Meta Messaging Privacy Addendum

Effective date: July 29, 2026

This notice is issued by Credit Guys LLC
(“Credit Guys,” “we,” “us,” or “our”). Our mailing address is
8 The Green Suite A, Dover, DE 19901.

This addendum supplements the
Credit Guys Privacy Policy.
It applies only when you initiate a conversation with Credit Guys through
Facebook Messenger or Instagram Direct and the Credit Guys messaging
application processes that conversation.

Automated-assistant notice

You may be communicating with the Credit Guys automated assistant rather
than a human representative. The assistant uses automated rules and
artificial intelligence to understand and respond to user-initiated
service and enrollment questions in English or Spanish. It is designed not
to claim that it is a human.

Information received

When you send a message or select a response option in Messenger or
Instagram Direct, Meta may send the application:

  • an identifier scoped to the connected Facebook Page or Instagram business account;
  • the connected business-account identifier;
  • the message identifier, message text, response selection, event timestamp, and attachment metadata or links when the user sends an attachment; and
  • technical webhook information needed to authenticate and route the event.

The application does not intentionally persist the raw webhook envelope in
its operational database.

How the information is used

The application uses this information only to:

  • authenticate and route messages for the connected Credit Guys accounts;
  • understand and answer the message the user initiated;
  • moderate content and apply sensitive-information safeguards;
  • prevent duplicate processing and duplicate responses;
  • honor opt-outs and enforce Meta’s applicable messaging window;
  • deliver a response to the same conversation; and
  • maintain minimal security, delivery, and compliance records.

Credit Guys does not sell, rent, or exchange Meta Messaging data for money
or other valuable consideration. Credit Guys does not use Meta Messaging
data to profile people across unrelated businesses, determine credit
scores, make lending decisions, set prices, make other financial
eligibility decisions, or create advertising audiences unrelated to the
person’s conversation with Credit Guys. The application may use the
conversation only to assess the person’s apparent fit for a Credit Guys
service and route the sales conversation accordingly.

Service providers and automated processing

  • Meta delivers the user-initiated message and receives
    the response through its messaging platform and Graph API.
  • Cloudflare provides the public network, security, and
    Tunnel transport for the webhook. Webhook traffic and related security
    or operational data may be processed where Cloudflare and its service
    providers operate, subject to the controls and contract that apply to
    the production Credit Guys account.
  • OpenAI may receive the latest message, a pseudonymous
    safety identifier, channel and offer or conversation state, eligibility
    signals for message delivery, and limited policy and enrollment context
    for content moderation and response generation. The application is
    configured to send Responses API requests with
    store=false. That setting does not by itself establish Zero
    Data Retention or eliminate provider-side security, legal, or
    abuse-monitoring retention.

Credit Guys uses this application only for its own connected Facebook Page
and Instagram professional account and does not provide the application to
unrelated businesses. Meta separately operates Facebook Messenger and
Instagram Direct and processes information under the
Meta Privacy Policy
and applicable
Meta Platform Terms.
For transfers of Platform Data covered by those terms, Meta and Credit Guys
act as independent controllers for their respective processing. This
addendum does not describe Meta generally as a processor acting on behalf
of Credit Guys.

Credit Guys uses Cloudflare to secure, route, and operate portions of the
webhook and application infrastructure, and uses OpenAI to generate
responses from the latest message and the limited conversation context
needed to respond. Under the standard terms applicable to these services,
Cloudflare and OpenAI process Customer Data on behalf of Credit Guys and
may engage subprocessors to provide their services. OpenAI states that API
inputs and outputs are not used to train or improve its models by default
unless the customer expressly opts in. Under standard API data controls,
OpenAI may retain prompts, responses, and related metadata in
abuse-monitoring logs for up to 30 days, unless longer retention is
required by law or is reasonably necessary to protect its services or a
third party. Credit Guys has not enabled or claimed Zero Data Retention,
Modified Abuse Monitoring, or a special data-residency configuration.

Meta, Cloudflare, OpenAI, and their applicable service providers or
subprocessors may process information in the United States and other
countries. Where required, their published terms describe safeguards such
as adequacy decisions, Standard Contractual Clauses, the United Kingdom
Addendum, or other legally recognized transfer mechanisms. Credit Guys
does not represent that provider-side processing or storage remains in a
particular country. Cloudflare may retain security and operational records
according to the enabled standard services, account plan, and applicable
terms. Provider-side records are separate from the Credit Guys application
records governed by the retention schedule below and may remain subject to
the provider’s security, legal, and abuse-prevention obligations.

