Política de Privacidad
Última actualización: 13 de setiembre de 2026
1. Quiénes somos
Kaptor es una plataforma SaaS de CRM y automatización comercial operada por Matías Nicolás Lezué Conde (nombre fantasía: Kaptor), RUT 00219062750015, con domicilio en Andes 1293, oficina 904, Montevideo, Uruguay. Correo electrónico de contacto: info@kaptor.com.uy.
Esta Política describe cómo recolectamos, usamos y protegemos los datos personales de los usuarios de la plataforma y de los contactos que gestionan nuestros clientes a través de ella.
2. Información que recolectamos
2.1 De los usuarios de Kaptor (clientes B2B)
- Nombre, email, número de teléfono y rol dentro de su empresa
- Credenciales cifradas para iniciar sesión
- Datos de uso de la plataforma (logs de actividad, errores)
- Información de facturación cuando corresponda
2.2 De los contactos finales gestionados por nuestros clientes
Cuando un cliente B2B integra sus canales de comunicación (WhatsApp Business, Messenger, Instagram, correo electrónico, formularios web y formularios de anuncios de Meta), Kaptor procesa por cuenta y orden de ese cliente:
- Nombre, número de teléfono y correo electrónico de los contactos
- Nombre y foto de perfil de quien escribe por Messenger o Instagram
- Datos completados en formularios instantáneos de anuncios de Meta (Lead Ads)
- Contenido de los mensajes intercambiados
- Adjuntos (imágenes, documentos, audios) compartidos en las conversaciones
- Metadatos asociados (fechas, líneas o Páginas de origen, anuncio de origen, etiquetas internas) En estos casos, Kaptor actúa como encargado del tratamiento y el cliente B2B es el responsable del tratamiento frente al contacto final.
3. Integraciones con plataformas de terceros
Kaptor se conecta, por decisión de cada cliente B2B, con servicios de terceros. En todos los casos el cliente autoriza la conexión desde su propia cuenta (por ejemplo, con «Iniciar sesión con Facebook» o con la pantalla de consentimiento de Google), puede revocarla en cualquier momento desde Kaptor o desde la plataforma, y Kaptor accede únicamente a los datos necesarios para la función que el cliente activó. Los datos obtenidos de estas plataformas se usan solo para prestar el servicio contratado: no se venden, no se usan para publicidad propia de Kaptor ni para construir perfiles fuera de ese servicio, y no se transfieren a terceros salvo los proveedores necesarios para operar (punto 6).
3.1 Meta (WhatsApp, Messenger, Instagram y anuncios)
Kaptor es una aplicación registrada en la plataforma de desarrolladores de Meta («Kaptor CRM») y utiliza las siguientes API de Meta conforme a las Condiciones de la Plataforma de Meta y a las políticas de cada producto:
- WhatsApp Business Platform: envío y recepción de mensajes de la cuenta de WhatsApp Business del cliente, y gestión de sus números y plantillas de mensajes. Los mensajes se procesan a través de la infraestructura de Meta conforme a la política de WhatsApp Business. Kaptor almacena copia de esos mensajes para que el cliente pueda gestionarlos desde el CRM.
- Messenger e Instagram (mensajería): recepción y envío de mensajes de las Páginas de Facebook y cuentas profesionales de Instagram que el cliente conectó, para atenderlos desde la bandeja de entrada de Kaptor. Para identificar a quien escribe, Kaptor obtiene el nombre y la foto de perfil que esa persona tiene en Messenger o Instagram; se usan únicamente para mostrar la conversación y crear su ficha de contacto en el CRM del cliente.
- Anuncios de Meta — formularios (Lead Ads): cuando una persona completa un formulario instantáneo de un anuncio del cliente, Meta envía a Kaptor los datos que esa persona completó (por ejemplo nombre, teléfono, correo y respuestas) y Kaptor crea o actualiza su ficha de contacto para que el cliente pueda responderle.
- Anuncios de Meta — atribución: cuando una conversación se origina en un anuncio del cliente, Meta informa el identificador de ese anuncio; Kaptor consulta el nombre del anuncio, de la campaña y del conjunto de anuncios, y el enlace de la publicación, para que el cliente sepa qué anuncio generó cada contacto. Kaptor no crea ni modifica anuncios, campañas ni presupuestos.
