Quién opera AI BOTS, qué datos tratamos en cada canal y cumplimiento de la LOPDP
Última actualización: 31 de julio de 2026
Negocios clientes — ejercer tus derechos
Si contrataste AI BOTS, escríbenos a: info@ai-bots.us — Asunto: "Solicitud ARCO" · incluye nombre de tu empresa y el derecho a ejercer
¿Escribiste a un negocio y te respondió el asistente?
Tus datos los maneja el negocio que te atendió, no AI BOTS. Ejerce tus derechos directamente ante ese negocio.
AI BOTS se presta a través de dos entidades según el país del negocio contratante. Ambas aplican los mismos estándares de tratamiento descritos en este documento:
Es la entidad contratante para negocios domiciliados fuera de Ecuador.
Opera la marca y la plataforma AI BOTS (ai-bots.us), comercializa y presta el servicio a negocios domiciliados en Ecuador, y es la entidad responsable frente a la LOPDP y la SPDP para esos clientes. Es además titular de la aplicación de Meta con la que se conectan los canales de mensajería (WhatsApp, Messenger e Instagram) de todos los negocios, dentro y fuera de Ecuador.
En este documento, "nosotros" se refiere a la entidad que corresponda según el país del negocio contratante.
Cumplimos dos roles distintos definidos en el Art. 4 de la LOPDP, según el tipo de datos y la relación con el titular:
Decidimos la finalidad y el uso de los datos de nuestros clientes empresariales (los negocios que contratan el servicio).
Procesamos datos de los clientes finales únicamente en nombre y bajo instrucciones del negocio contratante. Ese negocio es el Responsable frente a la persona que escribe.
LOPDP Art. 4 · Decreto Ejecutivo 904, noviembre 2023
Cuando un negocio se registra en AI BOTS, actuamos como Responsable de los siguientes datos:
| Categoría | Ejemplos | Base legal |
|---|---|---|
| Datos de la empresa | Razón social, identificación fiscal, dirección, teléfono | Contrato (Art. 7.5) |
| Datos de usuarios | Nombre, correo, cargo, contraseña (hash bcrypt) | Contrato (Art. 7.5) |
| Facturación | Plan contratado, historial de pagos (procesado por Stripe) | Contrato (Art. 7.5) |
| Configuración del asistente | Nombre, horarios, servicios, catálogo y documentos cargados | Contrato (Art. 7.5) |
| Cuentas conectadas | Identificadores de Página, cuenta de Instagram y número de WhatsApp que el negocio conecta | Contrato (Art. 7.5) |
| Datos técnicos | Logs de uso, IPs de sesión admin | Interés legítimo |
No usamos estos datos para fines distintos a la prestación y mejora del servicio contratado, ni para publicidad.
Importante si escribiste a un negocio
El Responsable de tus datos es el negocio que te atendió, no AI BOTS. El consentimiento que otorgaste en la conversación fue a favor de ese negocio. Para ejercer tus derechos de acceso, rectificación, eliminación u oposición, contáctate directamente con el negocio al que escribiste.
Procesamos los siguientes datos de clientes finales en nombre del negocio contratante, exclusivamente para prestar el servicio que ese negocio configuró:
| Categoría | Ejemplos |
|---|---|
| Identidad | Nombre completo · identificación (cuando el negocio la solicita) |
| Contacto | Número de teléfono · correo electrónico (opcional) |
| Conversación | Mensajes de texto · grabaciones de audio · imágenes enviadas |
| Identificadores de canal | Identificador de usuario de Messenger o Instagram · número de WhatsApp · identificador de sesión web |
| Técnicos | Identificador de dispositivo (pseudónimo) · navegador/SO |
| Consentimiento | Fecha y hora de aceptación otorgada al negocio |
No usamos estos datos para ningún fin propio. Solo los tratamos bajo instrucciones del negocio y los eliminamos al finalizar la relación contractual.
Toda conversación la inicia el cliente final
Nunca escribimos primero a una persona que no nos ha contactado, y no enviamos contenido promocional ni masivo por estos canales. El asistente responde únicamente a un mensaje que la persona envió al negocio por su propia iniciativa.
