Este artículo explica cómo los datos de los anunciantes se mueven a través de la plataforma, cómo se almacenan y gestionan, y qué controles de seguridad y privacidad los protegen en cada etapa. Está diseñado para ayudar a las partes interesadas técnicas, legales y de marketing a comprender exactamente cómo los identificadores con hash se ingieren, procesan y protegen, de modo que puedan evaluar el cumplimiento normativo, el riesgo y la idoneidad para sus campañas.
1. Flujo de Datos Integral y Proceso de Carga
Métodos de Ingesta
Los datos ingresan a nuestra plataforma exclusivamente como hashes criptográficos unidireccionales (SHA-256). Ofrecemos tres rutas de ingesta principales:
- Carga Directa de Hash (Direct Hash Upload): Los clientes cargan archivos CSV con identificadores con hash (correos electrónicos/IDs de dispositivos) directamente en nuestro panel cifrado.
- Integración API (API Integration): Sincronización en tiempo real desde CDPs o sistemas CRM del lado del cliente a través de nuestra REST API segura.
- Web3 Pixel: Una biblioteca JavaScript ligera ("Web3 Cookie") que captura y aplica hash a las señales del usuario directamente en el navegador.
Participación de Terceros
Blockchain-Ads opera una infraestructura propietaria de extremo a extremo. Si bien nos integramos con Partisia Blockchain para el cómputo que preserva la privacidad, actúa como una capa de protocolo y no tiene acceso a los datos subyacentes. No utilizamos intermediarios de datos de terceros para la coincidencia; toda la coincidencia se realiza contra nuestro Gráfico de Identidad (Identity Graph) interno.
Coincidencia y Activación
El proceso de coincidencia conecta los identificadores Web2 con la actividad Web3:
- Mapeo de Identidad (Identity Mapping): Utilizamos una lógica de coincidencia determinista para vincular los IDs de dispositivos/correos electrónicos con hash a un ID Anónimo Único (Unique Anonymous ID).
- Vinculación de Wallet (Wallet Linkage): Cuando un usuario conecta una wallet a través de un editor asociado o un punto de contacto "Web3 Cookie", esa dirección de wallet se asigna al ID Anónimo.
- Activación en Tiempo Real (Real-Time Activation): Cuando se realiza una solicitud de anuncio, nuestro DSP (Demand-Side Platform) consulta la tabla de coincidencias. Si el usuario coincide con un segmento objetivo (por ejemplo, "Whales" o "DeFi Users"), el anuncio se sirve sin que el editor vea jamás la dirección de wallet ni el correo electrónico del usuario.
2. Gestión, Almacenamiento y Administración de Datos
Almacenamiento y Cifrado
- Almacenamiento de Conocimiento Cero (Zero-Knowledge Storage): Utilizamos tecnología de Prueba de Conocimiento Cero (Zero-Knowledge Proof, ZKP) (impulsada por Partisia) para garantizar que, incluso si nuestra base de datos fuera comprometida, los datos sean computacionalmente imposibles de descifrar.
- Seguridad en Tránsito (Transit Security): Todos los datos se mueven a través de túneles TLS 1.3.
- Seguridad en Reposo (At-Rest Security): Los volúmenes de la base de datos están cifrados con AES-256, con claves gestionadas en un Módulo de Seguridad de Hardware (HSM) segregado.
Políticas de Retención de Datos
- Vencimiento Estándar (Standard Expiry): Los datos de audiencia específicos de campaña se eliminan 30 días después de la finalización de la campaña.
- Exclusión Global (Global Opt-Out): Mantenemos una "Lista de Supresión Global" (Global Suppression List). Si un usuario se excluye a través de cualquiera de nuestros sitios asociados, su hash se elimina de todo nuestro ecosistema en un plazo de 24 horas.
3. Seguridad de Datos y Controles de Extracción
Protecciones contra la Ingeniería Inversa
Confirmamos que los datos con hash no pueden ser extraídos ni reidentificados.
- Hash con Sal (Salted Hashing): Aplicamos una sal interna a todos los hashes durante el proceso de ingesta, lo que previene los ataques de "tabla arcoíris" (rainbow table).
- K-Anonimidad (K-Anonymity): Nuestro panel de informes solo muestra datos agregados. Si un segmento de audiencia tiene menos de un umbral mínimo de usuarios (por ejemplo, <100), los datos se suprimen para evitar la identificación individual.
Limitación de Propósito
Certificación de Uso: Blockchain-Ads certifica oficialmente que los datos proporcionados por el cliente se utilizan estrictamente para la ejecución de las campañas publicitarias acordadas. Nunca se utilizan para el modelado de "lookalike" de otros clientes, ni se venden a proveedores externos de enriquecimiento de datos.

