Boty Connect

Política de privacidad

Esta política explica cómo recopilamos, usamos, compartimos, protegemos y conservamos la información personal tratada a través de nuestro sitio web, panel administrativo, integraciones, APIs y servicios relacionados.

Versión 1.1 · Última actualización: 26 de septiembre de 2026 Contacto de privacidad: privacidad@botyconnect.com

Alcance

Este documento aplica al tratamiento de datos personales realizado por Boty Connect en relación con el uso del sitio, la contratación del servicio, la operación del panel y la prestación de soporte.

Aviso importante

Cuando nuestros clientes utilizan la plataforma para gestionar datos de sus propios usuarios, pacientes, leads o contactos, el cliente sigue siendo responsable de contar con la base legal, autorizaciones y avisos necesarios frente a esos terceros.

1. Identidad del responsable

Boty Connect es una plataforma operada comercialmente por TECNOSOLUCIONES BD, nombre comercial de Luis Carlos Bermúdez Díaz, persona natural identificada con NIT 1120747000-3, con domicilio en Calle 12 # 21-09, Barrio José Antonio Galán, Riohacha, La Guajira, Colombia.

Actúa como responsable del tratamiento respecto de los datos recopilados directamente a través de este sitio web, del proceso de contratación, de la gestión de cuentas, de la facturación, del soporte y de la seguridad de la plataforma. Canal de atención en materia de datos personales: privacidad@botyconnect.com.

En aquellos supuestos en los que un cliente utilice la plataforma para procesar información de sus propios contactos, usuarios, pacientes o prospectos, Boty Connect podrá actuar como proveedor tecnológico, operador o encargado del tratamiento en la medida permitida por la normativa aplicable y por los acuerdos contractuales suscritos con ese cliente.

2. Alcance de esta política

Esta política cubre el uso de nuestro sitio web, subdominios, panel administrativo, APIs, integraciones con terceros, mensajería transaccional, módulos clínicos, formularios de contacto, soporte técnico y cualquier comunicación vinculada con la prestación del servicio.

No aplica a los tratamientos realizados de forma independiente por terceros con sus propias políticas, incluyendo plataformas externas de mensajería, procesadores de pago, proveedores de infraestructura, navegadores, sistemas operativos o sitios enlazados desde nuestros servicios.

3. Roles y distribución de responsabilidades

Cuando un cliente configura flujos, campañas, recordatorios, encuestas o automatizaciones para sus propios usuarios, ese cliente determina normalmente la finalidad del tratamiento y debe asegurarse de contar con una base jurídica válida, de informar a los titulares de los datos y de atender sus obligaciones regulatorias.

Boty Connect no sustituye las obligaciones legales del cliente frente a sus usuarios finales. El cliente es responsable de verificar que los datos cargados en la plataforma sean exactos, pertinentes y obtenidos de forma lícita.

  • Boty Connect controla los datos de cuenta, uso, seguridad, soporte y facturación.
  • El cliente controla, como regla general, los datos que carga o procesa de sus propios contactos, usuarios o pacientes.
  • Los acuerdos comerciales, términos del servicio o anexos de tratamiento pueden complementar esta política cuando corresponda.

4. Datos personales que podemos tratar

  • Datos de identificación y contacto: nombre, correo electrónico, teléfono, empresa, cargo y datos de facturación.
  • Datos de acceso y cuenta: credenciales, roles, preferencias de configuración y registros de autenticación.
  • Datos operativos: conversaciones, plantillas, automatizaciones, métricas, logs de eventos y parámetros de campañas o flujos.
  • Datos técnicos: dirección IP, identificadores de sesión, tipo de dispositivo, navegador, sistema operativo, zona horaria y eventos de seguridad.
  • Datos funcionales de módulos específicos, incluidos módulos clínicos: información de agenda, especialidad, doctor, estado de citas, recordatorios, encuestas y trazabilidad asociada al uso del servicio.
No debes cargar categorías especiales de datos personales salvo que la ley lo permita, exista una base jurídica suficiente y el uso del módulo correspondiente lo requiera de forma legítima y proporcionada.

