Zincronia

Política de privacidad

Última actualización: 10 de septiembre de 2026

1. Quiénes somos

Este sitio y los productos que se describen en él los opera [RAZÓN SOCIAL COMPLETA — pendiente de la constitución de la SAS] (en adelante, «Zincronia»), con NIT [NIT — pendiente] y domicilio en Cali, Colombia. Puedes escribirnos a privacidad@zincronia.com para cualquier asunto relacionado con esta política o con tus datos.

Zincronia es una plataforma de automatización que ofrece productos de software por suscripción. Sus productos — ODRI — Agente IA (un agente de WhatsApp para clínicas y consultorios) y ZINCRO — Equipo IA (un equipo de agentes de marketing) — se contratan por empresas («el cliente») para atender a sus propios usuarios finales.

2. Qué datos tratamos y con qué fin

Según el producto contratado, tratamos:

  • Datos de la cuenta del cliente: nombre, correo, nombre del negocio y credenciales de acceso al panel. Fin: crear y mantener la cuenta.
  • Configuración del negocio del cliente: servicios, precios, horarios, tono de comunicación y textos que el propio cliente introduce. Fin: que el agente responda de acuerdo con su negocio.
  • Conversaciones y contactos de los usuarios finales (en ODRI): mensajes de WhatsApp, número de teléfono, y los datos que el usuario final facilite para agendar una cita. Fin: prestar el servicio de atención y agendamiento por cuenta del cliente.
  • Métricas de marketing (en ZINCRO): datos de rendimiento de la web y de las campañas del cliente. Fin: generar los informes que el cliente contrata.
  • Datos técnicos mínimos: registros de errores y de uso del sistema. Fin: operar el servicio, depurar fallos y controlar costes.
  • Datos de visitantes del sitio (formulario de contacto): nombre, correo, empresa y mensaje que la persona escribe voluntariamente, más una huella no reversible de su dirección IP —no la IP en claro— usada solo para limitar el abuso del formulario. Fin: responder al contacto. Al autorizar el tratamiento, registramos la versión de esta política vigente en ese momento.

No tratamos datos de usuarios finales con fines propios de Zincronia. El cliente es el responsable del tratamiento de los datos de sus usuarios; Zincronia actúa como encargado.

3. Datos obtenidos de las APIs de Google

Cuando el cliente conecta su cuenta de Google desde el panel, Zincronia solicita acceso a las siguientes APIs mediante OAuth y guarda un token de actualización para poder operar sin pedir permiso en cada uso:

  • Google Calendar (calendar) — leer disponibilidad y crear, modificar o cancelar eventos en el calendario que el cliente indique, para agendar las citas que gestiona el agente.
  • Google Sheets (spreadsheets) — escribir en la hoja de cálculo que el cliente designe una fila por cada contacto o lead nuevo, para que el cliente tenga su base de datos.
  • Google Search Console (webmasters.readonly) — leer las métricas de rendimiento en búsqueda del sitio del cliente, para incluirlas en los informes de marketing.
  • Google Analytics / GA4 (analytics.readonly) — leer métricas de tráfico y comportamiento del sitio del cliente, para los mismos informes.
  • Correo de la cuenta (userinfo.email) — solo para mostrar en el panel qué cuenta de Google está conectada.

Solo se accede a los recursos concretos que el cliente selecciona (un calendario, una hoja, una propiedad). No se lee el resto de su cuenta de Google.

Compromiso de Uso Limitado

El uso que Zincronia hace de la información recibida de las APIs de Google, y de la información derivada de ella, se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. En concreto:

  • Solo usamos estos datos para ofrecer y mejorar las funciones que el cliente ha solicitado (agendar citas, registrar contactos, generar informes).
  • No vendemos estos datos.
  • No los compartimos con terceros, salvo cuando sea imprescindible para prestar el servicio, con el consentimiento del cliente, por motivos de seguridad, para cumplir con la ley, o como parte de una fusión o adquisición notificada previamente.
  • No los usamos con fines publicitarios de ningún tipo, incluida la publicidad personalizada o de remarketing.
  • Ninguna persona lee estos datos, salvo con el consentimiento del cliente, por seguridad (por ejemplo, investigar un abuso), para cumplir con la ley, o de forma agregada y anonimizada para operaciones internas.
  • El cliente puede revocar el acceso en cualquier momento, desde el panel (Conexiones → Reconectar / Desconectar) o desde myaccount.google.com/permissions. Al revocarlo, dejamos de poder acceder a esos datos.

4. Redes sociales (Meta y LinkedIn) — integración prevista, aún no activa

ZINCRO — Equipo IA produce el contenido de redes sociales y lo pasa por un flujo de aprobación en el panel. Una vez aprobado, hoy lo publicamos nosotros manualmente en las redes sociales del cliente: el cliente no publica nada.

La conexión automática con las APIs de publicación de Meta y LinkedIn descritas abajo, en cambio, todavía no está activa: cuando lo esté, ese mismo contenido ya aprobado se publicará solo, sin que intervengamos manualmente. Incluimos esta sección desde ahora para no tener que notificar un cambio sustancial de política el día que la activemos.

Cuando esté activa, al conectar sus cuentas el cliente autorizará a Zincronia a:

  • Meta (Facebook Pages e Instagram Business) — leer las páginas y cuentas de Instagram del cliente, publicar en su nombre las piezas que el cliente haya aprobado, y leer métricas básicas de esas publicaciones (alcance, interacciones).
  • LinkedIn (páginas de empresa) — publicar actualizaciones aprobadas en la página de empresa del cliente, y leer métricas básicas de esas publicaciones.

