1. Introducción
Esta Política de Privacidad describe cómo Smart Multi Chat ("SmartChat", "nosotros", "nuestro") recolecta, usa, almacena y protege la información de las personas que utilizan nuestra plataforma en smartmultichat.com y servicios relacionados (el "Servicio"). Al usar el Servicio, aceptas las prácticas descritas en este documento.
SmartChat es operado por FAST FIX S. de R.L. de C.V., con domicilio en México. Si tienes dudas sobre esta política, escríbenos a soporte@smartmultichat.com.
2. Información que recolectamos
2.1 Información que tú nos proporcionas
- Datos de cuenta: nombre, correo electrónico, teléfono y contraseña al momento de registrarte.
- Datos de tu negocio: razón social, logo, sitio web, horarios, descripción, configuraciones de booking y otros datos operativos que decidas ingresar.
- Datos de contactos/clientes: si tú (como tenant de SmartChat) cargas información de tus propios clientes en nuestra plataforma, eres el responsable de esos datos; nosotros actuamos como encargado del tratamiento.
- Datos de pago: procesados por Stripe. SmartChat no almacena números de tarjeta; solo guardamos identificadores de cliente/suscripción de Stripe.
2.2 Información que recolectamos automáticamente
- Logs técnicos: dirección IP, tipo de navegador, sistema operativo, páginas visitadas y timestamps — para seguridad y diagnóstico.
- Cookies esenciales: para mantener tu sesión iniciada, proteger el acceso y recordar configuraciones necesarias del Servicio.
- Medición con Meta Pixel: en las páginas propias de SmartChat usamos el Pixel de Meta para registrar visitas de página y medir el resultado de nuestras campañas. Meta puede establecer o leer identificadores como
_fbp. Cuando una persona completa el registro enviamos el evento de conversión sin adjuntar su nombre, correo ni teléfono. El Pixel no se carga dentro del panel autenticado ni en las páginas públicas propias de los negocios, y no enviamos a este Pixel sus mensajes, comentarios ni contactos CRM.
2.3 Información de integraciones con terceros (incluido Google)
Si conectas tu cuenta de Google a SmartChat para la integración de Google Calendar y Google Meet, solicitamos los siguientes permisos (scopes):
https://www.googleapis.com/auth/calendar.events— para crear, editar y leer eventos en tu calendario, exclusivamente cuando agendas citas a través de SmartChat.https://www.googleapis.com/auth/meetings.space.settings— para configurar el acceso de los Google Meet creados para tus citas y permitir que los invitados entren sin solicitar admisión.https://www.googleapis.com/auth/meetings.space.readonly— para consultar el estado y los artefactos de las reuniones generadas desde SmartChat.https://www.googleapis.com/auth/drive.readonly— para recuperar una grabación de Meet desde el Drive del organizador cuando éste pidió adjuntarla a la conversación en SmartChat.https://www.googleapis.com/auth/userinfo.emailyopenid— para identificar con qué cuenta de Google quedó vinculada tu cuenta SmartChat y mostrarlo en la UI.
Al autorizar, guardamos un refresh token cifrado y tu dirección de correo asociada. No descargamos ni almacenamos el contenido completo de tu calendario; solo creamos eventos nuevos cuando se reserva una cita de tipo videollamada desde tu link público.
2.4 Información de integraciones con WhatsApp / Meta
Si conectas tu número de WhatsApp Business a SmartChat (vía WhatsApp Cloud API de Meta o vía QR / WhatsApp Web), nuestra plataforma actúa como herramienta para que tú gestiones esa comunicación con tus propios clientes. En ese marco recibimos y procesamos:
- Mensajes entrantes que tus clientes te envían (texto, imagen, audio, video, documento, ubicación, sticker), junto con el JID/teléfono del remitente y el timestamp del mensaje.
- Mensajes salientes que tú o tu equipo envían a través de la plataforma.
- Metadatos del chat (estado de entrega y lectura — palomitas, nombre del contacto/grupo según WhatsApp, foto de perfil pública, datos del grupo si aplica como asunto y participantes).
