Política de Privacidad

Última actualización:

En Hatch, creemos que la confianza se gana con transparencia. Esta política explica claramente qué hacemos con tus datos, por qué los recopilamos y cómo los mantenemos seguros. Sin letra pequeña confusa.

1. Qué información recopilamos

Recopilamos solo la información necesaria para brindarte un servicio excelente:

  • Información de la Cuenta: Tu nombre, correo electrónico y contraseña (encriptada) para crear tu cuenta.
  • Documentos y Contenido: Los archivos PDF o textos que subes para entrenar a tus bots. Estos son la base de conocimiento de tu IA.
  • Datos de Uso: Métricas anónimas sobre cómo usas la plataforma (ej. número de chats, tiempos de respuesta) para mejorar el rendimiento.
  • Datos de Mensajería (WhatsApp): Si conectas WhatsApp Business, almacenamos los mensajes intercambiados para que tu bot pueda responder. Los tokens de acceso se almacenan de forma encriptada.

2. Cómo usamos tu información

Tu información tiene propósitos específicos:

  • Proveer el Servicio: Para que tus bots puedan responder preguntas basándose en tus documentos.
  • Integración con WhatsApp: Para procesar y responder mensajes de tus clientes a través del WhatsApp Business API.
  • Mejora Continua: Analizamos errores y patrones de uso para hacer Hatch más rápido y útil.
  • Comunicación: Para enviarte actualizaciones importantes sobre tu servicio o seguridad. No te enviaremos spam.
Importante: No vendemos ni compartimos tus datos personales ni el contenido de tus documentos con terceros para fines comerciales. Nunca.

3. Proveedores de Servicios Terceros

Para brindarte el mejor servicio, utilizamos proveedores de tecnología de clase mundial. Estos proveedores procesan datos según sus respectivas políticas de privacidad y únicamente para proporcionar sus servicios:

  • OpenAI: Procesamos tus documentos y conversaciones a través de la API de OpenAI para generar respuestas inteligentes. OpenAI no utiliza estos datos para entrenar sus modelos.
    Política de Privacidad de OpenAI
  • Meta (WhatsApp Business API): Si utilizas la integración con WhatsApp, los mensajes se procesan a través de la infraestructura de Meta. Nos autenticamos con el SDK de Facebook para conectar tu cuenta.
    Política de Privacidad de Meta
  • Supabase: Nuestra base de datos y autenticación están alojadas en Supabase, con encriptación en reposo y aislamiento de datos por usuario (Row Level Security).
    Política de Privacidad de Supabase
  • Resend: Utilizamos Resend para enviar correos electrónicos transaccionales (como verificación de cuenta y recuperación de contraseña).
    Política de Privacidad de Resend
Nota: Todos los proveedores listados procesan datos exclusivamente para proporcionar sus servicios técnicos. No compartimos tu información para fines publicitarios ni de marketing de terceros.

4. Seguridad de tus Datos

La seguridad no es una opción, es la base de nuestra arquitectura:

  • Encriptación en Tránsito y Reposo: Tus datos viajan seguros (HTTPS/TLS) y se almacenan encriptados.
  • Tokens Encriptados: Los tokens de acceso de WhatsApp se encriptan con AES-256-GCM antes de almacenarse.
  • Aislamiento de Datos: Utilizamos una arquitectura "Multi-tenant" con Row Level Security (RLS). Tus datos están aislados y son invisibles para otros usuarios.
  • Verificación de Webhooks: Validamos firmas criptográficas en todas las comunicaciones de Meta para prevenir falsificación.

5. Retención de Datos

Mantenemos tus datos mientras tu cuenta esté activa. Si eliminas tu cuenta:

  • Los documentos y chunks de conocimiento se eliminan inmediatamente.
  • Los historiales de conversación se eliminan en un plazo de 30 días.
  • Los datos de conexión de WhatsApp se desvinculan y eliminan.

6. Tus Derechos

Eres el dueño de tus datos. En cualquier momento puedes:

  • Acceder y exportar tus documentos.
  • Corregir información desactualizada.
  • Desconectar integraciones (como WhatsApp) en cualquier momento.
  • Eliminar tu cuenta y todos los datos asociados de forma permanente.

Para ejercer estos derechos, simplemente escríbenos a privacidad@nidoweb.studio.

7. Cambios a esta política

Podemos actualizar esta política ocasionalmente para reflejar cambios en nuestros servicios o nuevas integraciones. Te notificaremos sobre cambios significativos antes de que entren en vigor.