Política de Privacidad
Última actualización: 21 de julio de 2026
Esta Política de Privacidad explica cómo SYS INFORMATION TECHNOLOGY LTDA (CNPJ 49.780.808/0001-28), con sede en Ribeirão Preto, SP, Brasil, recopila, usa, almacena y protege datos personales en el contexto de WapShopAI — un chat consultor de inteligencia artificial instalado en tiendas Shopify.
Tratamos los datos personales de acuerdo con la Ley General de Protección de Datos de Brasil (LGPD, Ley N.º 13.709/2018) y, cuando corresponda a visitantes o comercios ubicados en la Unión Europea, con el Reglamento General de Protección de Datos (RGPD/GDPR, Reglamento (UE) 2016/679).
1. Nuestros dos roles: quién es el responsable de los datos
El comercio que instala WapShopAI es el responsable de los datos de sus propios clientes y visitantes — es quien decidió vender en línea y recopilar datos de quienes visitan su tienda. SYS INFORMATION TECHNOLOGY actúa, en ese caso, como encargada del tratamiento: procesamos esos datos solo para prestar el servicio contratado por el comercio, siguiendo sus instrucciones y esta política.
En cuanto a los datos de la CUENTA del comercio (dominio de la tienda, datos de facturación, configuración de la app), SYS INFORMATION TECHNOLOGY es la responsable, ya que somos quienes decidimos cómo y por qué se tratan esos datos para operar la plataforma.
2. Qué datos recopilamos
Datos de la tienda y del catálogo: dominio de la tienda, productos, variantes, precios, imágenes y stock, obtenidos vía la API de Shopify para alimentar las recomendaciones de la IA. No recopilamos datos de los clientes registrados en la tienda (nombre, correo, dirección) más allá de lo estrictamente descrito a continuación.
Datos de conversación: mensajes intercambiados entre el visitante y el agente de IA, asociados a un token de sesión anónimo (no a una identidad real), salvo que el propio visitante escriba datos personales en la conversación.
Datos de pedido para atribución de ingresos: solo el identificador de conversación (wapshop_cid) y el valor de la línea del pedido asociada — nunca el nombre, correo, dirección o teléfono del comprador.
Seguimiento de pedido (función opcional, desactivada por defecto): cuando el comercio la activa, el correo indicado en el pedido se usa una sola vez para verificar la identidad de quien pregunta por el estado — no se almacena por el agente más allá de esa verificación puntual.
Datos de facturación: procesados directamente por Stripe, nuestro procesador de pagos. No almacenamos números de tarjeta de crédito en nuestros servidores.
Datos de acceso del super admin y de la cuenta del comercio: credenciales de autenticación (contraseña y secreto de doble factor siempre cifrados).
3. Para qué usamos los datos
Usamos los datos descritos arriba para los siguientes fines:
- Generar recomendaciones de productos reales y responder dudas operativas (envío, pago, contacto, ubicación) dentro del chat.
- Configurar automáticamente la persona del agente (nombre, tono de voz, saludo) a partir del catálogo de la propia tienda.
- Medir y facturar el uso del servicio por conversación, según el plan elegido por el comercio.
- Calcular el ingreso atribuido al chat (atribución de conversión), basándonos solo en el identificador de conversación y el valor de la línea del pedido.
- Prevenir abuso, fraude y uso indebido de la plataforma (límites de solicitudes, detección de picos anómalos de uso).
- Cumplir obligaciones legales y fiscales.
4. Con quién compartimos datos
No vendemos datos personales. Compartimos datos solo con proveedores de servicios que nos ayudan a operar WapShopAI, siempre limitados a lo necesario para el fin contratado:
- Anthropic (proveedora de los modelos de IA Claude) — recibe el contenido de los mensajes de la conversación para generar las respuestas del agente.
- Shopify — la plataforma de comercio electrónico sobre la que se instala WapShopAI; intercambiamos datos de catálogo, pedidos y autenticación según los alcances autorizados por el comercio.
