1. Responsable del tratamiento
Agentes IA Agency, identificada con NIT 94.309.194, con domicilio en Calle 9C bis # 29-30, Cali, Valle del Cauca, Colombia, es responsable del tratamiento de los datos personales descritos en esta política cuando determina sus finalidades y medios.
Correo de privacidad y eliminación: soporte@agentesia.agency. Teléfono: +57 317 012 1530.
2. Información que podemos tratar
- Identificación y contacto: nombre, empresa, cargo, correo, teléfono, país y datos de cuenta.
- Autenticación: identificadores, permisos, roles, tokens de acceso y registros de sesión. No solicitamos contraseñas de Google, Meta o YouTube.
- Comunicaciones: mensajes, archivos, imágenes, audios, respuestas, etiquetas y metadatos enviados mediante WhatsApp, WebChat, email o SMS.
- Operación empresarial: clientes, prospectos, productos, servicios, sedes, agenda, tareas, campañas, reportes, preferencias y reglas configuradas.
- Datos de Google y YouTube: información autorizada mediante OAuth, calendarios, eventos, cuenta o canal, contenido y métricas, únicamente según los permisos concedidos.
- Pagos: estado, referencia, importe, moneda y datos necesarios para conciliar transacciones. Los datos completos de tarjeta son procesados por Mercado Pago y no deben almacenarse en Neuro.
- Información técnica: IP, navegador, dispositivo, idioma, fecha, páginas visitadas, eventos, errores, seguridad y rendimiento.
- Soporte: solicitudes, diagnósticos y comunicaciones necesarias para resolver incidencias.
3. Finalidades
Podemos utilizar la información para:
- crear y administrar cuentas, perfiles, roles y permisos;
- prestar módulos de atención, CRM, agenda, productos, marketing, IA, reportes y automatización;
- conectar servicios elegidos por el cliente y ejecutar las acciones autorizadas;
- procesar mensajes, clasificar intención y generar respuestas o recomendaciones asistidas por IA;
- gestionar suscripciones, pagos, facturación, límites de consumo y soporte;
- proteger cuentas, investigar abuso, prevenir fraude y mantener registros de seguridad;
- medir desempeño, corregir errores y mejorar experiencia, cuando corresponda con consentimiento;
- enviar comunicaciones transaccionales y, con autorización cuando sea exigible, comunicaciones comerciales;
- cumplir obligaciones contractuales, legales, regulatorias y requerimientos de autoridad competente.
4. Fundamentos del tratamiento
El tratamiento se realiza, según el caso, con base en la autorización previa e informada del titular, la ejecución de una relación contractual o precontractual, el cumplimiento de obligaciones legales, la protección de la seguridad y los intereses legítimos compatibles con los derechos del titular.
Cuando una integración requiera OAuth, el usuario elige conectar su cuenta y puede revocar el acceso. Las funciones no esenciales de analítica o medición se sujetarán al consentimiento cuando resulte exigible.
5. Proveedores e integraciones
| Proveedor | Finalidad | Información relacionada |
|---|---|---|
| Meta / WhatsApp Business | Mensajería, plantillas y atención. | Teléfono, perfil, mensajes, archivos, estados y metadatos. |
| Google OAuth y Calendar | Autenticación e integración de agenda. | Identidad autorizada, permisos, calendarios y eventos seleccionados. |
| YouTube API Services | Funciones autorizadas sobre canales, contenido o métricas. | Datos del canal y API permitidos por el usuario. |
| OpenAI | Procesamiento asistido por IA. | Instrucciones y contenido mínimo necesario para producir la función solicitada. |
| Mercado Pago | Pagos y suscripciones. | Referencia, estado, importe y datos transaccionales. |
| Brevo Email y SMS | Entrega de comunicaciones autorizadas. | Correo, teléfono, contenido y estado de entrega. |
| Google Analytics y Microsoft Clarity | Analítica, experiencia y diagnóstico, sujeto a configuración y consentimiento. | Dispositivo, navegación, eventos y datos técnicos. |
| HostGator y Contabo | Alojamiento, infraestructura, respaldo y seguridad. | Información almacenada o transmitida por los servicios alojados. |
Estos proveedores pueden actuar como encargados independientes o subencargados conforme a sus condiciones, ubicaciones e infraestructura. Limitamos el acceso a la información necesaria para prestar cada función.
