← Volver al Inicio

Política de privacidad y tratamiento de datos personales

Cómo StrongerBrandAI trata los datos de la plataforma y de los usuarios finales

Última actualización: 8 de septiembre de 2026

1. Alcance de esta política

Esta política describe el tratamiento realizado por StrongerBrandAI S.A.S. en la operación declarada en Colombia mediante WhatsApp, cuando un negocio utiliza el agente recepcionista. En este lanzamiento no se habilitan como operaciones activas Telegram, Instagram, Messenger ni el CRM. El CRM se menciona únicamente como capacidad informativa o futura: no funciona actualmente para marketing, campañas, segmentación ni envíos promocionales. Cada canal, país o función futura requerirá una revisión y, cuando corresponda, una nueva versión. Esta política cubre los datos bajo control de StrongerBrandAI; WhatsApp, Meta, el Owner y otros proveedores pueden aplicar sus propias políticas.

2. Quiénes intervienen y qué responsabilidad tiene cada parte

StrongerBrandAI opera la plataforma y actúa como encargado cuando trata datos de los usuarios finales siguiendo instrucciones del Owner. También es responsable independiente de los datos de cuenta, operación, seguridad, soporte y cumplimiento. El Owner define las finalidades de la atención, configura el negocio, informa a sus usuarios finales y obtiene las autorizaciones exigibles. Una cuenta puede administrar uno o varios tenants; cada tenant tiene sus propios datos, canales y responsabilidades. El usuario final es la persona que escribe al WhatsApp del negocio o interactúa con el agente.

3. Marco legal y autorización

La operación colombiana considera la Ley Estatutaria 1581 de 2012, el Decreto 1074 de 2015 y las instrucciones de la Superintendencia de Industria y Comercio. Antes de iniciar la atención automatizada, el agente muestra el aviso de tratamiento, enlaza esta política y solicita una respuesta explícita. La autorización se registra con el tenant, canal, identificador, país, versión del aviso, texto mostrado, respuesta y fecha. Si el usuario final no autoriza, la atención automatizada termina. La autorización se limita a las finalidades informadas y no autoriza por sí sola marketing, campañas o mensajes posteriores incompatibles.

4. Datos de los usuarios finales

Según lo que la persona comparta, podemos tratar su identificador y teléfono de WhatsApp, nombre, correo, mensajes, archivos o notas de voz, información necesaria para una cita, confirmaciones, cancelaciones, solicitudes de no contacto, respuestas al aviso e identificadores técnicos de conversación. El perfil de contacto puede conservar nombre, teléfono y correo para futuras citas. El agente no está diseñado para solicitar tarjetas, contraseñas, PIN, claves bancarias, documentos completos ni otros datos sensibles no necesarios. Si la persona comparte voluntariamente información sensible, puede transitar como parte del mensaje, pero no es una categoría solicitada ni habilitada en este lanzamiento.

5. Datos del Owner y del negocio

Podemos tratar el nombre y correo de la cuenta, país, datos del negocio, servicios, horarios, precios, instrucciones, contenido de conocimiento y configuración del agente. También podemos tratar identificadores y credenciales técnicas de WhatsApp, estados de conexión, fechas de configuración y datos de consumo o facturación cuando la función correspondiente esté habilitada.

6. Datos técnicos y de seguridad

Podemos registrar dirección IP, navegador, dispositivo, fechas, estado de sesión, errores, identificadores técnicos, eventos de consentimiento, intentos de autenticación y actividad necesaria para separar tenants, prevenir fraude, investigar errores y proteger la plataforma. Algunos identificadores técnicos, como el de conversación, pueden permitir localizar una operación y por eso tienen acceso restringido.

7. De dónde provienen los datos

Los datos pueden provenir del usuario final, del Owner, de WhatsApp y Meta mediante eventos del canal, del navegador o dispositivo del Owner y de los sistemas técnicos de autenticación, alojamiento, base de datos, inteligencia artificial, correo, seguridad y monitoreo.

8. Para qué usamos los datos

Usamos los datos para administrar cuentas y tenants, autenticar accesos, operar WhatsApp, recibir mensajes, generar respuestas, conservar el contexto, gestionar citas, enviar recordatorios autorizados, atender solicitudes de no contacto, corrección o supresión, activar atención humana cuando corresponda, separar tenants, proteger la plataforma, medir consumo y rendimiento, cumplir obligaciones legales y defender derechos o reclamaciones. No vendemos datos, no usamos conversaciones de un tenant para otro y no autorizamos campañas o marketing con esos datos sin una finalidad y autorización aplicables.

