English (below) · Versión en español
Privacy Policy
Last updated: July 23, 2026
This application (the “App”) is an Oracle Eloqua AppCloud integration built by DX Latam. It is an internal, business-to-business tool that lets a company’s marketing team connect their Facebook Ads account and sync contacts from Oracle Eloqua into Facebook Custom Audiences. It is not intended for the general public.
What data we collect and process
We collect the following data, and nothing else. For each item we state what it is, where we collect it from, and where it is stored.
- Your Facebook account data — your name, profile picture, Facebook user ID and email address. Collected from Meta through Facebook Login when you sign in to the App, using the
public_profileandemailpermissions. Stored in our database. - A Facebook access token — collected from Meta when you grant the App access. Stored on our server and, for the duration of your session, also in your browser’s local storage, so the App can operate the Marketing API on your behalf. It is removed when you sign out or revoke the App.
- Advertising data — the IDs and names of your ad accounts and Custom Audiences, plus their size and status. Read from Meta’s Graph and Marketing API using the
ads_read,ads_managementandbusiness_managementpermissions, and displayed in the App so you can choose which audience to work on. - Contact data from Oracle Eloqua — the mobile phone number and email address of the Customer’s contacts. Collected from the Customer’s own Oracle Eloqua instance, which sends us the contacts it has selected for syncing. Stored in our database while the batch is processed, and converted to a SHA-256 hash at the moment it is sent to Facebook (schemas
PHONE_SHA256andEMAIL_SHA256); Facebook never receives the plaintext values. - Sync logs — a record of each delivery containing the contact’s email address as a tracking key, together with timestamps, delivery status and error details. Generated by the App itself and stored in our database. The email address is kept in readable form here because it is the only identifier that lets us reconcile a delivery with the source record in Oracle Eloqua.
We do not collect passwords, payment information, location, browsing history, your Facebook friends list, your posts, or any special-category data.
Facebook permissions used
public_profile,email: identify the signing-in user.ads_management,ads_read,business_management: read your ad accounts and audiences, and add members to your Custom Audiences.
What we use each type of data for
Each item of data above is used for one purpose, and only that purpose:
- Your Facebook account data — to sign you in and identify you as the operator of the App.
- The Facebook access token — to call Meta’s Marketing API on your behalf, and only for the actions you trigger in the App.
- Advertising data — to list your ad accounts and Custom Audiences in the App, so you can choose which audience to work on.
- Contact data from Oracle Eloqua — to add those contacts, hashed, to the Custom Audience the Customer selected. It is used for nothing else.
- Sync logs — to diagnose errors, confirm that each delivery completed, support the Customer, and report the status of each contact back to Oracle Eloqua.
We also process data where required by applicable law, or to respond to legitimate requests from competent authorities.
We do not use any of this data to train models or AI systems, to build profiles of you or of the contacts, for our own advertising, or for any purpose of our own. We do not sell, rent or share it, we do not combine it with data from other sources outside of providing the service to the Customer, and we do not transfer it to anyone other than the providers required to run the service (listed below).
Third-party providers
- Meta / Facebook (Graph & Marketing API) — Meta Privacy Policy
- Oracle Eloqua (source and destination of the contact data in your instance: we receive the contacts to be synced from Eloqua and return the status of each sync back to it, identified by the contact’s email address) — Oracle Privacy Policy
Data retention
How long we keep each item, and what triggers its deletion:
- Your Facebook account data — kept while your account stays connected to the App. Deleted when the account is removed or when you ask us to delete it.
- The Facebook access token — kept while the App remains authorised. It is deleted automatically when you revoke the App in Facebook (through the deletion callback described below) or when you sign out.
- Advertising data — the lists of your ad accounts and Custom Audiences are read from Meta each time you use the App and are not stored. The ID of the ad account and of the Custom Audience you select is stored as part of the integration’s configuration, and is kept for as long as that integration exists.
