Politica de privacidad y tratamiento de datos personales
Esta politica explica como ApiFlujos S.A.S. recolecta, usa, almacena, protege y comparte informacion personal en su sitio web, demos, asistentes IA, integraciones, canales conversacionales y apps conectadas.
Ultima actualizacion: 15 de junio de 2026
1. Responsable y encargado del tratamiento
ApiFlujos S.A.S. actua como responsable del tratamiento respecto de los datos recolectados directamente en el sitio web, formularios, reuniones comerciales, demos propios, comunicaciones y procesos de soporte. Cuando ApiFlujos procesa informacion cargada por un cliente en sus asistentes, automatizaciones, integraciones o apps, actua como encargado del tratamiento y usa esa informacion conforme a las instrucciones del cliente, el contrato aplicable y la ley.
Esta politica se interpreta bajo la Constitucion Politica de Colombia, la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 1074 de 2015 y las normas que las modifiquen o sustituyan.
2. Datos personales que podemos tratar
ApiFlujos aplica criterios de necesidad, finalidad, seguridad y circulacion restringida. Segun el canal o servicio usado, podemos tratar:
- Datos de identificacion y contacto: nombre, empresa, cargo, correo, telefono, WhatsApp y datos entregados en formularios, reuniones o chats.
- Datos comerciales y de soporte: solicitudes, diagnosticos, conversaciones, tickets, historial de interacciones y preferencias de comunicacion.
- Datos de configuracion de demos y asistentes: nombre del negocio, industria, inventarios, catalogos, documentos, instrucciones, mensajes, audios, imagenes y archivos que el usuario cargue para probar o entrenar flujos.
- Datos tecnicos: direccion IP, identificadores de sesion, dispositivo, navegador, eventos de uso, logs de seguridad, errores y datos necesarios para operar integraciones.
- Datos contractuales o de facturacion, cuando exista una relacion comercial activa.
No solicitamos datos sensibles ni informacion de ninos, ninas o adolescentes para fines generales. Si un cliente necesita tratar este tipo de informacion dentro de una solucion, debe contar con autorizacion valida, base legal suficiente y controles adecuados antes de cargarla o transmitirla a ApiFlujos.
3. Finalidades del tratamiento
Tratamos datos personales para:
- crear, operar y mejorar demos, asistentes IA, flujos de automatizacion, integraciones y canales omnicanal;
- responder solicitudes comerciales, tecnicas, de soporte y de seguridad;
- configurar conexiones con canales como WhatsApp, web chat, correo, CRM, pasarelas de pago, ecommerce, agenda, ERP u otras herramientas autorizadas por el cliente;
- monitorear calidad, disponibilidad, prevencion de fraude, abuso, spam, incidentes y uso indebido de los servicios;
- cumplir obligaciones contractuales, administrativas, contables, legales y regulatorias;
- enviar comunicaciones comerciales relacionadas con ApiFlujos, siempre que exista autorizacion o una relacion previa que lo permita.
ApiFlujos no vende bases de datos personales. Tampoco usa la informacion de clientes para finalidades ajenas al servicio sin autorizacion o instruccion valida.
4. Manejo de datos en apps, asistentes IA e integraciones
Nuestras apps y asistentes pueden recibir informacion desde canales como WhatsApp, web chat, correo, formularios, ecommerce, CRM, calendarios, pasarelas de pago, sistemas de soporte, bases de datos e integraciones autorizadas por el cliente. ApiFlujos procesa esa informacion para ejecutar respuestas, automatizaciones, consultas, clasificaciones, reportes, busquedas, validaciones y acciones operativas configuradas para cada caso.
Cuando se usan modelos de inteligencia artificial, proveedores de nube, mensajeria, analitica, seguridad o infraestructura, la informacion puede ser transmitida a terceros o procesada fuera de Colombia bajo medidas contractuales, tecnicas y organizacionales razonables. ApiFlujos procura limitar los datos enviados a lo necesario para prestar el servicio y exige confidencialidad a sus proveedores.
Los clientes son responsables de informar a sus usuarios finales, obtener las autorizaciones requeridas y configurar sus flujos de acuerdo con la ley aplicable a su negocio.
5. Seguridad y conservacion
Aplicamos controles razonables de acceso, autenticacion, segregacion, registro de eventos, copias de seguridad, monitoreo y gestion de proveedores. Ningun sistema es infalible, pero trabajamos para prevenir accesos no autorizados, perdida, uso indebido, alteracion o divulgacion no autorizada.
Conservamos los datos durante el tiempo necesario para cumplir las finalidades informadas, prestar el servicio, atender soporte, resolver disputas, cumplir obligaciones legales o contractuales y mantener evidencias de autorizacion, seguridad y auditoria. Cuando los datos dejan de ser necesarios, se eliminan, anonimizan o bloquean conforme a los procedimientos aplicables.
7. Derechos de los titulares
Como titular de datos personales, puedes ejercer los siguientes derechos:
- conocer, actualizar, rectificar y solicitar prueba de la autorizacion otorgada;
- ser informado sobre el uso dado a sus datos personales;
- revocar la autorizacion y/o solicitar la supresion de datos cuando proceda legalmente;
- presentar consultas, reclamos o quejas ante ApiFlujos y, si corresponde, ante la Superintendencia de Industria y Comercio.
Las consultas seran atendidas en un plazo maximo de diez (10) dias habiles contados desde su recibo. Los reclamos de correccion, actualizacion, supresion o revocatoria seran atendidos en un plazo maximo de quince (15) dias habiles, salvo que la ley permita una prorroga informada al solicitante.
8. Canal para solicitudes de privacidad
Para consultas, reclamos, actualizaciones, supresiones o revocatoria de autorizacion, escribe a comercial@apiflujos.com con el asunto Datos personales. Incluye tu nombre, documento o medio de identificacion, datos de contacto, descripcion clara de la solicitud y documentos que acrediten tu calidad de titular, representante o autorizado cuando aplique.
9. Cambios a esta politica
ApiFlujos puede actualizar esta politica para reflejar cambios en sus servicios, integraciones, obligaciones legales o practicas de seguridad. La version vigente sera la publicada en esta pagina.