Seguridad · Privacidad · LGPD

Tus datos de medios y CRM protegidos con el rigor que exige tu equipo de TI

LinkedScope se conecta a tus cuentas publicitarias y a tu CRM. Por eso, esta página explica de forma directa qué leemos, qué escribimos, qué guardamos, durante cuánto tiempo y cómo protegemos cada dato. Sin letra pequeña.
Última actualización: octubre de 2026 · Operado por LinkUpers Digital Business Ltda.
Ficha técnicaActualizada en octubre de 2026
Alojamiento
AWS, región us-east-1 (EE. UU.)
En tránsito
HTTPS / TLS
En reposo
AES-256 en la base de datos, los archivos y las colas
Tokens y claves de API
AES-256-GCM con clave segregada
Contraseñas de usuario
Hash bcrypt
Conexiones
OAuth y API oficiales de los proveedores
Listas de contactos
Hash SHA-256 en memoria
Privacidad
LGPD · datos nunca vendidos
La versión corta

Lo esencial en ocho puntos

Para quien necesita aprobar LinkedScope rápido. Cada punto se detalla en las secciones de abajo.

API oficiales, sin contraseñas de terceros

Las plataformas publicitarias y el CRM se conectan por OAuth o con el token del propio proveedor. Nunca pedimos la contraseña de tu LinkedIn, Google, Meta o CRM.

Credenciales cifradas

Los tokens de acceso, los refresh tokens y las claves de API se cifran con AES-256-GCM. La clave se guarda fuera del código y de la base de datos.

Cifrado en todas las capas

HTTPS en todo el tráfico y AES-256 en reposo en la base de datos (claves de AWS KMS con rotación), los archivos y las colas de procesamiento.

Cada cliente en su espacio

Toda lectura y escritura se filtra por la cuenta autenticada. Un usuario nunca accede a datos de otra empresa.

Escritura solo con tu permiso

Las conversiones, las audiencias y las automatizaciones de CRM solo escriben en tus cuentas después de que actives la función. Las automatizaciones de CRM vienen desactivadas.

Contactos en hash

Los correos y teléfonos enviados a audiencias publicitarias se normalizan y se convierten en SHA-256 en memoria, sin guardar el archivo de envío.

Revocas cuando quieras

Desconecta cualquier integración en LinkedScope o directamente en el proveedor. El acceso futuro se interrumpe al momento.

Los datos no se venden

No vendemos ni alquilamos tus datos, y no los usamos para entrenar modelos genéricos de IA ni para publicidad de terceros.
Qué leemos y escribimos

Cada permiso tiene un motivo

Algunas pantallas de consentimiento muestran etiquetas amplias porque un mismo permiso cubre lectura, conversiones y audiencias. Aquí tienes, plataforma por plataforma, lo que LinkedScope hace realmente con cada uno.

LinkedIn Ads

Marketing API oficial de LinkedIn, autorizada por el administrador de la cuenta publicitaria.

Ámbitosr_adsr_ads_reportingrw_adsrw_conversionsrw_dmp_segmentsr_ads_leadgen_automationr_marketing_leadgen_automationr_organization_adminrw_organization_adminr_organization_socialr_basicprofile
Dato o recursoAccesoCuándo
Cuentas, campañas, anuncios y métricas de rendimientoLecturaSiempre que la cuenta esté conectada
Empresas y cargos alcanzados (datos agregados de LinkedIn)LecturaSiempre que la cuenta esté conectada
Formularios y leads de Lead Gen FormsLecturaCuando usas la gestión de leads
Publicaciones e interacción de la página de empresaLecturaCuando usas las señales orgánicas
Eventos de conversión (lead y lead cualificado)EscrituraSolo cuando activas el envío de conversiones
Audiencias de cuentas objetivo, exclusión y contactos del CRMEscrituraSolo cuando creas o sincronizas una audiencia
Pujas y límite de impresiones por empresaEscrituraSolo con la automatización activada en la campaña

Google Ads

Google Ads API y Google Data Manager API, con la pantalla de consentimiento oficial de Google.

