#Política de privacidad de Vatio
Última actualización: 25 de septiembre de 2026
Esta es una traducción de cortesía. Si hay alguna discrepancia, prevalece la versión en inglés.
Esta Política de privacidad explica cómo Wolf Technology SpA (“Vatio”,
“nosotros” o “nuestro”), operadora de la plataforma de agentes de IA
Vatio (vatio.ai y sus subdominios, el “Servicio”), recopila, usa, divulga y
protege los datos personales cuando tú:
- visitas o creas una cuenta en
vatio.ai, o usas el CLI de Vatio, el Operador o las herramientas de Super Admin (“Usuarios de la Plataforma”); - interactúas con un agente de IA construido sobre Vatio por WhatsApp o por un widget de chat web incrustado (“Usuarios Finales” o “Contactos”); o
- te comunicas con nosotros de cualquier otra forma.
Esta política está escrita para cumplir con el Reglamento General de Protección de Datos de la UE y el Reino Unido (“GDPR”) y con los requisitos de divulgación de privacidad que Meta Platforms, Inc. impone a las empresas que usan la Plataforma de WhatsApp Business (la “Política de Mensajería de WhatsApp Business” y los Términos de Plataforma de Meta). Si tu ley local te otorga derechos adicionales, esos derechos también te aplican.
#1. Quiénes somos — roles de responsable y encargado
Vatio es una plataforma que permite a los Dueños de Workspace (nuestros clientes empresariales) configurar y desplegar agentes de IA que conversan con los usuarios finales del propio Dueño del Workspace por WhatsApp y chat web.
Por esa estructura, actuamos en dos calidades legales distintas, y el rol que cumplimos determina a quién debes dirigir una solicitud:
- Como Responsable del tratamiento — respecto de los datos de cuenta de los Usuarios de la Plataforma (desarrolladores que se registran para construir agentes), de los logs de seguridad y diagnóstico de la plataforma (direcciones IP, cadenas de user-agent, logs de acceso a la API), y de cualquier dato que recopilemos por nuestro propio sitio de marketing o por nuestro propio número de WhatsApp cuando nosotros somos la empresa a la que le escribes. Para esos datos, Wolf Technology SpA es el responsable y esta política aplica directamente.
- Como Encargado del tratamiento — respecto de los datos de Contactos (nombre, número de teléfono, correo, contenido de los mensajes, archivos) que se generan cuando un Usuario Final le escribe al agente de IA de un Dueño de Workspace. Tratamos esos datos solo según las instrucciones documentadas del Dueño del Workspace, bajo un Acuerdo de Tratamiento de Datos, para prestar el Servicio. El Dueño del Workspace es el responsable de esos datos y es quien debe dar su propio aviso de privacidad a sus Usuarios Finales; esta política describe, de forma transparente, cómo los tratamos nosotros como encargados por cuenta del Dueño del Workspace.
Si eres Usuario Final y no tienes claro quién es el Dueño del Workspace de una conversación que tuviste, pregúntale a la empresa a la que le escribías, o contáctanos en la dirección de la Sección 13 y encaminaremos tu solicitud a quien corresponda.
