Aviso de Privacidad y Política de Protección de Datos Personales
Última actualización: 20 de Diciembre 2025
1. Objetivo
Establecer los lineamientos, principios y responsabilidades que rigen la recolección, uso, almacenamiento, tratamiento y disposición final de los datos personales en VOX ASSIST AI, con el fin de garantizar la confidencialidad, integridad y disponibilidad de la información, asegurar el pleno ejercicio de los derechos de los titulares (Habeas Data/ARCO) y dar cumplimiento estricto a las regulaciones de protección de datos en las jurisdicciones donde operamos.
2. Alcance
Esta política es de aplicación global y obligatoria para todos los procesos de VOX ASSIST AI. Abarca el tratamiento de datos personales de:
- Clientes Directos (B2B): Datos administrativos y de facturación.
- Usuarios Finales: Datos de voz, texto e interacción procesados por los Agentes de IA.
- Visitantes y Prospectos: Datos captados a través del sitio web y canales comerciales.
Aplica a todos los colaboradores, contratistas y terceros proveedores que tengan acceso o traten datos personales en nombre de la organización.
3. Aviso de Privacidad y Política de Protección de Datos Personales - Objetivo y Alcance
El presente documento constituye el Aviso de Privacidad Global de VOX ASSIST AI, elaborado en estricto cumplimiento de las Leyes de protección de datos personales vigentes en países de Latam, USA y otras normativas internacionales relacionadas. Tiene como objetivo informar sobre el tratamiento, uso y protección de datos, garantizando los derechos de los titulares.
Detallamos qué datos personales obtenemos, las finalidades de su tratamiento, con quién los compartimos, los derechos que le asisten como titular y las medidas de seguridad implementadas, en estricto cumplimiento de las normativas vigentes en los países donde operamos (detalladas en la sección de Cumplimiento Normativo).
4. Identidad y Datos de Contacto del Responsable
VOX ASSIST AI (en adelante, "Nosotros" o el "Responsable") es el responsable del tratamiento de los datos personales recopilados a través de su sitio web y otros canales de contacto directo.
- Sitio Web: https://www.voxassist.ai
- Correo electrónico para consultas generales: contacto@voxassist.ai
- Correo electrónico para asuntos de privacidad: privacy@voxassist.ai (Recomendación para centralizar solicitudes)
4.1. Roles y responsabilidades (modelo de responsabilidad compartida)
Para mayor transparencia, operamos bajo dos modalidades:
- 4.1.1. Como Responsable de Tratamiento y Custodio de los datos: Sobre los datos administrativos de nuestros Clientes Directos (facturación, contacto comercial).
- 4.1.2. Como Encargado de Tratamiento: En el marco de nuestros servicios SaaS y en cumplimiento con normativas de contratación pública, actuamos en calidad de Encargado del Tratamiento (o Custodio los Datos según la legislación local aplicable).
Reconocemos que tratamos datos personales única y exclusivamente por cuenta y nombre del Cliente, quien actúa como Responsable del Tratamiento. Nos comprometemos a no utilizar los datos para fines distintos a los estipulados en el contrato.
5. Principios Generales
En VOX ASSIST AI, estamos comprometidos con la protección de la información. Nuestro tratamiento de datos personales se rige por los principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad. La seguridad y la protección de datos están integradas en cada capa de nuestra solución por diseño.
6. ¿Qué Datos Personales Tratamos y con qué Fines?
Obtenemos datos personales de distintas formas, dependiendo de su interacción con nosotros:
A. Si usted es visitante de nuestro sitio web o nos contacta directamente:
Datos que obtenemos: Nombre, dirección de correo electrónico, número de teléfono y contenido de los mensajes que nos envíe.
Finalidades:
- Responder a sus consultas y solicitudes de información o demos.
- Proveer información sobre nuestros productos y servicios.
- Mejorar la experiencia de navegación en nuestro sitio web.
B. Si usted es un cliente que contrata nuestros servicios:
Datos que obtenemos: Datos de contacto profesional, información de facturación y datos de los usuarios designados para administrar la plataforma.
Finalidades:
- Cumplir con las obligaciones contractuales derivadas de la prestación del servicio.
- Gestionar la facturación y los pagos.
- Brindar soporte técnico y acompañamiento estratégico.
- Comunicar actualizaciones y mejoras del servicio.
