Política de Privacidad
Última actualización: 3 de octubre de 2026
1. Responsable del tratamiento
Rezpo es un software como servicio (SaaS) operado por ProxyMate LLC (en adelante, "Rezpo"). Somos los responsables del tratamiento de los datos personales que nos proporcionas a través de nuestro sitio web y plataforma. Para cualquier consulta relacionada con privacidad, escríbenos a privacidad@rezpo.app.
Esta política distingue dos roles. Respecto de los datos del negocio que contrata Rezpo (su titular, su configuración y su facturación), Rezpo es el responsable del tratamiento. Respecto de los datos de los clientes finales que escriben por WhatsApp al negocio, Rezpo actúa como encargado del tratamiento por cuenta del negocio, que es el responsable: tratamos esos datos únicamente siguiendo sus instrucciones y para prestarle el servicio. Ver las secciones 2 y 6.
2. Datos que recopilamos
Recopilamos los siguientes datos cuando te registras o usas nuestro servicio:
- Datos de identidad: nombre completo del responsable del negocio.
- Datos de contacto: número de WhatsApp, correo electrónico.
- Datos del negocio: nombre del negocio, rubro, servicios, horarios, precios y cualquier información que ingreses durante la configuración del asistente Camila.
- Datos de uso: registros de acceso, interacciones con la plataforma y métricas de rendimiento del asistente.
- Datos de facturación: información necesaria para procesar el pago de la suscripción (gestionado por nuestro procesador de pagos; no almacenamos datos de tarjetas).
- Datos de la conexión con Meta: al conectar WhatsApp mediante el Registro Integrado de Meta, obtenemos el identificador de la cuenta de WhatsApp Business (WABA ID) y el identificador del número de teléfono. Durante ese registro Meta nos comparte además el perfil público y el correo electrónico de la cuenta de Facebook que autoriza la conexión, que usamos solo para completar el registro y no guardamos. Ver la sección 6.
Datos de los clientes finales del negocio
Para que el asistente pueda atender, tratamos por cuenta del negocio los datos de las personas que le escriben por WhatsApp:
- Número de teléfono y nombre de perfil de WhatsApp de quien escribe.
- El contenido de los mensajes intercambiados con el asistente, incluidas las imágenes y notas de voz que la persona envíe.
- Los datos de las citas agendadas y el historial de atención con ese negocio (fechas, servicios, asistencia o inasistencia).
- Los documentos que el negocio decida adjuntar al expediente de un cliente desde su panel, cuando usa esa función.
Estos datos pertenecen al negocio y no se comparten entre negocios distintos: cada cuenta está aislada de las demás.
3. Finalidad del tratamiento
Utilizamos tus datos para:
- Configurar y operar el asistente virtual Camila conectado a tu WhatsApp.
- Enviarte comunicaciones del servicio: confirmaciones, alertas técnicas y novedades de Rezpo.
- Atender, agendar y dar seguimiento a las conversaciones de WhatsApp entre el negocio y sus clientes finales, y mostrarlas al negocio en su panel para que pueda intervenir cuando lo necesite.
- Ajustar la configuración y el rendimiento del asistente de cada negocio.
- Solo si el negocio lo pide: ajustar un modelo de su asistente con sus propias conversaciones, para su uso exclusivo, en las condiciones descritas a continuación.
- Cumplir con obligaciones legales y tributarias.
Mejora del asistente de un negocio
Hoy Rezpo no entrena ningún modelo con las conversaciones de los negocios. En el futuro, solo si un negocio lo solicita por escrito, Rezpo podrá usar las conversaciones de ese negocio y las correcciones de su equipo para ajustar un modelo de lenguaje de uso exclusivo de ese mismo negocio. En ese caso:
- Los datos de un negocio nunca se usan para ningún otro negocio, ni para un modelo compartido entre negocios, ni para modelos de inteligencia artificial de uso general o de terceros, ni para los fines propios de Rezpo.
- Antes de guardarse con este fin, los datos personales se eliminan de forma automática: números de teléfono, correos, documentos de identidad y demás datos que permitan identificar a una persona.
- Nunca se usan las conversaciones con contenido de salud sensible (medicamentos, dosis, reacciones, embarazo, emergencias) ni las marcadas por nuestros controles de seguridad, ni los archivos adjuntos. Un negocio que conecta Google Calendar u otra API de Google Workspace queda fuera de este ajuste (ver sección 5).