#2. Datos que recopilamos
#2.1 Usuarios de la Plataforma (desarrolladores, administradores)
| Categoría | Ejemplos | Origen |
|---|---|---|
| Identificadores de cuenta | Correo electrónico, nombre visible, rol | Tú, o el OAuth de Google/GitHub |
| Datos de autenticación | Códigos de un solo uso (OTP), identificadores OAuth (provider + uid), tokens de autorización de dispositivo del CLI, tokens de API | Tú, Google, GitHub |
| Logs de sesión y seguridad | Dirección IP, cadena de user-agent, marcas de tiempo de la sesión | Automáticamente, en cada request |
| Logs de actividad de la API | Parámetros de la request, metadatos de la respuesta, cabeceras forwarded-for | Automáticamente, cuando usas nuestra API |
#2.2 Usuarios Finales / Contactos (quienes conversan con un agente)
| Categoría | Ejemplos | Origen |
|---|---|---|
| Identificadores | Número de WhatsApp y nombre de perfil, o el nombre/correo/teléfono que entregues en el chat web | Tú, por WhatsApp o por el widget de chat |
| Contenido de la conversación | Mensajes de texto, y cualquier imagen, audio, video o documento que envíes o recibas | Tú, por WhatsApp o chat web |
| Metadatos de los mensajes | IDs de mensaje, marcas de tiempo, estado de entrega/lectura, códigos de error | Automáticamente, desde la infraestructura de WhatsApp/Meta |
| Evidencia de autenticación | Cuando un Dueño de Workspace conectó su propio sistema de login o identidad, los atributos de perfil que entrega para autenticarte (por ejemplo, el estado de cuenta verificada) | Los sistemas del propio Dueño del Workspace |
| Datos de procesamiento de IA | La respuesta del modelo y, cuando corresponde, el razonamiento intermedio que el modelo generó para producirla | Se genera automáticamente al procesar tu mensaje |
#2.3 Todas las personas
| Categoría | Ejemplos | Origen |
|---|---|---|
| Datos de error y diagnóstico | Stack traces, contexto de la request y —en producción— la dirección IP y otros metadatos de la request | Automáticamente, por nuestra herramienta de monitoreo de errores |
| Cookies / almacenamiento local | Identificadores de sesión necesarios para operar el widget de chat web y la Plataforma | Automáticamente |
| Datos de uso del sitio | Página visitada, referente, tamaño de pantalla, navegador, sistema operativo y país aproximado. Sin cookies, sin ningún identificador guardado en tu dispositivo y sin nada que te identifique personalmente | Automáticamente, solo en nuestras páginas de marketing y documentación (ver Sección 11) |
No recopilamos intencionalmente datos de categorías especiales (de salud, biométricos, religiosos, políticos o similares) de los Usuarios Finales. Como los agentes los configuran los Dueños de Workspace, les pedimos que no diseñen agentes que soliciten datos de categorías especiales a menos que cuenten con una base legal independiente y documentada y con las salvaguardas apropiadas.
#3. Cómo usamos los datos personales, y nuestras bases legales (Art. 6 GDPR)
| Finalidad | Datos usados | Base legal |
|---|---|---|
| Crear y administrar cuentas de Usuarios de la Plataforma | Identificadores de cuenta, datos de autenticación | Ejecución de un contrato (Art. 6(1)(b)) |
| Operar el runtime del agente de IA — recibir, procesar y responder mensajes | Contenido de la conversación, identificadores, metadatos de los mensajes | Ejecución de un contrato con el Dueño del Workspace (como encargados) / contrato o interés legítimo como responsables cuando nosotros somos la empresa contactada |
| Enrutar tu mensaje a un modelo de IA para generar una respuesta | Contenido de la conversación | Ejecución de un contrato (Art. 6(1)(b)) |
| Detectar, prevenir e investigar fraude, abuso e incidentes de seguridad | Logs de sesión, logs de API, datos de error y diagnóstico | Intereses legítimos (Art. 6(1)(f)) — mantener seguro el Servicio |
| Mantener y mejorar el Servicio (depuración, confiabilidad) | Datos de error y diagnóstico, datos de uso agregados | Intereses legítimos (Art. 6(1)(f)) |
| Cumplir obligaciones legales y responder a requerimientos legítimos | Cualquiera de los anteriores, según se requiera | Obligación legal (Art. 6(1)(c)) |
| Enviarte comunicaciones de servicio o transaccionales | Correo electrónico | Ejecución de un contrato / intereses legítimos |
| Cuando aceptaste recibir mensajes iniciados por una empresa (por ejemplo, plantillas o mensajes de marketing de WhatsApp) | Número de teléfono, nombre | Consentimiento (Art. 6(1)(a)) — revocable en cualquier momento |
No usamos los datos de conversación de los Usuarios Finales para entrenar modelos de IA, salvo que un Dueño de Workspace lo haya aceptado de forma separada y explícita, y aun así solo después de removerlos o con el consentimiento informado del Usuario Final, según lo exija la ley aplicable.