Aplicará el mismo Compromiso de Uso Limitado descrito en la sección 3: los datos solo se usarán para prestar el servicio contratado, no se venderán, no se compartirán con terceros salvo lo necesario para el servicio, no se usarán con fines publicitarios ajenos al cliente, y el cliente podrá revocar el acceso en cualquier momento desde el panel o desde la configuración de su cuenta de Meta o de LinkedIn.

5. Con quién compartimos datos

No vendemos ni cedemos datos personales. Los compartimos únicamente con proveedores que nos ayudan a prestar el servicio, sujetos a obligaciones de confidencialidad y tratamiento:

  • Alojamiento y base de datos (infraestructura en la nube).
  • Proveedores de modelos de lenguaje, para generar las respuestas y los textos.
  • APIs de Google y de la mensajería de WhatsApp, para las integraciones descritas.
  • Meta y LinkedIn, únicamente cuando la integración de publicación de la sección 4 esté activa y el cliente la haya conectado.

También podemos divulgar datos si la ley lo exige o para proteger derechos y seguridad.

6. Transferencia internacional de datos

Los proveedores de infraestructura, inteligencia artificial y APIs descritos en esta política procesan datos fuera de Colombia. Esto es una transferencia internacional de datos personales, que la Ley 1581 de 2012 exige informar. Las categorías de destinatarios y el país o región donde procesan los datos son:

  • Alojamiento y base de datos — principalmente Estados Unidos.
  • Proveedores de modelos de lenguaje (IA generativa) — Estados Unidos.
  • Google (Calendar, Sheets, Search Console, Analytics) y la plataforma de WhatsApp — Estados Unidos y otros países donde estos proveedores operan infraestructura.
  • Meta y LinkedIn, cuando la integración descrita en la sección 4 esté activa — Estados Unidos.

Estos proveedores están sujetos a sus propias políticas de privacidad y a marcos de protección de datos reconocidos internacionalmente. Al aceptar esta política y usar el servicio, el cliente autoriza estas transferencias en la medida en que sean necesarias para la ejecución del contrato de prestación del servicio. Puedes solicitarnos el detalle actualizado de subencargados y países de tratamiento escribiendo a privacidad@zincronia.com.

7. Dónde se guardan y cuánto tiempo

Los datos se alojan en servidores gestionados por nuestros proveedores de infraestructura. Cada cliente tiene su información aislada de la de los demás. Conservamos los datos mientras la cuenta esté activa y durante el plazo que exijan las obligaciones legales y contables; después se eliminan o se anonimizan. Los tokens de Google se borran cuando el cliente desconecta la integración desde el panel (Conexiones → Desconectar).

Las conversaciones de WhatsApp (mensajes y números de teléfono de los usuarios finales) son la categoría de datos más sensible que tratamos. Las conservamos mientras la cuenta del cliente esté activa; no las borramos automáticamente por antigüedad. Si el cliente solicita la eliminación de estos datos o el cierre de su cuenta, la atendemos como un reclamo conforme a la sección 9, dentro del plazo máximo de quince (15) días hábiles, prorrogable a ocho (8) días hábiles más.

Los mensajes del formulario de contacto se conservan sin una fecha de borrado automática: no existe ningún proceso que los elimine por antigüedad. Si quien escribió solicita su eliminación, la atendemos igual, como reclamo conforme a la sección 9.

8. Seguridad

Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, control de acceso por cliente, y almacenamiento de las credenciales de terceros en un almacén de secretos separado de los datos. Ningún sistema es infalible; ante un incidente que afecte a datos personales, actuaremos conforme a la normativa aplicable.

9. Tus derechos

Como titular de datos personales puedes solicitar acceso, actualización, rectificación o supresión de tus datos, así como revocar la autorización, escribiendo a privacidad@zincronia.com. Si eres un usuario final de un cliente de Zincronia, dirígete primero a ese cliente, que es el responsable de tus datos. Este tratamiento se rige por la Ley 1581 de 2012 de Colombia y sus decretos reglamentarios.

Atendemos las solicitudes en los plazos que fija la Ley 1581 de 2012:

  • Consultas (conocer los datos que tenemos sobre ti): respuesta en un término máximo de diez (10) días hábiles desde su recibo. Si no es posible resolverla en ese plazo, te informaremos los motivos de la demora y la fecha en que la atenderemos, que no podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
  • Reclamos (corrección, actualización o supresión de tus datos, o revocatoria de la autorización): respuesta en un término máximo de quince (15) días hábiles desde el día siguiente a su recibo. Si no es posible resolverlo en ese plazo, te informaremos los motivos de la demora y la fecha en que lo atenderemos, que no podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

10. Menores

Los productos de Zincronia están dirigidos a empresas y no se ofrecen a menores de edad. No recabamos de forma consciente datos de menores.

11. Cambios en esta política

Podemos actualizar esta política. Publicaremos la versión vigente en esta misma dirección e indicaremos la fecha de la última actualización. Si el cambio es sustancial, lo comunicaremos a los clientes por los medios habituales.

12. Contacto

[RAZÓN SOCIAL COMPLETA — pendiente de la constitución de la SAS] · NIT [NIT — pendiente] · Cali, Colombia · privacidad@zincronia.com