Datalari

Política de privacidad y tratamiento de datos personales

Última actualización: 11 de agosto de 2026

1.Quiénes somos

DATALARI S.A.S., NIT 902.064.608-4, con domicilio en Carrera 48 # 76 D Sur 34, Sabaneta, Antioquia, Colombia, es responsable del tratamiento de los datos personales descritos en esta política.

Correo de contacto para asuntos de datos personales: hola@datalari.com.

Esta política se rige por la Ley 1581 de 2012, el Decreto 1074 de 2015 y demás normas colombianas sobre protección de datos personales.

2.Dos papeles distintos

Datalari actúa de dos maneras según de qué datos se trate, y las obligaciones no son las mismas:

  • Como responsable, con los datos de quienes visitan datalari.com, solicitan una demostración, abren una prueba o contratan un plan: nombre, correo, teléfono, empresa y datos de facturación.
  • Como encargado, con los datos que nuestros clientes cargan o reciben dentro de Datalari Platform —sus contactos, sus conversaciones de WhatsApp e Instagram, sus historias clínicas, sus facturas—. Esos datos son de nuestro cliente: él decide para qué se usan y nosotros solo los tratamos siguiendo sus instrucciones y lo pactado en el contrato.
Si usted escribió por WhatsApp o Instagram a una empresa que usa Datalari Platform, el responsable de esos datos es esa empresa, no Datalari. Puede dirigirle a ella su solicitud, o escribirnos y la encauzamos.

3.Qué datos tratamos y para qué

DatosOrigenFinalidad
Nombre, correo, teléfono, empresaFormularios del sitio y alta de la cuentaAtender la solicitud, crear y administrar la cuenta, dar soporte
Razón social, NIT, dirección, correo de facturaciónDatos que el cliente registra al contratarEmitir la factura electrónica exigida por la DIAN
Datos de la transacción de pagoPasarela WompiConfirmar el pago y activar el plan. No almacenamos números de tarjeta
Número de teléfono, nombre de perfil y contenido de los mensajesWhatsApp Business Platform e Instagram, cuando el cliente conecta su cuentaEntregar la conversación a la bandeja del cliente, permitirle responder y, si lo activa, generar respuestas automáticas
Registros técnicos: dirección IP, navegador, páginas vistasNavegación por el sitio y la aplicaciónSeguridad, diagnóstico de fallos y medición de uso agregada

4.Datos que llegan desde Meta (WhatsApp e Instagram)

Cuando un cliente conecta su cuenta de WhatsApp Business o de Instagram a Datalari Platform, recibimos los mensajes que las personas le envían y los datos mínimos para identificarlas: número de teléfono o identificador de Instagram, nombre de perfil, contenido del mensaje y archivos adjuntos.

Sobre esos datos asumimos los siguientes compromisos:

  • Se usan únicamente para prestar el servicio de mensajería y atención al cliente que la empresa contrató.
  • No se venden, ni se ceden, ni se usan para publicidad, ni para construir perfiles ajenos a esa atención.
  • No se emplean para entrenar modelos de inteligencia artificial de terceros. Cuando el cliente activa el agente de IA, el contenido se envía al proveedor del modelo solo para redactar esa respuesta concreta.
  • Se conservan mientras la empresa mantenga activa su cuenta, y se eliminan según el apartado 8.

El uso de WhatsApp e Instagram está sujeto además a las políticas de Meta Platforms, Inc. Datalari no controla lo que Meta haga con los datos dentro de sus propias plataformas.

5.Con quién compartimos datos

No vendemos datos personales. Los compartimos únicamente con proveedores que nos prestan servicios necesarios para operar, bajo acuerdos que los obligan a protegerlos:

ProveedorPara quéDónde
ConvexBase de datos y ejecución de la aplicaciónEstados Unidos
VercelAlojamiento del sitio y las aplicaciones webEstados Unidos
ClerkAutenticación e inicio de sesiónEstados Unidos
Meta PlatformsMensajería de WhatsApp e InstagramEstados Unidos
OpenAIRespuestas del agente de IA, cuando el cliente lo activaEstados Unidos
MailgunEnvío de correos transaccionalesEstados Unidos
WompiProcesamiento de pagosColombia
GoogleCorreo corporativo y documentosEstados Unidos

Algunos de estos proveedores están fuera de Colombia, de modo que puede haber transferencia internacional de datos. Se realiza con las garantías contractuales correspondientes y, cuando aplica, con la autorización del titular.

También podemos entregar información cuando una autoridad competente lo exija mediante orden válida.

6.Cuánto tiempo conservamos los datos

  • Datos de contacto de prospectos: hasta 2 años desde el último contacto, salvo que el titular pida antes su supresión.
  • Datos de la cuenta y su contenido: mientras el cliente tenga el servicio activo.
  • Tras la terminación del contrato: 90 días para permitir la exportación, y luego se eliminan.
  • Datos de facturación: 10 años, por exigencia del Estatuto Tributario y del Código de Comercio.
  • Registros técnicos de seguridad: 12 meses.

7.Sus derechos

Como titular usted puede conocer, actualizar y rectificar sus datos; solicitar prueba de la autorización; ser informado del uso que les damos; revocar la autorización; y pedir su supresión cuando no exista un deber legal de conservarlos.

Para ejercerlos escriba a hola@datalari.com indicando su nombre, la solicitud concreta y un dato que permita verificar su identidad. Respondemos las consultas en un máximo de 10 días hábiles y los reclamos en 15 días hábiles, conforme a la ley.

Si no queda conforme, puede acudir a la Superintendencia de Industria y Comercio, que es la autoridad de protección de datos en Colombia.

8.Eliminación de datos

Puede pedir la eliminación de sus datos en cualquier momento. El procedimiento, los plazos y qué se conserva por obligación legal están detallados en la página de instrucciones de eliminación de datos.

9.Seguridad

Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, control de acceso por roles y permisos, separación de los datos de cada organización, y registro de las acciones sensibles. Ningún sistema es infalible; si ocurriera un incidente que afecte datos personales, lo notificaremos a los afectados y a la autoridad según la ley.

10.Menores de edad

Nuestros servicios se dirigen a empresas y no están destinados a menores de edad. No recolectamos datos de menores a sabiendas. En el módulo clínico, los datos de pacientes menores los trata nuestro cliente como responsable, con la autorización de sus representantes legales.

11.Cambios en esta política

Si modificamos esta política, publicaremos la nueva versión en esta misma dirección con su fecha de actualización. Cuando el cambio sea sustancial, avisaremos por correo a los clientes activos.