Política de privacidad

Vigente desde el 22 de septiembre de 2026. Aplica a Solinter Chat, la plataforma disponible en chat.solinterltda.com.

Lo importante en dos líneas. Cada empresa que usa la plataforma decide qué datos de sus clientes trata y para qué: esa empresa es la responsable. Nosotros operamos la herramienta por encargo suyo, no vendemos datos a nadie y no usamos las conversaciones para entrenar modelos de inteligencia artificial.

1. Quién trata tus datos, y en calidad de qué

SOLUCIONES EN INTERCONECTIVIDAD LTDA SOL INTER, NIT 830.050.498-9, con domicilio en CR 56 152 42 TO 2 AP 1301, Bogotá, Colombia, opera Solinter Chat. Podés escribirnos a arojas@solinterltda.com o al +57 601 522 3831.

La plataforma es multiempresa: cada empresa cliente trabaja dentro de su propio espacio, separado del de las demás. Eso parte el tratamiento en dos papeles distintos, y la diferencia cambia a quién le tenés que reclamar:

  • La empresa cliente es la Responsable de los datos de sus contactos. Ella decide a quién le escribe, qué le pregunta, qué guarda y por cuánto tiempo. Si sos cliente de una empresa que te atiende por WhatsApp con esta plataforma, tu contraparte es esa empresa.
  • Nosotros somos el Encargado del tratamiento: operamos la infraestructura por instrucción de esa empresa. Tratamos sus datos para prestarle el servicio y para nada más.
  • Sobre los datos de las personas que usan la plataforma —las cuentas del equipo de cada empresa: nombre, correo, rol— sí somos Responsables, porque esa relación es directamente con nosotros.

Si nos llega una solicitud sobre datos de los que somos Encargados, la derivamos a la empresa Responsable y te lo avisamos.

2. Qué datos tratamos y para qué

2.1 Datos de las cuentas de la plataforma

Nombre, correo electrónico, foto de perfil si la cargás, el rol dentro de cada espacio de trabajo y el registro de accesos. Se usan para autenticarte, para decidir qué podés ver y hacer, y para poder responderte cuando pedís soporte.

2.2 Conversaciones de WhatsApp

Cuando una persona le escribe por WhatsApp a una empresa cliente, la plataforma recibe y guarda:

  • El número de teléfono y el nombre de perfil que WhatsApp entrega junto al mensaje.
  • El contenido de los mensajes, en las dos direcciones, con su fecha y su estado de entrega.
  • Los archivos enviados —imágenes, audios, documentos— guardados en almacenamiento privado, alcanzable sólo con enlaces temporales firmados.
  • La ficha de contacto que arma la empresa: etiquetas, etapa comercial, campos propios, correo, y si la persona aceptó o pidió dejar de recibir mensajes.
  • Citas agendadas a través del agente, cuando la empresa usa esa función.

Todo esto existe para un solo fin: que la empresa pueda atender esa conversación, con un agente automático o con una persona de su equipo.

2.3 Registros técnicos

Guardamos eventos de operación —qué se envió, qué falló, cuántos tokens consumió una respuesta— para poder diagnosticar problemas, medir consumo y detectar abuso. Son registros de funcionamiento, no perfiles de comportamiento.

3. Datos de Google y de Microsoft

Conectar una cuenta de Google o de Microsoft es opcional y lo decide cada empresa cliente. Sirve para que el agente pueda agendar en el calendario de esa empresa y responder por correo desde su propia casilla. Si no se conecta, la plataforma funciona igual y nosotros no recibimos ningún dato de esas cuentas.

