Política de privacidad

Última actualización: 13 de septiembre de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es José María Cruz Salas, CUIT 20-40086041-7, con domicilio en Av. San Martín 1731, Godoy Cruz, Mendoza (CP 5501), República Argentina. Puedes contactarnos en hola@zenvly.app.

2. Qué datos recopilamos

Recopilamos los siguientes datos al usar Zenvly:

  • Datos de registro: nombre, nombre de empresa y dirección de email al crear una cuenta. Si llegaste desde un anuncio o una campaña nuestra, guardamos también de dónde viniste —la campaña y el anuncio, no datos tuyos— para saber qué publicidad funciona. No se comparte con terceros.
  • Datos de facturación: procesados por Creem, nuestro procesador de pagos. No almacenamos datos de tarjetas de crédito.
  • Credenciales de Meta API: tokens de acceso de WhatsApp e Instagram necesarios para conectar los canales. Se almacenan de forma segura, con acceso restringido, y se usan únicamente para operar los canales que conectas.
  • Mensajes y datos de los clientes finales: cuando un negocio conecta WhatsApp o Instagram, recibimos y almacenamos los mensajes que intercambia con sus clientes, junto con el número de teléfono o usuario, el nombre de perfil y el contenido de esos mensajes. En modo Coexistence de WhatsApp reflejamos también los mensajes que el dueño envía desde su propia app de WhatsApp Business. No importamos el historial de conversaciones anterior a la conexión. Estos datos se procesan por cuenta del negocio para mostrarlos en su bandeja unificada, detectar pedidos y generar las respuestas del asistente de IA.
  • Datos de pedidos y turnos: cuando el asistente cierra una venta o agenda un turno, guardamos los datos que el negocio configuró que se pidan. De fábrica se piden nombre, DNI, email, teléfono y domicilio; el negocio puede sumar localidad y código postal, o quitar los que no necesite, desde Configuración → Pedidos. De los turnos guardamos el nombre de quien lo saca, su contacto, el servicio, la fecha y el precio cotizado. Estos datos pertenecen al negocio, que los usa para preparar y entregar el pedido o atender el turno, y puede borrar cada pedido y cada turno desde su panel.
  • Procesamiento por IA: el contenido de los mensajes se procesa mediante un asistente de IA para generar respuestas y detectar pedidos, con nuestro proveedor de modelos de lenguaje y nuestro motor de automatización (ver sección 4).
  • Datos de uso: métricas de actividad del servicio (volumen de mensajes, estadísticas de conversaciones).
  • Registro de seguridad: guardamos un registro de las acciones importantes que se hacen en tu cuenta —entrar y salir, intentos fallidos de ingreso, borrados, descargas de datos y cambios de permisos del equipo— con la fecha, la dirección IP y el navegador desde el que se hicieron. Sirve para poder saber qué pasó si alguna vez hay un problema de seguridad, y para que puedas reclamarnos con pruebas. Se conserva 12 meses y después se borra solo. No registramos el trabajo del día a día: leer conversaciones, responder mensajes o marcarlos como leídos no queda anotado.
  • Descargas de material gratuito: si pides una guía u otro contenido desde el sitio, guardamos tu nombre, tu email y el origen de la visita para enviártelo y hacerle seguimiento También registramos qué correos de esa serie te enviamos y qué enlaces abriste de cada uno, con la fecha, para saber qué contenido resulta útil. Podés pedirnos que borremos todo eso escribiendo a hola@zenvly.app, y dejar de recibir esos correos con el enlace de baja que traen al pie.

3. Para qué usamos tus datos

Los datos recopilados se utilizan exclusivamente para:

  • Prestar el servicio de gestión de conversaciones y agente de IA.
  • Procesar pagos y emitir comprobantes.
  • Enviar comunicaciones del servicio (verificación de email, recuperación de contraseña, avisos del plan y de la prueba, resumen semanal de actividad).
  • Enviar comunicaciones comerciales sobre Zenvly a quienes se registraron o descargaron material del sitio. Todos esos correos llevan un enlace para darse de baja, y también puedes usar el botón de baja de tu propio gestor de correo. Si prefieres, escríbenos a hola@zenvly.app y te damos de baja nosotros. Los avisos del servicio que contrataste (verificación, recuperación de contraseña, notificaciones de tu cuenta) no son publicidad y siguen llegando.
  • Mejorar el funcionamiento y rendimiento de la plataforma.

No vendemos tus datos personales. Para medir el uso del sitio y la efectividad de nuestra publicidad compartimos datos de navegación con Meta, Google y Vercel, según se detalla en las secciones 4 y 8, y sólo si aceptaste las cookies de análisis y publicidad. Fuera de esos casos no cedemos tus datos a terceros con fines comerciales.

