Este documento es la fuente única de verdad para las declaraciones de datos publicadas por Plazbot LLC (“Plazbot”) en:Cualquier discrepancia entre este documento y las declaraciones en App Stores debe reportarse a privacy@plazbot.com y será corregida dentro de 7 días hábiles.
1. Definiciones
Conforme a las guías de Google Play:
- Recolectado: el dato se transmite fuera del dispositivo del usuario hacia servidores de Plazbot o SDKs integrados.
- Compartido: el dato se transfiere a un tercero que NO actúa como service provider procesando datos en nombre exclusivo de Plazbot.
- Service Provider: tercero que procesa datos únicamente conforme a instrucciones contractuales de Plazbot, sin uso propio. NO constituye “compartir”.
- Ephemeral: dato procesado momentáneamente sin retención. Se declara pero Google no lo incluye en la sección visible de Data Safety.
2. Datos de Identidad Personal
| Tipo de Dato | Recolectado | Compartido | Propósito | Obligatorio |
|---|
| Nombre completo | Sí | No | Gestión de cuenta | Sí |
| Dirección de email | Sí | No | Autenticación, comunicaciones | Sí |
| Número de teléfono | Sí | No | 2FA, comunicaciones operacionales | Opcional |
| Foto de perfil | Sí | No | Personalización de UI | Opcional |
| Identificador de usuario interno | Sí | No | Identificación interna del sistema | Sí |
| Razón social / empresa | Sí | No | Facturación | Sí (B2B) |
| RFC / RUC / Tax ID | Sí | No | Cumplimiento fiscal | Según jurisdicción |
3. Datos de la Aplicación Móvil (Plazbot App)
Aplica a Plazbot-App-v2.0 distribuida en Google Play y Apple App Store.
| Tipo de Dato | Categoría Google Play | Recolectado | Compartido | Propósito |
|---|
| Android Advertising ID | Device or other IDs | Sí | No | Analytics agregados |
| IDFA (iOS) | Device or other IDs | No | No | No utilizado |
| Identificador de instalación | Device or other IDs | Sí | Sí (Sentry) | Crash reporting |
| Logs de fallos (crashes) | Diagnostics | Sí | Sí (Sentry) | Estabilidad del servicio |
| Métricas de rendimiento | Diagnostics | Sí | Sí (Sentry) | Optimización |
| Interacciones in-app | App activity | Sí | No | Mejorar UX |
| Búsquedas in-app | App activity / In-app search | Sí | No | Mejorar relevancia |
| Versión de OS, modelo de dispositivo | Device or other IDs | Sí | Sí (Sentry) | Compatibilidad y debugging |
| Token de notificaciones push | Device or other IDs | Sí | Sí (Firebase Cloud Messaging) | Envío de notificaciones |
Cambio crítico (Google Play, abril 2025): Android Advertising ID ahora debe declararse obligatoriamente como “Device or other IDs”. Plazbot ya cumple con esta declaración.
4. Datos de Conversaciones de Clientes
Datos generados por los End Users del Cliente al interactuar con agentes Plazbot.
| Tipo de Dato | Categoría Google Play | Recolectado | Compartido | Propósito |
|---|
| Mensajes de texto | Messages / Other messages | Sí | Sí (LLM API) | Operación del agente IA |
| Audios (voice notes) | Audio / Voice recordings | Sí | Sí (LLM API + transcripción) | Transcripción y respuesta IA |
| Imágenes adjuntas | Photos and videos | Sí | Sí (LLM API multimodal) | Análisis por agente IA |
| Videos adjuntos | Photos and videos | Sí | Sí (LLM API multimodal) | Análisis por agente IA |
| Documentos adjuntos (PDF, DOCX, XLSX) | Files and docs | Sí | Sí (LLM API + OCR) | Análisis por agente IA |
| Metadatos de mensaje (timestamps, status) | App activity | Sí | No | Histórico de conversación |
| Ubicación compartida por End User | Approximate location | Sí | No | Solo si End User la envía explícitamente |
| Información de contacto del End User | Contacts | Sí | No | CRM e historial |
5. Datos de Pago
| Tipo de Dato | Recolectado | Compartido | Propósito |
|---|
| Información de tarjeta de crédito/débito | No (tokenizada) | Sí (Stripe / Mercado Pago / dLocal) | Procesamiento de pagos |
| Historial de facturación | Sí | No | Cumplimiento fiscal y soporte |
| Dirección de facturación | Sí | No | Cumplimiento fiscal |
| Moneda y plan suscrito | Sí | No | Operación del plan |
Plazbot NUNCA almacena números de tarjeta completos. Todos los pagos son tokenizados por los procesadores PCI-DSS Level 1 (Stripe, Mercado Pago, dLocal).
