Política de Privacidad

Última actualización: Marzo 2026

1. Introducción & Compromiso con la Privacidad

Automa Systems ("nosotros," "nuestro," o "nos") es un nombre comercial operado por Luis Javier Prieto Contreras (RFC: PICL930407763), persona física con actividad empresarial registrada ante el SAT, con domicilio fiscal en Epaminondas 2308, Col. Cumbres, Monterrey, Nuevo León, México. Automa Systems opera la plataforma Automa—un servicio empresarial de automatización empresarial impulsado por IA. Estamos profundamente comprometidos con proteger tu privacidad y mantener los más altos estándares de seguridad de datos y transparencia. Esta Política de Privacidad explica cómo manejamos tu información personal cuando utilizas nuestra plataforma, incluido nuestro sitio web, panel de control, widget de chatbot e integraciones con servicios de mensajería (WhatsApp, Instagram, Facebook Messenger). Creemos que la privacidad es un derecho fundamental, y este documento demuestra nuestro compromiso con la protección de tus datos.

2. Nuestra Filosofía de Datos: Recopilación Mínima, Protección Máxima

Operamos bajo el principio de minimización de datos—recopilamos solo la información necesaria para brindarte un servicio excepcional. No recopilamos datos excesivos, y ciertamente no vendemos ni obtenemos beneficio de tu información personal. Cada dato que manejamos está protegido con cifrado de grado empresarial y protocolos de seguridad. Tus datos son tuyos. Somos administradores de tu información, no propietarios de ella.

3. Qué Información Recopilamos

Información de Cuenta

Cuando creas una cuenta, recopilamos: tu nombre, dirección de correo electrónico, contraseña segura y detalles comerciales que eliges proporcionar (nombre de negocio, industria, ubicación, información de contacto). Recopilamos solo lo esencial para establecer tu cuenta y proporcionar servicio.

Datos de Conversación (Con Anonimización)

Cuando los clientes interactúan con tu chatbot Automa o canales de mensajería, recopilamos metadatos de conversación para la entrega y mejora del servicio. Es importante que cualquier información de identificación personal (PII) como números de tarjeta de crédito, números de seguro social o información de salud se detecte automáticamente, se enmascara y se anonimiza antes de almacenarse en nuestros sistemas. Esto significa que los datos sensibles nunca residen en nuestras bases de datos en forma legible.

Datos de Integración API

Al conectarse a servicios de terceros (WhatsApp, Instagram, Facebook Messenger, Claude IA), manejamos la integración de manera segura. Los mensajes enviados a proveedores de IA como Claude se transmiten sobre canales cifrados y se despojamos de información de identificación cuando es posible. No enviamos datos brutos de clientes a terceros; aplicamos capas adicionales de anonimización.

Métricas de Uso de Plataforma

Recopilamos datos de uso agregados y anonimizados (características accedidas, patrones de interacción generales) para mejorar nuestra plataforma. Estos datos no pueden identificarte personalmente.

Contenido Cargado

Los archivos, documentos, imágenes y artículos de base de conocimiento que cargas se almacenan con las mismas protecciones de grado empresarial y cifrado que todos los demás datos.

4. Arquitectura de Cifrado de Datos y Seguridad

Cifrado en Reposo

Todos los datos almacenados en nuestros sistemas se cifran utilizando cifrado AES-256, el estándar de grado militar confiado por gobiernos e instituciones financieras en todo el mundo.

Cifrado en Tránsito

Todos los datos transmitidos entre tu dispositivo y nuestros servidores utilizan TLS 1.3 (Seguridad de la Capa de Transporte), asegurando que incluso si los datos se interceptan, no puedan ser leídos.

Protección de Claves de API y Credenciales

Tus claves de API, tokens de acceso y credenciales de integración se cifran y almacenan en bóvedas aisladas y seguras. Nunca se registran, almacenan en caché o se exponen.

Detección y Enmascaramiento Automático de PII

Nuestro sistema escanea continuamente información de identificación personal (nombres, números de tarjeta de crédito, números de seguro social, datos de salud, etc.) y automáticamente la enmascara o la elimina de los registros almacenados. Esto se hace en la capa de almacenamiento, no solo en la capa de aplicación, asegurando protección integral.

Autenticación Segura

Utilizamos protocolos de autenticación estándar de la industria, incluidos OAuth 2.0, soporte de autenticación multifactor (MFA) y hash seguro de contraseñas. Tu contraseña nunca se almacena en texto plano.

5. Cómo Utilizamos Tu Información

Utilizamos tu información solo para: • Proporcionar y mantener la plataforma y servicios Automa • Entregar respuestas de chatbot impulsadas por IA basadas en tu contexto comercial • Almacenar y organizar conversaciones con clientes en tu bandeja de entrada segura • Generar información y análisis sobre el rendimiento de tu negocio • Comunicar actualizaciones relacionadas con el servicio y avisos de seguridad • Mejorar características de plataforma y experiencia del usuario • Cumplir con obligaciones legales NO utilizamos tu información para: • Vender o compartir datos con terceros con fines de lucro • Entrenar nuestros modelos de IA en tus datos (a menos que optes explícitamente) • Crear perfiles publicitarios • Rastrearte en toda la web • Ningún propósito más allá de proporcionar el servicio

6. Servicios de Terceros & Manejo de Datos

Anthropic (Claude IA)

Al procesar mensajes de clientes a través de Claude IA, enviamos solo indicaciones anonimizadas y enriquecidas en contexto. La PII del cliente se elimina antes de la transmisión. Anthropic no utiliza tus datos para entrenar modelos sin consentimiento explícito. Visita la política de privacidad de Anthropic para más detalles.