Deterministic application rules independently check account authorization,
duplicate status, opt-out status, message-window eligibility, recognized
sensitive information, and delivery eligibility. Recognized sensitive
information is designed to stop before the application asks OpenAI to
generate a sales response. Automated detection is a safeguard, not a
guarantee that every possible sensitive-data format will be recognized.

Storage and retention

The raw message text and raw Meta-scoped identifiers needed to process a
response are stored in a separate AES-256-GCM encrypted dispatch vault. The
payload is deleted when processing reaches a terminal result. If processing
has not reached a terminal result, the encrypted payload becomes
unavailable after 15 minutes. While the service is running, a retention
purge removes expired encrypted rows on the next 60-second cycle; after a
restart, that purge completes before the listener accepts requests. Raw
message bodies and raw Meta identifiers are not stored in the durable event
queue or delivery ledger.

The application keeps limited pseudonymous operational records. These
records use one-way keyed fingerprints in place of raw user, account, and
message identifiers and may include status, reason codes, language,
conversation state, and timestamps. Under the current retention schedule:

Credit Guys Meta Messaging application retention schedule
Record category Purpose Maximum routine retention
Pseudonymous inbound-event records Deduplication and authenticated intake 30 days
Terminal dispatch-job records Processing status and failure safety 30 days
Pseudonymous delivery ledger Prevent duplicate sends and document delivery outcome 90 days
Pseudonymous conversation state Maintain the minimum state needed for a coherent response 90 days
Meta messaging-window state Prevent an ordinary automated response outside the allowed window 2 days
Opt-out or deletion-command suppression record Remember and honor a request to stop automated messages 3,650 days
Pseudonymous app-scoped deletion-callback receipt Document the separate Meta callback and zero-match result 365 days

These periods apply only to the application records listed here.
Separate client, transaction, support, or legal-compliance records created
outside this application follow the general Credit Guys Privacy Policy.
The in-conversation deletion command does not delete those separate
records.

As of the effective date, Credit Guys does not retain routine backups of
the application’s operational messaging databases. No Time Machine
destination is configured on the computer that runs the application, and
the routine encrypted disaster-recovery archive is configured not to
include those databases. Credit Guys’ policy is to keep them outside
routine backups. Accordingly, a verified deletion is applied to the live
application-controlled records, and no retained application-database
backup is used to re-create them. Deletion operates at the application and
database level: it makes the matching records unavailable to the
application and removes them from its active tables, but it does not
promise immediate physical overwriting of every underlying storage block
or deletion from Meta, Cloudflare, OpenAI, or other service providers’
systems. If an approved backup process is introduced later, any restore
must occur in isolation and must immediately apply the retention and
deletion purge then in effect before the restored system may be placed into
service.

Active processing jobs are protected from routine age-based deletion until
they reach a terminal state. An authenticated deletion command received
inside the Messenger or Instagram conversation overrides the normal
schedule for that exact channel/account/sender scope. Meta’s separate
app-scoped deletion callback is not treated as a Messenger or Instagram
sender identifier.

Opting out of automated messages

You may ask the automated assistant to stop at any time. Clear requests
such as STOP, QUIT,
UNSUBSCRIBE, DO NOT MESSAGE,
PARA, ALTO,
CANCELAR, or a plain-language equivalent are treated as
an opt-out. The application may send one short confirmation and then
blocks further automated messages in that conversation.

Do not send sensitive information in chat

The automated assistant is not designed to request or process Social
Security or tax identification numbers, full dates of birth, payment-card
or bank information, passwords, one-time codes, credit-bureau credentials,
government ID images, full credit reports, unredacted account numbers, or
precise home addresses. Please do not send this information in Messenger
or Instagram Direct. If recognized sensitive information is received, the
application is designed not to repeat it and to stop the automated sales
response.

Deletion and questions

To delete application-controlled messaging records for the current
conversation, send DELETE MY DATA,
DELETE MY INFORMATION, or
ERASE MY DATA as the entire message. The application keeps
only a pseudonymous deletion tombstone and opt-out suppression so automated
sales replies remain blocked for the approved suppression period. For the
separate Meta app-scoped process and email alternative, follow the
Meta Messaging User Data Deletion instructions.
Questions may be sent to
customerservice@creditguys.co.
Do not include sensitive information in an email request.

