Política de Privacidad
Última actualización: 1 de octubre de 2026
Esta Política de Privacidad describe cómo FlakeDesk ("nosotros"), plataforma de operaciones de atención al cliente y CRM operada por VentureCode, recopila, usa, almacena, comparte y protege datos personales, de conformidad con la Ley General de Protección de Datos Personales de Brasil (LGPD, Ley n.º 13.709/2018) y demás legislaciones aplicables.
Al usar FlakeDesk (la aplicación en flakedesk.com y subdominios) o interactuar con canales operados por nuestros clientes a través de la plataforma, usted acepta las prácticas descritas en esta política.
1. Quiénes somos y nuestros roles
FlakeDesk es un software de CRM multiempresa (SaaS) utilizado por organizaciones clientes para gestionar contactos, empresas, embudos de venta y atención al cliente, incluso por WhatsApp.
- Para los datos de cuenta de los usuarios de la plataforma (nombre, correo electrónico, credenciales de acceso), FlakeDesk actúa como responsable del tratamiento.
- Para los datos introducidos o recibidos por las organizaciones clientes (contactos, empresas, mensajes, adjuntos), FlakeDesk actúa como encargado del tratamiento, procesando los datos según las instrucciones de la organización cliente, que es la responsable.
2. Datos que recopilamos
Datos de cuenta y uso de la plataforma:
- Nombre, correo electrónico, foto de perfil y método de inicio de sesión (Google, Microsoft o correo/contraseña);
- Idioma, preferencias y registros de acceso (dirección IP, fecha/hora, identificadores de sesión);
- Registros de auditoría de las acciones realizadas en la plataforma.
Datos de CRM (tratados en nombre de la organización cliente):
- Contactos y empresas registrados: nombre, correo, teléfono, cargo, empresa, notas, etiquetas y campos personalizados;
- Historial de interacciones, seguimientos, embudos y documentos adjuntos.
Datos de mensajes de WhatsApp (integración oficial Meta WhatsApp Business Platform):
- Número de teléfono, nombre de perfil, contenido de los mensajes y archivos multimedia enviados/recibidos en las conversaciones entre usted y la organización cliente;
- Metadatos de entrega (enviado, entregado, leído).
Datos del widget de chat en sitios de clientes:
- Nombre, número de WhatsApp y mensaje proporcionados voluntariamente por usted en el formulario del chat del sitio web de la organización cliente.
Datos técnicos: cookies estrictamente necesarias para autenticación y sesión.
Medición de uso del producto: dentro de la aplicación usamos Google Analytics para entender qué pantallas se utilizan y dónde falla el producto, sobre la base del interés legítimo de mejorar el servicio que contrataste (art. 7, IX, de la LGPD). Registramos la ruta de la pantalla, ya con los identificadores de registro eliminados (por ejemplo, /contactos/:id en lugar del número del contacto), además de datos técnicos del navegador. También registramos qué acciones se realizaron, de una lista cerrada y declarada en el código (por ejemplo, "contacto creado", "respuesta enviada en atención"), junto con etiquetas que no identifican a nadie, como el canal usado o el origen del registro, y el plan contratado de la organización, para comparar la adopción entre planes. No enviamos el identificador de tu organización ni de tu usuario. No enviamos el contenido de tus datos, nombres de clientes, mensajes ni archivos. Puedes desactivar esta medición cuando quieras en Perfil → Cuenta → Medición de uso; la elección vale para el dispositivo en el que se hizo.
Medición de nuestros anuncios (solo en el sitio público y solo si lo permites): cuando llegas a flakedesk.com a través de un anuncio de Google, la dirección de la página trae un identificador del clic (gclid, gbraid o wbraid). Si, y solo si, eliges Aceptar todo en el banner de cookies, guardamos ese identificador hasta 90 días en tu navegador (cookie flakedesk_ads_click) y lo llevamos hasta la creación de tu cuenta. Cuando una organización contrata un plan de pago, avisamos a Google Ads, desde nuestros servidores, de que ese clic derivó en una compra, enviando solo el importe, la moneda y el momento de la compra y un código de verificación derivado de la suscripción (sin tu nombre, correo, organización ni identificador de la suscripción en claro). La finalidad es medir el resultado de los anuncios, con base en tu consentimiento (LGPD, art. 7, I), que puedes retirar en cualquier momento en Gestionar cookies, en el pie del sitio: retirarlo borra el identificador guardado en el sitio. Una vez enviada la compra, o si la suscripción no se completa, borramos el identificador de nuestros registros. Si ya creaste la cuenta, el identificador también deja de usarse al desactivar la medición en Perfil → Cuenta → Medición de uso. No hacemos remarketing ni permitimos la personalización de anuncios: la categoría ad_personalization de Google permanece desactivada en todo momento. Dentro de la aplicación autenticada no usamos cookies publicitarias.
