Política de Privacidad

Versión: 1.0

Última actualización: 07/01/2026

Nota importante (rol de Botcito): Botcito brinda servicios tecnológicos para que nuestros clientes (en adelante, los "Clientes") puedan enviar y recibir mensajes por WhatsApp usando la API oficial de WhatsApp Business Platform. En la mayoría de los casos, Botcito actúa como "encargado" del tratamiento por cuenta del Cliente, y el Cliente actúa como "responsable" respecto de los datos de sus usuarios finales (en adelante, "Usuarios Finales").

Esta Política describe (i) cómo Botcito trata datos cuando actúa como responsable (p. ej., web, ventas, soporte), y (ii) cómo Botcito trata datos por cuenta de los Clientes en la prestación del servicio.

Cumplimiento de políticas de WhatsApp:
Botcito implementa soluciones únicamente sobre la WhatsApp Business Platform (API oficial). Botcito no realiza automatizaciones sobre WhatsApp Web, no usa clientes no oficiales, ni facilita prácticas de envío masivo no solicitado (spam) o recolección indebida de datos (scraping) en WhatsApp. Los Clientes son responsables de usar el canal conforme a las políticas aplicables de WhatsApp/Meta y la normativa vigente.

1) Alcance

Esta Política aplica a:

  1. Visitantes y contactos de Botcito (sitio web, redes, formularios, WhatsApp/Email de soporte comercial, contratación y facturación).
  2. Usuarios Finales de los Clientes, en la medida en que Botcito procese datos personales como proveedor tecnológico del Cliente para:
    • Enviar notificaciones, recordatorios o confirmaciones;
    • Responder consultas o comandos;
    • Proveer atención automatizada mediante chatbots;
    • Gestionar estados de entrega y métricas operativas.

No aplica a productos/servicios de terceros que el Usuario Final o el Cliente utilice fuera del entorno de Botcito (p. ej., pasarelas de pago del Cliente), que se regirán por sus propias políticas.


2) Definiciones

  • Cliente: empresa o persona que contrata a Botcito para habilitar mensajería vía WhatsApp Business Platform.
  • Usuario Final: persona que se comunica con el Cliente (o recibe mensajes del Cliente) por WhatsApp.
  • Datos Personales: información que identifica o hace identificable a una persona (p. ej., número telefónico).
  • Datos Sensibles: datos que por su naturaleza requieren especial protección (p. ej., salud, biométricos).
  • Tratamiento: cualquier operación sobre datos (recolección, almacenamiento, uso, transmisión, eliminación, etc.).
  • WhatsApp Business Platform / API oficial: infraestructura de WhatsApp/Meta que permite a empresas enviar/recibir mensajes mediante APIs.

3) Principios de privacidad

Botcito adopta prácticas basadas en:

  • Finalidad y proporcionalidad: tratamos datos para fines específicos y necesarios.
  • Minimización: solicitamos/gestionamos la menor cantidad de datos posible para operar el servicio.
  • Seguridad: protegemos los datos mediante medidas técnicas y organizativas.
  • Transparencia: informamos de forma clara sobre el uso de los datos y canales de ejercicio de derechos.

4) Datos personales que podemos tratar

4.1 Datos de Clientes (cuando Botcito actúa como responsable)

  • Identificación y contacto: nombre, cargo, email, teléfono, empresa.
  • Datos de contratación/facturación: RUC, razón social, dirección, comprobantes, historial de pagos.
  • Soporte: tickets, registros de incidentes, comunicaciones de soporte.
  • Seguridad/uso: logs de acceso, IP, auditoría, actividad de la cuenta.

4.2 Datos de Usuarios Finales (cuando Botcito actúa por cuenta del Cliente)

Según la configuración del Cliente y el uso del canal, Botcito puede tratar:

  • Datos de contacto: número telefónico, nombre visible/perfil de WhatsApp (si está disponible), país/código.
  • Contenido de mensajes: texto, archivos adjuntos (imágenes, documentos, audio), y respuestas a flujos/comandos.
  • Metadatos operativos: fecha/hora, estado de entrega/lectura, identificadores técnicos del mensaje, plantillas usadas, etiquetas/categorías operativas.
  • Preferencias de comunicación: opt-in/opt-out, registro/estado de consentimiento (si el Cliente lo configura), horarios preferidos (si el Cliente lo configura).
Importante: El Cliente es responsable de contar con base legal para contactar a cada Usuario Final (por ejemplo, consentimiento/opt-in o una relación contractual válida) y de no incorporar listas de contactos sin autorización. Botcito puede almacenar y procesar señales operativas relacionadas al consentimiento (por ejemplo, estado de alta/baja) para ejecutar la mensajería y respetar las preferencias del Usuario Final.

