#Política de privacidad de Vatio

Última actualización: 25 de septiembre de 2026

Esta es una traducción de cortesía. Si hay alguna discrepancia, prevalece la versión en inglés.

Esta Política de privacidad explica cómo Wolf Technology SpA (“Vatio”, “nosotros” o “nuestro”), operadora de la plataforma de agentes de IA Vatio (vatio.ai y sus subdominios, el “Servicio”), recopila, usa, divulga y protege los datos personales cuando tú:

Esta política está escrita para cumplir con el Reglamento General de Protección de Datos de la UE y el Reino Unido (“GDPR”) y con los requisitos de divulgación de privacidad que Meta Platforms, Inc. impone a las empresas que usan la Plataforma de WhatsApp Business (la “Política de Mensajería de WhatsApp Business” y los Términos de Plataforma de Meta). Si tu ley local te otorga derechos adicionales, esos derechos también te aplican.


#1. Quiénes somos — roles de responsable y encargado

Vatio es una plataforma que permite a los Dueños de Workspace (nuestros clientes empresariales) configurar y desplegar agentes de IA que conversan con los usuarios finales del propio Dueño del Workspace por WhatsApp y chat web.

Por esa estructura, actuamos en dos calidades legales distintas, y el rol que cumplimos determina a quién debes dirigir una solicitud:

Si eres Usuario Final y no tienes claro quién es el Dueño del Workspace de una conversación que tuviste, pregúntale a la empresa a la que le escribías, o contáctanos en la dirección de la Sección 13 y encaminaremos tu solicitud a quien corresponda.


#2. Datos que recopilamos

#2.1 Usuarios de la Plataforma (desarrolladores, administradores)

CategoríaEjemplosOrigen
Identificadores de cuentaCorreo electrónico, nombre visible, rolTú, o el OAuth de Google/GitHub
Datos de autenticaciónCódigos de un solo uso (OTP), identificadores OAuth (provider + uid), tokens de autorización de dispositivo del CLI, tokens de APITú, Google, GitHub
Logs de sesión y seguridadDirección IP, cadena de user-agent, marcas de tiempo de la sesiónAutomáticamente, en cada request
Logs de actividad de la APIParámetros de la request, metadatos de la respuesta, cabeceras forwarded-forAutomáticamente, cuando usas nuestra API

#2.2 Usuarios Finales / Contactos (quienes conversan con un agente)

CategoríaEjemplosOrigen
IdentificadoresNúmero de WhatsApp y nombre de perfil, o el nombre/correo/teléfono que entregues en el chat webTú, por WhatsApp o por el widget de chat
Contenido de la conversaciónMensajes de texto, y cualquier imagen, audio, video o documento que envíes o recibasTú, por WhatsApp o chat web
Metadatos de los mensajesIDs de mensaje, marcas de tiempo, estado de entrega/lectura, códigos de errorAutomáticamente, desde la infraestructura de WhatsApp/Meta
Evidencia de autenticaciónCuando un Dueño de Workspace conectó su propio sistema de login o identidad, los atributos de perfil que entrega para autenticarte (por ejemplo, el estado de cuenta verificada)Los sistemas del propio Dueño del Workspace
Datos de procesamiento de IALa respuesta del modelo y, cuando corresponde, el razonamiento intermedio que el modelo generó para producirlaSe genera automáticamente al procesar tu mensaje

#2.3 Todas las personas

CategoríaEjemplosOrigen
Datos de error y diagnósticoStack traces, contexto de la request y —en producción— la dirección IP y otros metadatos de la requestAutomáticamente, por nuestra herramienta de monitoreo de errores
Cookies / almacenamiento localIdentificadores de sesión necesarios para operar el widget de chat web y la PlataformaAutomáticamente
Datos de uso del sitioPágina visitada, referente, tamaño de pantalla, navegador, sistema operativo y país aproximado. Sin cookies, sin ningún identificador guardado en tu dispositivo y sin nada que te identifique personalmenteAutomáticamente, solo en nuestras páginas de marketing y documentación (ver Sección 11)

No recopilamos intencionalmente datos de categorías especiales (de salud, biométricos, religiosos, políticos o similares) de los Usuarios Finales. Como los agentes los configuran los Dueños de Workspace, les pedimos que no diseñen agentes que soliciten datos de categorías especiales a menos que cuenten con una base legal independiente y documentada y con las salvaguardas apropiadas.


