Qué hace MARKETIA
- Facebook: moderación de comentarios con IA y el Índice de Calidad de Actividad (ICA) por publicación, reacciones, Messenger en la bandeja unificada, publicación y programación, directos, botón de acción de la página y estadísticas de la página.
- Instagram (cuentas profesionales vinculadas a una página): comentarios y menciones, mensajes directos en la bandeja, publicación y estadísticas.
- WhatsApp Business (Cloud API): conversaciones con clientes en la bandeja unificada, con el agente de ventas de IA que responde y crea pedidos contraentrega según las reglas del negocio; plantillas aprobadas por Meta y campañas.
- Threads (OAuth propio de Threads): publicación, lectura y moderación de respuestas, menciones y estadísticas.
- Meta Ads: paneles de campañas, conjuntos y anuncios con métricas agregadas, reglas de automatización, análisis con IA, públicos personalizados y formularios de clientes potenciales (Lead Ads) del propio negocio.
Qué no hace
- No lee perfiles personales ni páginas que el negocio no administra.
- Fuera de la ventana de 24 horas de WhatsApp solo se escribe con plantillas aprobadas por Meta, como exige la plataforma; los términos de MARKETIA prohíben la publicidad no solicitada.
- No vende datos, no los usa para publicidad de terceros ni para entrenar modelos de inteligencia artificial.
Cómo se autoriza
- Un administrador del negocio entra en MARKETIA → Conexiones y pulsa «Conectar con Facebook» (páginas, Instagram y anuncios), «Conectar WhatsApp» (registro insertado de WhatsApp Business de Meta) o «Conectar Threads».
- Se abre el diálogo oficial de Meta. La persona elige qué páginas, cuentas de Instagram, cuentas publicitarias y cuentas de WhatsApp comparte, y qué permisos concede.
- Meta devuelve el código a la URL de callback; el servidor lo canjea, cifra los tokens y registra los permisos concedidos por activo.
- Cada función de MARKETIA comprueba antes de usarse que el permiso necesario está concedido para ese activo concreto; si no, se muestra desactivada con la explicación.
Permisos y para qué se usan
Páginas de Facebook
| Permiso | Para qué |
|---|---|
pages_show_list | Ver las páginas que la persona administra para elegir cuáles conecta. |
pages_read_engagement | Leer publicaciones, seguidores y el botón de acción de la página. |
pages_read_user_content | Leer los comentarios y publicaciones de visitantes para moderarlos. |
pages_manage_metadata | Suscribir la página a los webhooks para recibir comentarios y mensajes en tiempo real. |
pages_manage_engagement | Responder, ocultar o borrar comentarios y dar «Me gusta» como la página. |
pages_manage_posts | Publicar, programar, editar y borrar publicaciones de la página. |
pages_messaging | Responder los mensajes de Messenger desde la bandeja. |
read_insights | Estadísticas de la página y de sus reels. |
publish_video | Emitir en directo en la página (solo si el negocio usa directos). |
pages_manage_cta | Cambiar el botón de acción de la página. |
pages_manage_ads y leads_retrieval | Formularios de clientes potenciales (Lead Ads) del negocio y su llegada al CRM. |
| Permiso | Para qué |
|---|---|
instagram_basic | Perfil y contenido de la cuenta profesional conectada. |
instagram_manage_comments | Leer, responder y ocultar comentarios y menciones. |
instagram_manage_messages | Mensajes directos de Instagram en la bandeja. |
instagram_content_publish | Publicar y programar en Instagram. |
instagram_manage_insights | Estadísticas de la cuenta y de sus publicaciones. |
Anuncios y negocio
| Permiso | Para qué |
|---|---|
ads_read | Ver las cuentas publicitarias y sus resultados agregados. |
ads_management | Gestionar campañas, anuncios, reglas y públicos cuando el negocio lo pide. |
business_management | Ver el portfolio comercial para listar los activos que el negocio comparte. |
catalog_management | Administrar catálogos de productos (si el negocio lo activa). |
WhatsApp Business
| Permiso | Para qué |
|---|---|
whatsapp_business_management | Gestionar la cuenta de WhatsApp Business, sus números y sus plantillas. |
whatsapp_business_messaging | Enviar y recibir mensajes de WhatsApp desde la bandeja. |
whatsapp_business_manage_events | Devolver a Meta conversiones de WhatsApp (identificadores con SHA-256). |
Threads (app propia de Threads, no el diálogo de Facebook)
Callback: https://fapi.marketia.cerebria.co/api/v1/threads/oauth/callback
| Permiso | Para qué |
|---|---|
threads_basic | Ver el perfil y los hilos de la cuenta conectada. |
threads_content_publish y threads_delete | Publicar y borrar publicaciones de Threads. |
threads_read_replies y threads_manage_replies | Leer, responder y moderar las respuestas de los hilos. |
threads_manage_insights | Estadísticas de Threads. |
threads_manage_mentions | Menciones de la cuenta. |
threads_keyword_search y threads_location_tagging | Buscar en Threads y etiquetar ubicaciones al publicar. |
Qué datos guarda
- Comentarios y reacciones de las publicaciones del negocio, con el nombre público de quien los escribe.