C. Si usted es un usuario final que interactúa con un Agente de IA de VOX ASSIST AI (implementado por uno de nuestros clientes):
Datos que obtenemos: El Agente de IA procesa el contenido de las conversaciones (voz y/o texto). Esto puede incluir, según el propósito definido por nuestro cliente (el Responsable), datos como: nombres, números de teléfono, correos electrónicos, datos para agendar citas, información sobre pedidos, datos financieros, datos de salud, entre otros (Esto va a depender del tipo de cliente y el tipo de negocio).
Finalidades: Las finalidades son definidas por nuestro cliente (el Responsable). Nosotros tratamos estos datos para:
- Ejecutar las tareas para las que el Agente fue diseñado (ej. calificar un lead, agendar una cita, resolver una consulta).
- Permitir la transición fluida de la conversación a un agente humano cuando sea necesario.
- Analizar las interacciones de forma anonimizada para generar métricas y reportes para nuestro cliente.
- Mejorar y optimizar los modelos de Machine Learning para aumentar la eficiencia y precisión del servicio.
7. Transferencia y Comunicación de Datos a Terceros
Compartimos sus datos en los siguientes casos:
- 7.1. Sistemas de Nuestros Clientes: Por diseño, nuestros agentes se integran de forma segura con los sistemas de negocio de nuestros clientes (CRM, ERP, etc.) para ejecutar tareas en tiempo real, siguiendo sus instrucciones.
- 7.2. Transición a Humanos: Cuando una conversación se escala, la información y el contexto se transfieren al equipo humano designado por nuestro cliente.
- 7.3. Sub Encargados y Transferencia Internacional: Debido a la naturaleza personalizada y modular de nuestras soluciones de Inteligencia Artificial, la arquitectura específica puede variar según las necesidades de cada Cliente por lo que se deben subcontratar a terceros que prestan servicios específicos. Para la prestación del servicio global, el Cliente autoriza la contratación de proveedores dentro de las siguientes categorías estratégicas. Los sub-encargados específicos aplicables a su solución serán los definidos en la Propuesta Comercial o Configuración Técnica aprobada.
- 7.4. Autoridades Competentes: Compartiremos su información personal cuando sea legalmente exigido por una autoridad fundada y motivada.
- 7.5. Proveedores de Telefonía (solo Transmisión): Para los servicios de voz, utilizamos operadores de telecomunicaciones y proveedores de troncales SIP (ej. Twilio, operadores locales). Estos actúan como canales de mera transmisión y no almacenan la información de forma persistente más allá de lo necesario para la conexión técnica de la llamada y registros de facturación (CDRs).
- 7.6. Garantía de Transferencia: Todas las transferencias internacionales de datos a estos proveedores cuentan con las garantías legales apropiadas (Cláusulas Contractuales Tipo) y acuerdos de procesamiento de datos (DPA) vigentes.
8. Acuerdo de Encargado de Tratamiento y Custodia
Al contratar nuestros servicios, se establecen las siguientes obligaciones vinculantes:
- El tratamiento se realizará estrictamente conforme a las instrucciones del Cliente. Cualquier cambio en la configuración requerirá instrucción expresa.
- Todo el personal y subcontratistas están sujetos a acuerdos de confidencialidad que persisten de manera indefinida, incluso tras finalizar la relación contractual.
- En caso de violación de seguridad, notificaremos al Cliente sin dilación indebida y en un plazo máximo de 72 horas, facilitando la información para el cumplimiento regulatorio.
- No subcontrataremos servicios de tratamiento sin la autorización general o específica del Cliente (conferida mediante la aceptación de esta Política y la lista de proveedores de la Sección 7), extendiendo a ellos las mismas obligaciones de seguridad.
9. Ejercicio de sus Derechos (ARCO)
Usted tiene derecho a solicitar el Acceso, Rectificación, Cancelación y Oposición sobre sus datos personales.
- Si sus datos fueron recabados directamente por VOX ASSIST AI (ej. en nuestro sitio web), puede ejercer sus derechos enviando una solicitud a privacy@voxassist.ai, indicando claramente su nombre y su petición.
- Si usted interactuó con un Agente de IA como usuario final de uno de nuestros clientes, su solicitud debe ser dirigida a dicho cliente, quien es el Responsable del tratamiento de sus datos. Nosotros colaboraremos con nuestro cliente para atender su solicitud según lo estipulado en nuestro contrato.
Responderemos a su solicitud en los plazos y formas que exijan las leyes aplicables en su jurisdicción.
10. Seguridad, Privacidad y Destrucción de los Datos
La confianza es nuestro pilar fundamental. Para proteger su activo más importante, aplicamos controles de seguridad físicos, técnicos y organizativos basados en mejores prácticas internacionales, garantizando una arquitectura robusta y privada:
10.1. Medidas de Seguridad y Arquitectura Técnica
- Segregación de Entornos: Mantenemos entornos separados para desarrollo, pruebas y producción, asegurando la integridad de los datos reales del Cliente.