Pedimos exactamente estos permisos, y ninguno más:

PermisoPara qué se usa
userinfo.emailMostrar en Ajustes qué cuenta quedó conectada, para que se pueda verificar y revocar.
calendar.eventsConsultar disponibilidad y crear, mover o cancelar los eventos que agenda el agente. No leemos ni modificamos el resto del calendario más allá de lo necesario para no superponer citas.
gmail.sendEnviar el correo que el agente redacta, desde la casilla de la empresa. Es un permiso de envío únicamente: no da acceso a leer, buscar ni borrar correo.
User.ReadIgual que arriba: identificar la casilla conectada.
Calendars.ReadWriteDisponibilidad y eventos en Outlook o Microsoft 365.
Mail.SendEnviar correo desde la casilla conectada. No permite leer la bandeja.
offline_accessMantener la conexión viva sin pedir el consentimiento de nuevo cada hora.

Los tokens de acceso se guardan cifrados con AES-256-GCM y sólo se usan para las acciones de arriba. Nunca los compartimos, ni los usamos para publicidad, ni para entrenar modelos, ni los cedemos a terceros. Una empresa puede desconectar la cuenta desde Ajustes o revocar el acceso desde su panel de Google o de Microsoft, en cualquier momento y sin pedirnos permiso.

Uso limitado (Google). El uso que Solinter Chat hace de la información recibida de las API de Google, y la transferencia de esa información a cualquier otra aplicación, se ajusta a la Política de Datos de Usuario de los Servicios API de Google, incluidos los requisitos de Uso Limitado. En particular: no usamos esos datos con fines publicitarios, no los vendemos, no permitimos que personas los lean salvo con tu consentimiento expreso, por seguridad, para cumplir la ley o de forma agregada y anonimizada, y no los usamos para desarrollar, mejorar ni entrenar modelos de inteligencia artificial de uso general.

4. Inteligencia artificial

Las respuestas automáticas las genera un modelo de lenguaje. Para producirlas, el texto de la conversación —y la transcripción de las notas de voz o la descripción de las imágenes que manda el contacto— se envía al proveedor del modelo a través de OpenRouter, que es la pasarela que usamos para llegar a los distintos modelos.

  • El envío ocurre en el momento de responder. El proveedor no recibe la base de datos ni el historial completo del espacio de trabajo: recibe el tramo de conversación necesario para contestar.
  • Las notas de voz y las imágenes se procesan para convertirlas en texto —transcripción y descripción— porque un modelo de texto no las entiende de otra forma.
  • No usamos las conversaciones para entrenar modelos, ni propios ni de terceros, y no autorizamos a los proveedores a hacerlo.
  • Un modelo puede equivocarse. Toda conversación puede pasar a una persona del equipo, y el contacto puede pedirlo en cualquier momento.

5. Con quién se comparten los datos

No vendemos datos personales ni los cedemos con fines publicitarios. Los compartimos únicamente con los proveedores que hacen falta para que el servicio funcione, cada uno con su propio compromiso de confidencialidad:

ProveedorQué haceCuándo interviene
SupabaseBase de datos, autenticación y almacenamiento de archivos.Siempre.
VercelAlojamiento y ejecución de la aplicación.Siempre.
YCloudProveedor oficial de WhatsApp Business: entrega y recibe los mensajes.Siempre.
Meta PlatformsWhatsApp. El transporte del mensaje es suyo y se rige por sus propias políticas.Siempre.
OpenRouter y los proveedores de modelosGeneración de las respuestas automáticas y lectura de audios e imágenes.Cuando el agente automático está activo.
Google LLCCalendario y envío de correo desde la cuenta conectada.Sólo si la empresa conecta Google.
Microsoft CorporationCalendario y envío de correo desde la cuenta conectada.Sólo si la empresa conecta Microsoft.
HighLevelCRM externo: sincronización de contactos y citas.Sólo si la empresa lo configura.
El servidor de correo de la empresaEnvío de correos por SMTP con sus propias credenciales.Sólo si la empresa lo configura.

También podemos entregar información cuando una autoridad competente la requiera por los canales que la ley establece.

6. Cuánto tiempo conservamos los datos

Mientras la empresa cliente tenga su servicio activo, sus conversaciones y contactos se conservan: son su historial de atención y los necesita para trabajar.

