Política de Privacidad

Ultima actualizacion:

1. Introducción

Sendio ("nosotros", "nos" o "nuestro") opera la Unified Communication Platform disponible en sendio.dev y sus subdominios (api.sendio.dev, app.sendio.dev). Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos y protegemos tu información personal cuando utilizas nuestros servicios.

Sendio proporciona una API unificada estructurada en dos módulos bajo una sola marca: Messaging Module (enviar y recibir mensajes a través de WhatsApp, Telegram, Discord, Instagram y Messenger) y Social Module (publishing a Instagram, Facebook Pages, TikTok y LinkedIn + lead capture desde Facebook Lead Ads y TikTok Lead Gen Custom API). El Social Module entra live en Phase B-F del roadmap.

Al utilizar nuestros servicios, aceptas las prácticas descritas en esta política. Si no estás de acuerdo, no utilices la plataforma.

2. Información que recopilamos

Datos de cuenta: Cuando te registras en Sendio, recopilamos tu dirección de correo electrónico, nombre (opcional), y datos de autenticación. Utilizamos verificación por OTP (One-Time Password) — no almacenamos contraseñas.

Datos de workspace: Información sobre tus workspaces, configuraciones de canales, API keys (almacenadas con hash), URLs de webhooks, y preferencias de equipo.

Metadatos de mensajes (Messaging Module): Registramos metadatos de los mensajes procesados a través de nuestra API, incluyendo: identificadores de mensaje, canal utilizado, número o identificador del destinatario, timestamps de envío y entrega, estados de delivery (sent, delivered, read, failed), y códigos de error cuando aplica. Sendio NO almacena el contenido de los mensajes. El cuerpo del mensaje se transmite al proveedor del canal y se descarta inmediatamente de nuestros sistemas.

Datos del Social Module (Phase B en adelante): Cuando publiques contenido o captures leads vía Social Module, recopilamos: identificadores de posts publicados, canal social (Instagram, Facebook Pages, TikTok, LinkedIn), métricas básicas (impresiones, engagement público que devuelve el proveedor), timestamps y estados de publicación. Para Lead Capture (Facebook Lead Ads + TikTok Lead Gen Custom API + LinkedIn Lead Gen Forms en Phase F): el lead payload (nombre, email, teléfono y campos del form) se transmite a tu webhook, persistimos solo los identificadores y metadata necesarios para deduplicación y delivery. El contenido del post (caption, media) se almacena solo el tiempo necesario para ejecutar la publicación al proveedor.

Datos de uso: Recopilamos automáticamente información sobre cómo interactúas con nuestra API y dashboard, incluyendo: direcciones IP, user agent del navegador, páginas visitadas, endpoints de API llamados, volúmenes de mensajes, y métricas de rendimiento.

Datos de facturación: Si contratas un plan pago, nuestro procesador de pagos (Stripe) maneja tu información de pago. Sendio solo almacena los últimos 4 dígitos de tu tarjeta y el ID de cliente de Stripe.

3. Cómo usamos tu información

Operación del servicio: Utilizamos tus datos para procesar y enrutar mensajes a través de los canales configurados, mantener tu cuenta y workspaces, entregar webhooks a tus endpoints, y proporcionar soporte técnico.

Facturación y cobros: Procesamos datos de uso para calcular consumos, generar facturas, aplicar cargos por exceso según tu plan, y prevenir fraude o abuso.

Seguridad: Utilizamos logs de acceso y patrones de uso para detectar actividad sospechosa, prevenir acceso no autorizado, proteger contra ataques (DDoS, inyección, etc.), y cumplir con rate limits por plan.

Mejora del servicio: Analizamos datos de uso agregados y anonimizados para mejorar la confiabilidad de la API, optimizar el rendimiento de entrega, y desarrollar nuevas funcionalidades.

No vendemos, alquilamos ni compartimos tu información personal con terceros con fines de marketing.

4. Retención de datos

Los períodos de retención de metadatos de mensajes (Messaging Module) dependen de tu plan:

Free: 7 días • Developer: 30 días • Starter: 90 días • Professional: 180 días • Scale: 365 días

Social Module: Los metadatos de posts publicados (identificadores, canal, timestamps, métricas públicas) y los metadatos de lead capture (identificadores de form, timestamps, hash de deduplicación) siguen las mismas ventanas de retención por tier que el Messaging Module — socialFree 7 días, socialStarter 90 días, socialPro 180 días, socialScale 365 días. El contenido del post (caption, media) se descarta inmediatamente después de la publicación al proveedor; el lead payload se elimina del tránsito tras la entrega exitosa al webhook configurado.

Una vez vencido el período de retención, los metadatos se eliminan automáticamente mediante un proceso de purga programado (auto-purge). Esta eliminación es permanente e irrecuperable.

Los datos de cuenta se conservan mientras tu cuenta esté activa. Si solicitas la eliminación de tu cuenta, eliminaremos todos tus datos dentro de los 30 días posteriores a la solicitud, excepto aquellos que estemos obligados a conservar por requisitos legales o fiscales.

Los logs de acceso y seguridad se conservan por 90 días independientemente del plan.

