> ## Documentation Index
> Fetch the complete documentation index at: https://docs.plazbot.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Datos Recolectados

> Declaración detallada de datos recolectados por Plazbot, sincronizada con Google Play Data Safety y Apple App Privacy.

<Note>
  Este documento es la **fuente única de verdad** para las declaraciones de datos publicadas por Plazbot LLC ("Plazbot") en:

  * **Google Play Console** — Data Safety Section
  * **Apple App Store Connect** — App Privacy / Nutrition Labels
  * **Política de Privacidad** ([/guides/legal/privacidad](/guides/legal/privacidad))
  * **Términos y Condiciones** ([/guides/legal/terminos-condiciones](/guides/legal/terminos-condiciones), Sección 26)

  Cualquier discrepancia entre este documento y las declaraciones en App Stores debe reportarse a `privacy@plazbot.com` y será corregida dentro de **7 días hábiles**.
</Note>

## 1. Definiciones

Conforme a las guías de Google Play:

* **Recolectado**: el dato se transmite fuera del dispositivo del usuario hacia servidores de Plazbot o SDKs integrados.
* **Compartido**: el dato se transfiere a un tercero que NO actúa como service provider procesando datos en nombre exclusivo de Plazbot.
* **Service Provider**: tercero que procesa datos únicamente conforme a instrucciones contractuales de Plazbot, sin uso propio. NO constituye "compartir".
* **Ephemeral**: dato procesado momentáneamente sin retención. Se declara pero Google no lo incluye en la sección visible de Data Safety.

## 2. Datos de Identidad Personal

| Tipo de Dato                     | Recolectado | Compartido | Propósito                          | Obligatorio        |
| -------------------------------- | ----------- | ---------- | ---------------------------------- | ------------------ |
| Nombre completo                  | Sí          | No         | Gestión de cuenta                  | Sí                 |
| Dirección de email               | Sí          | No         | Autenticación, comunicaciones      | Sí                 |
| Número de teléfono               | Sí          | No         | 2FA, comunicaciones operacionales  | Opcional           |
| Foto de perfil                   | Sí          | No         | Personalización de UI              | Opcional           |
| Identificador de usuario interno | Sí          | No         | Identificación interna del sistema | Sí                 |
| Razón social / empresa           | Sí          | No         | Facturación                        | Sí (B2B)           |
| RFC / RUC / Tax ID               | Sí          | No         | Cumplimiento fiscal                | Según jurisdicción |

## 3. Datos de la Aplicación Móvil (Plazbot App)

Aplica a `Plazbot-App-v2.0` distribuida en Google Play y Apple App Store.

| Tipo de Dato                         | Categoría Google Play        | Recolectado | Compartido                    | Propósito                  |
| ------------------------------------ | ---------------------------- | ----------- | ----------------------------- | -------------------------- |
| Android Advertising ID               | Device or other IDs          | Sí          | No                            | Analytics agregados        |
| IDFA (iOS)                           | Device or other IDs          | No          | No                            | No utilizado               |
| Identificador de instalación         | Device or other IDs          | Sí          | Sí (Sentry)                   | Crash reporting            |
| Logs de fallos (crashes)             | Diagnostics                  | Sí          | Sí (Sentry)                   | Estabilidad del servicio   |
| Métricas de rendimiento              | Diagnostics                  | Sí          | Sí (Sentry)                   | Optimización               |
| Interacciones in-app                 | App activity                 | Sí          | No                            | Mejorar UX                 |
| Búsquedas in-app                     | App activity / In-app search | Sí          | No                            | Mejorar relevancia         |
| Versión de OS, modelo de dispositivo | Device or other IDs          | Sí          | Sí (Sentry)                   | Compatibilidad y debugging |
| Token de notificaciones push         | Device or other IDs          | Sí          | Sí (Firebase Cloud Messaging) | Envío de notificaciones    |

<Warning>
  **Cambio crítico (Google Play, abril 2025)**: Android Advertising ID ahora debe declararse obligatoriamente como "Device or other IDs". Plazbot ya cumple con esta declaración.
</Warning>

