Privacy Policy Política de Privacidad
Effective August 1, 2026. Applies to the PBG Ads advertising engine operating under the PBG Copilot platform. Vigente desde el 1 de agosto de 2026. Aplica al motor publicitario PBG Ads que opera bajo la plataforma PBG Copilot.
1. Who we are and what this covers
PBG Copilot is a platform operated by PBG Consulting. Inside PBG Copilot, PBG Ads is the advertising engine: the part of the system that connects to a client's own Meta Business Manager and, where enabled, a client's own TikTok Business Center, and builds, manages, and reports on ad campaigns on the client's behalf using the Meta Marketing API and the TikTok Marketing API.
This policy describes what PBG Ads collects, why, how it is stored, and how it is deleted. It applies to every client whose ad account is connected through PBG Ads, and to the leads those campaigns generate.
1. Quiénes somos y qué cubre esto
PBG Copilot es una plataforma operada por PBG Consulting. Dentro de PBG Copilot, PBG Ads es el motor publicitario: la parte del sistema que se conecta al propio Business Manager de Meta de un cliente y, donde esté habilitado, al propio Business Center de TikTok del cliente, y construye, administra y reporta campañas publicitarias en nombre del cliente usando la Meta Marketing API y la TikTok Marketing API.
Esta política describe qué recolecta PBG Ads, por qué, cómo se guarda y cómo se elimina. Aplica a cada cliente cuya cuenta de anuncios está conectada a través de PBG Ads, y a los leads que esas campañas generan.
2. How a client connects an account
A client never hands over a password. Connection happens one of two ways:
- Meta: the client (or PBG, on the client's explicit instruction) grants PBG's Business Manager partner access to the client's own ad account and Page in Meta Business Settings. Nothing is created or changed until that grant exists.
- TikTok: the client authorizes PBG's TikTok app against their own advertiser account through TikTok's OAuth consent screen, approving the exact scopes listed in this policy in one step.
Every campaign, ad set, and ad PBG Ads creates is born paused. Nothing spends the client's money until a named human at PBG explicitly activates it after a preflight check of that exact account and Page.
2. Cómo conecta su cuenta un cliente
Un cliente nunca entrega una contraseña. La conexión ocurre de una de estas dos formas:
- Meta: el cliente (o PBG, por instrucción explícita del cliente) otorga acceso de socio del Business Manager de PBG a la propia cuenta de anuncios y página del cliente en la configuración del negocio de Meta. No se crea ni se cambia nada hasta que ese acceso exista.
- TikTok: el cliente autoriza la app de PBG contra su propia cuenta de anunciante a través de la pantalla de consentimiento OAuth de TikTok, aprobando en un solo paso los permisos exactos listados en esta política.
Toda campaña, conjunto de anuncios y anuncio que PBG Ads crea nace pausado. Nada gasta el dinero del cliente hasta que un humano con nombre en PBG lo active explícitamente, después de una revisión previa de esa cuenta y página exactas.
3. Data we collect
Ad account data
- Ad account ID, name, currency, account status, and disable reason (if any).
- Whether a valid payment method is on file (we read that a payment method exists; we never receive or store card or bank numbers, which stay with Meta or TikTok).
- Business Manager / Business Center ID, and the Page ID and Page name connected to the account.
- The permission scopes and expiry date of the access token used to operate the account (never the token contents themselves, beyond secure storage described below).
Campaign data
- Campaign, ad set, and ad IDs and names, objective, budget, and status.
- Ad creative content: the ad copy and images or video assigned to each ad.
- Performance metrics read back from the platform: impressions, clicks, spend, and leads, at the ad, ad set, and campaign level.
Lead data
- The name, phone number, email address, and U.S. state a person submits through a lead form on the client's ad.
- The language the lead form was completed in.
- Which exact ad, ad set, campaign, and form produced the lead, and the timestamp it was received.
We do not collect data from people who have not submitted a lead form on a client's ad, and we do not collect data from the general public browsing Meta or TikTok.
3. Datos que recolectamos
Datos de la cuenta de anuncios
- ID de la cuenta de anuncios, nombre, moneda, estado de la cuenta y motivo de desactivación (si existe).
