Venfly ← Volver al inicio

Política de Privacidad

Última actualización: 27 de mayo de 2026  |  Versión: 1.0

Tabla de contenidos

  1. 1. Identidad del Responsable del Tratamiento
  2. 2. Datos que Recolectamos
  3. 3. Finalidades del Tratamiento
  4. 4. Base Legal del Tratamiento
  5. 5. Sub-encargados del Tratamiento (Proveedores)
  6. 6. Tiempo de Retención
  7. 7. Derechos del Titular
  8. 8. Medidas de Seguridad
  9. 9. Transferencia Internacional de Datos
  10. 10. Cookies y Tecnologías Similares
  11. 11. Datos Sensibles — PROHIBICIÓN EXPRESA
  12. 12. Datos de Menores
  13. 13. Cambios a esta Política
  14. 14. Aviso por Jurisdicción
  15. 15. Cómo Ejercer Derechos / Contacto
  16. 16. Notificación de Brechas de Seguridad

Última actualización: 27 de mayo de 2026

Esta Política de Privacidad describe cómo Venfly recolecta, utiliza, almacena y protege los datos personales de los titulares cuyos datos sean tratados a través de nuestra plataforma. Al utilizar Venfly, usted (en adelante, el "Cliente") acepta las prácticas aquí descritas.


1. Identidad del Responsable del Tratamiento

Responsable: Bryan Linares (persona individual, Pequeño Contribuyente) Nombre comercial: Venfly NIT: Disponible bajo solicitud Domicilio fiscal: Quetzaltenango, Guatemala Dominio web: venfly.io Correo de contacto y para ejercicio de derechos: contacto@venfly.io

Venfly es una plataforma SaaS B2B (CRM multicanal) que permite a empresas y profesionales gestionar conversaciones con sus propios clientes y prospectos a través de WhatsApp, Instagram y Facebook Messenger.

Importante sobre los roles: - Cuando el Cliente utiliza Venfly para gestionar conversaciones con sus contactos finales, el Cliente actúa como Responsable de esos datos personales y Venfly actúa como Encargado del Tratamiento (procesador), siguiendo las instrucciones del Cliente. - Cuando Venfly trata datos del Cliente directamente (datos de cuenta, facturación, soporte), Venfly actúa como Responsable.


2. Datos que Recolectamos

2.1 Datos del Cliente (titular de la cuenta Venfly)

2.2 Datos de los Contactos Finales del Cliente (gestionados como Encargado)

2.3 Datos generados por uso de IA


3. Finalidades del Tratamiento

Tratamos los datos personales para:

  1. Operar el servicio: permitir el envío, recepción y gestión de mensajes multicanal.
  2. Autenticación y seguridad: verificar identidad, prevenir fraude y accesos no autorizados.
  3. Facturación y cobro: procesar pagos a través de Recurrente.
  4. Soporte técnico: responder solicitudes y resolver incidencias.
  5. Mejora del producto: análisis agregado y anonimizado de uso.
  6. Comunicaciones de servicio: notificaciones operativas (cambios, mantenimiento, brechas).
  7. Comunicaciones comerciales: solo con consentimiento expreso y con opción permanente de baja.
  8. Cumplimiento legal: atender requerimientos de autoridades competentes.

Dependiendo de la jurisdicción aplicable, las bases legales son:


5. Sub-encargados del Tratamiento (Proveedores)

Para prestar el servicio utilizamos los siguientes sub-encargados, cuya transferencia y tratamiento se rige por acuerdos contractuales con cláusulas de protección equivalentes:

Proveedor Jurisdicción Finalidad Datos tratados
Supabase Inc. Estados Unidos Base de datos y almacenamiento Todos los datos del Cliente y de contactos
Render Inc. Estados Unidos Infraestructura de aplicación (hosting) Procesamiento de solicitudes
Meta Platforms Inc. Estados Unidos Conexión a WhatsApp Cloud API, Instagram y Facebook Messenger Mensajes y metadatos de canal
Google LLC Estados Unidos Servicios de IA generativa (Gemini) Contenido de mensajes (procesamiento puntual)
Cloudflare Inc. Estados Unidos CDN, DNS y protección WAF IP, headers, tráfico
Recurrente Guatemala Procesamiento de pagos del Cliente Datos de pago y facturación
SMTP2GO Estados Unidos / Reino Unido Envío de correo transaccional Email del destinatario y contenido

Notificación de cambios: notificaremos al Cliente con al menos 30 días de anticipación la incorporación de cualquier nuevo sub-encargado mediante actualización de esta política y aviso por correo electrónico. El Cliente podrá objetar fundadamente y, de no resolverse, terminar el servicio sin penalidad.


