Saltar al contenido
Legal

Política de Privacidad

Ultima actualizacion: Febrero 2026

Esta Politica de Privacidad describe como Taveras Solutions LLC ("TalosFlow", "nosotros", "la Empresa"), una sociedad de responsabilidad limitada organizada bajo las leyes del estado de North Carolina, Estados Unidos, recopila, utiliza, almacena y protege la informacion personal de los usuarios de la plataforma TalosFlow. Al utilizar nuestro Servicio, usted acepta las practicas descritas en esta Politica.

Esta Politica de Privacidad forma parte integral de nuestros Terminos y Condiciones.

1 Informacion que Recopilamos

Recopilamos la siguiente informacion cuando utiliza nuestro Servicio:

Informacion de cuenta:

  • Nombre completo y direccion de correo electronico
  • Nombre de la empresa u organizacion
  • Contrasena (almacenada unicamente en formato hash cifrado con bcrypt, nunca en texto plano)
  • Fecha y hora de ultimo inicio de sesion

Informacion de WhatsApp Business:

  • WhatsApp Business Account ID y Phone Number ID
  • Tokens de acceso a la API de WhatsApp Business (almacenados de forma segura)
  • Plantillas de mensajes aprobadas

Datos de comunicaciones:

  • Mensajes enviados y recibidos a traves de la plataforma (texto, audio, imagen, video)
  • Transcripciones automaticas de mensajes de audio
  • Historial completo de conversaciones con marcas de tiempo y roles (cliente, IA, agente humano)

Informacion de contactos/leads:

  • Identificador de WhatsApp (wa_id), nombre, correo electronico, telefono
  • Datos capturados durante conversaciones (campos personalizados configurados por el Usuario)
  • Puntuacion de lead, estado, etiquetas y datos de atribucion de campanas

Informacion de facturacion:

  • Identificadores de cliente y suscripcion de Stripe (no almacenamos numeros de tarjeta de credito directamente; estos son procesados exclusivamente por Stripe)
  • Estado de suscripcion y periodos de facturacion

Datos de uso y tecnicos:

  • Eventos de uso de IA (tokens consumidos, costos estimados)
  • Registros de entrega de webhooks
  • Datos de citas programadas
  • Direccion IP y agente de usuario (user agent) en formularios de solicitud de demo

Configuracion de IA:

  • Nombre del agente, personalidad, idioma, tono, instrucciones personalizadas
  • Campos de datos a capturar, objetivos de conversacion, temas prohibidos
  • Documentos cargados a la base de conocimientos (contenido textual y embeddings)
  • Clave de API de OpenAI proporcionada por el Usuario (si aplica)

2 Uso de la Informacion

Utilizamos la informacion recopilada para los siguientes propositos:

  • Proporcionar, operar y mantener el Servicio de CRM y sus funcionalidades de IA
  • Procesar y gestionar conversaciones de WhatsApp en nombre del Usuario
  • Ejecutar las funcionalidades de inteligencia artificial (calificacion de leads, respuestas automatizadas, transcripcion de audio, busqueda en base de conocimientos)
  • Procesar pagos y gestionar suscripciones a traves de Stripe
  • Enviar comunicaciones relacionadas con el Servicio (bienvenida, recordatorios de onboarding, notificaciones de cuenta)
  • Mejorar y desarrollar nuevas funcionalidades del Servicio
  • Generar estadisticas agregadas y anonimizadas sobre el uso de la plataforma
  • Cumplir con obligaciones legales, regulatorias y de seguridad
  • Prevenir fraude, abuso y actividades no autorizadas

3 Integracion con WhatsApp y Servicios de Terceros

Nuestro Servicio se integra con servicios de terceros para proporcionar su funcionalidad. Al conectar su cuenta:

Meta (WhatsApp Business API):