9. Inteligencia artificial y procesamiento de mensajes

El agente utiliza servicios de inteligencia artificial para interpretar solicitudes y generar respuestas. Cuando se utiliza la función correspondiente, pueden enviarse a esos servicios el contexto necesario del turno, mensajes relevantes, instrucciones del negocio, audio para transcripción, textos o archivos de conocimiento y representaciones matemáticas para búsqueda. StrongerBrandAI limita la información a lo necesario para prestar el servicio y no usa el contenido para entrenar públicamente un modelo propio.

10. Proveedores y transferencias internacionales

Podemos utilizar Meta y WhatsApp para el canal; Supabase para autenticación y base de datos; OpenAI para respuestas, transcripción o procesamiento de conocimiento; Railway para alojamiento y backend; Google Firebase Cloud Messaging para notificaciones del panel si el Owner las activa; proveedores de correo y Supabase Auth para confirmación, recuperación y verificación; y Vercel para alojar este sitio. Sentry no está habilitado en esta operación. Algunos proveedores pueden procesar datos fuera de Colombia; las transmisiones se limitan a lo necesario y se sujetan a las obligaciones de protección aplicables. Meta y WhatsApp pueden tratar datos bajo sus propias condiciones.

11. Tecnologías del panel del Owner

El panel usa una cookie de sesión HttpOnly; no guarda el token en localStorage. localStorage conserva preferencias visuales como el tema. sessionStorage guarda temporalmente navegación y avisos técnicos, incluido el aviso asociado al PIN de una operación de eliminación de agente, y se limpia cuando deja de ser necesario. El service worker permite funciones web y Firebase Cloud Messaging registra un identificador técnico del dispositivo si el Owner activa notificaciones. Estas tecnologías no guardan una copia local del historial de chats del usuario final.

12. Conservación y eliminación

Conservamos los datos mientras sean necesarios para prestar el servicio, mantener contexto, gestionar citas, atender derechos, cumplir obligaciones legales, investigar incidentes, prevenir fraude o defender reclamaciones. El autoservicio del agente elimina el perfil de contacto del usuario final —nombre, teléfono y correo para futuras citas—, pero no elimina automáticamente conversaciones ni citas. La evidencia de consentimiento, logs mínimos y copias de seguridad pueden conservarse restringidos durante el ciclo aplicable. Al eliminar un agente, la plataforma purga los datos y logs del tenant dentro de su alcance; puede permanecer un resumen agregado de consumo sin datos personales del usuario final.

13. Logs, soporte, seguridad e incidentes

Los logs técnicos no son el repositorio del historial. El código evita enviar al logger mensajes, teléfonos, correos, nombres, direcciones, tokens y credenciales, y aplica redacción global a los logs de aplicación, Uvicorn, accesos del backend y errores de librerías. Para soporte pueden conservarse tenant, identificador de conversación, fechas, canal, estado, errores, modelo, herramientas y métricas. Railway, Supabase, Meta y otros proveedores pueden tener sus propios registros. Si confirmamos un incidente que afecte datos bajo nuestro control, evaluaremos el alcance, contendremos el riesgo y comunicaremos lo que corresponda. El servicio puede sufrir interrupciones por fallas propias, mantenimiento o proveedores externos; aplicaremos esfuerzos razonables para restablecerlo, sin garantizar disponibilidad continua.

14. Derechos y cómo ejercerlos

El usuario final puede conocer qué datos se tratan, corregirlos, solicitar prueba de su autorización, revocarla o pedir la supresión cuando proceda. Para solicitar la evidencia del aviso y la respuesta registrada, o revisar datos concretos bajo control de StrongerBrandAI, escribe a contacto@strongerbrandai.com indicando el negocio, el número usado en WhatsApp y el alcance de la solicitud. El agente y el panel no muestran automáticamente esa evidencia. Los datos que permanezcan bajo control del Owner, Meta, WhatsApp u otro proveedor deben solicitarse al responsable correspondiente.

15. Cambios y contacto

Podemos actualizar esta política por cambios legales, técnicos, de proveedores, canales o funciones. Los cambios materiales se publicarán con una nueva versión y, cuando corresponda, se solicitará una nueva aceptación antes de activar la función afectada. Esta versión no amplía automáticamente el tratamiento a Telegram, Instagram, Messenger, otros países, CRM, marketing ni módulos futuros. Para consultas o solicitudes: contacto@strongerbrandai.com.

StrongerBrandAI — Ley 1581 de 2012 — República de Colombia

StrongerBrandAI — Chatbot IA para Empresas B2B