- Gestión de Vulnerabilidades: Realizamos monitoreo continuo de amenazas y resiliencia de los sistemas.
- Cifrado de la Información: Los datos se cifran tanto en tránsito como en reposo.
- Infraestructura Robusta: Garantizamos la continuidad del negocio con monitoreo proactivo 24/7 y manejo de contingencias.
- Seguridad por Diseño: Nuestra arquitectura está diseñada para ser inherentemente segura y proteger la información confidencial ante interacciones maliciosas.
10.2. Garantías de Privacidad y Evolución del Servicio
- Privacidad Absoluta y No-Entrenamiento: Garantizamos que su información le pertenece exclusivamente. Sus datos nunca se utilizan para entrenar modelos de IA públicos; el entrenamiento de su agente está 100% aislado y su propiedad intelectual permanece en su compañía.
- Infraestructura Privada: No utilizamos plataformas públicas compartidas para el núcleo de su negocio. Su agente opera en un entorno propietario y seguro.
- Calidad y Pruebas de Aceptación: No solo implementamos; validamos. Antes de salir en vivo, garantizamos que el agente cumple al 100% con sus reglas de negocio mediante pruebas exhaustivas.
- Monitoreo Híbrido y Evolución: Utilizamos pruebas automatizadas y un equipo de calidad humano para monitorear la precisión del agente, asegurando que cada revisión se traduzca en una mejora continua de la efectividad.
10.3. Cierre del Ciclo de Vida del Dato
Eliminación y Certificación: Una vez finalizada la prestación de los servicios, VOX ASSIST AI se compromete a suprimir o devolver todos los datos personales y sus copias (salvo imperativo legal). A solicitud expresa del Cliente, se emitirá un certificado de destrucción segura.
11. Cumplimiento Normativo
Nos comprometemos al estricto cumplimiento de las normativas de protección de datos en los países donde operamos:
- Colombia: Operamos en total conformidad con el Régimen General de Protección de Datos Personales, incluyendo la Ley Estatutaria 1581 de 2012 y la Ley 1266 de 2008 sobre Habeas Data Financiero.
- Costa Rica: Nos adherimos a lo estipulado en la Ley N° 8968, Ley de Protección de la Persona frente al tratamiento de sus datos personales, y su reglamento, asegurando el cumplimiento de los principios de consentimiento informado, calidad de la información y los derechos de los ciudadanos costarricenses.
- Guatemala: Nuestra operación se alinea con los principios establecidos en la Constitución de la República y la Ley de Acceso a la Información Pública (Decreto 57-2008), que regula el tratamiento de datos personales y sensibles, garantizando la confidencialidad y el uso adecuado de la información.
- Panamá: Cumplimos rigurosamente con la Ley 81 de 2019 sobre Protección de Datos Personales y Decreto Ejecutivo 285, asegurando el tratamiento adecuado de la información de los ciudadanos panameños.
- Perú: Nuestra plataforma se alinea con la Ley N° 29733, Ley de Protección de Datos Personales, y su reglamento, garantizando los derechos de los titulares de los datos en el país.
- República Dominicana: Nuestra operación se rige por la Ley No. 172-13, que tiene por objeto la protección integral de los datos personales. Aseguramos el tratamiento lícito de la información, el consentimiento explícito del titular y el pleno ejercicio de los derechos de acceso, rectificación y cancelación.
- Estados Unidos: Entendemos el complejo panorama normativo y adaptamos nuestra operación a leyes federales sectoriales como HIPAA (sector salud) y a regulaciones estatales clave como la Ley de Privacidad del Consumidor de California (CCPA/CPRA).
- Venezuela: Nos regimos por el marco constitucional y la Ley Especial Contra los Delitos Informáticos para garantizar la protección y el manejo adecuado de la información y los datos.
- Argentina: Nos alineamos con la Ley 25.326 de Protección de Datos Personales, la cual regula el tratamiento de datos en el sector público y privado. Aseguramos el cumplimiento de las obligaciones y los derechos de los titulares, en conformidad con las directrices de la Agencia de Acceso a la Información Pública (AAIP).
12. Modificaciones
Nos reservamos el derecho de modificar esta política en cualquier momento. Cualquier cambio será publicado en nuestro sitio web https://www.voxassist.ai y se actualizará la fecha de "Última actualización".