  • Accedemos a su WhatsApp Business Account ID y Phone Number ID
  • Almacenamos de forma segura los tokens de acceso necesarios para operar el Servicio
  • Procesamos mensajes entrantes y salientes en su nombre
  • El uso esta sujeto a las politicas de privacidad y terminos de Meta/WhatsApp

OpenAI (Inteligencia Artificial):

  • El contenido de las conversaciones se envia a los servidores de OpenAI para procesamiento de IA
  • Los documentos de la base de conocimientos se procesan para generar embeddings
  • Los mensajes de audio se envian para transcripcion
  • OpenAI tiene su propia politica de privacidad y terminos de uso que aplican al procesamiento de datos

Stripe (Procesamiento de pagos):

  • La informacion de pago es procesada directamente por Stripe. TalosFlow no almacena numeros de tarjeta de credito
  • Solo almacenamos identificadores de referencia de Stripe (customer ID, subscription ID)

Umami (Analitica web):

  • Utilizamos Umami para analitica basica del sitio web. Umami es una herramienta de analitica enfocada en la privacidad que no utiliza cookies de rastreo ni recopila datos personales identificables

4 Comparticion de Datos

No vendemos, alquilamos ni compartimos su informacion personal con terceros para fines de marketing. Solo compartimos informacion en las siguientes circunstancias:

  • Proveedores de servicios: Compartimos datos con los proveedores de terceros necesarios para operar el Servicio (Meta, OpenAI, Stripe) unicamente en la medida necesaria para proporcionar sus respectivos servicios
  • Cumplimiento legal: Podemos divulgar informacion si es requerido por ley, orden judicial, citacion u otro proceso legal, o si creemos de buena fe que dicha divulgacion es necesaria para proteger nuestros derechos, su seguridad o la seguridad de otros
  • Transferencia empresarial: En caso de fusion, adquisicion o venta de activos, su informacion podria ser transferida como parte de la transaccion, sujeta a los mismos compromisos de privacidad
  • Con su consentimiento: Podemos compartir informacion con terceros cuando usted nos autorice expresamente a hacerlo

5 Seguridad de Datos

Implementamos medidas de seguridad tecnicas y organizativas razonables para proteger su informacion, incluyendo:

  • Cifrado de datos en transito (TLS/SSL)
  • Almacenamiento de contrasenas con hash bcrypt
  • Cookies de sesion con atributos httponly y samesite
  • Tokens JWT firmados con clave secreta para autenticacion de API
  • Verificacion de firmas HMAC para webhooks entrantes y salientes
  • Aislamiento de datos multi-tenant (los datos de cada cuenta estan segregados por tenant_id)
  • Acceso restringido a datos sensibles y monitoreo continuo

Aunque nos esforzamos por proteger su informacion, ninguna transmision por internet ni sistema de almacenamiento electronico es 100% seguro. No podemos garantizar la seguridad absoluta de sus datos.

6 Almacenamiento y Transferencia de Datos

Sus datos son procesados y almacenados en servidores ubicados en Estados Unidos. Al utilizar el Servicio, usted consiente al procesamiento y almacenamiento de sus datos en esta jurisdiccion.

  • Los datos pueden ser procesados adicionalmente por nuestros proveedores de servicios (OpenAI, Stripe, Meta) en sus respectivas ubicaciones de servidores
  • Tomamos medidas razonables para asegurar que los datos transferidos a terceros reciban un nivel adecuado de proteccion

7 Retencion de Datos

Conservamos sus datos de acuerdo con los siguientes criterios:

  • Cuenta activa: Los datos se conservan mientras mantenga una cuenta activa con nosotros
  • Despues de cancelacion: Los datos se conservan por un periodo de 30 dias calendario despues de la desactivacion de la cuenta, tras el cual son eliminados permanentemente
  • Obligaciones legales: Podemos retener ciertos datos por periodos adicionales cuando sea necesario para cumplir con obligaciones legales, resolver disputas o hacer cumplir nuestros acuerdos
  • Datos anonimizados: Los datos agregados y anonimizados pueden conservarse indefinidamente ya que no identifican a ningun individuo

