Politica de Privacidad

Ultima actualizacion: 19 de mayo de 2026

AutoTalk respeta la privacidad y protege datos personales de acuerdo con la Ley General de Proteccion de Datos de Brasil (LGPD). Esta politica explica como AutoTalk recopila, usa, almacena, comparte y elimina datos personales cuando usa nuestros sitios web, aplicacion, APIs, integraciones de mensajeria, automatizacion con IA y servicios relacionados.

1. Quienes somos y cuando se aplica esta politica

Para datos de cuenta, facturacion, sitio web, soporte, seguridad y operacion del producto, el controlador es AutoTalk, CNPJ 51.389.524/0001-57, Jaguariuna, Sao Paulo, Brasil. Las solicitudes de privacidad pueden enviarse a [email protected].

2. Nuestro rol para datos de clientes

Cuando un cliente usa AutoTalk para gestionar conversaciones, contactos, workflows, archivos, datos de API y automatizaciones de IA para su propio negocio, ese cliente normalmente es el controlador de los datos de sus clientes finales. AutoTalk actua como operador/procesador y trata esos datos para proporcionar, proteger, dar soporte y mantener la plataforma segun la configuracion y las instrucciones licitas del cliente.

3. Datos que recopilamos

  • Usuarios empresariales: nombre, correo electronico, telefono, hash de contrasena, empresa, cargo, permisos, idioma, preferencias de notificacion, perfil de facturacion y mensajes de soporte.
  • Clientes finales y contactos: identificadores de plataformas de mensajeria, nombres cuando se proporcionan, historial de conversaciones, metadatos de mensajes, archivos, multimedia, registros de pedidos, atencion y citas, registros personalizados y salidas de workflows configurados por el cliente.
  • Datos tecnicos: direccion IP, informacion de dispositivo/navegador, eventos de autenticacion y sesion, logs de seguridad, medidores de uso, solicitudes de API, errores, trazas de rendimiento, replay de sesion enmascarado y preferencias locales como idioma y tema.
  • Datos de pago: plan, estado de suscripcion, facturas, referencias de cliente/suscripcion/pago, moneda, periodo de facturacion y resultado de pago. AutoTalk no almacena numeros completos de tarjetas.

4. Como usamos los datos

  • Proporcionar cuentas, autenticacion, gestion de equipo, suscripciones, facturas, acceso por API, mensajeria, almacenamiento, automatizacion con IA, notificaciones, soporte y administracion del producto.
  • Enrutar mensajes por canales elegidos por el cliente, como WhatsApp, Instagram, Facebook, Telegram, Discord, Twitch, widgets de sitio, APIs y webhooks.
  • Ejecutar funciones de IA usando proveedores configurados y claves proporcionadas por el cliente o gestionadas por AutoTalk, incluyendo generacion de texto, llamadas de herramientas, embeddings y transcripcion de audio.
  • Medir uso, aplicar limites, calcular excedentes, prevenir abuso, diagnosticar errores, proteger la plataforma, cumplir obligaciones legales y comunicar avisos operativos.
  • Las bases legales bajo LGPD pueden incluir ejecucion de contrato, interes legitimo, obligacion legal, consentimiento cuando sea requerido, ejercicio regular de derechos y la base legal del cliente controlador para datos de clientes finales.

5. IA y proveedores de modelos

AutoTalk no usa contenido de clientes para entrenar modelos propios de AutoTalk. El contenido del cliente puede enviarse al proveedor de IA seleccionado o configurado por el cliente, como OpenAI, Anthropic, Google Gemini, DeepSeek u OpenRouter, solo para proporcionar la funcion solicitada, diagnosticar fallos, proteger el servicio o cumplir la ley. Cuando el cliente usa una clave propia, el comportamiento del proveedor tambien puede regirse por el acuerdo del propio cliente con ese proveedor.

