Política de tratamiento de datos personales
JSC AUTOMATIONS S.A.S · Vigente desde el 8 de octubre de 2026 · Versión 2026-10-08
Cómo tratamos los datos de quienes usan el CRM Multicanal y de los contactos que cada empresa gestiona en él, y cómo ejercer tus derechos como titular.
Versión para revisión legal.
1. Quién es el responsable
- Razón social
- JSC AUTOMATIONS S.A.S
- NIT
- 902.110.665-1
- Domicilio
- Bogotá D.C., Colombia
- Dirección
- Carrera 25 # 3-80, Bogotá D.C.
- Correo
- jscasher@jscautomations.com
- Teléfono
- +57 312 408 1547
2. Dos papeles distintos
Somos responsables de los datos de las personas que usan el CRM: quienes registran una empresa y los miembros de su equipo.
Somos encargados de los datos de los contactos que cada empresa gestiona en el CRM (sus clientes y prospectos, y quienes comentan sus publicaciones o dejan reseñas de su negocio en las redes que conecta). Esa empresa es la responsable: decide para qué los usa y debe contar con la autorización de sus titulares. Nosotros los tratamos solo para prestarle el servicio y según sus instrucciones, en los términos del contrato de transmisión incluido en los términos y condiciones. Si eres contacto de una de esas empresas y quieres ejercer tus derechos, dirígete a ella; si nos escribes, le trasladaremos tu solicitud.
3. Qué datos tratamos como responsables
- De cada persona usuaria: nombre, apellido, correo, teléfono y cargo, y su rol dentro de la empresa.
- De la empresa: nombre, sector, país, zona horaria, moneda y teléfono de contacto.
- Del uso del servicio: fechas de acceso, acciones registradas en la bitácora de la empresa, y un resumen irreversible (hash) de la dirección IP al registrarse, usado para frenar abusos.
- De la facturación: plan, pagos notificados, referencias y estado de la suscripción.
No pedimos datos sensibles para usar el CRM. Si alguna vez te pidiéramos uno, te informaremos que responder es opcional y para qué lo usaremos.
4. Lo que recibimos de Meta (WhatsApp, Instagram y Messenger)
Cuando una empresa conecta su WhatsApp, Instagram o Messenger, autoriza el acceso desde la pantalla de Meta. Con esa autorización recibimos:
- De la conexión: los identificadores de las cuentas que la empresa eligió (cuenta de WhatsApp Business, número de teléfono, página o perfil), su nombre visible y un permiso de acceso (token) que guardamos cifrado. No recibimos la contraseña de Facebook de nadie ni el perfil personal de quien autoriza, más allá de lo que Meta muestra en esa pantalla.
- De cada conversación: el contenido de los mensajes y sus archivos adjuntos, el nombre de perfil y el número de teléfono o identificador de la persona en ese canal, la fecha y el estado de entrega, y, si llegó por un anuncio, de qué anuncio vino.
- De las plantillas de WhatsApp: su texto, su categoría y el estado de aprobación que les da Meta.
Usamos esa información solo para mostrarla en el CRM, responder desde él y hacer funcionar lo que la empresa activa (el agente de inteligencia artificial, las reglas y los reportes). No la usamos para publicidad, no la vendemos y no la compartimos con nadie fuera de los proveedores de la sección 8. Su uso se ajusta a las Condiciones de la Plataforma de Meta y a las políticas de WhatsApp Business.
Si la empresa desconecta una cuenta, borramos su permiso de acceso de inmediato y dejamos de recibir sus mensajes. Las conversaciones ya recibidas se conservan como historial de la empresa hasta que pida eliminarlas. Cómo pedirlo está en eliminación de datos.
5. Para qué los usamos
- Crear y administrar tu cuenta, y darte acceso con un enlace a tu correo.
- Prestar el servicio contratado y darte soporte.
- Cobrar la suscripción, confirmar pagos y emitir las facturas que correspondan.
- Enviarte avisos sobre el servicio: pagos, vencimientos, cambios de estas políticas.
- Proteger el servicio: prevenir fraude y abuso, y mantener la bitácora de seguridad.
- Cumplir obligaciones legales, contables y tributarias.
