Legal
Política de Privacidad
Qué datos tratamos, con qué finalidad, con quién los compartimos, cuánto los conservamos y cómo puedes ejercer tus derechos.
Última actualización: Septiembre de 2026
1. Quiénes somos y en qué rol tratamos los datos
Botbee es un servicio operado por NOMED PERU S.A.C., con domicilio en Calle Los Alarifes Lote I, Dpto. 501, Lima 15067, Perú y RUC 20613405896. Esta política explica cómo tratamos los datos personales, conforme a la Ley N.° 29733, Ley de Protección de Datos Personales del Perú, y su reglamento.
Nuestro rol depende de qué datos se trate:
- Datos de nuestros clientes: las personas que contratan Botbee y usan el panel. Aquí somos titulares del banco de datos y decidimos las finalidades.
- Datos que el cliente carga o que sus usuarios finales conversan con un agente: aquí actuamos como encargados del tratamiento. El cliente decide qué datos ingresan y para qué; nosotros los tratamos solo siguiendo sus instrucciones.
Si usted conversó con un agente de Botbee publicado por una empresa, es esa empresa quien responde por el tratamiento de sus datos y a quien debe dirigir sus solicitudes en primer lugar.
2. Qué datos tratamos
De los clientes que contratan Botbee: nombre y apellidos, correo electrónico, teléfono, empresa y cargo, credenciales de acceso en forma cifrada, datos de facturación (razón social, RUC, dirección) y el historial de contratación.
De los usuarios finales que conversan con un agente: el contenido de los mensajes, la fecha y hora, el canal usado y, en WhatsApp, el número de teléfono y el nombre de perfil. Si el usuario comparte datos adicionales dentro de la conversación, esos datos quedan en el registro.
Del contenido cargado: los documentos que el cliente sube para alimentar a sus agentes pueden contener datos personales. Su selección y su base legal son responsabilidad del cliente.
Datos técnicos: dirección IP, tipo de navegador y dispositivo, y registros de actividad del sistema.
No solicitamos deliberadamente datos sensibles. Si el cliente decide tratarlos a través de la plataforma, debe contar con el consentimiento expreso y por escrito que exige la ley.
3. Cómo obtenemos los datos
- Directamente del cliente: al registrarse, contratar un plan, escribir al formulario de contacto o configurar sus agentes.
- De los usuarios finales: cuando escriben a un agente publicado en la web o en WhatsApp.
- De forma automática: registros técnicos y de uso generados al navegar y operar la plataforma.
- De terceros: únicamente los datos básicos de perfil que devuelven Google o Microsoft cuando el cliente activa el inicio de sesión con esas cuentas.
4. Para qué usamos los datos y con qué base legal
Tratamos los datos para prestar el servicio: crear y operar agentes, responder conversaciones, dar soporte, emitir comprobantes, cobrar la suscripción, medir el uso y mantener la plataforma segura.
Las bases legales son:
- Ejecución del contrato: para prestar el servicio contratado y facturarlo.
- Consentimiento: para el envío de comunicaciones comerciales, que puede retirarse en cualquier momento.
- Interés legítimo: para prevenir fraudes, garantizar la seguridad y mejorar el servicio con métricas agregadas.
- Cumplimiento legal: para obligaciones tributarias, contables y requerimientos de autoridad competente.
No tomamos decisiones automatizadas con efectos jurídicos sobre las personas ni elaboramos perfiles con fines publicitarios.
5. Inteligencia artificial
Las respuestas de los agentes se generan con modelos de lenguaje provistos por terceros, a los que accedemos por su API empresarial. El contenido de las conversaciones y de los documentos se envía a esos proveedores únicamente para generar la respuesta solicitada.
Ese contenido no se utiliza para entrenar ni mejorar los modelos del proveedor, según las condiciones de uso empresarial que tenemos contratadas. Tampoco lo usamos nosotros con ese fin.
Podemos revisar internamente un número limitado de conversaciones para depurar errores y controlar la calidad. Esa revisión se realiza por personal autorizado, bajo deber de confidencialidad, y se limita a lo estrictamente necesario.
Las respuestas generadas pueden contener errores. No deben tomarse como asesoría profesional ni sustituir la verificación humana en decisiones relevantes.
6. Con quién compartimos los datos
No vendemos ni arrendamos datos personales, y no los compartimos con terceros con fines publicitarios. Los compartimos únicamente con proveedores que nos ayudan a prestar el servicio, bajo contrato y con obligaciones de confidencialidad y seguridad:
| Proveedor | Para qué | Ubicación |
|---|---|---|
| Elastika Perú | Alojamiento de la aplicación y de la base de datos (servidor dedicado) | Perú |
| OpenAI | Generación de las respuestas de los agentes | EE. UU. |
| Meta Platforms | Canal WhatsApp Business (API oficial) | EE. UU. |
| Google y Microsoft | Inicio de sesión con cuenta corporativa, si el cliente lo activa | EE. UU. |
| Proveedor de correo | Envío de notificaciones y correos transaccionales | EE. UU. |
También podemos compartir datos con autoridades competentes cuando una norma o una orden judicial lo exija, y con asesores legales o contables sujetos a secreto profesional.
