# Datos Recolectados

> Declaración detallada de datos recolectados por Plazbot, sincronizada con Google Play Data Safety y Apple App Privacy.

Source: https://docs.plazbot.com/kb/legal-datos-recolectados

> **Nota:** Este documento es la **fuente única de verdad** para las declaraciones de datos publicadas por Horaizone S.L. ("Plazbot") en:
> 
> - **Google Play Console** — Data Safety Section
> - **Apple App Store Connect** — App Privacy / Nutrition Labels
> - **Política de Privacidad** ([/guides/legal/privacidad](/guides/legal/privacidad))
> - **Términos y Condiciones** ([/guides/legal/terminos-condiciones](/guides/legal/terminos-condiciones), Sección 26)
> 
> Cualquier discrepancia entre este documento y las declaraciones en App Stores debe reportarse a `privacy@plazbot.com` y será corregida dentro de **7 días hábiles**.

## 1\. Definiciones

Conforme a las guías de Google Play:

- **Recolectado**: el dato se transmite fuera del dispositivo del usuario hacia servidores de Plazbot o SDKs integrados.
- **Compartido**: el dato se transfiere a un tercero que NO actúa como service provider procesando datos en nombre exclusivo de Plazbot.
- **Service Provider**: tercero que procesa datos únicamente conforme a instrucciones contractuales de Plazbot, sin uso propio. NO constituye "compartir".
- **Ephemeral**: dato procesado momentáneamente sin retención. Se declara pero Google no lo incluye en la sección visible de Data Safety.

## 2\. Datos de Identidad Personal

Tipo de Dato

Recolectado

Compartido

Propósito

Obligatorio

Nombre completo

Sí

No

Gestión de cuenta

Sí

Dirección de email

Sí

No

Autenticación, comunicaciones

Sí

Número de teléfono

Sí

No

2FA, comunicaciones operacionales

Opcional

Foto de perfil

Sí

No

Personalización de UI

Opcional

Identificador de usuario interno

Sí

No

Identificación interna del sistema

Sí

Razón social / empresa

Sí

No

Facturación

Sí (B2B)

RFC / RUC / Tax ID

Sí

No

Cumplimiento fiscal

Según jurisdicción

## 3\. Datos de la Aplicación Móvil (Plazbot App)

Aplica a `Plazbot-App-v2.0` distribuida en Google Play y Apple App Store.

Tipo de Dato

Categoría Google Play

Recolectado

Compartido

Propósito

Android Advertising ID

Device or other IDs

Sí

No

Analytics agregados

IDFA (iOS)

Device or other IDs

No

No

No utilizado

Identificador de instalación

Device or other IDs

Sí

Sí (Sentry)

Crash reporting

Logs de fallos (crashes)

Diagnostics

Sí

Sí (Sentry)

Estabilidad del servicio

Métricas de rendimiento

Diagnostics

Sí

Sí (Sentry)

Optimización

Interacciones in-app

App activity

Sí

No

Mejorar UX

Búsquedas in-app

App activity / In-app search

Sí

No

Mejorar relevancia

Versión de OS, modelo de dispositivo

Device or other IDs

Sí

Sí (Sentry)

Compatibilidad y debugging

Token de notificaciones push

Device or other IDs

Sí

Sí (Firebase Cloud Messaging)

Envío de notificaciones

> **Advertencia:** **Cambio crítico (Google Play, abril 2025)**: Android Advertising ID ahora debe declararse obligatoriamente como "Device or other IDs". Plazbot ya cumple con esta declaración.

## 4\. Datos de Conversaciones de Clientes

Datos generados por los End Users del Cliente al interactuar con agentes Plazbot.

Tipo de Dato

Categoría Google Play

Recolectado

Compartido

Propósito

Mensajes de texto

Messages / Other messages

Sí

Sí (LLM API)

Operación del agente IA

Audios (voice notes)

Audio / Voice recordings

Sí

Sí (LLM API + transcripción)

Transcripción y respuesta IA

Imágenes adjuntas

Photos and videos

Sí

Sí (LLM API multimodal)

Análisis por agente IA

Videos adjuntos

Photos and videos

Sí

Sí (LLM API multimodal)

Análisis por agente IA

Documentos adjuntos (PDF, DOCX, XLSX)

Files and docs

Sí

Sí (LLM API + OCR)

Análisis por agente IA

Metadatos de mensaje (timestamps, status)

App activity

Sí

No

Histórico de conversación

Ubicación compartida por End User

Approximate location

Sí

No

Solo si End User la envía explícitamente

Información de contacto del End User

Contacts

Sí

No

CRM e historial

## 5\. Datos de Pago

Tipo de Dato

Recolectado

Compartido

Propósito

Información de tarjeta de crédito/débito

No (tokenizada)

Sí (Stripe / Mercado Pago / dLocal)

Procesamiento de pagos

Historial de facturación

Sí

No

Cumplimiento fiscal y soporte

Dirección de facturación

Sí

No

Cumplimiento fiscal

Moneda y plan suscrito

Sí

No

Operación del plan

> **Nota:** Plazbot **NUNCA** almacena números de tarjeta completos. Todos los pagos son tokenizados por los procesadores PCI-DSS Level 1 (Stripe, Mercado Pago, dLocal).