Anexo de privacidad de mensajería de Meta

Fecha de vigencia: 29 de julio de 2026

Este aviso es emitido por Credit Guys LLC (“Credit Guys”, “nosotros”,
“nos” o “nuestro”). Nuestra dirección postal es 8 The Green Suite A,
Dover, DE 19901.

Este anexo complementa la
Política de privacidad de Credit Guys.
Se aplica únicamente cuando usted inicia una conversación con Credit Guys
mediante Facebook Messenger o Instagram Direct y la aplicación de
mensajería de Credit Guys procesa esa conversación.

Aviso sobre el asistente automatizado

Es posible que se esté comunicando con el asistente automatizado de Credit
Guys y no con un representante humano. El asistente utiliza reglas
automatizadas e inteligencia artificial para comprender y responder
preguntas sobre servicios e inscripción iniciadas por el usuario, en
inglés o español. Está diseñado para no afirmar que es una persona.

Información recibida

Cuando envía un mensaje o selecciona una opción de respuesta en Messenger
o Instagram Direct, Meta puede enviar a la aplicación:

  • un identificador limitado a la página de Facebook o cuenta comercial de
    Instagram conectada;
  • el identificador de la cuenta comercial conectada;
  • el identificador y texto del mensaje, la respuesta seleccionada, la
    marca de tiempo del evento y metadatos o enlaces de archivos adjuntos
    cuando el usuario envía un archivo adjunto; y
  • información técnica del webhook necesaria para autenticar y dirigir el
    evento.

La aplicación no conserva intencionalmente el contenido sin procesar del
webhook en su base de datos operativa.

Cómo se utiliza la información

La aplicación utiliza esta información únicamente para:

  • autenticar y dirigir mensajes de las cuentas conectadas de Credit Guys;
  • comprender y responder el mensaje iniciado por el usuario;
  • moderar contenido y aplicar salvaguardas de información confidencial;
  • evitar el procesamiento y las respuestas duplicadas;
  • respetar las solicitudes de exclusión y aplicar la ventana de mensajería
    de Meta correspondiente;
  • entregar una respuesta en la misma conversación; y
  • mantener registros mínimos de seguridad, entrega y cumplimiento.

Credit Guys no vende, alquila ni intercambia datos de mensajería de Meta a
cambio de dinero u otra contraprestación de valor. Credit Guys no utiliza
los datos de mensajería de Meta para crear perfiles de personas entre
negocios no relacionados, determinar puntuaciones de crédito, tomar
decisiones de préstamos, establecer precios, tomar otras decisiones de
elegibilidad financiera ni crear audiencias publicitarias ajenas a la
conversación de la persona con Credit Guys. La aplicación puede utilizar
la conversación únicamente para evaluar si la persona parece encajar con
un servicio de Credit Guys y dirigir la conversación de ventas según
corresponda.

Proveedores de servicios y procesamiento automatizado

  • Meta entrega el mensaje iniciado por el usuario y recibe
    la respuesta mediante su plataforma de mensajería y Graph API.
  • Cloudflare proporciona la red pública, la seguridad y el
    transporte mediante Tunnel para el webhook. El tráfico del webhook y los
    datos operativos o de seguridad relacionados pueden procesarse donde
    operan Cloudflare y sus proveedores de servicios, sujetos a los controles
    y al contrato aplicables a la cuenta de producción de Credit Guys.
  • OpenAI puede recibir el mensaje más reciente, un
    identificador seudónimo de seguridad, el canal, el estado de la oferta o
    de la conversación, señales de elegibilidad para la entrega de mensajes
    y un contexto limitado de políticas e inscripción para moderar contenido
    y generar una respuesta. La aplicación está configurada para enviar las
    solicitudes a la Responses API con store=false. Esa
    configuración no establece por sí sola la Retención Cero de Datos ni
    elimina la conservación del proveedor por motivos de seguridad,
    obligaciones legales o supervisión de abusos.

Credit Guys utiliza esta aplicación únicamente para su propia página de
Facebook y cuenta profesional de Instagram conectadas, y no proporciona la
aplicación a negocios no relacionados. Meta opera por separado Facebook
Messenger e Instagram Direct y procesa información conforme a la
Política de privacidad de Meta
y los
Términos de la Plataforma de Meta
aplicables. Para las transferencias de Datos de la Plataforma cubiertas por
esos términos, Meta y Credit Guys actúan como responsables independientes
del tratamiento respecto de sus propias actividades. Este anexo no describe
de manera general a Meta como un encargado del tratamiento que actúa por
cuenta de Credit Guys.