#3. Cómo usamos los datos personales, y nuestras bases legales (Art. 6 GDPR)

FinalidadDatos usadosBase legal
Crear y administrar cuentas de Usuarios de la PlataformaIdentificadores de cuenta, datos de autenticaciónEjecución de un contrato (Art. 6(1)(b))
Operar el runtime del agente de IA — recibir, procesar y responder mensajesContenido de la conversación, identificadores, metadatos de los mensajesEjecución de un contrato con el Dueño del Workspace (como encargados) / contrato o interés legítimo como responsables cuando nosotros somos la empresa contactada
Enrutar tu mensaje a un modelo de IA para generar una respuestaContenido de la conversaciónEjecución de un contrato (Art. 6(1)(b))
Detectar, prevenir e investigar fraude, abuso e incidentes de seguridadLogs de sesión, logs de API, datos de error y diagnósticoIntereses legítimos (Art. 6(1)(f)) — mantener seguro el Servicio
Mantener y mejorar el Servicio (depuración, confiabilidad)Datos de error y diagnóstico, datos de uso agregadosIntereses legítimos (Art. 6(1)(f))
Cumplir obligaciones legales y responder a requerimientos legítimosCualquiera de los anteriores, según se requieraObligación legal (Art. 6(1)(c))
Enviarte comunicaciones de servicio o transaccionalesCorreo electrónicoEjecución de un contrato / intereses legítimos
Cuando aceptaste recibir mensajes iniciados por una empresa (por ejemplo, plantillas o mensajes de marketing de WhatsApp)Número de teléfono, nombreConsentimiento (Art. 6(1)(a)) — revocable en cualquier momento

No usamos los datos de conversación de los Usuarios Finales para entrenar modelos de IA, salvo que un Dueño de Workspace lo haya aceptado de forma separada y explícita, y aun así solo después de removerlos o con el consentimiento informado del Usuario Final, según lo exija la ley aplicable.

Decisiones automatizadas. Tus mensajes los procesa un sistema de IA para generar una respuesta, lo que es una forma de tratamiento automatizado. No usamos ese tratamiento para tomar decisiones que produzcan efectos jurídicos o efectos similarmente significativos sobre ti sin la posibilidad de una revisión humana. Si un Dueño de Workspace configura un agente para que ejecute una acción automatizada que sí tenga esos efectos para ti, tienes derecho a solicitar intervención humana, expresar tu punto de vista e impugnar esa decisión contactándonos a nosotros o al Dueño del Workspace.


#4. La Plataforma de WhatsApp Business y Meta

Usamos la Plataforma de WhatsApp Business, operada por Meta Platforms, Inc. y sus filiales (“Meta”), para enviar y recibir mensajes con los Usuarios Finales. Si le escribes a un agente por WhatsApp, ten presente que:


#5. Con quiénes compartimos datos (subencargados)

Compartimos datos personales solo en lo necesario para operar el Servicio, y siempre bajo obligaciones contractuales de confidencialidad y protección de datos. Nuestros subencargados actuales son:

SubencargadoFinalidadUbicación (datos tratados)
Meta Platforms, Inc.Mensajería por la Plataforma de WhatsApp BusinessEstados Unidos / global (infraestructura de Meta)
OpenRouter, Inc. (y los proveedores de modelos de IA subyacentes a los que enruta las solicitudes, p. ej. Google, OpenAI, Anthropic, Meta, según el modelo que configure cada Workspace)Generar respuestas de IA a los mensajesEstados Unidos y otros países, según el proveedor del modelo seleccionado
Amazon Web Services (AWS)Almacenamiento de archivos en la nube (Amazon S3) para archivos y adjuntos de los mensajes; envío de correo transaccional (Amazon SES)Estados Unidos, Sudamérica (ver Sección 7)
DigitalOcean, LLCHosting de la aplicación y de la base de datos administradaEstados Unidos (datacenter de Nueva York)
Cloudflare, Inc.CDN, terminación TLS, protección contra DDoSRed global
Sentry (Functional Software, Inc.)Monitoreo de errores y diagnósticoEstados Unidos
Google LLCInicio de sesión OAuth para Usuarios de la PlataformaEstados Unidos
GitHub, Inc. (Microsoft)Inicio de sesión OAuth para Usuarios de la PlataformaEstados Unidos

No vendemos datos personales, y no los compartimos con terceros para sus propios fines de marketing.

También podemos divulgar datos personales: para cumplir una obligación legal, una orden judicial o un requerimiento legítimo de una autoridad; para hacer cumplir nuestros términos; para proteger los derechos, la propiedad o la seguridad de Vatio, de nuestros usuarios o del público; o en el marco de una fusión, adquisición o venta de activos, sujeto a que tus datos sigan protegidos por esta política o por una sustancialmente similar.


#6. Retención de datos

Conservamos los datos personales solo mientras sean necesarios para las finalidades descritas en esta política, y después los eliminamos o anonimizamos.

DatosRetención
Datos de cuenta de Usuarios de la PlataformaHasta la eliminación de la cuenta, más 30 días
Contenido de las conversaciones (mensajes, archivos)Mientras dure la relación activa del Dueño del Workspace con nosotros; si su cuenta se cierra, se conservan 30 días y luego se purgan, salvo que el Dueño del Workspace pida la eliminación antes
Datos de prueba del preview de WhatsApp (números no verificados y OTPs)Se eliminan automáticamente 24 horas después de un intento de verificación abandonado o vencido
Logs de sesión, de acceso a la API y de seguridad90 días
Datos de monitoreo de errores (Sentry)Según la retención por defecto de Sentry, hoy hasta 90 días; desde esta versión ya no enviamos direcciones IP, cookies ni cabeceras de request a Sentry por defecto
RespaldosVentana móvil de respaldo de 30 días

Eliminaremos o anonimizaremos los datos antes cuando un Usuario Final o un Usuario de la Plataforma ejerza válidamente un derecho de eliminación bajo la Sección 8, salvo que la ley nos exija o nos permita conservarlos por más tiempo (por ejemplo, para acciones legales u obligaciones regulatorias).


#7. Transferencias internacionales de datos

Nosotros y nuestros subencargados estamos ubicados en varios países, incluido Estados Unidos. Si te encuentras en el Espacio Económico Europeo, el Reino Unido o Suiza, tus datos personales podrían transferirse y tratarse en países que la Comisión Europea no ha reconocido como proveedores de un nivel adecuado de protección de datos.

Cuando eso ocurre, nos apoyamos en las salvaguardas apropiadas reconocidas por el GDPR, como las Cláusulas Contractuales Tipo de la Comisión Europea, o en los mecanismos de cumplimiento certificados de nuestros propios subencargados (por ejemplo, las Cláusulas Contractuales Tipo que Meta y AWS tienen con sus clientes). Puedes pedir una copia de la salvaguarda pertinente escribiéndonos a la dirección de la Sección 13.

[TAREA PENDIENTE]: Confirmar que existen Cláusulas Contractuales Tipo (o su equivalente) firmadas con cada subencargado de la tabla de la Sección 5 antes de apoyarse en esta sección.


#8. Tus derechos

Si el GDPR u otra ley de protección de datos aplicable te otorga derechos sobre tus datos personales, tienes derecho a:

Para ejercer cualquiera de estos derechos, contáctanos por la Sección 13. Si tu solicitud se refiere a una conversación con el agente de IA de una empresa determinada, podríamos necesitar verificar tu identidad y derivar parte de la solicitud al Dueño del Workspace correspondiente cuando sea él el responsable, según la Sección 1.

Responderemos dentro del plazo que exija la ley aplicable (en general, un mes bajo el GDPR, prorrogable por dos meses adicionales en solicitudes complejas).


#9. Seguridad

Usamos medidas técnicas y organizativas diseñadas para proteger los datos personales contra el acceso, la alteración, la divulgación o la destrucción no autorizados, incluido el cifrado de los datos en tránsito (TLS), controles de acceso y monitoreo de incidentes de seguridad. Ningún método de transmisión o almacenamiento es completamente seguro, y no podemos garantizar una seguridad absoluta.

Si tomamos conocimiento de una violación de datos personales que represente un riesgo para tus derechos y libertades, lo notificaremos a la autoridad de control competente y, cuando corresponda, a las personas afectadas, conforme a la ley aplicable.


#10. Privacidad de menores de edad

El Servicio no está dirigido a menores de 16 años (o a la edad mínima que exija tu ley local y los propios Términos del Servicio de WhatsApp, si es mayor), y no recopilamos conscientemente sus datos personales. Los Dueños de Workspace son responsables de que su propio uso del Servicio cumpla las leyes de privacidad infantil aplicables (por ejemplo, no desplegar agentes dirigidos a menores sin las salvaguardas apropiadas). Si crees que un menor nos entregó datos personales, contáctanos y los eliminaremos.


#11. Cookies y tecnologías similares

Nuestro sitio web y el widget de chat web incrustado usan cookies estrictamente necesarias o almacenamiento local para mantener tu sesión y permitir que el chat funcione. No usamos cookies publicitarias, y no te rastreamos a través de otros sitios.

Nuestras páginas de marketing (vatio.ai) y nuestra documentación (docs.vatio.ai) usan Umami, una herramienta de analítica respetuosa de la privacidad que alojamos nosotros mismos en nuestra propia infraestructura — tu visita no se comparte con una empresa de analítica externa. No instala ninguna cookie y no guarda nada en tu dispositivo. Registra la página visitada, el sitio de referencia, el tamaño de tu pantalla, el navegador, el sistema operativo y el país aproximado, y cuenta una visita sin construir un perfil tuyo ni seguirte entre sitios. Lo usamos para entender qué páginas se leen, no quién las lee.


#12. Cambios a esta política

Podemos actualizar esta política cada cierto tiempo. Publicaremos la versión actualizada en esta misma URL con una nueva fecha de “Última actualización” y, cuando los cambios sean sustanciales, daremos un aviso adicional (por ejemplo, por correo a los Usuarios de la Plataforma o con un aviso dentro del Servicio).


#13. Contáctanos

Wolf Technology SpA Antonio Bellet 193, Of. 1210, Providencia, Región Metropolitana, Chile Consultas de privacidad: dpo@vatio.ai

A la fecha de esta versión, los usuarios y Usuarios Finales de Vatio están ubicados en América del Norte, Central y del Sur, sin operaciones ni usuarios en la UE, el Reino Unido o Suiza — por lo que hoy no se requiere un representante del Art. 27 del GDPR.

Wolf Technology SpA no ha designado un Delegado de Protección de Datos, ya que la ley aplicable no lo exige hoy dada la escala y la naturaleza de nuestro tratamiento. Las consultas de privacidad, incluidas las que de otro modo irían a un DPO, deben dirigirse al contacto de más arriba.