Seguridad y Privacidad

Tus datos, siempre protegidos

Gigi fue diseñada con la privacidad como fundamento, no como añadido. Conoce exactamente cómo manejamos, protegemos y eliminamos la información de cada conversación.

Política de Datos del Chatbot Gigi — Cumplimiento Total

Toda la información procesada por Gigi está sujeta a protocolos estrictos de manejo, retención controlada y eliminación definitiva e irrevocable. Cumplimos con los estándares de la API de Meta (WhatsApp Business / Messenger), el Reglamento General de Protección de Datos (GDPR) y las legislaciones locales de protección al consumidor digital. Actualizado: 23/02/2026.

Meta API Compliant GDPR / LGPD Ready ISO 27001 Aligned

Cifrado Extremo a Extremo

Todas las conversaciones se cifran con AES-256 en tránsito (TLS 1.3) y en reposo. Ni siquiera los administradores de E-pyme pueden leer el contenido sin autorización del titular.

Eliminación Definitiva

Al solicitar la eliminación, los datos se borran de forma irreversible de todos los servidores, backups y cachés en un plazo máximo de 72 horas. Sin retención residual.

Datos No Compartidos

La información de tus conversaciones nunca se vende ni se comparte con terceros para fines publicitarios. Los datos del cliente son del cliente, punto.

Nube Segura y Auditable

Servidores distribuidos geográficamente con registros de auditoría completos. Toda acción sobre los datos queda registrada y es trazable en tiempo real.

Tus Derechos
1
Acceso a tus datos

Puedes solicitar en cualquier momento un reporte completo de toda la información almacenada sobre ti y tus conversaciones con Gigi.

2
Rectificación

Si detectas información incorrecta en tu perfil de usuario, tienes derecho a que sea corregida de forma inmediata y sin costo.

3
Eliminación definitiva

El "derecho al olvido" es absoluto en Gigi. Una solicitud activa la destrucción criptográfica de todos tus datos en un máximo de 72h.

4
Portabilidad

Exporta tu historial de conversaciones en formato JSON o CSV en cualquier momento desde el panel de administración.

5
Oposición al tratamiento

Puedes oponerte al uso de tus datos para entrenar modelos de IA. Tu opt-out se aplica de forma retroactiva y global.

6
Limitación del tratamiento

En caso de disputa sobre exactitud o uso indebido, puedes solicitar que el tratamiento quede suspendido mientras se resuelve.

Retención de Datos
Tipo de dato Retención Motivo
Transcripción de chat 30 días Soporte post-venta
Audio de voz Sesión únicamente No se almacena
Datos de sesión / IP 24 horas Seguridad y antifraude
Perfil de usuario Vigencia del contrato Personalización
Historial de pedidos 5 años Obligación fiscal
Conversaciones de entrenamiento Solo con consentimiento Opt-in explícito
Datos de menores No recolectados Política de edad +18

ⓘ Al solicitar la eliminación de la cuenta, todos los datos —independientemente del período de retención— son destruidos en 72h, salvo obligación legal expresa.

Gigi opera bajo las Políticas de Desarrollador de Meta y los términos del servicio de la Cloud API de WhatsApp Business. Todo cliente que integre Gigi con canales de Meta recibe automáticamente las siguientes garantías:

  • Política de eliminación de datos: Implementamos el webhook de eliminación de datos exigido por Meta. Cuando un usuario ejerce su derecho de eliminación en Facebook/Instagram, la solicitud se propaga automáticamente a Gigi.
  • No uso publicitario: Los datos de conversaciones de WhatsApp Business no se utilizan para segmentación publicitaria ni para entrenar modelos generales, en cumplimiento con la Sección 3.3 de las Condiciones del Servicio de Meta para Empresas.
  • Consentimiento explícito: Los usuarios deben iniciar la conversación voluntariamente. Gigi no envía mensajes no solicitados (anti-spam), cumpliendo la política de Mensajería Iniciada por el Usuario de Meta.
  • Transparencia en IA: Gigi se identifica como asistente de inteligencia artificial en el primer mensaje de cada sesión, conforme a las directrices de transparencia de Meta para agentes automatizados.
Requisitos técnicos cumplidos
  • Webhook HTTPS: Endpoint cifrado TLS 1.3 para recibir y procesar solicitudes de eliminación de datos de Meta en tiempo real.
  • Token de acceso seguro: Los tokens de la API de Meta se almacenan en bóveda cifrada (HashiCorp Vault), con rotación automática cada 90 días.
  • Rate limiting y cuotas: Sistema de control de tasa de mensajes para cumplir con los límites de la API y evitar suspensiones de cuenta.
  • Auditoría de mensajes: Log inmutable de todos los mensajes enviados/recibidos por la API, disponible para auditorías de Meta durante 12 meses.
  • Verificación de empresa: La cuenta de Meta Business de E-pyme está verificada y aprobada para el acceso a la API de nivel avanzado.
  • Manejo de opt-out: Procesamiento automático de palabras clave de baja ("STOP", "CANCELAR", "ELIMINAR") que desactivan el contacto de forma inmediata.

📋 Número de App Meta: Disponible en el panel de administración tras la contratación.
📋 Política de Privacidad URL requerida por Meta: epyme.com/privacidad — verificada y activa.

¿Deseas ejercer alguno de tus derechos?

Responderemos en un máximo de 48 horas hábiles. La eliminación definitiva se ejecuta en 72 horas.

¿Listo para crecer?

Empieza hoy. Tu tienda online
lista en 3 días.

Primera consulta gratis. Sin tecnicismos, sin compromisos. Cuéntanos tu negocio y nosotros lo llevamos al siguiente nivel.