4.3 Datos que Botcito no necesita y recomienda no enviar

  • Datos sensibles (salud, ideología, datos biométricos, etc.) salvo que el Cliente cuente con base legal reforzada y necesidad legítima.
  • Contraseñas, PINs, códigos secretos o información financiera completa.

5) Finalidades del tratamiento

5.1 Finalidades como responsable (Clientes y contactos de Botcito)

  • Gestionar solicitudes comerciales y contratación.
  • Proveer soporte técnico y atención postventa.
  • Facturación, cobros y cumplimiento contable/tributario.
  • Prevención de fraude, seguridad y auditoría.
  • Comunicaciones operativas (p. ej., avisos de mantenimiento).

5.2 Finalidades como encargado (Usuarios Finales de Clientes)

  • Envío/recepción de mensajes por WhatsApp en nombre del Cliente (notificaciones y atención), incluyendo el uso de plantillas de mensajes cuando corresponda.
  • Gestión operativa de ventanas de atención (por ejemplo, ventana de 24 horas) y eventos técnicos necesarios para el enrutamiento y entrega del mensaje.
  • Automatización de respuestas y ejecución de flujos (chatbots/menús).
  • Gestión de estados de entrega, calidad y métricas operativas.
  • Detección y mitigación de abuso, spam y fraude (medidas de seguridad del servicio).
  • Cumplimiento de obligaciones legales aplicables o requerimientos válidos de autoridad competente.

6) Base legal y responsabilidades (Perú)

6.1 Cuando Botcito es responsable

Botcito trata datos principalmente bajo:

  • Ejecución de una relación contractual o precontractual.
  • Consentimiento cuando sea requerido (p. ej., comunicaciones comerciales).
  • Cumplimiento de obligaciones legales (p. ej., tributarias).
  • Interés legítimo en seguridad, prevención de fraude y continuidad del servicio, cuando corresponda.

6.2 Cuando Botcito es encargado (Usuarios Finales)

  • El Cliente es responsable de contar con la base legal para contactar al Usuario Final (p. ej., consentimiento, relación contractual, interés legítimo aplicable) y de brindarle la información requerida en su propia política/aviso de privacidad.
  • Botcito trata datos solo según instrucciones del Cliente y para operar el servicio contratado.

7) WhatsApp/Meta como terceros relevantes

Para prestar el servicio, Botcito usa la infraestructura oficial de WhatsApp Business Platform. En ese contexto:

  • Los mensajes se enrutan a través de WhatsApp/Meta y pueden estar sujetos a sus términos y prácticas de tratamiento.
  • Botcito recomienda que los Clientes revisen y enlacen en sus avisos de privacidad los documentos legales aplicables de WhatsApp/Meta (según corresponda).

8) ¿Con quién compartimos datos?

Botcito puede compartir datos personales con:

  1. WhatsApp/Meta (para habilitar el envío/recepción de mensajes en la plataforma).
  2. Proveedores (subencargados) estrictamente necesarios para operar el servicio (p. ej., hosting, almacenamiento, monitoreo, seguridad, mensajería transaccional fuera de WhatsApp si el Cliente lo contrata).
    Subencargados: Botcito podrá actualizar subencargados por razones operativas. Cuando corresponda, informará a los Clientes por canales contractuales o de soporte sobre cambios materiales en subencargados, y mantendrá medidas contractuales razonables para protección de datos.
  3. Autoridades competentes, cuando exista requerimiento válido o mandato legal.
  4. El propio Cliente, que es quien determina contenidos, audiencias y finalidades del canal.
Botcito no vende datos personales.

9) Transferencias internacionales

El servicio puede involucrar transferencias o accesos desde el extranjero debido a:

  • Infraestructura de WhatsApp/Meta y/o
  • Proveedores de nube y herramientas de soporte/seguridad.

Cuando aplica, Botcito adopta salvaguardas contractuales y medidas razonables para asegurar un nivel adecuado de protección conforme a la normativa peruana.