Credit Guys utiliza Cloudflare para proteger, dirigir y operar partes de la
infraestructura del webhook y de la aplicación, y utiliza OpenAI para
generar respuestas a partir del mensaje más reciente y del contexto
limitado de la conversación necesario para responder. Conforme a los
términos estándar aplicables a estos servicios, Cloudflare y OpenAI
procesan Datos del Cliente por cuenta de Credit Guys y pueden contratar
subencargados para prestar sus servicios. OpenAI declara que, de forma
predeterminada, no utiliza las entradas ni las salidas de su API para
entrenar o mejorar sus modelos, salvo que el cliente acepte expresamente
participar. Conforme a los controles estándar de datos de la API, OpenAI
puede conservar instrucciones, respuestas y metadatos relacionados en
registros de supervisión de abusos durante un máximo de 30 días, salvo que
la ley exija un plazo mayor o que sea razonablemente necesario para
proteger sus servicios o a terceros. Credit Guys no ha habilitado ni afirma
utilizar Retención Cero de Datos, Supervisión de Abusos Modificada ni una
configuración especial de residencia de datos.

Meta, Cloudflare, OpenAI y sus proveedores de servicios o subencargados
correspondientes pueden procesar información en Estados Unidos y otros
países. Cuando corresponde, sus términos publicados describen salvaguardas
como decisiones de adecuación, Cláusulas Contractuales Tipo, el Anexo del
Reino Unido u otros mecanismos de transferencia reconocidos legalmente.
Credit Guys no afirma que el procesamiento o almacenamiento realizado por
estos proveedores permanezca en un país específico. Cloudflare puede
conservar registros operativos y de seguridad conforme a los servicios
estándar habilitados, el plan de la cuenta y los términos aplicables. Los
registros de los proveedores son distintos de los registros de la
aplicación de Credit Guys sujetos al calendario de conservación indicado a
continuación y pueden permanecer sujetos a las obligaciones de seguridad,
legales y de prevención de abusos del proveedor.

Las reglas determinísticas de la aplicación verifican de forma
independiente la autorización de la cuenta, el estado de duplicados, el
estado de exclusión, la elegibilidad de la ventana de mensajería, la
información confidencial reconocida y la elegibilidad de entrega. Cuando
la aplicación reconoce información confidencial, el flujo está diseñado
para detenerse antes de solicitar a OpenAI que genere una respuesta de
ventas. La detección automatizada es una salvaguarda, no una garantía de
que se reconocerán todos los formatos posibles de datos confidenciales.

Almacenamiento y conservación

El texto del mensaje y los identificadores sin procesar limitados a Meta
que se necesitan para procesar una respuesta se guardan en un almacén
separado de envío cifrado con AES-256-GCM. La carga útil se elimina cuando
el procesamiento alcanza un resultado terminal. Si el procesamiento no ha
alcanzado un resultado terminal, la carga útil cifrada deja de estar
disponible después de 15 minutos. Mientras el servicio está en
funcionamiento, una purga de conservación elimina las filas cifradas
vencidas en el siguiente ciclo de 60 segundos; después de un reinicio, esa
purga finaliza antes de que el listener acepte solicitudes. Los cuerpos de
mensajes y los identificadores sin procesar de Meta no se guardan en la
cola permanente de eventos ni en el historial de entregas.

La aplicación conserva registros operativos seudónimos limitados. Estos
registros utilizan huellas unidireccionales con clave en lugar de
identificadores sin procesar de usuarios, cuentas y mensajes, y pueden
incluir el estado, códigos de motivo, idioma, estado de la conversación y
marcas de tiempo. Según el calendario de conservación actual:

Calendario de conservación de la aplicación de mensajería de Meta de Credit Guys
Categoría de registro Propósito Conservación rutinaria máxima
Registros seudónimos de eventos entrantes Evitar duplicados y autenticar la recepción 30 días
Registros de trabajos de envío terminados Estado del procesamiento y seguridad ante fallas 30 días
Historial seudónimo de entregas Evitar envíos duplicados y documentar el resultado de la entrega 90 días
Estado seudónimo de la conversación Mantener el estado mínimo necesario para una respuesta coherente 90 días
Estado de la ventana de mensajería de Meta Evitar respuestas automatizadas ordinarias fuera de la ventana permitida 2 días
Registro de supresión por exclusión voluntaria o comando de eliminación Recordar y respetar una solicitud de detener mensajes automatizados 3.650 días
Recibo seudónimo de devolución de eliminación con alcance de aplicación Documentar la devolución separada de Meta y el resultado de cero coincidencias 365 días

Estos períodos se aplican únicamente a los registros de la aplicación
enumerados aquí. Los registros separados de clientes, transacciones,
soporte o cumplimiento legal creados fuera de esta aplicación se rigen por
la Política de privacidad general de Credit Guys. El comando de eliminación
dentro de la conversación no elimina esos registros separados.

A la fecha de entrada en vigor, Credit Guys no conserva copias de seguridad
rutinarias de las bases de datos operativas de mensajería de la aplicación.
No hay un destino de Time Machine configurado en la computadora que ejecuta
la aplicación, y el archivo cifrado rutinario de recuperación ante
desastres está configurado para no incluir esas bases de datos. La política
de Credit Guys es mantenerlas fuera de las copias de seguridad rutinarias.
Por lo tanto, una eliminación verificada se aplica a los registros activos
controlados por la aplicación y no se utiliza ninguna copia de seguridad
conservada de la base de datos de la aplicación para volver a crearlos. La
eliminación se efectúa a nivel de la aplicación y de la base de datos: hace
que los registros correspondientes ya no estén disponibles para la
aplicación y los elimina de sus tablas activas, pero no promete la
sobrescritura física inmediata de cada bloque subyacente de almacenamiento
ni la eliminación de los sistemas de Meta, Cloudflare, OpenAI u otros
proveedores de servicios. Si en el futuro se introduce un proceso aprobado
de copias de seguridad, cualquier restauración deberá realizarse de forma
aislada y aplicar inmediatamente la purga de conservación y eliminación
vigente en ese momento antes de poner el sistema restaurado en servicio.

Los trabajos de procesamiento activos quedan protegidos de la eliminación
rutinaria por antigüedad hasta que alcanzan un estado terminal. Un comando
de eliminación autenticado recibido dentro de la conversación de Messenger
o Instagram reemplaza el calendario normal para ese alcance exacto de canal,
cuenta y remitente. La devolución separada de Meta con alcance de
aplicación no se trata como un identificador de remitente de Messenger o
Instagram.

Cómo excluirse de los mensajes automatizados

Puede pedirle al asistente automatizado que se detenga en cualquier
momento. Las solicitudes claras como STOP,
QUIT, UNSUBSCRIBE,
DO NOT MESSAGE, PARA,
ALTO, CANCELAR o un equivalente en
lenguaje sencillo se consideran una exclusión. La aplicación puede enviar
una sola confirmación breve y después bloquea futuros mensajes
automatizados en esa conversación.

No envíe información confidencial por chat

El asistente automatizado no está diseñado para solicitar ni procesar
números de Seguro Social o de identificación fiscal, fechas de nacimiento
completas, información de tarjetas de pago o cuentas bancarias,
contraseñas, códigos de un solo uso, credenciales de agencias de crédito,
imágenes de identificación oficial, informes de crédito completos, números
de cuenta sin ocultar ni direcciones residenciales exactas. No envíe esta
información por Messenger o Instagram Direct. Si se recibe información
confidencial reconocida, la aplicación está diseñada para no repetirla y
detener la respuesta automatizada de ventas.

Eliminación y preguntas

Para eliminar los registros de mensajería controlados por la aplicación
para la conversación actual, envíe ELIMINA MIS DATOS,
ELIMINAR MIS DATOS, BORRA MIS DATOS o
BORRAR MIS DATOS como mensaje completo. La aplicación
conserva únicamente un registro seudónimo del comando y una supresión de
exclusión para mantener bloqueadas las respuestas automatizadas de ventas
durante el período de supresión aprobado. Para el proceso separado de Meta
con alcance de aplicación y la alternativa por correo electrónico, siga las
instrucciones para eliminar datos de mensajería de Meta.
Puede enviar preguntas a
customerservice@creditguys.co.
No incluya información confidencial en una solicitud por correo
electrónico.