## 6\. Terceros con Quienes Compartimos Datos

### 6.1 Service Providers (NO constituye "compartir")

Procesan datos exclusivamente bajo instrucciones contractuales de Plazbot. Todos cuentan con DPA (Data Processing Agreement) conforme a GDPR y CCPA.

Proveedor

Servicio

Datos procesados

Ubicación

Microsoft Azure

Hosting de infraestructura

Todos los datos de la plataforma

Europa + Latinoamérica

Supabase

Base de datos PostgreSQL + Auth

Datos de cuenta y operacionales

US

Cloudflare

CDN, WAF, DNS

Tráfico HTTP, logs de seguridad

Global edge

Sentry

Crash reporting

Stack traces, identificadores de instalación

US

PostHog (self-hosted)

Analytics

Eventos in-app anonimizados

Plazbot infrastructure

### 6.2 Terceros con quien SÍ compartimos (declarado como "compartir")

Proveedor

Servicio

Datos compartidos

Uso del tercero

Anthropic

Claude LLM API

Mensajes, audios, imágenes, documentos

Inferencia (zero-retention)

OpenAI

GPT API

Mensajes, audios, imágenes, documentos

Inferencia (zero-retention enterprise)

Google

Gemini API

Mensajes, audios, imágenes, documentos

Inferencia

Meta

WhatsApp Business API

Mensajes, números de teléfono, metadatos

Entrega de mensajes

Twilio

SMS / Voice gateway

Números, audios

Entrega de mensajes

Stripe / Mercado Pago / dLocal

Procesamiento de pagos

Tokens de tarjeta, montos

Cobro

Firebase Cloud Messaging

Push notifications

Tokens de dispositivo

Entrega de notificaciones

SendGrid / Resend

Email transaccional

Direcciones de email, contenido del email

Entrega de emails

## 7\. Compromisos sobre Datos

- **NO vendemos datos personales** a terceros bajo ninguna circunstancia.
- **NO usamos conversaciones para entrenar modelos** propios ni de terceros (salvo consentimiento expreso del Cliente).
- **NO compartimos datos** entre Clientes — aislamiento multi-tenant estricto.
- **Encriptación en tránsito** (TLS 1.3) y **en reposo** (AES-256).
- **Cumplimiento SOC 2 Type II**, GDPR, CCPA, LGPD, Ley 1581 (Colombia), Ley 25.326 (Argentina), Ley 29733 (Perú).

## 8\. Sus Derechos (GDPR / CCPA / LGPD y equivalentes)

Usted tiene derecho a:

- **Acceder** a sus datos personales.
- **Rectificar** datos inexactos.
- **Eliminar** sus datos ("right to be forgotten").
- **Portar** sus datos en formato estructurado (JSON, CSV).
- **Oponerse** al tratamiento para fines de marketing.
- **Limitar** el procesamiento.
- **Retirar consentimiento** en cualquier momento.

**Cómo ejercer estos derechos**: enviar email a `privacy@plazbot.com` con asunto "Ejercicio de Derechos". Plazbot responderá dentro de **30 días calendario** (15 días en CCPA cuando aplique).

## 9\. Retención de Datos

Categoría

Período de retención

Razón

Datos de cuenta

Mientras la cuenta esté activa + 30 días tras cancelación

Recuperación de cuenta

Conversaciones

90 días por defecto (configurable por el Cliente)

Histórico operacional

Mensajes archivados manualmente

Hasta que el Cliente los elimine

Configuración del Cliente

Logs de auditoría

12 meses

Cumplimiento SOC 2

Datos fiscales (facturas)

5-10 años según jurisdicción

Obligación legal fiscal

Backups

30 días rotación

Disaster recovery

Después del período de retención, los datos son **eliminados de forma irreversible** de bases de datos primarias y backups.

## 10\. Transferencias Internacionales

Los datos pueden ser transferidos a:

- **Unión Europea** (servidores principales en Microsoft Azure, para clientes de la zona Europa)
- **Latinoamérica** (servidores en Microsoft Azure para clientes de la zona LATAM)

Todas las transferencias se realizan bajo:

- **Standard Contractual Clauses (SCC)** de la Comisión Europea.
- **Adequacy decisions** cuando aplican.
- **Encriptación end-to-end** en tránsito y en reposo.

## 11\. Cookies y Tecnologías Similares

Detalle completo en [Política de Privacidad](/guides/legal/privacidad). Resumen:

Tipo

Propósito

Opt-out

Esenciales

Autenticación, sesión, seguridad

No (necesarias)

Funcionales

Preferencias de UI, idioma

Sí (afecta UX)

Analytics

Métricas agregadas anonimizadas

Sí (banner de cookies)

Marketing

Re-targeting

No usamos

## 12\. Menores de Edad

Plazbot **no recopila datos de menores de 18 años de forma consciente**. Si detectamos que se ha recopilado información de un menor, eliminaremos esos datos inmediatamente. Para reportar: `privacy@plazbot.com`.

## 13\. Contacto

- **Privacidad**: `privacy@plazbot.com`
- **DPO (Data Protection Officer)**: `dpo@plazbot.com`
- **Soporte**: `support@plazbot.com`

* * *

**Última actualización**: 2026-06-20 **Versión**: 1.0
