Política de privacidad
Esta política describe cómo Ribox AI recopila, usa, almacena, protege y elimina datos personales cuando una persona interactúa con canales operados mediante nuestra plataforma, incluyendo conversaciones por WhatsApp a través de WhatsApp Business Platform y WhatsApp Cloud API.
1. Alcance
Ribox AI ofrece infraestructura de automatización conversacional para empresas. Cuando una persona se comunica por WhatsApp u otros canales integrados con Ribox, podemos procesar datos necesarios para recibir mensajes, responder, derivar conversaciones, ejecutar automatizaciones, registrar actividad operativa y mejorar la seguridad y continuidad del servicio.
Si una conversación es atendida por una empresa cliente que usa Ribox, parte del tratamiento puede realizarse por cuenta de ese cliente y conforme a sus propias instrucciones y obligaciones legales.
2. Datos que podemos procesar
3. Finalidades del tratamiento
- Atender consultas, solicitudes comerciales y soporte.
- Automatizar respuestas y asistir a agentes humanos.
- Validar identidad básica y prevenir fraude, abuso o accesos no autorizados.
- Monitorear disponibilidad, rendimiento y calidad operativa.
- Cumplir obligaciones contractuales, regulatorias y de auditoría aplicables.
4. Base operacional y consentimiento
- Ribox y sus clientes deben contar con una base legal válida para contactar personas por WhatsApp.
- Cuando corresponda, las comunicaciones se apoyan en consentimiento previo u otra base permitida por ley.
- Las personas pueden solicitar el cese de comunicaciones por el mismo canal o escribiendo a soporte.
- No utilizamos los datos de una conversación para fines incompatibles con la atención o el servicio solicitado.
5. Uso de IA y automatización
Ribox puede usar modelos de inteligencia artificial para comprender mensajes, clasificar consultas, redactar respuestas sugeridas, resumir conversaciones y enrutar casos. Cuando el flujo lo requiere, la conversación puede ser revisada por personal autorizado o derivada a un agente humano.
No usamos automatización para tomar decisiones exclusivamente automatizadas que produzcan efectos jurídicos sin la supervisión que exija la normativa aplicable.
6. Compartición de datos
- Meta y WhatsApp procesan datos conforme a sus propios términos y políticas.
- Podemos compartir datos con proveedores de infraestructura, almacenamiento, monitoreo y seguridad estrictamente necesarios.
- Podemos compartir información con la empresa cliente que atiende la conversación en la plataforma.
- No vendemos datos personales.
7. Conservación
- Conservamos datos solo por el tiempo necesario para operar, auditar, resolver incidentes o cumplir obligaciones legales.
- Los períodos exactos pueden variar según el tipo de conversación, contrato del cliente, requisitos regulatorios y seguridad.
- Cuando los datos ya no son necesarios, se eliminan o anonimizan de forma razonable y segura.
8. Seguridad
- Ciframos comunicaciones en tránsito usando HTTPS/TLS y aplicamos controles técnicos de acceso.
- Limitamos el acceso a información según necesidad operacional y principio de menor privilegio.
- Registramos actividad, errores e incidentes para detección y respuesta ante abusos o fallas.
- Aplicamos medidas razonables de hardening, respaldo y continuidad operacional sobre infraestructura y servicios asociados.
Aunque aplicamos controles razonables de seguridad, ningún sistema conectado a internet puede garantizar riesgo cero. Por eso revisamos, restringimos y mejoramos continuamente nuestros mecanismos de protección.
9. Derechos de las personas
- Solicitar acceso, corrección o eliminación de datos, según la ley aplicable.
- Solicitar limitación u oposición al tratamiento cuando corresponda.
- Retirar consentimientos cuando el tratamiento dependa de ellos.
- Solicitar el cese de comunicaciones comerciales o automatizadas.
10. Eliminación de datos
Para solicitar eliminación de datos asociados a una conversación o cuenta, escribe a felipe@ribox.cl o llama al +56 9 9801 9951.
Para acelerar la solicitud, indica el número vinculado a la conversación, el canal usado, la empresa con la que interactuaste y un rango aproximado de fechas. Para proteger a los titulares de datos, podemos pedir validación adicional antes de ejecutar una eliminación y conservar información mínima cuando sea necesario por seguridad, prevención de fraude o cumplimiento legal.
11. Transferencias y terceros países
Algunos proveedores o sistemas que participan en la operación pueden procesar datos desde distintas jurisdicciones. Cuando eso ocurra, Ribox adopta salvaguardas razonables y medidas contractuales u organizativas acordes al nivel de riesgo y a la normativa aplicable.
12. Menores de edad
Nuestros servicios no están orientados de forma intencional a menores de edad sin la autorización y supervisión exigidas por la normativa aplicable. Si identificamos un tratamiento improcedente, podremos restringirlo o eliminarlo.
13. Integración con Google (Gmail)
Ribox permite que una persona conecte su propia casilla de correo para que las conversaciones que mantiene con clientes aparezcan en el historial de ese cliente dentro del CRM. Esta sección describe específicamente qué datos de Google tratamos y cómo.
- Solo con consentimiento individual. La conexión la autoriza cada persona con su propia cuenta de Google. No existe acceso a nivel de organización ni delegación a nombre de terceros: nadie puede conectar la casilla de otra persona, y el sistema verifica que la cuenta autorizada sea la misma con la que se inicia sesión.
-
Permisos que solicitamos.
gmail.readonly, para leer, yuserinfo.email, únicamente para comprobar qué casilla se autorizó. No pedimos permiso para enviar correos y Ribox no envía correo desde la casilla conectada. - Qué se guarda, y qué no. Los correos de la casilla conectada se incorporan al espacio privado de la organización en el CRM, según lo que esa organización configure: los que involucran a una persona que ya existe como contacto se asocian a su ficha. Si la organización habilita su bandeja de correo interna, el resto queda visible solo en esa bandeja, marcado como no asociado. De cada correo conservamos fecha, asunto, participantes, el texto del mensaje y su identificador; no descargamos archivos adjuntos. Nada de esto sale del espacio de la organización dueña de la casilla.
- Para qué se usa. Exclusivamente para mostrar, dentro del CRM de esa misma organización, el historial de interacciones con cada cliente. No se usa para publicidad, no se vende, no se cede a terceros y no se utiliza para entrenar modelos de inteligencia artificial generalizados.
- Cómo se protege. La credencial que permite el acceso se guarda cifrada con Cloud KMS de Google, separada del resto de los datos, y el tráfico viaja siempre sobre HTTPS/TLS. El contenido queda dentro del espacio de la organización que contrató el CRM y es visible solo para sus usuarios.
- Cómo se revoca. La persona puede desconectar su casilla en cualquier momento desde Ajustes › Integraciones en el CRM, y retirar el permiso directamente en la configuración de su cuenta de Google. Al revocarlo dejamos de sincronizar de inmediato. Para eliminar también los correos ya incorporados, escribe a felipe@ribox.cl.
El uso y la transferencia por parte de Ribox de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
14. Contacto
Si necesitas ejercer derechos, hacer una consulta de privacidad o reportar un incidente relacionado con esta política, puedes usar los siguientes canales: