[RAZÓN SOCIAL], NIT [NIT], con domicilio en [DIRECCIÓN], [CIUDAD], Colombia, en adelante «ZytonAI». Contacto: soporte@zytonai.com.
Esta política describe cómo ZytonAI recoge, usa, guarda y protege los datos personales en su plataforma de gestión de clientes (CRM) disponible en https://zytonai.com y sus subdominios, de acuerdo con la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas colombianas sobre protección de datos personales.
1. Dos tipos de datos, dos roles
Datos de las empresas usuarias y sus empleados. Cuando una empresa se registra y crea cuentas para su equipo, ZytonAI actúa como Responsable del tratamiento: nombre, correo, usuario, rol, datos de facturación del servicio y registros de uso.
Datos de los clientes de cada empresa. La información que cada empresa carga en su CRM (sus clientes, cobros, citas, conversaciones, leads) pertenece a esa empresa, que es la Responsable ante sus propios clientes. ZytonAI actúa como Encargado del tratamiento: los guarda y procesa por cuenta de la empresa, siguiendo sus instrucciones, y no los usa para fines propios ni los comparte con terceros salvo lo descrito aquí. Cada empresa es responsable de obtener la autorización de sus clientes.
2. Qué datos se tratan
- Identificación y contacto: nombre, documento, teléfono, correo, dirección.
- Datos comerciales: servicios contratados, cobros, pagos, citas, historial de atención.
- Mensajes de WhatsApp e Instagram que la empresa recibe y envía a través de su cuenta de Meta conectada.
- Leads: datos que una persona entrega en un formulario web o en un anuncio de Facebook o Instagram de la empresa (nombre, teléfono, correo y las respuestas del formulario).
- Datos técnicos: dirección IP, navegador y registros de acceso, con fines de seguridad.
ZytonAI no solicita datos sensibles. Si una empresa decide guardarlos en casillas propias (por ejemplo, información de salud en una clínica), es responsable de contar con la autorización expresa que la ley exige.
3. Para qué se usan
- Prestar el servicio: que cada empresa gestione sus clientes, cobros, agenda y mensajes.
- Enviar, por cuenta de la empresa, los mensajes y correos que ella configure.
- Facturar el servicio y atender soporte.
- Seguridad, prevención de fraude y cumplimiento de obligaciones legales.
ZytonAI no vende datos personales ni los usa para publicidad propia.
4. Servicios de terceros conectados
Cada empresa decide qué servicios conecta. Al hacerlo, ZytonAI intercambia con ellos solo lo necesario para la función correspondiente:
- Google Calendar. Si una persona conecta su cuenta de Google, ZytonAI crea y actualiza en su calendario los eventos de las citas agendadas en el CRM (con invitados, enlace de Google Meet y recordatorios) y lee su correo para identificar la cuenta. No se lee ningún otro evento ni dato del calendario. El uso de la información obtenida de las APIs de Google cumple la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado. La conexión se puede revocar en cualquier momento desde el CRM o desde la configuración de la cuenta de Google.
- Meta (WhatsApp Business, Instagram, Facebook). Si la empresa conecta su cuenta, ZytonAI recibe y envía mensajes por su cuenta, recibe los datos de los formularios de sus anuncios (Lead Ads) y lee las cifras de rendimiento de sus campañas publicitarias. No publica contenido ni modifica anuncios.
- Proveedores de facturación electrónica (Alegra, Siigo, Factus): si la empresa los conecta, se les envían los datos de la venta y del cliente necesarios para emitir la factura ante la DIAN.
- Wompi procesa los pagos de la suscripción. ZytonAI no guarda datos de tarjetas.
- Infraestructura: los datos se alojan en Supabase (base de datos y archivos) y servidores administrados por ZytonAI, con acceso restringido.
5. Seguridad
Los datos viajan cifrados (HTTPS). Las credenciales de servicios de terceros (tokens de Google, Meta y proveedores de facturación) se guardan cifradas y nunca se muestran de nuevo. Cada empresa solo puede ver sus propios datos, con controles en la base de datos y en la aplicación. El acceso del equipo de ZytonAI se limita a soporte y operación.
6. Conservación
Los datos se conservan mientras la empresa mantenga su cuenta activa y durante el tiempo que exija la ley para obligaciones contables y fiscales. Al cancelar el servicio, la empresa puede exportar su información; pasados 90 días se elimina de forma definitiva, salvo lo que la ley obligue a conservar. Ver «Cómo pedir la eliminación de tus datos».
7. Derechos de los titulares
Toda persona tiene derecho a conocer, actualizar, rectificar y suprimir sus datos, a solicitar prueba de la autorización, a ser informada sobre el uso que se les da, a revocar la autorización y a presentar quejas ante la Superintendencia de Industria y Comercio. Las solicitudes se atienden en soporte@zytonai.com dentro de los plazos legales (consultas: diez días hábiles; reclamos: quince días hábiles). Si los datos pertenecen al CRM de una empresa usuaria, ZytonAI trasladará la solicitud a esa empresa o la atenderá según sus instrucciones.
8. Cookies y almacenamiento local
La plataforma guarda en el navegador únicamente lo necesario para mantener la sesión iniciada y recordar preferencias de pantalla. No se usan cookies de publicidad ni de seguimiento de terceros.
9. Menores de edad
El servicio está dirigido a empresas y personas mayores de edad. Si una empresa registra datos de menores (por ejemplo, un consultorio pediátrico), debe hacerlo con la autorización de sus representantes legales y respetando su interés superior.
10. Cambios
Esta política puede actualizarse. La versión vigente estará siempre en https://zytonai.com/privacidad con su fecha de actualización. Los cambios sustanciales se comunicarán a las empresas usuarias por correo.