Decisiones automatizadas. Tus mensajes los procesa un sistema de IA para generar una respuesta, lo que es una forma de tratamiento automatizado. No usamos ese tratamiento para tomar decisiones que produzcan efectos jurídicos o efectos similarmente significativos sobre ti sin la posibilidad de una revisión humana. Si un Dueño de Workspace configura un agente para que ejecute una acción automatizada que sí tenga esos efectos para ti, tienes derecho a solicitar intervención humana, expresar tu punto de vista e impugnar esa decisión contactándonos a nosotros o al Dueño del Workspace.
#4. La Plataforma de WhatsApp Business y Meta
Usamos la Plataforma de WhatsApp Business, operada por Meta Platforms, Inc. y sus filiales (“Meta”), para enviar y recibir mensajes con los Usuarios Finales. Si le escribes a un agente por WhatsApp, ten presente que:
- Tu número de teléfono, tu nombre de perfil, el contenido de tus mensajes y cualquier archivo que envíes se transmiten por la infraestructura de Meta y son tratados tanto por Meta como por nosotros, en lo necesario para entregar, proteger y mejorar el servicio de mensajería.
- Los mensajes intercambiados con una empresa en la Plataforma de WhatsApp Business no tienen cifrado de extremo a extremo entre tú y la empresa del mismo modo que lo tienen los chats personales de WhatsApp entre dos personas. Meta y la empresa (y sus proveedores de servicios, incluidos nosotros) pueden acceder al contenido de los mensajes para prestar el servicio, velar por la seguridad y el cumplimiento y —cuando un Dueño de Workspace lo habilitó— generar respuestas de IA.
- La Política de privacidad de Meta y la Política de privacidad de WhatsApp Business también aplican al tratamiento que Meta hace de tus datos, y son independientes de esta política y adicionales a ella.
- Solo te escribimos por WhatsApp porque tú nos contactaste primero, o porque tú (o el Dueño del Workspace, con tu consentimiento) aceptaste recibir mensajes. Puedes darte de baja en cualquier momento respondiendo UNSUBSCRIBE (en mayúsculas) a cualquier mensaje, bloqueando el número de WhatsApp Business, o contactándonos por la Sección 13 — respetaremos las bajas con prontitud y dejaremos de escribirte. Responde SUBSCRIBE (en mayúsculas) para volver a suscribirte.
- Usamos un número “preview” de WhatsApp para pruebas durante el desarrollo. Si interactúas con el preview, aplican las mismas protecciones de esta política; los datos de prueba se eliminan en un plazo más corto (ver Sección 6).
#5. Con quiénes compartimos datos (subencargados)
Compartimos datos personales solo en lo necesario para operar el Servicio, y siempre bajo obligaciones contractuales de confidencialidad y protección de datos. Nuestros subencargados actuales son:
| Subencargado | Finalidad | Ubicación (datos tratados) |
|---|---|---|
| Meta Platforms, Inc. | Mensajería por la Plataforma de WhatsApp Business | Estados Unidos / global (infraestructura de Meta) |
| OpenRouter, Inc. (y los proveedores de modelos de IA subyacentes a los que enruta las solicitudes, p. ej. Google, OpenAI, Anthropic, Meta, según el modelo que configure cada Workspace) | Generar respuestas de IA a los mensajes | Estados Unidos y otros países, según el proveedor del modelo seleccionado |
| Amazon Web Services (AWS) | Almacenamiento de archivos en la nube (Amazon S3) para archivos y adjuntos de los mensajes; envío de correo transaccional (Amazon SES) | Estados Unidos, Sudamérica (ver Sección 7) |
| DigitalOcean, LLC | Hosting de la aplicación y de la base de datos administrada | Estados Unidos (datacenter de Nueva York) |
| Cloudflare, Inc. | CDN, terminación TLS, protección contra DDoS | Red global |
| Sentry (Functional Software, Inc.) | Monitoreo de errores y diagnóstico | Estados Unidos |
| Google LLC | Inicio de sesión OAuth para Usuarios de la Plataforma | Estados Unidos |
| GitHub, Inc. (Microsoft) | Inicio de sesión OAuth para Usuarios de la Plataforma | Estados Unidos |
No vendemos datos personales, y no los compartimos con terceros para sus propios fines de marketing.
