Política de Privacidad — Waiify

Última actualización: septiembre de 2026 · Versión 1.3

En Waiify respetamos y protegemos los datos personales de nuestros usuarios conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013 de Colombia. Le recomendamos leer esta política antes de usar nuestra plataforma.

1. Responsable del Tratamiento

  • Nombre comercial: Waiify
  • Naturaleza: Plataforma SaaS de agentes conversacionales con IA
  • Dirección: CL 77 SUR 47 - 7 ED AZAHAR AP 401, Sabaneta, Antioquia, Colombia
  • Correo de contacto: hola@waiify.com
  • Teléfono: +57 313 508 0062
  • País de operación: República de Colombia

Waiify actúa como Responsable del Tratamiento de los datos personales de sus usuarios registrados (empresas y personas naturales que contratan el servicio), y como Encargado del Tratamiento respecto a los datos de los clientes finales que dichos usuarios gestionan a través de la plataforma.

2. Marco Legal Aplicable

Esta política se rige por la normativa colombiana vigente en materia de protección de datos personales:

  • Constitución Política de Colombia — Artículo 15 (derecho a la intimidad y al habeas data)
  • Ley 1581 de 2012 — Ley Estatutaria de Protección de Datos Personales
  • Decreto 1377 de 2013 — Reglamentación parcial de la Ley 1581
  • Decreto 1074 de 2015 — Decreto Único Reglamentario del Sector Comercio
  • Circular Externa 002 de 2015 de la SIC — Instrucciones sobre aviso de privacidad
  • Ley 1266 de 2008 — Habeas data financiero

La Superintendencia de Industria y Comercio (SIC) es la autoridad de control y vigilancia en materia de protección de datos personales en Colombia.

3. Datos Personales que Recopilamos

3.1 Datos de registro y cuenta

  • Nombre completo o razón social
  • Correo electrónico corporativo o personal
  • Número de teléfono o WhatsApp de contacto
  • País y ciudad de operación
  • Información de facturación (nombre, NIT o cédula, dirección)

3.2 Datos de uso de la plataforma

  • Registros de acceso (IP, fecha, hora, dispositivo)
  • Configuraciones del agente conversacional
  • Flujos y automatizaciones creados
  • Métricas de uso e interacciones procesadas
  • Registros de errores y soporte técnico

3.3 Datos de pago

Los datos de tarjetas de crédito o débito son procesados directamente por pasarelas de pago certificadas (PCI-DSS). Waiify no almacena números de tarjeta ni datos financieros sensibles en sus servidores.

3.4 Datos de comunicación

  • Mensajes enviados al soporte técnico
  • Respuestas a encuestas de satisfacción
  • Comunicaciones por correo electrónico con el equipo de Waiify

4. Finalidades del Tratamiento

Waiify trata los datos personales de sus usuarios para las siguientes finalidades:

  • Crear y gestionar la cuenta de usuario en la plataforma.
  • Prestar los servicios contratados, incluyendo el agente conversacional y el CRM.
  • Procesar pagos y emitir facturas electrónicas conforme a la normativa DIAN.
  • Enviar notificaciones operativas del servicio (alertas de uso, mantenimientos, actualizaciones).
  • Enviar comunicaciones comerciales y de marketing, previo consentimiento expreso.
  • Mejorar la plataforma mediante análisis de uso y comportamiento agregado.
  • Cumplir obligaciones legales, fiscales y regulatorias aplicables.
  • Atender solicitudes, quejas y reclamos (PQRS).
  • Prevenir fraudes y garantizar la seguridad de la plataforma.

5. Base Legal del Tratamiento

Conforme al artículo 9 de la Ley 1581 de 2012, el tratamiento de datos personales requiere la autorización previa, expresa e informada del titular. En Waiify obtenemos esta autorización en el momento del registro mediante la aceptación de esta Política de Privacidad.

Adicionalmente, el tratamiento puede basarse en:

  • Ejecución del contrato de suscripción suscrito con el usuario.
  • Cumplimiento de obligaciones legales (tributarias, contables, regulatorias).
  • Interés legítimo de Waiify para mejorar sus servicios y prevenir fraudes.
  • Consentimiento específico para comunicaciones de marketing (revocable en cualquier momento).

