1. Alcance y marco normativo
Esta Política explica qué datos personales recopila Raigo, con qué fines, durante cuánto tiempo, con quién los comparte y cómo puede el titular ejercer sus derechos.
[MÓDULO PAÍS — Colombia]: El tratamiento de datos personales se rige por la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas que las modifiquen o complementen. La autoridad de vigilancia es la Superintendencia de Industria y Comercio (SIC). La política de tratamiento detallada exigida por el artículo 15 de la Ley 1581 se encuentra en el documento "Política de Tratamiento de Datos Personales", que forma parte integral de esta Política.
[MÓDULO PAÍS — futuro]: Para México (LFPDPPP), Brasil (LGPD), Chile (Ley 19.628 y nueva Ley 21.719), Perú (Ley 29733) y Argentina (Ley 25.326), se incorporará un anexo local por país sin reescribir esta política, indicando bases legales, autoridad de control y derechos específicos.
2. Datos que recopilamos
| Categoría | Ejemplos | Fuente |
|---|---|---|
| Identificación y cuenta | Nombre, número de WhatsApp, correo, país, tipo de negocio, nombre del negocio | El usuario |
| Contenido financiero del negocio | Ventas, gastos, compras, deudas, cartera, productos, costos, precios, metas, retiros | El usuario (texto, voz, foto) |
| Documentos | Facturas, recibos, PDF, XML, extractos, capturas de pantalla enviados | El usuario |
| Datos de terceros registrados por el usuario | Nombres y teléfonos de clientes/deudores, proveedores, empleados | El usuario (ver sección 9) |
| Uso y técnicos | Interacciones con el asistente, registros de consentimiento (fecha, hora, versión, IP cuando sea posible), dispositivo, logs | Automático |
| Suscripción | Plan, historial de pagos (los datos de tarjeta los procesa la pasarela de pago; Raigo no almacena números de tarjeta) | Pasarela |
3. Finalidades
Los datos se tratan para: (a) prestar el servicio (registro, clasificación, reportes, alertas, simulaciones, panel web); (b) autenticar y administrar la cuenta; (c) enviar mensajes del servicio por WhatsApp (resúmenes, alertas, recordatorios, respuestas); (d) cobrar suscripciones; (e) soporte al usuario; (f) seguridad, prevención de fraude y cumplimiento legal; (g) mejora del servicio, incluida estadística agregada y anonimizada (por ejemplo, benchmarks sectoriales); y (h) con consentimiento, comunicaciones comerciales propias.
Lo que NO hacemos: no vendemos datos personales; no compartimos el contenido financiero de un negocio con otros negocios; los benchmarks se calculan solo sobre datos agregados e irreversiblemente anonimizados.
4. Uso de Inteligencia Artificial y proveedores de procesamiento
4.1. Para responder, Raigo procesa conversaciones y documentos mediante modelos de IA de terceros (ver "Aviso de Uso de Inteligencia Artificial"). El contenido enviado puede ser procesado por dichos proveedores conforme a acuerdos de procesamiento de datos que prohíben su uso para entrenar modelos públicos y establecen obligaciones de seguridad y confidencialidad. [Completar: lista de proveedores de IA en el Anexo de Subencargados.]
4.2. Las clasificaciones y respuestas de la IA son probabilísticas y pueden contener errores (ver Aviso de Uso de IA).
5. Con quién compartimos datos (encargados y terceros)
- Meta/WhatsApp: para entregar mensajes (el contenido viaja por la infraestructura de WhatsApp).
- Proveedores de nube: alojamiento y bases de datos. [Completar: proveedor y región.]
- Proveedores de IA: procesamiento de lenguaje natural, OCR y transcripción de voz.
- Pasarelas de pago: cobro de suscripciones.
- Contador del usuario (Portal Contador): solo con autorización expresa del usuario, revocable en cualquier momento.
- Autoridades: cuando la ley lo exija.
La lista vigente de subencargados se publica en [URL] y se notifica su actualización conforme al DPA (clientes B2B).
6. Transferencias internacionales
Los datos pueden procesarse en servidores ubicados fuera del país del usuario (incluidos Estados Unidos u otras jurisdicciones donde operen nuestros proveedores). Cuando ello ocurra, se adoptarán las salvaguardas contractuales y técnicas aplicables.
[MÓDULO PAÍS — Colombia]: las transferencias internacionales se realizan conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013, mediante contratos de transmisión o garantías adecuadas, y/o se registran ante la SIC cuando corresponda.
7. Conservación y eliminación
- Cuenta activa: mientras la cuenta esté vigente.
- Tras cancelación: [90] días para exportación, salvo solicitud de eliminación anticipada; luego se eliminan o anonimizan.
- Documentos (fotos/PDF): se conservan mientras la cuenta esté activa o hasta que el usuario los elimine.
- Registros legales (consentimientos, facturación): los plazos exigidos por la normativa contable y fiscal aplicable.
- Copias de seguridad: se eliminan en el ciclo siguiente de rotación de backups (máximo [30] días adicionales).
8. Derechos del titular
El titular puede ejercer, según la legislación aplicable, los derechos de conocer/acceder, actualizar, rectificar, suprimir, revocar el consentimiento y oponerse al tratamiento, así como presentar quejas ante la autoridad de control.
Cómo ejercerlos: (a) escribiendo "mis datos" o "eliminar mis datos" a Raigo por WhatsApp; (b) desde el panel web (exportar/eliminar); o (c) escribiendo a [privacidad@raigo.ai].
[MÓDULO PAÍS — Colombia]: las consultas se atienden en máximo diez (10) días hábiles y los reclamos en máximo quince (15) días hábiles, conforme a la Ley 1581 de 2012. La revocatoria no procede cuando exista deber legal o contractual de conservar los datos.
9. Datos de terceros registrados por el usuario
El usuario es el Responsable de los datos personales de sus clientes, deudores, proveedores y empleados que registre en Raigo (por ejemplo, al registrar fiados o enviar recordatorios de cobro), y declara contar con la base legal o el consentimiento necesario. MTN Tech IA actúa como Encargado del Tratamiento respecto de esos datos, conforme al Acuerdo de Procesamiento de Datos (DPA). Los recordatorios de cobro a terceros solo se envían a contactos autorizados por el usuario y respetando las políticas de mensajería de WhatsApp.
10. Seguridad
Aplicamos medidas técnicas y organizativas descritas en la Política de Seguridad: cifrado en tránsito y en reposo, control de accesos, monitoreo, copias de seguridad y procedimiento de respuesta a incidentes, incluida la notificación de brechas conforme a la normativa aplicable.
11. Menores de edad
Raigo está dirigido a personas mayores de 18 años que administran un negocio. No recopilamos a sabiendas datos de menores.
12. Cambios a esta Política
Notificaremos los cambios sustanciales por WhatsApp y/o el panel web con al menos [15] días de anticipación, indicando la nueva versión. Los cambios que requieran nuevo consentimiento se solicitarán expresamente.
13. Contacto y autoridad de control
Contacto: [privacidad@raigo.ai] · WhatsApp +57 300 740 2969.
[MÓDULO PAÍS — Colombia]: Superintendencia de Industria y Comercio — www.sic.gov.co.