También podemos divulgar datos personales: para cumplir una obligación legal, una orden judicial o un requerimiento legítimo de una autoridad; para hacer cumplir nuestros términos; para proteger los derechos, la propiedad o la seguridad de Vatio, de nuestros usuarios o del público; o en el marco de una fusión, adquisición o venta de activos, sujeto a que tus datos sigan protegidos por esta política o por una sustancialmente similar.
#6. Retención de datos
Conservamos los datos personales solo mientras sean necesarios para las finalidades descritas en esta política, y después los eliminamos o anonimizamos.
| Datos | Retención |
|---|---|
| Datos de cuenta de Usuarios de la Plataforma | Hasta la eliminación de la cuenta, más 30 días |
| Contenido de las conversaciones (mensajes, archivos) | Mientras dure la relación activa del Dueño del Workspace con nosotros; si su cuenta se cierra, se conservan 30 días y luego se purgan, salvo que el Dueño del Workspace pida la eliminación antes |
| Datos de prueba del preview de WhatsApp (números no verificados y OTPs) | Se eliminan automáticamente 24 horas después de un intento de verificación abandonado o vencido |
| Logs de sesión, de acceso a la API y de seguridad | 90 días |
| Datos de monitoreo de errores (Sentry) | Según la retención por defecto de Sentry, hoy hasta 90 días; desde esta versión ya no enviamos direcciones IP, cookies ni cabeceras de request a Sentry por defecto |
| Respaldos | Ventana móvil de respaldo de 30 días |
Eliminaremos o anonimizaremos los datos antes cuando un Usuario Final o un Usuario de la Plataforma ejerza válidamente un derecho de eliminación bajo la Sección 8, salvo que la ley nos exija o nos permita conservarlos por más tiempo (por ejemplo, para acciones legales u obligaciones regulatorias).
#7. Transferencias internacionales de datos
Nosotros y nuestros subencargados estamos ubicados en varios países, incluido Estados Unidos. Si te encuentras en el Espacio Económico Europeo, el Reino Unido o Suiza, tus datos personales podrían transferirse y tratarse en países que la Comisión Europea no ha reconocido como proveedores de un nivel adecuado de protección de datos.
Cuando eso ocurre, nos apoyamos en las salvaguardas apropiadas reconocidas por el GDPR, como las Cláusulas Contractuales Tipo de la Comisión Europea, o en los mecanismos de cumplimiento certificados de nuestros propios subencargados (por ejemplo, las Cláusulas Contractuales Tipo que Meta y AWS tienen con sus clientes). Puedes pedir una copia de la salvaguarda pertinente escribiéndonos a la dirección de la Sección 13.
[TAREA PENDIENTE]: Confirmar que existen Cláusulas Contractuales Tipo (o su equivalente) firmadas con cada subencargado de la tabla de la Sección 5 antes de apoyarse en esta sección.
#8. Tus derechos
Si el GDPR u otra ley de protección de datos aplicable te otorga derechos sobre tus datos personales, tienes derecho a:
- Acceso — obtener una copia de los datos personales que tenemos sobre ti.
- Rectificación — corregir datos inexactos o incompletos.
- Supresión — pedir la eliminación de tus datos (“derecho al olvido”), sujeto a los plazos de retención que exija la ley.
- Limitación — pedirnos que restrinjamos cómo tratamos tus datos.
- Portabilidad — recibir tus datos en un formato estructurado, de uso común y lectura mecánica, o pedirnos que los transmitamos a otro responsable.
- Oposición — oponerte al tratamiento basado en intereses legítimos, o al marketing directo, en cualquier momento.
- Revocar el consentimiento — cuando el tratamiento se base en el consentimiento (por ejemplo, la mensajería de WhatsApp que aceptaste), revocarlo en cualquier momento, sin que eso afecte la licitud del tratamiento anterior.
