WappiBot

Política de Tratamiento de Datos Personales

Responsable: Soluciones INTIC · NIT 91080576-3
Vigente desde el 22 de agosto de 2026 · Versión 1.0

Esta política describe cómo Soluciones INTIC trata los datos personales que recibe a través de WappiBot, su servicio de automatización de atención al cliente por WhatsApp.

Se expide en cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes sobre protección de datos personales en Colombia.

Contenido
  1. Identificación del Responsable
  2. Dos papeles distintos: Responsable y Encargado
  3. Qué datos tratamos
  4. Para qué los tratamos
  5. Con quién los compartimos
  6. Transferencias internacionales
  7. Conservación y control del comercio
  8. Medidas de seguridad
  9. Derechos de los Titulares
  10. Cómo ejercer esos derechos
  11. Datos de menores de edad
  12. Cambios a esta política

1. Identificación del Responsable

Razón socialSoluciones INTIC
NIT91080576-3
Matrícula mercantil137756 — Cámara de Comercio de Tunja
DomicilioTunja, Boyacá, Colombia
Correo electrónicocontacto@wappibot.com
Teléfono+57 314 295 9947

El área encargada de atender peticiones, consultas y reclamos sobre datos personales es la Coordinación de Protección de Datos, a la que puede escribir al correo indicado.

2. Dos papeles distintos: Responsable y Encargado

WappiBot es una herramienta que usan comercios para atender a sus propios clientes. Por eso tratamos dos tipos de datos con responsabilidades legales diferentes, y esta distinción determina a quién debe dirigirse cada persona.

Como Responsable tratamos los datos de los comercios que contratan WappiBot: quien se registra, sus datos de contacto y de facturación.

Como Encargado tratamos las conversaciones que los clientes finales sostienen con esos comercios por WhatsApp. En esos datos, el Responsable es el comercio, no nosotros: él decide para qué se usan y a él debe dirigirse el cliente final para ejercer sus derechos. Nosotros actuamos siguiendo sus instrucciones.

Si usted escribió por WhatsApp a un negocio que usa WappiBot y desea consultar, corregir o eliminar sus datos, puede dirigirse directamente a ese negocio o escribirnos a nosotros: trasladaremos su solicitud al comercio correspondiente y le informaremos de ello.

3. Qué datos tratamos

3.1. Datos del comercio (somos Responsables)

3.2. Datos de los clientes finales (somos Encargados)

No solicitamos ni pedimos deliberadamente datos sensibles, documentos de identidad, datos de tarjetas ni contraseñas a través del chat. Si un cliente final los envía por iniciativa propia, quedan en el historial de la conversación bajo responsabilidad del comercio.

4. Para qué los tratamos

  1. Prestar el servicio: recibir mensajes, generar respuestas y entregarlas.
  2. Mostrar al comercio sus conversaciones y permitirle responder manualmente.
  3. Medir el volumen de mensajes para aplicar los límites del plan contratado y facturar correctamente.
  4. Detectar y prevenir abusos, fraudes y fallos técnicos.
  5. Prestar soporte cuando el comercio lo solicita.
  6. Cumplir obligaciones legales y contables.

No vendemos datos personales ni los cedemos a terceros con fines publicitarios. No usamos las conversaciones de los clientes finales para publicidad.

5. Con quién los compartimos

Compartimos datos únicamente con proveedores necesarios para operar el servicio, y solo lo indispensable para que cumplan su función:

ProveedorPara qué
Meta Platforms (WhatsApp Business Platform) Entregar y recibir los mensajes. Es la infraestructura sobre la que opera WhatsApp; sin ella el servicio no existe.
Proveedor de infraestructura y alojamiento Ejecutar la aplicación y almacenar la base de datos.
Proveedor de modelos de inteligencia artificial Cuando la función está activa, generar respuestas a consultas que las respuestas configuradas no resuelven. Se envía el mensaje del cliente y la información del negocio necesaria para responder.
Pasarela de pagos Procesar el cobro de la suscripción del comercio. No almacenamos datos completos de tarjetas en nuestros sistemas.

