Política de Privacidad
iaatende.com · empresas y profesionales · versión del 7 de octubre de 2026
- Los datos de los clientes de tu empresa son tuyos. Solo los tratamos para prestar el servicio, según tus instrucciones.
- No vendemos datos, no los compartimos para publicidad y no usamos conversaciones para entrenar inteligencia artificial.
- Quien responde STOP o SAIR deja de recibir mensajes de inmediato.
- Puedes pedir acceso, corrección o eliminación de tus datos en privacy@iaatende.com.
1.Quiénes somos
iaatende.com es operado por dos empresas del mismo grupo. Cuál responde por tus datos depende de dónde contratas o usas el servicio:
| Empresa | Cuándo se aplica |
|---|---|
| IAatende LLC, sociedad de responsabilidad limitada constituida en Florida, Estados Unidos | Clientes, visitantes y consumidores finales en Estados Unidos |
| IAATENDE LTDA, CNPJ 67.083.610/0001-77, Rua Coronel Vigilato Prudente, 11, Jardim das Mangabeiras, Nova Lima/MG, CEP 34.006-180, Brasil | Clientes, visitantes y consumidores finales en Brasil |
En esta política, "nosotros" designa a la empresa aplicable. La dirección oficial del servicio es iaatende.com. No tenemos relación con sitios de nombre parecido en otros dominios. Contacto de privacidad: privacy@iaatende.com.
2.Nuestros dos roles
Prestamos un servicio de agentes de inteligencia artificial que atienden a los clientes de las empresas que nos contratan. Por eso actuamos en dos roles:
| Situación | Quién decide sobre los datos | Nuestro rol |
|---|---|---|
| Visitas el sitio, hablas con Lyra, pides una propuesta o contratas el servicio | Nosotros | "Business" (CCPA) y controlador (LGPD, art. 5, VI) |
| Eres cliente de una empresa que usa IAatende y hablas con sus agentes | La empresa que contrató el servicio | "Service provider" (CCPA, Cal. Civ. Code § 1798.140(ag)) y operador (LGPD, art. 5, VII y art. 39) |
Si eres consumidor final de un cliente nuestro y quieres ejercer un derecho sobre tus datos, dirige tu solicitud a la empresa que contactaste. Si llega a nosotros, la remitimos a esa empresa y apoyamos la respuesta.
3.Datos que tratamos
| De quién | Qué datos |
|---|---|
| Visitantes e interesados | Nombre, correo, teléfono o WhatsApp, nombre y rubro de la empresa, idioma, mensajes intercambiados con Lyra (texto y, si usas el micrófono, el audio transcrito) y registros técnicos de acceso (dirección IP, fecha, hora, navegador) |
| Clientes | Datos de la empresa y de quien firma el contrato, datos de facturación, los cuatro últimos dígitos y la marca de la tarjeta (el número completo queda solo con el procesador de pagos), configuración de los agentes e historial de soporte |
| Consumidores finales de nuestros clientes (como operador) | Nombre, teléfono, correo, dirección informada, contenido de las conversaciones, citas, presupuestos e historial de atención, según el canal usado (chat del sitio, SMS, WhatsApp, Instagram, Facebook, correo o teléfono) |
No pedimos datos sensibles (salud, religión, opinión política, origen racial, datos biométricos). Si alguien los menciona en una conversación, tratamos solo lo necesario para responder y no los usamos para ningún otro fin.
El servicio no está dirigido a menores de 18 años y no recopilamos a sabiendas datos de menores de 13 años (COPPA, 15 U.S.C. §§ 6501 a 6506) ni de niños y adolescentes en Brasil (LGPD, art. 14). Si sabemos que ocurrió, eliminamos los datos.
