Eliminación de datos
Publicado por: AvanceAI LLC
Versión: 2026-07-26.1
Última actualización: 26 de julio de 2026
Esta página describe las rutas reales para desconectar integraciones y solicitar eliminación de datos en AVA by Avance, operado por AvanceAI LLC (Utah, EE. UU.).
Dirección comercial registrada: <PLACEHOLDER: dirección comercial registrada en Utah, EE. UU.>
Privacidad: privacy@avance.ai · Soporte: support@avance.ai
Importante: no existe un botón de autoeliminación de cuenta en el producto. Tampoco existe, a la fecha, una función de exportación / portabilidad autoservicio. La política general de tratamiento está en /privacy.
Ruta 1 — Desconectar una integración
Qué hace esta ruta
Puede revocar el acceso de AVA a un proveedor externo sin eliminar su cuenta ni su base de contactos.
Cómo hacerlo
- En AVA: Settings → Integrations, y desconecte la integración correspondiente.
- En Google: gestione el acceso en la página de acceso de terceros de Google (Third-party access / apps with access to your account).
- En Facebook / Meta: Settings → Apps and Websites (Aplicaciones y sitios web) y elimine o revogue el acceso de la app.
Qué se elimina y qué no
En general:
- Sí: se elimina la conexión y las credenciales / tokens almacenados asociados a esa integración.
- No: esta ruta no elimina la base de contactos del CRM ni el historial de mensajería del negocio.
Asimetrías deliberadas (deben leerse con precisión):
Google Ads (desconexión)
Además de revocar el refresh token ante Google y eliminar la sesión OAuth local, AVA elimina los datos residuales de Ads de esa ubicación: google_ads_account_bindings, google_ads_campaigns y google_ads_event_actions.
Google Calendar (desconexión) — cuando la integración esté disponible
Solo se eliminan la sesión OAuth y los tokens. AVA conserva los registros importados de citas (calendar_events) y el registro de sincronización (google_calendar_sync_log). Desconectar Calendar no borra las citas ya importadas al CRM.
Ruta 2 — Eliminar la aplicación en Facebook (callback de eliminación de Meta)
Quién puede activarla
Solo el otorgante del OAuth — el administrador del negocio que conectó una Página de Facebook — puede activar el callback de eliminación de datos de Meta al eliminar la app en Facebook.
Qué elimina exactamente este callback
Cuando se dispara el callback, AVA elimina únicamente filas de facebook_login_sessions asociadas al user_id de Meta del otorgante, es decir:
- la concesión (grant) de esa persona;
- sus tokens de usuario y de Página; y
- metadatos de cuenta de Instagram asociados a esa conexión.
Qué no elimina
Este callback no borra la base de contactos del cliente en el CRM, ni el historial de mensajería del negocio, ni otros datos del tenant. No es una eliminación del CRM.
Estado de la solicitud
AVA conserva el código de confirmación en facebook_data_deletion_requests. Puede consultar el estado en:
https://app.avance.ai/deletion-status?code=<uuid>
Para códigos desconocidos o malformados, esa página devuelve la misma respuesta neutra de no encontrado.
Ruta 3 — Eliminar una cuenta o una ubicación (location) completa
Cómo solicitarlo
Envíe una solicitud verificada a privacy@avance.ai. No hay botón de autoeliminación en el producto.
Avance verificará la identidad y la autoridad del solicitante (por ejemplo, que actúa como administrador autorizado de la cuenta o ubicación).
Plazos y ciclo de vida
Tras la verificación, la cuenta o ubicación entra en el ciclo active → pending_deletion → purged:
- Período de gracia (~30 días): mientras el estado es
pending_deletion, el inicio de sesión y el acceso a la API siguen disponibles. La restauración es posible solo a través del soporte de Avance; no existe restauración autoservicio. - Purga dura: al vencer el período de gracia, un proceso diario ejecuta la eliminación definitiva (
purged) en Postgres, S3, DynamoDB y Pinecone. Como el proceso corre una vez al día, la purga puede completarse hasta alrededor de un día después del fin del período de gracia. Por eso no prometemos que la purga dura termine «dentro de treinta (30) días» contados desde la verificación: el plazo de gracia es de ~30 días y la purga sigue después, con ese margen del cron. - Backups: las copias de seguridad automatizadas de RDS se purgan en la rotación normal en un plazo de hasta treinta (30) días.
