Política de Privacidad

1. Quiénes somos

Opera IQ es una plataforma de inteligencia comercial autónoma multi-tenant. Operamos agentes de IA que mantienen conversaciones comerciales en nombre de empresas clientes ('Tenants') a través de Instagram, Facebook, Messenger y webchat.

Esta Política de Privacidad describe cómo recolectamos, usamos, almacenamos y protegemos información personal de dos grupos: (a) operadores de Tenants (las empresas que contratan Opera IQ) y (b) clientes finales que conversan con los agentes de IA de un Tenant.

Para efectos de esta Política, Opera IQ actúa como Responsable del Tratamiento de los datos de operadores de Tenants, y como Encargado del Tratamiento por cuenta del Tenant respecto de los datos de clientes finales que conversan con sus agentes.

Las conversaciones son atendidas por un asistente con inteligencia artificial.

2. Datos que recolectamos

De operadores de Tenants recolectamos: nombre, correo electrónico, contraseña (almacenada como hash con sal), nombre de la empresa, configuración del agente (persona, reglas comerciales, reglas de no-decir), tokens de acceso a páginas de Meta cuando vinculan sus canales, y registros de actividad en el panel.

De clientes finales que conversan con un agente recolectamos: contenido de mensajes intercambiados (texto, imágenes, audio, contexto multimedia adjunto), identificadores de la plataforma (ID de Instagram/Facebook, ID de sesión de webchat), metadatos técnicos (timestamp, idioma detectado, IP en caso de webchat), y datos derivados del análisis automatizado (intención, etapa comercial, puntuación de prospecto cuando aplica).

No recolectamos información financiera, números de tarjetas de crédito, ni datos sensibles (origen racial o étnico, opiniones políticas, convicciones religiosas, datos de salud, vida sexual) salvo que el cliente final los provea voluntariamente durante una conversación; en ese caso se almacenan junto al mensaje y siguen las políticas de retención de la sección 5.

3. Cómo usamos los datos

Procesamiento de inferencia de lenguaje (LLM): el contenido del mensaje se envía a un modelo de lenguaje para generar la respuesta. El procesamiento puede ocurrir en tres lugares: un modelo Gemma alojado en infraestructura propia del operador de Opera IQ, el servicio de OpenAI, o el servicio de Anthropic. El texto se envía tal como lo escribió el cliente final, sin enmascarar. El audio adjunto se transcribe con OpenAI. No vendemos contenido de conversaciones ni lo usamos para entrenar modelos propios.

Generación de respuestas: el contenido del mensaje, la configuración del Tenant, su catálogo de productos y reglas comerciales se combinan para generar la respuesta del agente. El proceso queda registrado para auditoría.

Envío de respuestas: las respuestas se envían vía Meta Graph API (Instagram, Facebook, Messenger) usando los tokens de acceso provistos por el Tenant durante la vinculación de canales.

Mejora del servicio: agregamos datos en forma anónima y desidentificada (sin identificadores personales) para mejorar la calidad de las respuestas, la eficiencia operativa y la seguridad de la plataforma.

4. Compartición con terceros

Meta Platforms, Inc.: enviamos y recibimos mensajes a través de su Graph API conforme a sus políticas. Meta procesa los mensajes para entregarlos al destinatario final.

Para generar las respuestas del asistente, el contenido de las conversaciones —los mensajes del cliente final y del negocio— se transmite a proveedores de inteligencia artificial que actúan como encargados del tratamiento por cuenta de Opera IQ, bajo contrato y sin autonomía sobre esos datos:

Anthropic PBC — generación de respuestas del asistente. Tratamiento en: Estados Unidos, Reino Unido, Canadá, Irlanda, Suiza, Francia, Japón, Alemania, Corea del Sur, Australia.

OpenAI, LLC — generación de respuestas del asistente (respaldo) y transcripción de audio. Tratamiento en: Estados Unidos, Irlanda, Reino Unido, Japón.

Google LLC — infraestructura y almacenamiento.

Cloudflare, Inc. — enrutamiento de tráfico y protección.