Ámbitosadwordsdatamanager
Dato o recursoAccesoCuándo
Cuentas, campañas, grupos de anuncios y métricasLecturaSiempre que la cuenta esté conectada
Envíos de formularios de leads de GoogleLecturaCuando usas la gestión de leads
Acciones y eventos de conversiónEscrituraSolo cuando activas el envío de conversiones
Listas de Customer MatchEscrituraSolo cuando sincronizas contactos

Meta Ads

Graph API, Marketing API y Conversions API oficiales de Meta.

Ámbitosads_readads_managementbusiness_managementpages_show_listpages_read_engagementpages_manage_adspages_manage_metadataleads_retrieval
Dato o recursoAccesoCuándo
Cuentas, campañas, conjuntos de anuncios y métricasLecturaSiempre que la cuenta esté conectada
Páginas y leads de Lead AdsLecturaCuando usas la gestión de leads
Eventos Lead y QualifiedLead mediante la Conversions APIEscrituraSolo cuando activas el envío de conversiones
Audiencias personalizadasEscrituraSolo cuando sincronizas contactos

CRMs

HubSpot, Salesforce, Pipedrive, RD Station CRM y Clientify, por OAuth o token oficial. Otros CRM pueden enviar datos por webhook.

Dato o recursoAccesoCuándo
Negocios, empresas, embudos, etapas y responsablesLecturaSiempre: es la base de la atribución de pipeline
ContactosLecturaCuando usas contactos del CRM en audiencias publicitarias
Crear contactos, empresas o negocios a partir de leadsEscrituraSolo con la automatización activada y el permiso de escritura concedido en el CRM. Viene desactivada
Filtro temporal de periodo (Pipedrive)EscrituraSe crea y se elimina en la misma consulta, para obtener solo el periodo solicitado

Herramientas de prospección

Apollo, Snov.io y Walead, por OAuth o con la clave de API del propio proveedor.

Dato o recursoAccesoCuándo
Campañas, listas y secuenciasLecturaCuando la herramienta esté conectada
Envío de contactos a listas o secuenciasEscrituraSolo cuando lanzas el envío
Las plataformas que conectas son fuentes de datos que eliges tú, no subencargados de LinkedScope. El acceso se concede mediante el flujo oficial de cada una y puede revocarse en cualquier momento.
Qué guardamos

Solo lo necesario para que el producto funcione

LinkedScope no es una copia permanente de tu CRM ni de tus cuentas publicitarias. Guardamos lo que exige la operación y nada más.

Qué guardamos

Qué no guardamos

Durante cuánto tiempo

Mientras la cuenta esté activa

Guardamos los datos el tiempo necesario para prestar el servicio, mantener la seguridad y cumplir las obligaciones legales y contractuales.

Al desconectar una integración

El acceso futuro se detiene al momento. Los datos ya guardados en LinkedScope se conservan hasta que solicites su eliminación, que es una petición aparte.

Al cerrar la cuenta

Eliminamos o anonimizamos los datos, salvo lo que la ley obliga a conservar, como registros de facturación, auditoría y prevención del fraude.
Ciclo de vida de los datos

Tú controlas de principio a fin

  1. 1AutorizaciónInicias la conexión y apruebas los ámbitos en la pantalla oficial del proveedor.
  2. 2SelecciónEliges las cuentas publicitarias, el CRM y qué funciones quieres activar.
  3. 3ProcesamientoProcesos en segundo plano consultan las API oficiales y generan paneles, informes y sincronizaciones.
  4. 4Revocación y eliminaciónDesconectas cuando quieras y solicitas la eliminación de lo que se haya guardado.
Cómo los protegemos

Medidas técnicas y organizativas

Las medidas que protegen tus cuentas, tus credenciales y los datos que pasan por LinkedScope.

Cifrado

Credenciales de integración

Acceso a la plataforma

Aislamiento entre clientes

Webhooks y eventos

Infraestructura

Desarrollo seguro

Operación

LGPD

Roles claros y derechos garantizados

LinkedScope está operado por LINKUPERS DIGITAL BUSINESS LTDA (CNPJ brasileño 50.667.466/0001-13) y cumple la Ley General de Protección de Datos de Brasil (LGPD).

