Chloe
IngresarProbar la demo

Política de privacidad

Última actualización: 16 de junio de 2026

Nuestro rol

Chloe es un asistente que responde sobre los documentos que cada empresa cliente («el cliente») carga en la plataforma. Respecto de esos documentos, Chloe actúa como encargado del tratamiento (data processor): el cliente es el responsable de los datos y de tener derecho a procesarlos; nosotros los procesamos por su cuenta para prestar el servicio.

Qué datos recogemos

  • Documentos subidos por el cliente a su base de conocimiento.
  • Consultas hechas al asistente.
  • Embeddings y fragmentos de texto derivados de esos documentos, generados mediante la API de OpenAI.
  • Datos de cuenta: correo electrónico, contraseña (almacenada con hash, nunca en texto plano) y rol del usuario.
  • Telemetría de uso: eventos de consumo e identificadores de traza para operar y facturar el servicio.

Terceros que procesan datos

Para prestar el servicio, los datos se procesan con:

  • OpenAI: genera los embeddings y las respuestas. Los textos de los documentos y de las consultas se envían a su API.
  • Vercel: hospeda la aplicación web (frontend).
  • Proveedor de servidor (VPS): aloja el backend y la base de datos.
  • Cloudflare R2: almacena los documentos y las copias de seguridad cifradas.
  • Meta Platforms (WhatsApp Business): cuando el cliente conecta su cuenta de WhatsApp Business, recibimos datos de Meta para operar ese canal (ver más abajo).

Canal de WhatsApp (Meta)

Si el cliente conecta su cuenta de WhatsApp Business, recibimos de Meta Platforms los identificadores de su cuenta (WABA ID, Phone Number ID), un token de acceso (almacenado cifrado en nuestro servidor, nunca en el navegador) y, cuando una persona le escribe al negocio, su número de teléfono y el contenido del mensaje.

Usamos estos datos con un único fin: que el agente responda en nombre del negocio dentro de la ventana de atención de 24 horas, solo a quienes iniciaron la conversación. El contenido de los mensajes se procesa con la API de OpenAI para generar la respuesta. No enviamos mensajes proactivos ni campañas. Al desconectar el canal (desde Integraciones) borramos el token de acceso y dejamos de procesar mensajes nuevos; los registros de mensajes y eventos ya recibidos se conservan por un período limitado con fines de auditoría. Al eliminar la cuenta borramos todo, incluidos esos registros.

Para qué usamos los datos

Usamos los datos únicamente para prestar el servicio: indexar los documentos del cliente, responder consultas sobre ese contenido y operar, asegurar y facturar la plataforma. No vendemos datos ni los usamos para publicidad.

Retención

Los datos se conservan mientras la cuenta esté activa. Se eliminan cuando el cliente lo solicita, mediante un borrado definitivo (hard delete). Para más detalle, ver Cómo eliminar tus datos.

Las copias de seguridad están cifradas y se rotan con una retención de 30 días: tras un borrado, los datos pueden persistir en esas copias hasta 30 días, luego se purgan. Una restauración de una copia de seguridad no revive una cuenta ya eliminada.

Cómo pedir el borrado

El titular de la cuenta (rol owner) puede iniciar la baja desde la aplicación, o escribirnos a privacidad@getchloe.xyz. El procedimiento paso a paso está en Cómo eliminar tus datos.

Contacto

Por cualquier consulta sobre privacidad o tus datos, escribinos a privacidad@getchloe.xyz.