6. Datos de Clientes Finales (Sub-encargados)

Cuando el usuario de Waiify gestiona conversaciones con sus propios clientes a través de la plataforma, dichos clientes finales son titulares de datos personales. En este caso:

  • El usuario de Waiify actúa como Responsable del Tratamiento de los datos de sus clientes finales.
  • Waiify actúa como Encargado del Tratamiento, procesando dichos datos únicamente para prestar el servicio contratado.
  • El usuario es responsable de obtener las autorizaciones de tratamiento de sus clientes finales conforme a la Ley 1581 de 2012.
  • Waiify no utiliza los datos de los clientes finales del usuario para fines propios, publicitarios ni los comparte con terceros no autorizados.

7. Transferencia y Transmisión de Datos

7.1 Proveedores de infraestructura y servicios

Para prestar el servicio, Waiify puede transmitir datos a proveedores tecnológicos que actúan como encargados del tratamiento, incluyendo:

  • Proveedores de infraestructura cloud (servidores y almacenamiento)
  • Google LLC — servicios de IA (Gemini API), autenticación e integraciones con Google Workspace (Calendar, Gmail, Drive, Sheets). Ver sección 8.
  • OpenAI — para modelos de lenguaje generativo
  • Meta Platforms, Inc. — para la integración con WhatsApp Business Platform. Ver sección 9.
  • Pasarelas de pago certificadas
  • Herramientas de análisis y monitoreo de la plataforma

Todos los proveedores están sujetos a acuerdos de confidencialidad y tratamiento de datos que garantizan niveles de protección equivalentes a los exigidos por la ley colombiana.

7.2 Transferencias internacionales

Algunos proveedores pueden estar ubicados fuera de Colombia. En estos casos, Waiify garantiza que dichas transferencias se realizan conforme al artículo 26 de la Ley 1581 de 2012, asegurando que el país receptor cuente con niveles adecuados de protección o mediante cláusulas contractuales estándar.

8. Datos Obtenidos a través de las APIs de Google

Waiify ofrece integraciones opcionales con los servicios de Google para ampliar la funcionalidad de la plataforma. Estas integraciones solo se activan cuando el usuario las conecta de forma voluntaria y otorga su consentimiento explícito mediante el flujo de autorización (OAuth) de Google. El usuario puede revocar este acceso en cualquier momento.

8.1 Datos que accedemos y finalidad de cada permiso

Según las integraciones que el usuario active, Waiify solicita los siguientes permisos (scopes) de Google, cada uno con una finalidad específica y limitada:

  • Perfil y correo de Google (userinfo.email): identificar al usuario y permitir el inicio de sesión con Google.
  • Google Calendar (calendar, calendar.events): crear, leer, actualizar y eliminar eventos y verificar disponibilidad para agendar reuniones y citas desde la plataforma.
  • Gmail — envío (gmail.send): enviar correos desde la cuenta del usuario únicamente como paso de una automatización que él mismo configura en Flow Studio. Waiify no lee, busca ni almacena la bandeja de entrada del usuario. Los correos propios de la plataforma no se envían por Gmail.
  • Google Drive — solo lectura (drive.readonly): mostrar al usuario la lista de sus hojas de cálculo de Google para que seleccione una al configurar una automatización. Solo se leen el nombre y el identificador de esos archivos; no se accede al contenido de ningún archivo de Drive ni a otros tipos de archivo.
  • Google Sheets (spreadsheets): leer y escribir en las hojas de cálculo que el usuario seleccione, como parte de las automatizaciones que configure.

8.2 Uso Limitado (Google API Services User Data Policy)

El uso y la transferencia por parte de Waiify de la información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios de API de Google (Google API Services User Data Policy), incluidos sus requisitos de Uso Limitado (Limited Use).

En cumplimiento de dicha política, Waiify declara expresamente que:

  • Solo usa los datos obtenidos de las APIs de Google para proveer y mejorar las funcionalidades visibles para el usuario dentro de la plataforma.
  • No vende ni transfiere estos datos a terceros con fines publicitarios, de mercadeo, análisis de crédito ni ningún otro propósito ajeno al servicio.
  • No utiliza los datos de las APIs de Google para entrenar modelos de inteligencia artificial generalizados ni de terceros.
  • No permite que personas lean estos datos, salvo: (a) con el consentimiento expreso del usuario, (b) por motivos de seguridad (por ejemplo, investigar un abuso), (c) para cumplir la ley aplicable, o (d) de forma agregada y anonimizada para operaciones internas.

