Política de Privacidad
Versión 2.0 · Vigente desde el 23 de septiembre de 2026
Responsable: Germán Weht, CUIT 20-31592139-3, titular de Phosia AI, con domicilio en Los Fresnos 33, San Antonio de Arredondo, Córdoba, Argentina. Contacto: hello@phosia.ai.
1. Alcance y roles
Esta política explica cómo Phosia trata datos de visitantes, prospectos, clientes y usuarios. Cuando una empresa utiliza Phosia para gestionar sus propios contactos, esa empresa determina los fines del tratamiento y Phosia actúa por su cuenta como encargado o proveedor de servicios. Las solicitudes sobre datos de un contacto administrado por un cliente podrán ser derivadas a ese cliente.
2. Datos tratados
- Cuenta y empresa: nombre, email, organización, rol, credenciales protegidas, configuración y registros de acceso.
- CRM: contactos, teléfonos, emails, localidades, notas, tareas, oportunidades, presupuestos, etiquetas y campos configurados por el cliente.
- Comunicaciones: mensajes, comentarios, archivos, audios, imágenes, estado de entrega, reacciones y metadatos de WhatsApp, Instagram, Facebook Messenger, chat web u otros canales habilitados.
- Meta: identificadores de cuentas, páginas, WABA, números, usuarios, anuncios o referidos, tokens de conexión y eventos de webhook necesarios para operar la integración.
- Uso y seguridad: dirección IP, dispositivo, navegador, eventos técnicos, auditoría, errores y actividad dentro del Servicio.
- Facturación y soporte: datos fiscales, comprobantes, consultas y comunicaciones comerciales.
- IA: instrucciones y contexto que el usuario decide enviar a funciones de inteligencia artificial.
3. Finalidades
Tratamos datos para prestar y personalizar el Servicio; autenticar usuarios; gestionar leads, comunicaciones y automatizaciones; generar reportes y asistencia de IA; brindar soporte; proteger cuentas; prevenir fraude y abuso; mantener respaldos; facturar; cumplir obligaciones legales y mejorar rendimiento y confiabilidad mediante información técnica.
4. Bases jurídicas
Según el caso, el tratamiento se apoya en la ejecución de un contrato, consentimiento, cumplimiento de obligaciones legales e intereses legítimos de seguridad, soporte y mejora del Servicio. El cliente es responsable de definir la base legal para los datos de sus contactos y sus comunicaciones.
5. Proveedores y destinatarios
Podemos comunicar datos a proveedores necesarios para infraestructura, almacenamiento, respaldo, mensajería, integraciones, IA y soporte; a los canales que el cliente conecta; a autoridades cuando exista obligación válida; y en una reorganización empresarial con salvaguardas apropiadas. No vendemos datos personales ni conversaciones. La lista vigente está en Subprocesadores.
6. Meta, WhatsApp, Instagram y Facebook
Cuando un cliente conecta servicios de Meta, Phosia intercambia con Meta los mensajes, archivos, identificadores y configuraciones necesarios. Meta trata información bajo sus propias políticas. Desconectar una cuenta impide nuevas operaciones, pero no elimina automáticamente el historial ya almacenado en el CRM; el cliente puede solicitar su eliminación.
7. Inteligencia artificial
Las funciones de IA sólo procesan el contenido necesario para responder a la solicitud del usuario. Phosia no utiliza Datos del Cliente ni conversaciones para entrenar modelos propios. Determinadas solicitudes pueden enviarse al proveedor de IA indicado en la lista de subprocesadores. Recomendamos no introducir datos sensibles que no sean imprescindibles.
8. Conservación
Conservamos datos mientras la cuenta permanezca activa y durante los plazos necesarios para prestar el Servicio. Tras la terminación, los Datos del Cliente permanecen disponibles para exportación durante 30 días, se eliminan de sistemas activos dentro de los 30 días siguientes y pueden persistir en respaldos aislados hasta 90 días adicionales. Datos fiscales, de seguridad o necesarios para reclamos podrán conservarse durante los plazos legales aplicables.
9. Transferencias internacionales
Algunos proveedores pueden tratar información fuera de Argentina. Phosia procura utilizar proveedores reconocidos y mecanismos contractuales o salvaguardas razonables. El cliente autoriza las transferencias necesarias para las integraciones que decide habilitar, sujeto a la normativa aplicable.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables, incluyendo TLS en tránsito, contraseñas protegidas mediante funciones de derivación, autenticación, revocación de sesiones, controles por organización, registros técnicos y copias de seguridad cuando están habilitadas. Ningún sistema puede garantizar seguridad absoluta. Más información en Seguridad.
11. Derechos
Una persona puede solicitar acceso, rectificación, actualización, exportación, oposición o eliminación escribiendo a hello@phosia.ai. Verificaremos razonablemente su identidad. Si los datos fueron incorporados por un cliente de Phosia, coordinaremos la respuesta con ese cliente. También puede acudir a la autoridad competente conforme a la legislación aplicable.
12. Menores y datos sensibles
Phosia no está dirigido a menores ni diseñado para almacenar datos sensibles en forma innecesaria. Los clientes deben evitar su carga salvo que resulte legítima, necesaria y cuenten con medidas y autorizaciones adecuadas.
13. Cambios y contacto
Podemos actualizar esta política y publicaremos la nueva fecha de vigencia. Para privacidad o protección de datos: hello@phosia.ai.