Aviso de Privacidad

Versión en español. Última actualización 30 de abril de 2026.

Este aviso de privacidad describe cómo recopilamos, utilizamos y protegemos los datos personales de los usuarios de nuestra aplicación. Valoramos tu privacidad y nos comprometemos a salvaguardar tu información.

La información personal que recopilamos se utiliza para ofrecer una mejor experiencia, administrar cuentas y personalizar la comunicación. Solo recolectamos los datos estrictamente necesarios para el funcionamiento óptimo de los asistentes y la gestión multicanal.

Tus datos no serán compartidos con terceros sin tu consentimiento, salvo lo necesario para el cumplimiento de obligaciones legales. Puedes ejercer tus derechos de acceso, rectificación o cancelación contactándonos a través de los medios indicados en la aplicación.

1. Responsable del tratamiento de datos

Asistian SAPI de CV (Asistian), con domicilio en Bulevar Morelos 307, piso 2, Hermosillo, Sonora, México, pone a disposición de los usuarios el presente Aviso de Privacidad en cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento, Lineamientos y demás disposiciones aplicables en México.

Asistian es responsable del uso y protección de sus datos personales, ya sea que nos los haya proporcionado directamente, se encuentren en nuestras bases de datos o sean recolectados mediante cookies u otras tecnologías de rastreo. El tratamiento se realiza bajo los principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad establecidos en la LFPDPPP.

2. Datos personales que se recaban

Los datos personales que nos proporcione a través del registro, la creación de perfil, el uso de la Plataforma, WhatsApp, Messenger, Instagram, correo electrónico o formularios físicos o electrónicos se tratan de forma confidencial y segura, y se utilizan únicamente para los fines autorizados en este Aviso.

A través de nuestros canales de comunicación podremos recopilar: (i) datos de identificación —nombre, apellidos, domicilio, teléfono, correo electrónico y redes sociales—; (ii) datos de contacto —número de WhatsApp, Messenger, Instagram u otros medios de mensajería—; (iii) datos de la relación comercial —historial de compras, solicitudes de servicio, quejas, reservaciones y facturación—; y (iv) datos sensibles estrictamente necesarios, como información médica o legal compartida por el usuario en el contexto del servicio, que se tratan bajo medidas de seguridad reforzadas.

También podremos recopilar información técnica como dirección IP, tipo de navegador, dispositivo, patrones de uso e interacciones con nuestros servicios. Con su autorización, Asistian podrá enviar notificaciones, sin acceder a otras funciones de su dispositivo.

3. Finalidades del tratamiento

Las finalidades primarias, necesarias para prestar el servicio, son: (i) dar respuesta a mensajes y solicitudes recibidas por canales digitales; (ii) gestionar tickets, quejas, reservaciones y servicios solicitados; (iii) proveer soporte y atención al cliente, incluida la atención mediante asistentes de inteligencia artificial; y (iv) cumplir con obligaciones contractuales y legales.

Las finalidades secundarias, opcionales, son: (i) el envío de información comercial, promociones o actualizaciones; y (ii) el análisis estadístico para mejorar la calidad del servicio. El titular puede oponerse en cualquier momento a las finalidades secundarias mediante el procedimiento descrito en la sección 5, Derechos ARCO.

4. Transferencia de datos

Sus datos podrán compartirse con terceros únicamente en los siguientes casos: (i) con Meta Platforms, Inc. y sus subsidiarias —WhatsApp, Messenger e Instagram— para la entrega de mensajes, conforme a sus políticas de servicio; (ii) con proveedores de servicios tecnológicos que actúan a nombre y por cuenta de Asistian, detallados en la sección 9, Subprocesadores; y (iii) con autoridades competentes cuando sea legalmente requerido.

En ningún caso se venderán ni comercializarán sus datos personales sin su consentimiento expreso.

5. Derechos ARCO

Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse (derechos ARCO) al tratamiento de sus datos personales, así como a revocar el consentimiento que nos haya otorgado.

Para ejercer estos derechos, envíe una solicitud al correo hola@asistian.com que incluya: (i) el nombre y los datos de contacto del titular; (ii) una descripción clara de los datos sobre los que desea ejercer sus derechos; y (iii) los documentos que acrediten su identidad o, en su caso, la representación legal del titular.

Asistian responderá su solicitud en un plazo máximo de 20 días hábiles, conforme al artículo 32 de la LFPDPPP.

6. Medidas de seguridad

Asistian implementa medidas administrativas, técnicas y físicas para proteger los datos personales contra daño, pérdida, alteración, destrucción o uso indebido, en cumplimiento con la legislación aplicable y con las políticas de seguridad de las plataformas con las que opera. Los datos se cifran en tránsito (TLS 1.2 o superior) y en reposo (AES-256).

7. Uso de WhatsApp y otros canales de Meta

Al interactuar con nuestros canales de WhatsApp, Messenger o Instagram aplica lo siguiente: (i) los mensajes se gestionan a través de la API de Meta Business o de integradores autorizados; (ii) el contenido de sus mensajes puede ser procesado por sistemas de inteligencia artificial únicamente para mejorar la atención y resolver solicitudes; y (iii) Meta podrá tener acceso a la información de acuerdo con sus propias políticas de privacidad.

8. Integración con Google API Services y Workspace

Asistian se integra con las APIs de Google Workspace para ofrecer funcionalidades de correo y calendario en nombre de las cuentas empresariales que activan esta integración.

