IAatendeIAatendeVolver al sitio
CCPA/CPRA · TCPA · LGPD

Política de Privacidad

iaatende.com · empresas y profesionales · versión del 7 de octubre de 2026

En resumen
  • Los datos de los clientes de tu empresa son tuyos. Solo los tratamos para prestar el servicio, según tus instrucciones.
  • No vendemos datos, no los compartimos para publicidad y no usamos conversaciones para entrenar inteligencia artificial.
  • Quien responde STOP o SAIR deja de recibir mensajes de inmediato.
  • Puedes pedir acceso, corrección o eliminación de tus datos en privacy@iaatende.com.

1.Quiénes somos

iaatende.com es operado por dos empresas del mismo grupo. Cuál responde por tus datos depende de dónde contratas o usas el servicio:

EmpresaCuándo se aplica
IAatende LLC, sociedad de responsabilidad limitada constituida en Florida, Estados UnidosClientes, visitantes y consumidores finales en Estados Unidos
IAATENDE LTDA, CNPJ 67.083.610/0001-77, Rua Coronel Vigilato Prudente, 11, Jardim das Mangabeiras, Nova Lima/MG, CEP 34.006-180, BrasilClientes, visitantes y consumidores finales en Brasil

En esta política, "nosotros" designa a la empresa aplicable. La dirección oficial del servicio es iaatende.com. No tenemos relación con sitios de nombre parecido en otros dominios. Contacto de privacidad: privacy@iaatende.com.

2.Nuestros dos roles

Prestamos un servicio de agentes de inteligencia artificial que atienden a los clientes de las empresas que nos contratan. Por eso actuamos en dos roles:

SituaciónQuién decide sobre los datosNuestro rol
Visitas el sitio, hablas con Lyra, pides una propuesta o contratas el servicioNosotros"Business" (CCPA) y controlador (LGPD, art. 5, VI)
Eres cliente de una empresa que usa IAatende y hablas con sus agentesLa empresa que contrató el servicio"Service provider" (CCPA, Cal. Civ. Code § 1798.140(ag)) y operador (LGPD, art. 5, VII y art. 39)

Si eres consumidor final de un cliente nuestro y quieres ejercer un derecho sobre tus datos, dirige tu solicitud a la empresa que contactaste. Si llega a nosotros, la remitimos a esa empresa y apoyamos la respuesta.

3.Datos que tratamos

De quiénQué datos
Visitantes e interesadosNombre, correo, teléfono o WhatsApp, nombre y rubro de la empresa, idioma, mensajes intercambiados con Lyra (texto y, si usas el micrófono, el audio transcrito) y registros técnicos de acceso (dirección IP, fecha, hora, navegador)
ClientesDatos de la empresa y de quien firma el contrato, datos de facturación, los cuatro últimos dígitos y la marca de la tarjeta (el número completo queda solo con el procesador de pagos), configuración de los agentes e historial de soporte
Consumidores finales de nuestros clientes (como operador)Nombre, teléfono, correo, dirección informada, contenido de las conversaciones, citas, presupuestos e historial de atención, según el canal usado (chat del sitio, SMS, WhatsApp, Instagram, Facebook, correo o teléfono)

No pedimos datos sensibles (salud, religión, opinión política, origen racial, datos biométricos). Si alguien los menciona en una conversación, tratamos solo lo necesario para responder y no los usamos para ningún otro fin.

El servicio no está dirigido a menores de 18 años y no recopilamos a sabiendas datos de menores de 13 años (COPPA, 15 U.S.C. §§ 6501 a 6506) ni de niños y adolescentes en Brasil (LGPD, art. 14). Si sabemos que ocurrió, eliminamos los datos.