6. Cookies, almacenamiento local y telemetria

AutoTalk usa cookies y tecnologias similares necesarias para autenticacion, seguridad de sesion, proteccion CSRF, preferencias de idioma/tema y operacion de la aplicacion. La app tambien usa Google reCAPTCHA para prevenir abuso, Firebase Cloud Messaging para notificaciones push cuando estan habilitadas y Sentry para diagnostico de errores, rendimiento y replay enmascarado. El replay de Sentry esta configurado para enmascarar textos, campos de entrada y multimedia. Conforme el principio de necesidad (art. 6, III de la LGPD), Sentry esta configurado para limitar la recoleccion automatica de datos personales: los tokens de autenticacion y los encabezados de sesion no se transmiten a Sentry. Los identificadores de usuario, la direccion IP y los metadatos de solicitud se envian solo en la medida necesaria para diagnostico, seguridad y prevencion de abuso.

7. Comparticion y subprocesadores

Compartimos datos personales con subprocesadores solo segun sea necesario para proporcionar, proteger, facturar, monitorear y dar soporte a AutoTalk. Esto incluye proveedores de hosting, base de datos, almacenamiento, mensajeria, IA, pago, correo electronico, analytics, monitoreo, secretos y prevencion de abuso. La lista actual esta disponible en la pagina de Subprocesadores.

8. Transferencias internacionales y hosting

Los datos pueden alojarse o procesarse en Brasil, Estados Unidos, Canada, Europa y otros lugares donde AutoTalk o sus subprocesadores operen. AutoTalk usa salvaguardas contractuales, tecnicas y organizativas para transferencias internacionales, incluyendo acuerdos con proveedores, controles de acceso, cifrado en transito, aislamiento por tenant y due diligence de proveedores.

9. Seguridad y acceso del equipo

AutoTalk aplica TLS/HTTPS, controles de acceso, aislamiento por tenant, gestion de secretos, logging, monitoreo, backups/durabilidad de proveedores y controles operativos de seguridad. El personal y contratistas autorizados de AutoTalk acceden a datos de clientes solo cuando es necesario para soporte, depuracion, seguridad, cumplimiento legal, prevencion de abuso y operacion del servicio.

10. Retencion y eliminacion

Conservamos datos de cuenta, empresa, facturacion, operacion y contenido de clientes mientras la cuenta o empresa este activa y segun sea necesario para fines legales, fiscales, de seguridad, facturacion, disputa, backup y auditoria. Los clientes pueden configurar politicas de retencion para ciertas categorias de datos. Cuando se solicita la eliminacion de una empresa, AutoTalk programa la eliminacion y borra permanentemente los datos de esa empresa despues del proceso configurado, actualmente hasta aproximadamente 60 dias. Algunos registros limitados pueden conservarse por mas tiempo cuando lo exija la ley, seguridad, facturacion o disputa.

11. Sus derechos bajo LGPD

Bajo LGPD, los titulares pueden solicitar confirmacion del tratamiento, acceso, correccion, anonimizacion, bloqueo o eliminacion, portabilidad, informacion sobre comparticion, revision de decisiones automatizadas cuando aplique, oposicion a tratamiento irregular y revocacion del consentimiento. Tambien pueden presentar peticiones ante la ANPD. Si sus datos fueron tratados por un cliente de AutoTalk, podemos dirigir la solicitud a ese cliente como controlador. Envie solicitudes a [email protected].

12. Datos sensibles y menores

AutoTalk es una plataforma empresarial y no esta destinada a menores de 18 anos. Los clientes son responsables de asegurar que su uso de AutoTalk, incluyendo cualquier dato sensible o regulado en conversaciones, cumpla la ley aplicable y tenga los avisos y consentimientos necesarios.

13. Cambios y contacto

Podemos actualizar esta politica a medida que cambien el producto, la ley o los subprocesadores. Los cambios materiales pueden comunicarse por la app, sitio web, correo electronico o actualizacion de la politica. El uso continuado despues de la fecha de vigencia significa que se aplica la politica actualizada. Contacto: [email protected].