- Mensajes de Messenger, Instagram y WhatsApp, con el nombre y la foto de perfil cuando Meta los facilita (la foto se copia a nuestro almacenamiento porque el enlace de Meta caduca). En Instagram, además, nombre de usuario, número de seguidores, si sigue a la cuenta del negocio y si está verificada.
- Métricas agregadas de las cuentas publicitarias (inversión, impresiones, clics, conversiones), que no identifican a personas, y el identificador del anuncio de clic a mensaje del que llegó cada conversación.
- Lo que la persona escribe en los formularios instantáneos (Lead Ads) del negocio.
- Los tokens de acceso, siempre cifrados, y los permisos concedidos por cada activo.
Cifrado y seguridad
- Tokens de Meta cifrados en reposo con cifrado autenticado (Fernet: AES-128-CBC + HMAC-SHA256); nunca se devuelven a la interfaz ni a la API.
- Los webhooks de Facebook, Instagram, WhatsApp y Threads se verifican con la firma de Meta (
X-Hub-Signature-256). - Aislamiento por organización y roles: solo los administradores del negocio conectan o desconectan cuentas; una cuenta publicitaria solo puede estar en una organización.
- Todo el tráfico va cifrado con TLS (HTTPS).
Desconexión, retención y borrado
- Desde MARKETIA: al desconectar una cuenta publicitaria se borran sus métricas, campañas y anuncios; al desconectar una página deja de entrar información nueva (lo ya recibido sigue en la bandeja del negocio hasta que se pide su eliminación o se elimina la organización), y los formularios de Lead Ads de esa página se borran.
- Desde Facebook (Configuración → Apps y sitios web → MARKETIA → Eliminar): Meta llama a nuestra URL de retirada de autorización (
https://fapi.marketia.cerebria.co/legal/meta/deauthorize) y desconectamos las páginas y cuentas publicitarias de esa persona. - Si además se pide el borrado, Meta llama a
https://fapi.marketia.cerebria.co/legal/meta/data-deletion:eliminamos los tokens, el identificador de Facebook y los datos de permisos, y devolvemos un código de confirmación consultable en la página de eliminación de datos. - Threads tiene sus propias URLs de retirada y de borrado (abajo). Borrado a petición también por correo, en un máximo de 30 días.
Documentos relacionados: privacidad · eliminación de datos · términos · seguridad
URLs de callback y webhooks
| Uso | URL |
|---|---|
| Callback OAuth de Facebook Login (anuncios) | https://fapi.marketia.cerebria.co/api/v1/connections/meta/oauth/callback |
| Callback OAuth de Facebook Login (páginas) | https://fapi.marketia.cerebria.co/api/v1/connections/meta/pages/oauth/callback |
| Callback OAuth de Threads | https://fapi.marketia.cerebria.co/api/v1/threads/oauth/callback |
| Retirada de autorización (Facebook) | https://fapi.marketia.cerebria.co/legal/meta/deauthorize |
| Solicitud de eliminación de datos (Facebook) | https://fapi.marketia.cerebria.co/legal/meta/data-deletion |
| Retirada de autorización (Threads) | https://fapi.marketia.cerebria.co/api/v1/threads/oauth/deauthorize |
| Eliminación de datos (Threads) | https://fapi.marketia.cerebria.co/api/v1/threads/oauth/data-deletion |
| Webhooks de Facebook e Instagram | https://fapi.marketia.cerebria.co/api/v1/webhooks/facebook |
| Webhook de WhatsApp | https://fapi.marketia.cerebria.co/api/v1/webhooks/whatsapp |
| Webhook de Threads | https://fapi.marketia.cerebria.co/api/v1/webhooks/threads |
| Instrucciones de eliminación de datos (MARKETIA) | https://fapi.marketia.cerebria.co/legal/eliminar-datos |
| Política de privacidad de MARKETIA | https://fapi.marketia.cerebria.co/legal/privacidad |
Contacto
Para cualquier pregunta sobre la integración con Meta, cuentas de prueba o solicitudes de datos: developer@cerebria.co
Solicitudes de privacidad y borrado: developer@cerebria.co