4.Finalidades y bases legales

Para qué los usamosBase legal (LGPD) / finalidad comercial (CCPA)
Responder tu contacto y presentar la propuesta que pedisteProcedimientos previos a un contrato (LGPD, art. 7, V); prestación del servicio (CCPA § 1798.140(e))
Dar seguimiento a quien mostró interésInterés legítimo (art. 7, IX), con baja en cualquier momento
Prestar el servicio contratado, instalar y operar los agentesEjecución de contrato (art. 7, V)
Cobrar, facturar y cumplir obligaciones fiscales y contablesObligación legal (art. 7, II)
Guardar registros de acceso al sitio por 6 mesesObligación legal (art. 7, II; Marco Civil de Internet de Brasil, Ley 12.965/2014, art. 15)
Prevenir fraude, abuso e incidentes de seguridadInterés legítimo (art. 7, IX); seguridad e integridad (CCPA)
Defender derechos en procesos judiciales, administrativos o arbitralesEjercicio regular de derechos (art. 7, VI)
Atender a los consumidores finales en nombre de un clienteBase legal definida por el cliente controlador

No usamos datos personales para fines incompatibles con los informados al momento de la recolección.

5.Inteligencia artificial

Lyra y los demás agentes son asistentes de inteligencia artificial y lo dicen al inicio de cada conversación. Nunca se hacen pasar por personas. Cuando el tema lo exige, la conversación pasa a una persona del equipo del cliente con un resumen.

Ninguna decisión con efecto jurídico o impacto relevante sobre ti se toma solo por medios automatizados. Puedes pedir revisión por una persona (LGPD, art. 20).

No usamos las conversaciones para entrenar modelos de inteligencia artificial y solo contratamos proveedores de modelos cuyos términos prohíben ese uso. Cada cliente tiene su propia base de datos, separada de las demás.

6.Mensajes, SMS, WhatsApp y correo

Nuestros agentes envían mensajes solo dentro de las reglas de cada canal y de cada país:

  • SMS en Estados Unidos (TCPA, 47 U.S.C. § 227, y reglas de la FCC, 47 C.F.R. § 64.1200): mensajes de marketing solo con consentimiento previo expreso y por escrito del destinatario, obtenido por nuestro cliente; mensajes transaccionales (confirmación de cita, presupuesto pedido, recordatorio) solo a quien inició el contacto. Respetamos la ventana de 8 a. m. a 9 p. m. en la hora local del destinatario y el registro nacional "Do Not Call". Responder STOP detiene los envíos de inmediato; HELP devuelve instrucciones.
  • Correo en Estados Unidos (CAN-SPAM Act, 15 U.S.C. § 7701 y siguientes): remitente identificado, asunto veraz, dirección postal del remitente y enlace de baja en todo mensaje comercial, procesado en hasta 10 días hábiles.
  • WhatsApp, Instagram y Facebook: seguimos las políticas comerciales de Meta. Fuera de la ventana de 24 horas tras el último mensaje del cliente, solo enviamos plantillas aprobadas y con consentimiento.
  • Brasil: mensajes solo a quien dio su contacto al cliente o consintió, con opción de baja en todo mensaje. Responder SAIR detiene los envíos de inmediato. Cumplimos el Código de Defensa del Consumidor (Ley 8.078/1990) y las listas de bloqueo de telemarketing aplicables.

La baja es definitiva y queda registrada por canal.

7.Compartición

No vendemos datos personales ni los compartimos para publicidad conductual entre contextos, según la definición de la CCPA (Cal. Civ. Code § 1798.140(ad) y (ah)). Tampoco vendemos ni alquilamos datos en Brasil. Compartimos solo lo necesario con proveedores que nos ayudan a prestar el servicio, vinculados por contrato y deber de confidencialidad:

  • alojamiento de servidores y bases de datos;
  • procesamiento de lenguaje por modelos de inteligencia artificial;
  • envío de SMS, mensajes y correos transaccionales;
  • procesamiento de pagos con tarjeta y Pix;
  • facturación y servicios contables.

También podemos entregar datos a autoridades públicas cuando exista obligación legal, orden judicial o solicitud fundamentada de autoridad competente, y en una reorganización societaria, con aviso previo.

8.Transferencia internacional

Nuestra infraestructura principal está en Estados Unidos. Los datos de personas en Brasil pueden transferirse y almacenarse allí, conforme a los arts. 33 a 36 de la LGPD y a las cláusulas contractuales estándar aprobadas por la Autoridad Nacional de Protección de Datos de Brasil (Resolución CD/ANPD n.º 19/2024). Los datos de personas en Estados Unidos permanecen en servidores en Estados Unidos, salvo cuando un proveedor de modelos de inteligencia artificial procese temporalmente el texto de la conversación en otra región, siempre bajo contrato.

