Halcon Msg
Política de privacidad
Versión 2026-09-09 · Última actualización: 09/09/2026
Esta política explica cómo Halcon Msg trata la información necesaria para operar su plataforma empresarial de mensajería, conexiones, automatizaciones y Agente Virtual. Está dirigida principalmente a las empresas que contratan o usan el servicio y a sus usuarios autorizados.
1. Quién decide sobre los datos
La empresa cliente determina los fines y medios de los datos que carga o consulta mediante Halcon Msg: contactos, números, mensajes, datos comerciales, cuentas de pago, cobertura y registros de sus clientes. En esa relación, la empresa debe informar a sus propios clientes y contar con la base legal que corresponda.
Halcon Msg trata esa información por cuenta de la empresa y para habilitar las funciones contratadas. También trata datos propios de cuenta, facturación, soporte, seguridad y operación necesarios para administrar la plataforma.
2. Información que puede tratarse
Según las funciones activadas, podemos tratar datos de empresa y usuarios autorizados; números y nombres de contacto; contenido y estado de mensajes; plantillas; eventos técnicos; tickets; archivos cargados; configuración comercial del agente; y datos de integración como URL, identificadores, tokens y claves API.
Solicitamos que la empresa no cargue información sensible o innecesaria. Si decide tratarla, debe evaluar previamente su necesidad, autorización, seguridad y obligaciones aplicables.
3. Para qué se usan los datos
Usamos los datos para autenticar usuarios, administrar permisos, configurar conexiones, enviar o recibir eventos solicitados, generar historiales, atender soporte, detectar fallas o abuso, calcular uso del plan y mantener la seguridad, continuidad y mejora técnica del servicio.
La configuración del Agente Virtual se usa para responder dentro del alcance que la empresa habilita. Por ejemplo, las cuentas de pago, paquetes, zonas y textos comerciales se almacenan como configuración de esa empresa y se sincronizan de forma privada a la instancia aislada de su bot.
4. Credenciales e integraciones
Al guardar una credencial de Chatwoot, WhatsApp, Meta, WispHub, MikroWisp u otro proveedor, la empresa autoriza el tratamiento técnico necesario para la integración. Las credenciales sensibles se almacenan protegidas y no se muestran nuevamente en el panel. El personal autorizado debe reemplazarlas cuando sea necesario, no compartirlas y revocarlas en el proveedor si sospecha un incidente.
Para operar una integración, la información puede transmitirse al proveedor elegido por la empresa y a la infraestructura técnica necesaria. Cada proveedor mantiene sus propias políticas, prácticas de seguridad y reglas de tratamiento.
5. Aislamiento y controles de seguridad
Las instancias nuevas del Agente Virtual se aprovisionan por empresa con servicios y base de datos aislados. La configuración viaja entre el panel, el control operativo y la instancia mediante procesos privados; el navegador del cliente no recibe acceso directo al MySQL aislado ni a las credenciales de operación.
Aplicamos controles razonables de autenticación, permisos, cifrado de credenciales sensibles, restricción de acceso y registros técnicos. Ninguna medida elimina por completo todos los riesgos; la empresa también debe proteger sus cuentas, dispositivos, usuarios y configuraciones.
6. Compartición y divulgación
No vendemos datos personales. Podemos compartir información con proveedores de infraestructura, mensajería, inteligencia artificial o soporte cuando sea necesario para ejecutar una función contratada o cumplir una obligación aplicable. Sólo se comparte lo necesario para ese propósito y conforme a la configuración de la empresa.
Podemos conservar o divulgar información cuando sea requerido por autoridad competente, para proteger el servicio, investigar fraude o incidentes, hacer cumplir estos términos o defender derechos.
7. Conservación, eliminación y revocación
Conservamos la información mientras sea necesaria para prestar el servicio, atender soporte, resolver incidencias, mantener registros operativos o cumplir obligaciones aplicables. La empresa puede solicitar orientación sobre eliminación de datos de cuenta o desactivación de integraciones por los canales oficiales de soporte. La eliminación puede estar sujeta a plazos técnicos, respaldos y obligaciones legales.
La empresa puede revocar una conexión eliminando o rotando la credencial en el proveedor y actualizando su configuración en Halcon Msg. La revocación no borra automáticamente los historiales que ya existan; debe solicitarse de forma expresa cuando corresponda.
8. Responsabilidades de la empresa
La empresa debe obtener las autorizaciones necesarias para sus comunicaciones, informar a sus clientes sobre el tratamiento de datos, limitar accesos internos, respetar bajas y ejercer controles humanos sobre automatizaciones. También debe verificar que los textos, cuentas de pago y ofertas cargadas al agente sean propios, exactos y autorizados.
9. Cambios y contacto
Podemos actualizar esta política por cambios de seguridad, funciones, proveedores o requisitos aplicables. La versión vigente se publicará aquí. Para solicitudes de privacidad, seguridad o desactivación de accesos, contacte a Halcon Msg mediante sus canales oficiales de soporte.