Política de Privacidad
Cómo recopilamos, usamos y protegemos tu información
1. Introducción y Descripción General
Esta Política de Privacidad describe cómo NovoAIGen LLC ("Empresa," "nosotros" o "nuestro"), una sociedad de responsabilidad limitada constituida en el Estado de Georgia, EE. UU., y ubicada en Suwanee, Georgia, recopila, utiliza, divulga y protege la información a través de la plataforma Sappi (accesible en https://sappiai.com) y servicios relacionados.
Sappi es una plataforma SaaS de comunicación con clientes multicanal e impulsada por IA que centraliza las comunicaciones a través de WhatsApp, correo electrónico, llamadas telefónicas y redes sociales. Proporciona análisis de sentimiento, integración con CRM, gestión de leads y procesamiento inteligente de datos.
A lo largo de esta Política de Privacidad, se aplican los siguientes términos:
- "Usuario" se refiere al cliente de Sappi — la empresa o persona que se suscribe y utiliza la plataforma Sappi.
- "Contacto" se refiere al cliente del Usuario — el consumidor final o cliente que interactúa con el Usuario a través de los canales de comunicación gestionados mediante Sappi (por ejemplo, WhatsApp, correo electrónico, teléfono, Facebook Messenger, Instagram).
Al acceder o utilizar Sappi, usted acepta la recopilación y uso de información de acuerdo con esta Política de Privacidad. Si no está de acuerdo con esta política, por favor no utilice nuestros servicios.
2. Información que Recopilamos
2.1 Información de Usuarios (Nuestros Clientes)
- Datos de registro de cuenta: Nombre, dirección de correo electrónico, nombre de la empresa e información de facturación proporcionados durante el registro y la gestión de la cuenta.
- Información de pago y facturación: Detalles de pago procesados a través de procesadores de pago de terceros (por ejemplo, Stripe). No almacenamos números completos de tarjetas de crédito en nuestros servidores.
- Datos de uso y analítica: Información sobre cómo utiliza la plataforma Sappi, incluyendo funciones accedidas, acciones realizadas y patrones de uso.
- Credenciales de integración: Claves API, tokens de acceso y credenciales de autenticación para servicios de terceros que conecte (por ejemplo, API de WhatsApp Business de Meta, Facebook, Instagram, sistemas CRM). Estos tokens se cifran en reposo utilizando cifrado AES-256-GCM.
- Datos de configuración del negocio: Información del perfil empresarial, preferencias de tono de IA, documentos de base de conocimiento y otras configuraciones que proporcione.
2.2 Información de Contactos (Clientes de los Usuarios)
Procesamos los siguientes datos en nombre de nuestros Usuarios en relación con las comunicaciones gestionadas a través de la plataforma Sappi:
- Datos de comunicación: Mensajes, transcripciones de llamadas y contenido de correos electrónicos procesados a través de la plataforma en nombre de los Usuarios.
- Información de contacto: Nombre, número de teléfono, dirección de correo electrónico y otros identificadores proporcionados por los Usuarios o recopilados a través de los canales integrados.
- Datos de análisis de sentimiento: Perspectivas y clasificaciones derivadas de las comunicaciones a través del procesamiento de IA.
- Metadatos: Marcas de tiempo, estado de entrega de mensajes, identificadores de canal de origen y otros metadatos técnicos asociados con las comunicaciones.
2.3 Información Recopilada Automáticamente
- Información del dispositivo y navegador: Dirección IP, tipo y versión del navegador, sistema operativo e identificadores del dispositivo.
- Cookies y tecnologías similares: Información recopilada a través de cookies, balizas web y tecnologías de seguimiento similares (ver Sección 12).
- Datos de registro: Registros del servidor, informes de errores y patrones de uso recopilados automáticamente al acceder a la plataforma.
3. Cómo Usamos la Información
Utilizamos la información que recopilamos para los siguientes propósitos:
- Provisión y mantenimiento de servicios: Para operar, entregar y mejorar la plataforma Sappi y sus funcionalidades.
- Procesamiento de comunicaciones: Para facilitar y gestionar comunicaciones multicanal (WhatsApp, correo electrónico, teléfono, redes sociales) en nombre de los Usuarios.
- Análisis impulsado por IA: Para realizar análisis de sentimiento, generar sugerencias de respuesta, automatizar flujos de trabajo y proporcionar puntuación de leads como parte del servicio Sappi.