4.Finalidades y bases legales
| Para qué los usamos | Base legal (LGPD) / finalidad comercial (CCPA) |
|---|---|
| Responder tu contacto y presentar la propuesta que pediste | Procedimientos previos a un contrato (LGPD, art. 7, V); prestación del servicio (CCPA § 1798.140(e)) |
| Dar seguimiento a quien mostró interés | Interés legítimo (art. 7, IX), con baja en cualquier momento |
| Prestar el servicio contratado, instalar y operar los agentes | Ejecución de contrato (art. 7, V) |
| Cobrar, facturar y cumplir obligaciones fiscales y contables | Obligación legal (art. 7, II) |
| Guardar registros de acceso al sitio por 6 meses | Obligación legal (art. 7, II; Marco Civil de Internet de Brasil, Ley 12.965/2014, art. 15) |
| Prevenir fraude, abuso e incidentes de seguridad | Interés legítimo (art. 7, IX); seguridad e integridad (CCPA) |
| Defender derechos en procesos judiciales, administrativos o arbitrales | Ejercicio regular de derechos (art. 7, VI) |
| Atender a los consumidores finales en nombre de un cliente | Base legal definida por el cliente controlador |
No usamos datos personales para fines incompatibles con los informados al momento de la recolección.
5.Inteligencia artificial
Lyra y los demás agentes son asistentes de inteligencia artificial y lo dicen al inicio de cada conversación. Nunca se hacen pasar por personas. Cuando el tema lo exige, la conversación pasa a una persona del equipo del cliente con un resumen.
Ninguna decisión con efecto jurídico o impacto relevante sobre ti se toma solo por medios automatizados. Puedes pedir revisión por una persona (LGPD, art. 20).
No usamos las conversaciones para entrenar modelos de inteligencia artificial y solo contratamos proveedores de modelos cuyos términos prohíben ese uso. Cada cliente tiene su propia base de datos, separada de las demás.
6.Mensajes, SMS, WhatsApp y correo
Nuestros agentes envían mensajes solo dentro de las reglas de cada canal y de cada país:
- SMS en Estados Unidos (TCPA, 47 U.S.C. § 227, y reglas de la FCC, 47 C.F.R. § 64.1200): mensajes de marketing solo con consentimiento previo expreso y por escrito del destinatario, obtenido por nuestro cliente; mensajes transaccionales (confirmación de cita, presupuesto pedido, recordatorio) solo a quien inició el contacto. Respetamos la ventana de 8 a. m. a 9 p. m. en la hora local del destinatario y el registro nacional "Do Not Call". Responder STOP detiene los envíos de inmediato; HELP devuelve instrucciones.
- Correo en Estados Unidos (CAN-SPAM Act, 15 U.S.C. § 7701 y siguientes): remitente identificado, asunto veraz, dirección postal del remitente y enlace de baja en todo mensaje comercial, procesado en hasta 10 días hábiles.
- WhatsApp, Instagram y Facebook: seguimos las políticas comerciales de Meta. Fuera de la ventana de 24 horas tras el último mensaje del cliente, solo enviamos plantillas aprobadas y con consentimiento.
- Brasil: mensajes solo a quien dio su contacto al cliente o consintió, con opción de baja en todo mensaje. Responder SAIR detiene los envíos de inmediato. Cumplimos el Código de Defensa del Consumidor (Ley 8.078/1990) y las listas de bloqueo de telemarketing aplicables.
La baja es definitiva y queda registrada por canal.
7.Compartición
No vendemos datos personales ni los compartimos para publicidad conductual entre contextos, según la definición de la CCPA (Cal. Civ. Code § 1798.140(ad) y (ah)). Tampoco vendemos ni alquilamos datos en Brasil. Compartimos solo lo necesario con proveedores que nos ayudan a prestar el servicio, vinculados por contrato y deber de confidencialidad:
- alojamiento de servidores y bases de datos;
- procesamiento de lenguaje por modelos de inteligencia artificial;
- envío de SMS, mensajes y correos transaccionales;
- procesamiento de pagos con tarjeta y Pix;
- facturación y servicios contables.
También podemos entregar datos a autoridades públicas cuando exista obligación legal, orden judicial o solicitud fundamentada de autoridad competente, y en una reorganización societaria, con aviso previo.
8.Transferencia internacional
Nuestra infraestructura principal está en Estados Unidos. Los datos de personas en Brasil pueden transferirse y almacenarse allí, conforme a los arts. 33 a 36 de la LGPD y a las cláusulas contractuales estándar aprobadas por la Autoridad Nacional de Protección de Datos de Brasil (Resolución CD/ANPD n.º 19/2024). Los datos de personas en Estados Unidos permanecen en servidores en Estados Unidos, salvo cuando un proveedor de modelos de inteligencia artificial procese temporalmente el texto de la conversación en otra región, siempre bajo contrato.
