Documento confidencial · data partnership

Tú provees la data. Nosotros la curamos y la vendemos a los anunciantes.

Tienes audiencias valiosas (1st-party data), pero no la infraestructura para venderlas. Nosotros la recibimos protegida, la convertimos en segmentos activables sin PII y la activamos ante los anunciantes en tus propios canales y en plataformas publicitarias desde nuestra operación programática. Tú recibes ingresos — sin operar nada, sin DSP, sin equipo de ad ops.

Qué es PII · Personally Identifiable Information — los datos que identifican a una persona (email, teléfono, cédula, ID de dispositivo). Es lo sensible que nunca sale en claro; “sin PII” = audiencias donde ya no se puede saber quién es cada persona.
Tú provees la data
NTM cura y vende
Tú recibes revenue
Monetización
Data CPM / rev-share
cobras por cada impresión que usa tu segmento
Privacidad by design
Tu PII no sale en claro
hashing SHA-256 + canal de entrega cifrado; no persistimos tu base
Operación
Cero — la ponemos nosotros
no necesitas DSP, ad ops ni relación con anunciantes
La propuesta para ti

Qué ganas al conectar tu data

Nueva línea de revenue

Cada impresión que activa tu segmento devenga un data CPM. Monetizas un activo que ya tienes, sin costos de operación.

Tu data nunca sale en claro

Los match keys se cifran (SHA-256) en tu lado antes de salir. Nunca entregas tu base tal cual.

Nosotros ponemos la demanda

La compra programática (nuestro seat en DSP), la relación con los anunciantes y el ad ops los operamos nosotros. Tú solo provees la data — no montas nada.

Reporte transparente

Ves cuántas impresiones activó cada segmento (matched impressions), el match rate y tu revenue. Sin cajas negras.

Arquitectura de referencia

Cómo funciona, de punta a punta

Tu base no se replica ni se te compra: se transforma en identificadores activables sin PII, nosotros la curamos en segmentos vendibles y la activamos ante los anunciantes en tus canales y en plataformas publicitarias. Cada impresión se mide y se te liquida.

Tu 1st-party dataTus audiencias con PIIemail · MSISDN · MAID · CTV ID
Recepción cifradaNos llega hasheada por un canal cifrado. No la almacenamos.SHA-256 · S3 / SFTP cifrado
NTM cura + segmentaArmamos segmentos vendibles (sin PII) y medimos cuántos usuarios entran en cada uno.segment build · audience IDs
NTM vende a anunciantesLos activamos en tus canales (Media Kit) y en plataformas publicitarias. Tú no operas nada.Media Kit · Customer Match · DSP seat
Revenue para tiCada impresión activada te paga.impression logs · settlement
Tu PII no viaja en claro: sale cifrada de tu entorno por un canal con llaves. NTM es la capa de curación y activación — no un DMP que guarde tu base.

Léelo en simple

01

Tú tienes una base de audiencias buena.

02

Nos la pasas cifrada, nunca en claro.

03

La organizamos en segmentos vendibles.

04

La vendemos a las marcas por ti, desde nuestra plataforma.

05

Te pagamos por cada impresión que la usó.

Cómo nos entregas la data

Dos rutas de activación (y una tercera con aliado)

Como no operas un DSP, todo lo recibimos y activamos nosotros. Lo único que cambia es dónde se activa tu audiencia. De la más simple a la de mayor alcance:

RUTA A

Activación en tus propios canales

Más simple
Tus segmentosen tu CDP
NTM vendea los anunciantes
Tus canalesapp · web · email · push

Los segmentos no salen de tu entorno: viven en tu CDP y la pauta se muestra en tus propios espacios (Media Kit). NTM vende, sirve la creatividad y mide. Cero egreso de datos.