- Audiencias personalizadas: si el cliente lo decide, Kaptor puede crear en la cuenta publicitaria del cliente una audiencia personalizada a partir de un segmento de sus propios contactos. Los identificadores (correo electrónico, teléfono, nombre y apellido) se envían a Meta transformados de forma irreversible (hash SHA-256), nunca en texto claro, conforme a las condiciones de audiencias personalizadas de Meta. El cliente es responsable de contar con la base legal para ese uso respecto de sus contactos.
- API de Conversiones: si el cliente lo configura, Kaptor envía a Meta eventos de su actividad comercial (por ejemplo un contacto nuevo, una cita agendada o una compra), con identificadores transformados (hash SHA-256), para que el cliente mida y optimice sus campañas.
Qué conservamos de Meta: los mensajes y metadatos de las conversaciones (mientras la cuenta del cliente esté activa, punto 8); los identificadores de Página, cuenta de Instagram, cuenta publicitaria, anuncios y audiencias; y los tokens de acceso que el cliente autorizó, guardados cifrados (AES-256-GCM). Las fotos de perfil se guardan como copia para mostrarlas en la bandeja de entrada.
Eliminación de datos de Meta: el cliente puede desconectar cualquier cuenta de Meta desde Kaptor (Configuración → WhatsApp, Meta Pages o Meta Ads); al hacerlo se revocan los tokens y dejan de recibirse datos de esa cuenta. Cualquier persona puede solicitar la eliminación de los datos que Kaptor obtuvo de Meta sobre ella (mensajes, nombre y foto de perfil, datos de formularios) escribiendo a info@kaptor.com.uy desde el correo o el teléfono asociados, o quitando la aplicación «Kaptor CRM» desde su cuenta de Facebook (Configuración y privacidad → Configuración → Apps y sitios web). Atendemos la solicitud en un plazo máximo de 30 días y confirmamos por el mismo medio.
3.2 Google Calendar
Kaptor permite vincular, de forma opcional y por decisión de cada cliente, uno o más calendarios de Google Calendar con la agenda de Kaptor. Para eso Kaptor utiliza la API de Google Calendar con los permisos calendar.events (ver, crear, modificar y eliminar eventos) y calendar.readonly (leer disponibilidad).
Qué hacemos con esos datos: Kaptor crea, actualiza y elimina en el calendario de Google los eventos que corresponden a turnos agendados en Kaptor; lee los eventos del calendario vinculado para mostrarlos como horarios ocupados de solo lectura en la agenda de Kaptor (título y horario), que no se pueden editar desde Kaptor y se eliminan al desvincular el calendario; y lee la disponibilidad (períodos ocupados) para no ofrecer horarios ya tomados. Solo se lee el calendario que la empresa vinculó, y esos datos se usan únicamente para gestionar la agenda dentro de Kaptor.
Uso limitado (Limited Use): el uso que Kaptor hace de la información recibida de las API de Google se ajusta a la Política de datos de usuario de los servicios de API de Google (https://developers.google.com/terms/api-services-user-data-policy), incluidos los requisitos de Uso limitado. En particular: los datos de Google Calendar se usan únicamente para prestar la funcionalidad de sincronización de agenda que el cliente activó; no se venden, no se usan para publicidad y no se transfieren a terceros salvo lo necesario para prestar el servicio, por obligación legal o con consentimiento explícito. Ninguna persona lee esos datos, salvo con consentimiento del usuario, por razones de seguridad o para cumplir la ley.
Inteligencia artificial: los datos obtenidos de Google Calendar (eventos, títulos, descripciones, invitados, identificadores) no se envían a proveedores de inteligencia artificial ni se usan para crear, entrenar o mejorar modelos de inteligencia artificial o aprendizaje automático, propios ni de terceros. Los asistentes de IA de Kaptor solo reciben la disponibilidad calculada de la agenda (horarios libres, sin ningún dato del evento) para ofrecer turnos.
Credenciales y desconexión: los tokens de acceso de Google se guardan cifrados (AES-256-GCM) y solo se usan para la sincronización. El cliente puede desconectar el calendario en cualquier momento desde Kaptor; al hacerlo se revoca el token y se dejan de sincronizar eventos. También puede revocar el acceso desde su cuenta de Google (myaccount.google.com/permissions). Los eventos creados por Kaptor permanecen en el calendario de Google del cliente; Kaptor conserva solo los identificadores de los eventos que creó, para poder actualizarlos o eliminarlos, mientras el calendario esté vinculado.