Servicios Meta (WhatsApp, Instagram, Messenger)

Al integrar estos canales, los mensajes fluyen a través de API seguras de Meta. El manejo de datos se rige por las políticas de privacidad de Meta. Automa aplica capas adicionales de cifrado para máxima seguridad.

Supabase (Proveedor de Base de Datos)

Nuestra infraestructura segura de base de datos en la nube está gestionada por Supabase, que implementa seguridad de grado empresarial, cifrado y estándares de cumplimiento. Supabase está sujeto a acuerdos estrictos de procesamiento de datos.

Vercel (Infraestructura de Hosting)

Nuestra plataforma está alojada en la infraestructura global segura de Vercel con protección contra DDoS, cifrado automático SSL/TLS y garantías de tiempo de actividad de grado empresarial.

7. Retención de Datos y Eliminación

Retenemos tus datos de cuenta mientras tu cuenta esté activa. Los datos de conversación con clientes se retienen mientras elijas mantenerlos. Tienes derecho a: • Solicitar la eliminación permanente de tu cuenta y todos los datos asociados • Exportar tus datos en formatos estándar en cualquier momento • Eliminar conversaciones o contactos específicos • Solicitar la eliminación de datos históricos Tras la terminación de la cuenta, eliminaremos de forma segura todos tus datos en 30 días, a menos que estemos legalmente obligados a retenerlos. Los datos eliminados se eliminan permanentemente de todos los sistemas y copias de seguridad.

8. Tus Derechos de Privacidad (Cumplimiento GDPR y CCPA)

Derecho de Acceso

Puedes solicitar una copia de toda la información personal que tenemos sobre ti.

Derecho a la Corrección

Puedes corregir información inexacta o incompleta en tu cuenta en cualquier momento.

Derecho al Olvido

Puedes solicitar la eliminación de tu información personal, sujeto a obligaciones legales.

Derecho a la Portabilidad de Datos

Puedes exportar tus datos en formatos legibles por máquina.

Derecho a Optar por No Participar

Puedes optar por no participar en la recopilación de datos no esenciales y comunicaciones.

Derecho a Presentar Reclamaciones

Tienes el derecho de presentar reclamaciones ante las autoridades relevantes de protección de datos.

9. Política de Cookies y Seguimiento

Utilizamos cookies de manera mínima y responsable: Cookies Esenciales: Requeridas para autenticación, gestión de sesiones y funcionalidad de plataforma. Estas no se pueden desactivar sin romper el servicio. Sin Cookies de Seguimiento: NO utilizamos Google Analytics, Facebook Pixel u otras herramientas de seguimiento de terceros para perfilarte en toda la web. Sin Cookies Publicitarias: NO recopilamos datos para publicidad dirigida. Sin Cookies de Terceros: No permitimos que terceros coloquen cookies en nuestra plataforma. Puedes desactivar las cookies no esenciales en la configuración de tu navegador sin afectar la funcionalidad principal.

10. Transferencias Internacionales de Datos

Automa está basada en México. Si accedes a nuestra plataforma desde la Unión Europea, Canadá u otras regiones, tus datos pueden transferirse a México para procesamiento. Aseguramos que estas transferencias cumplan con las Cláusulas Contractuales Estándar del GDPR y otros mecanismos legales que garanticen protección equivalente a tu jurisdicción de origen.

11. Incidentes de Seguridad y Notificación de Violación

En el improbable caso de una violación de seguridad, nos comprometemos a: • Notificar a los usuarios afectados dentro de 72 horas • Divulgar qué información fue afectada • Explicar los pasos que estamos tomando para asegurar tus datos • Proporcionar recursos para ayudarte a protegerte Mantenemos procedimientos integrales de respuesta a incidentes de seguridad y seguros de ciberseguridad para proteger y responder a posibles amenazas.

12. Privacidad de Menores

Automa no está dirigida a menores de 13 años. No recopilamos información personal de menores. Si nos damos cuenta de que un menor nos ha proporcionado información personal, la eliminaremos inmediatamente y terminaremos la cuenta del menor.

13. Actualizaciones de Esta Política de Privacidad

Podemos actualizar esta política de vez en cuando para reflejar cambios en nuestras prácticas, tecnología, requisitos legales u otros factores. Te notificaremos de cambios materiales publicando la política actualizada en esta página y actualizando la fecha "Última actualización". El uso continuo de la plataforma después de los cambios constituye tu aceptación de la política revisada.

14. Contáctanos & Consultas de Privacidad

Para preguntas, preocupaciones o solicitudes con respecto a esta Política de Privacidad y tus datos personales: Responsable Legal: Luis Javier Prieto Contreras (persona física con actividad empresarial) RFC: PICL930407763 Correo electrónico: privacy@automa.lat Teléfono: +52 81 4006 4760 Domicilio Fiscal: Epaminondas 2308, Col. Cumbres, Monterrey, Nuevo León, México Sitio web: automa.systems Respondemos a todas las consultas de privacidad dentro de 10 días hábiles.