5. Servicios de terceros

Sendio integra con los siguientes proveedores de servicios para operar los canales de messaging y social. Cada proveedor procesa los datos según sus propias políticas de privacidad:

Meta Platforms (WhatsApp, Instagram DMs, Messenger, Instagram Publishing, Facebook Pages, Facebook Lead Ads): Los mensajes enviados a través de WhatsApp Cloud API, Instagram Direct Messages y Facebook Messenger; los posts publicados a Instagram y Facebook Pages; y los leads capturados vía Facebook Lead Ads son procesados por Meta. Al conectar estos canales, aceptas los Términos de la Plataforma de Meta y su Política de Datos.

Telegram: Los mensajes se envían a través del Bot API de Telegram. Telegram procesa estos mensajes según sus Términos de Servicio.

Discord: Los mensajes se envían a través del API de Discord. Discord procesa estos mensajes según su Política de Privacidad.

TikTok for Business (Phase C): Los posts publicados vía TikTok Content Posting API y los leads capturados vía TikTok Lead Gen Custom API son procesados por TikTok. Al conectar TikTok Business Accounts, aceptas los TikTok Business Terms y la Privacy Policy de TikTok.

LinkedIn (Phase F): Los posts publicados vía LinkedIn Marketing Developer Platform y los leads capturados vía LinkedIn Lead Gen Forms son procesados por LinkedIn. Al conectar tu LinkedIn Page, aceptas los LinkedIn Marketing Developer Platform Terms.

Adicionalmente, utilizamos: Stripe para procesamiento de pagos, servicios de infraestructura cloud para hosting y almacenamiento, y servicios de monitoreo para observabilidad y alertas.

6. Seguridad de los datos

Implementamos múltiples capas de seguridad para proteger tu información:

Cifrado en tránsito: Todas las comunicaciones con nuestra API y dashboard utilizan TLS 1.2+ (HTTPS). Las API keys se transmiten exclusivamente vía headers de autorización sobre conexiones cifradas.

Cifrado en reposo: Los datos almacenados en nuestras bases de datos están cifrados con AES-256.

Webhooks firmados: Cada webhook enviado a tus endpoints incluye una firma HMAC-SHA256 que te permite verificar la autenticidad de la solicitud. Esto previene ataques de suplantación de webhooks.

Cookies seguras: Las sesiones del dashboard utilizan cookies httpOnly con flags Secure y SameSite=Strict, previniendo ataques XSS y CSRF.

API keys con hash: Las API keys se almacenan con hash — nunca en texto plano. Solo puedes ver la key completa en el momento de creación.

Autenticación OTP: Utilizamos verificación por código de un solo uso (OTP) en lugar de contraseñas, reduciendo riesgos de phishing y reutilización de credenciales.

A pesar de estas medidas, ningún sistema es 100% seguro. Si detectas una vulnerabilidad de seguridad, contactanos inmediatamente en security@sendio.dev.

7. Tus derechos

De acuerdo con el GDPR y regulaciones de protección de datos aplicables, tienes los siguientes derechos:

Derecho de acceso: Puedes solicitar una copia de todos los datos personales que tenemos sobre ti. Proporcionaremos esta información en formato JSON dentro de los 30 días de la solicitud.

Derecho de rectificación: Puedes corregir datos personales inexactos a través de tu dashboard o contactando soporte.

Derecho de eliminación: Puedes solicitar la eliminación completa de tu cuenta y datos asociados. Procesaremos tu solicitud dentro de 30 días.

Derecho de portabilidad: Puedes exportar tus datos (configuraciones de workspace, logs de mensajes, configuraciones de webhooks) en formato JSON a través de nuestra API o solicitándolo al soporte.

Derecho de oposición: Puedes oponerte al procesamiento de tus datos para fines específicos contactando a nuestro equipo.

Para ejercer cualquiera de estos derechos, contactanos en support@sendio.dev con el asunto "Solicitud de datos personales".

8. Privacidad de menores

Sendio no está diseñado ni dirigido a personas menores de 13 años. No recopilamos intencionalmente información personal de menores de 13 años.

Si descubrimos que hemos recopilado datos de un menor de 13 años, eliminaremos esa información inmediatamente. Si eres padre o tutor y crees que tu hijo nos ha proporcionado datos personales, contactanos en support@sendio.dev.

9. Cambios a esta política

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, servicios, o requisitos legales.

En caso de cambios materiales, te notificaremos vía correo electrónico a la dirección asociada a tu cuenta y/o mediante un aviso destacado en el dashboard al menos 30 días antes de que los cambios entren en vigencia.

El uso continuado de Sendio después de la fecha de vigencia de la política actualizada constituye tu aceptación de los cambios.

10. Contacto

Si tienes preguntas sobre esta Política de Privacidad o sobre cómo manejamos tus datos, contactanos:

Email general: support@sendio.dev
Consultas de privacidad: privacy@sendio.dev
Vulnerabilidades de seguridad: security@sendio.dev

Respondemos a todas las consultas de privacidad dentro de 10 días hábiles.

Politica de Privacidad — Sendio — Sendio