  • Si el servicio se suspende —por falta de pago, por ejemplo— dejan de entrar y salir mensajes, pero la empresa sigue entrando a ver y a exportar lo suyo. Suspender corta el servicio, no el acceso a los datos.
  • Cuando una empresa se da de baja, le entregamos una copia completa de sus datos, borramos los archivos multimedia y desactivamos las cuentas de su equipo. La información queda inactiva y deja de tratarse.
  • El borrado definitivo se hace a pedido de la empresa y se ejecuta a más tardar 30 días después de la solicitud, salvo lo que una obligación legal o contable nos obligue a conservar por más tiempo.
  • Los registros técnicos se conservan por un período acotado, el necesario para diagnosticar y auditar.

7. Cómo protegemos los datos

  • Separación entre empresas aplicada en la base de datos con políticas de fila: una consulta hecha en nombre de una empresa no puede alcanzar los datos de otra, aunque el código se equivoque.
  • Cifrado en tránsito (TLS) y cifrado en reposo de las credenciales y los tokens de terceros (AES-256-GCM).
  • Permisos por rol dentro de cada espacio de trabajo: administrador, gerente, agente y observador ven y pueden cosas distintas.
  • Archivos privados: los adjuntos no son públicos, se sirven con enlaces firmados que caducan.

Ningún sistema es infalible. Si ocurre un incidente que afecte datos personales, avisamos a las empresas afectadas y a la autoridad competente en los plazos que exige la norma.

8. Tus derechos

De acuerdo con la Ley 1581 de 2012 y el Decreto 1377 de 2013 de Colombia, y con normas equivalentes de otros países, podés:

  • Conocer qué datos tuyos se tratan y con qué finalidad.
  • Actualizarlos y rectificarlos cuando estén incompletos o errados.
  • Solicitar su supresión, y revocar la autorización que diste, cuando no exista un deber legal o contractual que obligue a conservarlos.
  • Pedir copia de la autorización que otorgaste.
  • Presentar quejas ante la autoridad de protección de datos.

Para ejercerlos, escribí a arojas@solinterltda.com indicando tu solicitud y un dato que permita identificarte —por lo general, el número de WhatsApp desde el que escribiste. Respondemos las consultas dentro de los diez días hábiles y los reclamos dentro de los quince días hábiles, prorrogables conforme a la ley.

Si tu relación es con una empresa que usa la plataforma para atenderte, tu solicitud le corresponde a ella y nosotros se la trasladamos.

Dejar de recibir mensajes

Respondé BAJA o STOP en la misma conversación de WhatsApp. La plataforma lo registra al instante y el envío automático se detiene, sin que haga falta que nadie lo apruebe.

9. Transferencias internacionales

Los proveedores de la sección 5 operan servidores fuera de Colombia, principalmente en Estados Unidos y la Unión Europea. Usar la plataforma implica que tus datos se procesan en esos países, bajo los compromisos contractuales de confidencialidad y seguridad que cada proveedor asume y que la normativa de transferencia exige.

10. Menores de edad

La plataforma está dirigida a empresas y a personas mayores de edad. No buscamos ni solicitamos datos de menores. Si detectamos que un dato corresponde a un menor sin autorización de quien ejerce su representación, lo suprimimos.

11. Cookies

Usamos únicamente cookies necesarias: las que mantienen tu sesión abierta y las que recuerdan si elegís el tema claro u oscuro. No usamos cookies de publicidad ni de seguimiento entre sitios. Borrarlas cierra tu sesión.

12. Cambios a esta política

Si cambiamos algo relevante, actualizamos la fecha de vigencia del encabezado y avisamos a las empresas clientes por el correo de contacto de su cuenta antes de que el cambio entre a regir. La versión publicada acá es siempre la que está vigente.

13. Contacto

SOLUCIONES EN INTERCONECTIVIDAD LTDA SOL INTER · NIT 830.050.498-9
CR 56 152 42 TO 2 AP 1301, Bogotá, Colombia
arojas@solinterltda.com · +57 601 522 3831

Ver también los términos de servicio.