Legal
Política de Privacidad
1. Quiénes somos y roles
Agents Wasyra es un producto SaaS multi-agente para WhatsApp (y canales conexos) operado por Wasicode S.A.C., con domicilio en Lima, Perú, bajo la marca Wasyra. Contacto de privacidad: solutions@wasyra.com. Sitio del producto: agents.wasyra.com.
Distinguimos dos roles, porque cambian tus derechos y a quién debes dirigirte:
- Responsable (controlador) respecto de la cuenta del negocio suscriptor: datos de registro, facturación SaaS, equipo, configuración y uso del panel.
- Encargado (procesador) respecto de los datos de los clientes finales que conversan por WhatsApp u otros canales con un negocio: tratamos esos datos en nombre y por cuenta del negocio suscriptor, que es el responsable frente a esos titulares.
2. Datos que tratamos
2.1 Cuenta del negocio (nosotros como responsables)
- Identidad y contacto: nombre, correo, teléfono, datos de la empresa.
- Credenciales de acceso (contraseña con hash), sesión, MFA (TOTP) si lo activas, y perfiles de equipo con roles (p. ej. owner, admin, member, operator, viewer).
- Datos de suscripción y cobro SaaS (plan, estado, fechas de trial o periodo). El pago de la suscripción lo procesa Mercado Pago; no almacenamos números de tarjeta.
- Configuración del producto: agentes, prompts, catálogo, integraciones, plantillas, claves API de terceros que configures (cifradas).
- Registros técnicos: auditoría de accesos, eventos de seguridad, métricas de uso agregadas.
2.2 Clientes finales del negocio (nosotros como encargados)
- Número de WhatsApp u identificador del canal.
- Contenido de mensajes (texto, y cuando aplica medios).
- Datos de pedido o cita: productos, montos, dirección, estado.
- Datos de identificación que el negocio solicite (nombre, documento, correo, dirección) para registrar el pedido o, cuando esté disponible, emitir comprobante.
- Comprobantes de pago (p. ej. capturas Yape/Plin/transferencia): pueden enviarse a un modelo de visión para validar el pago. Conservamos el resultado operativo (monto, fecha, código u otros metadatos); el negocio define cuánto tiempo retiene el archivo original según su configuración y obligaciones.
- Preferencias de consentimiento (aceptación, rechazo o retiro) y solicitudes ARCO recibidas por el canal o el panel.
3. Finalidades y bases
- Prestar, asegurar y mejorar el servicio (ejecución contractual con el negocio; interés legítimo en seguridad y calidad, sin menoscabar derechos).
- Autenticar usuarios, prevenir abuso y fraude.
- Procesar conversaciones y automatizar respuestas con modelos de IA bajo instrucciones del negocio.
- Facilitar pedidos, pagos del comercio al comprador y, cuando el negocio active una integración de facturación, la emisión de comprobantes.
- Cobrar la suscripción SaaS y enviar comunicaciones transaccionales (correo, avisos en panel).
- Marketing propio o del negocio hacia titulares solo con consentimiento u otra base válida (p. ej. opt-in de plantillas de Meta / Ley 29733).
- Cumplir obligaciones legales y responder a autoridades competentes.
4. Inteligencia artificial y transferencias
Para generar respuestas, sugerencias, análisis de sentimiento, memoria de cliente, embeddings (RAG) o validación de vouchers, el contenido relevante puede enviarse a proveedores de IA, típicamente:
- Anthropic (EE.UU.) — modelos de lenguaje y visión.
- Google (Gemini) — si el despliegue o el negocio lo configura como proveedor LLM.
- Voyage AI — embeddings para búsqueda en conocimiento.
Esos proveedores actúan como subencargados. Tratamos de limitar lo enviado a lo necesario para la función. Las condiciones contractuales de cada proveedor (incluido el uso o no uso de datos para entrenar modelos de propósito general) son las vigentes en su política y en el contrato aplicable; no prometemos un resultado distinto al que esos contratos permitan. Si el negocio aporta su propia API key, también aplican los términos del proveedor que el negocio eligió.
Al usar Agents Wasyra aceptas que parte del tratamiento puede ocurrir fuera del Perú (p. ej. EE.UU. u otras regiones del proveedor). El aislamiento entre negocios se basa en control de acceso multi-tenant (PostgreSQL con políticas RLS) y cifrado de secretos.
5. Con quién compartimos
Compartimos datos solo cuando es necesario para operar el servicio:
- Infraestructura de base de datos y hosting del despliegue (PostgreSQL y proveedores de cómputo/almacenamiento configurados en producción).