- Contact data from Oracle Eloqua — kept while the Customer keeps the integration active, as part of their record of syncs. Deleted on the Customer’s instructions or at your request.
- Sync logs — kept as an audit history while the integration is active, and deleted together with the Customer’s data when the integration ends or its deletion is requested.
We do not currently apply a fixed automatic expiry to contact data and sync logs: they are deleted on request, or when the Customer’s integration ends. Any deletion request sent to info@dxlatam.com is actioned within 30 days.
Our role: data processor
DX Latam operates the App acting solely as a data processor, on behalf of and under the instructions of the business customer that owns the Oracle Eloqua instance and the Facebook Ads account (the “Customer”). The Customer is the data controller of the contact data being synced: they decide which contacts are sent and to which Custom Audience. DX Latam does not use that data for its own purposes, does not sell it, and does not reuse it outside of providing the service to the Customer.
How to request deletion of your data
You can ask us to delete any data we hold about you — including synced contact data — and we will do it. The fastest way is to email us.
- 1. By email — deletes all of your data. Write to info@dxlatam.com with the subject “Data Deletion”, stating the email address or Facebook ID affected. This channel covers everything: your Facebook account data, the access token, contact data synced from Oracle Eloqua and the sync logs. We action every request and confirm it back to you within 30 days.
- 2. Revoke the App in Facebook — deletes the access token. Remove the App from your Facebook account settings (Settings & privacy → Settings → Apps and Websites). This revokes the token immediately and cuts off our access to your ad accounts.
- 3. Automatic deletion callback — technical detail. When you remove the App, Facebook itself sends a signed deletion request to
https://cloud.gtc.banco.facebook.backend.dxcloudapps.com/auth/data-deletion. We verify the signature and delete that Facebook user’s access token, returning a status URL and a confirmation code. This runs automatically between Facebook and us — it is not something you need to call yourself.
For the contact data synced from Oracle Eloqua, DX Latam acts as a processor and deletes it on the instructions of the Customer, who is the controller. You do not need to contact them yourself: write to us at info@dxlatam.com and we will handle it, including having the contact removed from the Custom Audience it was added to.
Security
We apply commercially reasonable safeguards: contact data is hashed with SHA-256 before being sent to Facebook, the access token is stored on our server and deleted when the App is revoked, and deletion requests received from Facebook are validated by verifying their cryptographic signature. No method of transmission or storage is 100% secure, so we cannot guarantee absolute security.
Contact
Questions about this policy? info@dxlatam.com.
Política de Privacidad (español)
Última actualización: 23 de julio de 2026
Esta aplicación (la “Aplicación”) es una integración de tipo Oracle Eloqua AppCloud desarrollada por DX Latam. Es una herramienta de uso interno y profesional (B2B) que permite al equipo de marketing de una empresa conectar su cuenta de Facebook Ads y sincronizar contactos de Oracle Eloqua hacia Públicos Personalizados (Custom Audiences) de Facebook. No está dirigida al público general.
Qué datos recopilamos y tratamos
Recopilamos los siguientes datos, y ningún otro. De cada uno indicamos qué es, de dónde lo obtenemos y dónde se almacena.
- Datos de tu cuenta de Facebook — tu nombre, foto de perfil, identificador de usuario de Facebook y correo electrónico. Los obtenemos de Meta mediante Facebook Login cuando inicias sesión en la Aplicación, con los permisos
public_profileyemail. Se almacenan en nuestra base de datos. - Un token de acceso de Facebook — lo obtenemos de Meta cuando autorizas la Aplicación. Se almacena en nuestro servidor y, mientras dura tu sesión, también en el almacenamiento local de tu navegador, para que la Aplicación pueda operar la Marketing API en tu nombre. Se elimina al cerrar sesión o al revocar la Aplicación.