8 Notificacion de Brechas de Seguridad

En caso de una brecha de seguridad que comprometa datos personales, TalosFlow procedera de la siguiente manera, de conformidad con el NC Identity Theft Protection Act (N.C.G.S. § 75-65) y demas leyes aplicables:

  • Notificaremos a los Usuarios afectados sin demora injustificada, y en todo caso dentro de los plazos requeridos por la ley de North Carolina
  • La notificacion incluira la naturaleza de la brecha, los tipos de datos comprometidos, las medidas tomadas para mitigar el impacto y las recomendaciones para que los Usuarios protejan su informacion
  • Cooperaremos con las autoridades competentes segun lo requiera la ley
  • Implementaremos medidas correctivas razonables para prevenir brechas futuras similares

9 Sus Derechos

De acuerdo con las leyes aplicables, usted tiene derecho a:

  • Acceso: Solicitar informacion sobre los datos personales que tenemos sobre usted
  • Rectificacion: Solicitar la correccion de datos inexactos o incompletos
  • Eliminacion: Solicitar la eliminacion de sus datos personales, sujeto a nuestras obligaciones legales de retencion
  • Portabilidad: Solicitar una copia de sus datos en un formato estructurado y legible por maquina
  • Oposicion: Oponerse al procesamiento de sus datos en ciertas circunstancias
  • Retiro de consentimiento: Retirar su consentimiento para el procesamiento de datos en cualquier momento, sin que ello afecte la licitud del procesamiento basado en el consentimiento previo

Para ejercer cualquiera de estos derechos, contactenos a privacy@talosflow.io. Responderemos a su solicitud dentro de un plazo razonable, no mayor a treinta (30) dias.

10 Cookies y Tecnologias de Rastreo

Nuestro uso de cookies y tecnologias similares se limita a lo siguiente:

  • Cookies de sesion: Utilizamos cookies esenciales para mantener su sesion autenticada. Estas cookies son estrictamente necesarias para el funcionamiento del Servicio y se configuran con los atributos httponly y samesite para mayor seguridad
  • Analitica: Utilizamos Umami, una herramienta de analitica enfocada en la privacidad que no requiere cookies y no rastrea usuarios individualmente
  • No utilizamos cookies de publicidad ni de rastreo de terceros

11 Privacidad de Menores

El Servicio no esta dirigido a personas menores de 18 anos. No recopilamos intencionalmente informacion personal de menores de 18 anos. Si descubrimos que hemos recopilado informacion de un menor, tomaremos medidas para eliminar dicha informacion lo antes posible. Si usted cree que un menor ha proporcionado informacion personal a traves de nuestro Servicio, contactenos de inmediato a privacy@talosflow.io.

12 Cambios a esta Politica

Nos reservamos el derecho de actualizar esta Politica de Privacidad periodicamente. En caso de cambios sustanciales:

  • Publicaremos la version actualizada en esta pagina con la nueva fecha de "Ultima actualizacion"
  • Le notificaremos por correo electronico o mediante un aviso en la plataforma con al menos quince (15) dias de anticipacion
  • El uso continuado del Servicio despues de la entrada en vigor de los cambios constituye su aceptacion de la Politica actualizada

13 Ley Aplicable

Esta Politica de Privacidad se rige por las leyes del estado de North Carolina, Estados Unidos. Cumplimos con las obligaciones de notificacion de brechas de seguridad establecidas en el NC Identity Theft Protection Act (N.C.G.S. § 75-65) y demas legislacion estatal y federal aplicable en materia de proteccion de datos y privacidad.

Contacto

Para cualquier consulta sobre esta Politica de Privacidad o el tratamiento de sus datos personales, puede contactarnos a traves de:

Taveras Solutions LLC
North Carolina, Estados Unidos

Volver al inicio