- Los datos de cada negocio se guardan por separado, cifrados y con acceso restringido, no se venden ni se ceden y no se usan con fines publicitarios.
- El negocio puede retirar su solicitud en cualquier momento escribiendo a privacidad@rezpo.app; dejamos de usar sus datos con este fin y los eliminamos en un plazo máximo de 30 días.
4. Terceros que acceden a los datos
Para prestar el servicio, compartimos datos con los siguientes proveedores de confianza:
- WhatsApp Business Platform y Facebook Login for Business (Meta Platforms) — canal de comunicación a través del cual opera el asistente y mecanismo por el cual el negocio autoriza la conexión. Ver la sección 6 para el detalle de este tratamiento.
- Amazon Web Services — infraestructura de servidores, base de datos (clientes, conversaciones y configuración del negocio) y almacenamiento de los archivos adjuntos (imágenes, notas de voz y documentos) que se intercambian en las conversaciones.
- OpenAI, Z.ai y Anthropic — proveedores externos de los modelos de lenguaje que generan las respuestas del asistente (OpenAI también transcribe las notas de voz y lee las imágenes que envían los clientes). Solo les enviamos lo necesario para generar cada respuesta en ese momento, a través de sus APIs, y actúan como encargados del tratamiento.
- TypeSafe — proveedor de un modelo que no escribe respuestas: solo clasifica mensajes y revisa las respuestas del asistente (por ejemplo, para detectar mensajes de riesgo o promesas que el asistente no debe hacer), y lo usamos para evaluar la calidad del servicio. Le enviamos solo el texto necesario, quitando antes números de teléfono, documentos y otros números largos. Actúa como encargado del tratamiento y se compromete a no usar estos datos para entrenar sus modelos.
- Google Calendar (Google LLC) — cuando el negocio conecta voluntariamente su calendario, para consultar disponibilidad y crear o cancelar las citas agendadas por el asistente. Ver la sección 5 para el detalle de este tratamiento.
Todos estos proveedores actúan como encargados del tratamiento bajo contratos que garantizan la confidencialidad y seguridad de los datos.
5. Datos de las APIs de Google y Política de Uso Limitado
Rezpo ofrece una integración opcional con Google Calendar. Si el negocio decide conectarla, autoriza el acceso mediante el flujo oficial de OAuth de Google y puede revocarlo en cualquier momento desde la configuración de su cuenta de Google o desde el panel de Rezpo.
Qué datos consultamos y para qué
- Horarios de ocupación del calendario seleccionado (fecha y hora de inicio y fin de los eventos existentes), con el único fin de calcular los horarios libres que el asistente puede ofrecer.
- Lista de calendarios de la cuenta, únicamente para que el negocio elija cuál usar durante la configuración.
- Creación, actualización y cancelación de eventos correspondientes a las citas que el asistente agenda a pedido del cliente final.
Qué no hacemos con estos datos
- No usamos datos de las APIs de Google Workspace para desarrollar, mejorar ni entrenar modelos generalizados de inteligencia artificial o aprendizaje automático, ni propios ni de terceros.
- No enviamos a nuestros proveedores de IA (ver sección 4) el contenido de los eventos del calendario. El asistente solo recibe la lista de horarios disponibles ya calculados; los títulos, descripciones, invitados y demás contenido de los eventos existentes nunca salen de nuestros servidores.
- No vendemos, alquilamos ni transferimos datos obtenidos de las APIs de Google con fines publicitarios, de segmentación, de generación de perfiles ni de análisis de mercado.
- No permitimos que ninguna persona lea datos obtenidos de las APIs de Google, salvo (a) con el consentimiento explícito del usuario, (b) por motivos de seguridad, (c) para cumplir una obligación legal aplicable, o (d) cuando los datos estén agregados y anonimizados y se usen para operaciones internas.
Almacenamiento y eliminación
Guardamos el token de acceso cifrado y el identificador del calendario elegido, además de los datos de las citas agendadas por el propio asistente, durante el tiempo necesario para prestar el servicio. Al desconectar la integración desde el panel de Rezpo o al cancelar la suscripción, eliminamos el token almacenado — perdiendo así todo acceso futuro al calendario— y borramos estos datos según los plazos de la sección 9. El acceso también puede revocarse directamente desde la cuenta de Google mediante el enlace indicado arriba.
