en los requisitos legales y de las plataformas de terceros (incluyendo las Políticas de Plataforma de Meta). Notificaremos cambios significativos publicando la nueva versión en esta página con la fecha de actualización. Para cambios que afecten la forma en que procesamos sus datos de Meta, procuraremos notificarle con al menos 7 días de anticipación.
Si tiene preguntas, solicitudes de acceso, rectificación o eliminación de datos, comuníquese con nosotros: