Skip to main content
Este documento es la fuente única de verdad para las declaraciones de datos publicadas por Plazbot LLC (“Plazbot”) en:Cualquier discrepancia entre este documento y las declaraciones en App Stores debe reportarse a privacy@plazbot.com y será corregida dentro de 7 días hábiles.

1. Definiciones

Conforme a las guías de Google Play:
  • Recolectado: el dato se transmite fuera del dispositivo del usuario hacia servidores de Plazbot o SDKs integrados.
  • Compartido: el dato se transfiere a un tercero que NO actúa como service provider procesando datos en nombre exclusivo de Plazbot.
  • Service Provider: tercero que procesa datos únicamente conforme a instrucciones contractuales de Plazbot, sin uso propio. NO constituye “compartir”.
  • Ephemeral: dato procesado momentáneamente sin retención. Se declara pero Google no lo incluye en la sección visible de Data Safety.

2. Datos de Identidad Personal

3. Datos de la Aplicación Móvil (Plazbot App)

Aplica a Plazbot-App-v2.0 distribuida en Google Play y Apple App Store.
Cambio crítico (Google Play, abril 2025): Android Advertising ID ahora debe declararse obligatoriamente como “Device or other IDs”. Plazbot ya cumple con esta declaración.

4. Datos de Conversaciones de Clientes

Datos generados por los End Users del Cliente al interactuar con agentes Plazbot.

5. Datos de Pago

Plazbot NUNCA almacena números de tarjeta completos. Todos los pagos son tokenizados por los procesadores PCI-DSS Level 1 (Stripe, Mercado Pago, dLocal).

6. Terceros con Quienes Compartimos Datos

6.1 Service Providers (NO constituye “compartir”)

Procesan datos exclusivamente bajo instrucciones contractuales de Plazbot. Todos cuentan con DPA (Data Processing Agreement) conforme a GDPR y CCPA.

6.2 Terceros con quien SÍ compartimos (declarado como “compartir”)

7. Compromisos sobre Datos

  • NO vendemos datos personales a terceros bajo ninguna circunstancia.
  • NO usamos conversaciones para entrenar modelos propios ni de terceros (salvo consentimiento expreso del Cliente).
  • NO compartimos datos entre Clientes — aislamiento multi-tenant estricto.
  • Encriptación en tránsito (TLS 1.3) y en reposo (AES-256).
  • Cumplimiento SOC 2 Type II, GDPR, CCPA, LGPD, Ley 1581 (Colombia), Ley 25.326 (Argentina), Ley 29733 (Perú).

8. Sus Derechos (GDPR / CCPA / LGPD y equivalentes)

Usted tiene derecho a:
  • Acceder a sus datos personales.
  • Rectificar datos inexactos.
  • Eliminar sus datos (“right to be forgotten”).
  • Portar sus datos en formato estructurado (JSON, CSV).
  • Oponerse al tratamiento para fines de marketing.
  • Limitar el procesamiento.
  • Retirar consentimiento en cualquier momento.
Cómo ejercer estos derechos: enviar email a privacy@plazbot.com con asunto “Ejercicio de Derechos”. Plazbot responderá dentro de 30 días calendario (15 días en CCPA cuando aplique).

9. Retención de Datos

Después del período de retención, los datos son eliminados de forma irreversible de bases de datos primarias y backups.

10. Transferencias Internacionales

Los datos pueden ser transferidos a:
  • Estados Unidos (servidores principales en AWS us-east-1)
  • Países LATAM (réplicas para reducir latencia, según cliente)
  • Unión Europea (cuando el Cliente requiere data residency EU)
Todas las transferencias se realizan bajo:
  • Standard Contractual Clauses (SCC) de la Comisión Europea.
  • Adequacy decisions cuando aplican.
  • Encriptación end-to-end en tránsito y en reposo.

11. Cookies y Tecnologías Similares

Detalle completo en Política de Privacidad. Resumen:

12. Menores de Edad

Plazbot no recopila datos de menores de 18 años de forma consciente. Si detectamos que se ha recopilado información de un menor, eliminaremos esos datos inmediatamente. Para reportar: privacy@plazbot.com.

13. Contacto

  • Privacidad: privacy@plazbot.com
  • DPO (Data Protection Officer): dpo@plazbot.com
  • Soporte: support@plazbot.com

Última actualización: 2026-06-20 Versión: 1.0