Legal
Política de privacidad
Última actualización: 7 de septiembre de 2026
OpenLivery es una plataforma de agentes de IA para agencias, disponible como proyecto de código abierto que puedes autoalojar y como servicio cloud gestionado en app.openlivery.com, operado por Megacubos, LLC ("nosotros"). Esta política describe qué información personal recopilamos a través de openlivery.com, las apps móviles de OpenLivery y el servicio cloud gestionado, y cómo la tratamos.
Las instalaciones autoalojadas del software de código abierto las opera la organización que las aloja; esa organización es responsable de sus propias prácticas de privacidad.
Información que recopilamos
- Información de cuenta. Nombre, correo y credenciales de acceso al crear un workspace. En el servicio gestionado, los administradores de agencia acceden mediante Supabase. Los operadores del portal móvil acceden a la API de su espacio con credenciales gestionadas por su organización. Nunca guardamos contraseñas en texto plano.
- Contenido del workspace. Los clientes, agentes de IA, documentos de conocimiento y conversaciones que creas y gestionas en tu workspace.
- Mensajes de usuarios finales. Mensajes que los clientes de tus clientes envían por los canales que conectas (como chat web o WhatsApp), que procesamos por cuenta tuya para generar respuestas.
- Información de facturación. Los pagos los procesa Stripe. Guardamos el estado de tu suscripción y datos de facturación, nunca números completos de tarjeta.
- Datos técnicos. Registros como direcciones IP, metadatos de solicitudes y métricas de uso agregadas que mantienen el servicio seguro y confiable.
App móvil, archivos y tus decisiones
Información del espacio. La app móvil accede a tu identidad de operador y a los contactos, nombres, teléfonos, notas, conversaciones y actividad de tu portal. Los mensajes y las fotos, grabaciones, videos y archivos que envías se guardan en ese espacio y se entregan a través de sus canales de mensajería conectados.
IA y servicios conectados. Según la configuración del espacio, los textos y el historial de conversaciones, las fotos y los audios pueden enviarse a los proveedores de IA configurados. Las grabaciones pueden transcribirse y las imágenes describirse; el texto resultante puede guardarse con la conversación. Este procesamiento también puede ocurrir mientras una persona atiende el caso. Las herramientas e integraciones configuradas pueden recibir la información de conversaciones necesaria para ejecutar sus acciones. La pantalla de privacidad móvil muestra los nombres de servicios, dominios de destino y capacidades de procesamiento que informa tu espacio, incluidas las direcciones de proveedores personalizados.
Permisos opcionales del dispositivo. La app solicita acceso al micrófono, la cámara o las fotos cuando lo necesita la función que eliges. Puedes revisar una grabación antes de decidir enviarla. El permiso de notificaciones es opcional y puedes cambiarlo en los ajustes del dispositivo.
Entrega de notificaciones. Cuando activas las notificaciones y el servicio gestionado está configurado para usar OneSignal, nuestro servidor envía a OneSignal el token de notificaciones nativo y la plataforma para crear una suscripción. Para entregar una alerta, envía identificadores de suscripción, el título y la vista previa del mensaje, e identificadores de conversación o cliente mediante la API de OneSignal. Los servicios de notificaciones de Apple o Google entregan la alerta al dispositivo. La app móvil no incluye el SDK de OneSignal. Otras instalaciones pueden utilizar un proveedor diferente, indicado en la información del espacio.
Almacenamiento en tu dispositivo. La app nativa guarda el token de sesión y el registro de consentimiento en el almacenamiento de credenciales protegido del sistema operativo. Los archivos descargados para reproducirlos o preparados para enviarlos pueden guardarse en la caché local de la app. El texto de los borradores se conserva en memoria durante la sesión. Al cerrar sesión, se eliminan las credenciales guardadas y esos borradores en memoria; los archivos en caché pueden permanecer hasta que la app o el sistema operativo limpie la caché.
Consentimiento y retiro. Antes de abrir el contenido del espacio, la app te pide revisar y aceptar expresamente su información sobre tratamiento de datos. Si esa información cambia, se requiere un nuevo consentimiento. Puedes revisarla o retirar tu consentimiento en Privacidad y datos, dentro del menú de cuenta. Al retirarlo, se bloquea el acceso desde la app y se cierra la sesión; no se eliminan los registros existentes ni se desconectan los servicios que gestiona tu organización. Para solicitar la eliminación, sigue las secciones de retención y derechos de abajo o contacta a la organización que opera tu instalación propia.
WhatsApp y datos de la plataforma de Meta
Cuando conectas una cuenta de WhatsApp Business mediante nuestra integración con Meta, recibimos información de los activos comerciales que decides compartir (como el id de la cuenta de WhatsApp Business, el id del número y el nombre visible) y un token de acceso que permite a la plataforma operar el canal. Los tokens de acceso se guardan cifrados. El contenido de los mensajes que Meta nos entrega por webhooks se usa solo para prestar el servicio: generar y enviar las respuestas configuradas por el workspace dueño del canal. Usamos los datos de la plataforma de Meta solo según lo permiten los Términos de la Plataforma de Meta, no los vendemos y los eliminamos cuando el canal se desconecta o el workspace se elimina.
Cómo usamos la información
- Prestar y operar el servicio, incluido dirigir las conversaciones a los agentes de IA que configuras.
- Generar respuestas de IA. El contenido de las conversaciones se envía al proveedor de IA configurado en tu workspace (por ejemplo OpenAI u otro proveedor compatible), que actúa como encargado del tratamiento.
- Facturación, soporte, seguridad, prevención de abuso y cumplimiento de obligaciones legales.
No vendemos información personal ni usamos el contenido de tu workspace para entrenar modelos propios.
Con quién la compartimos
Compartimos datos solo con los proveedores necesarios para operar la plataforma: infraestructura cloud (Google Cloud), base de datos y autenticación (Supabase), procesamiento de pagos (Stripe), entrega de mensajes (Meta, para canales de WhatsApp), entrega opcional de notificaciones (OneSignal cuando está configurado) y los proveedores de IA e integraciones de tu workspace. Cada proveedor trata los datos solo para prestarnos su servicio.
Retención y eliminación
Conservamos tus datos mientras tu workspace esté activo. Cuando eliminas tu workspace, o nos lo pides, eliminamos la información personal asociada en un plazo de 30 días, salvo cuando la ley exija conservarla más tiempo (por ejemplo registros de facturación).
Seguridad
Todo el tráfico va cifrado en tránsito con TLS. Credenciales como las claves de proveedores de IA y los tokens de acceso de los canales se guardan cifradas en reposo, y cada workspace está aislado de los demás.
Tus derechos
Puedes acceder, corregir, exportar o eliminar tu información personal en cualquier momento desde la plataforma o contactándonos. Si estás en una jurisdicción con derechos específicos de protección de datos (como el RGPD), atendemos las solicitudes para ejercerlos.
Menores
El servicio está dirigido a empresas y no está destinado a menores.
Cambios
Si hacemos cambios importantes en esta política, actualizaremos esta página e indicaremos la nueva fecha arriba.
Contacto
Para preguntas o solicitudes de privacidad, escribe a support@megacubos.com.