- Stripe — procesamiento de pagos y facturación de las suscripciones.
- Proveedor de infraestructura (hospedaje y base de datos) que sostiene nuestros servidores.
- Servicio de correo (SMTP) usado solo para notificaciones administrativas internas.
5. Transferencia internacional de datos
Como Anthropic tiene sede en Estados Unidos, el contenido de las conversaciones se transfiere internacionalmente para generar las respuestas de IA. Adoptamos las cláusulas contractuales y salvaguardas exigidas por la LGPD (art. 33) y el GDPR (art. 46) para esa transferencia.
Si necesitas detalles específicos sobre la ubicación de servidores o subencargados con fines de auditoría o cumplimiento, contáctanos por el canal indicado en la sección 11.
6. Por cuánto tiempo conservamos los datos
Los datos de la tienda y del catálogo se conservan mientras la app esté instalada y la licencia activa, para que la IA siga respondiendo con información actual.
Los datos de conversación se conservan por el tiempo necesario para prestar el servicio (incluida la continuidad de la atención) y, en tiendas del segmento de cosmética/salud, pueden contener información sensible compartida voluntariamente por el visitante — en esos casos aplicamos una retención reducida y copias de seguridad con un plazo de retención alineado.
Al desinstalar la app, los datos de la tienda se eliminan según se describe en nuestra página de Eliminación de Datos. También puedes solicitar la eliminación anticipada en cualquier momento a través del contacto de la sección 11.
7. Cómo protegemos los datos
Los tokens de acceso y las credenciales sensibles se cifran en reposo (AES-256-GCM). Los datos de cada tienda están aislados de forma automática y centralizada en nuestra base de datos — no existe una ruta de código que mezcle datos entre tiendas distintas.
El acceso de nuestro equipo (super admin) exige autenticación propia con segundo factor (TOTP), separada de la sesión del comercio y de la del visitante.
8. Tus derechos como titular de los datos
Conforme a la LGPD (art. 18) y, cuando corresponda, al GDPR (arts. 15 a 22), puedes solicitar:
- Confirmación de la existencia de tratamiento y acceso a tus datos.
- Corrección de datos incompletos, inexactos o desactualizados.
- Anonimización, bloqueo o eliminación de datos innecesarios o tratados en incumplimiento de la ley.
- Portabilidad de los datos a otro proveedor de servicios.
- Eliminación de los datos personales tratados con tu consentimiento.
- Información sobre los terceros con quienes compartimos tus datos.
- Revocación del consentimiento, cuando el tratamiento se base en él.
- Oposición al tratamiento basado en otras bases legales, cuando exista incumplimiento de la ley.
9. Cookies e identificadores locales
El widget de chat usa un token de sesión guardado en el navegador del visitante para mantener el historial de la conversación. Ese token solo se guarda de forma duradera cuando la propia Shopify (Customer Privacy API) indica que la tienda no exige un consentimiento explícito adicional, o cuando ese consentimiento fue otorgado; de lo contrario, el token es efímero y solo dura la sesión.
No usamos cookies de publicidad ni de rastreo de terceros.
10. Menores de edad
WapShopAI no está dirigido a menores y no recopila datos de menores de forma intencionada. Si una tienda atiende a ese público, la responsabilidad de los controles de consentimiento adicionales corresponde al comercio, como responsable de los datos de sus propios clientes.
11. Contacto de protección de datos
Para ejercer tus derechos, hacer preguntas sobre esta política o reportar una preocupación de privacidad, contáctanos en now@sysflow.me. Respondemos las solicitudes del GDPR en hasta un mes (art. 12(3)) y las de la LGPD en un plazo razonable, sin demora indebida.
12. Cambios a esta política
Podemos actualizar esta política para reflejar cambios en el servicio o en la legislación. La fecha en la parte superior de esta página siempre indica la versión más reciente. Los cambios relevantes se comunicarán a los comercios a través del panel de la app o por correo electrónico.