Declaración de cumplimiento de Uso Limitado
El uso y la transferencia por parte de Rezpo de la información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
Rezpo's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Rezpo does not use or transfer raw or derived user data obtained through Google Workspace APIs to develop, improve, or train generalized artificial intelligence and/or machine learning models.
6. Datos de las plataformas de Meta (WhatsApp Business Platform, Messenger, Instagram y Facebook Login)
Rezpo opera como Proveedor de Tecnología (Tech Provider) de Meta. Para conectar el asistente al WhatsApp del negocio usamos el Registro Integrado (Embedded Signup) de Meta, que se apoya en Facebook Login for Business; para conectar la página de Facebook del negocio (y la cuenta de Instagram vinculada a ella) usamos Facebook Login for Business. Cada conexión es voluntaria, la autoriza el propio negocio y puede revocarse en cualquier momento.
Qué permisos usamos y para qué
- public_profile y email — Facebook nos identifica a la persona que autoriza la conexión y nos indica de qué cuenta se trata, para completar el registro y mostrarlo en el asistente de configuración. Rezpo no almacena el identificador de Facebook, la foto de perfil ni el resto del perfil público en sus bases de datos.
- whatsapp_business_management y business_management — para leer y configurar la cuenta de WhatsApp Business del negocio: suscribir la aplicación de Rezpo a los eventos de esa cuenta y registrar el número en la Cloud API. El costo de los mensajes de WhatsApp lo factura Meta directamente al negocio. De este proceso guardamos únicamente el identificador de la cuenta de WhatsApp Business (WABA ID) y el identificador del número de teléfono.
- whatsapp_business_messaging — para recibir los mensajes que los clientes finales envían al número del negocio y responderlos en su nombre, agendar citas, enviar recordatorios y trasladar la conversación a una persona del negocio cuando hace falta.
- pages_show_list y pages_read_engagement — para mostrar al negocio las páginas de Facebook que administra, que elija cuál conectar, y leer el nombre de la página y la cuenta de Instagram vinculada a ella.
- pages_manage_metadata — para suscribir la aplicación de Rezpo a los mensajes de la página conectada, de modo que lleguen a la bandeja del negocio en Rezpo.
- pages_messaging — para recibir los mensajes que los clientes envían a la página por Messenger y responderlos desde Rezpo: el equipo del negocio desde su bandeja y, si el negocio lo activa, el asistente. Cuando han pasado más de 24 horas desde el último mensaje del cliente, solo una persona del negocio puede responder, hasta 7 días después, con la etiqueta de agente humano de Meta; el asistente nunca la usa.
- instagram_basic e instagram_manage_messages — lo mismo para los mensajes directos que los clientes envían a la cuenta de Instagram profesional del negocio: leer el nombre de usuario de la cuenta y recibir y responder sus mensajes directos.
Para WhatsApp, Rezpo no almacena tokens de acceso por cliente: los envíos se realizan con el token del Usuario del Sistema de Rezpo, actuando en nombre del negocio, conforme al modelo de Proveedor de Tecnología de Meta. Para Messenger e Instagram, Meta exige el token de acceso de la página conectada: lo guardamos cifrado (AES-256-GCM), solo lo usamos para los mensajes de esa página y lo eliminamos en cuanto el negocio la desconecta. El token de la persona que inicia sesión con Facebook no se guarda: se usa una vez para obtener el de la página y se descarta.
Mensajes de los clientes finales
El contenido de las conversaciones de WhatsApp, Messenger e Instagram se almacena en nuestros servidores para que el negocio pueda consultarlo en su panel y para que el asistente mantenga el contexto de la atención. El texto de los mensajes se envía a nuestros proveedores de modelos de lenguaje (ver sección 4) exclusivamente para generar la respuesta del asistente en ese momento. Los archivos adjuntos se guardan cifrados y solo son accesibles desde la cuenta del negocio correspondiente.