4. Compartición de datos con terceros

Para prestar el servicio, trabajamos con los siguientes proveedores:

  • Supabase / PostgreSQL: almacenamiento de datos en servidores en la nube.
  • Vercel: infraestructura de hosting de la aplicación. Incluye Vercel Analytics, que mide el uso del sitio sin usar cookies; las direcciones de las conversaciones se le envían con el identificador del contacto oculto.
  • Meta (WhatsApp, Instagram y Messenger): envío y recepción de mensajes a través de sus APIs. Además, si aceptaste las cookies de análisis y publicidad, el Píxel de Meta recibe datos de tu navegación por las páginas públicas del sitio, con fines de medición y publicidad.
  • n8n (motor de automatización): orquesta el flujo de mensajes y las respuestas del asistente de IA. No es un proveedor externo: es un programa que corre en un servidor propio alquilado en Hostinger, que actúa como proveedor de infraestructura.
  • Proveedor de IA (OpenAI): procesa el contenido de los mensajes para generar respuestas y detectar pedidos. Incluye el audio de las notas de voz, que se transcribe, y las imágenes que envía el cliente final cuando hacen falta para entender el pedido.
  • Upstash (Redis): almacenamiento temporal para el control de mensajes borrados y funciones en tiempo real.
  • Creem: procesamiento de pagos y suscripciones (Merchant of Record).
  • Resend: envío de emails transaccionales y comerciales.
  • Sentry: registro de errores de la aplicación, para detectar y corregir fallas. Los informes pasan antes por un filtro propio que oculta teléfonos, direcciones de email y credenciales Además, en las páginas públicas del sitio —nunca dentro de la aplicación— Sentry graba en video el recorrido de una de cada cuatro visitas, y sólo de quienes aceptaron las cookies de análisis: se ve por dónde se movió el mouse y qué se tocó, pero todos los textos, los campos de los formularios y las imágenes van tapados, así que no se puede leer nada de lo que escribiste. Sirve para entender dónde se traba la gente.
  • Google (Analytics 4): medición del uso de las páginas públicas del sitio. Sólo se activa si aceptaste las cookies de análisis y publicidad.
  • Medición desde nuestro propio servidor: además de lo que se mide en tu navegador, cuando te registras, inicias sesión o contratas un plan, Zenvly le envía ese hecho a Meta y a Google desde sus propios servidores, para saber qué publicidad funciona. En el caso de Meta se envía tu correo convertido en una huella irreversible (no el correo en sí), tu dirección IP y el navegador que usas. Esto también depende de que hayas aceptado las cookies de análisis y publicidad: si elegiste “Solo las necesarias”, o no respondiste, no se envía nada.
  • Google y Apple (avisos push): cuando activas los avisos en tu dispositivo, la notificación viaja por el servicio de mensajería del sistema operativo correspondiente.

Cada uno de estos proveedores tiene sus propias políticas de privacidad y estándares de seguridad.

5. Dónde se guardan los datos

Los servidores de Zenvly están en Estados Unidos. La base de datos donde viven las conversaciones, los pedidos, los turnos y la configuración está alojada en Supabase, en la región US East (Ohio), y la aplicación corre en la infraestructura de Vercel.

Los demás proveedores de la sección anterior también procesan datos fuera de la Argentina: OpenAI, Sentry, Upstash, Resend y Creem.

Esto significa que tus datos, y los de tus clientes, salen del país: es lo que la ley llama una transferencia internacional. La Ley 25.326 exige que estas transferencias cuenten con garantías de protección equivalentes a las de Argentina. Por eso trabajamos únicamente con proveedores que publican un acuerdo de tratamiento de datos con cláusulas contractuales tipo —el modelo del RGPD europeo, hoy el estándar internacional para este tipo de transferencias—, por el que se comprometen a tratar los datos sólo para prestarnos el servicio, a protegerlos con medidas de seguridad adecuadas, a avisarnos sin demora si sufren una filtración, y a devolverlos o borrarlos cuando termina el contrato.

Si en el futuro cambiamos de proveedor o de región, actualizaremos esta sección y avisaremos por email de los cambios importantes.

6. Retención de datos

Cancelar la suscripción suspende el servicio, no borra los datos: el borrado total lo pide el dueño desde Configuración → Suscripción → Eliminar mi cuenta y se ejecuta de inmediato. Subsisten un registro antifraude con datos convertidos en huellas irreversibles, lo que la ley exija conservar (por ejemplo, para cumplimiento fiscal), y el registro de seguridad sin los datos que identifican a nadie: al eliminar la cuenta se le borran el correo y la dirección IP, y queda sólo qué se hizo y cuándo.