No enviamos publicidad sin tu autorización previa, y no vendemos ni cedemos tus datos a terceros.
6. Tus derechos como titular
Según el artículo 8 de la Ley 1581 de 2012, puedes: conocer, actualizar y rectificar tus datos; pedir prueba de la autorización que nos diste; saber qué uso les hemos dado; revocar la autorización o pedir que los suprimamos cuando no exista un deber legal o contractual de conservarlos; acceder a ellos gratis; y presentar quejas ante la Superintendencia de Industria y Comercio.
Muchos de tus datos los puedes corregir tú mismo en «Mi perfil» dentro del CRM, y la empresa puede exportar su información completa en cualquier momento.
7. Cómo presentar una consulta o un reclamo
Escríbenos a jscasher@jscautomations.com con tu nombre, tu documento de identidad, qué necesitas y cómo responderte.
- Consultas: respondemos en máximo diez (10) días hábiles. Si no alcanza el tiempo, te avisamos el motivo y respondemos en máximo cinco (5) días hábiles más (Ley 1581, art. 14).
- Reclamos (corrección, actualización, supresión o incumplimiento): respondemos en máximo quince (15) días hábiles desde el día siguiente a recibirlos, prorrogables por ocho (8) días hábiles más con aviso. Si el reclamo está incompleto, te pediremos lo que falta dentro de los cinco (5) días hábiles siguientes; si pasan dos (2) meses sin respuesta tuya, se entenderá desistido (Ley 1581, art. 15).
Para acudir a la Superintendencia de Industria y Comercio, primero debes agotar este trámite con nosotros (Ley 1581, art. 16).
8. Proveedores y datos fuera de Colombia
Para prestar el servicio usamos estos proveedores. Actúan como encargados: tratan los datos solo para prestarnos su servicio y bajo condiciones de seguridad y confidencialidad.
- Meta Platforms (WhatsApp, Instagram y Messenger): entrega y recibe los mensajes de los canales que la empresa conecta.
- Zernio: intermediario de mensajería para algunos canales (Instagram, Messenger, TikTok y anuncios).
- OpenAI: el modelo del agente de inteligencia artificial, con la opción de no guardar las conversaciones.
- Supabase (base de datos y acceso), Vercel (alojamiento; más adelante, un servidor propio en Hostinger) y Cloudflare (dominio y copias de seguridad cifradas).
- Google: correo y calendario, solo si la empresa los conecta.
- Wompi y Bold: pasarelas de pago, solo si la empresa las activa.
Algunos están en Estados Unidos y otros países. Estados Unidos figura entre los países con nivel adecuado de protección según la Superintendencia de Industria y Comercio (Circular Externa 005 de 2017). Si cambiamos un proveedor, actualizamos esta lista.
Cuando una empresa enciende el agente de inteligencia artificial, el texto de las conversaciones se envía al proveedor del modelo para generar cada respuesta.
9. Seguridad
Conexión cifrada (HTTPS) entre tu navegador y el CRM, datos de cada empresa aislados de las demás a nivel de base de datos, acceso sin contraseñas por enlace al correo, permisos por rol dentro de cada empresa y bitácora de las acciones sensibles. Ningún sistema es infalible: si ocurre un incidente de seguridad que afecte datos personales, lo informaremos a las empresas afectadas y a la Superintendencia de Industria y Comercio, como exige la ley.
10. Cuánto tiempo los conservamos y cómo se eliminan
Mientras la cuenta esté activa, y después, solo lo necesario para cumplir obligaciones legales, contables y tributarias o atender reclamaciones. Si la empresa cancela, puede exportar su información y pedirnos que la eliminemos: lo hacemos en máximo treinta (30) días y lo confirmamos por correo. Los pasos, también para quien autorizó la conexión con Facebook, están en eliminación de datos.
11. Cookies
El CRM usa solo cookies necesarias para funcionar. Ver la política de cookies.
12. Cambios y vigencia
Esta política rige desde la fecha indicada arriba. Si cambia algo sustancial, te lo informaremos por correo o dentro del CRM antes de aplicarlo. La base de datos se mantiene mientras se preste el servicio y por el tiempo que exija la ley.