Qué no hacemos con estos datos
- No usamos datos obtenidos de las plataformas de Meta para crear, desarrollar, entrenar ni mejorar modelos de inteligencia artificial, con una única excepción: si el propio negocio lo solicita, ajustar un modelo de uso exclusivo de ese negocio con sus propios datos (ver sección 3). Nunca los usamos para los fines propios de Rezpo ni para otro negocio, y los datos de cada negocio se mantienen separados.
- No vendemos, alquilamos ni cedemos estos datos a terceros, ni los usamos con fines publicitarios, de segmentación, de generación de perfiles ni de análisis de mercado.
- No compartimos los datos de un negocio con otro negocio, ni combinamos las conversaciones de distintos clientes de Rezpo.
- No enviamos mensajes de WhatsApp a personas que no hayan escrito primero al negocio o que no hayan dado su consentimiento, conforme a la Política de Mensajería de WhatsApp Business.
Desconexión y eliminación de datos
El negocio puede desconectar la integración en cualquier momento desde su panel de Rezpo, o retirar el acceso de Rezpo desde la configuración de herramientas empresariales de su cuenta de Facebook. Al hacerlo dejamos de recibir y enviar mensajes en su nombre de inmediato.
Para solicitar la eliminación de los datos asociados a la conexión con Meta, escríbenos a privacidad@rezpo.app indicando el número de WhatsApp del negocio o el nombre de su página de Facebook o cuenta de Instagram. Atendemos la solicitud en un plazo máximo de 30 días. Rezpo también implementa las devoluciones de llamada de desautorización y de solicitud de eliminación de datos de Meta, de modo que una solicitud iniciada desde Facebook llega directamente a nuestros sistemas y devuelve un código de confirmación con el que se puede consultar su estado. Los clientes finales de un negocio pueden solicitar la eliminación de sus datos al propio negocio o escribiéndonos a la misma dirección; ver la sección 7.
Declaración de cumplimiento
El uso que Rezpo hace de la información recibida de las plataformas de Meta se ajusta a los Términos de la Plataforma de Meta, a las Políticas para Desarrolladores y a la Política de Mensajería de WhatsApp Business.
7. Derechos ARCO
De conformidad con la Ley N.° 29733 — Ley de Protección de Datos Personales del Perú y su reglamento, tienes derecho a:
- Acceso: solicitar información sobre los datos que tenemos de ti.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación: solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Oposición: oponerte al tratamiento de tus datos en determinadas circunstancias.
Para ejercer cualquiera de estos derechos, escríbenos a privacidad@rezpo.app. Responderemos dentro de los plazos establecidos por la normativa vigente.
Si eres cliente de un negocio que usa Rezpo
Si escribiste por WhatsApp a un negocio atendido por Rezpo y quieres acceder a tus datos o eliminarlos, puedes pedírselo directamente al negocio — que es el responsable de esos datos — o escribirnos a privacidad@rezpo.app indicando el número de WhatsApp desde el que escribiste y el negocio en cuestión. Al recibir la solicitud eliminamos tu número, tu nombre de perfil, el historial de la conversación y los archivos adjuntos asociados, en un plazo máximo de 30 días.
8. Seguridad
Implementamos medidas técnicas y organizativas apropiadas para proteger tus datos frente a accesos no autorizados, pérdida o alteración. Toda la comunicación entre tu navegador y nuestros servidores se realiza mediante cifrado TLS.
9. Conservación de datos
Conservamos tus datos mientras tu suscripción esté activa y durante el plazo adicional que exija la normativa tributaria o legal aplicable. Una vez cancelada la suscripción, eliminamos o anonimizamos tus datos en un plazo máximo de 90 días, salvo obligación legal de conservarlos por más tiempo. Eso incluye las conversaciones de WhatsApp, sus archivos adjuntos y los identificadores de la cuenta de WhatsApp Business del negocio. Una solicitud individual de eliminación (secciones 6 y 7) se atiende antes, en un plazo máximo de 30 días, sin esperar a la cancelación de la suscripción.
10. Cambios a esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas o en la normativa aplicable. Si realizamos cambios significativos, te lo notificaremos por correo electrónico o mediante un aviso en la plataforma antes de que entren en vigor. La fecha de la última actualización siempre figura al inicio de este documento.
11. Contacto
Para cualquier consulta, solicitud o reclamación relacionada con tus datos personales, contáctanos en privacidad@rezpo.app.