- Procesamiento de pagos: Para procesar pagos, gestionar suscripciones y manejar comunicaciones relacionadas con la facturación.
- Comunicaciones de cuenta: Para enviar a los Usuarios avisos relacionados con el servicio, actualizaciones, alertas de seguridad y mensajes de soporte.
- Cumplimiento legal: Para cumplir con las leyes, regulaciones, procesos legales o solicitudes gubernamentales aplicables.
- Seguridad y prevención de fraude: Para detectar, investigar y prevenir actividades fraudulentas, acceso no autorizado y otras acciones dañinas.
4. Roles de Procesamiento de Datos
Es importante comprender cómo se dividen las responsabilidades de datos para garantizar la transparencia:
- NovoAIGen como Encargado del Tratamiento: Con respecto a los datos de Contactos (comunicaciones, información de contacto, datos de sentimiento), NovoAIGen actúa como encargado del tratamiento en nombre de los Usuarios. Procesamos estos datos únicamente según las instrucciones de los Usuarios y para proporcionar el servicio Sappi.
- Usuarios como Responsables del Tratamiento: Los Usuarios son los responsables del tratamiento de los datos de sus Contactos. Los Usuarios son responsables de determinar los fines y medios del procesamiento de datos de Contactos y de obtener los consentimientos apropiados de sus Contactos.
- NovoAIGen como Responsable del Tratamiento: Con respecto a los datos de cuenta del Usuario (información de registro, facturación, analítica de uso), NovoAIGen actúa como responsable del tratamiento.
Los Usuarios son responsables de asegurarse de que tienen la base legal apropiada (incluyendo el consentimiento cuando sea necesario) para recopilar y compartir datos de Contactos a través de la plataforma Sappi.
5. IA y Procesamiento Automatizado
Sappi utiliza tecnologías de inteligencia artificial y aprendizaje automático para proporcionar sus funciones principales. Esto incluye:
- Análisis de sentimiento: Los modelos de IA analizan el contenido de las comunicaciones para determinar el sentimiento y el tono emocional.
- Sugerencias de respuesta: La IA genera respuestas sugeridas para ayudar a los Usuarios a comunicarse con sus Contactos.
- Flujos de trabajo automatizados: Automatización impulsada por IA para enrutar, categorizar y priorizar comunicaciones.
- Puntuación de leads: Análisis basado en IA para ayudar a los Usuarios a priorizar leads y oportunidades.
Importante: El procesamiento de IA se realiza únicamente para proporcionar las funciones del servicio Sappi solicitadas por los Usuarios. No utilizamos datos de Contactos para entrenar modelos de IA de propósito general sin consentimiento explícito. El contenido generado por IA se proporciona como sugerencias y herramientas; los Usuarios son responsables de revisar y aprobar cualquier comunicación generada por IA antes de que sea enviada.
6. Servicios de Terceros y Compartición de Datos
Podemos compartir información con las siguientes categorías de proveedores de servicios de terceros para operar y mejorar Sappi:
- Meta Platforms: Integraciones de API de WhatsApp Business, Facebook Messenger e Instagram para procesar comunicaciones en nombre de los Usuarios.
- Procesadores de pago: Servicios de pago de terceros (por ejemplo, Stripe) para procesar pagos de suscripción y facturación.
- Proveedores de infraestructura en la nube: Servicios de alojamiento, bases de datos y almacenamiento que impulsan la plataforma Sappi.
- Proveedores de servicios de IA/ML: Servicios de IA de terceros (por ejemplo, OpenAI) utilizados para impulsar el análisis de sentimiento, la generación de respuestas y otras funciones de IA.
- Proveedores de analítica: Servicios que nos ayudan a comprender el uso de la plataforma y mejorar el rendimiento.
No vendemos datos personales a terceros. Solo compartimos datos con terceros según sea necesario para proporcionar el servicio Sappi, cumplir con obligaciones legales o proteger nuestros derechos.
7. Retención de Datos
Retenemos datos de acuerdo con los siguientes principios:
- Datos de comunicación: Retenidos según el plan de suscripción del Usuario y las configuraciones de retención establecidas dentro de la plataforma.
- Datos de cuenta: Retenidos mientras la cuenta del Usuario esté activa y durante un período razonable después del cierre de la cuenta para cumplir con obligaciones legales y resolver disputas.
- Datos de uso y analítica: Retenidos en forma anonimizada o agregada para fines de mejora del servicio.
