Saltar al contenido principal
Oikapp

Documento legal

Aviso de privacidad

Ultima actualizacion: mayo de 2026

1. Responsable del tratamiento

Oikapp es una plataforma SaaS de orquestacion de flujos conversacionales en fase de beta privada (pre-lanzamiento). El responsable del tratamiento de datos es Camilo Bernal (persona natural). Para cualquier consulta sobre el tratamiento de tus datos puedes escribirnos a camilo.bernal.ing@gmail.com.

2. Datos que recolectamos

Recolectamos solo los datos necesarios para operar el servicio:

  • Negocios (clientes): nombre legal, correo, telefono, metadata de organizacion (slug, plan, region) y credenciales cifradas de canales propios (WhatsApp, pasarelas).
  • Usuarios finales: mensajes que envian al flujo, datos capturados por bloques (nombre, intencion, slot reservado), sesiones e identificadores externos provistos por el canal.
  • Visitantes: nombre, correo y empresa que envias en el formulario de demo, mas los logs operativos minimos (IP, user-agent) para prevenir abuso.

3. Finalidades

  • Prestar el servicio de Flow Builder y orquestacion conversacional.
  • Cobrar y conciliar el consumo de creditos prepago.
  • Cumplir obligaciones legales y fiscales aplicables.
  • Mejorar la plataforma con metricas agregadas y anonimizadas (sin identificar individuos).

No usamos tus datos para entrenar modelos de IA. Tenemos DPAs firmados con OpenAI y Anthropic con la opcion no-training activa.

4. Terceros con quienes compartimos datos

Solo compartimos datos con proveedores estrictamente necesarios para operar la plataforma, bajo acuerdos de procesamiento de datos cuando aplican:

  • OpenAI / Anthropic (LLMs para bloques de IA y RAG)
  • Wompi, Stripe, MercadoPago (pasarelas de pago)
  • Meta WhatsApp Business (cuando el negocio elige modelo BYO)
  • Proveedor de infraestructura en EU para hosting y almacenamiento

Nunca vendemos tus datos a terceros con fines comerciales.

5. Integracion con WhatsApp Business

Cuando un negocio conecta su cuenta de WhatsApp Business a Oikapp (modelo Bring Your Own Account), aplican estas reglas adicionales:

  • La cuenta de WhatsApp y el numero de telefono pertenecen siempre al negocio cliente, no a Oikapp.
  • Los mensajes entre el usuario final y el negocio pasan por la infraestructura de Meta Platforms, Inc. como subprocesador antes de llegar a Oikapp.
  • Oikapp procesa el contenido de los mensajes en calidad de encargado del tratamiento, por cuenta del negocio cliente, unicamente para ejecutar el flujo conversacional configurado por el negocio.
  • No usamos el contenido de los mensajes de WhatsApp para entrenar modelos de IA ni para ningun fin distinto a operar el flujo.
  • Las credenciales del canal (token, app secret, verify token) se almacenan cifradas en reposo con AES-256-GCM. Todo webhook entrante se verifica con la firma HMAC X-Hub-Signature-256 antes de procesarse.
  • Si quieres ejercer derechos ARCO sobre conversaciones especificas, contacta tanto al negocio cliente (controlador) como a Oikapp (encargado).

6. Region de almacenamiento

Los datos se almacenan en infraestructura ubicada en la Union Europea, con backups diarios y acceso restringido. Diseñamos el sistema para cumplir GDPR y la Ley 1581 / Habeas Data en el tratamiento de datos de residentes de Colombia y la EU.

Para clientes que requieran almacenamiento dentro de su pais (residencia de datos en LATAM o region EU dedicada), lo ofrecemos como parte del onboarding a medida — escribe a info@oikapp.com.

7. Derechos del titular

Tienes derecho a acceder, rectificar, actualizar y suprimir tus datos personales (derechos ARCO bajo Habeas Data y GDPR). Para ejercerlos escribenos a camilo.bernal.ing@gmail.com con prueba de identidad. Respondemos en un plazo maximo de 15 dias habiles.

8. Seguridad

  • Aislamiento total de los datos de cada negocio a nivel de base de datos.
  • Cifrado en reposo de credenciales con AES-256-GCM.
  • Autenticacion con rotacion de tokens y revocacion inmediata.
  • Verificacion de firma en webhooks de canales y pasarelas.
  • Auditoria continua y analisis de seguridad automatizado en cada cambio.

9. Cambios al aviso

Si cambiamos materialmente este aviso, lo notificaremos por correo y en el panel del negocio antes de aplicarlo.