- Tokens y credenciales: para Cloud API guardamos el access token, phone number ID y business account ID de Meta que nos autorices; para QR guardamos las claves de sesión cifradas que genera el protocolo multi-dispositivo.
Tú eres responsable del tratamiento de los datos de tus contactos finales — SmartChat actúa como encargado del tratamiento. Cumples con las obligaciones de la WhatsApp Business Policy y la WhatsApp Business Messaging Policy, incluyendo obtener consentimiento opt-in de tus clientes antes de iniciar conversaciones comerciales fuera de la ventana de servicio de 24h, no enviar spam, y respetar los opt-outs.
SmartChat no usa los mensajes ni los contactos para entrenar modelos de terceros, perfilamiento entre tenants, publicidad ni venta a terceros. Los datos de cada tenant están aislados lógicamente — un tenant nunca ve los datos de otro.
2.5 Información de Facebook Pages, Messenger e Instagram
Cada negocio puede decidir conectar una Página mediante Facebook Login for Business y, mediante un flujo independiente de Instagram Business Login, una cuenta profesional de Instagram. Cada autorización tiene sus propios permisos, credencial y activo; conectar Facebook no conecta Instagram automáticamente ni viceversa. SmartChat sólo accede al activo que el administrador confirma dentro del negocio seleccionado y a los permisos que acepta expresamente. Para ofrecer la bandeja multicanal, el CRM y las automatizaciones configuradas por ese negocio podemos procesar:
- Datos del activo conectado: identificador y nombre de la Página, identificador y nombre de usuario de la cuenta profesional de Instagram, foto pública, permisos concedidos y estado de la conexión.
- Comentarios e interacciones: texto, autor, identificadores del comentario y de la publicación, fecha, respuesta relacionada y enlace o contexto de la publicación.
- Mensajes de Instagram Direct y Messenger: contenido, adjuntos, identificadores del remitente y del mensaje, timestamp y estados de entrega o lectura que Meta nos proporcione.
- Identidad social limitada: identificador específico de la Página/cuenta, nombre visible, nombre de usuario y avatar público. No inferimos teléfono, correo ni una identidad entre plataformas cuando la persona no los haya proporcionado.
- Credenciales de acceso: tokens, scopes y vencimientos necesarios para operar la conexión. Los tokens sociales se guardan cifrados y nunca se muestran completos en el dashboard.
Un comentario puede crear o actualizar un prospecto y aparecer en la misma bandeja que sus mensajes posteriores. Cuando el negocio configura una regla como "comenta VASO y recibe la receta", usamos el comentario únicamente para ejecutar la respuesta contextual prometida. El comentario no constituye por sí mismo consentimiento para campañas recurrentes ni para combinar esa identidad con bases de datos externas.
3. Cómo usamos tu información
- Operar y mantener el Servicio (crear eventos, enviar confirmaciones, etc.).
- Procesar pagos y administrar suscripciones.
- Enviar notificaciones transaccionales (confirmaciones de citas, alertas de expiración de plan, avisos de seguridad). No te enviamos correos promocionales sin tu consentimiento.
- Responder a solicitudes de soporte.
- Detectar y prevenir fraude, abuso y problemas de seguridad.
- Cumplir obligaciones legales.
4. Uso Limitado de Datos de Google (Limited Use)
El uso y transferencia de información recibida de Google APIs por parte de SmartChat a cualquier otra app se adhiere a la Google API Services User Data Policy, incluyendo los requisitos de Uso Limitado ("Limited Use").
En concreto, esto significa que:
- Solo usamos los datos de Google Calendar para proveer features visibles al usuario dentro de SmartChat: crear eventos para las citas agendadas por tus clientes, generar links de Google Meet para esas citas, configurar su acceso, invitar al asistente por email y recuperar grabaciones solicitadas por el usuario.
- No transferimos datos de Google a terceros, excepto cuando sea estrictamente necesario para proveer el Servicio al usuario (por ejemplo, enviar la invitación al asistente via la propia API de Google), para cumplir con leyes aplicables o como parte de una fusión/adquisición en la que el adquirente adopte compromisos equivalentes.