En simple · Tus usuarios ven la pauta dentro de tu app, tu web o tus correos. Nada de tu base sale; nosotros ponemos el anunciante, el anuncio y el reporte.
RUTA B

Listas hasheadas a plataformas publicitarias

Mayor alcance
Tu basehasheada
Hash SHA-256en tu perímetro
PlataformasGoogle · Meta · TikTok
NTM operacampañas por segmento

Tus identificadores hasheados se cargan como audiencias propias en Google (Customer Match), Meta y TikTok, que aceptan listas SHA-256 de forma nativa. Las campañas de los anunciantes corren sobre esas audiencias desde nuestras cuentas publicitarias. Match determinístico, con el alcance de esas plataformas.

En simple · Google, Meta y TikTok reciben la lista en código irreversible y la convierten en una audiencia para mostrar anuncios a esas mismas personas en YouTube, Instagram o TikTok. Es el estándar de la industria.
RUTA C

Cruce con la base de un anunciante (data clean room)

Fase posterior · con aliado
Tu basehasheada
Base del anunciantehasheada
Clean roomaliado especializado
Overlapsolo la coincidencia

Si un anunciante exige cruzar su base contra la tuya, el join se hace en un data clean room operado por un aliado especializado: ninguna parte ve la data de la otra, solo se activa la coincidencia. No es parte del piloto: se habilita bajo contrato aparte cuando un anunciante lo requiera.

En simple · Es una "caja fuerte" digital: metes tu lista, la marca mete la suya, y solo sale quién está en ambas — nadie ve la lista del otro.
Privacidad & seguridad

Tu data, protegida en cada capa

Hashing SHA-256Los identificadores se cifran (con salt) antes de salir de tu entorno. Nunca viaja el dato real.
Canal de entrega cifradoBucket o SFTP con llaves, solo escritura desde tu lado. Nadie más tiene acceso a lo que subes.
No almacenamos tu baseSomos la capa de activación, no un DMP. Tu dataset no se persiste en nuestros servidores.
Cumplimiento Ley 1581Habeas Data (CO): base de legitimación, finalidad publicitaria y trazabilidad del consentimiento.
Cumplimiento & marco legal

GDPR y Ley 1581, cubiertos

La arquitectura está diseñada privacy by design: pseudonimización, minimización y no-storage son justo lo que exigen ambos marcos. Lo que sigue es cómo se cubre cada requisito.

Ley 1581 · Colombiaaplica siempre (Habeas Data)
GDPR · Unión Europeaaplica si hay datos de personas en la UE
Roles & DPA

Se define quién es data controller (tú, dueño) y processor (NTM, curador), y se firma un DPA. En Ley 1581: responsable vs. encargado del tratamiento.

Consentimiento como base legal

El uso publicitario se apoya en consentimiento captado en el origen. En la UE se pasa el IAB TCF v2.2 (consent strings) en cada impresión; sin consentimiento válido, no se activa.

Pseudonimización

Los identificadores viajan hasheados (SHA-256 + salt). GDPR lo reconoce como medida de seguridad (Art. 32).

Nota honesta · un hash es pseudonimizado, no anónimo — bajo GDPR sigue siendo dato personal.
Minimización & no-storage

Activamos segmentos, no PII cruda, y no persistimos tu base. Cumple minimización de datos y limitación de almacenamiento.

Derechos del titular

Acceso, rectificación, supresión y opt-out. Como no guardamos la base, el borrado se maneja en el origen + listas de supresión que se propagan a la activación.

Transferencias internacionales

Si data de la UE cruza fronteras, se cubre con SCCs (cláusulas contractuales tipo). Ley 1581 tiene su propio régimen de transferencia internacional.

Guía de cumplimiento, no asesoría legal. El marco final lo valida el DPO / equipo jurídico de cada parte.

Seguridad y gestión de datos · para la Junta Directiva

Cómo cuidamos la información, explicado sin tecnicismos

Esta sección responde a la pregunta que toda Junta hace: ¿qué pasa con los datos de nuestros usuarios y qué riesgo corremos? Abajo están los compromisos, cómo se cumplen, quién responde y qué evidencia queda.

En una frase: la base de usuarios nunca sale de la empresa tal como está. Sale convertida en códigos irreversibles, no se guarda copia en nuestros sistemas, la empresa ve los resultados en un reporte en línea, y puede apagar el proyecto en cualquier momento con un solo aviso.