8.1 Scopes de OAuth que solicitamos

Cuando un usuario empresarial conecta su cuenta de Google a Asistian, se solicitan los siguientes scopes: gmail.send, calendar.readonly y calendar.events.

El scope gmail.send permite el envío de correos en nombre del usuario. Se usa exclusivamente para enviar mensajes redactados o aprobados por el usuario desde la plataforma —confirmaciones de cita, respuestas a clientes y seguimientos de cotización—. Asistian no lee, modifica, etiqueta, archiva ni elimina correos existentes en la cuenta de Gmail del usuario.

El scope calendar.readonly permite consultar calendarios y eventos. Se usa exclusivamente para verificar la disponibilidad del usuario al agendar citas mediante el recepcionista de IA, evitando dobles reservas.

El scope calendar.events permite crear, editar y cancelar eventos. Se usa exclusivamente para crear, actualizar o cancelar eventos que corresponden a citas confirmadas en los flujos de Asistian.

Los scopes de autenticación (openid, userinfo.email y userinfo.profile) se solicitan únicamente para identificar al usuario durante el flujo de OAuth.

8.2 Cumplimiento con Limited Use

El uso y la transferencia que Asistian hace de la información recibida de las APIs de Google se apega a la Google API Services User Data Policy, incluyendo los requisitos de Limited Use.

Los datos obtenidos de las APIs de Google se usan únicamente para proveer o mejorar funciones visibles y prominentes de la plataforma —el envío de correos y la programación de citas—. No se transfieren a terceros, salvo cuando sea necesario para proveer dichas funciones, para cumplir con la ley, o como parte de una fusión, adquisición o venta de activos con aviso previo a los usuarios. Tampoco se usan ni se transfieren para mostrar publicidad, incluida la publicidad de retargeting, personalizada o basada en intereses.

Los datos de Google Workspace no se utilizan para entrenar modelos de inteligencia artificial generales ni de terceros. Se procesan únicamente en tiempo real para atender la solicitud inmediata del usuario y no constituyen datos de entrenamiento de ningún modelo de IA, incluidos los modelos de OpenAI que Asistian usa para otras funciones.

Ninguna persona lee estos datos, salvo: (i) con el consentimiento afirmativo del usuario para mensajes específicos; (ii) cuando sea necesario por motivos de seguridad, como la investigación de abusos; (iii) para cumplir con la ley aplicable; o (iv) cuando los datos se han agregado y anonimizado para operaciones internas.

8.3 Almacenamiento y retención

Los refresh tokens de OAuth se cifran en reposo con AES-256 y se almacenan en infraestructura segura. Los metadatos de eventos de calendario creados por Asistian se conservan como parte del registro de la cita por la duración de la relación empresa-cliente. El contenido de los correos enviados se conserva como parte del historial de la conversación con el cliente correspondiente. Cuando un usuario desconecta su cuenta de Google o elimina su cuenta de Asistian, todos los tokens de OAuth se revocan y eliminan en un plazo no mayor a 30 días.

8.4 Cómo revocar el acceso

Los usuarios pueden revocar el acceso de Asistian a su cuenta de Google en cualquier momento mediante: desconexión de la integración en Configuración → Integraciones dentro de Asistian, o visitando myaccount.google.com/permissions y removiendo Asistian de la lista de aplicaciones conectadas.

9. Subprocesadores

Para operar el Servicio, Asistian utiliza los siguientes subprocesadores:

Meta Platforms, Inc. — APIs de WhatsApp Business, Messenger e Instagram. Ubicación: Estados Unidos.

OpenAI — procesamiento de lenguaje natural mediante modelos de inteligencia artificial. Ubicación: Estados Unidos.

Google LLC — Calendar API y Gmail API. Ubicación: Estados Unidos.

Amazon Web Services — infraestructura de cómputo y almacenamiento. Ubicación: Estados Unidos y América Latina.

Twilio — envío de mensajes SMS. Ubicación: Estados Unidos.

Stripe y otros proveedores de pago — procesamiento de pagos con tarjeta. Ubicación: Estados Unidos y México.

La lista vigente de subprocesadores se publica y se mantiene actualizada en esta sección. Los cambios materiales se notifican al correo del Administrador de la cuenta.

10. Transferencias internacionales

Algunos de los subprocesadores listados procesan datos fuera de México. Asistian implementa contratos con cláusulas estándar de protección de datos con cada uno de ellos y cifra los datos en tránsito (TLS 1.2+) y en reposo (AES-256).

11. Datos de menores

Asistian no está dirigido a menores de 13 años (o 16 en jurisdicciones donde aplique). No recopilamos conscientemente datos de menores sin consentimiento parental verificable. Si detectas que un menor ha proporcionado datos sin autorización, escríbenos a hola@asistian.com para eliminarlos.

12. Cambios al aviso de privacidad

El presente Aviso de Privacidad puede modificarse para cumplir con disposiciones legales o con políticas internas de Asistian. Las actualizaciones se publican en https://asistian.com/privacidad y, cuando los cambios sean materiales, se notifican a través de los canales de contacto registrados.

13. Contacto

Para cualquier duda sobre el tratamiento de sus datos personales, o para ejercer sus derechos ARCO, puede comunicarse con Asistian SAPI de CV, con domicilio en Bulevar Morelos 307, piso 2, Hermosillo, Sonora, México.

Correo electrónico: hola@asistian.com. Teléfono y WhatsApp: +52 800 461 1234.

© 2025

Todos los Derechos Reservados

🤖 ¡Prueba nuestro asistente IA!