Datos que recopilamos
01- Datos de la cuenta del negocio: nombre, email y organización.
- Datos de WhatsApp Business conectados vía Meta Embedded Signup: WhatsApp Business Account ID, Phone Number ID, nombre y número visible, y un token de acceso (almacenado cifrado).
- Mensajes y conversaciones procesados por los agentes, incluyendo el número de teléfono y el contenido enviado por los contactos del negocio.
- Documentos que el negocio cargue para la base de conocimiento de sus agentes.
Cómo usamos los datos
02Usamos estos datos exclusivamente para prestar el servicio: recibir y responder mensajes, gestionar turnos, y mostrar métricas al negocio. No vendemos datos personales. Compartimos datos con Meta/WhatsApp en la medida necesaria para enviar y recibir mensajes, y con proveedores de modelos de IA para generar respuestas.
Proveedores que tratan datos
03Para prestar el servicio trabajamos con proveedores que tratan datos por cuenta nuestra y siguiendo nuestras instrucciones. No les damos acceso para fines propios, no les vendemos datos y solo reciben lo necesario para su función:
- Proveedor de infraestructura (hosting): Servidores donde corre la plataforma y vive la base de datos.
- Almacenamiento de archivos en la nube: Copias de las fotos y notas de voz que los contactos envían al negocio, y respaldos cifrados de la base.
- Proveedores de modelos de IA: Generar las respuestas del asistente y transcribir las notas de voz. Reciben el contenido del mensaje y el historial reciente de esa conversación.
- Proveedor de correo transaccional: Avisos al dueño del negocio (por ejemplo, cuando una conversación necesita atención humana), que pueden incluir el nombre del contacto y un extracto del mensaje.
- Monitoreo de errores: Diagnóstico de fallas de la plataforma. Puede incluir datos técnicos de la operación.
- Proveedor de mensajería de WhatsApp (BSP): Transporte de mensajes en las líneas que todavía no operan de forma directa con Meta.
- Google Calendar: Solo si el negocio elige vincularlo: se sincronizan sus turnos, incluyendo el nombre del contacto.
Algunos de estos proveedores operan fuera de la Argentina, por lo que ciertos datos pueden tratarse en otros países. En todos los casos exigimos medidas de seguridad acordes y limitamos el tratamiento a las finalidades descritas acá.
Conservación y seguridad
04Los tokens de acceso se almacenan cifrados (AES-256-GCM). Conservamos los datos mientras la cuenta esté activa y por el período necesario para cumplir obligaciones legales.
Solicitudes de autoridades
05Si una autoridad pública nos pide información o datos personales, aplicamos estas prácticas antes de responder:
- Revisamos la legalidad del pedido: verificamos que provenga de una autoridad competente y que cumpla los requisitos legales aplicables.
- Impugnamos lo que consideramos ilegal o excesivo: si el pedido no tiene base legal suficiente o es más amplio de lo necesario, lo objetamos.
- Minimizamos lo que entregamos: divulgamos únicamente la información mínima necesaria para cumplir con el pedido, nunca más de lo requerido.
- Documentamos cada solicitud: dejamos registro del pedido, de nuestra respuesta, del razonamiento jurídico y de las partes involucradas.
Salvo prohibición legal, notificamos al negocio afectado cuando recibimos un pedido que involucra sus datos o los de sus contactos.
Eliminación de datos
06Contacto
07Responsable del tratamiento: Kevin Nahuel Flores, CUIT 20-44099413-0, República Argentina.
Por consultas sobre esta política, escribinos a [email protected].