Política de Privacidad
Última actualización: 25 de julio de 2026 · Jurisdicción: Colombia (Ley 1581 de 2012)
Esta política describe, en términos generales, qué datos personales trata la plataforma BeppoAI y con qué fines: tanto de las personas que operan el producto (agentes y managers de un workspace) como de los clientes finales que escriben por WhatsApp a los negocios que la usan.
1Sitio web vs. plataforma
Este sitio web (beppoai.com) es informativo: no requiere cuenta y no usa publicidad. Usa una analítica de visitas agregada y sin cookies (Vercel Web Analytics) que cuenta páginas vistas y visitantes de forma anónima, sin identificarte ni rastrearte entre sitios. Si nos escribes por WhatsApp o correo, tratamos solo los datos que nos compartas para responderte. La plataforma (app.beppoai.com), en cambio, opera los agentes de WhatsApp de los negocios y trata datos de sus clientes finales, como se detalla abajo.
2Los tres roles — quién responde por qué
BeppoAI no tiene un solo rol frente a tus datos. Tiene tres, y las obligaciones cambian según cuál aplique:
| Situación | Responsable | Encargado |
|---|---|---|
Visitas este sitio (beppoai.com) | BeppoAI | — |
Usas la plataforma (app.beppoai.com) como operador, agente o manager | BeppoAI | — |
| Le escribes por WhatsApp a un negocio que usa BeppoAI | el negocio | BeppoAI |
Cuando le escribes por WhatsApp a un negocio atendido por un agente de BeppoAI, el responsable de tus datos es ese negocio, no BeppoAI. Nosotros procesamos por instrucción suya. Esta política no es el aviso de privacidad de ese negocio — ese lo emite él, y debe entregártelo en la conversación. Algunos negocios publican su propio aviso en nuestro dominio, por ejemplo beppoai.com/aviso/pediatria-con-lu (Dra. Luisa Muskus, pediatra).
Datos de identificación de BeppoAI como encargado: Sergio Leonardo Cortés Perdomo, persona natural comerciante, NIT 1075246021-5, establecimiento de comercio "BEPPOAI", Calle 105B #109-70, Apartadó, Antioquia · contacto@beppoai.com
3Cuando BeppoAI te contacta como su propio prospecto (canal comercial)
Además de operar como encargado para los negocios que usan la plataforma, BeppoAI también actúa como responsable de sus propios datos comerciales: cuando dejas tus datos en un formulario de publicidad de BeppoAI (por ejemplo, un formulario de Google Ads) y marcas la casilla de autorización, autorizas a BeppoAI (Sergio Leonardo Cortés Perdomo, persona natural comerciante, Apartadó) a escribirte por WhatsApp mediante un asistente automatizado (una IA).
Con qué fin. Entender tu negocio, evaluar si el servicio de BeppoAI te sirve y, si encaja, ponerse en contacto para conversarlo. Para eso el asistente te preguntará en qué país opera tu negocio, cuánto te deja en promedio un cliente y qué volumen de mensajes manejas. La conversación puede ser leída o continuada por una persona del equipo.
Qué datos y dónde se procesan. Tu número de WhatsApp, tu nombre y el contenido de la conversación, con los mismos sub-encargados fuera de Colombia detallados abajo (Estados Unidos y Singapur).
Cuánto se conserva. El contenido de la conversación se elimina a los 90 días de la última interacción. Se conserva la constancia de tu autorización y, si pides que no te escriban más, tu número queda en una lista de exclusión únicamente para no volver a contactarte.
Cómo darte de baja o ejercer tus derechos. Puedes pedir que no te escriban más
respondiendo NO en el mismo chat (o escribiendo STOP), o a
contacto@beppoai.com; y puedes
conocer, actualizar, rectificar, suprimir tus datos o revocar la autorización como se describe en la
sección de Derechos de Habeas Data.
4Datos que tratamos
- De los clientes finales (por WhatsApp): número de WhatsApp, nombre de contacto, contenido de los mensajes, metadatos de la conversación (estado, etiquetas) y, cuando la función está activa, resúmenes generados por IA del historial de cada cliente (“memoria del cliente”).
- De los usuarios del negocio (operan la plataforma): nombre, correo y rol.
- De quien nos contacta por el sitio: el dato que nos escribas (WhatsApp o correo) y el mensaje.
5Finalidades
Prestar el servicio de atención por WhatsApp con IA y con intervención humana: responder conversaciones, dar continuidad a clientes recurrentes, calificar prospectos, medir la calidad del servicio y cumplir obligaciones operativas y de seguridad de la plataforma. No usamos las conversaciones de los negocios para entrenar modelos de IA de propósito general.
6Base legal / autorización
La base del tratamiento es la autorización del titular. Para los datos de contacto del Cliente (el negocio contratante), la autorización se entiende otorgada mediante conducta inequívoca al suministrar dichos datos para la ejecución del servicio (Decreto 1377 de 2013, art. 7), y queda documentada en el contrato. Para los datos de los clientes finales, la autorización la recauda el negocio como responsable. Aplica la excepción de urgencia médica o sanitaria (art. 10 lit. c) de la Ley 1581 de 2012).