- Presentar un reclamo ante tu autoridad local de protección de datos. Si estás en la UE, puedes encontrar la tuya a través del Comité Europeo de Protección de Datos. Wolf Technology SpA no tiene establecimiento en la UE, el Reino Unido ni Suiza, por lo que hoy no tiene una autoridad de control principal designada allí; en Chile, los reclamos pueden dirigirse a la Agencia de Protección de Datos Personales.
Para ejercer cualquiera de estos derechos, contáctanos por la Sección 13. Si tu solicitud se refiere a una conversación con el agente de IA de una empresa determinada, podríamos necesitar verificar tu identidad y derivar parte de la solicitud al Dueño del Workspace correspondiente cuando sea él el responsable, según la Sección 1.
Responderemos dentro del plazo que exija la ley aplicable (en general, un mes bajo el GDPR, prorrogable por dos meses adicionales en solicitudes complejas).
#9. Seguridad
Usamos medidas técnicas y organizativas diseñadas para proteger los datos personales contra el acceso, la alteración, la divulgación o la destrucción no autorizados, incluido el cifrado de los datos en tránsito (TLS), controles de acceso y monitoreo de incidentes de seguridad. Ningún método de transmisión o almacenamiento es completamente seguro, y no podemos garantizar una seguridad absoluta.
Si tomamos conocimiento de una violación de datos personales que represente un riesgo para tus derechos y libertades, lo notificaremos a la autoridad de control competente y, cuando corresponda, a las personas afectadas, conforme a la ley aplicable.
#10. Privacidad de menores de edad
El Servicio no está dirigido a menores de 16 años (o a la edad mínima que exija tu ley local y los propios Términos del Servicio de WhatsApp, si es mayor), y no recopilamos conscientemente sus datos personales. Los Dueños de Workspace son responsables de que su propio uso del Servicio cumpla las leyes de privacidad infantil aplicables (por ejemplo, no desplegar agentes dirigidos a menores sin las salvaguardas apropiadas). Si crees que un menor nos entregó datos personales, contáctanos y los eliminaremos.
#11. Cookies y tecnologías similares
Nuestro sitio web y el widget de chat web incrustado usan cookies estrictamente necesarias o almacenamiento local para mantener tu sesión y permitir que el chat funcione. No usamos cookies publicitarias, y no te rastreamos a través de otros sitios.
Nuestras páginas de marketing (vatio.ai) y nuestra documentación
(docs.vatio.ai) usan Umami, una herramienta de analítica respetuosa de la
privacidad que alojamos nosotros mismos en nuestra propia infraestructura — tu
visita no se comparte con una empresa de analítica externa. No instala ninguna
cookie y no guarda nada en tu dispositivo. Registra la página visitada, el
sitio de referencia, el tamaño de tu pantalla, el navegador, el sistema operativo
y el país aproximado, y cuenta una visita sin construir un perfil tuyo ni
seguirte entre sitios. Lo usamos para entender qué páginas se leen, no quién las
lee.
#12. Cambios a esta política
Podemos actualizar esta política cada cierto tiempo. Publicaremos la versión actualizada en esta misma URL con una nueva fecha de “Última actualización” y, cuando los cambios sean sustanciales, daremos un aviso adicional (por ejemplo, por correo a los Usuarios de la Plataforma o con un aviso dentro del Servicio).
#13. Contáctanos
Wolf Technology SpA Antonio Bellet 193, Of. 1210, Providencia, Región Metropolitana, Chile Consultas de privacidad: dpo@vatio.ai
A la fecha de esta versión, los usuarios y Usuarios Finales de Vatio están ubicados en América del Norte, Central y del Sur, sin operaciones ni usuarios en la UE, el Reino Unido o Suiza — por lo que hoy no se requiere un representante del Art. 27 del GDPR.
Wolf Technology SpA no ha designado un Delegado de Protección de Datos, ya que la ley aplicable no lo exige hoy dada la escala y la naturaleza de nuestro tratamiento. Las consultas de privacidad, incluidas las que de otro modo irían a un DPO, deben dirigirse al contacto de más arriba.