Si tu sitio web o aplicación se conecta a la API de Instagram, debes tener una política de privacidad que cumpla con los términos de la plataforma de Mate.
A continuación, te guío a través de los requisitos de la política de privacidad de Instagram para que sepas exactamente cómo hacer una política de privacidad lista para Instagram.
- ¿Necesitas una política de privacidad para el uso de la API de Instagram?
- ¿Cuáles son los requisitos de la política de plataforma de Instagram?
- ¿Qué deberías incluir en tu política de privacidad de Instagram?
- Cómo hacer una política de privacidad para el uso de la API de Instagram?
- ¿Dónde deberías mostrar tu política de privacidad de Instagram?
- ¿Cómo haces cumplir tu política de privacidad de Instagram?
- Resumen
¿Necesitas una política de privacidad para el uso de la API de Instagram?
Sí, necesitas una política de privacidad si tu sitio web o app utiliza la API de Instagram, algo que ellos indican claramente de forma directa en las condiciones de su plataforma.
Más información en la captura de pantalla de las condiciones de la plataforma.

Aunque no se apliquen leyes de privacidad de datos a tu empresa, debes publicar una política de privacidad para utilizar la plataforma de Instagram para procesar datos personales.
¿Cuáles son los requisitos de la política de plataforma de Instagram?
Meta describe varios requisitos que debe cumplir tu política de privacidad para procesar información utilizando su plataforma de Instagram.
Como todas las empresas, Meta también tiene que cumplir las leyes y reglamentos aplicables, algo con lo que parece estar luchando si nos fijamos en esta gran lista de multas masivas rgpd .
Exigir a todos los sitios web y aplicaciones que acceden a la plataforma de Instagram que publiquen una política de privacidad y sigan directrices específicas es un esfuerzo por eliminar responsabilidades de Meta, en caso de que un tercero que utilice su API viole una ley de privacidad de datos.
Veamos las normas específicas de su política de privacidad:
- Asegúrese de que su política de privacidad es clara, precisa y de fácil acceso.
- Su política debe cumplir todas las leyes y normativas aplicables y explicar con precisión qué datos trata, cómo los trata, su finalidad y cómo pueden los usuarios solicitar la eliminación de esa información.
- Sólo puedes procesar los datos de la plataforma exactamente como lo describes en tu política de privacidad y de acuerdo con todas las leyes y normativas aplicables y las condiciones de Meta.
- No sustituirá, modificará ni será incompatible con las condiciones de Meta.
- Debe conservar todas las versiones de sus políticas de privacidad vigentes y facilitárselas a Meta si se las pide.
- Su política de privacidad debe estar disponible a través de enlaces públicos que usted mantiene en el campo de política de privacidad en la configuración de su App Dashboard, en cualquier App Store que le permita hacerlo
- Debe asegurarse de que los enlaces a su política estén siempre vigentes y actualizados.
Los requisitos van más allá, con Meta describiendo normas adicionales para los proveedores de servicios y tecnología y esbozando una larga lista de prácticas prohibidas en relación con el uso de datos.
Para lograr el pleno cumplimiento de las normas de privacidad, merece la pena examinar con detenimiento estas secciones de las Condiciones de la plataforma.
Normas para proveedores de servicios y tecnología
Las normas adicionales de Meta para proveedores de servicios y tecnología aparecen en la Sección 5 de sus Condiciones.
Allí, establecen que si utilizas algún proveedor de servicios, éste debe tener una política firmada en la que se establezca que también acepta las Condiciones de la plataforma de Instagram antes de acceder a cualquier dato.
Puede obtener más información sobre sus obligaciones contractuales específicas en la siguiente captura de pantalla.

Las normas adicionales para proveedores de tecnología cubren principalmente la información relacionada con el cliente. Estipula que todos los proveedores de tecnología utilizarán los datos exclusivamente para los fines específicos indicados por el cliente.
Más información en la siguiente captura de pantalla.

