LEGAL

Política de Privacidad

Última actualización: 27 de agosto de 2026

Esta política explica qué datos personales trata Innovadorum, con qué finalidad, con quiénes los comparte, durante cuánto tiempo los conserva y cómo puede ejercer sus derechos sobre ellos. Aplica al sitio somosinnovadorum.com y a todos los servicios de asistencia automatizada y automatización de la comunicación que prestamos a negocios.

Contenido

  1. 1. Quiénes somos
  2. 2. Nuestro rol frente a los datos
  3. 3. Qué datos tratamos
  4. 4. Para qué usamos los datos
  5. 5. Uso de las plataformas de Meta
  6. 6. Subprocesadores
  7. 7. Transferencias internacionales
  8. 8. Conservación y eliminación de los datos
  9. 9. Derechos del titular de los datos
  10. 10. Baja del Servicio y destino de los datos
  11. 11. Seguridad de la información
  12. 12. Menores de edad
  13. 13. Cambios en esta política
  14. 14. Ley aplicable
  15. 15. Uso de datos de las APIs de Google
  16. 16. Google User Data

1. Quiénes somos

Innovadorum desarrolla Innovadorum Connect, un software de atención y automatización con inteligencia artificial que ofrece por suscripción a negocios de Latinoamérica.

En este documento, «Innovadorum» o «nosotros» se refieren a Augusto Damián Maldonado, CUIT 20-41664833-7, que opera bajo el nombre comercial Innovadorum, con domicilio en Nahuel Huapi 5840, C1431 Ciudad Autónoma de Buenos Aires, Argentina, responsable del sitio somosinnovadorum.com y titular del software descrito en los Términos y Condiciones (en adelante, el «Servicio»).

  • Cliente: El negocio, empresa o profesional que contrata el Servicio y en cuyo nombre operamos sus canales de comunicación.
  • Usuario final: La persona que se comunica con el Cliente a través de los canales que Innovadorum opera en su nombre, principalmente WhatsApp.
  • Visitante: Quien navega el sitio somosinnovadorum.com o nos contacta a través de él sin ser todavía Cliente.

Los tres supuestos reciben un tratamiento distinto y esta política los distingue expresamente en cada sección.

2. Nuestro rol frente a los datos

  • Actuamos como responsables del tratamiento: respecto de los datos de cuenta de nuestros Clientes y de los datos de los Visitantes del sitio. En esos casos decidimos las finalidades y los medios del tratamiento y respondemos directamente ante el titular de los datos.
  • Actuamos como encargados del tratamiento: respecto de los datos de los Usuarios finales. Los tratamos por cuenta y siguiendo las instrucciones del Cliente, que es el responsable, y no los utilizamos para finalidades propias ni los cedemos a terceros.

Si usted es un Usuario final y quiere saber por qué un negocio conserva sus datos o desea que los elimine, debe dirigirse en primer lugar a ese negocio. Si nos escribe directamente, trasladaremos su solicitud al Cliente correspondiente y le indicaremos con quién continuar el trámite.

3. Qué datos tratamos

Solo tratamos los datos necesarios para prestar el Servicio. No solicitamos ni requerimos categorías especiales de datos personales.

3.1. Datos de cuenta del Cliente

  • Identificación y contacto: Nombre y apellido del titular o representante, denominación comercial, correo electrónico, teléfono y domicilio del negocio.
  • Datos administrativos: Datos de facturación e identificación tributaria, y el historial de pagos y comprobantes emitidos.
  • Datos técnicos de la cuenta: Credenciales de acceso al panel, identificadores de las cuentas conectadas (por ejemplo, el identificador de la cuenta de WhatsApp Business), registros de acceso y de actividad, y las consultas de soporte que nos envía.

3.2. Datos tratados por cuenta del Cliente (Usuarios finales)

  • Contenido de los mensajes: El texto, las imágenes, los audios y los archivos que el Usuario final intercambia con el negocio a través de WhatsApp u otros canales conectados, incluidas las respuestas generadas por el asistente.
  • Datos de contacto: Número de teléfono, nombre visible del perfil y los datos adicionales que el Usuario final aporte durante la conversación o que el Cliente cargue en su base (por ejemplo, correo electrónico o notas internas).
  • Turnos y agenda: Reservas, turnos y citas creadas o modificadas a través del Servicio, con su fecha, horario, servicio asociado y estado.
  • Metadatos de conversación: Fecha y hora de cada mensaje, canal de origen, estado de entrega y lectura, identificadores técnicos asignados por la plataforma, etiquetas y el resultado de la atención.