Los mensajes de conversaciones se conservan mientras la cuenta tenga un plan activo, con la finalidad de mostrar el historial y calcular métricas. Si la cuenta queda doce meses sin plan activo, borramos de forma permanente las conversaciones, los pedidos y los turnos —los datos de los clientes finales del negocio—, previo aviso por email al titular a los quince días y otra vez treinta días antes del borrado. Reactivar el plan detiene el proceso. La cuenta del negocio y su historial de facturación no se borran por este motivo. El negocio puede eliminarlos cuando quiera: conversaciones sueltas o varias a la vez desde la Bandeja, o todo de una vez borrando la cuenta desde Configuración → Suscripción. El negocio o el cliente final también pueden solicitar la eliminación en cualquier momento (ver sección 8). Cuando un cliente final borra un mensaje en WhatsApp o Instagram, eliminamos nuestra copia.

7. Seguridad

Implementamos medidas técnicas y organizativas para proteger tus datos:

  • Comunicaciones cifradas mediante HTTPS/TLS.
  • Las credenciales de Meta (WhatsApp, Instagram y Messenger) se guardan cifradas con AES-256-GCM, además de con acceso restringido.
  • Verificación de firma (HMAC-SHA256) de los webhooks entrantes de Meta.
  • Acceso restringido a los datos según el tenant (cada empresa solo ve sus propios datos).
  • Autenticación con contraseñas hasheadas (bcrypt).

Si algo falla. Ninguna medida es infalible. Si detectamos un acceso no autorizado a datos de tu cuenta o de tus clientes, te avisamos por email dentro de las 48 horas de haberlo confirmado, contándote qué ocurrió, qué datos pueden estar alcanzados, qué hicimos y qué te conviene hacer. Los datos de tus clientes son tuyos: si corresponde avisarles a ellos o a la autoridad de control, esa decisión es tuya, y te ayudamos si lo necesitás.

8. Tus derechos

De acuerdo con la Ley 25.326 de Protección de Datos Personales de Argentina y, cuando corresponda, el Reglamento General de Protección de Datos (RGPD/GDPR) de la Unión Europea, tanto los titulares de cuenta como los clientes finales cuyos datos procesamos por cuenta de un negocio tienen derecho a acceso, rectificación, supresión, oposición y portabilidad de sus datos.

Portabilidad, sin esperar: si eres titular de una cuenta, puedes descargar tus datos cuando quieras desde Configuración → Suscripción → Descargar mis datos: conversaciones, mensajes, contactos, pedidos, turnos y catálogo, en archivos que abre cualquier planilla de cálculo.

Para ejercer cualquiera de estos derechos, escribe a hola@zenvly.app. Respondemos dentro de los 10 días hábiles.

Si conectaste la app mediante Facebook o Instagram, también puedes pedir la eliminación desde la configuración de apps de Facebook: recibimos el pedido y te devolvemos un código de confirmación junto con una página donde figura ese código. El pedido lo revisa y ejecuta una persona de nuestro equipo, no un proceso automático; si quieres seguimiento del estado, escríbenos a hola@zenvly.app con ese código.

Cuando el titular es un cliente final de un negocio, canalizamos el pedido junto con ese negocio, que es quien decide sobre esos datos.

9. Cookies

Zenvly usa una cookie propia de sesión para mantener tu inicio de sesión activo. Es imprescindible para usar el servicio y no se puede desactivar.

En las páginas públicas del sitio usamos además, sólo si las aceptas, el Píxel de Meta y Google Analytics 4, que instalan cookies de terceros de análisis y publicidad (_fbp, _fbc, _ga, _ga_*). La primera vez que entras te mostramos un aviso para que decidas; si eliges “Solo las necesarias”, o si no respondes, no se cargan. Puedes cambiar de opinión borrando los datos del sitio en tu navegador.

Dentro de la aplicación, una vez que iniciaste sesión, no se carga ninguna cookie de análisis ni de publicidad.

Vercel Analytics mide el uso del sitio sin usar cookies y sin identificar personas.

Podés cambiar de opinión cuando quieras, y retirarlo es tan fácil como darlo:

10. Modificaciones

Podemos actualizar esta política en cualquier momento. Los cambios importantes serán notificados por email. El uso continuado del servicio implica la aceptación de la política vigente.

11. Contacto

Para cualquier consulta sobre privacidad o protección de datos: hola@zenvly.app