Política de privacidad
Última actualización: 6 de agosto de 2026
1. Alcance y responsable
Esta política describe el tratamiento realizado al visitar WSapp y utilizar sus funciones. Antes de producción deben agregarse la identidad legal, RUT, domicilio y correo del responsable del tratamiento.
2. Datos que pueden tratarse
- Datos de acceso y usuarios: nombre, correo, rol, credenciales cifradas y actividad de sesión.
- Datos empresariales: nombre comercial, RUT, dirección, teléfonos, configuración fiscal y contacto de facturación.
- Datos de clientes finales: nombre, teléfono, correo, documento, dirección e historial comercial cuando la empresa los incorpora.
- Mensajería: identificadores, contenido, fecha, estado y metadatos de conversaciones recibidas mediante WhatsApp.
- Operaciones: reservas, pedidos, productos, movimientos de inventario, pagos, suscripciones y comprobantes.
- Datos técnicos: registros de seguridad, dirección IP, errores y datos necesarios para prevenir abuso.
3. Finalidades
Los datos se utilizan para autenticar usuarios, prestar las funciones contratadas, procesar mensajes y pagos, generar documentos, mantener seguridad y trazabilidad, atender solicitudes, cumplir obligaciones legales y mejorar la estabilidad del servicio.
No deben utilizarse para publicidad ajena a WSapp sin una información y fundamento específico.
4. Empresa usuaria y WSapp
Respecto de la información de sus propios clientes y trabajadores, la empresa usuaria determina qué datos carga y para qué los utiliza. Debe informar a los titulares, gestionar consentimientos cuando correspondan y atender sus derechos. WSapp procesa esa información para prestar las funciones solicitadas y proteger la plataforma.
5. Proveedores y comunicaciones
Los datos pueden ser procesados por proveedores indispensables: Meta para WhatsApp Cloud API, Mercado Pago para cobros, y proveedores de infraestructura, alojamiento, correo, monitoreo o copias de seguridad que se configuren para producción.
Estos proveedores pueden operar infraestructura fuera de Uruguay. Antes del lanzamiento debe documentarse la ubicación del VPS, los proveedores definitivos y las salvaguardas aplicables a transferencias internacionales.
6. Conservación y eliminación
La información se conserva mientras la cuenta esté activa y durante los períodos necesarios para obligaciones contractuales, fiscales, seguridad, prevención de fraude y resolución de controversias. Los respaldos se eliminan mediante ciclos de rotación.
Una solicitud de supresión puede no abarcar información que deba conservarse por obligación legal o defensa de derechos.
7. Seguridad
Se aplican controles de acceso por empresa y rol, contraseñas con hash bcrypt y cifrado AES-256-GCM para tokens de WhatsApp. También deben configurarse HTTPS, secretos externos, copias de seguridad, actualizaciones y monitoreo en el entorno de producción.
Ningún sistema es completamente infalible. Los incidentes se analizarán y comunicarán conforme a las obligaciones aplicables.
8. Derechos de los titulares
Conforme a la Ley uruguaya N.º 18.331, los titulares pueden solicitar información, acceso, rectificación, actualización o supresión, además de ejercer los demás derechos aplicables. La identidad del solicitante debe verificarse antes de entregar o modificar información.
Antes de producción debe indicarse aquí el correo formal para estas solicitudes. Cuando los datos fueron cargados por una empresa cliente, WSapp podrá coordinar la respuesta con dicha empresa.
10. Cambios y contacto
Las modificaciones relevantes se publicarán con su fecha de actualización. Antes de la publicación comercial deben completarse los datos legales del responsable y someter esta política a revisión profesional.