10) Conservación y eliminación

10.1 Parámetros generales

  • Datos de Clientes: se conservan por el tiempo necesario para la relación contractual y los plazos legales aplicables (p. ej., contables/tributarios).
  • Datos de Usuarios Finales (por cuenta del Cliente): se conservan según:
    • Instrucciones del Cliente y configuración del servicio;
    • Necesidades operativas (p. ej., trazabilidad de entrega);
    • Requerimientos legales aplicables.

10.2 Recomendación de minimización

Botcito recomienda a los Clientes definir y documentar una política de retención que limite el almacenamiento de contenido de mensajes a lo estrictamente necesario.

10.3 Solicitudes de eliminación

Si un Usuario Final solicita eliminación:

  • Botcito (como encargado) asistirá al Cliente para atender la solicitud, conforme al contrato y a la normativa aplicable.

11) Derechos de los titulares (ARCO) y cómo ejercerlos

Los titulares pueden ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO) y otros derechos reconocidos por la normativa.

11.1 Si usted es Cliente o contacto de Botcito

Puede solicitar el ejercicio de derechos escribiendo a: hola@botcito.pe
Asunto: "Derechos ARCO – Botcito"
Adjunte: identificación y detalle de la solicitud.

11.2 Si usted es Usuario Final de un Cliente

Generalmente, el responsable es el Cliente que le envía/recibe mensajes.
Le recomendamos contactar directamente al Cliente. Si usted escribe a Botcito, derivaremos su solicitud al Cliente o le indicaremos el canal correcto, según corresponda.


12) Opt-out y preferencias de mensajería

Si usted recibe mensajes por WhatsApp enviados por un Cliente a través de Botcito, podrá:

  • Seguir el mecanismo de baja/opt-out informado por el Cliente (por ejemplo, responder con una palabra clave como "STOP"/"BAJA" si el Cliente lo habilitó), o
  • Solicitar la baja directamente al Cliente por sus canales oficiales.
  • Respeto de la baja: Cuando el Cliente configure un mecanismo de opt-out (por palabra clave u otro), Botcito ayudará a implementar el registro operativo de la baja para que el Usuario Final no reciba mensajes posteriores por parte del Cliente en ese canal, salvo que el Usuario Final vuelva a otorgar opt-in o exista una base legal distinta aplicable.

13) Seguridad de la información

Botcito aplica medidas razonables y proporcionales, tales como:

  • Control de accesos (roles/permisos), autenticación y segregación de ambientes.
  • Cifrado en tránsito (TLS/HTTPS) y, cuando corresponda, cifrado en reposo.
  • Registros de auditoría y monitoreo para detección de incidentes.
  • Copias de seguridad y planes de continuidad.
  • Buenas prácticas de desarrollo seguro y gestión de vulnerabilidades.

Ningún sistema es 100% seguro; sin embargo, Botcito trabaja para reducir riesgos de forma continua.


14) Cookies y analítica (si aplica)

Si Botcito opera un sitio web o panel con cookies o tecnologías similares, se informará en un aviso de cookies y se permitirá la gestión de preferencias cuando corresponda.


15) Tratamiento de datos de menores de edad

El servicio no está dirigido a menores de edad salvo que el Cliente cuente con base legal aplicable (p. ej., consentimiento del padre/madre o tutor cuando corresponda) y haya implementado controles adecuados.
El Cliente es responsable de implementar verificación/consentimiento cuando el caso de uso involucre menores de edad y de evitar el uso del canal para finalidades no permitidas.


16) Cambios a esta Política

Podemos actualizar esta Política para reflejar cambios legales, técnicos u operativos. La versión vigente se publicará en el canal oficial indicado por Botcito (p. ej., sitio web).


17) Contacto y reclamos ante la autoridad

Contacto Botcito (Privacidad): hola@botcito.pe

En Perú, la autoridad competente es la Autoridad Nacional de Protección de Datos Personales (ANPD) del Ministerio de Justicia y Derechos Humanos. Puede consultar sus canales oficiales en el portal del Estado Peruano.


Referencias (WhatsApp/Meta)

WhatsApp Business Messaging Policy: https://business.whatsapp.com/policy

WhatsApp Messaging Guidelines: https://www.whatsapp.com/legal/messaging-guidelines