3.3. Datos de navegación del sitio (Visitantes)

  • Datos de uso: Dirección IP, tipo de navegador y dispositivo, páginas visitadas, origen del tráfico y fecha y hora de acceso, recogidos mediante cookies y herramientas de medición.
  • Datos que usted nos envía: Los datos de contacto que completa en un formulario o que nos comparte al escribirnos por WhatsApp, correo o redes sociales.

Innovadorum Connect trata todas las conversaciones por igual: no está diseñado para gestionar historias clínicas ni requiere datos sensibles para funcionar. Cada negocio, como responsable del tratamiento de los datos de sus clientes, decide qué información solicita por sus canales, y es quien debe contar con la base legal que habilite ese tratamiento e informarlo a sus propios titulares. A los negocios de rubros regulados —como salud o estética— les recomendamos no solicitar por WhatsApp más información sensible que la necesaria para coordinar una atención. Innovadorum actúa como encargado del tratamiento y procesa esa información únicamente para prestar el Servicio.

4. Para qué usamos los datos

  • Prestar y operar el Servicio: Recibir y responder mensajes, gestionar contactos, agendar turnos, enviar recordatorios y ejecutar las automatizaciones contratadas por el Cliente.
  • Generar las respuestas del asistente: El contenido necesario de la conversación se envía a proveedores de modelos de lenguaje (ver la sección de Subprocesadores) para producir la respuesta que se devuelve al Usuario final.
  • Dar soporte y mejorar el Servicio: Analizamos métricas agregadas de uso y, cuando resulta indispensable para resolver una incidencia concreta, conversaciones puntuales, bajo control de acceso y por el tiempo mínimo necesario.
  • Administrar la relación comercial: Facturación, cobranza, comunicaciones sobre el Servicio y atención de consultas del Cliente.
  • Cumplir obligaciones legales: Conservación de comprobantes, respuesta a requerimientos de autoridad competente y ejercicio o defensa de derechos.

No vendemos datos personales ni los cedemos a terceros con fines publicitarios. Para generar las respuestas del asistente utilizamos servicios de terceros (actualmente Anthropic y OpenAI): el contenido de las conversaciones se envía a esos servicios únicamente para producir la respuesta del asistente y no se utiliza para entrenar ni mejorar sus modelos, ya que los proveedores lo procesan bajo condiciones de uso por API que excluyen el entrenamiento con los datos enviados. Tampoco utilizamos el contenido de las conversaciones para entrenar modelos propios, ni lo compartimos con terceros con fines publicitarios.

5. Uso de las plataformas de Meta

El canal principal del Servicio es WhatsApp Business Platform (Cloud API). Innovadorum interviene como proveedor de tecnología y configura y opera, en nombre de cada Cliente y con su autorización expresa, la cuenta de WhatsApp Business de ese Cliente.

  • Cumplimos las políticas de Meta aplicables al canal, entre ellas los Términos de WhatsApp Business, la Política de Mensajería de WhatsApp Business y la Política de Comercio.
  • Los mensajes salientes solo se envían a personas que otorgaron previamente su consentimiento (opt-in) al negocio, obtenido y conservado por el Cliente según se detalla en los Términos y Condiciones.
  • Toda comunicación no transaccional incluye un mecanismo simple de baja, y las solicitudes de baja se aplican de inmediato y se respetan de forma permanente.
  • Los mensajes transitan por la infraestructura de Meta, cuyo tratamiento se rige por la política de privacidad de WhatsApp, ajena a esta política y aplicable con independencia de ella.
  • No utilizamos los datos obtenidos a través de las plataformas de Meta para publicidad, ni los combinamos con otras fuentes, ni los compartimos con terceros con ese fin.

Cuando el Cliente conecta también sus canales de Facebook o Instagram, se aplican los mismos criterios: operamos únicamente los activos que el Cliente autoriza y solo con la finalidad de atender sus conversaciones.

6. Subprocesadores

Para prestar el Servicio recurrimos a los proveedores que se enumeran a continuación. Todos ellos tratan datos por nuestra cuenta y están sujetos a obligaciones contractuales de confidencialidad y seguridad. Esta lista puede actualizarse; los cambios se publican en esta misma página.

