Política de Privacidad

Última actualización: 25 de julio de 2026 · Jurisdicción: Colombia (Ley 1581 de 2012)

Esta política describe, en términos generales, qué datos personales trata la plataforma BeppoAI y con qué fines: tanto de las personas que operan el producto (agentes y managers de un workspace) como de los clientes finales que escriben por WhatsApp a los negocios que la usan.

1Sitio web vs. plataforma

Este sitio web (beppoai.com) es informativo: no requiere cuenta y no usa publicidad. Usa una analítica de visitas agregada y sin cookies (Vercel Web Analytics) que cuenta páginas vistas y visitantes de forma anónima, sin identificarte ni rastrearte entre sitios. Si nos escribes por WhatsApp o correo, tratamos solo los datos que nos compartas para responderte. La plataforma (app.beppoai.com), en cambio, opera los agentes de WhatsApp de los negocios y trata datos de sus clientes finales, como se detalla abajo.

2Los tres roles — quién responde por qué

BeppoAI no tiene un solo rol frente a tus datos. Tiene tres, y las obligaciones cambian según cuál aplique:

SituaciónResponsableEncargado
Visitas este sitio (beppoai.com)BeppoAI
Usas la plataforma (app.beppoai.com) como operador, agente o managerBeppoAI
Le escribes por WhatsApp a un negocio que usa BeppoAIel negocioBeppoAI

Cuando le escribes por WhatsApp a un negocio atendido por un agente de BeppoAI, el responsable de tus datos es ese negocio, no BeppoAI. Nosotros procesamos por instrucción suya. Esta política no es el aviso de privacidad de ese negocio — ese lo emite él, y debe entregártelo en la conversación. Algunos negocios publican su propio aviso en nuestro dominio, por ejemplo beppoai.com/aviso/pediatria-con-lu (Dra. Luisa Muskus, pediatra).

Datos de identificación de BeppoAI como encargado: Sergio Leonardo Cortés Perdomo, persona natural comerciante, NIT 1075246021-5, establecimiento de comercio "BEPPOAI", Calle 105B #109-70, Apartadó, Antioquia · contacto@beppoai.com

3Cuando BeppoAI te contacta como su propio prospecto (canal comercial)

Además de operar como encargado para los negocios que usan la plataforma, BeppoAI también actúa como responsable de sus propios datos comerciales: cuando dejas tus datos en un formulario de publicidad de BeppoAI (por ejemplo, un formulario de Google Ads) y marcas la casilla de autorización, autorizas a BeppoAI (Sergio Leonardo Cortés Perdomo, persona natural comerciante, Apartadó) a escribirte por WhatsApp mediante un asistente automatizado (una IA).

Con qué fin. Entender tu negocio, evaluar si el servicio de BeppoAI te sirve y, si encaja, ponerse en contacto para conversarlo. Para eso el asistente te preguntará en qué país opera tu negocio, cuánto te deja en promedio un cliente y qué volumen de mensajes manejas. La conversación puede ser leída o continuada por una persona del equipo.

Qué datos y dónde se procesan. Tu número de WhatsApp, tu nombre y el contenido de la conversación, con los mismos sub-encargados fuera de Colombia detallados abajo (Estados Unidos y Singapur).

Cuánto se conserva. El contenido de la conversación se elimina a los 90 días de la última interacción. Se conserva la constancia de tu autorización y, si pides que no te escriban más, tu número queda en una lista de exclusión únicamente para no volver a contactarte.

Cómo darte de baja o ejercer tus derechos. Puedes pedir que no te escriban más respondiendo NO en el mismo chat (o escribiendo STOP), o a contacto@beppoai.com; y puedes conocer, actualizar, rectificar, suprimir tus datos o revocar la autorización como se describe en la sección de Derechos de Habeas Data.

4Datos que tratamos

5Finalidades

Prestar el servicio de atención por WhatsApp con IA y con intervención humana: responder conversaciones, dar continuidad a clientes recurrentes, calificar prospectos, medir la calidad del servicio y cumplir obligaciones operativas y de seguridad de la plataforma. No usamos las conversaciones de los negocios para entrenar modelos de IA de propósito general.

6Base legal / autorización

La base del tratamiento es la autorización del titular. Para los datos de contacto del Cliente (el negocio contratante), la autorización se entiende otorgada mediante conducta inequívoca al suministrar dichos datos para la ejecución del servicio (Decreto 1377 de 2013, art. 7), y queda documentada en el contrato. Para los datos de los clientes finales, la autorización la recauda el negocio como responsable. Aplica la excepción de urgencia médica o sanitaria (art. 10 lit. c) de la Ley 1581 de 2012).