- Registros de pago: Retenidos según lo requerido por las leyes fiscales y contables aplicables.
- Tokens de integración: Eliminados al desconectar la integración de terceros respectiva o al cierre de la cuenta.
Los Usuarios pueden configurar políticas de retención de datos dentro de la plataforma Sappi para alinearse con sus propios requisitos de cumplimiento.
8. Seguridad de los Datos
Implementamos medidas técnicas y organizativas apropiadas para proteger la información que procesamos:
- Cifrado en tránsito: Todos los datos transmitidos entre su navegador y nuestros servidores están cifrados utilizando protocolos TLS/SSL.
- Cifrado en reposo: Los datos sensibles, incluidos los tokens de integración y credenciales, están cifrados en reposo utilizando cifrado AES-256-GCM.
- Controles de acceso: Controles de acceso basados en roles y mecanismos de autenticación que restringen el acceso a los datos según la necesidad de conocer.
- Evaluaciones de seguridad: Revisiones de seguridad regulares y evaluaciones de vulnerabilidad para identificar y abordar riesgos potenciales.
- Respuesta a incidentes: Procedimientos establecidos para detectar, responder y recuperarse de incidentes de seguridad, incluyendo procedimientos de notificación según lo requerido por la ley.
Si bien nos esforzamos por utilizar medios comercialmente razonables para proteger su información, ningún método de transmisión por Internet o método de almacenamiento electrónico es 100% seguro. No podemos garantizar una seguridad absoluta.
9. Transferencias Internacionales de Datos
Sappi se opera desde los Estados Unidos. Si accede a Sappi desde fuera de los Estados Unidos, tenga en cuenta que su información puede ser transferida, almacenada y procesada en los Estados Unidos y otros países donde operan nuestros proveedores de servicios.
Tomamos las salvaguardas apropiadas para garantizar que las transferencias internacionales de datos cumplan con las leyes aplicables, incluyendo:
- Implementación de cláusulas contractuales estándar o mecanismos equivalentes cuando sea requerido.
- Asegurar que nuestros sub-encargados mantengan estándares apropiados de protección de datos.
- Cumplimiento con los requisitos aplicables de transferencia transfronteriza de datos bajo las leyes federales y estatales de EE. UU., así como la LFPDPPP de México cuando sea aplicable.
10. Tus Derechos
10.1 Derechos para Todos los Usuarios y Contactos
Independientemente de su ubicación, puede tener derecho a:
- Acceso: Solicitar una copia de los datos personales que tenemos sobre usted.
- Corrección: Solicitar la corrección de datos inexactos o incompletos.
- Eliminación: Solicitar la eliminación de sus datos personales (ver Sección 11).
- Portabilidad de datos: Solicitar sus datos en un formato estructurado y de uso común.
10.2 Derechos CCPA/CPRA (Residentes de California)
Si es residente de California, tiene derechos adicionales bajo la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA):
- Derecho a saber: Las categorías y piezas específicas de información personal que recopilamos sobre usted.
- Derecho a eliminar: Solicitar la eliminación de información personal que hayamos recopilado.
- Derecho a optar por no participar: Optar por no participar en la "venta" o "compartición" de información personal. Nota: No vendemos información personal.
- Derecho a la no discriminación: No discriminaremos en su contra por ejercer sus derechos de privacidad.
10.3 Derechos ARCO (México — LFPDPPP)
Si se encuentra en México, tiene derechos ARCO bajo la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP):
- Acceso: Derecho a acceder a sus datos personales en nuestro poder.
- Rectificación: Derecho a corregir datos inexactos o incompletos.
- Cancelación: Derecho a solicitar la eliminación de sus datos.
- Oposición: Derecho a oponerse al procesamiento de sus datos personales para fines específicos.
Para ejercer cualquiera de estos derechos, por favor contáctenos utilizando la información proporcionada en la Sección 15.
11. Eliminación de Datos
Proporcionamos múltiples formas de solicitar la eliminación de datos personales:
11.1 Para Usuarios (Clientes de Sappi)
Los Usuarios pueden solicitar la eliminación de su cuenta y todos los datos asociados contactándonos en privacy@sappiai.com o a través de la configuración de cuenta dentro de la plataforma (cuando esté disponible).
