1. Quiénes somos
El Servicio Momentum AI CRM es operado por 3-102-953427 Sociedad de Responsabilidad Limitada, sociedad costarricense con cédula jurídica 3-102-953427. Para efectos de protección de datos, somos el Responsable del Tratamiento.
Contacto: hans@momentum-lab-ai.com.
2. Qué datos recopilamos
De usuarios de la plataforma (clientes y agentes):
- Email, nombre y rol asignado.
- Logs de acceso (fecha, hora, IP, user agent).
- Configuraciones de tu cuenta y agencia.
De contactos / leads de tus clientes finales (procesados en tu nombre):
- Número de teléfono, nombre, mensajes intercambiados.
- Metadatos atribución (fuente del lead, etapa, etiquetas).
- Datos derivados del contenido conversacional (intención, urgencia, resumen) extraídos por la IA.
Sobre estos datos del lead, vos sos el Responsable del Tratamiento y nosotros actuamos como Encargado conforme tus instrucciones.
3. Para qué los usamos
- Prestar el Servicio contratado.
- Operar el chatbot, el inbox y las automatizaciones.
- Soporte técnico y resolución de incidencias.
- Facturación y cumplimiento de obligaciones legales.
- Mejoras agregadas y anonimizadas del producto.
No vendemos tus datos. No los compartimos con terceros para fines de marketing.
4. Con quién los compartimos
Para operar el Servicio usamos proveedores tecnológicos que acceden a datos estrictamente necesarios y bajo acuerdos de confidencialidad:
- Supabase — base de datos, autenticación, realtime (USA).
- Vercel — hosting de la aplicación web (USA).
- OpenAI — procesamiento del modelo de lenguaje del chatbot (USA).
- YCloud — conexión oficial con WhatsApp Business API.
- n8n — orquestación de flujos de automatización (autohospedado).
También podemos compartir información cuando una autoridad competente lo requiera por ley o ante riesgo grave para personas o para la plataforma.
5. Transferencias internacionales
Tus datos pueden ser tratados en servidores ubicados fuera de Costa Rica, principalmente en Estados Unidos, donde residen algunos de nuestros proveedores tecnológicos. Estos proveedores aplican estándares de seguridad reconocidos.
6. Cookies y tecnologías similares
Usamos cookies estrictamente necesarias para mantener la sesión iniciada y para que la plataforma funcione (cookies de autenticación, preferencias de UI, tokens CSRF).
No usamos cookies de tracking publicitario ni terceros de marketing dentro de la plataforma.
7. Retención
Mantenemos los datos mientras dure la relación contractual y por un período adicional de hasta noventa (90) días para permitir exportación y resolución de disputas. Luego los eliminamos o anonimizamos, salvo obligación legal de conservación.
8. Tus derechos
Tenés derecho a:
- Acceder a los datos personales que tenemos sobre vos.
- Solicitar rectificación o actualización.
- Solicitar eliminación cuando ya no sean necesarios.
- Solicitar portabilidad de tus datos.
- Oponerte a cierto tratamiento.
Para ejercer cualquiera de estos derechos, escribinos a hans@momentum-lab-ai.com y respondemos en un plazo razonable (máximo treinta días calendario).
9. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (TLS), cifrado en reposo en la base de datos, control de acceso por roles (RLS de Postgres), autenticación, auditoría de accesos del personal y separación estricta entre tenants.
Ningún sistema es 100% seguro. Si detectamos una brecha que afecte tus datos personales, te lo comunicaremos sin demora indebida.
10. Cambios a esta política
Podemos actualizar esta Política. Te avisaremos por email o dentro de la plataforma con al menos quince (15) días de anticipación cuando los cambios sean significativos.
11. Contacto
Para cualquier consulta sobre privacidad o protección de datos personales, escribinos a hans@momentum-lab-ai.com.