Política de Tratamiento de Datos Personales
Última actualización: 19 de junio de 2026 · Conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013
La presente política establece los criterios que rigen el tratamiento de datos personales por parte de Paiplin SAS en cumplimiento de la normatividad colombiana sobre protección de datos personales. Cubre la totalidad de los servicios de Paiplin: el asistente financiero virtual Luca y el servicio de Chatbots Empresariales.
1. Responsable del tratamiento
- Razón social: Paiplin SAS
- País de constitución: Colombia
- Servicios: Luca (asistente financiero virtual) · Chatbots empresariales para WhatsApp y otros canales
- Correo de contacto: admin@paiplin.com
- Canal de soporte: WhatsApp de soporte
2. Datos personales que tratamos
Paiplin recopila y trata las siguientes categorías de datos personales, según el servicio contratado:
Datos de identificación
Nombre completo, nombre comercial o empresa, número de teléfono WhatsApp y correo electrónico (si se proporciona). Aplica a ambos servicios.
Datos de acceso a sistemas externos (servicio Luca)
Credenciales de API de sistemas contables o e-commerce (Siigo, Shopify). Se almacenan cifradas y se usan exclusivamente para consultas de solo lectura.
Datos operativos del negocio (servicio Luca)
Información financiera sincronizada desde los sistemas del titular: ventas, inventario, márgenes, productos y metas.
Historial de conversación con Luca (servicio Luca)
Mensajes intercambiados con el asistente financiero por WhatsApp. Se usan para mejorar la calidad de las respuestas y generar análisis personalizados.
Configuración de flujos conversacionales (servicio Chatbots)
Flujos de conversación, respuestas automatizadas, palabras clave y reglas de negocio que la empresa cliente define para su chatbot.
Conversaciones de usuarios finales del chatbot (servicio Chatbots)
Mensajes que los clientes finales de la empresa contratante envían al chatbot. Paiplin actúa como encargado del tratamiento; la empresa contratante es responsable de obtener el consentimiento de sus usuarios.
3. Finalidades del tratamiento
Servicio Luca (asistente financiero):
- Prestar el servicio de asistencia financiera virtual contratado.
- Generar reportes financieros, alertas e indicadores de negocio.
- Enviar notificaciones por WhatsApp relacionadas con el servicio.
- Mejorar y personalizar las funcionalidades del asistente.
Servicio Chatbots empresariales:
- Diseñar, implementar y operar flujos de conversación automatizados en nombre de la empresa contratante.
- Procesar interacciones de usuarios finales para entregar respuestas automatizadas.
- Generar métricas de rendimiento (volumen de conversaciones, tasa de resolución, escalamientos).
- Mejorar la experiencia conversacional con base en análisis de interacciones.
Ambos servicios:
- Gestionar la relación contractual y la facturación del servicio.
- Cumplir con obligaciones legales, contables y regulatorias.
Paiplin NO usa tus datos con fines publicitarios, NO los vende a terceros y NO los comparte con entidades fuera del ámbito operativo del servicio.
4. Base legal del tratamiento
- Ejecución de contrato: el tratamiento es necesario para prestar los servicios contratados (Luca y/o Chatbots).
- Consentimiento: recopilado de forma expresa durante el proceso de onboarding o firma del acuerdo de servicio.
- Encargo de tratamiento (Chatbots): cuando Paiplin procesa datos de usuarios finales de la empresa contratante, actúa como encargado bajo instrucción del responsable (la empresa).
- Obligación legal: para el cumplimiento de normativas colombianas aplicables.
5. Transferencia y transmisión de datos
Los datos pueden ser transmitidos a los siguientes encargados del tratamiento:
- Twilio Inc.: mensajería WhatsApp Business API (ambos servicios) — EEUU, bajo acuerdo de transferencia internacional.
- Google LLC (Gemini AI): procesamiento de lenguaje natural para Luca — EEUU.
- Plataforma de chatbots: infraestructura tecnológica para la operación de flujos conversacionales del servicio Chatbots — sujeta a acuerdo de encargo de tratamiento.
- Amazon Web Services: infraestructura de servidores y bases de datos — EEUU.
Todos los encargados cuentan con políticas de protección de datos adecuadas y están sujetos a cláusulas contractuales de confidencialidad.
6. Derechos del titular
Como titular de datos personales, tienes derecho a:
Conocer
Saber qué datos tenemos sobre ti y cómo los usamos.
Actualizar
Solicitar la corrección de datos inexactos o desactualizados.
Rectificar
Pedir que corrijamos información incorrecta.
Suprimir
Solicitar la eliminación de tus datos cuando cese la relación contractual.
Revocar
Retirar el consentimiento otorgado para el tratamiento.
Acceder
Obtener una copia de los datos que tenemos sobre ti.
Para ejercer cualquiera de estos derechos, ver el procedimiento en: Procedimiento Habeas Data
7. Tiempo de conservación
Los datos se conservan durante la vigencia del contrato de servicio y hasta 5 años después de su terminación, en cumplimiento de las obligaciones contables y tributarias colombianas (Art. 60 del Código de Comercio). Los datos operativos del negocio se eliminan en un plazo máximo de 30 días tras la solicitud de baja de la cuenta.
8. Medidas de seguridad
- Cifrado de datos en reposo y en tránsito (TLS 1.3).
- Credenciales almacenadas con cifrado asimétrico.
- Acceso restringido a datos por roles (principio de mínimo privilegio).
- Auditorías periódicas de acceso y uso de datos.
9. Vigencia
Esta política rige a partir de la fecha de su última actualización y estará vigente mientras Paiplin preste sus servicios. Cualquier modificación sustancial será informada con 15 días de anticipación por WhatsApp.