7Con quién se procesan los datos, y dónde

ProveedorPara quéDónde procesa
YCloudcanal de WhatsApp (API oficial)Singapur
Meta Platformsplataforma de mensajería WhatsAppEstados Unidos
OpenRouterpasarela hacia los modelos de lenguajeEstados Unidos
OpenAItranscripción de notas de voz y generación de embeddingsEstados Unidos
Supabasebase de datosEstados Unidos (región us-west-2, Oregón)
HighLevelCRM — solo para los leads propios de BeppoAI, no para datos de clientes finalesEstados Unidos

Ninguno de ellos usa los datos para entrenar modelos de inteligencia artificial.

Transferencia internacional de datos

Todos los proveedores anteriores están fuera de Colombia. Para la mayoría eso no requiere nada adicional: Estados Unidos figura en la lista de países con nivel adecuado de protección de la Superintendencia de Industria y Comercio, y la transmisión a un encargado con contrato de tratamiento no requiere autorización adicional del titular (Decreto 1377 de 2013, art. 24).

Hay una excepción y la declaramos expresamente: YCloud procesa en Singapur, que no está en esa lista. Para esa transferencia la base legal es la autorización expresa, previa e inequívoca del titular (Ley 1581 de 2012, art. 26). Por eso el aviso que cada negocio entrega a sus clientes finales la menciona de forma explícita.

8Cuánto tiempo guardamos los datos

9Seguridad

Aplicamos medidas técnicas y organizativas para proteger los datos: cifrado en tránsito (TLS), aislamiento por negocio (multi-tenant), credenciales sensibles en un gestor de secretos y controles de acceso por rol. Ningún sistema es infalible; trabajamos para mantener estas medidas al día.

Incidentes de seguridad. Si ocurre una violación que afecte datos personales, notificamos al negocio responsable dentro de las 24 horas siguientes a conocerla, y reportamos a la Superintendencia de Industria y Comercio dentro de los 15 días hábiles que exige la Circular 003 de 2018 — obligación que aplica también a los encargados.

10Derechos de Habeas Data

Todo titular puede solicitar conocer, actualizar, rectificar y suprimir sus datos personales, así como revocar la autorización otorgada, conforme a la Ley 1581 de 2012 y sus decretos reglamentarios. También puede presentar quejas ante la Superintendencia de Industria y Comercio (SIC). Las solicitudes se reciben en contacto@beppoai.com. Las consultas (conocer y acceder) se atienden en un máximo de diez (10) días hábiles, prorrogables por cinco (5) más; los reclamos (rectificar, actualizar, suprimir o revocar) en un máximo de quince (15) días hábiles, prorrogables por ocho (8) más. Cuando la solicitud corresponda a datos cuyo responsable es un negocio cliente, BeppoAI, como encargado, la traslada a dicho responsable dentro de los dos (2) días hábiles siguientes e informa de ello al solicitante (Ley 1581 de 2012, arts. 14 y 15).

11Información al cliente final y baja

El negocio es responsable de informar a sus clientes finales que interactúan con un agente de IA. Un cliente final puede dejar de recibir mensajes automatizados escribiendo STOP (opt-out ya implementado).

12Cookies

Este sitio no usa cookies de seguimiento. La plataforma usa cookies estrictamente funcionales (sesión y workspace activo). El detalle está en la Política de Cookies.

13Datos de niñas, niños y adolescentes

Tienen protección reforzada (Ley 1581, art. 7; Decreto 1377, art. 12). Cuando un agente de BeppoAI atiende un negocio que trata datos de menores —por ejemplo, una consulta pediátrica—:

14Cambios a esta política

Este documento puede actualizarse a medida que el producto evolucione. Los cambios relevantes se comunicarán por los canales habituales del servicio.

15Contacto

Para ejercer tus derechos o resolver dudas, escríbenos a contacto@beppoai.com.

Registro Nacional de Bases de Datos (RNBD). BeppoAI opera como persona natural comerciante, y el Decreto 090 de 2018 excluye expresamente a las personas naturales de la obligación de inscribir bases de datos ante el RNBD. Esa exclusión no exime del resto de la Ley 1581, incluido el deber de reportar incidentes de seguridad.