Cuando un negocio conecta sus canales, recibimos los mensajes que sus clientes le envían y respondemos en su nombre. Esto es lo que tratamos en cada canal:
| Canal | Qué recibimos de Meta | Para qué lo usamos |
|---|---|---|
| Messenger | Identificador del usuario (PSID), nombre público, contenido del mensaje y adjuntos | Responder la consulta y mantener el hilo de la conversación |
| Identificador del usuario (IGSID), nombre de usuario, contenido del mensaje directo | Responder la consulta y mantener el hilo de la conversación | |
| Número de teléfono, nombre de perfil, contenido del mensaje y adjuntos | Responder la consulta y enviar avisos sobre citas que la persona agendó | |
| Widget web | Identificador de sesión pseudónimo, contenido del mensaje | Responder la consulta en el sitio del negocio |
Los datos de estos canales se tratan bajo el rol de Encargado descrito en la sección 4: el Responsable es el negocio que conectó la cuenta.
En cumplimiento del Art. 12(17) y Art. 20 de la LOPDP:
| Tipo de dato | Plazo | Nuestro rol |
|---|---|---|
| Datos de negocios clientes | Duración del contrato + 5 años (obligación tributaria) | Responsable |
| Conversaciones de clientes finales | [X días] tras la última interacción | Encargado |
| Citas agendadas | [X meses] o hasta eliminación solicitada por el negocio | Encargado |
| Registros de consentimiento | 2 años (trazabilidad legal) | Encargado |
| Datos de sesión (Redis) | Expiran automáticamente al finalizar la sesión | Encargado |
Los plazos marcados [X] están pendientes de definición interna y se actualizarán próximamente.
Utilizamos los siguientes proveedores como sub-encargados (Art. 33 LOPDP). Todos operan bajo contratos que garantizan el mismo nivel de protección:
| Proveedor | País | Finalidad | Garantías |
|---|---|---|---|
| Anthropic | EE.UU. | Modelos de lenguaje que generan las respuestas del asistente | DPA Anthropic · SOC 2 Tipo II · no entrena con datos de API |
| OpenAI | EE.UU. | Resumen de conversación al derivar a un humano | DPA OpenAI · SOC 2 Tipo II |
| Meta Platforms | EE.UU. | Entrega y envío de mensajes en Messenger, Instagram y WhatsApp | Términos de Meta para plataformas de mensajería |
| Stripe | EE.UU. | Procesamiento de pagos de los negocios clientes | PCI DSS Nivel 1 |
| Supabase / PostgreSQL | EE.UU. | Base de datos de la plataforma | SOC 2 Tipo II |
| EE.UU. | Generación de embeddings para la búsqueda documental del asistente | DPA Google Cloud · ISO 27001 · SOC 2 Tipo II | |
| Amazon Web Services | EE.UU. | Infraestructura donde se alojan nuestros servidores, la caché de sesiones y la orquestación de flujos | DPA AWS · ISO 27001 · SOC 2 Tipo II |
| n8n (autoalojado) | EE.UU. | Orquestación de flujos y notificaciones | Instancia propia sobre infraestructura de AWS |
| Redis (autoalojado) | EE.UU. | Gestión de sesiones y rate limiting | Instancia propia sobre infraestructura de AWS |
No vendemos ni cedemos datos a terceros con fines comerciales.
El Art. 33 de la LOPDP exige que entre el Responsable (el negocio) y el Encargado (nosotros) exista un contrato escrito. Lo firmamos con cada cliente y establece:
Si eres cliente y necesitas una copia del contrato de encargado, escríbenos a info@ai-bots.us
Somos Responsables de tus datos de registro y facturación. Puedes ejercer los siguientes derechos escribiéndonos a info@ai-bots.us con asunto "Solicitud ARCO":
Acceso (Art. 13)
Conocer qué datos tenemos sobre tu empresa y usuarios. Plazo: 15 días hábiles.
Rectificación (Art. 14)
Corregir datos incorrectos o desactualizados.
Eliminación (Art. 15)
Solicitar el borrado de tus datos al terminar el contrato.
Oposición (Art. 17)
Oponerte al tratamiento de tus datos.
Portabilidad (Art. 18)
Recibir tus datos en formato reutilizable.
Limitación (Art. 19)
Solicitar la suspensión del tratamiento.
Revocación (Art. 8)
Retirar el consentimiento en cualquier momento.
Si escribiste a un negocio que usa AI BOTS
Si consideras que el tratamiento de tus datos infringe la LOPDP, puedes presentar una queja ante la:
Superintendencia de Protección de Datos Personales (SPDP)
https://www.spdp.gob.ecNotificaremos cambios relevantes mediante correo electrónico a los clientes registrados y/o aviso en la plataforma. La fecha de "última actualización" al inicio del documento siempre refleja la versión vigente.