1 · La base nunca viaja en claro

Antes de salir de los servidores de la empresa, cada correo o teléfono se convierte en un código que no se puede revertir. Con ese código podemos cruzar, pero nadie puede leer quién es la persona.

Cómo · SHA-256 con salt, ejecutado dentro del entorno de la empresa por su propio equipo.
2 · No guardamos copias

No somos un almacén de datos. Lo que recibimos vive el tiempo necesario para el cruce y se elimina. Si el proyecto termina, no queda nada nuestro con información de la empresa.

Cómo · retención definida por contrato, borrado certificado al cierre, sin respaldos de la base.
3 · Transparencia por link

La empresa recibe un enlace a un reporte en línea donde ve qué segmentos están activos, con qué anunciantes y qué resultados generan. Sin pedir informes: está disponible siempre.

Cómo · dashboard en línea por segmento y anunciante, acceso permanente para la empresa.
4 · Acceso mínimo y con nombre

Solo las personas estrictamente necesarias acceden, cada una con su cuenta propia y doble verificación. Nadie comparte claves. Cuando alguien sale del proyecto, su acceso se revoca el mismo día.

Cómo · cuentas nominales, 2FA, roles por función, revocación inmediata al salir.
5 · Cifrado de punta a punta

La información viaja y descansa cifrada. Si alguien interceptara un archivo, vería solo caracteres sin sentido.

Cómo · TLS 1.2+ en tránsito, AES-256 en reposo, claves administradas por el proveedor de nube.
6 · Botón de apagado

La empresa conserva el control: puede pausar un segmento, retirar un usuario que pidió no ser contactado, o terminar el proyecto entero. El cambio se aplica de inmediato en toda la cadena.

Cómo · kill-switch por segmento, listas de supresión sincronizadas, cláusula de terminación.

Mapa de riesgos y cómo se mitigan

Cada riesgo tiene un responsable claro y una evidencia que la Junta puede pedir.

RiesgoCómo lo mitigamosResponsableEvidencia que queda
Fuga de datos personalesLa base sale convertida en códigos irreversibles y sin datos de contacto. Aunque el archivo se filtrara, no expone personas.Empresa (convierte) · NTM (recibe)script de hash + acta de entrega
Acceso no autorizadoCuentas nominales, doble verificación y roles mínimos. Solo las personas del proyecto tienen acceso.NTMlista de personas con acceso
Pérdida de informaciónLa fuente de verdad sigue siendo la empresa. Nosotros no guardamos copia, así que no hay nada nuestro que perder; la empresa conserva sus respaldos habituales.Empresapolítica de retención firmada
Uso fuera de lo autorizadoLos segmentos solo se activan con las marcas y categorías que la empresa aprueba. Categorías vetadas y lista de anunciantes con aprobación previa.Empresa aprueba · NTM ejecutareporte por segmento y anunciante
Incumplimiento legal (Ley 1581)Se firma un acuerdo de tratamiento de datos, se documenta la base de consentimiento y se respeta cada solicitud de retiro del usuario.Ambos · jurídico de cada parteDPA + registro de opt-outs
Dependencia del proveedorSin plataforma que instalar ni datos que migrar. Terminar el proyecto es dejar de enviar archivos y ejecutar el borrado certificado.NTMcertificado de borrado al cierre
Incidente de seguridadProtocolo de respuesta con tiempos definidos (abajo). La empresa se entera primero, no por terceros.NTM notifica · ambos coordinaninforme de incidente

Protocolo si algo sale mal

Nadie promete riesgo cero. Lo que sí prometemos es cómo reaccionamos y en cuánto tiempo.

Hora 0Detección

Monitoreo continuo de accesos y transferencias. Cualquier anomalía abre un incidente formal.

≤ 24 horasContención

Se pausa la activación afectada, se revocan accesos y se aísla el origen. El kill-switch aplica a toda la cadena.

≤ 72 horasNotificación

Informe escrito a la empresa con qué pasó, qué datos se vieron involucrados y qué se hizo. La empresa decide si reporta a la autoridad.

≤ 10 díasCierre y aprendizaje

Informe final con causa raíz, medidas correctivas y verificación de que no se repita.

