Privacidad y eliminación de datos
Política de privacidad
Esta política explica cómo Rasael AI recopila, utiliza, comparte y almacena datos personales, incluidos los datos recibidos a través de las API oficiales de WhatsApp Business Platform, Instagram, Facebook, TikTok y Google Calendar. También explica cómo eliminar sus datos.
1. Quiénes somos
- Responsable del tratamiento: Rasael AI Inc.
- Domicilio social: 8 The Green, Ste R, Dover, DE 19901, Estados Unidos.
- Oficina en los EAU: 403 Al Noor Building, Damascus Street, Al Qusais, Dubái, EAU.
- Sitio: https://rasael.ai.
- Correo electrónico: support@rasael.ai.
- WhatsApp: +971 60 056 1636.
2. Alcance y canales cubiertos
Esta política explica cómo recopilamos, usamos, compartimos y almacenamos datos personales cuando utiliza Rasael AI, incluidos los datos que recibimos de Meta mediante las API oficiales de WhatsApp Business Platform, Instagram y Facebook (API Pages, Catalog, Graph y Marketing), de Google mediante la API oficial Google Calendar y de TikTok mediante la API oficial TikTok Business Messaging.
3. Datos que tratamos
3.1 Permisos de Facebook e Instagram (solo si están realmente habilitados)
Los permisos y funciones siguientes se tratan únicamente cuando están efectivamente habilitados para su cuenta o las funciones que utiliza.
Permisos y datos de Meta
| Permiso / función | Datos de Meta | Finalidad del tratamiento |
|---|---|---|
| catalog_management | Datos de artículos de catálogo: identificadores de producto/artículo, título, descripción, precio/divisa, URL de imágenes, disponibilidad, inventario, categorías/variantes. | Sincronizar, añadir, actualizar o eliminar artículos y conjuntos de productos en Rasael AI para FB/IG Commerce. Sin uso para publicidad fuera de la aplicación. |
| pages_read_engagement | Publicaciones de Página, comentarios e información de alcance/interacción. | Analítica y paneles dentro de la aplicación. |
| pages_manage_posts | Crear, editar y programar publicaciones de Página. | Permitir publicar desde Rasael AI. |
| pages_manage_metadata | Configuración y conexiones de Página. | Vincular la Página y verificar la titularidad. |
| pages_read_user_content (opcional) | Contenido generado por usuarios en su Página. | Moderación o soporte si está habilitado. |
| instagram_basic | ID de cuenta, nombre y contenido multimedia básico. | Mostrar o conectar contenido dentro de la aplicación. |
| instagram_manage_comments (opcional) | Comentarios en su contenido multimedia. | Moderación y respuestas. |
| instagram_manage_messages (opcional) | Instagram Direct para cuentas empresariales. | Atención al cliente y respuestas privadas. |
| instagram_manage_insights | Métricas de interacción y alcance. | Informes de rendimiento. |
| instagram_content_publish (opcional) | Publicar contenido de Instagram. | Programación/publicación desde Rasael AI. |
| public_profile (opcional con inicio de sesión social) | Nombre, foto de perfil e ID de usuario. | Creación/verificación de cuenta y visualización en la aplicación. |
| email (opcional con inicio de sesión social) | Dirección de correo electrónico. | Verificación, seguridad y comunicaciones de soporte. |
3.2 WhatsApp (WhatsApp Business Platform)
Cuando conecta un número de empresa, tratamos, según el uso que haga:
- Datos de mensajería: números de teléfono de clientes, nombre de perfil mostrado, ID de conversación/mensaje, contenido y archivos multimedia de mensajes enviados o recibidos mediante Rasael AI, estados de entrega/lectura, categorías de conversación (servicio/marketing/autenticación según Meta), plantillas de mensajes y estado de aprobación, y notificaciones webhook.
- Datos de cuenta/configuración: WABA ID y Phone Number ID, nivel de mensajería/calificación de calidad y estado de opt-in/opt-out.
- Finalidad: habilitar atención al cliente, notificaciones y transacciones, gestionar plantillas, informes y cumplimiento.