9.Cuánto tiempo guardamos los datos

DatosPlazo
Conversación en el sitio sin contrataciónHasta 12 meses después del último contacto, o antes si pides la eliminación
Datos de clientes y del contratoDurante el contrato y, después, por los plazos legales fiscales y de prescripción (hasta 7 años para registros fiscales en Estados Unidos; hasta 5 años en Brasil)
Datos de consumidores finales de los clientesDurante el contrato. Al final, devueltos al cliente o eliminados en hasta 30 días, según su instrucción (LGPD, art. 16)
Registros de consentimiento y de baja5 años, como prueba de cumplimiento (TCPA y LGPD)
Registros de acceso al sitio6 meses (Marco Civil de Internet, art. 15)

10.Seguridad e incidentes

Usamos conexiones cifradas (TLS), acceso restringido por función, separación de los datos de cada cliente, registro de eventos y copias de seguridad (LGPD, art. 46). Ningún sistema es totalmente seguro; por eso mantenemos un plan de respuesta a incidentes.

Si ocurre un incidente de seguridad con riesgo o daño relevante, notificamos: en Estados Unidos, a las personas afectadas y, cuando se exige, a las autoridades estatales, en los plazos de la ley estatal aplicable (en Florida, Fla. Stat. § 501.171, en hasta 30 días); en Brasil, a la ANPD y a los titulares en hasta tres días hábiles (LGPD, art. 48, y Resolución CD/ANPD n.º 15/2024). Cuando actuamos como operador, avisamos al cliente sin demora.

11.Tus derechos

Estados Unidos (CCPA/CPRA y leyes estatales)

Si vives en California, tienes derecho a saber qué datos recopilamos y cómo los usamos, a pedir su eliminación, corrección y portabilidad, y a no sufrir discriminación por ejercer estos derechos (Cal. Civ. Code §§ 1798.100 a 1798.125). Como no vendemos ni compartimos datos personales, no hay "opt-out" que ejercer; aun así, respetamos las señales de Global Privacy Control. Derechos equivalentes se reconocen a residentes de otros estados con leyes de privacidad vigentes (entre ellos Virginia, Colorado, Connecticut, Utah, Texas, Oregón, Maryland y Nueva Jersey), según cada ley.

Respondemos en hasta 45 días, prorrogables por otros 45 con aviso. Podemos pedir información para verificar tu identidad. Puedes designar un agente autorizado, que deberá acreditar la autorización.

Brasil (LGPD, art. 18)

  • confirmación de que tratamos tus datos y acceso a ellos;
  • corrección de datos incompletos, inexactos o desactualizados;
  • anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en contra de la ley;
  • portabilidad a otro proveedor;
  • información sobre con quién compartimos tus datos;
  • revocación del consentimiento y oposición a un tratamiento irregular;
  • revisión, por una persona, de decisiones tomadas solo por medios automatizados (art. 20).

Respondemos de inmediato, en formato simplificado, o en hasta 15 días con declaración completa (art. 19). También puedes reclamar ante la ANPD.

Cómo ejercerlos

Escribe a privacy@iaatende.com. El ejercicio de tus derechos es gratuito.

12.Cookies

El sitio usa solo lo necesario para funcionar (idioma elegido y sesión de la conversación). No usamos cookies de publicidad ni rastreadores de terceros. Las fuentes tipográficas se cargan desde Google Fonts, que puede registrar tu dirección IP para entregarlas.

13.Encargado y contacto

Anderson Luciano Soares, encargado de protección de datos (LGPD, art. 41) y responsable de privacidad en las dos empresas.

Correo: privacy@iaatende.com · contact@iaatende.com
IAatende LLC · Florida, Estados Unidos
IAATENDE LTDA · Rua Coronel Vigilato Prudente, 11, Jardim das Mangabeiras, Nova Lima/MG, CEP 34.006-180, Brasil

14.Cambios

Podemos actualizar esta política. La versión vigente es siempre la publicada en esta página, con la fecha arriba. Los cambios relevantes se avisan a los clientes por correo con antelación. Esta versión en español es una traducción; en caso de divergencia, prevalece la versión en inglés para IAatende LLC y la versión en portugués para IAATENDE LTDA.