Última actualización: 27 de mayo de 2026 | Versión: 1.0
Última actualización: 27 de mayo de 2026
Esta Política de Privacidad describe cómo Venfly recolecta, utiliza, almacena y protege los datos personales de los titulares cuyos datos sean tratados a través de nuestra plataforma. Al utilizar Venfly, usted (en adelante, el "Cliente") acepta las prácticas aquí descritas.
Responsable: Bryan Linares (persona individual, Pequeño Contribuyente) Nombre comercial: Venfly NIT: Disponible bajo solicitud Domicilio fiscal: Quetzaltenango, Guatemala Dominio web: venfly.io Correo de contacto y para ejercicio de derechos: contacto@venfly.io
Venfly es una plataforma SaaS B2B (CRM multicanal) que permite a empresas y profesionales gestionar conversaciones con sus propios clientes y prospectos a través de WhatsApp, Instagram y Facebook Messenger.
Importante sobre los roles: - Cuando el Cliente utiliza Venfly para gestionar conversaciones con sus contactos finales, el Cliente actúa como Responsable de esos datos personales y Venfly actúa como Encargado del Tratamiento (procesador), siguiendo las instrucciones del Cliente. - Cuando Venfly trata datos del Cliente directamente (datos de cuenta, facturación, soporte), Venfly actúa como Responsable.
Tratamos los datos personales para:
Dependiendo de la jurisdicción aplicable, las bases legales son:
Para prestar el servicio utilizamos los siguientes sub-encargados, cuya transferencia y tratamiento se rige por acuerdos contractuales con cláusulas de protección equivalentes:
| Proveedor | Jurisdicción | Finalidad | Datos tratados |
|---|---|---|---|
| Supabase Inc. | Estados Unidos | Base de datos y almacenamiento | Todos los datos del Cliente y de contactos |
| Render Inc. | Estados Unidos | Infraestructura de aplicación (hosting) | Procesamiento de solicitudes |
| Meta Platforms Inc. | Estados Unidos | Conexión a WhatsApp Cloud API, Instagram y Facebook Messenger | Mensajes y metadatos de canal |
| Google LLC | Estados Unidos | Servicios de IA generativa (Gemini) | Contenido de mensajes (procesamiento puntual) |
| Cloudflare Inc. | Estados Unidos | CDN, DNS y protección WAF | IP, headers, tráfico |
| Recurrente | Guatemala | Procesamiento de pagos del Cliente | Datos de pago y facturación |
| SMTP2GO | Estados Unidos / Reino Unido | Envío de correo transaccional | Email del destinatario y contenido |
Notificación de cambios: notificaremos al Cliente con al menos 30 días de anticipación la incorporación de cualquier nuevo sub-encargado mediante actualización de esta política y aviso por correo electrónico. El Cliente podrá objetar fundadamente y, de no resolverse, terminar el servicio sin penalidad.
Conservamos los datos personales solo el tiempo necesario para las finalidades descritas:
| Categoría de dato | Plazo de retención |
|---|---|
| Datos de cuenta del Cliente activa | Durante la vigencia del contrato |
| Datos contables y de facturación | Mínimo legal aplicable (Guatemala: 4 años) |
| Conversaciones e historial de contactos | Durante la vigencia del contrato y hasta 90 días posteriores a cancelación |
| Cuentas inactivas (sin login ni actividad) | Se conservan mientras el contrato siga vigente. No se eliminan automáticamente por inactividad; el Cliente puede solicitar la eliminación en cualquier momento desde su cuenta o escribiéndonos, y se ejecuta según la fila anterior. |
| Logs de seguridad | 12 meses |
| Copias de respaldo | Se generan manualmente y se conservan bajo control del responsable. No hay una rotación automática con un plazo fijo. |
Tras los plazos, los datos son eliminados o anonimizados de forma irreversible, salvo obligación legal de conservación.
Todo titular puede ejercer los derechos de Acceso, Rectificación, Cancelación (Supresión) y Oposición (ARCO), así como Portabilidad y Revocación del consentimiento, según la legislación aplicable.
Responderemos en el plazo máximo establecido por la ley aplicable al titular del dato:
| Jurisdicción | Plazo de respuesta |
|---|---|
| Guatemala y demás países LATAM no listados | 20 días hábiles |
| México | 20 días naturales |
| Colombia | 15 días hábiles |
| Brasil | 15 días |
Enviar una solicitud a contacto@venfly.io indicando: - Nombre completo del titular - Acreditación de identidad (copia de documento oficial) - Derecho que desea ejercer y descripción - Domicilio o medio para recibir respuesta
Si el titular es un contacto final del Cliente y el ejercicio del derecho corresponde a datos tratados bajo instrucciones del Cliente, Venfly trasladará la solicitud al Cliente correspondiente y apoyará en la respuesta dentro de los plazos legales.