Lo que la Junta puede exigir

Acuerdo de datos firmadoRoles, finalidad, retención y borrado, por escrito antes de recibir un solo registro.
Reporte en líneaUn enlace permanente con segmentos activos, anunciantes y resultados.
Aprobación previa de anunciantesNingún segmento se activa con una marca o categoría que la empresa no haya aprobado.
Derecho de retiroPausar o terminar en cualquier momento, con borrado certificado de lo recibido.

Los controles descritos siguen buenas prácticas de referencia (ISO 27001, OWASP) y se formalizan en el acuerdo de tratamiento de datos. No sustituyen la revisión del equipo jurídico ni del oficial de datos de cada parte.

Requisitos de integración

Qué necesitamos de ti

Con esto definimos la ruta de entrega y estimamos el match rate real. Nada de esto implica entregarnos tu base en claro.

1
Base de legitimación & consentimiento1st-party propia, con permiso para uso publicitario bajo Ley 1581. Requisito no negociable.
2
Identificadores disponiblesQué tienes para cruzar: email, teléfono (MSISDN), device-ID (MAID), CTV ID, cookie.
3
Volumen & recenciaCuántos registros por segmento y qué tan fresca es la data. Define el match rate esperado.
4
Taxonomía & metodologíaQué significa cada segmento y cómo se construyó: determinístico, transaccional o modelado.
5
Formato de entregaDónde activamos: en tus canales (Ruta A, sin egreso), o fichero hasheado para cargar a plataformas publicitarias (Ruta B).
6
Precio & exclusividadTu data CPM o el esquema de rev-share por segmento, y si alguno es exclusivo.
Plan de acción y requerimientos técnicos

Qué necesita tu equipo de Datos y Tecnología para arrancar

Listado granular para que el equipo técnico de la empresa llegue preparado al kickoff. Tres partes: insumos y accesos, cómo se conectan los datos y requerimientos para los espacios del Media Kit en sus activos digitales.

1 · Checklist de insumos y accesos

Marcado por responsable. Nada de esto implica entregar la base en claro.

Legal y gobiernoantes del kickoff
  • Acuerdo de tratamiento de datos (DPA) firmado: roles, finalidad publicitaria, retención, borrado.
    jurídico
  • Política de privacidad vigente y texto de consentimiento que hoy aceptan los usuarios (para confirmar que cubre uso publicitario).
    jurídico
  • Contacto del responsable de datos (oficial de protección de datos o equivalente).
    dirección
  • Lista de categorías vetadas y marcas que requieren aprobación previa.
    marketing
  • Proceso actual de opt-out: cómo un usuario pide no ser contactado y dónde queda registrado.
    datos
Datossemana 1
  • Diccionario de datos de la tabla de usuarios: campos, tipos, origen y frecuencia de actualización.
    datos
  • Identificadores disponibles por usuario: email, teléfono, device-ID, y su tasa de completitud.
    datos
  • Segmentos existentes en su CDP o herramienta de campañas (nombre, regla, tamaño, recencia).
    marketing + datos
  • Variables de comportamiento candidatas: transacciones, categorías, frecuencia, ubicación aproximada, antigüedad.
    datos
  • Volumen total y usuarios activos últimos 30 / 90 días.
    datos
Accesos e infraestructurasemana 1–2
  • Canal de entrega cifrado: bucket en su nube (S3 / GCS / Azure Blob) o SFTP con llaves, solo escritura desde su lado.
    infra
  • Job programado en su entorno que ejecuta el script de hash y sube el archivo (diario o semanal).
    backend
  • Salt secreto generado y custodiado por la empresa (nunca lo pedimos; solo lo usa su script).
    seguridad
  • Acceso de lectura a su CDP o herramienta de campañas para crear audiencias y medir envíos (cuenta nominal, permisos mínimos).
    infra
  • Endpoint de opt-out o export de la lista de supresión, para sincronizarla a diario.
    backend
  • Entorno de pruebas (staging) de la app y del web para instalar los espacios del Media Kit antes de producción.
    frontend
Equipo y ritmotodo el piloto
  • Líder de datos (dueño del diccionario y de los segmentos).
    4 h / sem
  • Ingeniero backend (script de hash, job de entrega, opt-out).
    8 h / sem · sem 1–3
  • Desarrollador app / web (espacios del Media Kit, deep links, medición).
    8 h / sem · sem 3–5
  • Dueño de marketing / CRM (plantillas de email y push, aprobación de creativos).
    4 h / sem
  • Reunión semanal de 30 min de seguimiento + canal compartido para dudas técnicas.
    ambos