- Datos publicitarios — los identificadores y nombres de tus cuentas publicitarias y Públicos Personalizados, así como su tamaño y estado. Se leen de la Graph y Marketing API de Meta con los permisos
ads_read,ads_managementybusiness_management, y se muestran en la Aplicación para que elijas sobre qué público trabajar. - Datos de contacto provenientes de Oracle Eloqua — el número de teléfono móvil y la dirección de correo electrónico de los contactos del Cliente. Los recibimos de la propia instancia de Oracle Eloqua del Cliente, que nos envía los contactos que ha seleccionado para sincronizar. Se almacenan en nuestra base de datos mientras se procesa el lote, y se transforman mediante hash SHA-256 al momento de enviarlos a Facebook (esquemas
PHONE_SHA256yEMAIL_SHA256); Facebook no recibe los valores en claro. - Registros (logs) de sincronización — un registro de cada envío que contiene el correo electrónico del contacto usado como clave de seguimiento, junto con marcas de fecha y hora, el estado del envío y los detalles de errores. Los genera la propia Aplicación y se almacenan en nuestra base de datos. El correo se conserva aquí en formato legible porque es el único identificador que permite conciliar cada envío con el registro de origen en Oracle Eloqua.
No recopilamos contraseñas, información de pago, ubicación, historial de navegación, tu lista de amigos de Facebook, tus publicaciones, ni datos de categorías especiales.
Permisos de Facebook que utilizamos
public_profile,email: identificar a la persona que inicia sesión.ads_management,ads_read,business_management: leer tus cuentas publicitarias y audiencias, y agregar miembros a tus Públicos Personalizados.
Para qué usamos cada tipo de dato
Cada dato de la lista anterior se usa para un único propósito, y solo para ese:
- Datos de tu cuenta de Facebook — para iniciar tu sesión e identificarte como la persona que opera la Aplicación.
- El token de acceso de Facebook — para llamar a la Marketing API de Meta en tu nombre, y únicamente para las acciones que tú ejecutas en la Aplicación.
- Datos publicitarios — para listar tus cuentas publicitarias y Públicos Personalizados en la Aplicación, de modo que puedas elegir sobre qué público trabajar.
- Datos de contacto provenientes de Oracle Eloqua — para agregar esos contactos, hasheados, al Público Personalizado indicado por el Cliente. No se usan para nada más.
- Registros (logs) de sincronización — para diagnosticar errores, confirmar que cada envío se completó, dar soporte al Cliente e informar a Oracle Eloqua el estado de cada contacto.
También tratamos datos cuando la ley aplicable lo exige, o para responder a requerimientos legítimos de autoridades competentes.
No usamos ninguno de estos datos para entrenar modelos ni sistemas de inteligencia artificial, para elaborar perfiles tuyos ni de los contactos, para publicidad propia, ni para ningún fin propio de DX Latam. No los vendemos, alquilamos ni cedemos, no los combinamos con datos de otras fuentes fuera de la prestación del servicio al Cliente, y no los transferimos a nadie salvo a los proveedores necesarios para operar el servicio (listados más abajo).
Proveedores externos
- Meta / Facebook (Graph & Marketing API) — Política de privacidad de Meta
- Oracle Eloqua (origen y destino de los datos de contacto de tu instancia: recibimos de Eloqua los contactos a sincronizar y le devolvemos el estado de cada sincronización, identificado por el correo electrónico del contacto) — Política de privacidad de Oracle
Conservación de datos
Cuánto conservamos cada dato, y qué dispara su eliminación:
- Datos de tu cuenta de Facebook — se conservan mientras tu cuenta siga conectada a la Aplicación. Se eliminan cuando se da de baja la cuenta o cuando nos pides su eliminación.
- El token de acceso de Facebook — se conserva mientras la Aplicación siga autorizada. Se elimina automáticamente cuando revocas la Aplicación en Facebook (mediante el callback de eliminación descrito más abajo) o cuando cierras sesión.