- Restricciones: no usamos contenido de mensajes de WhatsApp ni datos de canal para crear perfiles publicitarios ni para segmentación fuera de la aplicación, y no transferimos posteriormente datos de la plataforma Meta a terceros distintos de nuestros encargados del tratamiento sin su consentimiento o una base jurídica clara.
3.3 Google Calendar (API de Google Calendar)
Cuando decide conectar su Google Calendar a Rasael AI, solicitamos los ámbitos de OAuth de Google siguientes y tratamos los datos correspondientes. Solo accedemos a sus datos de usuario de Google después de que conceda permiso expreso y únicamente para ofrecer esta función.
- Tokens OAuth: los tokens de acceso y actualización que Google emite para su conexión se almacenan cifrados en reposo y se usan exclusivamente para llamar a la API de Google Calendar en su nombre.
- Notificaciones de cambios: recibimos notificaciones push de Google Calendar para que su disponibilidad permanezca sincronizada; esas notificaciones no contienen contenido de eventos, solo una señal de que algo ha cambiado.
- Lo que no hacemos: no usamos datos de Google Calendar para publicidad, no los vendemos ni los transferimos a terceros, salvo cuando sea necesario para ofrecer la función a nuestros encargados de alojamiento o cuando lo exija la ley. Ninguna persona lee sus datos de calendario salvo con su permiso expreso, por ejemplo ante una solicitud de soporte, para investigar seguridad o abuso, o cuando lo exija la ley.
Ámbitos OAuth de Google y datos
| Ámbito | Datos de Google | Finalidad del tratamiento |
|---|---|---|
| calendar.calendars | Su lista de calendarios y propiedades de calendario: nombres y configuraciones, no contenido de eventos. | Identificar y seleccionar el calendario conectado al espacio de trabajo Rasael AI para que las citas se reserven siempre en el calendario correcto. |
| calendar.events | Sus eventos de calendario: títulos, horarios, asistentes e información de disponibilidad/libre-ocupado. | Leer su disponibilidad y crear, actualizar o cancelar eventos de reserva/cita cuando sus clientes programan citas con su empresa mediante los canales de chat de Rasael AI. |
Divulgación de uso limitado de los servicios de API de Google
El uso y la transferencia por Rasael AI a cualquier otra aplicación de información recibida de las API de Google se ajustan a la Google API Services User Data Policy, incluidos los requisitos de uso limitado. En concreto, los datos obtenidos de las API de Google:
- se usan únicamente para prestar y mejorar la función de reserva de citas que solicitó;
- no se transfieren ni venden a terceros para publicidad, marketing u otros fines no relacionados;
- no se usan para mostrar anuncios;
- no se usan para entrenar modelos de IA/ML generalizados o no personalizados. Los datos de usuarios de Google nunca se usan para entrenar nuestros modelos de IA;
- solo son accesibles por personas en los casos limitados permitidos por Google: con su consentimiento expreso, por seguridad o cumplimiento legal, o cuando los datos se han agregado y anonimizado.
3.4 Otros datos que podemos recopilar
- Registros de uso dentro de la aplicación para diagnóstico, limitados a lo necesario.
- Información de dispositivo/navegador: tipo de dispositivo, sistema operativo e IP pública.
- Contenido que proporciona, como datos de producto, archivos multimedia o textos, al usar herramientas de publicación, gestión de catálogo o funciones de mensajería.
3.5 TikTok (TikTok Business Messaging API)
Cuando una empresa conecta su cuenta TikTok Business, tratamos, según el uso que haga:
- Datos de mensajería: identificadores de usuario de TikTok (open ID) facilitados por TikTok, nombre mostrado y avatar cuando se proporcionen, ID de conversación y mensaje, contenido y archivos multimedia enviados o recibidos mediante Rasael AI, estados de entrega y lectura y notificaciones webhook.
- Datos de cuenta/configuración: TikTok Business Account ID, estado de conexión y configuración de respuesta automática establecida por la empresa.
- Finalidad: entregar mensajes directos entrantes a la bandeja de entrada compartida de la empresa que autoriza, habilitar respuestas humanas y automatizadas configuradas y proporcionar informes de conversaciones a esa empresa.
- Autorización: el acceso se concede únicamente por el flujo estándar de OAuth de TikTok por el titular de la cuenta Business y se revoca de inmediato al desconectar.
