Meta Messaging User Data Deletion

Effective date: July 29, 2026

This notice is issued by Credit Guys LLC (“Credit Guys,” “we,” “us,” or
“our”). Our mailing address is 8 The Green Suite A, Dover, DE 19901.

These instructions apply only to information processed by the Credit Guys
automated assistant when a person sends a message to the Credit Guys
Facebook Page through Messenger or to the connected Credit Guys Instagram
professional account through Instagram Direct.

Delete messaging data in the conversation

From the same Messenger or Instagram Direct conversation, send one of
these messages by itself: DELETE MY DATA,
DELETE MY INFORMATION, or
ERASE MY DATA. Capitalization and surrounding punctuation
do not matter, but extra words will not activate the automated deletion
command.

The signed webhook and the current account and sender scope let the
application delete the matching messaging records without saving the raw
command or raw account identifiers. The application retains only a
pseudonymous deletion-command record and opt-out suppression so the
automated assistant remains blocked for the approved suppression period.
No automated confirmation is sent.

Request app-scoped deletion through Meta

  1. Open the Facebook or Instagram account you used to contact Credit Guys.
  2. Use Meta’s available app or business-integration data-deletion control
    for Credit Guys. The exact menu name and location may
    vary by Meta product and account type.
  3. Meta sends Credit Guys a signed deletion request. Our application
    verifies Meta’s signature before recording the request.
  4. After a valid request is completed, Meta receives a confirmation code
    and an opaque, unlisted status link. The link is not password-protected;
    anyone who obtains it can view the limited request status, so it should
    not be shared publicly. The status page does not display your message
    text, contact details, or Meta account identifier.

Meta’s signed callback contains an app-scoped user ID. It does not contain
the Page-scoped Messenger ID or Instagram messaging sender ID used for the
conversation records. The application does not guess or treat those
different identifiers as interchangeable. Because the current application
keeps no operational messaging data keyed by the app-scoped ID, a valid
Meta callback normally completes with a zero-match receipt. Use the
in-conversation command above to delete messaging-scoped records.

The authenticated callback used by Meta is
https://meta-messaging.creditguysevents.com/webhooks/meta/data-deletion.
The returned status link begins with
https://meta-messaging.creditguysevents.com/privacy/meta-deletion-status.

If Meta’s deletion control is not available

Email customerservice@creditguys.co
with the subject Meta Messaging Data Deletion. Tell us
whether you contacted us through Facebook Messenger or Instagram Direct.
Email is used only to receive the request and provide instructions; an
email address, name, username, or account number does not by itself verify
control of a Messenger or Instagram conversation. To verify a
messaging-scoped request, we will direct you to send one of the exact
deletion commands shown above from the same conversation. The application
verifies Meta’s signed webhook and the allowlisted account and sender scope
before deleting matching application-controlled messaging records.

Do not email sensitive information. Do not send a Social
Security or tax identification number, full date of birth, payment-card or
bank information, password, one-time code, credit-bureau login, government
ID image, full credit report, unredacted account number, or precise home
address. If you cannot access the original conversation, we will provide
Meta’s separate app-scoped deletion instructions. That process may return
a zero-match result because Meta’s app-scoped identifier is not the
Messenger or Instagram messaging identifier.

What the verified deletion process removes

A valid deletion command received inside the signed, allowlisted
conversation removes the application’s records for that exact
channel/account/sender scope, including:

  • any matching encrypted, short-lived dispatch payload still present;
  • pseudonymous inbound-event and dispatch-job records;
  • pseudonymous delivery-ledger records;
  • structured conversation state and Meta messaging-window state; and
  • any pre-existing automated-message opt-out suppression state, which is
    replaced by the deletion-command suppression record described below.

The in-conversation process keeps a pseudonymous command tombstone and
opt-out suppression so automated sales replies remain blocked for the
approved suppression period. The Meta app-scoped callback separately keeps
a limited receipt for up to 365 days. That
receipt contains a one-way keyed request fingerprint, a hash of the
confirmation code, status, timestamps, and a zero-match result when no
app-scoped records exist. It does not contain the raw Meta user ID, signed
request, message body, contact details, confirmation code, or status URL.

A successful authenticated callback records the app-scoped request and
returns a status link. It does not claim to identify or erase
Messenger- or Instagram-scoped conversation records.

Important limits

This process covers records controlled by the Credit Guys messaging
application. Meta, Cloudflare, OpenAI, and other service providers may
retain information under their own terms, security requirements, and
applicable obligations. Removing application-controlled records does not
remove a message from the copy of the conversation displayed by Facebook
or Instagram.