- No usamos datos de Google para publicidad, marketing, perfilamiento, ni venta a terceros.
- Ningún humano lee los datos de Google obtenidos a través de las APIs, excepto (i) con tu consentimiento explícito, (ii) por motivos de seguridad (ej. investigar abuso), (iii) para cumplir obligaciones legales, o (iv) cuando los datos estén agregados y anonimizados y se usen únicamente para operaciones internas.
5. Cumplimiento de WhatsApp Business Policy
SmartChat se diseñó para operar dentro de los lineamientos de Meta Platform Terms, WhatsApp Business Policy y WhatsApp Commerce Policy. En particular:
- Sólo usamos los datos de WhatsApp para proveer features visibles al usuario dentro de SmartChat: bandeja de mensajes, asignación a agentes, automatizaciones por activadores que tú definas, plantillas, reportes y respaldos.
- No transferimos los mensajes ni metadatos de WhatsApp a terceros, salvo (i) cuando sea estrictamente necesario para proveer el Servicio (ej. enviar un mensaje a tu contacto), (ii) para cumplir obligaciones legales, (iii) con tu consentimiento explícito, o (iv) en una fusión/adquisición donde el adquirente adopte compromisos equivalentes.
- No revendemos datos de WhatsApp para publicidad, marketing entre tenants, perfilamiento ni listas de prospección.
- Ningún humano lee los mensajes de tus chats salvo (i) con tu consentimiento explícito (ej. cuando pides soporte y compartes ejemplos), (ii) por motivos de seguridad (investigar abuso), (iii) para cumplir obligaciones legales, o (iv) cuando los datos estén agregados y anonimizados y se usen sólo para operaciones internas (ej. métricas de uso del producto).
- Ventana de 24h: cumplimos la regla de Cloud API de no iniciar conversaciones fuera de la ventana de servicio sin plantillas pre-aprobadas. Te alertamos dentro del producto cuando corresponde.
- Opt-out: si un contacto te pide dejar de recibir mensajes, tienes la obligación de respetar esa petición; te damos las herramientas (silenciar conversación, marcar contacto como "no contactar") pero la responsabilidad final es tuya.
5.1 Cumplimiento de Facebook, Messenger e Instagram
- Usamos los datos obtenidos de Meta únicamente para mostrar y gestionar conversaciones, comentarios, prospectos, asignaciones y automatizaciones que el negocio configure dentro de SmartChat.
- La primera respuesta privada a un comentario entrega directamente el contenido prometido. Cualquier continuación automatizada queda sujeta a que la persona responda y a la ventana de mensajería que Meta mantenga vigente.
- Excluimos comentarios de la propia cuenta, ecos de mensajes y reintentos duplicados. Aplicamos límites por comentario, persona, publicación y automatización para evitar spam.
- El negocio debe presentar de forma clara qué recibirá la persona al comentar y respetar inmediatamente solicitudes como "STOP", "BAJA" o "no me escribas".
- No vendemos, compartimos entre tenants ni utilizamos los datos de Facebook o Instagram para publicidad propia, perfilamiento externo o creación de audiencias no solicitadas.
6. Compartir información
No vendemos tu información. Para operar las funciones que cada negocio contrata o activa, podemos comunicar únicamente los datos necesarios a los siguientes encargados y proveedores:
- Meta Platforms, Inc., para Facebook Pages, Messenger, Instagram Business Login, Instagram Direct, webhooks y las respuestas que el negocio solicita; y para el Meta Pixel descrito en la sección 2.2. Puedes consultar la Política de Privacidad de Meta.
- Liquid Web, para alojamiento administrado de la aplicación, base de datos y servicios relacionados de infraestructura.
- Acronis Cyber Protect Cloud, para realizar y conservar copias de respaldo operativas de la infraestructura y la base de datos en su región de servicio de Estados Unidos.
- Cloudflare, para almacenamiento de objetos y entrega segura de archivos cuando esas funciones estén habilitadas.
- xAI u OpenAI, únicamente cuando el negocio activa una función de inteligencia artificial. En ese caso se envía el contenido mínimo necesario para generar la respuesta, transcripción o audio solicitado por el propio negocio.