6. Tiempo de Retención

Conservamos los datos personales solo el tiempo necesario para las finalidades descritas:

Categoría de dato Plazo de retención
Datos de cuenta del Cliente activa Durante la vigencia del contrato
Datos contables y de facturación Mínimo legal aplicable (Guatemala: 4 años)
Conversaciones e historial de contactos Durante la vigencia del contrato y hasta 90 días posteriores a cancelación
Cuentas inactivas (sin login ni actividad) Se conservan mientras el contrato siga vigente. No se eliminan automáticamente por inactividad; el Cliente puede solicitar la eliminación en cualquier momento desde su cuenta o escribiéndonos, y se ejecuta según la fila anterior.
Logs de seguridad 12 meses
Copias de respaldo Se generan manualmente y se conservan bajo control del responsable. No hay una rotación automática con un plazo fijo.

Tras los plazos, los datos son eliminados o anonimizados de forma irreversible, salvo obligación legal de conservación.


7. Derechos del Titular

Todo titular puede ejercer los derechos de Acceso, Rectificación, Cancelación (Supresión) y Oposición (ARCO), así como Portabilidad y Revocación del consentimiento, según la legislación aplicable.

7.1 Plazos de respuesta por jurisdicción

Responderemos en el plazo máximo establecido por la ley aplicable al titular del dato:

Jurisdicción Plazo de respuesta
Guatemala y demás países LATAM no listados 20 días hábiles
México 20 días naturales
Colombia 15 días hábiles
Brasil 15 días

7.2 Cómo ejercer derechos

Enviar una solicitud a contacto@venfly.io indicando: - Nombre completo del titular - Acreditación de identidad (copia de documento oficial) - Derecho que desea ejercer y descripción - Domicilio o medio para recibir respuesta

Si el titular es un contacto final del Cliente y el ejercicio del derecho corresponde a datos tratados bajo instrucciones del Cliente, Venfly trasladará la solicitud al Cliente correspondiente y apoyará en la respuesta dentro de los plazos legales.


8. Medidas de Seguridad

8.1 Medidas técnicas

8.2 Medidas organizativas

8.3 Limitación de declaraciones de cumplimiento

Venfly aplica estándares de seguridad equivalentes a los principios de GDPR y a las mejores prácticas de la industria. Venfly NO certifica actualmente cumplimiento con HIPAA, PCI-DSS, ISO 27001 ni SOC 2. Los datos de pago se procesan a través de Recurrente, certificado PCI-DSS.


9. Transferencia Internacional de Datos

Dado que varios sub-encargados se ubican en Estados Unidos, los datos son transferidos fuera del país de residencia del titular. Para garantizar un nivel adecuado de protección:

Al utilizar Venfly, el Cliente y los titulares consienten esta transferencia internacional, sujeta a las garantías indicadas.


10. Cookies y Tecnologías Similares

Venfly utiliza cookies y tecnologías similares (local storage, píxeles) clasificadas en tres categorías:

10.1 Cookies esenciales

Necesarias para el funcionamiento del servicio (sesión, autenticación, seguridad). No requieren consentimiento y no pueden ser desactivadas.

10.2 Cookies analíticas

Recolectan información anónima o pseudonimizada sobre el uso de la plataforma para mejorarla. Requieren consentimiento del usuario.

10.3 Cookies de marketing

Utilizadas para medir efectividad de campañas. Requieren consentimiento explícito.

Gestión: al ingresar por primera vez al sitio, el usuario verá un banner que le permite aceptar, rechazar o personalizar las cookies no esenciales. Puede modificar su decisión en cualquier momento desde el pie de página de venfly.io.