También podremos entregar información cuando una autoridad competente lo requiera conforme a la ley.

6. Transferencias internacionales

Algunos de los proveedores anteriores están ubicados fuera de Colombia, entre otros en Estados Unidos y en la Unión Europea. Esto implica que sus datos pueden ser transferidos y almacenados en esos países.

Al aceptar esta política y al utilizar el servicio, usted autoriza expresamente dichas transferencias, que se realizan con proveedores que aplican estándares de seguridad adecuados y bajo acuerdos que los obligan a proteger la información.

7. Cuánto tiempo los conservamos y control del comercio

7.1. Plazos de conservación

7.2. Retención configurable por cada comercio

Cada comercio puede fijar su propio plazo de retención desde el panel, entre un mínimo de treinta (30) días y un máximo de veinticuatro (24) meses. El borrado se ejecuta de forma automática y periódica: no depende de que nadie lo solicite ni de una intervención manual.

Un comercio que necesite conservar menos tiempo por su propia política de datos puede reducir el plazo en cualquier momento, y el sistema aplicará el nuevo valor en la siguiente ejecución.

7.3. Exportación y borrado a petición

El panel incluye una herramienta con la que cada comercio puede, por sí mismo y sin intermediarios:

El borrado es irreversible y alcanza también a las copias de seguridad en el siguiente ciclo de rotación, en un plazo máximo de treinta (30) días. Se conserva únicamente la información que la ley obliga a mantener, como los soportes contables y de facturación.

Cuando un comercio termina el servicio, sus conversaciones se eliminan en un plazo máximo de sesenta (60) días, salvo obligación legal en contrario.

8. Medidas de seguridad

Aplicamos medidas técnicas, humanas y administrativas para proteger la información frente a acceso no autorizado, pérdida, alteración o uso indebido.

8.1. Control de acceso

8.2. Separación entre comercios

Los datos de cada comercio están separados lógicamente: toda consulta a la base de datos filtra obligatoriamente por el comercio de la sesión, y ese filtro se aplica dentro de la propia consulta, no después de leer los datos. Ninguna ruta del sistema acepta un identificador de comercio como parámetro.

Esta separación está cubierta por pruebas automáticas que simulan el intento de acceso de un comercio a los datos de otro y verifican que se rechaza.

8.3. Cifrado

8.4. Integridad de los mensajes

Cada mensaje entrante se valida criptográficamente para confirmar que proviene realmente de la plataforma de WhatsApp y que no fue alterado en el camino. Los mensajes que no superan esa validación se descartan.

8.5. Continuidad

Se realizan copias de seguridad periódicas cuya restauración se verifica de forma efectiva, no solo su generación.

8.6. Incidentes

Ningún sistema es infalible. Si ocurriera un incidente de seguridad que afecte datos personales, lo informaremos a los comercios afectados y a la Superintendencia de Industria y Comercio en los términos y plazos que establece la ley.

9. Derechos de los Titulares

Conforme al artículo 8 de la Ley 1581 de 2012, usted tiene derecho a:

10. Cómo ejercer esos derechos

Escriba a contacto@wappibot.com indicando su nombre, un dato de contacto, la descripción de lo que solicita y los documentos que quiera aportar.

Si su solicitud se refiere a una conversación que usted sostuvo con un negocio que usa WappiBot, la trasladaremos a ese negocio, que es el Responsable de esos datos, y le informaremos a quién corresponde atenderla.

11. Datos de menores de edad

WappiBot está dirigido a establecimientos de comercio y no a menores de edad. No recopilamos datos de menores de forma consciente. Si un menor escribe a un negocio que usa el servicio, el tratamiento de esos datos corresponde al comercio como Responsable, conforme a la ley.

12. Cambios a esta política

Podemos actualizar esta política cuando cambie el servicio o la normativa. La versión vigente estará siempre publicada en esta dirección con su fecha. Si el cambio es sustancial, avisaremos a los comercios por correo electrónico con al menos diez (10) días de antelación.