## 4. Datos de Conversaciones de Clientes

Datos generados por los End Users del Cliente al interactuar con agentes Plazbot.

| Tipo de Dato                              | Categoría Google Play     | Recolectado | Compartido                   | Propósito                                |
| ----------------------------------------- | ------------------------- | ----------- | ---------------------------- | ---------------------------------------- |
| Mensajes de texto                         | Messages / Other messages | Sí          | Sí (LLM API)                 | Operación del agente IA                  |
| Audios (voice notes)                      | Audio / Voice recordings  | Sí          | Sí (LLM API + transcripción) | Transcripción y respuesta IA             |
| Imágenes adjuntas                         | Photos and videos         | Sí          | Sí (LLM API multimodal)      | Análisis por agente IA                   |
| Videos adjuntos                           | Photos and videos         | Sí          | Sí (LLM API multimodal)      | Análisis por agente IA                   |
| Documentos adjuntos (PDF, DOCX, XLSX)     | Files and docs            | Sí          | Sí (LLM API + OCR)           | Análisis por agente IA                   |
| Metadatos de mensaje (timestamps, status) | App activity              | Sí          | No                           | Histórico de conversación                |
| Ubicación compartida por End User         | Approximate location      | Sí          | No                           | Solo si End User la envía explícitamente |
| Información de contacto del End User      | Contacts                  | Sí          | No                           | CRM e historial                          |

## 5. Datos de Pago

| Tipo de Dato                             | Recolectado     | Compartido                          | Propósito                     |
| ---------------------------------------- | --------------- | ----------------------------------- | ----------------------------- |
| Información de tarjeta de crédito/débito | No (tokenizada) | Sí (Stripe / Mercado Pago / dLocal) | Procesamiento de pagos        |
| Historial de facturación                 | Sí              | No                                  | Cumplimiento fiscal y soporte |
| Dirección de facturación                 | Sí              | No                                  | Cumplimiento fiscal           |
| Moneda y plan suscrito                   | Sí              | No                                  | Operación del plan            |

<Note>
  Plazbot **NUNCA** almacena números de tarjeta completos. Todos los pagos son tokenizados por los procesadores PCI-DSS Level 1 (Stripe, Mercado Pago, dLocal).
</Note>

## 6. Terceros con Quienes Compartimos Datos

### 6.1 Service Providers (NO constituye "compartir")

Procesan datos exclusivamente bajo instrucciones contractuales de Plazbot. Todos cuentan con DPA (Data Processing Agreement) conforme a GDPR y CCPA.

| Proveedor                 | Servicio                        | Datos procesados                             | Ubicación              |
| ------------------------- | ------------------------------- | -------------------------------------------- | ---------------------- |
| Amazon Web Services (AWS) | Hosting de infraestructura      | Todos los datos de la plataforma             | US (us-east-1) + LATAM |
| Supabase                  | Base de datos PostgreSQL + Auth | Datos de cuenta y operacionales              | US                     |
| Cloudflare                | CDN, WAF, DNS                   | Tráfico HTTP, logs de seguridad              | Global edge            |
| Sentry                    | Crash reporting                 | Stack traces, identificadores de instalación | US                     |
| PostHog (self-hosted)     | Analytics                       | Eventos in-app anonimizados                  | Plazbot infrastructure |

### 6.2 Terceros con quien SÍ compartimos (declarado como "compartir")

| Proveedor                      | Servicio               | Datos compartidos                         | Uso del tercero                        |
| ------------------------------ | ---------------------- | ----------------------------------------- | -------------------------------------- |
| Anthropic                      | Claude LLM API         | Mensajes, audios, imágenes, documentos    | Inferencia (zero-retention)            |
| OpenAI                         | GPT API                | Mensajes, audios, imágenes, documentos    | Inferencia (zero-retention enterprise) |
| Google                         | Gemini API             | Mensajes, audios, imágenes, documentos    | Inferencia                             |
| Meta                           | WhatsApp Business API  | Mensajes, números de teléfono, metadatos  | Entrega de mensajes                    |
| Twilio                         | SMS / Voice gateway    | Números, audios                           | Entrega de mensajes                    |
| Stripe / Mercado Pago / dLocal | Procesamiento de pagos | Tokens de tarjeta, montos                 | Cobro                                  |
| Firebase Cloud Messaging       | Push notifications     | Tokens de dispositivo                     | Entrega de notificaciones              |
| SendGrid / Resend              | Email transaccional    | Direcciones de email, contenido del email | Entrega de emails                      |