11.2 Para Contactos (Clientes de los Usuarios)
Los Contactos deben comunicarse primero con el Usuario (empresa) con el que se comunicaron para solicitar la eliminación de datos. Si no pueden contactar al Usuario, los Contactos pueden contactarnos directamente en privacy@sappiai.com, y facilitaremos la solicitud de eliminación.
11.3 Datos de Plataformas Meta
Si interactuó con un servicio a través de Facebook, Instagram o WhatsApp que utiliza Sappi, también puede solicitar la eliminación de datos obtenidos a través de estas integraciones de Meta. Consulte nuestra página dedicada de Instrucciones de Eliminación de Datos para pasos detallados y plazos.
11.4 Plazo de Eliminación
Acusaremos recibo de las solicitudes de eliminación dentro de 5 días hábiles y completaremos la eliminación dentro de 30 días. Ciertos datos pueden retenerse según lo requerido por la ley (ver Sección 7).
13. Privacidad de Menores
Sappi no está destinado para ser utilizado por personas menores de 18 años. No recopilamos intencionalmente información personal de menores de 18 años. Si nos enteramos de que hemos recopilado información personal de un menor de 18 años, tomaremos medidas para eliminar dicha información de inmediato. Si cree que hemos recopilado inadvertidamente datos de un menor, por favor contáctenos en privacy@sappiai.com.
14. Cambios a esta Política de Privacidad
Podemos actualizar esta Política de Privacidad periódicamente. Cuando realicemos cambios sustanciales, notificaremos a los Usuarios por correo electrónico y/o publicando un aviso destacado en la plataforma Sappi. La fecha de "Última actualización" al final de esta página indica cuándo se revisó esta política por última vez.
Su uso continuado de Sappi después de la fecha de entrada en vigor de cualquier cambio constituye su aceptación de la Política de Privacidad revisada.
15. Datos de Usuario de Google y Uso Limitado
Cuando conecta una cuenta de Google (Gmail y/o Google Calendar), Sappi accede a ciertos datos de usuario de Google a través de las API de Google para brindar las funciones que usted habilita explícitamente. Esta sección describe ese acceso y nuestro compromiso con los requisitos de Uso Limitado de Google.
Datos de Google a los que accedemos:
- Gmail: con su autorización, enviamos notificaciones de confirmación, reprogramación y cancelación de citas en su nombre (permiso:
gmail.send). No leemos su bandeja de entrada. - Google Calendar: leemos sus calendarios y creamos, actualizamos y cancelamos eventos para mantener sus citas sincronizadas (permiso:
calendar). - Correo de la cuenta: leemos la dirección de correo de su cuenta de Google para identificar la cuenta conectada (permiso:
userinfo.email).
Usamos los datos de usuario de Google únicamente para brindar y mejorar las funciones orientadas al usuario que usted solicita: enviar confirmaciones de citas y gestionar citas del calendario. Los tokens se almacenan cifrados en reposo y se eliminan cuando usted desconecta la integración.
Compromiso de Uso Limitado. El uso y la transferencia que Sappi realice a cualquier otra aplicación de la información recibida de las API de Google se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. En concreto:
- Solo usamos los datos de usuario de Google para brindar o mejorar funciones orientadas al usuario que son prominentes en la interfaz de Sappi.
- Solo transferimos datos de usuario de Google cuando es necesario para brindar o mejorar dichas funciones, para cumplir con la ley aplicable, o como parte de una fusión o adquisición con previo aviso a los usuarios.
- No usamos los datos de usuario de Google para mostrar publicidad.
- No permitimos que personas lean los datos de usuario de Google salvo que (a) usted dé su consentimiento explícito para mensajes específicos, (b) sea necesario por motivos de seguridad o para cumplir con la ley aplicable, o (c) los datos hayan sido agregados y anonimizados.
- No usamos los datos de usuario de Google para desarrollar, mejorar ni entrenar modelos de inteligencia artificial o aprendizaje automático generalizados o no personalizados. Las funciones de IA procesan sus datos únicamente para generar el resultado específico que usted solicitó, para su cuenta.
16. Información de Contacto
Si tiene preguntas, inquietudes o solicitudes con respecto a esta Política de Privacidad o nuestras prácticas de datos, por favor contáctenos:
- Empresa: NovoAIGen LLC
- Ubicación: Suwanee, Georgia, EE. UU.
- Consultas de privacidad: privacy@sappiai.com
- Consultas generales: contact@novoaigen.com
- Sitio web: https://novoaigen.com
Última actualización: 2026-02-18