2 · Cómo conectamos los datos

Cuatro pasos. El único que corre dentro de la empresa es el segundo, y lo ejecuta su propio equipo con un script que entregamos.

PASO 1Taller de taxonomía

Definimos juntos qué segmentos tienen valor comercial (ejemplo: "usuarios que recargan 3+ veces al mes", "viajeros frecuentes"). Cada segmento queda con nombre, regla y tamaño estimado.

1 sesión · 2 h · entregable: hoja de segmentos
PASO 2Export cifrado desde su entorno

Un job en su infraestructura normaliza cada identificador, lo convierte con SHA-256 + salt y sube un archivo por segmento al canal cifrado. Los datos reales nunca salen.

SQL o Python · CSV / Parquet · S3 o SFTP · diario o semanal
PASO 3Match y curación en NTM

Armamos los segmentos activables y, para la Ruta B, cargamos los códigos a las plataformas publicitarias. Devolvemos el match rate y el alcance por segmento.

segment build · Customer Match · sin PII
PASO 4Activación y retorno

Los segmentos se venden y activan en tus canales (display, email, push) y en plataformas publicitarias. La empresa recibe un reporte por segmento y, si lo desea, los resultados vuelven a su CDP.

Media Kit · Google / Meta · CSV de retorno · dashboard

Referencia para el equipo backend · normalización y hash (Python)

# Corre DENTRO del entorno de la empresa. El salt nunca se comparte con NTM. import hashlib, csv, os SALT = os.environ["AUDIENCE_SALT"] # secreto custodiado por la empresa def norm_email(e): return e.strip().lower() def norm_phone(p): return "+57" + "".join(ch for ch in p if ch.isdigit())[-10:] # E.164 Colombia def h(v): return hashlib.sha256((SALT + v).encode()).hexdigest() with open("segmento_recargas_frecuentes.csv", "w") as out: w = csv.writer(out); w.writerow(["email_h", "phone_h", "segment"]) for u in query("SELECT email, phone FROM users WHERE recargas_30d >= 3 AND opt_out = false"): w.writerow([h(norm_email(u.email)), h(norm_phone(u.phone)), "recargas_frecuentes"]) # El archivo resultante contiene solo códigos irreversibles. Se sube al bucket cifrado.
En simple · La empresa convierte su lista en códigos con una "llave secreta" que solo ella conoce. NTM recibe los códigos, nunca la lista. Si un usuario pidió no ser contactado, no entra al archivo.

3 · Requerimientos técnicos para los espacios del Media Kit

Los activos digitales de la empresa (app, web, email, notificaciones) se convierten en inventario vendible. Esto es lo que cada espacio necesita del lado técnico.