- Datos publicitarios — los listados de tus cuentas publicitarias y Públicos Personalizados se leen de Meta cada vez que usas la Aplicación y no se almacenan. Sí se almacena el identificador de la cuenta publicitaria y del Público Personalizado que seleccionas, como parte de la configuración de la integración, y se conserva mientras esa integración exista.
- Datos de contacto provenientes de Oracle Eloqua — se conservan mientras el Cliente mantenga activa la integración, como parte de su registro de sincronizaciones. Se eliminan por instrucción del Cliente o a tu solicitud.
- Registros (logs) de sincronización — se conservan como historial de auditoría mientras la integración esté activa, y se eliminan junto con los datos del Cliente cuando la integración termina o se solicita su eliminación.
No aplicamos hoy un vencimiento automático fijo a los datos de contacto ni a los registros de sincronización: se eliminan a solicitud, o cuando termina la integración del Cliente. Toda solicitud de eliminación enviada a info@dxlatam.com se atiende en un plazo máximo de 30 días.
Nuestro rol: encargado del tratamiento
DX Latam opera la Aplicación actuando únicamente como encargado del tratamiento (procesador), por cuenta y bajo las instrucciones de la empresa cliente que es propietaria de la instancia de Oracle Eloqua y de la cuenta de Facebook Ads (el “Cliente”). El Cliente es el responsable del tratamiento de los datos de contacto que se sincronizan: decide qué contactos se envían y a qué Público Personalizado. DX Latam no utiliza esos datos para fines propios, no los vende y no los reutiliza fuera de la prestación del servicio al Cliente.
Cómo solicitar la eliminación de tus datos
Puedes pedirnos que eliminemos cualquier dato que tengamos sobre ti — incluidos los datos de contacto sincronizados — y lo haremos. La vía más rápida es escribirnos por correo.
- 1. Por correo electrónico — elimina todos tus datos. Escríbenos a info@dxlatam.com con el asunto “Eliminación de datos”, indicando el correo o el identificador de Facebook afectado. Esta vía cubre todo: los datos de tu cuenta de Facebook, el token de acceso, los datos de contacto sincronizados desde Oracle Eloqua y los registros de sincronización. Atendemos cada solicitud y te confirmamos el borrado en un plazo máximo de 30 días.
- 2. Revocar la Aplicación en Facebook — elimina el token de acceso. Quítala desde la configuración de tu cuenta de Facebook (Configuración y privacidad → Configuración → Apps y sitios web). Esto revoca el token de inmediato y corta nuestro acceso a tus cuentas publicitarias.
- 3. Callback automático de eliminación — detalle técnico. Cuando quitas la Aplicación, es el propio Facebook quien envía una solicitud de eliminación firmada a
https://cloud.gtc.banco.facebook.backend.dxcloudapps.com/auth/data-deletion. Verificamos la firma y borramos el token de acceso de ese usuario de Facebook, devolviendo una URL de estado y un código de confirmación. Esto ocurre automáticamente entre Facebook y nosotros: no es algo que tengas que invocar tú.
Respecto de los datos de contacto sincronizados desde Oracle Eloqua, DX Latam actúa como encargado del tratamiento y los elimina por instrucción del Cliente, que es el responsable. No necesitas contactarlo tú: escríbenos a info@dxlatam.com y nosotros nos encargamos, incluida la eliminación del contacto del Público Personalizado al que se hubiera incorporado.
Seguridad
Aplicamos medidas comercialmente razonables para proteger tu información: los datos de contacto se transforman mediante hash SHA-256 antes de enviarse a Facebook, el token de acceso se guarda en nuestro servidor y se elimina al revocar la Aplicación, y las solicitudes de eliminación que recibimos de Facebook se validan verificando su firma criptográfica. Ningún método de transmisión o almacenamiento es 100 % seguro, por lo que no podemos garantizar una seguridad absoluta.
Cambios y contacto
Podemos actualizar esta política y publicaremos los cambios en esta página. Para cualquier consulta, escríbenos a info@dxlatam.com.