Venfly aplica estándares de seguridad equivalentes a los principios de GDPR y a las mejores prácticas de la industria. Venfly NO certifica actualmente cumplimiento con HIPAA, PCI-DSS, ISO 27001 ni SOC 2. Los datos de pago se procesan a través de Recurrente, certificado PCI-DSS.
Dado que varios sub-encargados se ubican en Estados Unidos, los datos son transferidos fuera del país de residencia del titular. Para garantizar un nivel adecuado de protección:
Al utilizar Venfly, el Cliente y los titulares consienten esta transferencia internacional, sujeta a las garantías indicadas.
Venfly utiliza cookies y tecnologías similares (local storage, píxeles) clasificadas en tres categorías:
Necesarias para el funcionamiento del servicio (sesión, autenticación, seguridad). No requieren consentimiento y no pueden ser desactivadas.
Recolectan información anónima o pseudonimizada sobre el uso de la plataforma para mejorarla. Requieren consentimiento del usuario.
Utilizadas para medir efectividad de campañas. Requieren consentimiento explícito.
Gestión: al ingresar por primera vez al sitio, el usuario verá un banner que le permite aceptar, rechazar o personalizar las cookies no esenciales. Puede modificar su decisión en cualquier momento desde el pie de página de venfly.io.
El Cliente se obliga contractualmente a NO utilizar Venfly para procesar las siguientes categorías de datos personales sensibles, salvo acuerdo separado por escrito previamente firmado con Venfly:
Consecuencias del incumplimiento: si Venfly detecta el procesamiento de las categorías prohibidas sin acuerdo escrito previo, se reserva el derecho de:
El Cliente declara conocer y aceptar que es el único responsable frente a titulares y autoridades por el tratamiento de datos sensibles que cargue a la plataforma en violación de esta cláusula.
Venfly es una plataforma B2B dirigida exclusivamente a empresas y profesionales mayores de edad. No recolectamos intencionalmente datos personales de menores de 13 años (o la edad mínima aplicable en cada jurisdicción).
Si un Cliente utiliza Venfly para comunicarse con menores de edad como parte de su actividad comercial, debe contar con el consentimiento expreso de los padres o tutores legales y cumplir la normativa aplicable.
Si tomamos conocimiento de que se han recolectado datos de menores sin consentimiento válido, procederemos a su eliminación inmediata.
Podemos actualizar esta Política de Privacidad para reflejar cambios legales, técnicos o de negocio. Cuando los cambios sean sustanciales:
Esta política se rige por el Decreto 57-2008 (Ley de Acceso a la Información Pública) y demás normativa aplicable. Plazo de respuesta a derechos: 20 días hábiles. Autoridad: Procuraduría de los Derechos Humanos (PDH).
Aplicación de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento. Plazo: 20 días naturales. Autoridad: INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales). Las transferencias internacionales se sustentan en el consentimiento informado y las SCC aplicables.
Aplicación de la Ley 1581 de 2012 y Decreto 1377 de 2013. Plazo: 15 días hábiles. Autoridad: Superintendencia de Industria y Comercio (SIC). El Cliente puede registrar quejas ante la SIC tras agotar reclamo ante Venfly.
Aplicación de la Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018). Plazo: 15 días. Autoridad: ANPD (Autoridade Nacional de Proteção de Dados). Transferencias internacionales sustentadas en SCC y consentimiento.
Aplicará la ley local de protección de datos cuando exista y, en su defecto, los principios contenidos en esta política. Plazo de respuesta: 20 días hábiles.
Para cualquier consulta, solicitud o ejercicio de derechos relacionados con datos personales:
Correo: contacto@venfly.io Asunto sugerido: "Solicitud ARCO - [tipo de derecho]" Responsable: Bryan Linares - Venfly Domicilio: Quetzaltenango, Guatemala
Si considera que su solicitud no ha sido atendida satisfactoriamente, puede acudir a la autoridad de protección de datos de su jurisdicción.
En caso de identificar una brecha de seguridad que comprometa datos personales y suponga un riesgo para los titulares, Venfly se compromete a:
El Cliente, en su calidad de Responsable frente a sus contactos finales, deberá a su vez notificar a los titulares cuando corresponda.
Fecha de última actualización: 27 de mayo de 2026 Versión: 1.0
Para descargar esta política en PDF o consultar versiones anteriores, escribir a contacto@venfly.io.