Alcance
Esta ruta elimina los datos de la cuenta o ubicación solicitada en el ámbito del tenant/ubicación, sujeto a las excepciones de retención y a la excepción de auditoría desidentificada descritas más abajo.
Los contactos no se eliminan en la operación cotidiana del producto; solo como parte de la eliminación de tenant/ubicación, o mediante borrado individual operado por soporte en atención a una solicitud de titular (Ruta 4).
Ruta 4 — Solicitudes individuales de titulares (quienes escribieron a un negocio)
Quién es el titular en esta ruta
Si usted escribió por WhatsApp, Facebook, Instagram u otro canal a un negocio que usa AVA, usted no tiene una cuenta AVA y no puede usar el callback de eliminación de Meta descrito en la Ruta 2.
A quién dirigirse
El negocio es, en general, el responsable del tratamiento. Dirija primero su consulta o reclamo al negocio.
Avance actúa como encargado: ejecutará el borrado o la minimización que el responsable instruya y asistirá para que las respuestas puedan darse dentro de los plazos de la Ley 1581 de 2012:
- Consulta: hasta diez (10) días hábiles;
- Reclamo: hasta quince (15) días hábiles, sin perjuicio de prórrogas legales.
También puede escribir a privacy@avance.ai; reenviamos o coordinamos con el cliente responsable cuando corresponda.
Qué se elimina frente a lo que se retiene
Se elimina (según la ruta aplicable)
- Credenciales y tokens de integraciones desconectadas (Ruta 1); y, en la desconexión de Google Ads, también los residuales
google_ads_account_bindings,google_ads_campaignsygoogle_ads_event_actions. - Grant OAuth, tokens de usuario/Página y metadatos de Instagram del otorgante en
facebook_login_sessions(Ruta 2) — no el CRM. - Datos de cuenta o ubicación tras solicitud verificada y vencido el período de gracia (Ruta 3), sujeto a excepciones.
- Datos de un contacto concreto cuando soporte ejecuta un borrado individual por instrucción del responsable o por solicitud de titular coordinada (Ruta 4).
Se retiene al desconectar Calendar (cuando esté disponible)
Los registros calendar_events y google_calendar_sync_log permanecen en el CRM tras desconectar Google Calendar; solo se eliminan la sesión OAuth y los tokens.
No es eliminación: control «forgotten»
El control forgotten (olvidado) oculta y minimiza un contacto. No lo elimina. No lo presente ni lo use como equivalente a una supresión.
Excepciones de retención
Pueden conservarse, cuando sea necesario:
- facturas y registros tributarios;
- evidencias de fraude y abuso;
- retención legal (legal hold);
- analítica agregada desidentificada.
Excepción de auditoría (desidentificada)
Los registros audits y contact_lifecycle_audits se conservan en forma desidentificada como evidencia de que la eliminación ocurrió.
Plazos operativos de conservación (referencia)
Archivos de payloads de webhooks
90 días.
Notificaciones
30 días (descartadas: 7 días).
Eventos de conectividad WhatsApp
90 días.
Eventos de salud de integraciones
90 días.
Eventos de runtime de integraciones
730 días.
Backups RDS
30 días.
Datos ya enviados a Meta o Google Ads
Los datos ya transmitidos a Meta o a Google Ads no pueden ser recuperados por AVA. Ninguna de las rutas anteriores deshace esos envíos. Use los controles y canales de Meta y de Google.
Detalle de qué se envía (incluidos IP y user-agent sin hashear hacia Meta Conversions API): /privacy.