5. Fuentes de la información

  • Datos proporcionados directamente por ti al registrarte, contratar, escribirnos o configurar la plataforma.
  • Datos generados por el uso de la plataforma, la interacción con nuestras herramientas o el uso de integraciones.
  • Datos recibidos desde servicios o proveedores conectados por el propio cliente, como canales de mensajería o sistemas externos autorizados.
  • Datos obtenidos de cookies, tecnologías similares o registros técnicos, en la medida en que estén habilitados y sean aplicables.

6. Finalidades del tratamiento

  • Crear, administrar y proteger cuentas de usuario.
  • Prestar, mantener, personalizar y mejorar los servicios contratados.
  • Procesar automatizaciones, notificaciones, recordatorios, flujos conversacionales y operaciones configuradas por el cliente.
  • Brindar soporte técnico, atención comercial y comunicaciones relacionadas con el servicio.
  • Prevenir fraude, abuso, accesos no autorizados, incidentes de seguridad y uso indebido de la plataforma.
  • Cumplir obligaciones legales, regulatorias, fiscales, contractuales o requerimientos de autoridades competentes.
  • Realizar análisis internos, auditorías, métricas de estabilidad, trazabilidad y mejora del rendimiento del sistema.

7. Bases jurídicas

Tratamos datos personales cuando ello es necesario para ejecutar un contrato o medidas precontractuales, para cumplir una obligación legal, para atender intereses legítimos razonables vinculados con la seguridad, continuidad, soporte y mejora del servicio, o cuando el consentimiento resulte necesario conforme a la normativa aplicable.

Cuando el tratamiento se base en el consentimiento, este podrá retirarse en cualquier momento sin afectar la licitud del tratamiento previo a dicho retiro.

8. Compartición y divulgación de datos

Podremos compartir información con proveedores y subencargados que nos asisten en hosting, infraestructura, analítica, soporte, mensajería, autenticación, almacenamiento, monitoreo, cumplimiento y operaciones técnicas, únicamente en la medida necesaria para prestar el servicio o proteger la plataforma.

También podremos divulgar información cuando exista una obligación legal, una orden válida de autoridad competente, la necesidad de ejercer o defender derechos, prevenir fraude o responder a incidentes de seguridad.

  • Proveedores de nube, infraestructura, monitoreo y soporte.
  • Plataformas de mensajería y socios tecnológicos integrados, incluido el ecosistema de Meta/WhatsApp cuando el cliente configure dichas integraciones.
  • Asesores profesionales, auditores o terceros vinculados a cumplimiento, seguridad o defensa jurídica, sujetos a obligaciones de confidencialidad cuando corresponda.

9. Integraciones con WhatsApp, Meta y terceros

Si el cliente utiliza integraciones con WhatsApp Business, Meta u otras plataformas externas, el tratamiento de ciertos datos podrá estar sujeto además a las políticas, términos y controles de esos terceros. Boty Connect no controla de forma independiente las prácticas de privacidad de dichas plataformas.

El cliente es responsable de verificar que dispone de las autorizaciones y configuraciones necesarias para usar esas integraciones y de revisar las condiciones específicas de cada proveedor externo.

10. Inteligencia artificial y tratamiento automatizado

La plataforma utiliza inteligencia artificial para entender los mensajes que recibe el negocio, proponer o enviar respuestas, resumir conversaciones, transcribir notas de voz y extraer el texto de documentos. Estas funciones se activan y se configuran desde la cuenta de cada cliente.

Los archivos no se envían a proveedores externos de inteligencia artificial. Las notas de voz y los documentos se transcriben y se procesan en nuestra propia infraestructura; a los proveedores de modelos de lenguaje solo se envía el texto necesario para generar la respuesta.

  • Proveedor de modelos de lenguaje: Google (Gemini). El servicio se utiliza bajo su modalidad de pago, en la que los datos enviados no se emplean para entrenar sus modelos.
  • No entrenamos modelos propios con las conversaciones, los archivos ni los datos de nuestros clientes o de sus usuarios.
  • La transcripción de audio, la extracción de texto de documentos y la búsqueda semántica se ejecutan en infraestructura propia, sin enviar el archivo a terceros.
  • La inteligencia artificial puede equivocarse: sus respuestas son sugerencias y el negocio mantiene el control de la conversación en todo momento.
La inteligencia artificial no adopta decisiones con efectos jurídicos o similarmente significativos sobre las personas. No evalúa, puntúa, selecciona ni descarta candidatos en procesos de contratación, ni toma decisiones equivalentes en otros ámbitos: cuando un cliente utilice la plataforma en ese contexto, la valoración y la decisión corresponden a una persona de ese negocio. Cualquier titular puede solicitar ser atendido por una persona en lugar de por el asistente automático.

