Política de privacidad

Última actualización: julio de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es José María Cruz Salas, CUIT 20-40086041-7, con domicilio en la provincia de Mendoza, República Argentina. Puedes contactarnos en hola@zenvly.app.

2. Qué datos recopilamos

Recopilamos los siguientes datos al usar Zenvly:

  • Datos de registro: nombre, nombre de empresa y dirección de email al crear una cuenta.
  • Datos de facturación: procesados por Creem, nuestro procesador de pagos. No almacenamos datos de tarjetas de crédito.
  • Credenciales de Meta API: tokens de acceso de WhatsApp e Instagram necesarios para conectar los canales. Se almacenan de forma segura, con acceso restringido, y se usan únicamente para operar los canales que conectás.
  • Mensajes y datos de los clientes finales: cuando un negocio conecta WhatsApp o Instagram, recibimos y almacenamos los mensajes que intercambia con sus clientes, junto con el número de teléfono o usuario, el nombre de perfil y el contenido de esos mensajes. En modo Coexistence de WhatsApp también podemos importar el historial de conversaciones existente y reflejar los mensajes que el dueño envía desde la app de WhatsApp Business. Estos datos se procesan por cuenta del negocio para mostrarlos en su bandeja unificada, detectar pedidos y generar las respuestas del asistente de IA.
  • Procesamiento por IA: el contenido de los mensajes se procesa mediante un asistente de IA para generar respuestas y detectar pedidos, con nuestro proveedor de modelos de lenguaje y nuestro motor de automatización (ver sección 4).
  • Datos de uso: métricas de actividad del servicio (volumen de mensajes, estadísticas de conversaciones).

3. Para qué usamos tus datos

Los datos recopilados se utilizan exclusivamente para:

  • Prestar el servicio de gestión de conversaciones y agente de IA.
  • Procesar pagos y emitir comprobantes.
  • Enviar comunicaciones relacionadas con el servicio (verificación de email, recuperación de contraseña, novedades del plan).
  • Mejorar el funcionamiento y rendimiento de la plataforma.

No vendemos ni compartimos tus datos con terceros con fines comerciales.

4. Compartición de datos con terceros

Para prestar el servicio, trabajamos con los siguientes proveedores:

  • Supabase / PostgreSQL: almacenamiento de datos en servidores en la nube.
  • Vercel: infraestructura de hosting de la aplicación.
  • Meta (WhatsApp e Instagram): envío y recepción de mensajes a través de sus APIs.
  • n8n (motor de automatización): orquesta el flujo de mensajes y las respuestas del asistente de IA.
  • Proveedor de IA / modelos de lenguaje (OpenAI): procesa el contenido de los mensajes para generar respuestas y detectar pedidos.
  • Upstash (Redis): almacenamiento temporal para el control de mensajes borrados y funciones en tiempo real.
  • Creem: procesamiento de pagos y suscripciones (Merchant of Record).
  • Resend: envío de emails transaccionales.

Cada uno de estos proveedores tiene sus propias políticas de privacidad y estándares de seguridad.

5. Retención de datos

Los datos de cuenta se conservan mientras la suscripción esté activa. Al cancelar la cuenta, los datos se eliminan dentro de los 30 días siguientes, salvo que la ley exija conservarlos por más tiempo (por ejemplo, para cumplimiento fiscal).

Los mensajes de conversaciones se conservan mientras la cuenta esté activa y por un máximo de 24 meses desde su recepción, plazo ligado a la finalidad de mostrar el historial y calcular métricas; pasado ese plazo se eliminan o anonimizan. El negocio o el cliente final pueden solicitar la eliminación anticipada en cualquier momento (ver sección 7). Cuando un cliente final borra un mensaje en WhatsApp o Instagram, eliminamos nuestra copia.

6. Seguridad

Implementamos medidas técnicas y organizativas para proteger tus datos:

  • Comunicaciones cifradas mediante HTTPS/TLS.
  • Tokens y credenciales almacenados con acceso restringido.
  • Verificación de firma (HMAC-SHA256) de los webhooks entrantes de Meta.
  • Acceso restringido a los datos según el tenant (cada empresa solo ve sus propios datos).
  • Autenticación con contraseñas hasheadas (bcrypt).

7. Tus derechos

De acuerdo con la Ley 25.326 de Protección de Datos Personales de Argentina y, cuando corresponda, el Reglamento General de Protección de Datos (RGPD/GDPR) de la Unión Europea, tanto los titulares de cuenta como los clientes finales cuyos datos procesamos por cuenta de un negocio tienen derecho a acceso, rectificación, supresión, oposición y portabilidad de sus datos.

Para ejercer cualquiera de estos derechos, escribí a hola@zenvly.app. Si conectaste la app mediante Facebook o Instagram, también podés pedir la eliminación de tus datos desde la configuración de apps de Facebook: recibimos el pedido en nuestro callback de eliminación de datos, te devolvemos un código de confirmación y una página para seguir el estado. Cuando el titular es un cliente final de un negocio, canalizamos el pedido junto con ese negocio.

8. Cookies

Zenvly utiliza únicamente una cookie de sesión para mantener tu inicio de sesión activo. No utilizamos cookies de seguimiento ni publicidad de terceros.

9. Modificaciones

Podemos actualizar esta política en cualquier momento. Los cambios importantes serán notificados por email. El uso continuado del servicio implica la aceptación de la política vigente.

10. Contacto

Para cualquier consulta sobre privacidad o protección de datos: hola@zenvly.app