- Twilio, cuando el negocio activa SMS, voz u otro canal de comunicación operado por ese proveedor.
- Telegram, cuando el negocio habilita el reenvío o la operación de conversaciones mediante un bot de Telegram.
- Google, cuando el negocio conecta Calendar o Meet y solicita crear o actualizar una cita.
- El proveedor SMTP configurado por el negocio, como destinatario elegido y controlado por ese negocio, para enviar los correos que su equipo o sus automatizaciones soliciten.
- Los endpoints e integraciones que el propio negocio configure, por ejemplo un webhook o sistema externo. Estos son destinatarios elegidos y controlados por el negocio; SmartChat sólo realiza esa comunicación siguiendo su instrucción y configuración expresa.
- Stripe, PayPal o Mercado Pago, según corresponda, para cobros y administración de suscripciones o pagos. SmartChat no les envía conversaciones sociales para procesar pagos.
- Autoridades cuando exista un requerimiento legal válido (orden judicial, proceso penal, etc.).
Estos proveedores sólo reciben la información necesaria para la función correspondiente y la procesan conforme a nuestros acuerdos e instrucciones o, cuando actúan como responsables independientes, conforme a sus propias políticas y obligaciones legales. Una integración opcional no recibe datos si el negocio no la activa ni utiliza.
7. Retención de datos
Conservamos tu información mientras tu cuenta esté activa y durante el tiempo necesario para cumplir los fines descritos aquí. Si cancelas tu cuenta, borramos los datos asociados dentro de los 30 días siguientes, salvo que la ley exija conservarlos por más tiempo (ej. facturación fiscal).
8. Seguridad
Utilizamos HTTPS/TLS para todas las conexiones, almacenamos tokens sensibles en bases de datos con acceso restringido, y aplicamos buenas prácticas de la industria (control de accesos, rotación de credenciales, backups). Ningún sistema es 100% infalible, pero trabajamos activamente para proteger tus datos.
9. Tus derechos
Tienes derecho a acceder, rectificar, cancelar u oponerte al tratamiento de tus datos personales (derechos ARCO en México), así como a portabilidad y a retirar consentimientos previamente otorgados.
Específicamente para datos de Google: puedes desconectar tu cuenta de Google desde Ajustes → Integraciones → Desconectar en cualquier momento. Al hacerlo revocamos el token en Google y borramos los datos asociados de nuestra base. También puedes revocar acceso directamente desde myaccount.google.com/permissions.
Específicamente para Facebook e Instagram: puedes desconectar cada activo desde Redes sociales, revocar el acceso desde Meta o solicitar la eliminación de los datos asociados siguiendo las instrucciones públicas en smartmultichat.com/data-deletion. Facebook e Instagram se revocan de forma independiente.
Para ejercer cualquier derecho escríbenos a soporte@smartmultichat.com.
10. Menores de edad
El Servicio no está dirigido a menores de 18 años. No recolectamos conscientemente datos de menores. Si crees que un menor nos proporcionó datos, escríbenos y los borraremos.
11. Transferencias internacionales
SmartChat es operado desde México y su infraestructura principal se aloja con Liquid Web en Estados Unidos; sus copias de respaldo operativas se procesan mediante Acronis Cyber Protect Cloud en una región de servicio de Estados Unidos. Los demás proveedores identificados en la sección 6 también pueden procesar información en Estados Unidos u otros países, según la función que el negocio active. Cuando ocurre una transferencia internacional, la limitamos a lo necesario para prestar el Servicio y la realizamos conforme a la legislación aplicable, las instrucciones del negocio y los términos contractuales del proveedor correspondiente.
12. Cambios a esta política
Podemos actualizar esta política ocasionalmente. Si los cambios son sustantivos te avisaremos por correo o dentro del Servicio con al menos 15 días de anticipación. La fecha de última actualización aparece al inicio del documento.
13. Contacto
Smart Multi Chat
Operado por FAST FIX S. de R.L. de C.V.
Correo: soporte@smartmultichat.com