11. Proveedores que tratan datos por cuenta nuestra

Para prestar el servicio nos apoyamos en un número limitado de proveedores que pueden tratar datos personales siguiendo nuestras instrucciones. Publicamos la lista para que nuestros clientes puedan cumplir su propio deber de informar a los titulares.

  • Contabo GmbH: alojamiento de la plataforma, la base de datos y los archivos, en servidores situados en Francia (Unión Europea).
  • Meta Platforms: envío y recepción de mensajes a través de WhatsApp Business (Estados Unidos e Irlanda).
  • Google (Gemini): modelos de lenguaje y envío de correo electrónico transaccional (Estados Unidos).
  • Google (Firebase): notificaciones push a la aplicación móvil, sin el contenido del mensaje (Estados Unidos).
  • Wompi: procesamiento de los pagos de la suscripción a la plataforma (Colombia).
Si incorporamos un nuevo proveedor que trate datos personales de forma relevante, actualizaremos esta lista junto con la fecha de esta política antes de que empiece a operar, siempre que resulte razonablemente posible.

12. Transferencias internacionales

Debido a la naturaleza de la infraestructura tecnológica y de algunos proveedores, determinados datos podrán procesarse o almacenarse fuera del país desde el que accedes al servicio.

Cuando existan transferencias internacionales, procuraremos adoptar medidas contractuales, organizativas y de seguridad razonables para mantener un nivel adecuado de protección conforme a la normativa aplicable.

13. Conservación y eliminación

Conservamos la información durante el tiempo necesario para cumplir las finalidades descritas, mantener la cuenta activa, prestar soporte, cumplir obligaciones legales, resolver disputas, hacer valer acuerdos o gestionar requerimientos de seguridad y auditoría.

Los archivos que los usuarios envían por WhatsApp tienen un plazo máximo de conservación y se eliminan automáticamente al cumplirlo, salvo que el negocio haya marcado ese archivo concreto para conservarlo.

  • Imágenes, notas de voz, vídeos y stickers recibidos: 6 meses desde su recepción.
  • Documentos recibidos: 9 meses desde su recepción.
  • Archivos marcados expresamente para conservar por el negocio: sin plazo, hasta que el negocio los elimine.
  • Material propio del negocio cargado en su biblioteca (catálogo, folletos, imágenes de campaña): se conserva mientras el negocio lo mantenga o hasta el cierre de la cuenta.
  • Cuenta cancelada: eliminación de los datos asociados transcurridos 90 días.
Cada negocio puede ampliar estos plazos desde su cuenta cuando su actividad lo exija, dentro del máximo que permita la normativa aplicable. Al eliminar un archivo puede conservarse el texto ya extraído de él cuando sea necesario para mantener el hilo de la conversación. El resto de la información —cuenta, facturación, registros de seguridad— se conserva conforme a los plazos legales y operativos que correspondan.

14. Seguridad de la información

  • Controles de acceso y principio de mínimo privilegio.
  • Los archivos que los usuarios envían por WhatsApp (imágenes, documentos y notas de voz) se guardan en infraestructura propia y no son accesibles públicamente: cada apertura se realiza con un enlace temporal que caduca.
  • Protección de credenciales, registros de auditoría y monitoreo de actividad.
  • Salvaguardas técnicas y organizativas razonables para proteger la confidencialidad, integridad y disponibilidad de la información.
  • Procesos de revisión, soporte e investigación frente a incidentes operativos o de seguridad.
Ningún sistema puede garantizar seguridad absoluta. Por ello, es responsabilidad del usuario proteger sus credenciales, limitar accesos y reportar de inmediato cualquier uso no autorizado.

15. Módulos clínicos y datos gestionados por clientes

Cuando el cliente utilice funcionalidades clínicas, como agenda, recordatorios, confirmaciones, reprogramaciones, encuestas post-servicio o seguimiento, la plataforma podrá procesar información relacionada con citas, especialidades, profesionales, horarios, confirmaciones y respuestas de usuarios finales.

