Política de Privacidad
Esta política explica cómo NeoChat recolecta, usa, almacena, comparte, protege y elimina datos personales, incluidos los datos tratados al prestar servicios de mensajería automatizada a cuentas empresariales.
Vigente y actualizada: 4 de agosto de 2026
1. Responsable y encargado del tratamiento
NeoChat es un servicio operado en Colombia por Alvaro Javier Lazaro Aguilar. Para los datos de registro, facturación, contacto, seguridad y administración del servicio, NeoChat actúa como Responsable del Tratamiento. Cuando una empresa conecta su cuenta de TikTok y NeoChat procesa mensajes por instrucciones de esa empresa, la empresa determina las finalidades del tratamiento y NeoChat actúa como Encargado del Tratamiento.
El responsable de privacidad y seguridad atiende las consultas, reclamos y solicitudes de titulares a través de privacy@neochat.chat. El soporte general se presta en l42aro@neochat.chat.
2. Personas y datos comprendidos
- Clientes empresariales y usuarios de la plataforma: nombre, correo, empresa, datos de contacto, configuración, plan, estado de suscripción y comunicaciones de soporte.
- Usuarios finales que escriben a una cuenta empresarial: identificadores y nombre de perfil disponibles mediante la integración autorizada, texto del mensaje, imágenes, audio, video u otros archivos compatibles, marcas de tiempo, estado de conversación y metadatos técnicos necesarios.
- Integraciones: identificadores de cuenta, permisos concedidos, tokens de acceso protegidos, estado de autorización, webhooks y registros de sincronización. NeoChat solicita solamente los permisos necesarios para administrar las conversaciones habilitadas por el cliente.
- Pagos: plan, importe, moneda, identificadores y estado de la transacción de Mercado Pago. NeoChat no almacena el número completo de la tarjeta ni el código de seguridad.
- Sitio, soporte y seguridad: nombre, correo y mensaje enviados por el formulario; dirección IP, agente de usuario, fecha, eventos de autenticación, actividad administrativa, errores y registros destinados a seguridad y disponibilidad.
Los mensajes pueden contener datos que el remitente decida incluir. Solicitamos a clientes y usuarios no enviar contraseñas, información financiera completa, historias clínicas, datos biométricos, información de menores ni otros datos sensibles que no sean estrictamente necesarios.
3. Fuentes, finalidades y autorización
| Fuente o actividad | Finalidad | Fundamento |
|---|---|---|
| Registro y uso de NeoChat | Crear y proteger la cuenta, prestar funciones contratadas, personalizar configuración, soporte, facturación y comunicaciones del servicio. | Ejecución del contrato, autorización y obligaciones legales. |
| TikTok Business Messaging | Recibir conversaciones autorizadas, clasificarlas, conservar contexto, generar respuestas, entregar mensajes y permitir la gestión por la empresa. | Instrucciones y autorización de la empresa cliente; autorización o base aplicable obtenida por dicha empresa frente a sus usuarios. |
| OpenAI | Analizar el texto y medios necesarios y generar una respuesta de inteligencia artificial solicitada por el cliente. | Prestación del servicio y las instrucciones del cliente. |
| Formulario y soporte | Responder solicitudes, preparar propuestas y conservar evidencia de la atención. | Autorización marcada antes del envío y medidas precontractuales. |
| Registros técnicos | Autenticar, detectar abuso e incidentes, investigar fallos, mantener disponibilidad y demostrar cumplimiento. | Seguridad del servicio, obligaciones legales e interés legítimo sujeto a los derechos aplicables. |
NeoChat no usa el contenido de mensajes para publicidad dirigida, no crea perfiles publicitarios de usuarios finales y no vende ni alquila datos personales. Tampoco utiliza los datos para una finalidad incompatible sin informar y obtener la autorización que corresponda.
4. Inteligencia artificial y supervisión
El texto y los medios compatibles de una conversación pueden enviarse a la API de OpenAI junto con instrucciones y contexto estrictamente necesarios para producir una respuesta. Conforme a la configuración estándar de la API, OpenAI no usa estos datos para entrenar sus modelos salvo que NeoChat opte expresamente por compartirlos. OpenAI puede conservar registros de monitoreo de abuso, que pueden incluir entradas y salidas, hasta 30 días salvo una obligación legal de conservarlos por más tiempo.
Las respuestas son generadas automáticamente y pueden ser inexactas. El cliente configura el agente, debe supervisar su uso y debe facilitar intervención humana cuando una decisión pueda producir efectos legales o significativos. NeoChat no adopta decisiones exclusivamente automatizadas sobre crédito, empleo, salud, educación u otros derechos esenciales.
5. Proveedores, transferencias y transmisiones
NeoChat transmite datos a proveedores que actúan bajo contratos, términos de servicio o instrucciones limitadas a la prestación y protección del servicio:
- Amazon Web Services: aplicación EC2 y almacenamiento S3 en Ohio, Estados Unidos.
- Cockroach Labs: base de datos administrada en Carolina del Sur, Estados Unidos.
- OpenAI: generación de respuestas y controles de seguridad de la API; el procesamiento puede involucrar infraestructura y subencargados internacionales indicados por OpenAI.
- TikTok: autorización, recepción y entrega de mensajería empresarial.