6. Datos de Google y YouTube
Google API Services
El uso y transferencia a otras aplicaciones de información recibida desde las API de Google se realizará de conformidad con la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado.
Neuro accede únicamente a los alcances mostrados en la pantalla de consentimiento. No vende datos de Google, no los utiliza para publicidad personalizada y no permite acceso humano salvo cuando sea necesario para seguridad, soporte solicitado por el usuario, cumplimiento legal o con consentimiento explícito.
YouTube API Services
Las funciones que utilicen YouTube API Services también están sujetas a los Términos de Servicio de YouTube y a la Política de Privacidad de Google.
El usuario puede revisar o revocar el acceso desde la página de permisos de seguridad de Google. Tras la revocación, eliminaremos los datos autorizados de YouTube tan pronto como sea posible y, en todo caso, dentro de siete (7) días calendario, salvo conservación exigida legalmente.
7. Inteligencia artificial y supervisión humana
Neuro puede enviar a proveedores de IA instrucciones y fragmentos de información necesarios para clasificar, resumir, generar contenido o ejecutar una función configurada. Procuramos minimizar los datos enviados y aplicamos controles de acceso.
Las respuestas de IA pueden contener errores. El cliente debe definir reglas, revisar decisiones sensibles y evitar introducir datos innecesarios, secretos, biométricos, médicos, financieros o de menores salvo que exista una base jurídica, controles adecuados y una función expresamente habilitada.
8. Transferencias y procesamiento internacional
Algunos proveedores pueden procesar información fuera de Colombia. Cuando resulte aplicable, utilizaremos contratos, autorizaciones, medidas de seguridad u otros mecanismos reconocidos para proteger los datos y exigir un nivel adecuado de tratamiento.
9. Conservación
Conservamos la información durante el tiempo necesario para prestar el servicio, mantener la cuenta, cumplir obligaciones legales, resolver disputas, prevenir fraude y ejercer derechos. Los plazos dependen del tipo de dato, configuración del cliente, relación contractual y normativa aplicable.
Cuando procede una supresión, eliminamos o anonimizamos los datos, salvo copias temporales de respaldo y registros que deban conservarse por obligación legal, seguridad o defensa de reclamaciones. Los datos autorizados de YouTube se eliminan dentro del plazo especial indicado tras revocar el consentimiento.
10. Derechos del titular
El titular puede conocer, acceder, actualizar, rectificar, solicitar prueba de autorización, conocer el uso, presentar quejas ante la Superintendencia de Industria y Comercio, revocar la autorización y solicitar supresión cuando proceda.
Las consultas se atenderán en un máximo de diez (10) días hábiles y los reclamos en un máximo de quince (15) días hábiles, con las prórrogas legalmente permitidas. Cuando una plataforma o norma exija un plazo menor, aplicaremos ese plazo.
Consulta el procedimiento en Tratamiento de datos o solicita eliminación en Eliminación de datos.
11. Seguridad, menores y cambios
Aplicamos medidas administrativas, técnicas y organizativas razonables, como controles de acceso, autenticación, registros, cifrado en tránsito, respaldos y restricciones por roles. Ningún sistema es completamente infalible.
Los servicios no están dirigidos a menores de 18 años y no deben ser utilizados para recopilar deliberadamente información de menores sin una habilitación legal y controles específicos.
Podemos actualizar esta política para reflejar cambios regulatorios, operativos o tecnológicos. Publicaremos la fecha de actualización y comunicaremos cambios materiales cuando corresponda.