  • Meta Platforms, Inc.

    Estados Unidos · global

    Transporte de los mensajes a través de WhatsApp Business Platform (Cloud API) y, cuando el Cliente los conecta, de los canales de Facebook e Instagram.

  • Anthropic PBC

    Estados Unidos

    Modelos de lenguaje que generan las respuestas del asistente a partir del contenido de la conversación.

  • OpenAI, L.L.C.

    Estados Unidos

    Modelos de lenguaje y procesamiento de texto y audio para la generación de respuestas y la transcripción de mensajes de voz.

  • Google LLC

    Estados Unidos · global

    Integración de Google Calendar (lectura de disponibilidad y creación de eventos en el calendario que el usuario conecta). Datos alojados según las políticas de Google.

  • Hetzner Online GmbH

    Unión Europea (Alemania)

    Alojamiento de la aplicación y de la base de datos donde se almacenan conversaciones, contactos, turnos y metadatos.

  • Vercel Inc.

    Estados Unidos · global

    Alojamiento y entrega del sitio web público somosinnovadorum.com.

  • Cloudflare, Inc.

    Global

    Resolución de DNS, red de distribución de contenido y protección frente a tráfico malicioso y ataques.

En el sitio web utilizamos Google Tag Manager (contenedor GTM-PDS5XWTL), que no recoge datos por sí mismo: es la herramienta con la que se cargan las etiquetas de medición. Hoy la única etiqueta activa es el píxel de Meta (identificador 1642746881189069), que registra las visitas a nuestras páginas y las asocia, mediante cookies, a la cuenta publicitaria de Innovadorum, para medir el rendimiento de nuestros anuncios y mostrar publicidad a quienes ya visitaron el sitio. No utilizamos Google Analytics ni otras herramientas de analítica o mapas de calor. Esta medición alcanza únicamente a los Visitantes de somosinnovadorum.com: no se aplica a las conversaciones de los Usuarios finales con los negocios, que no se miden con estas etiquetas.

Fuera de esta lista, solo comunicamos datos personales cuando lo exige una norma o un requerimiento válido de autoridad competente, o cuando resulta necesario para ejercer o defender derechos.

7. Transferencias internacionales

Algunos de los proveedores mencionados se encuentran fuera de Argentina y de Paraguay, por lo que la prestación del Servicio implica transferencias internacionales de datos personales.

Amparamos esas transferencias en la necesidad de ejecutar el contrato con el Cliente y en las cláusulas contractuales de protección de datos previstas por cada proveedor. Estas transferencias se amparan en el consentimiento del Cliente al contratar el Servicio y en que resultan necesarias para su ejecución, y se instrumentan mediante las cláusulas contractuales de protección de datos que cada proveedor ofrece. El instrumento aplicable se revisa periódicamente conforme la Ley 25.326, la normativa de la Agencia de Acceso a la Información Pública y las normas equivalentes de los demás países donde el Cliente opere.

8. Conservación y eliminación de los datos

Conservamos cada dato durante el tiempo necesario para la finalidad que lo justifica y, cumplida esa finalidad, lo eliminamos o lo anonimizamos.

  • Conversaciones, contactos, turnos y metadatos: Se conservan mientras el Cliente mantenga el Servicio activo. Producida la baja, se conservan durante seis meses —por si el negocio decide volver, y para permitir la exportación de la información— y luego se eliminan de forma definitiva.
  • Datos de cuenta y documentación de facturación: Se conservan durante diez años, conforme a la normativa fiscal y comercial argentina, incluso después de la baja del Servicio.
  • Registros de acceso y actividad: Se conservan durante doce meses con fines de seguridad y auditoría.
  • Copias de seguridad: Las copias de resguardo rotan cada siete días. Un dato eliminado de los sistemas productivos desaparece también de los respaldos dentro de ese plazo.
  • Datos de navegación del sitio: Se conservan según los plazos de cada herramienta de medición utilizada.