8.3 Almacenamiento y revocación del acceso

Los tokens de acceso de Google se almacenan de forma cifrada y se utilizan únicamente para ejecutar las acciones autorizadas por el usuario. El usuario puede desconectar sus cuentas de Google en cualquier momento desde la configuración de la plataforma, o revocar el acceso directamente desde la página de permisos de su cuenta de Google. Al revocar el acceso, Waiify deja de tratar dichos datos y elimina los tokens asociados.

9. Datos Obtenidos a través de las Plataformas de Meta (WhatsApp Business)

Waiify ofrece una integración opcional con WhatsApp Business Platform de Meta Platforms, Inc. Esta integración solo se activa cuando el usuario la conecta de forma voluntaria mediante el flujo de autorización alojado por Meta (Embedded Signup), en el cual el usuario inicia sesión con sus propias credenciales de Meta y otorga su consentimiento explícito. Waiify no tiene acceso a las credenciales de acceso de Meta del usuario en ningún momento.

9.1 Datos que accedemos y finalidad de cada permiso

  • whatsapp_business_messaging: enviar y recibir mensajes de WhatsApp en nombre del usuario, exclusivamente a través de los números de teléfono que este posee y ha autorizado. Se utiliza para que el agente conversacional atienda a los clientes finales del usuario.
  • whatsapp_business_management: acceder a la Cuenta de WhatsApp Business (WABA) del usuario para registrar sus números de teléfono, suscribir la recepción de webhooks y crear y administrar las plantillas de mensaje que el propio usuario configura.
  • business_management: identificar el portafolio de negocio de Meta que el usuario selecciona durante el proceso de conexión, con el fin de vincular correctamente su Cuenta de WhatsApp Business con la plataforma.
  • public_profile: identificar a la persona que completa el proceso de conexión y asociarla con la cuenta correcta dentro de la plataforma.

9.2 Datos de los clientes finales recibidos por WhatsApp

Al operar el canal de WhatsApp del usuario, Waiify recibe y almacena los mensajes que los clientes finales envían a dicho número, junto con el número de teléfono del remitente, su nombre de perfil de WhatsApp cuando está disponible, y los archivos multimedia que adjunte. Respecto de estos datos:

  • Waiify actúa exclusivamente como Encargado del Tratamiento. El Responsable es el negocio titular del número de WhatsApp.
  • Los datos se utilizan únicamente para prestar el servicio contratado: generar respuestas del agente, mantener el historial de la conversación y ofrecer las funcionalidades de CRM al usuario.
  • Waiify no vende, alquila ni transfiere estos datos a terceros con fines publicitarios o de mercadeo.
  • Waiify no utiliza estos datos para entrenar modelos de inteligencia artificial propios ni de terceros.
  • El acceso del personal de Waiify a estos datos está restringido y se limita a labores de soporte técnico solicitadas por el usuario, investigación de incidentes de seguridad o cumplimiento de obligaciones legales.

9.3 Cumplimiento de las políticas de Meta

El tratamiento de los datos obtenidos de las plataformas de Meta se rige adicionalmente por las Condiciones de la Plataforma de Meta y las Políticas para Desarrolladores. Waiify se compromete a utilizar los datos de la Plataforma únicamente para las finalidades declaradas en esta política, a conservarlos solo durante el tiempo necesario y a eliminarlos cuando el usuario revoque el acceso o lo solicite.

9.4 Almacenamiento y revocación del acceso

Los tokens de acceso emitidos por Meta se almacenan de forma cifrada y se utilizan únicamente para ejecutar las acciones autorizadas. El usuario puede desconectar su cuenta de WhatsApp Business en cualquier momento desde la configuración de la plataforma, o revocar el acceso directamente desde la configuración de su portafolio de negocio en Meta Business Suite. Al revocar el acceso, Waiify deja de tratar dichos datos y elimina los tokens asociados. Para solicitar la eliminación de la información ya almacenada, consulte la sección 12 y la página de eliminación de datos.