Los datos de una organización están aislados de los de las demás: ningún cliente accede a las conversaciones ni a los documentos de otro.
7. Transferencias internacionales
Nuestros proveedores procesan datos principalmente en Estados Unidos, por lo que existe un flujo transfronterizo de datos personales. Estas transferencias se amparan en las cláusulas contractuales de protección de datos suscritas con cada proveedor y en el consentimiento informado que se recoge al contratar, conforme a la Ley N.° 29733.
Si un cliente requiere que el procesamiento se mantenga en una región determinada, puede solicitarlo y evaluaremos la factibilidad técnica y comercial.
8. Cuánto conservamos los datos
- Conversaciones de los agentes: mientras la cuenta esté activa, y hasta 12 meses desde la última interacción, salvo que el cliente configure un plazo menor.
- Documentos cargados: mientras el cliente los mantenga en su cuenta. Al eliminarlos, se borran también sus índices asociados.
- Datos de cuenta: mientras exista la relación contractual y hasta 30 días después de su término, plazo durante el cual el cliente puede exportar su información.
- Datos de facturación: por el plazo que exige la normativa tributaria y contable peruana.
- Registros técnicos: hasta 30 días, salvo que se requieran para investigar un incidente de seguridad.
Cumplido el plazo, los datos se eliminan o se anonimizan de forma irreversible.
9. Seguridad
Aplicamos medidas técnicas y organizativas proporcionales al riesgo:
- Cifrado en tránsito (HTTPS/TLS) y cifrado de la información almacenada por la infraestructura del proveedor.
- Aislamiento de datos por organización.
- Control de acceso por roles y permisos, y credenciales almacenadas de forma cifrada.
- Registro de actividad y monitoreo de la plataforma.
- Copias de respaldo periódicas.
- Proveedores de infraestructura con certificaciones de seguridad reconocidas.
Ningún sistema es completamente infalible. Ante un incidente de seguridad que afecte datos personales, notificaremos a los clientes afectados y a la autoridad competente cuando corresponda, con la información disponible y las medidas adoptadas.
10. Tus derechos
La ley peruana le reconoce los derechos de acceso, rectificación, cancelación y oposición, además de los derechos de información, tratamiento objetivo y de impedir el suministro de sus datos.
Para ejercerlos, escríbanos a contacto@nomed.ai con el asunto «Protección de datos», indicando su solicitud y adjuntando un documento que acredite su identidad. Responderemos dentro de los plazos que establece la Ley N.° 29733 y su reglamento.
Si conversó con un agente publicado por una empresa cliente, trasladaremos su solicitud a esa empresa, que es quien decide sobre esos datos, y le informaremos de ello.
Si considera que su solicitud no fue atendida adecuadamente, puede acudir a la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos.
11. Cómo eliminar tus datos
Un cliente puede eliminar documentos, conversaciones y agentes desde su propio panel, o solicitar la eliminación completa de su cuenta escribiéndonos a contacto@nomed.ai.
Un usuario final que haya conversado con un agente puede pedir la eliminación de sus mensajes indicando el canal usado, el número o identificador desde el que escribió y el nombre de la empresa con la que conversó.
Procesamos las solicitudes dentro de los plazos legales. Podemos conservar cierta información cuando una obligación legal lo exija —por ejemplo, comprobantes de pago— o cuando sea necesaria para la defensa de reclamos.
13. Menores de edad
Botbee es un servicio dirigido a empresas y organizaciones. No está destinado a menores de edad ni recogemos deliberadamente sus datos.
Si un cliente publica un agente en un contexto donde puedan interactuar menores —por ejemplo, una institución educativa—, es ese cliente quien debe contar con el consentimiento de los padres, madres o tutores conforme a la ley, y quien responde por ese tratamiento.
Si detectamos que hemos recibido datos de un menor sin la autorización correspondiente, los eliminaremos. Si usted es padre, madre o tutor y cree que esto ha ocurrido, escríbanos a contacto@nomed.ai.
14. Cambios a esta política
Podemos actualizar esta política para reflejar cambios en el servicio, en nuestros proveedores o en la normativa aplicable. La versión vigente se publica siempre en esta página, con su fecha de actualización.
Cuando el cambio sea sustancial, lo comunicaremos a los clientes por correo o desde el panel antes de que entre en vigor.
15. Contacto
Para cualquier consulta sobre esta política o sobre el tratamiento de sus datos, escríbanos a contacto@nomed.ai o use el formulario de contacto.
Autoridad de control competente: Autoridad Nacional de Protección de Datos Personales, Ministerio de Justicia y Derechos Humanos del Perú.
Documento vigente desde Septiembre de 2026. Las versiones anteriores quedan reemplazadas por esta.