9. Derechos del titular de los datos

Como titular de los datos, usted puede ejercer en cualquier momento y de forma gratuita los siguientes derechos:

  • Acceso: conocer qué datos suyos tratamos, con qué finalidad y a quiénes los comunicamos.
  • Rectificación y actualización: corregir los datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios o cuando retire su consentimiento, salvo que una norma nos obligue a conservarlos.
  • Oposición: oponerse a un tratamiento determinado, incluidas las comunicaciones comerciales.
  • Portabilidad: recibir sus datos en un formato estructurado y de uso corriente, cuando corresponda.
  • Retiro del consentimiento: dejar de recibir mensajes en cualquier momento, sin que ello afecte la licitud del tratamiento anterior.

Para ejercerlos, escriba a contacto@somosinnovadorum.com indicando el derecho que desea ejercer y los datos que permitan identificarlo (por ejemplo, el número de teléfono con el que se comunicó con el negocio). Podemos solicitarle documentación adicional para verificar su identidad antes de responder. Respondemos las solicitudes de acceso dentro de los diez días corridos y las de rectificación, actualización o supresión dentro de los cinco días hábiles, conforme a los artículos 14 y 16 de la Ley 25.326. El responsable de atender estas solicitudes es el titular de Innovadorum, y el canal es contacto@somosinnovadorum.com.

Si usted es un Usuario final, el responsable de sus datos es el negocio con el que conversó. Trasladaremos su solicitud a ese negocio y colaboraremos con él para atenderla dentro del plazo.

Si considera que no atendimos su solicitud correctamente, puede presentar un reclamo ante la autoridad de control competente. En Argentina, la Agencia de Acceso a la Información Pública (AAIP) es el órgano de control de la Ley 25.326. Los titulares con residencia en otros países de Latinoamérica pueden ejercer estos mismos derechos por el mismo canal, y además los que les reconozca la normativa de protección de datos de su jurisdicción ante la autoridad de control que corresponda.

10. Baja del Servicio y destino de los datos

El Cliente puede solicitar la baja del Servicio en cualquier momento. Al hacerlo:

  • La cuenta pasa a estado inactivo y deja de procesar mensajes. Desconectamos las integraciones activas, incluida la cuenta de WhatsApp Business, que permanece en poder del Cliente.
  • Ponemos a su disposición una exportación de contactos, conversaciones y agenda en un formato legible por máquina, durante los seis meses indicados en la sección de Conservación.
  • Cumplido ese plazo, eliminamos los datos de forma definitiva dentro de los treinta días siguientes y dejamos de conservar copias, salvo las que la ley nos obliga a mantener.
  • Conservamos únicamente la documentación exigida por la normativa contable e impositiva, y métricas agregadas que no permiten identificar a ninguna persona.
  • Si el Cliente prefiere no esperar esos seis meses, puede solicitar la eliminación inmediata: procesamos la solicitud dentro de los treinta días y dejamos constancia por escrito.

Para iniciar una baja o solicitar la eliminación anticipada, escriba a contacto@somosinnovadorum.com desde una dirección asociada a la cuenta.

11. Seguridad de la información

Aplicamos medidas técnicas y organizativas proporcionadas al riesgo del tratamiento:

  • Cifrado en tránsito (HTTPS/TLS) en todas las comunicaciones con el sitio, el panel de gestión y las interfaces de programación que utilizamos.
  • Alojamiento en servidores de acceso restringido, con credenciales individuales y autenticación reforzada para el personal autorizado.
  • Principio de mínimo privilegio: cada integrante del equipo accede solo a los datos que necesita para su tarea, y los accesos se revocan al finalizar la relación.
  • Separación lógica de la información de cada Cliente, de modo que un Cliente no pueda acceder a los datos de otro.
  • Credenciales y tokens de acceso a servicios de terceros cifrados con AES-256-GCM antes de guardarse, nunca en el código fuente ni en documentos compartidos.
  • Registro de accesos y de actividad sobre los datos, y revisión periódica de dependencias y actualizaciones de seguridad.

Toda la información viaja cifrada mediante TLS. Las credenciales y los tokens de acceso a servicios de terceros se almacenan cifrados a nivel de campo, con claves que no residen junto a los datos. La base de datos opera en servidores ubicados en la Unión Europea (Hetzner, Alemania), con acceso restringido por claves y reglas de firewall, monitoreo externo y copias de seguridad diarias verificadas.

Ningún sistema es completamente infalible. Ante un incidente de seguridad que afecte datos personales, notificaremos sin dilación indebida a los Clientes involucrados y, cuando corresponda, a la autoridad de control, describiendo el alcance del incidente y las medidas adoptadas.