11. Datos Sensibles — PROHIBICIÓN EXPRESA

El Cliente se obliga contractualmente a NO utilizar Venfly para procesar las siguientes categorías de datos personales sensibles, salvo acuerdo separado por escrito previamente firmado con Venfly:

Consecuencias del incumplimiento: si Venfly detecta el procesamiento de las categorías prohibidas sin acuerdo escrito previo, se reserva el derecho de:

  1. Suspender inmediatamente el acceso a la cuenta del Cliente.
  2. Terminar el contrato unilateralmente sin reembolso alguno.
  3. Eliminar los datos involucrados en el incumplimiento.
  4. Reportar a la autoridad competente cuando la ley lo exija.

El Cliente declara conocer y aceptar que es el único responsable frente a titulares y autoridades por el tratamiento de datos sensibles que cargue a la plataforma en violación de esta cláusula.


12. Datos de Menores

Venfly es una plataforma B2B dirigida exclusivamente a empresas y profesionales mayores de edad. No recolectamos intencionalmente datos personales de menores de 13 años (o la edad mínima aplicable en cada jurisdicción).

Si un Cliente utiliza Venfly para comunicarse con menores de edad como parte de su actividad comercial, debe contar con el consentimiento expreso de los padres o tutores legales y cumplir la normativa aplicable.

Si tomamos conocimiento de que se han recolectado datos de menores sin consentimiento válido, procederemos a su eliminación inmediata.


13. Cambios a esta Política

Podemos actualizar esta Política de Privacidad para reflejar cambios legales, técnicos o de negocio. Cuando los cambios sean sustanciales:


14. Aviso por Jurisdicción

14.1 Guatemala

Esta política se rige por el Decreto 57-2008 (Ley de Acceso a la Información Pública) y demás normativa aplicable. Plazo de respuesta a derechos: 20 días hábiles. Autoridad: Procuraduría de los Derechos Humanos (PDH).

14.2 México

Aplicación de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento. Plazo: 20 días naturales. Autoridad: INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales). Las transferencias internacionales se sustentan en el consentimiento informado y las SCC aplicables.

14.3 Colombia

Aplicación de la Ley 1581 de 2012 y Decreto 1377 de 2013. Plazo: 15 días hábiles. Autoridad: Superintendencia de Industria y Comercio (SIC). El Cliente puede registrar quejas ante la SIC tras agotar reclamo ante Venfly.

14.4 Brasil

Aplicación de la Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018). Plazo: 15 días. Autoridad: ANPD (Autoridade Nacional de Proteção de Dados). Transferencias internacionales sustentadas en SCC y consentimiento.

14.5 Otros países LATAM (Salvador, Honduras, etc.)

Aplicará la ley local de protección de datos cuando exista y, en su defecto, los principios contenidos en esta política. Plazo de respuesta: 20 días hábiles.


15. Cómo Ejercer Derechos / Contacto

Para cualquier consulta, solicitud o ejercicio de derechos relacionados con datos personales:

Correo: contacto@venfly.io Asunto sugerido: "Solicitud ARCO - [tipo de derecho]" Responsable: Bryan Linares - Venfly Domicilio: Quetzaltenango, Guatemala

Si considera que su solicitud no ha sido atendida satisfactoriamente, puede acudir a la autoridad de protección de datos de su jurisdicción.


16. Notificación de Brechas de Seguridad

En caso de identificar una brecha de seguridad que comprometa datos personales y suponga un riesgo para los titulares, Venfly se compromete a:

  1. Notificar al Cliente afectado dentro de las 48 horas siguientes al conocimiento confirmado del incidente.
  2. Notificar a las autoridades de protección de datos competentes dentro de los plazos legales aplicables (ANPD Brasil: 48 horas razonables; SIC Colombia: 15 días hábiles; INAI México y resto LATAM: según normativa).
  3. La notificación incluirá: - Naturaleza de la brecha y datos involucrados - Categorías y número aproximado de titulares afectados - Medidas adoptadas o propuestas para mitigar consecuencias - Punto de contacto para más información

El Cliente, en su calidad de Responsable frente a sus contactos finales, deberá a su vez notificar a los titulares cuando corresponda.


Fecha de última actualización: 27 de mayo de 2026 Versión: 1.0

Para descargar esta política en PDF o consultar versiones anteriores, escribir a contacto@venfly.io.