- Meta (WhatsApp Cloud API y, si aplica, otros canales Meta) — entrega y recepción de mensajes.
- Mercado Pago — cobro de la suscripción Agents Wasyra; y, si el negocio lo conecta, cobros a sus clientes.
- Otras pasarelas que el negocio active (p. ej. Yape, Plin, Culqi, Stripe u otras según país): el negocio decide cuáles.
- Resend (u otro proveedor de correo) — emails transaccionales.
- Proveedores de facturación electrónica (p. ej. Nubefact) solo si el negocio los configura y la función está activa.
- Autoridades cuando la ley lo exija, o asesores bajo obligación de confidencialidad.
El DPA del panel lista subencargados relevantes para la cuenta del negocio. No vendemos datos personales.
6. Derechos ARCO y cómo ejercerlos
Según la Ley 29733 y normas análogas, puedes solicitar acceso, rectificación, cancelación, oposición y, cuando corresponda, portabilidad o información sobre el tratamiento.
- Si eres cliente final de un comercio: dirígete primero al negocio (responsable). También puedes escribir «borrar mis datos» (u equivalentes soportados) al WhatsApp del comercio, o contactarnos en solutions@wasyra.com y reenviaremos / coordinaremos con el responsable.
- Si eres usuario del panel (negocio): usa los flujos de privacidad del dashboard (exportación / solicitud de eliminación) o el mismo correo.
Respondemos en un plazo razonable y, cuando aplica la LOPD peruana, dentro de los plazos legales (orientativamente hasta 10 días hábiles para solicitudes que nos correspondan como responsables). Pedidos y comprobantes pueden anonimizarse en lugar de borrarse del todo cuando la ley fiscal u otra obligación lo exija.
7. Conservación
- Conversaciones operativas y trazas: por defecto del orden de 90 días (configurable por el negocio dentro de rangos del producto).
- Memoria de cliente / calidad: plazos mayores configurables (p. ej. cientos de días) orientados a continuidad del servicio.
- Pedidos, pagos y datos con relevancia fiscal o contable: hasta 5–10 años según jurisdicción y obligación aplicable, o el mínimo legal superior.
- Cuenta y facturación SaaS: mientras dure la relación y los plazos legales posteriores.
- Marketing basado en consentimiento: hasta que retires el consentimiento.
8. Seguridad
Aplicamos, entre otras medidas: cifrado en tránsito (TLS), cifrado AES-256-GCM de credenciales sensibles con clave maestra, aislamiento multi-tenant por RLS, roles y permisos, MFA disponible, cookies de sesión httpOnly, y registros de auditoría de acceso. Ningún sistema es 100 % seguro; te pedimos proteger tus credenciales y reportar incidentes a solutions@wasyra.com. Ante un incidente que afecte datos personales de clientes de un negocio, notificaremos al responsable en un plazo máximo orientativo de 72 horas desde la detección confirmada, con el detalle razonablemente disponible.
9. Cookies y tecnologías similares
- Esenciales: cookie de sesión (
wasichat_session, ~7 días) y, si aplica, cookie de reto MFA. Sin ellas el panel no puede autenticarte. - Medición / marketing (opcionales): cuando están configurados en el entorno (p. ej. Google Analytics con IP anonimizada, Meta Pixel), solo se activan si aceptas «Aceptar todas» en el banner. «Solo esenciales» deja la preferencia en el navegador y no carga esos scripts.
Puedes cambiar de opinión borrando el almacenamiento local de la clave de consentimiento o limpiando cookies del sitio y volviendo a elegir. Más detalle en el banner y en esta política.
10. Menores
El servicio está pensado para negocios y usuarios adultos. No dirigimos Agents Wasyra a menores de 18 años. Si detectamos una cuenta de panel creada por un menor, podremos suspenderla.
11. Cambios
Podemos actualizar esta política. La fecha de «última actualización» indica la versión vigente. Para cambios materiales avisaremos por correo y/o aviso en el panel con anticipación razonable. El uso continuado del servicio tras la entrada en vigor implica conocimiento de la nueva versión; cuando la ley exija un nuevo consentimiento, lo solicitaremos.
12. Contacto y autoridad
Privacidad: solutions@wasyra.com. En el Perú, los titulares pueden también acudir a la Autoridad Nacional de Protección de Datos Personales según los procedimientos vigentes.
Ver también los Términos de Servicio.
Este documento describe el tratamiento real del servicio. No constituye asesoría legal. Si eres un negocio suscriptor, el Acuerdo de Procesamiento de Datos (DPA) descargable desde tu panel complementa esta política respecto de tus clientes finales.