Política de privacidad y tratamiento de datos personales
Última actualización: 11 de agosto de 2026
1.Quiénes somos
DATALARI S.A.S., NIT 902.064.608-4, con domicilio en Carrera 48 # 76 D Sur 34, Sabaneta, Antioquia, Colombia, es responsable del tratamiento de los datos personales descritos en esta política.
Correo de contacto para asuntos de datos personales: hola@datalari.com.
Esta política se rige por la Ley 1581 de 2012, el Decreto 1074 de 2015 y demás normas colombianas sobre protección de datos personales.
2.Dos papeles distintos
Datalari actúa de dos maneras según de qué datos se trate, y las obligaciones no son las mismas:
- Como responsable, con los datos de quienes visitan datalari.com, solicitan una demostración, abren una prueba o contratan un plan: nombre, correo, teléfono, empresa y datos de facturación.
- Como encargado, con los datos que nuestros clientes cargan o reciben dentro de Datalari Platform —sus contactos, sus conversaciones de WhatsApp e Instagram, sus historias clínicas, sus facturas—. Esos datos son de nuestro cliente: él decide para qué se usan y nosotros solo los tratamos siguiendo sus instrucciones y lo pactado en el contrato.
3.Qué datos tratamos y para qué
| Datos | Origen | Finalidad |
|---|---|---|
| Nombre, correo, teléfono, empresa | Formularios del sitio y alta de la cuenta | Atender la solicitud, crear y administrar la cuenta, dar soporte |
| Razón social, NIT, dirección, correo de facturación | Datos que el cliente registra al contratar | Emitir la factura electrónica exigida por la DIAN |
| Datos de la transacción de pago | Pasarela Wompi | Confirmar el pago y activar el plan. No almacenamos números de tarjeta |
| Número de teléfono, nombre de perfil y contenido de los mensajes | WhatsApp Business Platform e Instagram, cuando el cliente conecta su cuenta | Entregar la conversación a la bandeja del cliente, permitirle responder y, si lo activa, generar respuestas automáticas |
| Registros técnicos: dirección IP, navegador, páginas vistas | Navegación por el sitio y la aplicación | Seguridad, diagnóstico de fallos y medición de uso agregada |
4.Datos que llegan desde Meta (WhatsApp e Instagram)
Cuando un cliente conecta su cuenta de WhatsApp Business o de Instagram a Datalari Platform, recibimos los mensajes que las personas le envían y los datos mínimos para identificarlas: número de teléfono o identificador de Instagram, nombre de perfil, contenido del mensaje y archivos adjuntos.
Sobre esos datos asumimos los siguientes compromisos:
- Se usan únicamente para prestar el servicio de mensajería y atención al cliente que la empresa contrató.
- No se venden, ni se ceden, ni se usan para publicidad, ni para construir perfiles ajenos a esa atención.
- No se emplean para entrenar modelos de inteligencia artificial de terceros. Cuando el cliente activa el agente de IA, el contenido se envía al proveedor del modelo solo para redactar esa respuesta concreta.
- Se conservan mientras la empresa mantenga activa su cuenta, y se eliminan según el apartado 8.
El uso de WhatsApp e Instagram está sujeto además a las políticas de Meta Platforms, Inc. Datalari no controla lo que Meta haga con los datos dentro de sus propias plataformas.
5.Con quién compartimos datos
No vendemos datos personales. Los compartimos únicamente con proveedores que nos prestan servicios necesarios para operar, bajo acuerdos que los obligan a protegerlos:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Convex | Base de datos y ejecución de la aplicación | Estados Unidos |
| Vercel | Alojamiento del sitio y las aplicaciones web | Estados Unidos |
| Clerk | Autenticación e inicio de sesión | Estados Unidos |
| Meta Platforms | Mensajería de WhatsApp e Instagram | Estados Unidos |
| OpenAI | Respuestas del agente de IA, cuando el cliente lo activa | Estados Unidos |
| Mailgun | Envío de correos transaccionales | Estados Unidos |
| Wompi | Procesamiento de pagos | Colombia |
| Correo corporativo y documentos | Estados Unidos |
Algunos de estos proveedores están fuera de Colombia, de modo que puede haber transferencia internacional de datos. Se realiza con las garantías contractuales correspondientes y, cuando aplica, con la autorización del titular.
También podemos entregar información cuando una autoridad competente lo exija mediante orden válida.
6.Cuánto tiempo conservamos los datos
- Datos de contacto de prospectos: hasta 2 años desde el último contacto, salvo que el titular pida antes su supresión.
- Datos de la cuenta y su contenido: mientras el cliente tenga el servicio activo.
- Tras la terminación del contrato: 90 días para permitir la exportación, y luego se eliminan.
- Datos de facturación: 10 años, por exigencia del Estatuto Tributario y del Código de Comercio.
- Registros técnicos de seguridad: 12 meses.
7.Sus derechos
Como titular usted puede conocer, actualizar y rectificar sus datos; solicitar prueba de la autorización; ser informado del uso que les damos; revocar la autorización; y pedir su supresión cuando no exista un deber legal de conservarlos.
Para ejercerlos escriba a hola@datalari.com indicando su nombre, la solicitud concreta y un dato que permita verificar su identidad. Respondemos las consultas en un máximo de 10 días hábiles y los reclamos en 15 días hábiles, conforme a la ley.
Si no queda conforme, puede acudir a la Superintendencia de Industria y Comercio, que es la autoridad de protección de datos en Colombia.
8.Eliminación de datos
Puede pedir la eliminación de sus datos en cualquier momento. El procedimiento, los plazos y qué se conserva por obligación legal están detallados en la página de instrucciones de eliminación de datos.
9.Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, control de acceso por roles y permisos, separación de los datos de cada organización, y registro de las acciones sensibles. Ningún sistema es infalible; si ocurriera un incidente que afecte datos personales, lo notificaremos a los afectados y a la autoridad según la ley.
10.Menores de edad
Nuestros servicios se dirigen a empresas y no están destinados a menores de edad. No recolectamos datos de menores a sabiendas. En el módulo clínico, los datos de pacientes menores los trata nuestro cliente como responsable, con la autorización de sus representantes legales.
11.Cambios en esta política
Si modificamos esta política, publicaremos la nueva versión en esta misma dirección con su fecha de actualización. Cuando el cambio sea sustancial, avisaremos por correo a los clientes activos.