- Restricciones: no usamos contenido de mensajes de TikTok ni datos de canal para crear perfiles publicitarios o segmentación fuera de la plataforma. No usamos datos de TikTok para entrenar modelos de IA generalizados. No transferimos posteriormente datos de TikTok a terceros distintos de nuestros encargados del tratamiento sin su consentimiento o una base jurídica clara.
- Límites de mensajería: los mensajes se envían solo como respuesta a conversaciones iniciadas por el usuario de TikTok y estrictamente dentro de la ventana de mensajería de 48 horas de TikTok. Rasael AI no ofrece mensajes de difusión, masivos ni iniciados por empresas en TikTok.
4. Cómo utilizamos los datos
- Prestación del servicio: habilitar canales como WhatsApp, Instagram, Facebook, TikTok y Google Calendar, y las funciones elegidas, como sincronización de catálogo, mensajería, publicación y reserva de citas.
- Analítica y rendimiento: comprender el uso de funciones y mejorar la experiencia, normalmente con datos agregados o desidentificados.
- Seguridad y prevención del fraude: proteger cuentas e investigar abusos.
- Comunicaciones de servicio: cambios o incidencias importantes. No usamos datos de Meta, TikTok ni Google para marketing sin su consentimiento expreso.
- Funciones de IA, si se habilitan: algunas funciones pueden usar modelos de IA alojados por nosotros o nuestros encargados. No usamos el contenido de sus clientes para entrenar modelos de propósito general sin consentimiento y nunca usamos datos de Google Calendar para entrenar modelos de IA.
6. Bases jurídicas
El tratamiento se basa en: a) ejecución de contrato, b) intereses legítimos (seguridad/rendimiento), y c) consentimiento cuando sea necesario para funciones opcionales.
7. Conservación
- Registros de sincronización y diagnóstico relacionados con catálogo: hasta 90 días.
- Copias de trabajo necesarias para operar su integración de comercio, como correspondencias entre sus ID de producto y Meta Item IDs: se conservan mientras su cuenta/integración está activa y se eliminan dentro de los 30 días posteriores a la desconexión o solicitud de eliminación.
- Contenido de mensajes/adjuntos procesados mediante funciones de mensajería de WhatsApp o Instagram: se conservan solo según sea necesario para operar la función, por ejemplo entregar, mostrar o solucionar problemas, y se eliminan según la configuración de su espacio de trabajo o, si no aplica ninguna, en un máximo de 30 días.
- Contenido y adjuntos de mensajes procesados mediante TikTok Business Messaging API: se conservan solo según sea necesario para operar la función, por ejemplo entregar, mostrar o solucionar problemas, y se eliminan según la configuración de su espacio de trabajo o, si no aplica ninguna, en un máximo de 30 días. Los tokens OAuth y registros de conexión de TikTok se conservan mientras la conexión está activa y se eliminan dentro de los 30 días posteriores a la desconexión, revocación o solicitud de eliminación.
- Tokens OAuth y registros de conexión de Google Calendar: se conservan mientras la conexión de Google Calendar está activa y se eliminan dentro de los 30 días posteriores a la desconexión, revocación o solicitud de eliminación. Los eventos de reserva que creamos permanecen en su Google Calendar bajo su control.
8. Transferencias internacionales
Sus datos pueden tratarse en servidores fuera de su país. Aplicamos garantías adecuadas, como las cláusulas contractuales tipo cuando proceda, para asegurar un nivel de protección equivalente.
9. Seguridad
Aplicamos medidas técnicas y organizativas, incluidos TLS en tránsito, cifrado en reposo para tokens de acceso y credenciales, controles de acceso restringidos, aislamiento de entornos y copias de seguridad cifradas, y revisamos periódicamente permisos y registros.
10. Sus derechos y opciones
Puede solicitar acceso, rectificación, eliminación, portabilidad y limitación/oposición, y retirar el consentimiento cuando corresponda. Puede, en particular:
Para ejercer sus derechos, contacte con support@rasael.ai.
- Desconectar en cualquier momento canales como WhatsApp, Facebook, Instagram, TikTok o Google Calendar de Rasael AI.
- Revocar en cualquier momento el acceso de Rasael AI a su cuenta de Google desde la configuración de seguridad de Google en https://myaccount.google.com/permissions.