Se transmite el contenido de la conversación necesario para redactar la respuesta, junto con la información del catálogo y las reglas de atención que el negocio configuró.

No enviamos a estos proveedores credenciales, tokens de acceso a las plataformas ni datos de pago del negocio.

Proveedores de infraestructura: nuestros servidores y bases de datos están alojados en infraestructura contratada a terceros y en infraestructura propia del operador de Opera IQ.

No vendemos datos personales a terceros bajo ninguna circunstancia.

5. Retención y eliminación

Mensajes de conversaciones: hoy no aplicamos un borrado automático por antigüedad. Los mensajes se conservan mientras la cuenta del Tenant esté vigente. La eliminación de datos de un usuario final se realiza a pedido (sección 7).

Datos derivados (intención, etapa, puntuación de prospecto): se conservan junto a la conversación de la que provienen y se eliminan con ella. Hoy no aplicamos un proceso automático de anonimización.

Datos de cuenta de operador de Tenant: al solicitar la baja, la cuenta se desactiva y queda un período de gracia de 7 días para revertirla. Vencido ese plazo la cuenta permanece desactivada; la eliminación definitiva de sus datos se realiza a pedido.

Registros de auditoría y seguridad: 90 días. Ese barrido alcanza a la pista de auditoría interna y no toca el contenido de las conversaciones.

Copias de seguridad. Realizamos una copia de seguridad diaria de la base de datos, verificada automáticamente en el momento de crearse. Conservamos como máximo las 14 copias más recientes; las anteriores se eliminan. Cuando se elimina información de nuestros sistemas, esa información puede permanecer en las copias de seguridad hasta que se hayan generado 14 copias diarias posteriores, tras lo cual desaparece también de ellas.

6. Seguridad

Aplicamos cifrado en tránsito: el tráfico con la Plataforma viaja por HTTPS. Las credenciales de las integraciones de terceros que un Tenant conecta se almacenan cifradas con AES-256-GCM. El resto de los datos, incluido el contenido de las conversaciones, no está cifrado en reposo a nivel de base de datos. Los tokens de acceso a plataformas de Meta que usa la Plataforma son valores de configuración del servidor: no se almacenan cifrados ni se rotan automáticamente.

Implementamos defensa en profundidad: validación de entrada, aislamiento entre Tenants y registro de la actividad del panel.

Notificaremos a los usuarios afectados y a las autoridades correspondientes dentro de los plazos exigidos por la ley aplicable en caso de una brecha de seguridad que comprometa datos personales.

7. Tus derechos

Tienes derecho a: (a) acceder a tus datos personales; (b) rectificar datos inexactos; (c) solicitar la eliminación de tus datos ('derecho al olvido'); (d) oponerte al tratamiento o limitarlo; (e) recibir tus datos en un formato portable; (f) retirar el consentimiento en cualquier momento sin afectar la legitimidad del tratamiento previo.

Para ejercer estos derechos respecto de datos personales como cliente final que conversó con un agente, sigue el procedimiento de la página de Instrucciones de Eliminación de Datos: /data-deletion

Para ejercer estos derechos como operador de Tenant, envía un correo a malcomb232@gmail.com desde la dirección registrada en tu cuenta.

Responderemos dentro de los 30 días corridos. Si necesitamos extender este plazo por la complejidad de la solicitud, te lo notificaremos.

8. Transferencias internacionales

Nuestros proveedores de inferencia y de infraestructura procesan datos fuera de Argentina y de México. Al usar la Plataforma, el contenido de las conversaciones se transfiere y se procesa fuera de esos países.

El tratamiento descrito implica transferencias de datos fuera del país de residencia del cliente final.

9. Menores de edad

Opera IQ está diseñado para uso comercial profesional. No dirigimos el servicio a menores de 18 años y no recolectamos a sabiendas datos personales de menores. Si detectamos que un menor proporcionó datos, los eliminaremos de inmediato.

10. Cambios a esta política

Podemos actualizar esta Política periódicamente. Notificaremos cambios materiales a operadores de Tenants vía correo electrónico con al menos 15 días de anticipación. La versión vigente está siempre disponible en /privacy. La fecha de última actualización aparece al pie de esta página.