6. Terceros con Quienes Compartimos Datos
6.1 Service Providers (NO constituye “compartir”)
Procesan datos exclusivamente bajo instrucciones contractuales de Plazbot. Todos cuentan con DPA (Data Processing Agreement) conforme a GDPR y CCPA.
| Proveedor | Servicio | Datos procesados | Ubicación |
|---|
| Amazon Web Services (AWS) | Hosting de infraestructura | Todos los datos de la plataforma | US (us-east-1) + LATAM |
| Supabase | Base de datos PostgreSQL + Auth | Datos de cuenta y operacionales | US |
| Cloudflare | CDN, WAF, DNS | Tráfico HTTP, logs de seguridad | Global edge |
| Sentry | Crash reporting | Stack traces, identificadores de instalación | US |
| PostHog (self-hosted) | Analytics | Eventos in-app anonimizados | Plazbot infrastructure |
6.2 Terceros con quien SÍ compartimos (declarado como “compartir”)
| Proveedor | Servicio | Datos compartidos | Uso del tercero |
|---|
| Anthropic | Claude LLM API | Mensajes, audios, imágenes, documentos | Inferencia (zero-retention) |
| OpenAI | GPT API | Mensajes, audios, imágenes, documentos | Inferencia (zero-retention enterprise) |
| Google | Gemini API | Mensajes, audios, imágenes, documentos | Inferencia |
| Meta | WhatsApp Business API | Mensajes, números de teléfono, metadatos | Entrega de mensajes |
| Twilio | SMS / Voice gateway | Números, audios | Entrega de mensajes |
| Stripe / Mercado Pago / dLocal | Procesamiento de pagos | Tokens de tarjeta, montos | Cobro |
| Firebase Cloud Messaging | Push notifications | Tokens de dispositivo | Entrega de notificaciones |
| SendGrid / Resend | Email transaccional | Direcciones de email, contenido del email | Entrega de emails |
7. Compromisos sobre Datos
- NO vendemos datos personales a terceros bajo ninguna circunstancia.
- NO usamos conversaciones para entrenar modelos propios ni de terceros (salvo consentimiento expreso del Cliente).
- NO compartimos datos entre Clientes — aislamiento multi-tenant estricto.
- Encriptación en tránsito (TLS 1.3) y en reposo (AES-256).
- Cumplimiento SOC 2 Type II, GDPR, CCPA, LGPD, Ley 1581 (Colombia), Ley 25.326 (Argentina), Ley 29733 (Perú).
8. Sus Derechos (GDPR / CCPA / LGPD y equivalentes)
Usted tiene derecho a:
- Acceder a sus datos personales.
- Rectificar datos inexactos.
- Eliminar sus datos (“right to be forgotten”).
- Portar sus datos en formato estructurado (JSON, CSV).
- Oponerse al tratamiento para fines de marketing.
- Limitar el procesamiento.
- Retirar consentimiento en cualquier momento.
Cómo ejercer estos derechos: enviar email a privacy@plazbot.com con asunto “Ejercicio de Derechos”. Plazbot responderá dentro de 30 días calendario (15 días en CCPA cuando aplique).
9. Retención de Datos
| Categoría | Período de retención | Razón |
|---|
| Datos de cuenta | Mientras la cuenta esté activa + 30 días tras cancelación | Recuperación de cuenta |
| Conversaciones | 90 días por defecto (configurable por el Cliente) | Histórico operacional |
| Mensajes archivados manualmente | Hasta que el Cliente los elimine | Configuración del Cliente |
| Logs de auditoría | 12 meses | Cumplimiento SOC 2 |
| Datos fiscales (facturas) | 5-10 años según jurisdicción | Obligación legal fiscal |
| Backups | 30 días rotación | Disaster recovery |
Después del período de retención, los datos son eliminados de forma irreversible de bases de datos primarias y backups.
10. Transferencias Internacionales
Los datos pueden ser transferidos a:
- Estados Unidos (servidores principales en AWS us-east-1)
- Países LATAM (réplicas para reducir latencia, según cliente)
- Unión Europea (cuando el Cliente requiere data residency EU)
Todas las transferencias se realizan bajo:
- Standard Contractual Clauses (SCC) de la Comisión Europea.
- Adequacy decisions cuando aplican.
- Encriptación end-to-end en tránsito y en reposo.
11. Cookies y Tecnologías Similares
Detalle completo en Política de Privacidad. Resumen:
| Tipo | Propósito | Opt-out |
|---|
| Esenciales | Autenticación, sesión, seguridad | No (necesarias) |
| Funcionales | Preferencias de UI, idioma | Sí (afecta UX) |
| Analytics | Métricas agregadas anonimizadas | Sí (banner de cookies) |
| Marketing | Re-targeting | No usamos |
12. Menores de Edad
Plazbot no recopila datos de menores de 18 años de forma consciente. Si detectamos que se ha recopilado información de un menor, eliminaremos esos datos inmediatamente. Para reportar: privacy@plazbot.com.
- Privacidad:
privacy@plazbot.com
- DPO (Data Protection Officer):
dpo@plazbot.com
- Soporte:
support@plazbot.com
Última actualización: 2026-06-20
Versión: 1.0