Política de Privacidad de Blimark Tech
1. A quién aplica
Esta política de privacidad explica de forma transparente cómo tratamos la información y los datos personales cuando una persona o empresa utiliza los servicios de Blimark Tech, incluidos el panel de control (dashboard), el widget web conversacional y las conexiones con canales de mensajería como Telegram, Facebook Messenger, Instagram Professional y WhatsApp Business.
Cuando una empresa o profesional (“Cuenta” o “Cliente”) configura un agente conversacional de IA para atender a sus clientes finales, la Cuenta determina los fines y medios del tratamiento de las conversaciones con sus clientes. Blimark Tech actúa en ese marco como proveedor técnico de la plataforma SaaS y encargado del tratamiento (Data Processor) conforme a la legislación aplicable y a los acuerdos suscritos.
2. Datos que tratamos
Tratamos únicamente los datos necesarios para prestar, proteger y optimizar el servicio:
- Cuenta y acceso: Nombre, dirección de correo electrónico, identificadores de usuario, cuenta asignada, roles, permisos y registros de autenticación.
- Configuración de la cuenta: Instrucciones de negocio, catálogos, políticas internas, canales activos y preferencias operativas del agente.
- Conversaciones e interacciones: Mensajes enviados y recibidos, respuestas generadas por la IA, identificadores de conversación, marcas de tiempo y metadatos contextuales.
- Datos de canales de Meta y terceros: Identificadores de Page, cuenta profesional de Instagram, WABA (WhatsApp Business Account), número de teléfono o bot; estado de conexión OAuth; webhooks y datos de mensajes transmitidos mediante las APIs oficiales de Meta o Telegram.
- Archivos y contenido multimedia: Enlaces o archivos compartidos en las conversaciones cuando sean necesarios para procesar la consulta.
- Seguridad y registros técnicos: Dirección IP, navegador, dispositivo, identificadores de solicitud, errores sanitizados y métricas de auditoría.
Importante: No solicitamos ni almacenamos contraseñas de Facebook, Instagram, WhatsApp o Telegram. Las autorizaciones de proveedores externos se realizan exclusivamente mediante flujos oficiales OAuth / Login for Business. Las claves de API y tokens se cifran antes de su almacenamiento en base de datos.
3. Cómo utilizamos los datos
Utilizamos los datos recopilados estrictamente para:
- Autenticar usuarios y gestionar permisos aislados por cuenta.
- Recibir, enrutar y responder mensajes en el canal conectado por la Cuenta (Messenger, Instagram, WhatsApp, Web).
- Generar respuestas del agente IA personalizadas según el conocimiento y las instrucciones de la Cuenta.
- Conservar el historial conversacional y el estado operativo solicitado por la Cuenta.
- Verificar conexiones, validar webhooks, detectar patrones anómalos, prevenir abusos y garantizar la ciberseguridad.
- Cumplir obligaciones legales, atender el ejercicio de derechos y gestionar incidencias técnicas.
Compromiso explícito sobre datos de Meta: No utilizamos ni utilizaremos los datos recibidos a través de las APIs o webhooks de Meta (Facebook Messenger, Instagram o WhatsApp Business) para venderlos, alquilarlos, cederlos a terceros, crear perfiles publicitarios, realizar retargeting ni para ningún fin incompatible con la prestación directa del servicio solicitado por la Cuenta.
4. Datos recibidos de Meta y subencargados técnicos
Al conectar un activo de Meta, Blimark Tech recibe únicamente los permisos y datos explícitamente autorizados por el usuario en el diálogo OAuth oficial. La Cuenta puede desconectar cualquier canal en cualquier momento desde su panel de control.
Para la prestación del servicio SaaS, Blimark Tech utiliza la siguiente infraestructura y subencargados técnicos de primer nivel:
- Cloudflare, Inc.: Infraestructura de red, edge computing, alojamiento de base de datos cifrada y almacenamiento seguro de archivos en la Unión Europea / global.
- OpenAI OpCo LLC / Anthropic PBC / Google LLC: Proveedores de modelos de lenguaje (LLM) para el procesamiento y generación de respuestas basadas en conocimiento autorizado.
En las modalidades BYOK (Bring Your Own Key), las consultas se transmiten directamente al proveedor de IA configurado y contratado por la propia Cuenta.
5. Seguridad y minimización
Aplicamos medidas técnicas y organizativas adaptadas al estado de la técnica y al riesgo: aislamiento de datos entre cuentas en tiempo de ejecución, cifrado de secretos y credenciales en reposo, control de acceso basado en roles (RBAC), sanitización estricta de registros y protección contra replay de webhooks.
6. Conservación y eliminación de datos
Conservamos los datos personales durante el tiempo estrictamente necesario para la prestación del servicio contratado. Con carácter general, los datos se conservan durante un plazo máximo de 12 meses tras la inactividad o finalización del contrato con la Cuenta, salvo que esta configure un plazo inferior o exista una obligación legal de retención.
Las solicitudes de eliminación de datos por parte de los usuarios o la desconexión de canales de Meta se rigen por nuestra página dedicada de Instrucciones para la Eliminación de Datos de Usuario.
7. Derechos de los usuarios (ARCO / RGPD)
Conforme al RGPD y a la LOPDGDD, cualquier usuario puede ejercitar sus derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición enviando una comunicación escrita a info@blimark.tech indicando el asunto “Derechos Protección de Datos”.
Si la consulta se refiere a tratamientos realizados por una Cuenta de Blimark Tech en el marco de sus conversaciones comerciales, remitiremos o coordinaremos la solicitud con la Cuenta correspondiente en su calidad de responsable del tratamiento.
8. Ley aplicable y Jurisdicción
La presente Política de Privacidad se rige por la Legislación española (Reglamento General de Protección de Datos UE 2016/679 - RGPD, Ley Orgánica 3/2018 - LOPDGDD y Ley 34/2002 - LSSI-CE). Cualquier controversia se someterá a los Juzgados y Tribunales de Alcobendas / Madrid, España.