TINDAIAInformación legal
PrivacidadTérminosEliminar datos
PRIVACIDAD

Política de privacidad

Esta política explica cómo se tratan los datos personales cuando un negocio utiliza Tindaia y cuando sus clientes interactúan con ese negocio a través de WhatsApp u otros canales habilitados.

Última actualización: 15 de agosto de 2026

1. Identidad de la plataforma y roles

Tindaia es una plataforma tecnológica operada por ALBERTO RIVERO GOMEZ, bajo la denominación comercial LEMI Services, con operación inicial en México. El canal de privacidad es berto@lemiservices.com.

En la relación con los clientes finales de un negocio, el propio negocio determina normalmente las finalidades de atención, reserva, prestación del servicio y relación comercial. En esos casos, Tindaia procesa la información necesaria para prestar la plataforma siguiendo la configuración e instrucciones del negocio. Respecto de datos de cuenta, contratación, facturación, soporte, seguridad y operación tratados para finalidades propias de la plataforma, el operador puede actuar como responsable del tratamiento.

2. Datos que pueden tratarse

  • Datos de contacto y cuenta: nombre, teléfono, correo, negocio, rol y datos de acceso o sesión.
  • Datos de conversación: mensajes, nombre de perfil, identificadores de mensaje y contexto necesario para atender la solicitud.
  • Datos de reservas: sede, servicio, profesional, fecha, hora, estado, cambios, cancelaciones y observaciones operativas.
  • Datos de relación con el negocio: preferencias, visitas, historial de servicios, fidelización y datos de tarjetas Wallet cuando el módulo esté habilitado.
  • Datos de configuración del negocio: horarios, servicios, precios, políticas, preguntas frecuentes y reglas de atención.
  • Datos técnicos y de seguridad necesarios para funcionamiento, prevención de abuso, diagnóstico de errores y trazabilidad.

Dependiendo del tipo de negocio, una conversación podría contener datos sensibles, por ejemplo información de salud. Tindaia no debe utilizarse como expediente clínico. El negocio que decida tratar datos sensibles es responsable de contar con la base jurídica, avisos y consentimientos que resulten exigibles y de limitar el tratamiento a lo estrictamente necesario.

3. Finalidades

  • Recibir, organizar, comprender y responder conversaciones relacionadas con el negocio.
  • Consultar disponibilidad y crear, confirmar, mover, cancelar o dar seguimiento a reservas.
  • Permitir que personal autorizado del negocio tome el control manual de una conversación.
  • Enviar confirmaciones, recordatorios y comunicaciones operativas configuradas por el negocio.
  • Gestionar clientes, preferencias, fidelización y pases digitales cuando estén habilitados.
  • Prestar soporte, facturación, administración multi-tenant, seguridad, prevención de fraude y continuidad del servicio.
  • Medir de forma técnica el funcionamiento de la plataforma y corregir incidencias.

Tindaia no vende datos personales ni los utiliza para crear perfiles publicitarios de clientes finales.

4. Uso de inteligencia artificial y OpenAI

Tindaia utiliza la API de OpenAI para funciones concretas de comprensión de lenguaje y generación de una respuesta de recepción. Para ello pueden enviarse fragmentos de la conversación y el contexto operativo mínimo necesario del negocio. La integración actual configura las solicitudes de conversación con almacenamiento desactivado en la propia petición (store: false).

OpenAI indica para su plataforma API empresarial que, de forma predeterminada, no utiliza las entradas y salidas de API para entrenar sus modelos salvo participación expresa del cliente de API en mecanismos de compartición de datos. Las condiciones técnicas y de privacidad del proveedor pueden evolucionar y se aplicarán las vigentes en cada momento.

5. Proveedores tecnológicos y transferencias

Para prestar el servicio pueden intervenir proveedores como Meta/WhatsApp Business Platform, OpenAI, Vercel, Supabase y, cuando el módulo correspondiente esté habilitado, Stripe, PayPal, Apple Wallet o Google Wallet. Solo se comunica a cada proveedor la información necesaria para la función utilizada.

Algunos proveedores pueden procesar información fuera de México. El operador y los negocios deberán gestionar estas remisiones o transferencias de acuerdo con la normativa aplicable, los contratos del servicio y las finalidades informadas a las personas titulares.

6. Conservación y seguridad

La información se conserva durante el tiempo necesario para prestar el servicio, mantener la continuidad operativa, atender solicitudes, cumplir obligaciones aplicables y resolver incidencias o responsabilidades. Los plazos concretos pueden variar según el negocio, el tipo de dato y el proveedor utilizado.

Se aplican medidas técnicas y organizativas orientadas a controlar accesos, separar tenants, proteger credenciales y secretos de integración y reducir el riesgo de pérdida, alteración o acceso no autorizado. Ningún sistema puede garantizar seguridad absoluta.

7. Derechos, oposición y limitación de uso

Las personas pueden solicitar, cuando resulte aplicable, acceso, rectificación, cancelación u oposición respecto de sus datos, así como revocar un consentimiento o pedir la limitación de determinados usos. La solicitud puede enviarse a berto@lemiservices.com indicando el dato de contacto utilizado, el negocio con el que se interactuó y la petición concreta. Podrá solicitarse información razonable para verificar identidad y representación.

Si el negocio cliente es quien determina el tratamiento, Tindaia podrá remitirle la solicitud y colaborará técnicamente para atenderla. No envíe contraseñas, tokens ni códigos de verificación.

8. Eliminación de datos

Las instrucciones específicas y el canal para solicitar supresión o anonimización están disponibles en Eliminación de datos. La eliminación puede estar limitada por obligaciones legales, prevención de fraude, seguridad, defensa de reclamaciones o periodos técnicos de respaldo razonables.

9. Menores de edad

Tindaia no se dirige de forma general a menores de edad. Si un negocio presta servicios a menores, dicho negocio debe establecer las autorizaciones, controles y avisos que correspondan a su actividad y jurisdicción.

10. México y futura operación internacional

La operación inicial se diseña teniendo en cuenta la Ley Federal de Protección de Datos Personales en Posesión de los Particulares de México y demás disposiciones aplicables. La expansión a otros países puede requerir avisos, contratos, bases jurídicas y mecanismos adicionales para cada mercado.

11. Cambios y contacto

Esta política puede actualizarse para reflejar cambios funcionales, regulatorios o de proveedores. La versión vigente se publicará en esta URL con su fecha de actualización. Para privacidad o protección de datos: berto@lemiservices.com.

Esta política describe la capa de plataforma Tindaia. Cada negocio puede necesitar además su propio aviso de privacidad y mecanismos de consentimiento para las finalidades que él determine, especialmente si trata datos sensibles o presta servicios regulados.
Tindaia · operada por ALBERTO RIVERO GOMEZ / LEMI Services · Méxicoberto@lemiservices.com