Banners in-app
320×50320×100300×2501080×1920 interstitialcarrusel home
  • Contenedores nativos en las pantallas acordadas (home, post-transacción, historial), cada uno con un placement ID.
  • SDK ligero o endpoint JSON de NTM que entrega la creatividad, el deep link y el pixel de medición por placement.
  • Frecuencia y capping configurables por usuario (por defecto 3 por día).
  • Deep links internos y externos habilitados; universal links en iOS y app links en Android.
Banners web
300×250728×90300×600970×250HTML5 ≤ 150 KB
  • Slots de anuncio definidos en la plantilla (header, in-content, sidebar) con IDs estables.
  • Ad tag de NTM o integración con su ad server (Google Ad Manager) si ya lo usan.
  • Consentimiento: el banner solo carga si el usuario aceptó cookies publicitarias (CMP).
  • Medición: impresión viewable (50 % por 1 s), click y conversión vía pixel.
Emailing
bloque patrocinado 600×200email dedicadoUTM + pixel
  • Plantilla con un bloque "patrocinado" fijo, aprobado por marketing, en el newsletter o transaccional.
  • Envío desde su plataforma (ESP / CDP): el segmento activado se convierte en lista de envío; la base nunca sale.
  • Dominio remitente con SPF, DKIM y DMARC configurados; frecuencia máxima acordada (por ejemplo, 1 patrocinado por semana).
  • Tracking: pixel de apertura, UTM en enlaces y reporte de entregas, aperturas y clics por segmento.
Notificaciones push y SMS
push rich 1024×512SMS 160 car.in-app message
  • Campañas por segmento creadas en su herramienta de engagement, con deep link al destino.
  • Límite estricto: máximo 1 push patrocinado por semana por usuario, fuera de las horas de silencio.
  • Etiquetado claro como patrocinado y opción de silenciar ese tipo de mensaje.
  • Métrica: entregados, abiertos, conversiones, y tasa de desactivación (para proteger la relación con el usuario).
Medición y atribución
pixel NTMpostback S2Sdashboard
  • Pixel de impresión y click en cada espacio, y postback servidor a servidor para conversiones (recarga, compra) sin exponer al usuario.
  • Dashboard compartido con impresiones, clics, conversiones y revenue por espacio y por segmento.
  • Reporte de retorno al CDP de la empresa (opcional) para enriquecer sus propios modelos.
Gobierno de los espacios
brand safetyaprobaciónSLA
  • Flujo de aprobación de creativos: la empresa ve y aprueba cada pieza antes de publicarse (48 h de SLA).
  • Categorías vetadas aplicadas automáticamente (por ejemplo, apuestas, competidores directos).
  • Kill-switch por espacio: la empresa puede apagar cualquier placement sin desplegar la app.
  • Guía de estilo para que los anuncios respeten la experiencia del usuario.

4 · Cronograma de arranque

Seis semanas del kickoff al primer reporte. Cada semana tiene un entregable verificable.

Semana 1Kickoff y accesos

DPA firmado, checklist legal completo, canal cifrado creado, taller de taxonomía.

Semana 2Primera entrega de prueba

Script de hash en su entorno, archivo de prueba con 1 segmento, validación de formato.

Semana 3Match y alcance

Match rate real por segmento, ajuste de reglas, sincronización de opt-out.

Semana 4Espacios del Media Kit

Placements en staging (app, web, email), pixel de medición, flujo de aprobación de creativos.

Semana 5Piloto en vivo

2–3 segmentos activados con anunciantes aprobados. Monitoreo diario.

Semana 6Reporte y decisión

Resultados por segmento y espacio en el reporte en línea, decisión de escalar.

Entregable semanalrevisión de 30 min
Script y documentaciónlos entrega NTM en semana 1
Reporte en línealink permanente desde el piloto
Go / no-gosemana 6, decisión de la empresa
El proceso

Del acuerdo a tu primer pago

1
Acuerdo

NDA + acuerdo de datos. Revisamos tus segmentos y su base de legitimación, y definimos la ruta (A / B / C).

tú + NTM
2
Entrega de la data

Para tus canales, los segmentos se quedan en tu CDP. Para plataformas, cifras tus identificadores (SHA-256) en tu entorno y nos llegan por el canal cifrado.

tú (cifras) · NTM (recibe)
3
Curación & match

Armamos los segmentos vendibles, los cargamos a las plataformas y medimos el match rate y el alcance direccionable.

NTM
4
Venta & activación

Vendemos y activamos tus segmentos ante los anunciantes en tus canales y en plataformas publicitarias, desde nuestra operación.

NTM · anunciantes
5
Reporte & pago

Ves las impresiones activadas por segmento y tu revenue. Se liquida según lo acordado.

NTM → tú
Siguiente paso

Piloto con 2–3 segmentos

Arrancamos por la ruta más simple aplicable a tu data, medimos el match y el revenue reales, y escalamos desde ahí. Tú provees la data; nosotros hacemos el resto.