- Detener el marketing de WhatsApp respondiendo STOP o mediante los ajustes de canal.
- Presentar una solicitud de eliminación utilizando la sección siguiente.
11. Menores
Rasael AI no está dirigida a menores de 13 años y no tratamos conscientemente sus datos.
12. Cambios
Publicaremos los cambios en esta página y actualizaremos la fecha de «Última actualización».
13. Contacto
- Correo electrónico: support@rasael.ai.
- Rasael AI Inc., 8 The Green, Ste R, Dover, DE 19901, Estados Unidos.
- WhatsApp: +971 60 056 1636.
Instrucciones de eliminación de datos
Estas instrucciones se aplican a integraciones de Meta (Facebook/Instagram), WhatsApp Business Platform, TikTok y Google Calendar.
A) Autoservicio: desconectar integraciones
- Rasael AI → Settings → Channels: desconecte el número de WhatsApp, Página de Facebook, cuenta de Instagram, cuenta TikTok Business o Google Calendar.
- Facebook/Instagram: también puede eliminar Rasael AI en Facebook Business Integrations y revocar la conexión de Instagram.
- TikTok: también puede revocar el acceso de Rasael AI desde la configuración de su cuenta TikTok Business. La revocación invalida inmediatamente los tokens almacenados.
- Google Calendar: también puede revocar el acceso de Rasael AI desde Google Account → Security → Third-party access en https://myaccount.google.com/permissions. La revocación invalida inmediatamente los tokens almacenados.
B) Solicite la eliminación a Rasael AI
Use nuestro formulario: https://rasael.ai/data-deletion. Incluya:
- El correo electrónico de su cuenta y el nombre de su empresa.
- Los ID relevantes para la integración que desea eliminar, según corresponda: Page ID, Instagram Business/Professional Account ID, WABA ID y/o Phone Number ID, TikTok Business Account ID o el correo de la cuenta de Google conectada para Google Calendar.
- Qué desea eliminar: datos de cuenta, conexiones/tokens de canal, datos de sincronización de catálogo, contenido/adjuntos de mensajes y registros.
Qué eliminamos
- Perfil de cuenta, conexiones de canal y tokens de acceso, incluidos tokens de acceso y actualización OAuth de Google.
- Correspondencias de catálogo y artefactos de sincronización, por ejemplo tablas product-ID ↔ Meta item-ID.
- Contenido y archivos multimedia de mensajes almacenados por nosotros para funciones de mensajería de WhatsApp/Instagram.
- Registros de conexión de TikTok, tokens de acceso y actualización y contenido y archivos multimedia de mensajes que almacenamos para la función de mensajería de TikTok.
- Registros de conexión de Google Calendar y estado de sincronización almacenados por nosotros. Los eventos de su Google Calendar permanecen bajo su control en Google Calendar.
- Registros de diagnóstico/sincronización, sujetos al calendario indicado abajo.
Qué podemos conservar
- Registros mínimos de auditoría, registros de seguridad y facturación/facturas, según exija la ley y para prevenir fraude. Se conservan por separado y no se usan para marketing.
Plazos
- Confirmamos su solicitud dentro de 7 días y completamos la eliminación dentro de 30 días, salvo que la ley exija un plazo mayor.
- Las copias de seguridad se sobrescriben en un ciclo continuo de hasta 35 días. Una vez vencido, los datos eliminados no se pueden recuperar.
- Eliminar datos en Rasael AI no elimina su contenido de Meta, TikTok o Google, como elementos de su Meta Catalog, mensajes de TikTok o eventos de Google Calendar; gestiónelos directamente en Facebook/Instagram/TikTok/Google Calendar o solicite ayuda al soporte.
Callbacks automatizados
Si elimina nuestra aplicación de Facebook/Instagram, desconecta un número de WhatsApp, desconecta su cuenta TikTok Business o revoca el acceso de Google de Rasael AI, nuestro Data Deletion Callback ejecuta la eliminación de tokens/correspondencias asociados conforme a las reglas anteriores.
Contacto
Si no puede acceder al formulario, envíe un correo a support@rasael.ai con el asunto «Data Deletion Request – Rasael AI» e incluya los datos anteriores.