3. Para qué usamos los datos
- Proporcionar, operar, mantener y mejorar la plataforma;
- Autenticar usuarios y proteger cuentas;
- Posibilitar la atención vía WhatsApp y otros canales en nombre de las organizaciones clientes, incluida la creación de registros de contacto (leads) a partir de mensajes recibidos;
- Enviar notificaciones operativas de la plataforma;
- Ofrecer funciones de inteligencia artificial (asistente del equipo, insights, resúmenes y chatbot de atención), procesando solo los datos necesarios para la funcionalidad solicitada. El administrador de la organización puede desactivar el asistente en cualquier momento en la configuración;
- Cumplir obligaciones legales y regulatorias y ejercer derechos en procesos judiciales.
Bases legales (LGPD, art. 7): ejecución de contrato, interés legítimo (seguridad, prevención de fraudes y mejora del servicio), cumplimiento de obligación legal y consentimiento, cuando corresponda.
4. Compartición de datos
No vendemos datos personales. Compartimos datos únicamente con:
- Meta Platforms (WhatsApp Business Platform): para el envío y la recepción de mensajes de WhatsApp; el tratamiento por parte de Meta se rige por las políticas propias de Meta;
- Proveedores de infraestructura: Google Cloud Platform (alojamiento, base de datos y almacenamiento de archivos), con datos cifrados en tránsito y en reposo;
- Proveedor de inteligencia artificial: Google Cloud (Vertex AI), en la cuenta de FlakeDesk, para las funciones de IA incluidas en los planes. Los datos enviados (fragmentos de contactos, empresas, interacciones y mensajes necesarios para la pregunta) no se usan para entrenar modelos. Si la organización decide conectar su propio proveedor de IA (OpenAI, Anthropic o un endpoint compatible), el tratamiento por ese proveedor se rige por el contrato entre la organización y el proveedor;
- Proveedores de inicio de sesión y calendario (cuando usted los conecta): Google y Microsoft, limitado a los fines que usted autorice;
- Proveedores de IA (cuando la organización cliente los habilita): solo el contenido necesario para la funcionalidad, según la configuración de la organización;
- Autoridades públicas, cuando lo exija la ley o una orden judicial.
5. Datos de Google Workspace (Uso Limitado)
Cuando conectas tu agenda, FlakeDesk solicita un único permiso — https://www.googleapis.com/auth/calendar.events — necesario para crear, actualizar y mostrar los eventos vinculados a tus seguimientos. No pedimos acceso a otras agendas, no listamos tus calendarios y no consultamos tu disponibilidad.
El uso de datos brutos o derivados recibidos de las APIs de Google Workspace cumple con la Política de Datos del Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
- Ningún dato de tu agenda llega a modelos de inteligencia artificial. No usamos, transferimos ni vendemos estos datos para crear, entrenar o mejorar modelos de IA o de aprendizaje automático, propios o de terceros. Las herramientas del asistente de FlakeDesk leen solo contactos, empresas, interacciones y la base de conocimiento de la propia organización;
- Tus eventos no se almacenan. Se leen en vivo de tu cuenta para mostrarlos en la pantalla de calendario y no quedan guardados en nuestras bases de datos;
- La autorización es revocable. El token se guarda cifrado y vinculado a tu usuario; puedes desconectar cuando quieras desde Perfil, lo que también elimina el vínculo.
6. Transferencia internacional
Los datos pueden procesarse en servidores ubicados fuera de Brasil (actualmente Estados Unidos, vía Google Cloud). Adoptamos salvaguardas contractuales y técnicas adecuadas, conforme a los artículos 33 y siguientes de la LGPD.
