Legal · Privacidad

Tratamiento de Datos

Última actualización: 23 de julio de 2026

1. Objeto de este aviso

Este aviso de Tratamiento de Datos explica cómo Hey, Paris (“nosotros”) recopila, usa, almacena y comparte datos personales cuando visitas nuestro sitio web, solicitas una demo o usas nuestra plataforma de CRM / mensajería / IA (el “Servicio”).

También describe cómo tratamos datos por cuenta de los clientes empresariales que usan Hey, Paris para gestionar conversaciones con sus propios clientes finales.

Los términos contractuales relacionados están en nuestros Términos de Servicio.

2. Roles: responsable vs. encargado

2.1 Cuando somos responsables

Actuamos como responsable independiente para:

  • Analítica del sitio web y registros de seguridad (en la medida en que los operemos)
  • Formularios de demo y de prospectos comerciales enviados en nuestro sitio de marketing
  • Datos de administración de cuenta de los usuarios del Cliente (nombre, email, pertenencia al espacio de trabajo, contactos de facturación)
  • Comunicaciones de soporte contigo sobre el Servicio

2.2 Cuando somos encargados

Cuando un Cliente empresarial usa el Servicio para almacenar contactos, mensajes, pedidos y registros relacionados de sus usuarios finales, el Cliente normalmente es el responsable (o encargado respecto de sus propios clientes), y Hey, Paris actúa como encargado / proveedor de servicios. Tratamos esos datos solo bajo las instrucciones del Cliente, estos términos y la configuración del producto aplicable.

Los Clientes son responsables de tener una base legal para recopilar y enviar mensajes a sus usuarios finales (consentimiento, interés legítimo, necesidad contractual, etc.) y de respetar las políticas de los canales (p. ej. WhatsApp / Meta).

3. Categorías de datos que tratamos

3.1 Sitio web y prospectos de demo

  • Identidad y contacto: nombre, número de WhatsApp, email
  • Contexto de negocio: URL de la tienda, rango de inversión en ads, mensaje de texto libre
  • Técnicos: dirección IP, navegador/agente de usuario, ubicación aproximada derivada de la IP, marcas de tiempo

3.2 Usuarios de cuenta / espacio de trabajo del Cliente

  • Nombre, email, teléfono (si se proporciona), rol/permisos
  • Identificadores de autenticación, metadatos de sesión, eventos de seguridad
  • Metadatos de facturación y suscripción

3.3 Contenido del Cliente (datos operativos / de clientes finales)

Según los módulos habilitados por el Cliente, puede incluir:

  • Perfiles de contacto, etiquetas, etapas, notas y atributos
  • Mensajes y medios intercambiados en los canales conectados
  • Pedidos, productos, snapshots de inventario, registros de estado de pago
  • Audiencias de campañas y registros de entrega
  • Contexto de conversación de IA necesario para generar respuestas dentro del espacio de trabajo

No requerimos categorías especiales de datos (p. ej. salud, biométricos) para operar el Servicio principal. Por favor, no subas ese tipo de datos salvo que sea necesario y lícito según tus propias políticas.

4. Finalidades y bases legales

Tratamos datos personales para:

  • Prestar el Servicio — alojamiento, entrega de mensajes, funciones de CRM, asistencia de IA, integraciones (ejecución del contrato / interés legítimo del Cliente)
  • Ventas y demos — responder a las consultas que envías (pasos precontractuales / interés legítimo)
  • Seguridad y prevención de abuso — detectar fraude, spam, accesos no autorizados (interés legítimo / obligación legal)
  • Facturación y administración — facturas, gestión de planes (contrato / obligación legal)
  • Mejora del producto — métricas agregadas/diagnósticas; evitamos usar el Contenido del Cliente para entrenar modelos fuera del espacio de trabajo del Cliente salvo acuerdo por escrito
  • Cumplimiento legal — responder a solicitudes legítimas y hacer valer derechos

5. Tratamiento con IA

Las funciones de IA pueden enviar contexto relevante de la conversación, datos de producto e instrucciones a proveedores de modelos únicamente para generar respuestas o sugerencias dentro del Servicio. Configuramos salvaguardas para que los agentes se basen en el catálogo y los datos del sistema del Cliente en lugar de inventar precios o stock.

Los Clientes no deben incluir secretos que no puedan compartir con subencargados en los prompts o campos de texto libre. Los resultados de IA deben revisarse antes de acciones de alto riesgo.

6. Divulgación y subencargados

Podemos compartir datos con:

  • Proveedores de infraestructura (alojamiento, bases de datos, almacenamiento, CDN, monitoreo) bajo obligaciones contractuales de confidencialidad y seguridad
  • Plataformas de mensajería y canales que conectes (p. ej. Meta/WhatsApp, Telegram) — regidas por esas plataformas cuando se envían/reciben mensajes
  • Plataformas de e-commerce que conectes (p. ej. WooCommerce) para sincronizar catálogo/pedidos
  • Proveedores de modelos de IA cuando las funciones de IA estén habilitadas
  • Asesores profesionales o autoridades cuando lo exija la ley

No vendemos datos personales. No compartimos los prospectos de demo con terceros ajenos para su marketing independiente.