- Si hay un método de pago válido registrado (leemos que un método de pago existe; nunca recibimos ni guardamos números de tarjeta o de banco, que permanecen con Meta o TikTok).
- ID del Business Manager o Business Center, y el ID y nombre de la página conectada a la cuenta.
- Los permisos y la fecha de vencimiento del token de acceso usado para operar la cuenta (nunca el contenido del token en sí, más allá del almacenamiento seguro descrito abajo).
Datos de campaña
- IDs y nombres de campaña, conjunto de anuncios y anuncio, objetivo, presupuesto y estado.
- Contenido creativo del anuncio: el texto y las imágenes o video asignados a cada anuncio.
- Métricas de desempeño leídas de la plataforma: impresiones, clics, gasto y leads, a nivel de anuncio, conjunto de anuncios y campaña.
Datos de leads
- El nombre, teléfono, correo electrónico y estado de EE. UU. que una persona envía a través de un formulario de lead en el anuncio del cliente.
- El idioma en que se completó el formulario de lead.
- Qué anuncio, conjunto de anuncios, campaña y formulario exactos produjeron el lead, y la fecha y hora en que se recibió.
No recolectamos datos de personas que no han enviado un formulario de lead en un anuncio de un cliente, y no recolectamos datos del público general que navega Meta o TikTok.
4. How we use the data
- To build, pause, and (after a named human activation) run ad campaigns on the client's own ad account, using the Meta Marketing API and the TikTok Marketing API.
- To verify that an active campaign is actually being seen: a status that reads "active" is never treated as proof by itself. Real impressions and spend are read back over a defined window before any campaign is trusted to be delivering.
- To route each lead to the specific client whose ad produced it, signed with that client's own delivery secret, and to PBG Copilot's own lead book when the campaign belongs to PBG's own account.
- To run every piece of ad copy through a deterministic compliance guard, in English and Spanish, before it is ever used, and to keep a record that the check ran.
We never use lead or campaign data to build advertising audiences for anyone other than the client whose data it is, and we never sell lead data.
4. Cómo usamos los datos
- Para construir, pausar y (después de una activación humana con nombre) correr campañas publicitarias en la propia cuenta de anuncios del cliente, usando la Meta Marketing API y la TikTok Marketing API.
- Para verificar que una campaña activa realmente se está viendo: un estado que dice "activa" nunca se trata como prueba por sí solo. Se leen impresiones y gasto reales en una ventana definida antes de confiar en que una campaña está entregando.
- Para dirigir cada lead al cliente específico cuyo anuncio lo produjo, firmado con el secreto de entrega propio de ese cliente, y al propio libro de leads de PBG Copilot cuando la campaña pertenece a la cuenta propia de PBG.
- Para pasar cada texto de anuncio por un filtro de cumplimiento determinístico, en inglés y español, antes de usarse, y para guardar un registro de que la verificación se hizo.
Nunca usamos datos de leads o de campaña para construir audiencias publicitarias para nadie más que el cliente dueño de esos datos, y nunca vendemos datos de leads.
5. How data is stored
Ad account, campaign, and lead data live in a dedicated Cloudflare D1 database used only by PBG Ads. Access tokens and per-client delivery secrets are stored as Cloudflare Workers secrets, never in the database, never in application logs, and never in this codebase. A client's shared delivery secret is generated once, shown once, and from then on the database stores only its name, never its value.
Every write to the database that matters for compliance (a guard check, an activation, a delivery, a delivery verification) is append only: existing rows are never edited or deleted to change history, only added to.
5. Cómo se guardan los datos
Los datos de cuenta de anuncios, campaña y leads viven en una base de datos Cloudflare D1 dedicada, usada solo por PBG Ads. Los tokens de acceso y los secretos de entrega por cliente se guardan como secretos de Cloudflare Workers, nunca en la base de datos, nunca en registros de la aplicación y nunca en este código. El secreto de entrega compartido de un cliente se genera una vez, se muestra una vez, y de ahí en adelante la base de datos guarda solo su nombre, nunca su valor.
Toda escritura en la base de datos que importa para el cumplimiento (una verificación del filtro, una activación, una entrega, una verificación de entrega) es de solo agregado: las filas existentes nunca se editan ni se borran para cambiar la historia, solo se agregan filas nuevas.