Los proveedores de tecnología también están sujetos a normas sobre información de clientes, intercambio de datos con clientes y rescisión de contratos.
Prácticas prohibidas en materia de utilización de datos
Meta también prohíbe determinados usos en relación con el tratamiento de los datos recogidos en su plataforma Instagram, como se indica en la sección 3 de sus condiciones. Esto afecta directamente a su política de privacidad, ya que debe explicar cómo y por qué procesa y recopila los datos.
Algunos de los usos prohibidos son:
- Tratamiento de datos de la plataforma para discriminar o fomentar la discriminación de otras personas
- Procesamiento de datos de la plataforma para tomar decisiones sobre la elegibilidad de las personas (como oportunidades de vivienda, empleo o educación).
- Tratamiento de datos de la plataforma para realizar o facilitar la vigilancia
- Venta, licencia o compra de los datos
- Colocar los datos en un motor de búsqueda o ponerlos a disposición de cualquier otra forma
- Descodificar, eludir, reidentificar, desanonimizar o descifrar los datos de cualquier forma.
- Cambiar la funcionalidad de su aplicación o tratamiento de datos para que los usuarios la vean como una aplicación desconocida o diferente.
- Procesar la lista de amigos de Facebook (también propiedad de Meta) para establecer conexiones sociales en tu plataforma, a menos que cada persona te conceda acceso para ello
Su política establece restricciones adicionales sobre con quién comparte los datos y sus opciones de conservación, eliminación y accesibilidad para los consumidores a los que las leyes y normativas sobre privacidad de datos conceden esos derechos.
Leyes que afectan a su política de privacidad de Instagram
Hablando de eso, si estás sujeto a leyes como el Reglamento General de Protección de Datos (rgpd) y la Ley de Privacidad del Consumidor de California(CCPA), tu política de privacidad de Instagram también debe cumplir con sus requisitos legales.
Estas leyes afectan a empresas de todo el mundo y algunas tienen umbrales muy amplios, por lo que es probable que al menos una se aplique a su empresa.
Aunque cada legislación es diferente, deberá incluir la siguiente información:
- Qué datos personales recoge
- Por qué recoge la información
- Cómo lo utiliza (también conocida como base jurídica)
- Con quién la comparte o a quién se la vende
- Qué derechos tienen los usuarios sobre esos datos
- Cómo pueden hacer valer esos derechos
Otras leyes que podrían afectar a sus prácticas de recogida de datos y al contenido de su política de privacidad son las siguientes:
- Ley de Derechos de Privacidad de California (CPRA), que modifica algunos aspectos de la CCPA.
- Ley de Protección de la Privacidad en Línea de California(CalOPPA)
- Ley de Protección de Datos de los Consumidores de Virginia (CDPA)
- Ley de Protección de Datos Personales y Documentos Electrónicos(PIPEDA)
¿Qué deberías incluir en tu política de privacidad de Instagram?
Las cláusulas específicas que necesitará en su política de privacidad digna de Instagram son únicas, ya que dependen de sus procedimientos de tratamiento de datos y de las leyes a las que esté sujeto.
En la práctica, casi todas las políticas de privacidad deben incluir las siguientes secciones:
Introducción
En esta sección, usted presenta su empresa, explica a quién se aplican los términos de la política y redacta definiciones claras de las frases utilizadas a lo largo del acuerdo para que las expectativas de sus usuarios queden correctamente establecidas.
Además, aquí es donde debe incluir la dirección física de su empresa e incluso su(s) nombre(s) legal(es) completo(s).
A lo largo de esta sección, estoy sacando capturas de pantalla de ejemplo de la política de privacidad de Adobe, ya que permiten a los usuarios utilizar API de medios sociales para iniciar sesión en sus cuentas, como Instagram.
Vea a continuación una imagen de su cláusula introductoria.

Qué datos personales recopila
En esta sección, enumere las categorías de datos personales que recopila y trata sobre sus usuarios, incluida cualquier información personal sensible.
Sé minucioso y específico en esta sección para cumplir las Condiciones de la plataforma Instagram y cualquier otro requisito legal adicional.
Adobe tiene un excelente ejemplo de esta cláusula, que se muestra en la siguiente captura de pantalla.

Por qué se recogen los datos y cómo se utilizan
Si está sujeto a leyes como rgpd o la CCPA, debe decir por qué recopila los datos e incluir su fundamento jurídico.
A continuación, puede ver cómo lo consigue Adobe en su política de privacidad.