9.Cuánto tiempo guardamos los datos
| Datos | Plazo |
|---|---|
| Conversación en el sitio sin contratación | Hasta 12 meses después del último contacto, o antes si pides la eliminación |
| Datos de clientes y del contrato | Durante el contrato y, después, por los plazos legales fiscales y de prescripción (hasta 7 años para registros fiscales en Estados Unidos; hasta 5 años en Brasil) |
| Datos de consumidores finales de los clientes | Durante el contrato. Al final, devueltos al cliente o eliminados en hasta 30 días, según su instrucción (LGPD, art. 16) |
| Registros de consentimiento y de baja | 5 años, como prueba de cumplimiento (TCPA y LGPD) |
| Registros de acceso al sitio | 6 meses (Marco Civil de Internet, art. 15) |
10.Seguridad e incidentes
Usamos conexiones cifradas (TLS), acceso restringido por función, separación de los datos de cada cliente, registro de eventos y copias de seguridad (LGPD, art. 46). Ningún sistema es totalmente seguro; por eso mantenemos un plan de respuesta a incidentes.
Si ocurre un incidente de seguridad con riesgo o daño relevante, notificamos: en Estados Unidos, a las personas afectadas y, cuando se exige, a las autoridades estatales, en los plazos de la ley estatal aplicable (en Florida, Fla. Stat. § 501.171, en hasta 30 días); en Brasil, a la ANPD y a los titulares en hasta tres días hábiles (LGPD, art. 48, y Resolución CD/ANPD n.º 15/2024). Cuando actuamos como operador, avisamos al cliente sin demora.
11.Tus derechos
Estados Unidos (CCPA/CPRA y leyes estatales)
Si vives en California, tienes derecho a saber qué datos recopilamos y cómo los usamos, a pedir su eliminación, corrección y portabilidad, y a no sufrir discriminación por ejercer estos derechos (Cal. Civ. Code §§ 1798.100 a 1798.125). Como no vendemos ni compartimos datos personales, no hay "opt-out" que ejercer; aun así, respetamos las señales de Global Privacy Control. Derechos equivalentes se reconocen a residentes de otros estados con leyes de privacidad vigentes (entre ellos Virginia, Colorado, Connecticut, Utah, Texas, Oregón, Maryland y Nueva Jersey), según cada ley.
Respondemos en hasta 45 días, prorrogables por otros 45 con aviso. Podemos pedir información para verificar tu identidad. Puedes designar un agente autorizado, que deberá acreditar la autorización.
Brasil (LGPD, art. 18)
- confirmación de que tratamos tus datos y acceso a ellos;
- corrección de datos incompletos, inexactos o desactualizados;
- anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en contra de la ley;
- portabilidad a otro proveedor;
- información sobre con quién compartimos tus datos;
- revocación del consentimiento y oposición a un tratamiento irregular;
- revisión, por una persona, de decisiones tomadas solo por medios automatizados (art. 20).
Respondemos de inmediato, en formato simplificado, o en hasta 15 días con declaración completa (art. 19). También puedes reclamar ante la ANPD.
Cómo ejercerlos
Escribe a privacy@iaatende.com. El ejercicio de tus derechos es gratuito.
12.Cookies
El sitio usa solo lo necesario para funcionar (idioma elegido y sesión de la conversación). No usamos cookies de publicidad ni rastreadores de terceros. Las fuentes tipográficas se cargan desde Google Fonts, que puede registrar tu dirección IP para entregarlas.
13.Encargado y contacto
Anderson Luciano Soares, encargado de protección de datos (LGPD, art. 41) y responsable de privacidad en las dos empresas.
Correo: privacy@iaatende.com · contact@iaatende.com
IAatende LLC · Florida, Estados Unidos
IAATENDE LTDA · Rua Coronel Vigilato Prudente, 11, Jardim das Mangabeiras, Nova Lima/MG, CEP 34.006-180, Brasil
14.Cambios
Podemos actualizar esta política. La versión vigente es siempre la publicada en esta página, con la fecha arriba. Los cambios relevantes se avisan a los clientes por correo con antelación. Esta versión en español es una traducción; en caso de divergencia, prevalece la versión en inglés para IAatende LLC y la versión en portugués para IAATENDE LTDA.