Tu empresa es la responsable

En los contactos, leads y listas que envías o sincronizas, la finalidad y la base legal las decides tú. LinkedScope actúa como encargado del tratamiento y trata esos datos solo para ofrecer la función que solicitaste.

LinkedScope es responsable de los datos de registro

En los datos de los usuarios de la plataforma, como nombre, correo e información de facturación, LinkedScope es el responsable, según la Política de Privacidad.

Derechos del interesado

Para ejercer cualquier derecho, usa el formulario de contacto.
Transferencia internacional: los datos de la plataforma se alojan en AWS, en la región us-east-1 (Virginia, EE. UU.), con las garantías contractuales del proveedor.
Subencargados

Quién trata datos en nuestro nombre

Proveedores con acceso a datos de clientes para operar LinkedScope. Todos actúan bajo obligaciones contractuales de confidencialidad y protección de datos.
ProveedorFinalidadUbicación
Amazon Web ServicesAlojamiento, base de datos, colas, almacenamiento de archivos y logsEE. UU. (us-east-1)
StripeCobro de suscripciones con tarjeta internacionalEE. UU.
AsaasCobro de suscripciones en Brasil (boleto, Pix y tarjeta)Brasil
BrevoCorreos transaccionales, como la activación de cuenta y el restablecimiento de contraseñaFrancia (UE)
Los cambios relevantes en esta lista se publican en esta página, con la fecha de actualización.
Para tu equipo de seguridad

Documentos y contacto directo

Los contratos pueden incluir cláusulas de confidencialidad, privacidad y seguridad de la información, según el alcance.

Política de Privacidad

Categorías de datos, finalidades, conservación y derechos.

Términos de Uso

Responsabilidades, integraciones, automatizaciones y uso permitido.

Lo que aún no ofrecemos

Preferimos ser claros con nuestros límites a que tu equipo los descubra después.
Si alguno de estos puntos es un requisito para tu empresa, habla con nosotros: lo evaluamos caso por caso en el contrato.
Divulgación responsable

¿Has encontrado una vulnerabilidad?

Avísanos por el formulario de contacto con el asunto «Seguridad». El aviso llega directamente a los responsables del producto. Te pedimos que no accedas a datos de otros clientes ni divulgues el fallo antes de su corrección.
Preguntas frecuentes

Preguntas que suele hacer el equipo de TI

¿Dónde se almacenan los datos?

En Amazon Web Services, región us-east-1 (Virginia, EE. UU.), con cifrado AES-256 en reposo en la base de datos, los archivos y las colas.

No. Las conexiones usan OAuth o el token oficial de cada proveedor. Apruebas los ámbitos en la pantalla del propio LinkedIn, Google, Meta o CRM.

Porque enviar eventos de conversión y sincronizar audiencias exige escribir en la plataforma. Estas acciones solo ocurren cuando activas la función. Si no, el acceso es de solo lectura.

Por defecto, no: el CRM se lee para la atribución de pipeline. Solo se crean contactos, empresas o negocios si activas la automatización y concedes permiso de escritura en el CRM. Viene desactivada.

El registro de los usuarios de la cuenta, los responsables de negocios en el CRM y, cuando usas esas funciones, leads y contactos. En esos casos, tu empresa es la responsable y LinkedScope actúa como encargado del tratamiento.

No. Los datos solo sirven para prestar LinkedScope a tu empresa. No los vendemos ni alquilamos, y no los usamos para entrenar modelos genéricos de IA.

Desconecta la integración en la configuración de LinkedScope o revócala directamente en el proveedor. Para borrar lo que ya se guardó, envía una solicitud de eliminación por el formulario de contacto.

Al cerrar la cuenta, eliminamos o anonimizamos los datos, salvo los que la ley obliga a conservar, como registros de facturación y auditoría.

El aviso forma parte del proceso de verificación de apps del propio Google. No indica que se recojan contraseñas ni que haya acceso sin consentimiento: la conexión sigue siendo OAuth oficial y revocable.

¿Necesitas más detalles para aprobar LinkedScope?

Habla con el equipo. Resolvemos directamente las dudas de tu equipo de TI.