4. Finalidades del tratamiento
- Brindar el servicio de CRM y automatización contratado
- Cumplir obligaciones contractuales y legales
- Mejorar la plataforma (analítica agregada y anonimizada)
- Atender consultas y soporte
- Detectar y prevenir fraude o uso abusivo
- Facturación y cobranza
- Medir y optimizar las campañas publicitarias del cliente B2B, solo cuando este lo activa (atribución de anuncios, audiencias personalizadas, API de Conversiones) No usamos los datos para publicidad propia ni los vendemos a terceros.
5. Bases legales
- Ejecución del contrato de servicio
- Consentimiento del titular cuando corresponda
- Interés legítimo en mantener la seguridad y mejora del servicio
- Cumplimiento de obligaciones legales (facturación, AML, etc.)
6. Con quién compartimos información
- Meta Platforms, Inc.: mensajes y metadatos de WhatsApp, Messenger e Instagram para habilitar la mensajería; consultas sobre los anuncios de la cuenta publicitaria del cliente; y, solo cuando el cliente lo activa, identificadores transformados (hash SHA-256) para audiencias personalizadas y para la API de Conversiones.
- Google LLC: eventos de agenda y disponibilidad, solo cuando el cliente vincula Google Calendar. Los datos recibidos de Google no se comparten con ningún otro proveedor, incluidos los de inteligencia artificial.
- Proveedores de infraestructura: servidores y servicios cloud usados para operar la plataforma.
- Proveedores de inteligencia artificial: Anthropic (modelos Claude, por su API) y OpenAI (transcripción de audios y búsqueda semántica, por su API), solo con los datos necesarios para procesar funciones específicas (conversaciones de mensajería, clasificación, transcripción, resúmenes). Se accede por API directa, sin intermediarios, y bajo términos comerciales que excluyen el uso de esos datos para entrenar modelos. Nunca reciben datos de Google Calendar.
- Autoridades competentes: cuando seamos legalmente requeridos. No transferimos datos a terceros con fines de marketing.
7. Transferencias internacionales
Algunos proveedores tienen infraestructura fuera de Uruguay (EE.UU., Europa). Cuando esto ocurre, aplicamos garantías equivalentes (cláusulas contractuales, certificaciones) para proteger los datos.
8. Retención
- Datos de cuenta: mientras dure el contrato y hasta 5 años después para fines fiscales y de defensa legal.
- Mensajes y conversaciones: mientras el cliente B2B mantenga su cuenta activa, o hasta que solicite la eliminación.
- Fotos de perfil de Messenger/Instagram: mientras exista la conversación; se eliminan con ella o a pedido de la persona.
- Tokens de acceso de plataformas de terceros (Meta, Google): mientras la conexión esté activa; se eliminan al desconectar.
- Audiencias personalizadas: la lista vive en la cuenta publicitaria del cliente, en Meta, y el cliente la administra o elimina desde su Administrador de anuncios; Kaptor conserva solo el identificador de la audiencia y la definición del segmento.
- Logs de auditoría: 12 meses.
- Backups encriptados: hasta 90 días después del borrado lógico.
9. Derechos del titular
Conforme a la Ley 18.331 de Protección de Datos Personales de Uruguay y normativa aplicable, los titulares pueden ejercer los derechos de:
- Acceso: saber qué datos suyos tenemos.
- Rectificación: corregir datos inexactos.
- Supresión / cancelación: solicitar el borrado.
- Oposición: oponerse a determinados tratamientos.
- Portabilidad: recibir una copia estructurada de sus datos. Para ejercerlos, escribí a info@kaptor.com.uy. Te responderemos en un plazo máximo de 30 días.
10. Seguridad
- Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256) para credenciales y tokens
- Acceso por usuario con autenticación y roles
- Auditoría de accesos
- Backups encriptados con retención limitada
- Capacitación interna en privacidad y seguridad
11. Cookies y tecnologías similares
Usamos cookies estrictamente necesarias para mantener la sesión y recordar preferencias. No usamos cookies de publicidad de terceros en el panel de Kaptor.
12. Menores de edad
Kaptor es una plataforma B2B no dirigida a menores de 18 años. No recolectamos intencionalmente datos de menores.
13. Cambios en esta política
Podemos actualizar esta política. Notificaremos cambios significativos con al menos 15 días de anticipación por email o dentro de la plataforma. La fecha de última actualización figura al inicio.
14. Contacto
Responsable del tratamiento: Matías Nicolás Lezué Conde (Kaptor) Email: info@kaptor.com.uy Dirección: Andes 1293, oficina 904, Montevideo, Uruguay
Autoridad de control en Uruguay: URCDP — Unidad Reguladora y de Control de Datos Personales — gub.uy/unidad-reguladora-control-datos-personales.