Credit Guys currently retains no routine backup copy of the application’s
operational messaging databases. No Time Machine destination is configured
on the runtime computer, and the routine encrypted disaster-recovery
archive excludes those databases. A verified deletion therefore removes
the matching records from the live application’s active tables, and no
retained application-database backup is used to restore them. This is
application- and database-level deletion; it does not guarantee immediate
physical overwriting of every storage block or deletion from Meta,
Cloudflare, OpenAI, or another provider’s systems. If Credit Guys later
approves a backup process for these databases, every restore must be
isolated and immediately re-purged under the retention and deletion rules
then in effect before the restored system can return to service.

The application-specific retention periods and deletion process described
here apply only to the application records identified in the
Meta Messaging Privacy Addendum.
Separate client, transaction, support, or legal-compliance records created
outside this application follow the general Credit Guys Privacy Policy.
The in-conversation deletion command does not delete those separate
records.

If you contact Credit Guys again after deletion, the new user-initiated
interaction may create new records as described in the
Meta Messaging Privacy Addendum.

Contact

Questions about this process may be sent to
customerservice@creditguys.co.

Eliminación de datos de mensajería de Meta

Fecha de vigencia: 29 de julio de 2026

Este aviso es emitido por Credit Guys LLC (“Credit Guys”, “nosotros”,
“nos” o “nuestro”). Nuestra dirección postal es 8 The Green Suite A,
Dover, DE 19901.

Estas instrucciones se aplican únicamente a la información procesada por
el asistente automatizado de Credit Guys cuando una persona envía un
mensaje a la página de Facebook de Credit Guys mediante Messenger o a la
cuenta profesional de Instagram conectada de Credit Guys mediante
Instagram Direct.

Eliminar datos de mensajería dentro de la conversación

Desde la misma conversación de Messenger o Instagram Direct, envíe uno de
estos mensajes por sí solo: ELIMINA MIS DATOS,
ELIMINAR MIS DATOS, BORRA MIS DATOS o
BORRAR MIS DATOS. No importan las mayúsculas ni la
puntuación alrededor del mensaje, pero las palabras adicionales no activan
el comando automatizado de eliminación.

El webhook firmado y el alcance actual de la cuenta y el remitente
permiten que la aplicación elimine los registros de mensajería
correspondientes sin guardar el comando sin procesar ni los identificadores
de cuenta sin procesar. La aplicación conserva únicamente un registro
seudónimo del comando y una supresión de exclusión para que el asistente
automatizado permanezca bloqueado durante el período de supresión aprobado.
No se envía una confirmación automatizada.

Solicitar la eliminación de datos con alcance de aplicación mediante Meta

  1. Abra la cuenta de Facebook o Instagram que utilizó para comunicarse con
    Credit Guys.
  2. Utilice el control de Meta disponible para eliminar datos de aplicaciones
    o integraciones comerciales correspondiente a
    Credit Guys. El nombre y la ubicación exactos del menú
    pueden variar según el producto de Meta y el tipo de cuenta.
  3. Meta envía a Credit Guys una solicitud de eliminación firmada. Nuestra
    aplicación verifica la firma de Meta antes de registrar la solicitud.
  4. Después de completar una solicitud válida, Meta recibe un código de
    confirmación y un enlace de estado opaco y no listado. El enlace no está
    protegido con contraseña; cualquier persona que lo obtenga puede ver el
    estado limitado de la solicitud, por lo que no debe compartirse
    públicamente. La página de estado no muestra el texto de sus mensajes,
    sus datos de contacto ni el identificador de su cuenta de Meta.

La devolución firmada de Meta contiene un identificador de usuario con
alcance de aplicación. No contiene el identificador de Messenger con
alcance de página ni el identificador del remitente de mensajería de
Instagram utilizado para los registros de la conversación. La aplicación
no adivina ni trata esos identificadores distintos como intercambiables.
Debido a que la aplicación actual no conserva datos operativos de
mensajería vinculados al identificador con alcance de aplicación, una
devolución válida de Meta normalmente termina con un recibo de cero
coincidencias. Use el comando dentro de la conversación descrito arriba
para eliminar los registros con alcance de mensajería.

La devolución de llamada autenticada utilizada por Meta es
https://meta-messaging.creditguysevents.com/webhooks/meta/data-deletion.
El enlace de estado devuelto comienza con
https://meta-messaging.creditguysevents.com/privacy/meta-deletion-status.

Si el control de eliminación de Meta no está disponible

Envíe un correo electrónico a
customerservice@creditguys.co con el
asunto Eliminación de datos de mensajería de Meta.
Indique si se comunicó con nosotros mediante Facebook Messenger o
Instagram Direct. El correo electrónico se utiliza únicamente para recibir
la solicitud y proporcionar instrucciones; una dirección de correo
electrónico, un nombre, un nombre de usuario o un número de cuenta no
verifican por sí solos el control de una conversación de Messenger o
Instagram. Para verificar una solicitud con alcance de mensajería, le
indicaremos que envíe uno de los comandos exactos de eliminación indicados
arriba desde la misma conversación. La aplicación verifica el webhook
firmado de Meta y el alcance permitido de la cuenta y del remitente antes
de eliminar los registros de mensajería correspondientes controlados por
la aplicación.