10. Tiempo de Conservación

  • Datos de cuenta activa: durante toda la vigencia de la suscripción.
  • Datos tras cancelación: 30 días calendario para recuperación, luego eliminación definitiva.
  • Datos de facturación: 5 años conforme a obligaciones tributarias colombianas (Estatuto Tributario).
  • Registros de acceso y seguridad: 12 meses.
  • Comunicaciones de soporte: 2 años.

Transcurridos estos plazos, los datos serán eliminados de forma segura o anonimizados para fines estadísticos.

11. Derechos del Titular

Conforme a los artículos 8 y 21 de la Ley 1581 de 2012, el titular de los datos personales tiene los siguientes derechos:

  • Conocer: acceder gratuitamente a sus datos personales tratados por Waiify.
  • Actualizar: solicitar la corrección de datos inexactos, incompletos o desactualizados.
  • Rectificar: corregir información errónea en cualquier momento.
  • Suprimir: solicitar la eliminación de sus datos cuando no sean necesarios para las finalidades declaradas.
  • Revocar: retirar la autorización de tratamiento para finalidades no esenciales (como marketing).
  • Presentar quejas: ante la Superintendencia de Industria y Comercio (SIC) si considera que sus derechos han sido vulnerados.

Cómo ejercer sus derechos

Para ejercer cualquiera de estos derechos, envíe una solicitud a hola@waiify.com con asunto "Solicitud Habeas Data – [su nombre]", indicando el derecho que desea ejercer y adjuntando copia de su documento de identidad. Waiify responderá dentro de los 10 días hábiles siguientes a la recepción de la solicitud, conforme al artículo 14 de la Ley 1581 de 2012.

12. Eliminación de Datos

Cualquier titular puede solicitar la eliminación de sus datos personales almacenados por Waiify, incluidos los obtenidos a través de las plataformas de Meta y de Google. El procedimiento detallado, los plazos y los datos que se eliminan están descritos en nuestra página de instrucciones para la eliminación de datos.

13. Seguridad de la Información

Waiify implementa medidas técnicas, administrativas y físicas para proteger los datos personales contra acceso no autorizado, pérdida, alteración o divulgación indebida:

  • Cifrado en tránsito mediante TLS/HTTPS en todas las comunicaciones.
  • Cifrado en reposo para datos sensibles almacenados.
  • Control de acceso basado en roles (RBAC) con autenticación segura.
  • Monitoreo continuo de seguridad y detección de anomalías.
  • Copias de seguridad periódicas con procedimientos de recuperación.
  • Revisiones de seguridad y pruebas de vulnerabilidad periódicas.

En caso de una brecha de seguridad que afecte datos personales, Waiify notificará a los usuarios afectados y a la SIC en los plazos establecidos por la normativa vigente.

14. Uso de Inteligencia Artificial y Terceros

Waiify utiliza modelos de inteligencia artificial de terceros (Google Gemini, OpenAI) para procesar las conversaciones del agente. El contenido de las conversaciones puede ser procesado por estos modelos para generar respuestas automáticas.

Waiify configura estos servicios con las máximas restricciones de privacidad disponibles, incluyendo la no utilización de datos para el entrenamiento de modelos por parte de los proveedores, conforme a los acuerdos de procesamiento de datos suscritos con ellos.

15. Menores de Edad

Los servicios de Waiify están dirigidos exclusivamente a personas mayores de 18 años o representantes legales de empresas. Waiify no recopila intencionalmente datos personales de menores de edad. Si detectamos que hemos recopilado datos de un menor sin el consentimiento de sus padres o tutores, procederemos a eliminarlos de inmediato.

16. Modificaciones a esta Política

Waiify se reserva el derecho de actualizar esta Política de Privacidad en cualquier momento. Los cambios serán notificados al correo registrado del usuario con al menos 10 días de anticipación. La versión vigente estará siempre disponible en waiify.com/privacidad.

17. Contacto y Canal de Atención

  • Correo: hola@waiify.com
  • Asunto sugerido: "Solicitud Habeas Data" o "Consulta Política de Privacidad"
  • Tiempo de respuesta: máximo 10 días hábiles (Ley 1581 de 2012, Art. 14)
  • Autoridad de control: Superintendencia de Industria y Comercio — www.sic.gov.co

Al usar Waiify, usted confirma haber leído y aceptado esta Política de Privacidad en su totalidad.