Política de privacidad de swaru
Última actualización: 1 de octubre de 2026
Quiénes somos
swaru es un producto de Magna Legal, con domicilio en Calle 5 Esq. C. Ramón Asensio, La Moraleja, Santiago de los Caballeros 51101, República Dominicana. Puedes contactarnos en info@swaru.app para cualquier consulta sobre privacidad.
swaru es un asistente de WhatsApp para negocios. Un negocio (el cliente de swaru) conecta su propia cuenta de WhatsApp Business mediante el registro asistido de Meta ("Embedded Signup"), y swaru responde a los clientes de ese negocio en WhatsApp usando solo contenido que el negocio aprobó, pasando la conversación a una persona cuando hace falta.
swaru cumple los Términos de la Plataforma de Meta y las Políticas para Desarrolladores, los Términos de WhatsApp Business y la Política de Mensajería Comercial de WhatsApp.
Roles: quién controla los datos
Cuando un negocio usa swaru para atender a sus propios clientes, el negocio es el responsable del tratamiento de esos datos y swaru actúa como encargado del tratamiento, procesando los datos según las instrucciones del negocio y los términos de nuestro contrato con él.
Para los datos que swaru recopila sobre el negocio mismo (por ejemplo, sus cuentas de operador o su configuración), swaru es el responsable del tratamiento.
Datos que procesamos por cuenta de un negocio
Como encargado del tratamiento, procesamos, entre otros:
- Números de teléfono y contenido de los mensajes de los clientes finales del negocio.
- El nombre del perfil de WhatsApp del cliente.
- Las cargas (payloads) originales de los webhooks entrantes que entrega Meta, que contienen el número del remitente y el mensaje.
- El texto de los mensajes que swaru no pudo asociar a un tema aprobado, que se conserva para que el negocio lo revise.
- El historial de traspasos entre swaru y una persona.
- El estado de cada conversación (por ejemplo, si la atiende swaru o una persona).
- Notas y etiquetas que el negocio agrega a una conversación o a un cliente.
- Calificaciones de encuestas de satisfacción.
- Eventos de entrega de mensajes (enviado, entregado, leído, fallido).
Datos que mantenemos sobre el negocio
Como responsable de estos datos, mantenemos:
- Cuentas de operador: correo electrónico, contraseña (almacenada como hash unidireccional), rol, contadores de intentos de inicio de sesión y hashes de los tokens de restablecimiento de contraseña.
- El identificador de la cuenta de WhatsApp Business, el identificador del número de teléfono, el token de acceso y el PIN de registro; los dos últimos se cifran en reposo.
- La configuración del asistente: temas aprobados, respuestas, horario y demás ajustes del negocio.
- Solicitudes de acceso enviadas mediante el formulario del sitio web: nombre, nombre del negocio, correo electrónico, teléfono, tipo de solicitud, idioma y mensaje.
Con quién compartimos datos
Usamos los siguientes proveedores (subencargados) para operar el servicio:
- Meta Platforms, Inc.: la plataforma de WhatsApp Business, para la entrega de mensajes.
- Anthropic: proveedor del modelo de inteligencia artificial. El texto de los mensajes se envía como datos para redactar respuestas y clasificar el tema, nunca como instrucciones para el modelo. También recibe, como datos, el historial reciente de la conversación y el contenido aprobado del negocio para redactar una respuesta.
- TypeSafe: un servicio de evaluación con IA que, solo cuando está habilitado para un negocio, recibe el texto del mensaje, la respuesta redactada y el contenido aprobado para clasificar mensajes y verificar respuestas.
- Mailgun: envío de correos transaccionales, como los de restablecimiento de contraseña.
- Railway: alojamiento de la infraestructura del servicio.
Webhooks y servidores de herramientas del negocio
Un negocio puede configurar sus propios webhooks salientes y servidores de herramientas externos. Los datos de conversación enviados a esos destinos van adonde el negocio eligió, y el negocio es responsable de ellos.
Transferencias internacionales
Estos proveedores tratan datos fuera de la República Dominicana, principalmente en los Estados Unidos, bajo sus propios términos y salvaguardas.
Cuánto tiempo conservamos los datos
Los datos de las conversaciones, las cargas originales de los webhooks entrantes, el texto de los mensajes no asociados a un tema aprobado y el historial de traspasos se conservan mientras la cuenta del negocio esté activa; no existe una purga automática. Se eliminan dentro de los 30 días siguientes a que el negocio lo solicite o a que finalice el contrato.
Los registros de entrega de las notificaciones que swaru envía a los endpoints de webhook propios de un negocio se eliminan después de 30 días.
Las cuentas de operador se conservan mientras la cuenta esté activa y se eliminan junto con ella.
Los envíos del formulario de solicitud de acceso se conservan hasta que la solicitud se atienda o se pida su eliminación, y luego se eliminan dentro de los 30 días siguientes.
Los datos sujetos a una obligación legal de conservación se mantienen únicamente durante el plazo que exige la ley.
Datos obtenidos a través de las APIs de Meta
A través de las APIs de Meta obtenemos el identificador de la cuenta de WhatsApp Business, el identificador del número de teléfono, el token de acceso, el número del cliente, su nombre de perfil, el contenido de los mensajes y los estados de entrega.
Usamos estos datos únicamente para prestar el servicio. Nunca los vendemos, nunca los usamos para publicidad ni para elaborar perfiles, y los compartimos solo con los subencargados listados arriba.
Desconectar un número en la consola elimina el token de acceso y el PIN almacenados y hace que swaru deje de responder en ese número. Los identificadores y el historial de conversaciones se conservan hasta que el negocio pida su eliminación o finalice el contrato, y luego se eliminan dentro de los 30 días siguientes.
Los negocios que usan swaru deben cumplir la Política de Mensajería Comercial de WhatsApp, obtener el consentimiento de sus propios clientes para escribirles, y son responsables de sus propios avisos de privacidad frente a esos clientes.
Cookies
La consola establece una cookie de sesión estrictamente necesaria y un token CSRF. No usamos cookies de publicidad ni de analítica. El sitio web público no establece ninguna cookie.
Seguridad
Los tokens y PIN se cifran en reposo con una clave que mantiene la aplicación, las contraseñas se almacenan como hash, los registros técnicos (logs) ocultan secretos y números de teléfono de forma predeterminada, y el acceso se limita a los operadores autorizados de cada negocio.
Tus derechos
Conforme a la Ley núm. 172-13 sobre Protección Integral de los Datos Personales de la República Dominicana, tienes derecho de acceso, rectificación, actualización, supresión, portabilidad y oposición respecto de tus datos personales.
Si eres cliente final de un negocio, escríbele primero a ese negocio: es el responsable del tratamiento y swaru ejecuta tu solicitud siguiendo sus instrucciones. También puedes escribirnos a info@swaru.app; reenviaremos tu solicitud al negocio y te confirmaremos.
Si no estás conforme con la respuesta, puedes acudir ante los tribunales competentes.
Cambios a esta política
Podemos actualizar esta política ocasionalmente. Publicaremos cualquier cambio en esta misma página con una nueva fecha de actualización.