11. Uso específico de permisos de Meta

Opera IQ se integra con Instagram y con Facebook —páginas, comentarios y Messenger— mediante la Graph API de Meta. A continuación detallamos exactamente qué permisos solicitamos hoy en la pantalla de consentimiento, qué datos recibimos a través de cada uno, y cómo los usamos. Cumplimos con las Platform Terms de Meta (https://developers.facebook.com/terms) y las Developer Policies (https://developers.facebook.com/devpolicy).

instagram_basic: usado para leer la publicación de Instagram sobre la que escribe el cliente final. Datos recibidos: identificador de la publicación, su texto y la URL de su imagen. Uso: darle al agente el contexto de qué se está comentando antes de redactar el borrador de respuesta.

instagram_manage_messages: usado para responder por mensaje privado desde la cuenta de Instagram del Tenant. Datos recibidos: identificador del usuario de Instagram, contenido del mensaje, multimedia adjunto y marca de tiempo. Uso: redactar la respuesta del agente y entregarla por mensaje privado una vez que el operador del Tenant la aprueba.

instagram_manage_comments: usado para responder un comentario público en una publicación de Instagram del Tenant, y para pasar de ese comentario a una conversación privada. Datos recibidos: identificador del comentario, su texto, el identificador de quien lo escribió y la marca de tiempo. Uso: publicar la respuesta al comentario y, cuando corresponde, abrir el mensaje privado que continúa esa conversación, siempre una vez que el operador del Tenant lo aprueba.

pages_show_list: usado para listar las páginas de Facebook que el operador del Tenant administra, para saber por cuál hay que entregar el mensaje directo. Datos recibidos: identificador y nombre de cada página que administra. Uso: resolver la página vinculada a la cuenta de Instagram antes de enviar. Meta lo impone además como dependencia obligatoria de los dos permisos de comentarios de Facebook que siguen: no se pueden solicitar sin él.

pages_messaging: usado para enviar el mensaje directo a través de la página de Facebook vinculada. Es la vía real de entrega del mensaje directo de Instagram, del de Messenger y también del mensaje privado que, cuando corresponde, se abre a partir de un comentario en la página de Facebook: Meta entrega esa respuesta privada por la mensajería de la página, y es este permiso el que la habilita. Datos recibidos: identificador de Page Scoped User, contenido del mensaje del cliente y marca de tiempo. Uso: entregarle al cliente final la respuesta que el operador del Tenant aprobó, sea en el mensaje directo o en la respuesta privada al comentario.

pages_read_engagement: usado para leer los comentarios que dejan los clientes en las publicaciones de la página de Facebook del Tenant. Datos recibidos: identificador del comentario, su texto, el identificador de quien lo escribió y la marca de tiempo. Uso: darle al agente el comentario que tiene que responder.

pages_manage_engagement: usado para publicar la respuesta a un comentario en la página de Facebook del Tenant. Datos recibidos: el identificador de la respuesta publicada. Uso: entregar en el hilo del comentario la respuesta que el operador del Tenant aprobó.

Al autorizar la conexión, el operador selecciona los activos que quedan alcanzados: la cuenta de Instagram y la página de Facebook, y las dos son requeridas. La página no es un activo opcional: el mensaje directo se entrega a través de ella. Sólo recibimos datos de los activos que el operador selecciona en esa pantalla.

Todos los datos recibidos a través de estos permisos se almacenan, retienen y eliminan conforme a las secciones 5 y 7 de esta Política. No los usamos para ningún propósito fuera de la prestación del servicio al Tenant. No los vendemos, ni los compartimos con terceros para publicidad, ni los usamos para entrenar modelos de IA propietarios.

12. Contacto

Para consultas sobre privacidad: malcomb232@gmail.com

Para ejercer tus derechos como titular de datos: usa /data-deletion (clientes finales) o malcomb232@gmail.com (operadores).

Responsable del Tratamiento: Opera IQ — datos de contacto comercial en /demo

Última actualización: 2026-09-02