12. Menores de edad

El Servicio está dirigido a negocios y a personas mayores de 18 años. No recopilamos deliberadamente datos de menores de edad. Si detectamos que hemos tratado datos de un menor sin la autorización correspondiente, los eliminaremos y lo comunicaremos al Cliente responsable del canal.

13. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en el Servicio, en los proveedores que utilizamos o en la normativa aplicable. Publicaremos la versión vigente en esta página con una nueva fecha de última actualización.

Publicaremos cualquier modificación en esta misma página con al menos treinta días de antelación a su entrada en vigor, indicando la fecha de la última actualización. Si el cambio afecta de forma sustancial el tratamiento de datos personales —por ejemplo, la incorporación de un nuevo subprocesador o una nueva finalidad de tratamiento—, lo notificaremos además por correo electrónico a los Clientes con cuenta activa.

14. Ley aplicable

Esta política se rige por las leyes de la República Argentina, en particular por la Ley 25.326 de Protección de los Datos Personales y su normativa complementaria. Para titulares con residencia en otros países de Latinoamérica, esta cláusula se aplica sin perjuicio de las normas de orden público de protección de datos que resulten imperativas en su jurisdicción.

15. Uso de datos de las APIs de Google

Innovadorum utiliza las APIs de Google Calendar únicamente para las funciones que el usuario ve y controla: consultar disponibilidad y crear o leer eventos del calendario que el propio usuario conecta. El uso de datos crudos o derivados recibidos de las APIs de Google Workspace se adhiere a la Política de Datos de Usuario de los Servicios de las APIs de Google, incluidos los requisitos de Uso Limitado (Limited Use). En particular: no utilizamos, transferimos ni vendemos datos de usuario de Google —crudos, agregados o derivados— para crear, entrenar o mejorar modelos de inteligencia artificial o aprendizaje automático generalizados. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

16. Google User Data

When you connect your Google account to Innovadorum Connect, we access the following data through Google APIs:

  • Google Calendar events on the calendar you choose to connect: event titles, dates and times, and free/busy availability.
  • Your Google account email address, used solely to identify the connected account inside the application.

We do not access Gmail, Google Drive, Contacts, Photos, or any other Google service.

How We Use Google User Data

  • Google user data is used exclusively to provide user-facing scheduling features: displaying available time slots; creating, updating, and cancelling appointment events on the calendar you connected; and sending appointment reminders related to those events. We do not use Google user data for advertising, credit or lending decisions, or any purpose unrelated to these features.

How We Share Google User Data

  • We do not sell Google user data. We do not transfer it to data brokers or advertisers. Google user data is shared only with service providers (data processors) strictly as necessary to operate the features described above: our hosting provider (encrypted storage on servers in the European Union) and our AI provider (which processes only the minimum scheduling context required to respond to a conversation). These providers are not permitted to use Google user data for any other purpose, including the training of AI/ML models.

How We Protect Google User Data

  • All data is encrypted in transit (TLS) and at rest. OAuth tokens are stored encrypted. Access to production systems is restricted to authorized personnel and governed by the principle of least privilege.

Retention and Deletion of Google User Data

  • We retain Google user data only while your Google integration remains connected and your account active. You can disconnect your Google account at any time from the application panel, or revoke access from your Google Account security settings (myaccount.google.com/permissions). Upon disconnection or account deletion, we delete the associated Google user data and stored tokens within 30 days. You may also request deletion at any time by writing to innovadorum@gmail.com.

Limited Use Compliance Statement

  • Innovadorum Connect's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs adheres to the Google User Data Policy, including the Limited Use requirements.

AI/ML Restrictions

  • We do not use raw or aggregated/anonymized Google user data to develop, improve, or train AI/ML models. We do not transfer Google user data to third-party AI services that use such data to train their models.

Este documento tiene carácter informativo y describe nuestras prácticas vigentes a la fecha indicada. No constituye asesoramiento legal.

Ver Términos y Condiciones

Consultas sobre privacidad

Escríbanos si desea ejercer sus derechos, solicitar la eliminación de sus datos o hacer cualquier consulta sobre esta política. Le responderemos dentro de los plazos legales aplicables.

Innovadorum

contacto@somosinnovadorum.com