Política de privacidad de Operator

Esta política explica qué datos trata la plataforma Operator(plataform.suntzu-growth.com), para qué y cómo puedes ejercer tus derechos. La web corporativa de Sun Tzu tiene su propia política de privacidad.

1. Responsable

Sun Tzu SLU, NIF B22743389, Calle Hermosilla 48, 1º Dcha., 28001 Madrid, España. Contacto: oscar.cordero@suntzu-growth.com.

Operator es una plataforma profesional: la usan el equipo de Sun Tzu y las empresas cliente que la contratan. Respecto a los datos de las cuentas que conecta cada empresa cliente, Sun Tzu actúa como encargado del tratamiento por cuenta de esa empresa, según el contrato que tenga firmado con ella.

2. Qué datos tratamos

3. Para qué los usamos

Solo para prestar el servicio contratado: generar informes, análisis y recomendaciones sobre las cuentas de la propia organización, que el equipo revisa antes de aplicar. Los datos de una organización no se muestran a ninguna otra ni se combinan con los de otros clientes.

No vendemos datos, no los usamos para publicidad propia ni para crear perfiles, y no los cedemos a terceros salvo a los proveedores del punto 6, que actúan por cuenta nuestra.

4. Datos de Meta (Facebook e Instagram Ads)

Cuando una organización conecta Meta Ads, Operator solicita únicamente el permiso ads_read, de solo lectura, y solo sobre las cuentas publicitarias que la propia organización selecciona al autorizar. Con él leemos métricas de campañas (inversión, impresiones, clics, conversiones) para los informes de esa organización.

5. Base jurídica

La ejecución del contrato con la empresa cliente (art. 6.1.b del RGPD) y, para la seguridad de la plataforma y la prevención del fraude, el interés legítimo (art. 6.1.f). La conexión de cada fuente la autoriza expresamente la organización, y puede retirarla cuando quiera.

6. Dónde se guardan y quién nos ayuda

Los datos se alojan en Google Cloud, en la Unión Europea (región de Bélgica y ubicación multirregional UE). Para generar los análisis usamos modelos de inteligencia artificial de proveedores como Google, Anthropic, OpenAI o Perplexity. Cuando alguno de estos proveedores trata datos fuera del Espacio Económico Europeo, lo hace con las garantías del RGPD (cláusulas contractuales tipo de la Comisión Europea o decisiones de adecuación).

7. Cuánto tiempo los conservamos

Mientras dure la relación contractual con la organización o hasta que retire la conexión de una fuente. Al terminar, o cuando se solicite, los suprimimos en un plazo máximo de 30 días, salvo que una obligación legal nos obligue a conservar algún dato durante más tiempo.

8. Seguridad

Las comunicaciones van cifradas (HTTPS), las credenciales de conexión se guardan cifradas y el acceso a los datos está separado por organización: cada persona solo ve los de la suya.

9. Tus derechos

Puedes pedir el acceso, la rectificación, la supresión, la oposición, la limitación del tratamiento o la portabilidad de tus datos escribiendo a oscar.cordero@suntzu-growth.com o a la dirección del punto 1. Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

10. Cambios

Si esta política cambia, publicaremos aquí la versión nueva con su fecha de actualización.

Última actualización: 24 de septiembre de 2026.