Política de Privacidad
Última actualización: 5 de julio de 2026
WapiVentas AI ("nosotros", "la Plataforma") es un software como servicio (SaaS) que permite a comerciantes automatizar la atención y venta por WhatsApp Business API (Meta Cloud API). Esta política explica qué datos tratamos y con qué fines.
1. Responsable del tratamiento
WapiVentas AI. Contacto para asuntos de privacidad: soporte@dtikva.com.
2. Datos que recolectamos
- Cuenta del comerciante: nombre, correo, contraseña cifrada, plan y país.
- Credenciales de integraciones: tokens de acceso de WhatsApp Cloud API, App Secret, Verify Token y claves de proveedores de IA. Se guardan cifradas con AES en la base de datos y solo se descifran en el momento del envío del mensaje.
- Conversaciones: mensajes intercambiados con los clientes finales del comerciante (texto, imágenes, audios, documentos, comprobantes de pago) recibidos vía webhook de Meta. Se almacenan para permitir historial, bandeja de entrada y analíticas.
- Datos del cliente final: número de teléfono, nombre de perfil de WhatsApp y país detectado. Nunca se comparten con terceros ajenos al servicio.
- Metadatos: timestamps, estado de mensajes, eventos de webhook, calificación de calidad del número y logs técnicos.
3. Finalidad
- Enviar y recibir mensajes de WhatsApp en nombre del comerciante.
- Ejecutar flujos automáticos (bienvenida, venta, upsell, remarketing, order bump).
- Validar comprobantes de pago con IA según el prompt del comerciante.
- Ofrecer bandeja de entrada, analíticas de ventas y ROAS de anuncios Meta.
- Cumplir con las políticas de la Plataforma de WhatsApp Business.
4. Base legal
Tratamos los datos con base en (a) la ejecución del contrato de servicio con el comerciante, (b) el consentimiento del cliente final al iniciar la conversación por WhatsApp y (c) el cumplimiento de obligaciones legales.
5. Compartición con terceros
Compartimos datos solo con los proveedores necesarios para operar el servicio:
- Meta Platforms Inc. — WhatsApp Business Cloud API (envío y recepción de mensajes, Conversion API).
- Proveedores de IA del comerciante (OpenAI, Anthropic, Google Gemini u otros que él conecte con su propia API key).
- Hotmart — cuando el comerciante conecta ventas por Hotmart.
- Infraestructura: proveedor de hosting y base de datos (Supabase / Cloudflare).
No vendemos datos personales.
6. Retención
Las conversaciones y datos del cliente final se conservan mientras la cuenta del comerciante esté activa, o el tiempo que él configure. El comerciante puede eliminar conversaciones desde la bandeja. Al cerrar la cuenta se eliminan los datos en un plazo máximo de 30 días, salvo obligación legal de conservación.
7. Derechos del titular
Los clientes finales pueden solicitar acceso, rectificación, eliminación o portabilidad de sus datos escribiendo a soporte@dtikva.com. Responderemos en un plazo máximo de 30 días.
8. Seguridad
Aplicamos TLS en todas las comunicaciones, cifrado en reposo para tokens y credenciales, Row Level Security en la base de datos y verificación HMAC-SHA256 en cada webhook de Meta antes de procesarlo.
9. Menores
El servicio no está dirigido a menores de 18 años.
10. Cambios
Publicaremos aquí cualquier cambio material y actualizaremos la fecha superior. Los cambios entran en vigor al publicarse.
11. Contacto
Preguntas o reclamos: soporte@dtikva.com.