6. Retention and deletion
Lead data is retained for as long as the client relationship is active, so a client can see the full history of leads their campaigns produced and PBG can verify delivery. Campaign and ad account metadata is retained on the same basis. Data for a client whose account is abandoned is retained but the account is permanently marked so it can never be reactivated; retained data is never used to run a new campaign for a tombstoned account.
A client, or a person who submitted a lead, can request deletion of their data by contacting us at the address below. We honor deletion requests by removing the requested rows from our database; deletion is manual and logged, since the append only design above exists for compliance history, not to make deletion impossible.
6. Retención y eliminación
Los datos de leads se conservan mientras la relación con el cliente esté activa, para que el cliente pueda ver el historial completo de leads que sus campañas produjeron y PBG pueda verificar la entrega. Los metadatos de campaña y de cuenta de anuncios se conservan bajo el mismo criterio. Los datos de un cliente cuya cuenta fue abandonada se conservan, pero la cuenta queda marcada de forma permanente para que nunca pueda reactivarse; los datos conservados nunca se usan para correr una nueva campaña en una cuenta marcada así.
Un cliente, o una persona que envió un lead, puede solicitar la eliminación de sus datos escribiéndonos a la dirección de abajo. Atendemos las solicitudes de eliminación quitando las filas solicitadas de nuestra base de datos; la eliminación es manual y queda registrada, ya que el diseño de solo agregado de arriba existe para el historial de cumplimiento, no para hacer imposible borrar datos.
8. Security
- Every webhook from Meta is verified against its signature (HMAC SHA-256 over the raw body) before a single byte of the payload is trusted.
- Every lead delivered to a client, and every disposition update read back, is signed and verified the same way, with that client's own secret.
- Access tokens and delivery secrets are never printed, logged, or written to a file; error messages are redacted before they are ever shown or stored.
- Nothing can move money or make a campaign spend without a named human activation, recorded and readable after the fact.
8. Seguridad
- Cada webhook de Meta se verifica contra su firma (HMAC SHA-256 sobre el cuerpo crudo) antes de confiar en un solo byte del contenido.
- Cada lead entregado a un cliente, y cada actualización de disposición leída de vuelta, se firma y se verifica de la misma forma, con el secreto propio de ese cliente.
- Los tokens de acceso y los secretos de entrega nunca se imprimen, se registran en logs ni se escriben en un archivo; los mensajes de error se redactan antes de mostrarse o guardarse.
- Nada puede mover dinero ni hacer gastar una campaña sin una activación humana con nombre, registrada y legible después del hecho.
9. Your rights and requests
Whether you are a client or a person who submitted a lead, you can ask us, at any time, what data we hold about you, ask us to correct it, or ask us to delete it. We will confirm what was found, and what was changed or removed, in plain language.
9. Tus derechos y solicitudes
Ya seas un cliente o una persona que envió un lead, puedes pedirnos en cualquier momento qué datos tenemos sobre ti, pedirnos que los corrijamos, o pedirnos que los eliminemos. Te confirmaremos qué encontramos, y qué se cambió o se eliminó, en lenguaje simple.
10. Children's data
PBG Ads campaigns target adults seeking life insurance products. We do not knowingly collect data from anyone under 18, and lead forms are not directed at minors.
10. Datos de menores
Las campañas de PBG Ads están dirigidas a adultos que buscan productos de seguro de vida. No recolectamos a sabiendas datos de menores de 18 años, y los formularios de lead no están dirigidos a menores.
11. No compliance guarantee
11. Ninguna garantía de cumplimiento
12. Changes to this policy
If this policy changes, the effective date at the top of this page changes with it. Material changes affecting how lead data is used will be communicated to active clients directly.
12. Cambios a esta política
Si esta política cambia, la fecha de vigencia en la parte superior de esta página cambia con ella. Los cambios importantes que afecten cómo se usan los datos de leads se comunicarán directamente a los clientes activos.
13. Contact
Questions, corrections, or deletion requests: privacy@pbgcopilot.com
13. Contacto
Preguntas, correcciones o solicitudes de eliminación: privacy@pbgcopilot.com