Este documento describe cómo se tratan los datos personales en el ecosistema Conventa, con énfasis en canales conversacionales (WhatsApp, webchat, Instagram/Messenger y afines), el registro de consentimiento (opt-in / opt-out) y las obligaciones frente a titulares bajo la Ley Orgánica de Protección de Datos Personales (LOPDP) de Ecuador, sin perjuicio de normas locales adicionales cuando el contexto regional lo exija.
Complementa la Política de Privacidad. En caso de duda sobre el uso del sitio o la cuenta SaaS, prevalece la lectura conjunta de ambos textos y los términos del servicio.
1. Alcance y roles
- Conventa como responsable: datos de cuentas, facturación, soporte y telemetría de la plataforma.
- Cliente negocio como responsable: datos de sus leads, pacientes o compradores atendidos vía bots y bandeja.
- Conventa como encargado: procesa esos datos solo para prestar el servicio, según instrucciones del cliente y esta política.
2. Categorías de datos
- Identificación y contacto: nombre, teléfono, correo, identificadores de canal.
- Contenido de mensajes y metadatos de conversación (hora, canal, estado).
- Datos comerciales: interés en productos/servicios, citas, pedidos, etapa CRM.
- Datos de consentimiento: estado (pendiente / opt-in / opt-out), versión de política, hash del documento, marcas de tiempo e historial append-only.
- Datos técnicos de seguridad (IP, logs). No solicitamos datos sensibles de salud, biometría o finanzas hiper-sensibles por chat abierto; si se detectan (p. ej. tarjeta completa), se censuran.
3. Finalidades del tratamiento
- Atender consultas y prestar el servicio solicitado por el titular o el negocio.
- Automatizar respuestas con IA, enrutar a humanos y gestionar la bandeja.
- Registrar oportunidades, citas y pedidos en el CRM del workspace.
- Cumplir obligaciones legales, auditorías y seguridad.
- Mejorar la calidad del asistente del workspace (p. ej. ejemplos few-shot) solo con controles y, cuando aplique, aprobación humana; sin entrenar modelos de terceros con fines ajenos a la cuenta.
4. Bases de legitimación
Según el caso concreto, el tratamiento se fundamenta en:
- Consentimiento del titular (incluida aceptación por conducta tras el aviso legal).
- Ejecución de medidas precontractuales o contractuales a solicitud del titular.
- Interés legítimo en seguridad, prevención de fraude y continuidad del servicio.
- Cumplimiento de obligaciones legales aplicables.
5. Aviso legal, opt-in y opt-out
En la primera interacción del bot por canal, el sistema envía un aviso legal versionado con enlace a esta política / privacidad y la instrucción de escape. Al responder el titular se registra un opt-in implícito (marca de tiempo + versión + hash SHA-256 del documento vigente), permitiendo continuar la atención.
El titular puede rechazar o revocar en cualquier momento escribiendo palabras como SALIR, BAJA, CANCELAR, NO QUIERO o ELIMINAR MIS DATOS (u otras configuradas por región). Entonces:
- El estado pasa a opt-out de forma permanente en el CRM.
- El agente de IA se desactiva para ese contacto y se liberan flujos de venta.
- Se genera registro inmutable de la revocación.
- Se ejecuta anonimización / supresión según el protocolo local.
No se inicia perfilamiento comercial ni herramientas de venta automatizada mientras el opt-in no conste como activo.
6. Trazabilidad y auditoría
Los eventos de consentimiento se almacenan en un libro de eventos append-only y una cadena de auditoría con hash criptográfico, de modo que pueda demostrarse el orden: ingreso → envío del aviso con hash → respuesta (opt-in) → activación de perfil, o bien opt-out y anonimización.
7. Encargados, canales y transferencias
El tratamiento puede involucrar infraestructura en la nube, APIs de mensajería (Meta y otras), proveedores de IA y pasarelas de pago regionales autorizadas para el workspace. Las transferencias internacionales se realizan con las salvaguardas exigidas por la normativa aplicable.
8. Medidas de seguridad
- Cifrado en tránsito (HTTPS) y controles de acceso por workspace.
- Separación multi-tenant y registro de acciones relevantes.
- Guardrails de censura de datos hiper-sensibles en chat abierto.
- Principio de minimización: solo lo necesario para la finalidad.
9. Plazos de conservación
Los datos se conservan el tiempo necesario para la finalidad, la relación comercial del workspace, obligaciones legales y defensa de reclamaciones. Los registros de consentimiento y auditoría legal pueden conservarse el plazo mínimo exigido para demostrar cumplimiento.
10. Derechos ARCO y canales de ejercicio
Los titulares pueden ejercer acceso, rectificación, cancelación/eliminación, oposición, limitación y portabilidad (cuando proceda) ante:
- El negocio que los atendió (responsable del tratamiento conversacional), y/o
- Conventa en privacy@conventa.online para datos de plataforma o para reenviar la solicitud al cliente responsable.
También pueden usar el comando de opt-out en el mismo canal donde conversan con el bot.
11. Contexto regional
El sistema detecta o asigna un perfil regional (inicialmente Ecuador: moneda USD, zona America/Guayaquil, IVA y pasarelas locales) que condiciona avisos, keywords de baja y configuración operativa. Otros países se incorporan mediante perfiles regionales sin alterar el principio de consentimiento previo al perfilamiento.
12. Versión del documento
Versión 2026.07.1, vigente desde 30 de julio de 2026. El hash SHA-256 del texto publicado se asocia a cada aviso y registro de consentimiento emitido mientras esta versión esté activa.
13. Contacto del delegado / privacidad
Conventa — Ecuador
privacy@conventa.online