7. Seguridad
- Cifrado en tránsito (TLS) y en reposo;
- Credenciales de integraciones (como tokens de WhatsApp) almacenadas cifradas;
- Aislamiento lógico de datos por organización (multiempresa);
- Control de acceso por roles, registro de auditoría y principio de mínimo privilegio;
- Almacenamiento privado de archivos con acceso autenticado y autorizado;
- Análisis antivirus de todo documento enviado, realizado en nuestra propia infraestructura (el archivo no se comparte con terceros); los archivos con amenazas se rechazan y no se almacenan.
8. Retención y eliminación
Conservamos los datos personales solo durante el tiempo necesario para los fines de esta política, las instrucciones de la organización cliente y las obligaciones legales. Al finalizar el contrato con la organización cliente, los datos se eliminan o anonimizan en los plazos acordados, salvo retenciones exigidas por ley.
Los documentos enviados por la organización (propuestas, contratos, comprobantes y demás archivos) se guardan en el almacenamiento de FlakeDesk (Google Cloud, región us-east1), accesibles solo para las personas autorizadas de la propia organización. Un documento eliminado permanece en la papelera durante 30 días antes de su eliminación definitiva. La eliminación de la cuenta de un usuario no borra los documentos de la organización: son datos de la organización, no del usuario individual.
9. Sus derechos (LGPD, art. 18)
Usted puede solicitar: confirmación del tratamiento, acceso, corrección, anonimización, bloqueo o eliminación, portabilidad, información sobre comparticiones y revocación del consentimiento.
- Si usted es usuario de la plataforma, contáctenos directamente por los canales indicados abajo.
- Si usted es contacto/cliente de una organización que usa FlakeDesk (p. ej., habló con una empresa por WhatsApp o por el chat de su sitio web), dirija su solicitud preferentemente a esa organización, que es la responsable de sus datos; nosotros daremos soporte a la atención de la solicitud.
10. Cómo eliminar tus datos
Puedes solicitar la eliminación de tu cuenta y tus datos personales en cualquier momento, por dos caminos:
- Sin necesitar la aplicación: por la página Eliminar mis datos. Informa el correo de la cuenta y te enviamos un enlace de confirmación.
- Dentro de FlakeDesk: en Perfil → Cuenta → Eliminar cuenta.
Qué se elimina
Tu cuenta, perfil (incluida la foto de perfil y los archivos que adjuntaste a comentarios), credenciales de acceso, sesiones, conexiones de calendario (Google/Outlook), tus conversaciones con el asistente de IA, la memoria del asistente, notificaciones, comentarios y preferencias personales. Donde tu correo aparecía en registros que permanecen (invitaciones, solicitudes de acceso, historial de correos enviados a ti), se elimina o se sustituye por un marcador anónimo.
Qué permanece, y por qué
- Los contactos, empresas, interacciones y conversaciones con clientes son de laorganización que usa FlakeDesk. Ella es la controladora de esos datos y tú los operaste como representante suyo. Esos registros permanecen con la organización, sin vínculo con tu cuenta (sin identificarte como responsable). Para pedir su eliminación, la solicitud debe dirigirse a la propia organización.
- Los registros de auditoría y las obligaciones fiscales/contables se conservan por los plazos legales (art. 16 de la LGPD) y luego se eliminan. El identificador personal se retira en el momento de la eliminación.
Plazos
La eliminación ocurre 15 días después de la confirmación. En ese plazo puedes cancelar por el enlace enviado por correo o desde la propia aplicación. Al concluir, enviamos un comprobante por correo. Las copias de seguridad se sobrescriben en los ciclos normales de retención, en hasta 30 días.
Una excepción
Si eres la única persona administradora de una organización con otros miembros, la eliminación queda pendiente hasta que otra persona sea promovida a administradora. De lo contrario, tus colegas perderían el acceso a la administración de la cuenta de la empresa. Te avisamos por correo cuando ocurre. Tu derecho de eliminación se mantiene: es solo orden de operaciones.
11. Niños y adolescentes
FlakeDesk está destinado a uso profesional y no está dirigido a menores de 18 años.
12. Cambios en esta política
Podemos actualizar esta política periódicamente. La versión vigente estará siempre disponible públicamente, con la fecha de actualización en la parte superior. Los cambios relevantes se comunicarán por los canales de la plataforma.
13. Contacto
VentureCode · FlakeDesk
Correo del encargado de protección de datos (DPO): info@flakedesk.com
Sitio web: https://flakedesk.com