En esos escenarios, el cliente debe asegurarse de contar con la legitimación necesaria para el tratamiento, de entregar avisos adecuados y de limitar el uso de la plataforma a finalidades legítimas, necesarias y proporcionales.

16. Menores y datos sensibles

La plataforma no está dirigida de forma general a menores de edad. Si el cliente utiliza el servicio en contextos donde puedan estar involucrados menores o datos especialmente protegidos, deberá adoptar las autorizaciones, controles y medidas exigidas por la normativa aplicable.

No utilices la plataforma para tratar datos sensibles fuera de los casos legalmente permitidos y contractualmente previstos.

17. Cookies y tecnologías similares

Podemos utilizar cookies, almacenamiento local, identificadores de sesión u otras tecnologías similares para habilitar funciones esenciales, recordar preferencias, proteger sesiones, medir rendimiento, depurar errores y mejorar la experiencia del servicio.

Dependiendo del entorno o de la funcionalidad utilizada, algunas tecnologías podrán ser esenciales para el funcionamiento del servicio. Otras podrán gestionarse mediante la configuración del navegador o de las preferencias aplicables.

18. Derechos de los titulares

Toda persona cuyos datos personales se traten a través de la plataforma puede ejercer los derechos que le reconoce la normativa aplicable, y en particular, para los tratamientos sujetos a la ley colombiana, los previstos en la Ley 1581 de 2012 y sus normas reglamentarias.

  • Conocer, actualizar y rectificar sus datos personales.
  • Solicitar prueba de la autorización otorgada, salvo en los casos en que la ley no la exija.
  • Ser informado, previa solicitud, sobre el uso que se ha dado a sus datos personales.
  • Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la normativa, una vez agotado el trámite de consulta o reclamo ante quien trata los datos.
  • Revocar la autorización y solicitar la supresión de los datos cuando no exista un deber legal o contractual que obligue a conservarlos.
  • Acceder de forma gratuita a sus datos personales.
Cuando los datos hayan sido cargados en la plataforma por uno de nuestros clientes —porque la persona escribió al WhatsApp de ese negocio, por ejemplo—, ese cliente es el responsable del tratamiento. En esos casos trasladaremos la solicitud al cliente correspondiente y le prestaremos la asistencia técnica necesaria para atenderla.

19. Consultas y reclamos sobre datos personales

Las consultas y los reclamos se presentan escribiendo a privacidad@botyconnect.com, o por correo postal a Calle 12 # 21-09, Barrio José Antonio Galán, Riohacha, La Guajira, Colombia.

  • Qué incluir: nombre completo y documento de identidad del titular, un dato de contacto para responder, la descripción concreta de lo que solicita —qué dato quiere conocer, corregir, suprimir o qué autorización quiere revocar— y los documentos que quiera aportar.
  • Si escribe una persona distinta del titular, deberá acreditar que está facultada para hacerlo.
  • Podremos solicitar información adicional razonable para verificar la identidad de quien solicita, antes de entregar o modificar datos personales.
  • Si la solicitud llega incompleta, se lo indicaremos para que pueda subsanarla; si no se subsana, podrá entenderse desistida conforme a la normativa aplicable.
  • Las consultas se atienden en un plazo máximo de diez (10) días hábiles y los reclamos en un plazo máximo de quince (15) días hábiles, ambos prorrogables en los términos y por las causas que la ley permite, informando previamente el motivo y la fecha de respuesta.

20. Cambios a esta política

Podemos actualizar esta política para reflejar cambios legales, regulatorios, operativos, contractuales o técnicos. La versión vigente será la publicada en esta página con su fecha de actualización.

Cuando el cambio sea material, podremos comunicarlo por los medios razonables disponibles, incluyendo el panel, correo electrónico o avisos dentro del servicio, según corresponda.

21. Contacto y ejercicio de derechos

Para consultas sobre privacidad, solicitudes de acceso, rectificación, supresión, oposición, limitación, portabilidad o retiro de consentimiento cuando proceda, puedes escribir a privacidad@botyconnect.com. Podremos solicitar información razonable para verificar tu identidad y procesar la solicitud de forma segura.

Cuando la solicitud se refiera a datos tratados por uno de nuestros clientes dentro de la plataforma, podremos redirigirte al cliente correspondiente si este actúa como responsable principal del tratamiento en ese caso.