7Con quién se procesan los datos, y dónde
| Proveedor | Para qué | Dónde procesa |
|---|---|---|
| YCloud | canal de WhatsApp (API oficial) | Singapur |
| Meta Platforms | plataforma de mensajería WhatsApp | Estados Unidos |
| OpenRouter | pasarela hacia los modelos de lenguaje | Estados Unidos |
| OpenAI | transcripción de notas de voz y generación de embeddings | Estados Unidos |
| Supabase | base de datos | Estados Unidos (región us-west-2, Oregón) |
| HighLevel | CRM — solo para los leads propios de BeppoAI, no para datos de clientes finales | Estados Unidos |
Ninguno de ellos usa los datos para entrenar modelos de inteligencia artificial.
Transferencia internacional de datos
Todos los proveedores anteriores están fuera de Colombia. Para la mayoría eso no requiere nada adicional: Estados Unidos figura en la lista de países con nivel adecuado de protección de la Superintendencia de Industria y Comercio, y la transmisión a un encargado con contrato de tratamiento no requiere autorización adicional del titular (Decreto 1377 de 2013, art. 24).
Hay una excepción y la declaramos expresamente: YCloud procesa en Singapur, que no está en esa lista. Para esa transferencia la base legal es la autorización expresa, previa e inequívoca del titular (Ley 1581 de 2012, art. 26). Por eso el aviso que cada negocio entrega a sus clientes finales la menciona de forma explícita.
8Cuánto tiempo guardamos los datos
- Conversaciones de WhatsApp: máximo 90 días (unos 3 meses) desde la última interacción. Cada negocio puede fijar un plazo menor; los negocios que tratan datos de salud lo fijan en 30 días.
- Datos tratados antes de que exista autorización: se guardan en cuarentena y se suprimen a los 30 días si la autorización no llega.
- Registros de pruebas internas del agente: 90 días, y anonimizados (sin teléfonos, nombres ni correos).
- Prueba de la autorización: se conserva mientras la relación esté vigente, porque la ley exige poder demostrarla. Una revocación no borra la prueba de que la autorización existió: registra que cesó.
9Seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos: cifrado en tránsito (TLS), aislamiento por negocio (multi-tenant), credenciales sensibles en un gestor de secretos y controles de acceso por rol. Ningún sistema es infalible; trabajamos para mantener estas medidas al día.
Incidentes de seguridad. Si ocurre una violación que afecte datos personales, notificamos al negocio responsable dentro de las 24 horas siguientes a conocerla, y reportamos a la Superintendencia de Industria y Comercio dentro de los 15 días hábiles que exige la Circular 003 de 2018 — obligación que aplica también a los encargados.
10Derechos de Habeas Data
Todo titular puede solicitar conocer, actualizar, rectificar y suprimir sus datos personales, así como revocar la autorización otorgada, conforme a la Ley 1581 de 2012 y sus decretos reglamentarios. También puede presentar quejas ante la Superintendencia de Industria y Comercio (SIC). Las solicitudes se reciben en contacto@beppoai.com. Las consultas (conocer y acceder) se atienden en un máximo de diez (10) días hábiles, prorrogables por cinco (5) más; los reclamos (rectificar, actualizar, suprimir o revocar) en un máximo de quince (15) días hábiles, prorrogables por ocho (8) más. Cuando la solicitud corresponda a datos cuyo responsable es un negocio cliente, BeppoAI, como encargado, la traslada a dicho responsable dentro de los dos (2) días hábiles siguientes e informa de ello al solicitante (Ley 1581 de 2012, arts. 14 y 15).
11Información al cliente final y baja
El negocio es responsable de informar a sus clientes finales que interactúan con un agente de IA. Un cliente final puede dejar de recibir mensajes automatizados escribiendo STOP (opt-out ya implementado).
12Cookies
Este sitio no usa cookies de seguimiento. La plataforma usa cookies estrictamente funcionales (sesión y workspace activo). El detalle está en la Política de Cookies.
13Datos de niñas, niños y adolescentes
Tienen protección reforzada (Ley 1581, art. 7; Decreto 1377, art. 12). Cuando un agente de BeppoAI atiende un negocio que trata datos de menores —por ejemplo, una consulta pediátrica—:
- La autorización la otorga el padre, la madre o el representante legal, de forma previa, expresa e informada
- El tratamiento debe responder al interés superior del menor y respetar sus derechos fundamentales
- Si el menor tiene edad y madurez para opinar, su opinión debe ser valorada
- Se trata el mínimo necesario para la finalidad
14Cambios a esta política
Este documento puede actualizarse a medida que el producto evolucione. Los cambios relevantes se comunicarán por los canales habituales del servicio.
15Contacto
Para ejercer tus derechos o resolver dudas, escríbenos a contacto@beppoai.com.
Registro Nacional de Bases de Datos (RNBD). BeppoAI opera como persona natural comerciante, y el Decreto 090 de 2018 excluye expresamente a las personas naturales de la obligación de inscribir bases de datos ante el RNBD. Esa exclusión no exime del resto de la Ley 1581, incluido el deber de reportar incidentes de seguridad.