No envíe información confidencial por correo electrónico.
No envíe su número de Seguro Social o de identificación fiscal, fecha de
nacimiento completa, información de tarjetas de pago o cuentas bancarias,
contraseña, código de un solo uso, credenciales de acceso a agencias de
crédito, imagen de identificación oficial, informe de crédito completo,
número de cuenta sin ocultar ni dirección residencial exacta. Si no puede
acceder a la conversación original, le proporcionaremos las instrucciones
del proceso separado de Meta con alcance de aplicación. Ese proceso puede
producir un resultado sin coincidencias porque el identificador con
alcance de aplicación de Meta no es el identificador de mensajería de
Messenger o Instagram.

Qué elimina el proceso verificado

Un comando de eliminación válido recibido dentro de la conversación
firmada y permitida elimina los registros de la aplicación para ese alcance
exacto de canal, cuenta y remitente, incluidos:

  • cualquier carga útil cifrada y de corta duración que todavía exista;
  • registros seudónimos de eventos entrantes y trabajos de envío;
  • registros seudónimos del historial de entrega;
  • el estado estructurado de la conversación y el estado de la ventana de
    mensajería de Meta; y
  • cualquier estado anterior de supresión de mensajes automatizados por
    exclusión voluntaria, que se reemplaza por el registro de supresión del
    comando de eliminación descrito a continuación.

El proceso dentro de la conversación conserva un registro seudónimo del
comando y una supresión de exclusión para mantener bloqueadas las respuestas
automatizadas de ventas durante el período de supresión aprobado. La
devolución de Meta con alcance de aplicación conserva por separado un
recibo limitado durante un máximo de 365 días. Ese recibo contiene una
huella unidireccional con clave de
la solicitud, un hash del código de confirmación, el estado, marcas de
tiempo y un resultado de cero coincidencias cuando no existen registros con
alcance de aplicación. No contiene el identificador sin procesar del
usuario de Meta, la solicitud firmada, el cuerpo del mensaje, los datos de
contacto, el código de confirmación ni el enlace de estado.

Una devolución de llamada autenticada y exitosa registra la solicitud con
alcance de aplicación y devuelve un enlace de estado. No afirma identificar
ni eliminar los registros de conversaciones con alcance de Messenger o
Instagram.

Límites importantes

Este proceso cubre los registros controlados por la aplicación de
mensajería de Credit Guys. Meta, Cloudflare, OpenAI y otros proveedores de
servicios pueden conservar información conforme a sus propios términos,
requisitos de seguridad y obligaciones aplicables. La eliminación de los
registros controlados por la aplicación no elimina un mensaje de la copia
de la conversación que muestran Facebook o Instagram.

Credit Guys no conserva actualmente ninguna copia de seguridad rutinaria
de las bases de datos operativas de mensajería de la aplicación. No hay un
destino de Time Machine configurado en la computadora que ejecuta la
aplicación, y el archivo cifrado rutinario de recuperación ante desastres
excluye esas bases de datos. Por lo tanto, una eliminación verificada
elimina los registros correspondientes de las tablas activas de la
aplicación en funcionamiento y no se utiliza ninguna copia de seguridad
conservada de la base de datos de la aplicación para restaurarlos. Esta
eliminación se realiza a nivel de la aplicación y de la base de datos; no
garantiza la sobrescritura física inmediata de cada bloque de
almacenamiento ni la eliminación de los sistemas de Meta, Cloudflare,
OpenAI u otro proveedor. Si Credit Guys aprueba posteriormente un proceso
de copias de seguridad para estas bases de datos, cada restauración deberá
realizarse de forma aislada y someterse inmediatamente a una nueva purga
conforme a las reglas de conservación y eliminación vigentes en ese
momento antes de que el sistema restaurado pueda volver a ponerse en
servicio.

Los períodos de conservación y el proceso de eliminación específicos de la
aplicación descritos aquí se aplican únicamente a los registros de la
aplicación identificados en el
Anexo de privacidad de mensajería de Meta.
Los registros separados de clientes, transacciones, soporte o cumplimiento
legal creados fuera de esta aplicación se rigen por la Política de
privacidad general de Credit Guys. El comando de eliminación dentro de la
conversación no elimina esos registros separados.

Si vuelve a comunicarse con Credit Guys después de la eliminación, la nueva
interacción iniciada por usted podrá crear nuevos registros según se
describe en el
Anexo de privacidad de mensajería de Meta.

Contacto

Puede enviar preguntas sobre este proceso a
customerservice@creditguys.co.