ChatCieloDocs

Política de Privacidad

Política de Privacidad y Tratamiento de Datos de ChatCielo: cumplimiento LGPD/GDPR, derechos, encargados y retención.

Política de Privacidad y Tratamiento de Datos

Plantilla informativa: este documento es una base para tu Política de Privacidad en ChatCielo con enfoque LGPD (Brasil) y GDPR (UE). No constituye asesoría jurídica. Debe ser revisado por tu DPO/abogado, completar los [corchetes] y publicarse en URL estable enlazada desde registro, footer y banner de cookies.

1. Responsable y contacto

  • Responsable / Controlador: [Razón social ChatCielo]
  • CIF/NIF/CNPJ: [Documento]
  • Domicilio: [Dirección]
  • Email de privacidad: [privacidad@tudominio.com]
  • DPO / Encarregado: [Nombre y email del DPO]
  • Dominio: [https://tudominio.com]

2. Qué datos tratamos

Datos de cuenta

Nombre, email, teléfono, empresa, rol, contraseña cifrada y preferencias del agente.

Datos de contacto/cliente

Nombre, teléfono, email, empresa, historial de conversaciones, etiquetas, notas y consentimientos.

Datos técnicos

IP, dispositivo, navegador, logs, timestamps y estado de entrega de mensajes.

Datos de integración

Tokens de Meta WABA, Telegram, n8n, Typebot, VAPI y webhooks configurados por la organización.

No tratamos intencionalmente categorías especiales (salud, biometría, etc.) salvo que el cliente las aporte en la conversación; en ese caso aplica minimización y borrado.

3. Finalidades y bases legales

FinalidadBase legal (GDPR art. 6 / LGPD art. 7)
Prestar el servicio SaaS y autenticar usuariosEjecución del contrato
Gestionar canales, Atenciones, CRM y automatizacionesEjecución del contrato / Interés legítimo
Soporte, seguridad, prevención de fraude y logsInterés legítimo / Obligación legal
Facturación y gestión de suscripcionesEjecución del contrato / Obligación legal
Analítica y mejora de productoConsentimiento / Interés legítimo con opt-out
Marketing y comunicaciones comercialesConsentimiento

Solo usamos consentimiento para marketing y analítica no esencial. El servicio principal se basa en contrato e interés legítimo.

4. Conservación y retención

  • Cuenta activa: durante la vigencia de la suscripción + [6/12] meses de bloqueo legal.
  • Mensajes y fichas de contacto: según plan contratado y configuración de retención en [Configuraciones Generales]; por defecto [12/24] meses o hasta supresión solicitada.
  • Logs de seguridad: [6/12] meses.
  • Al cancelar, aplicamos borrado o anonimización salvo obligación legal de conservación.

5. Destinatarios y encargados

Compartimos datos solo con:

  • Encargados necesarios: hosting, email transaccional, soporte, facturación (listados en [Anexo de encargados] con DPA firmado).
  • Integraciones que actives: Meta (WABA), Telegram, n8n, Typebot, VAPI, Google STT — cada una actúa según sus propios términos y solo recibe lo que configures.
  • Obligación legal: autoridades cuando sea requerido.

No vendemos datos. Si integras un tercero, tú eres responsable de validar su política y de informar al titular en tu aviso.

6. Transferencias internacionales

Si tus encargados están fuera del EEE/Brasil (ej. EE. UU.), aplicamos Cláusulas Contractuales Tipo y medidas suplementarias. Detalle en [Anexo de transferencias].

7. Derechos del titular

Puedes ejercer acceso, rectificación, supresión, oposición, limitación, portabilidad y revocación del consentimiento escribiendo a [privacidad@tudominio.com]. Respuesta en máximo [15/30] días según jurisdicción.

  • LGPD: derechos arts. 18 y 20; puedes peticionar a la ANPD.
  • GDPR: derechos arts. 15–22; puedes reclamar ante tu autoridad de control (AEPD u otra).

Para ejercer derechos sobre datos de clientes finales de tu organización en ChatCielo, canaliza la solicitud vía tu organización (responsable principal); ChatCielo como encargado la atenderá según tus instrucciones y DPA.

8. Medidas de seguridad

Cifrado

TLS en tránsito y cifrado en reposo donde aplica. Secretos y tokens almacenados con control de acceso.

Acceso mínimo

Roles, principio de menor privilegio y auditoría de sesiones y cambios críticos.

Retención

Políticas de borrado, anonimización y backups con ventana de restauración limitada.

Incidentes

Notificación a la autoridad y a los afectados sin dilación indebida cuando proceda (72 h GDPR).

9. Menores

El servicio está dirigido a mayores de 16/18 años según jurisdicción y a clientes empresariales. Si detectas tratamiento indebido de datos de menores, notifícalo para supresión inmediata.

10. Cookies

El uso de cookies y almacenamiento local se rige por la Política de Cookies.

11. Cambios en esta política

Notificaremos cambios materiales con [15/30] días de antelación y publicaremos nueva fecha de vigencia.

Fecha de última actualización: [DD/MM/AAAA]Versión: [v1.0]

Publica esta política en /privacidad y enlázala en el formulario de registro, en el checkout y en cada pie de correo transaccional.