Con quién comparte los datos
Si compartes o vendes información personal con terceros (como la API de Instagram), debes indicarlo en tu política de privacidad.
De este modo, los usuarios pueden leer los acuerdos con terceros y decidir si se sienten cómodos dando a esas entidades acceso a su información.
A continuación, vea cómo Adobe formatea esta cláusula en su acuerdo de privacidad.

Cookies de Internet
En virtud de leyes como rgpd y la CCPA, las cookies de Internet se consideran datos personales, y la mayoría de estas normativas otorgan a los usuarios el derecho a limitar el uso que se hace de su información con fines analíticos y publicitarios.
Asegúrese también de incluir un política de cookies en su sitio web que enumere todas las cookies utilizadas y explique cómo las personas pueden controlar qué cookies se colocan en sus navegadores. Este política de cookies debe actualizarse cada vez que se añada o elimine una cookie del sitio web.
Adobe incluye un breve párrafo con enlaces directos a sus otras políticas, que se muestran a continuación.

Los derechos legales de sus consumidores
Debe enumerar todos los derechos que sus usuarios tienen sobre sus datos si está sujeto a leyes como rgpd, CCPA o la CDPA de Virginia.
Puede hacerlo en una sola cláusula o separarlo en políticas específicas para los usuarios de esas áreas únicas.
A continuación, vea cómo Adobe redacta cuidadosamente esta sección en su política de privacidad.

Información relativa a los datos de los niños
Si sus servicios se dirigen a niños, debe cumplir requisitos adicionales para procesar su información, como obtener el consentimiento de sus tutores legales.
Si no se dirige a los niños, debe decirlo en su política de privacidad.
Adobe incluye una minuciosa cláusula de privacidad infantil en su política, que se muestra a continuación, e incluye enlaces activos que los padres pueden visitar para obtener más información.

Transferencias internacionales de datos
En rgpd se esbozan directrices específicas relativas a las transferencias internacionales de datos.
Algunos países están autorizados para los traslados porque siguen las mismas normas de seguridad que exige la normativa.
Pero si transfiere a otros lugares, incluidos los EE.UU., debe asegurarse de que el tercero firme un acuerdo en el que se comprometa a cumplir todas las obligaciones, derechos de los usuarios y protocolos de datos exigidos por rgpd.
A continuación, lea cómo Adobe formula esta cláusula en su política.

Seguridad y protección
Leyes como la CCPA y la rgpd le obligan a aplicar y mantener medidas de seguridad adecuadas para proteger los datos que recopila frente a filtraciones o violaciones de datos, y debe incluir una cláusula al respecto en su política de privacidad.
Adobe incluye un breve párrafo en su política para cumplir este requisito legal, como se muestra a continuación.

Cómo hacer una política de privacidad para el uso de la API de Instagram?
Si tu sitio web o aplicación utiliza la API de Instagram y necesitas una política de privacidad, existen tres métodos estándar para crearla:
- Utilizar una solución gestionada
- Pruebe una plantilla gratuita
- Hazlo tú mismo
Analicemos estas soluciones para que pueda elegir la que más le convenga.
Solución Gestionada
Para la mayoría de las empresas, una solución gestionada, como nuestra Generador de Política de Privacidad es el método más sencillo para crear una política de privacidad aprobada por Instagram.
Para utilizarlo, responda a unas preguntas sobre su empresa y el sistema le enviará un contrato conforme y con el formato adecuado que podrá vincular a su sitio web o aplicación.
Sugiero utilizar un generador si estás sujeto a leyes de privacidad de datos. Por ejemplo, Termly's Generador de política de privacidad pregunta si desea cumplir con regulaciones como la CCPA o rgpd.
Termlyayudan a garantizar que todas las herramientas reflejen las leyes y normativas de protección de datos más recientes, que cambian a menudo.
Vea a continuación una captura de pantalla de nuestro generador.

Plantilla gratuita
Si utilizas la API de Instagram, otra buena opción que te recomiendo es consultar nuestra aplicación gratuita plantilla de política de privacidad.
Le supondrán más trabajo, ya que tendrá que rellenar manualmente las secciones en blanco del acuerdo. Pero ofrecen el formato adecuado, las cláusulas más habituales y el lenguaje normalizado que suele aparecer en estas políticas legales.
Le recomiendo que utilice una plantilla si en realidad no recopila datos de sus usuarios o si su tratamiento de datos es mínimo.
A continuación, puede ver una captura de pantalla de nuestra plantilla gratuita.

