Syncro
Iniciar sesiónCrear cuenta gratis
DiagnósticoPreciosFAQ
Iniciar sesiónCrear cuenta gratis

Política de Privacidad

Última actualización: mayo de 2026

Esta política describe cómo Syncro recopila, utiliza y protege los datos de los usuarios y de sus clientes.

1. Quiénes somos

Syncro es una plataforma de CRM y marketing digital orientada a empresas y equipos comerciales. Ofrecemos herramientas para gestión de leads, atención vía WhatsApp e Instagram, embudos de ventas y campañas de marketing.

Esta política se aplica a todos los usuarios registrados en la plataforma — administradores, gestores y operadores de cada organización.

2. Datos que recopilamos

Recopilamos los siguientes tipos de datos para el funcionamiento de la plataforma:

  • Datos de cuenta: Nombre, correo electrónico, contraseña (cifrada), rol en la organización.
  • Leads y contactos: Nombre, correo electrónico, teléfono, empresa, cargo, origen, notas, etiquetas, campos personalizados.
  • Mensajes de WhatsApp: Número de teléfono, contenido de los mensajes, multimedia, hora de envío.
  • Mensajes de Instagram: IGSID, nombre de usuario, foto de perfil, contenido de los DMs, multimedia.
  • Campañas: Nombre, plataforma, métricas de desempeño (clics, impresiones, costo).
  • Tokens OAuth: Tokens de acceso de integraciones — almacenados cifrados.
  • Registros del sistema: Registros de actividad, errores, horarios de acceso.

3. Cómo utilizamos los datos

Los datos se utilizan exclusivamente para:

  • Gestión de leads y pipeline: organizar contactos en embudos de ventas, registrar etapas e historial.
  • Atención vía mensajes: mostrar conversaciones de WhatsApp e Instagram en la bandeja de entrada para atender a clientes.
  • Automatización con IA: cuando está habilitada, el historial reciente de mensajes es procesado por un modelo de lenguaje para generar respuestas automáticas. Ningún dato es retenido por el proveedor de IA más allá de la solicitud.
  • Informes: generar informes de desempeño, origen de leads y actividad del equipo.
  • Seguridad: detectar accesos no autorizados y mantener registros de auditoría.
No vendemos, alquilamos ni compartimos datos de leads o clientes con terceros con fines comerciales. Los datos pertenecen exclusivamente a la organización que los introdujo.

4. Integraciones de terceros

Syncro se integra con servicios externos. Cada integración es opcional y está controlada por el administrador:

  • WhatsApp Business: Mensajes, números de teléfono, multimedia.
  • Instagram Business (Meta): DMs, IGSID, nombre de usuario, foto de perfil, tokens OAuth.
  • Modelos de IA (LLM): Historial reciente de mensajes (solo cuando el agente de IA está habilitado).

5. Uso de datos de Google (Limited Use Disclosure)

Declaración de conformidad (Limited Use / Uso Limitado):

El uso y la transferencia, por parte de Syncro, de información recibida de las APIs de Google a cualquier otra aplicación se adherirán a la Política de Datos de Usuario de los Servicios de API de Google, incluyendo los requisitos de Uso Limitado.

English statement (for Google verification review):
Syncro's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Scopes OAuth solicitados y finalidad:

  • https://www.googleapis.com/auth/calendar — leer, crear, actualizar y eliminar eventos del Google Calendar del usuario, exclusivamente para sincronización bidireccional con la agenda interna de Syncro.
  • https://www.googleapis.com/auth/userinfo.email y userinfo.profile — identificar la cuenta Google conectada (nombre y correo electrónico) en la interfaz del CRM.

Cómo tratamos los datos recibidos de las APIs de Google:

  • Los datos de Google Calendar (eventos, fechas, descripciones) se utilizan exclusivamente para mostrar, crear, editar y eliminar eventos dentro de la plataforma Syncro.
  • No transferimos datos obtenidos de las APIs de Google a terceros, salvo cuando sea necesario para el funcionamiento de la integración contratada por el usuario, para conformidad con la ley aplicable, o como parte de una fusión/adquisición con notificación previa.
  • No utilizamos datos de Google para servir publicidad, incluyendo publicidad personalizada o retargeting.
  • No utilizamos datos de Google para entrenar, mejorar o desarrollar modelos generalizados de IA o aprendizaje automático.
  • No permitimos la lectura humana de datos de Google, salvo con consentimiento explícito, por seguridad, para conformidad legal, o para operaciones internas anonimizadas.
  • Los tokens OAuth se almacenan cifrados (AES-256) en reposo y transitan vía TLS/HTTPS.
  • El usuario puede revocar el acceso en cualquier momento en myaccount.google.com/permissions o desconectándose en el panel de Syncro.

6. Almacenamiento y seguridad

  • Cifrado en tránsito: toda comunicación con la plataforma utiliza HTTPS/TLS.
  • Cifrado en reposo: los tokens OAuth y las credenciales sensibles se cifran con AES-256.
  • Aislamiento por organización: los datos de cada organización están aislados e inaccesibles para otras.
  • Control de acceso por rol: permisos distintos para administradores, gestores y operadores.
  • Registros de auditoría: las acciones críticas se registran con fecha, hora y usuario responsable.

7. Retención de datos

Los datos se mantienen mientras la cuenta de la organización esté activa. Al finalizar el contrato:

  • Los datos pueden exportarse en formato estándar mediante solicitud.
  • Tras el período de gracia, los datos se eliminan permanentemente.
  • Los registros de seguridad pueden conservarse hasta 12 meses con fines legales.

8. Compartición de datos

No compartimos datos personales con terceros, excepto:

  • Obligación legal: cuando lo exija la ley u orden judicial.
  • Infraestructura: proveedores de servidores y bases de datos, bajo contrato de confidencialidad, que actúan como operadores.
  • Integraciones activadas por el cliente: al conectar plataformas externas, los datos correspondientes transitan conforme a los permisos otorgados.

9. Sus derechos (LGPD)

En conformidad con la Ley General de Protección de Datos brasileña (LGPD, Ley nº 13.709/2018), usted tiene:

  • Acceso: confirmar si sus datos son tratados y recibir una copia.
  • Corrección: corregir datos incompletos, inexactos o desactualizados.
  • Eliminación: solicitar la eliminación de datos innecesarios o tratados irregularmente.
  • Portabilidad: recibir datos en formato estructurado para uso en otro servicio.
  • Revocación de consentimiento: revocar consentimientos previamente otorgados.
  • Información: saber con qué entidades se comparten sus datos.
Para ejercer sus derechos, contáctenos por el correo electrónico indicado en la sección de Contacto. Respondemos en hasta 15 días hábiles.

10. Cookies

Syncro utiliza solo cookies técnicas esenciales:

  • Cookie de sesión: mantiene al usuario autenticado. Expira al cerrar el navegador o por inactividad.
  • Token CSRF: protección contra falsificación de solicitudes.

No utilizamos cookies de rastreo publicitario ni analítica de terceros en el área autenticada.

11. Menores de edad

Syncro está destinada exclusivamente a empresas y profesionales. No recopilamos datos de menores de 18 años. En caso de identificarse, serán eliminados de inmediato.

12. Modificaciones de esta política

Esta política puede actualizarse periódicamente. En modificaciones sustanciales, notificaremos a los administradores por correo electrónico con una antelación mínima de 15 días.

13. Contacto

Para dudas o solicitudes, contáctese con el Encargado de Protección de Datos (DPO):

Correo electrónico: [email protected]