Política de privacidad
Esta política explica cómo se tratan los datos personales cuando un negocio utiliza Tindaia y cuando sus clientes interactúan con ese negocio a través de WhatsApp u otros canales habilitados.
Última actualización: 15 de agosto de 20261. Identidad de la plataforma y roles
Tindaia es una plataforma tecnológica operada por ALBERTO RIVERO GOMEZ, bajo la denominación comercial LEMI Services, con operación inicial en México. El canal de privacidad es berto@lemiservices.com.
En la relación con los clientes finales de un negocio, el propio negocio determina normalmente las finalidades de atención, reserva, prestación del servicio y relación comercial. En esos casos, Tindaia procesa la información necesaria para prestar la plataforma siguiendo la configuración e instrucciones del negocio. Respecto de datos de cuenta, contratación, facturación, soporte, seguridad y operación tratados para finalidades propias de la plataforma, el operador puede actuar como responsable del tratamiento.
2. Datos que pueden tratarse
- Datos de contacto y cuenta: nombre, teléfono, correo, negocio, rol y datos de acceso o sesión.
- Datos de conversación: mensajes, nombre de perfil, identificadores de mensaje y contexto necesario para atender la solicitud.
- Datos de reservas: sede, servicio, profesional, fecha, hora, estado, cambios, cancelaciones y observaciones operativas.
- Datos de relación con el negocio: preferencias, visitas, historial de servicios, fidelización y datos de tarjetas Wallet cuando el módulo esté habilitado.
- Datos de configuración del negocio: horarios, servicios, precios, políticas, preguntas frecuentes y reglas de atención.
- Datos técnicos y de seguridad necesarios para funcionamiento, prevención de abuso, diagnóstico de errores y trazabilidad.
Dependiendo del tipo de negocio, una conversación podría contener datos sensibles, por ejemplo información de salud. Tindaia no debe utilizarse como expediente clínico. El negocio que decida tratar datos sensibles es responsable de contar con la base jurídica, avisos y consentimientos que resulten exigibles y de limitar el tratamiento a lo estrictamente necesario.
3. Finalidades
- Recibir, organizar, comprender y responder conversaciones relacionadas con el negocio.
- Consultar disponibilidad y crear, confirmar, mover, cancelar o dar seguimiento a reservas.
- Permitir que personal autorizado del negocio tome el control manual de una conversación.
- Enviar confirmaciones, recordatorios y comunicaciones operativas configuradas por el negocio.
- Gestionar clientes, preferencias, fidelización y pases digitales cuando estén habilitados.
- Prestar soporte, facturación, administración multi-tenant, seguridad, prevención de fraude y continuidad del servicio.
- Medir de forma técnica el funcionamiento de la plataforma y corregir incidencias.
Tindaia no vende datos personales ni los utiliza para crear perfiles publicitarios de clientes finales.
4. Uso de inteligencia artificial y OpenAI
Tindaia utiliza la API de OpenAI para funciones concretas de comprensión de lenguaje y generación de una respuesta de recepción. Para ello pueden enviarse fragmentos de la conversación y el contexto operativo mínimo necesario del negocio. La integración actual configura las solicitudes de conversación con almacenamiento desactivado en la propia petición (store: false).
OpenAI indica para su plataforma API empresarial que, de forma predeterminada, no utiliza las entradas y salidas de API para entrenar sus modelos salvo participación expresa del cliente de API en mecanismos de compartición de datos. Las condiciones técnicas y de privacidad del proveedor pueden evolucionar y se aplicarán las vigentes en cada momento.
5. Proveedores tecnológicos y transferencias
Para prestar el servicio pueden intervenir proveedores como Meta/WhatsApp Business Platform, OpenAI, Vercel, Supabase y, cuando el módulo correspondiente esté habilitado, Stripe, PayPal, Apple Wallet o Google Wallet. Solo se comunica a cada proveedor la información necesaria para la función utilizada.
Algunos proveedores pueden procesar información fuera de México. El operador y los negocios deberán gestionar estas remisiones o transferencias de acuerdo con la normativa aplicable, los contratos del servicio y las finalidades informadas a las personas titulares.
6. Conservación y seguridad
La información se conserva durante el tiempo necesario para prestar el servicio, mantener la continuidad operativa, atender solicitudes, cumplir obligaciones aplicables y resolver incidencias o responsabilidades. Los plazos concretos pueden variar según el negocio, el tipo de dato y el proveedor utilizado.
Se aplican medidas técnicas y organizativas orientadas a controlar accesos, separar tenants, proteger credenciales y secretos de integración y reducir el riesgo de pérdida, alteración o acceso no autorizado. Ningún sistema puede garantizar seguridad absoluta.
7. Derechos, oposición y limitación de uso
Las personas pueden solicitar, cuando resulte aplicable, acceso, rectificación, cancelación u oposición respecto de sus datos, así como revocar un consentimiento o pedir la limitación de determinados usos. La solicitud puede enviarse a berto@lemiservices.com indicando el dato de contacto utilizado, el negocio con el que se interactuó y la petición concreta. Podrá solicitarse información razonable para verificar identidad y representación.
Si el negocio cliente es quien determina el tratamiento, Tindaia podrá remitirle la solicitud y colaborará técnicamente para atenderla. No envíe contraseñas, tokens ni códigos de verificación.
8. Eliminación de datos
Las instrucciones específicas y el canal para solicitar supresión o anonimización están disponibles en Eliminación de datos. La eliminación puede estar limitada por obligaciones legales, prevención de fraude, seguridad, defensa de reclamaciones o periodos técnicos de respaldo razonables.
9. Menores de edad
Tindaia no se dirige de forma general a menores de edad. Si un negocio presta servicios a menores, dicho negocio debe establecer las autorizaciones, controles y avisos que correspondan a su actividad y jurisdicción.
10. México y futura operación internacional
La operación inicial se diseña teniendo en cuenta la Ley Federal de Protección de Datos Personales en Posesión de los Particulares de México y demás disposiciones aplicables. La expansión a otros países puede requerir avisos, contratos, bases jurídicas y mecanismos adicionales para cada mercado.
11. Cambios y contacto
Esta política puede actualizarse para reflejar cambios funcionales, regulatorios o de proveedores. La versión vigente se publicará en esta URL con su fecha de actualización. Para privacidad o protección de datos: berto@lemiservices.com.