Hágalo usted mismo
Siempre puedes escribir tu propia política de privacidad para el uso de Instagram. Pero te recomiendo este método solo si tienes amplios conocimientos jurídicos o acceso a un abogado, o si tu plataforma no recopila datos personales de los usuarios.
Si decides crear tu propia política de privacidad compatible con Instagram, recuerda incluir estos componentes clave.
- Haga que su política sea clara y de libre acceso. No se puede cobrar por acceder a ella.
- Defina claramente las normas de cumplimiento, como las restricciones de edad y contenido.
- Defina claramente a qué información accederá y cómo la utilizará.
- Explica cómo utilizarás los contenidos generados por los usuarios.
- Explique a los usuarios cómo protege sus datos y qué medidas de seguridad aplica.
- Incluya cualquier información de contacto relevante si los usuarios tienen preguntas sobre su política de privacidad.
- Incluya información sobre leyes internacionales de privacidad, como rgpd y CCPA.
¿Dónde deberías mostrar tu política de privacidad de Instagram?
Según las condiciones de Meta, debes enlazar tu política de privacidad compatible con Instagram en los siguientes lugares:
- En el campo de configuración de su App Dashboard
- En el listado oficial de su aplicación en las App Stores que lo permitan
Pero para cumplir la legislación, como rgpd y la CCPA, debe poner un enlace a su acuerdo en el punto de recogida de datos o antes.
También debe estar en un lugar estático de su sitio web, como en el pie de página o dentro de un centro de privacidad específico, para que los consumidores puedan encontrarlo y leerlo fácilmente.
Política de privacidad de Instagram URL
Para vincular tu política de privacidad de Instagram en el campo de configuración del panel de tu aplicación Meta, debes tenerla alojada en algún lugar y proporcionar una URL.
Esto significa que necesita una página web o política de privacidad de aplicaciones a la que pueda enviar a los usuarios cuando hagan clic en el enlace URL.
Puede añadir manualmente una de estas páginas a su propio sitio web. O, si utilizas Termly, te proporcionaremos la URL. Cualquiera de las dos opciones funciona tanto para Instagram como para el cumplimiento legal.
¿Cómo haces cumplir tu política de privacidad de Instagram?
Debes aplicar dos métodos para garantizar que tu política de privacidad de Instagram sea aplicable: clickwrap y browsewrap.
Pero cuando digo que se puede hacer cumplir, en realidad quiero decir que se cumple. Las políticas de privacidad son descripciones de sus prácticas de recogida de datos personales destinadas a informar a sus usuarios; no son un conjunto de normas o instrucciones que sus usuarios deban seguir.
Lo primero que debes hacer es proporcionar un enlace activo y funcional a la versión oficial de tu acuerdo en el formulario utilizado para iniciar sesión en tus servicios a través de la API de Instagram y solicitar a tus usuarios que realicen una acción afirmativa para expresar que están de acuerdo con él, por ejemplo, podrías:
- Pídales que marquen una casilla sin marcar para expresar que lo han leído y que están de acuerdo.
- Pídales que hagan clic en el botón "He leído y acepto la política de privacidad".
Esto se conoce como el método de consentimiento clickwrap porque el individuo debe hacer algo manualmente para expresar su reconocimiento y acuerdo con su política de privacidad de Instagram.
También deberías incluir un texto en la introducción de tu política de privacidad en el que expliques que el uso de tus servicios con la API de Instagram implica que el usuario acepta todos los términos descritos en tu política de privacidad (y también en la de Meta).
Este segundo método se conoce como método browsewrap o consentimiento implícito.
Resumen
Las políticas de privacidad de Instagram son obligatorias para cualquier aplicación o sitio web que utilice su API, incluso para aquellos que no recopilen datos personales.
Estas políticas deben cubrir una serie de requisitos, incluyendo lo que se incluye en las Condiciones de la Plataforma Meta y cualquier ley o reglamento que afecte a su negocio.
Si utilizas la API de Instagram y necesitas ayuda para crear una política de privacidad personalizada, prueba Termly's Generador de política de privacidad y póntelo fácil.

