🔥 Inyectaia v3.0 está aquí · −40% los 3 primeros meses hasta el 30 de junioReclamar oferta →

Última actualización: 2026-05-04

Política de Privacidad

Qué datos guardamos, por qué, con quién los compartimos y cómo los protegemos. Sin letra chica.

Datos que recolectamos

Recolectamos solo lo necesario para que el servicio funcione:

  • Datos de cuenta: nombre, email y contraseña (almacenada como hash).
  • Datos de WhatsApp conectado: número de teléfono, sesión cifrada de Baileys, contactos sincronizados.
  • Conversaciones: mensajes entrantes y salientes procesados por el agente, incluyendo audio, imágenes y archivos que pasen por el chat.
  • Datos de configuración: prompt del agente, catálogo de productos, calendario, integraciones.
  • Datos de pago: los procesa PayPal directamente. Nosotros guardamos el ID de suscripción y el historial de facturación, nunca el número de tarjeta.
  • Datos técnicos: IP, user-agent, logs de actividad, errores y métricas de uso.

Por qué los recolectamos

  • Para prestar el servicio (operar el agente, conectar el WhatsApp, ejecutar las llamadas).
  • Para facturar y cobrar tu suscripción.
  • Para darte soporte cuando lo necesites.
  • Para detectar abusos, fraude y violaciones a los términos.
  • Para mejorar el producto (de forma agregada y anónima, no leemos conversaciones individuales para entrenar modelos).

Con quién compartimos

No vendemos tus datos. Los compartimos únicamente con los subprocesadores que hacen funcionar el servicio. Cada uno opera bajo su propia política de privacidad:

  • /OpenAIProcesamiento del agente de IA (LLM).
  • /ElevenLabsSíntesis de voz / voz clonada.
  • /VapiLlamadas salientes con IA.
  • /ApifyCaptación de leads desde fuentes públicas.
  • /SupabaseBase de datos, autenticación y almacenamiento de archivos.
  • /PayPalProcesamiento de pagos y suscripciones.
  • /ResendEnvío de emails transaccionales.

También podemos divulgar datos cuando una autoridad competente lo requiera por orden legal vinculante.

Tiempo de retención

  • Conversaciones y datos del agente: mientras tu cuenta esté activa + 90 días después de la baja, por si querés reactivar.
  • Datos de cuenta: hasta que pidas la eliminación.
  • Logs de pagos y facturación: 5 años a partir de cada operación, por obligación fiscal de la jurisdicción.
  • Logs técnicos y de seguridad: hasta 12 meses.

Pasados estos plazos los datos se eliminan o anonimizan de forma irreversible.

Derechos del titular

De acuerdo con la legislación aplicable (LGPD, Habeas Data, GDPR y equivalentes), tenés derecho a:

  • Acceder a los datos personales que tenemos sobre vos.
  • Rectificarlos si están incompletos o desactualizados.
  • Solicitar su eliminación (derecho al olvido).
  • Solicitar la portabilidad en un formato estructurado.
  • Oponerte al tratamiento o limitarlo.
  • Retirar el consentimiento en cualquier momento.

Para ejercer estos derechos, escribinos a privacidad@inyectaia.com. Respondemos en un plazo máximo de 15 días hábiles.

Cookies

Usamos cookies de sesión de Supabase Auth para mantenerte logueado y para proteger contra CSRF. No usamos trackers de terceros, no tenemos píxeles publicitarios, no vendemos perfiles de navegación.

Si bloqueás las cookies, partes del panel pueden dejar de funcionar.

Transferencias internacionales

INYECTAIA opera con servidores en LATAM, pero algunos subprocesadores (OpenAI, ElevenLabs, Vapi, Resend) procesan datos en Estados Unidos o la Unión Europea.

Estas transferencias se hacen bajo Cláusulas Contractuales Estándar u otros mecanismos legales equivalentes que garantizan un nivel de protección adecuado al de tu país de residencia.

Menores de edad

INYECTAIA no está dirigido a menores de 18 años y no recolectamos datos de menores de manera consciente. Si detectás que un menor creó una cuenta, escribinos a privacidad@inyectaia.com y la eliminamos.

Seguridad

  • Encriptación en tránsito: todo el tráfico viaja sobre TLS 1.2+.
  • Encriptación en reposo: la base de datos Postgres y los archivos en Supabase Storage están cifrados.
  • Aislamiento por tenant: aplicamos Row Level Security en Postgres. Cada usuario solo puede acceder a sus propios datos.
  • Sesiones de WhatsApp: se guardan cifradas; ninguna persona del equipo puede leer tus mensajes en texto plano sin autorización explícita tuya para soporte.
  • Backups: diarios, retenidos 30 días.

Ningún sistema es 100% inviolable. Si detectamos un incidente que afecte tus datos, te avisaremos en un plazo máximo de 72 horas.

Cambios a esta política

Si modificamos esta política, te avisaremos por email a la dirección registrada en tu cuenta y publicaremos la versión nueva con su fecha. Los cambios sustanciales se notifican con al menos 30 días de anticipación.

Contacto · DPO

Para cualquier asunto relacionado con privacidad, protección de datos o ejercicio de derechos, escribinos a privacidad@inyectaia.com.

fin del documento · v1.0