- Mercado Pago: suscripciones, confirmación de pago, prevención de fraude y obligaciones financieras.
- FormSubmit: transmisión del nombre, correo y mensaje del formulario al buzón de soporte.
- Proveedores del sitio: Google Fonts, CDNJS, Tailwind CDN y, solamente cuando el visitante reproduce el video, YouTube en modo de privacidad mejorada.
Estas operaciones pueden constituir transmisiones o transferencias internacionales. NeoChat limita los datos enviados, aplica controles de acceso y evalúa los compromisos contractuales y de seguridad de sus proveedores. También podremos comunicar datos cuando exista una orden legal válida, para proteger derechos o investigar fraude e incidentes.
6. Conservación y eliminación
| Datos | Periodo ordinario |
|---|---|
| Contenido y medios de mensajes de TikTok | Ventana móvil máxima de 90 días. |
| Desconexión de TikTok, cierre de cuenta o solicitud verificada | Eliminación de sistemas activos dentro de 30 días; las copias residuales de respaldo expiran dentro de los 30 días siguientes. |
| Cuenta, configuración e integraciones | Mientras la cuenta esté activa y hasta 30 días después de su terminación, salvo datos necesarios para resolver una disputa u obligación legal. |
| Formulario y soporte | 12 meses desde la última interacción. |
| Registros de acceso y seguridad | 12 meses, salvo investigación activa. |
| Facturación, transacciones y evidencia de solicitudes | Durante el periodo exigido por normas fiscales, comerciales, contables y de protección de datos aplicables. |
Cuando una empresa revoca la autorización de TikTok, NeoChat deja de solicitar nuevos mensajes y activa el flujo de eliminación. La información aislada en respaldos no se restaura para uso ordinario y se elimina por rotación. Podremos conservar datos bloqueados cuando una norma u orden válida lo exija.
7. Seguridad
NeoChat aplica medidas administrativas y técnicas proporcionales al riesgo, incluidas autenticación multifactor para accesos administrativos, privilegio mínimo, cifrado en tránsito, cifrado en reposo de los servicios administrados, separación de entornos y credenciales, registros de acceso, actualizaciones de seguridad, monitoreo, copias de respaldo, pruebas de vulnerabilidad y respuesta documentada a incidentes. Los privilegios y proveedores son revisados periódicamente.
Ningún sistema es infalible. Si confirmamos un incidente que afecte datos personales, lo investigaremos, limitaremos su impacto, conservaremos evidencia y notificaremos a clientes, titulares o autoridades cuando lo exijan la ley y los contratos aplicables.
8. Derechos de los titulares
El titular puede conocer, acceder, solicitar una copia o exportación, actualizar, rectificar y suprimir sus datos; solicitar prueba de la autorización; conocer el uso realizado; revocar la autorización cuando proceda; presentar quejas ante la Superintendencia de Industria y Comercio; y acceder gratuitamente a sus datos en los casos previstos por la ley.
- Escriba a privacy@neochat.chat con el asunto “Solicitud de datos personales”.
- Indique nombre, relación con NeoChat, derecho solicitado, datos o cuenta involucrada y un medio para recibir la respuesta. Adjunte documentos solamente cuando sean necesarios para acreditar identidad o representación.
- NeoChat verificará la identidad de forma proporcional y registrará la solicitud. Si NeoChat trata el dato por cuenta de una empresa cliente, coordinaremos la respuesta con dicha empresa.
Las consultas se atienden dentro de diez (10) días hábiles, prorrogables por cinco (5) días hábiles previa explicación. Los reclamos se atienden dentro de quince (15) días hábiles, prorrogables por ocho (8) días hábiles. Si falta información, solicitaremos que se complete conforme a la ley. Antes de acudir a la SIC, el titular debe agotar el trámite de consulta o reclamo ante NeoChat cuando ese requisito sea aplicable.
9. Menores y datos sensibles
NeoChat es un servicio empresarial y no está dirigido a menores de edad. Los clientes no deben configurar el servicio para solicitar datos sensibles o datos de niños, niñas o adolescentes salvo que cuenten con una base legal, autorización y salvaguardas apropiadas, prevalezca el interés superior del menor y el tratamiento sea estrictamente necesario. Si identifica contenido enviado indebidamente, comuníquelo a privacy@neochat.chat para evaluación y eliminación.
10. Sitio, almacenamiento local y enlaces
El sitio guarda localmente la preferencia de idioma y tema. No instalamos un píxel publicitario de TikTok ni usamos esas preferencias para publicidad. Los recursos externos reciben datos técnicos normales de una solicitud web, como IP y agente de usuario, bajo sus propias políticas. El reproductor de YouTube se solicita solamente tras una acción del visitante. Los enlaces externos se rigen por las políticas del tercero correspondiente.
11. Cambios y vigencia
Esta política entra en vigor el 4 de agosto de 2026 y permanecerá vigente mientras existan las bases de datos o actividades descritas. Publicaremos aquí los cambios. Si una modificación es sustancial, la comunicaremos por un medio razonable antes de aplicarla y solicitaremos una nueva autorización cuando sea exigible. La versión en español rige para la operación en Colombia; la traducción al inglés se facilita para accesibilidad.