## 7. Compromisos sobre Datos

* **NO vendemos datos personales** a terceros bajo ninguna circunstancia.
* **NO usamos conversaciones para entrenar modelos** propios ni de terceros (salvo consentimiento expreso del Cliente).
* **NO compartimos datos** entre Clientes — aislamiento multi-tenant estricto.
* **Encriptación en tránsito** (TLS 1.3) y **en reposo** (AES-256).
* **Cumplimiento SOC 2 Type II**, GDPR, CCPA, LGPD, Ley 1581 (Colombia), Ley 25.326 (Argentina), Ley 29733 (Perú).

## 8. Sus Derechos (GDPR / CCPA / LGPD y equivalentes)

Usted tiene derecho a:

* **Acceder** a sus datos personales.
* **Rectificar** datos inexactos.
* **Eliminar** sus datos ("right to be forgotten").
* **Portar** sus datos en formato estructurado (JSON, CSV).
* **Oponerse** al tratamiento para fines de marketing.
* **Limitar** el procesamiento.
* **Retirar consentimiento** en cualquier momento.

**Cómo ejercer estos derechos**: enviar email a `privacy@plazbot.com` con asunto "Ejercicio de Derechos". Plazbot responderá dentro de **30 días calendario** (15 días en CCPA cuando aplique).

## 9. Retención de Datos

| Categoría                       | Período de retención                                      | Razón                     |
| ------------------------------- | --------------------------------------------------------- | ------------------------- |
| Datos de cuenta                 | Mientras la cuenta esté activa + 30 días tras cancelación | Recuperación de cuenta    |
| Conversaciones                  | 90 días por defecto (configurable por el Cliente)         | Histórico operacional     |
| Mensajes archivados manualmente | Hasta que el Cliente los elimine                          | Configuración del Cliente |
| Logs de auditoría               | 12 meses                                                  | Cumplimiento SOC 2        |
| Datos fiscales (facturas)       | 5-10 años según jurisdicción                              | Obligación legal fiscal   |
| Backups                         | 30 días rotación                                          | Disaster recovery         |

Después del período de retención, los datos son **eliminados de forma irreversible** de bases de datos primarias y backups.

## 10. Transferencias Internacionales

Los datos pueden ser transferidos a:

* **Estados Unidos** (servidores principales en AWS us-east-1)
* **Países LATAM** (réplicas para reducir latencia, según cliente)
* **Unión Europea** (cuando el Cliente requiere data residency EU)

Todas las transferencias se realizan bajo:

* **Standard Contractual Clauses (SCC)** de la Comisión Europea.
* **Adequacy decisions** cuando aplican.
* **Encriptación end-to-end** en tránsito y en reposo.

## 11. Cookies y Tecnologías Similares

Detalle completo en [Política de Privacidad](/guides/legal/privacidad). Resumen:

| Tipo        | Propósito                        | Opt-out                |
| ----------- | -------------------------------- | ---------------------- |
| Esenciales  | Autenticación, sesión, seguridad | No (necesarias)        |
| Funcionales | Preferencias de UI, idioma       | Sí (afecta UX)         |
| Analytics   | Métricas agregadas anonimizadas  | Sí (banner de cookies) |
| Marketing   | Re-targeting                     | No usamos              |

## 12. Menores de Edad

Plazbot **no recopila datos de menores de 18 años de forma consciente**. Si detectamos que se ha recopilado información de un menor, eliminaremos esos datos inmediatamente. Para reportar: `privacy@plazbot.com`.

## 13. Contacto

* **Privacidad**: `privacy@plazbot.com`
* **DPO (Data Protection Officer)**: `dpo@plazbot.com`
* **Soporte**: `support@plazbot.com`

***

**Última actualización**: 2026-06-20
**Versión**: 1.0