7. Transferencias internacionales

Los datos pueden tratarse en países donde nosotros o nuestros subencargados operamos. Cuando sea necesario, usamos salvaguardas apropiadas (cláusulas contractuales, programas de cumplimiento de proveedores y controles de seguridad) para las transferencias transfronterizas.

8. Medidas de seguridad

Implementamos medidas técnicas y organizativas apropiadas al riesgo, que pueden incluir:

  • Cifrado en tránsito (TLS) y cifrado en reposo donde la infraestructura lo soporte
  • Controles de acceso, autenticación y acceso interno de mínimo privilegio
  • Aislamiento de espacios de trabajo y permisos por rol para los usuarios del Cliente
  • Prácticas de registro, monitoreo y gestión de vulnerabilidades
  • Copias de seguridad y procedimientos de recuperación

Ningún método de transmisión o almacenamiento es 100% seguro. Los Clientes también deben proteger sus propios dispositivos, credenciales y cuentas de terceros conectadas.

9. Conservación de datos

  • Prospectos de demo: se conservan lo necesario para el seguimiento comercial y los registros de negocio legítimos, luego se eliminan o anonimizan.
  • Datos de cuenta: se conservan mientras la suscripción esté activa y por un período limitado posterior para facturación, disputas y cumplimiento legal.
  • Contenido del Cliente: se conserva durante la vida del espacio de trabajo y según la configuración del Cliente; tras la terminación, eliminamos o anonimizamos en un plazo razonable, salvo que la ley o un acuerdo por escrito exija una conservación mayor.
  • Registros de seguridad: se conservan por un período operativo limitado.

10. Tus derechos

Según tu ubicación y rol, puedes tener derechos de acceso, rectificación, supresión, limitación u oposición a ciertos tratamientos, y a retirar el consentimiento cuando el tratamiento se base en él.

  • Si eres cliente final de un negocio que usa Hey, Paris, contacta primero a ese negocio; ellos controlan los datos de tu relación. Asistiremos al Cliente como encargados cuando corresponda.
  • Si eres visitante del sitio o prospecto de demo, contáctanos por los canales de nuestra página de inicio para ejercer los derechos sobre los datos que controlamos.

Podemos necesitar verificar tu identidad antes de atender una solicitud.

11. Cookies y tecnologías similares

Nuestro sitio puede usar cookies esenciales para seguridad y funciones básicas, y opcionalmente cookies de analítica para entender el tráfico. Puedes controlar las cookies desde la configuración de tu navegador. Bloquear algunas cookies puede afectar funciones del sitio.

12. Menores

El Servicio está dirigido a empresas, no a menores. No recopilamos conscientemente datos personales de menores para cuentas de marketing. Si crees que un menor nos proporcionó datos directamente, contáctanos para eliminarlos.

13. Instrucciones del Cliente (resumen de términos de encargado)

Cuando actuamos como encargados del Contenido del Cliente:

  • Tratamos los datos solo para prestar el Servicio y según lo documentado en la configuración del producto
  • Exigimos confidencialidad al personal con acceso
  • Usamos subencargados bajo términos escritos con obligaciones de protección de datos
  • Implementamos las medidas de seguridad descritas arriba
  • Asistimos con las solicitudes de titulares de datos e incidentes de seguridad en la medida razonablemente posible
  • Eliminamos o devolvemos el Contenido del Cliente al terminar, según lo descrito en conservación

Los clientes empresariales pueden solicitar un Acuerdo de Tratamiento de Datos (DPA) firmado para formalidades adicionales.

14. Notificación de incidentes

Si tenemos conocimiento de una brecha de datos personales que afecte al Contenido del Cliente, notificaremos al Cliente afectado sin demora indebida y le proporcionaremos la información razonablemente disponible para ayudarle a cumplir sus propias obligaciones.

15. Cambios

Podemos actualizar este aviso para reflejar cambios de producto, legales u operativos. La fecha de “Última actualización” en la parte superior cambiará cuando lo hagamos. Los cambios materiales también pueden comunicarse a través del Servicio o por email cuando corresponda.

16. Contacto

Para solicitudes de privacidad o tratamiento de datos relacionadas con los datos que controlamos, contacta a Hey, Paris por los canales de demo / contacto de nuestro sitio web o el número comercial de WhatsApp publicado allí. Incluye suficiente detalle para poder identificar tu solicitud.

Este aviso está diseñado para un SaaS de CRM con funciones de mensajería e IA. No es asesoría legal. Los requisitos pueden variar por país (Ley N.º 29733 del Perú y su reglamento, RGPD si hay titulares de datos de la UE, términos de las plataformas de Meta, etc.). Los despliegues empresariales pueden requerir un DPA a medida.

© 2026 Hey, Paris · Todos los derechos reservados.
Scroll al inicio