WhatsAut · Documento contractual

Acuerdo de tratamiento de datos

Versión del 4 de octubre de 2026.

Este acuerdo describe el tratamiento de datos personales que AMERICAN FAB INC. ("WhatsAut") realiza por cuenta de un cliente empresarial ("Cliente") al prestar los servicios contratados. Complementa los Términos del servicio cuando las partes lo aceptan como parte de su relación contractual. La Política de privacidad explica por separado los tratamientos que WhatsAut realiza para administrar su propia cuenta y servicio.

1. Partes y funciones

El Cliente determina los fines y medios esenciales de las comunicaciones que realiza mediante su cuenta de WhatsApp Business y actúa como responsable del tratamiento, o como encargado cuando procesa datos por cuenta de otra entidad. WhatsAut actúa como encargado o subencargado respecto de los datos personales que procesa siguiendo las instrucciones del Cliente para prestar el servicio. Cada parte cumple las obligaciones que le correspondan según la ley aplicable. El Cliente mantiene la relación con las personas a quienes envía mensajes y debe contar con la autorización o base jurídica necesaria.

2. Instrucciones del Cliente

WhatsAut procesa los datos del Cliente para configurar conexiones autorizadas, transmitir solicitudes a las API de Meta, administrar plantillas, recibir los eventos habilitados, prestar las funciones de mensajería elegidas, proteger el servicio y atender instrucciones documentadas del Cliente. Los Términos, la configuración de la cuenta y las solicitudes de soporte constituyen instrucciones documentadas. Si WhatsAut considera que una instrucción infringe una norma de protección de datos aplicable, lo informará al Cliente cuando la ley lo permita.

3. Detalles del tratamiento

El tratamiento dura mientras se presta el servicio y, después, durante el tiempo necesario para la eliminación, las obligaciones legales y la seguridad. Puede incluir datos de usuarios autorizados, contactos y destinatarios del Cliente, participantes en conversaciones de WhatsApp y personal que interactúa con la integración. Las categorías pueden comprender identificadores de cuenta y teléfono, nombre, datos de contacto, contenido de plantillas y mensajes, archivos enviados, eventos de entrega, configuración de webhooks, registros técnicos y estados de conexión.

La modalidad elegida cambia el recorrido de los datos. Con un webhook externo, Meta envía los mensajes y eventos autorizados directamente al endpoint configurado por el Cliente; la Runtime API de WhatsAut transmite solicitudes y archivos en memoria y conserva los metadatos operativos descritos en la Política de privacidad. Si el Cliente habilita una bandeja interna, el servicio puede guardar contenido de mensajes recibidos y datos del evento para mostrar conversaciones. Esta bandeja no tiene hoy una purga automática general: el Cliente debe solicitar la eliminación cuando corresponda. Meta y el receptor externo del Cliente aplican sus propias reglas de almacenamiento.

4. Meta y WhatsApp

El Cliente autoriza a WhatsAut a operar únicamente los activos de Meta que conecte mediante los flujos oficiales. Meta procesa datos bajo sus propios términos y funciones en la provisión de WhatsApp Business Platform. El Cliente debe cumplir sus políticas de mensajería, consentimiento y uso de plantillas. WhatsAut no controla la retención que realicen Meta ni los endpoints externos seleccionados por el Cliente.

5. Confidencialidad y personal

WhatsAut restringe el acceso a datos del Cliente al personal y colaboradores que lo necesitan para operar, proteger o asistir el servicio, y exige obligaciones de confidencialidad apropiadas. El acceso se limita según las funciones autorizadas y se revisa cuando deja de ser necesario.

6. Seguridad

WhatsAut aplica medidas técnicas y organizativas proporcionales al servicio, entre ellas HTTPS, controles de sesión y de acceso por organización, almacenamiento cifrado de tokens de conexión y verificación, validación de destinos externos y registros operativos limitados. El Cliente debe proteger sus propias credenciales y el endpoint que configure. Las medidas pueden evolucionar para responder a nuevos riesgos; la descripción pública actual se encuentra en Seguridad.

7. Otros proveedores

WhatsAut puede utilizar proveedores de alojamiento, almacenamiento, identidad, pagos y soporte para prestar el servicio. Cuando un proveedor trate datos personales del Cliente por cuenta de WhatsAut, WhatsAut procurará imponer obligaciones de protección de datos apropiadas y seguirá siendo responsable de sus propias obligaciones frente al Cliente. Antes de incorporar un proveedor que afecte materialmente este tratamiento, WhatsAut informará al Cliente por los canales de la cuenta o de soporte y atenderá objeciones razonables. El Cliente puede solicitar la lista vigente de subencargados escribiendo a michelbackup61@gmail.com. Meta y el receptor externo del Cliente pueden actuar bajo funciones legales distintas según el servicio y el acuerdo que mantengan directamente con el Cliente.

8. Asistencia al Cliente

WhatsAut ayudará razonablemente al Cliente, teniendo en cuenta la naturaleza del tratamiento y la información disponible, a responder solicitudes de acceso, rectificación, supresión u otros derechos de las personas. También facilitará información necesaria para evaluar riesgos, documentar medidas y responder a requerimientos de autoridades cuando la ley lo exija. Las solicitudes se cursan a michelbackup61@gmail.com; WhatsAut podrá verificar la identidad y autoridad de quien las presenta.

9. Incidentes de seguridad

Si WhatsAut conoce una violación de seguridad que afecte datos personales tratados por cuenta del Cliente, le informará sin dilación indebida una vez que disponga de información suficiente para identificar el incidente. Proporcionará los datos razonablemente disponibles sobre su naturaleza, posibles consecuencias y medidas adoptadas, y complementará la notificación cuando obtenga más información. El Cliente conserva sus propias obligaciones de notificación a personas y autoridades.

10. Transferencias internacionales

El servicio puede implicar tratamiento fuera del país del Cliente, incluida la operación de WhatsAut desde Estados Unidos y el uso de plataformas de terceros. Cada parte debe identificar las transferencias que le correspondan y utilizar un mecanismo jurídico válido cuando la ley aplicable lo requiera. Este acuerdo no incorpora por sí solo las cláusulas contractuales tipo de la Unión Europea; si son necesarias para una relación concreta, las partes deberán completar y aceptar el módulo y anexos que correspondan antes de basarse en ellas.

11. Devolución y eliminación

Al finalizar el servicio o recibir una solicitud válida, WhatsAut facilitará la eliminación de los datos personales bajo su control o su devolución cuando exista una función disponible para ello, salvo los datos cuya conservación sea exigida por ley o necesaria para seguridad y resolución de obligaciones pendientes. La eliminación puede requerir verificar la titularidad y no alcanza copias conservadas por Meta o por sistemas externos del Cliente. Para iniciar el trámite, escribí a michelbackup61@gmail.com.

12. Información y verificación

WhatsAut pondrá a disposición del Cliente información razonablemente necesaria para demostrar el cumplimiento de este acuerdo y permitirá verificaciones proporcionadas cuando una obligación legal aplicable lo requiera. Las partes coordinarán alcance, confidencialidad, seguridad y costos antes de cualquier revisión, evitando afectar datos de otros clientes o la continuidad del servicio.

13. Prelación y contacto

Si una disposición de este acuerdo entra en conflicto con los Términos respecto del tratamiento de datos personales realizado por cuenta del Cliente, prevalece este acuerdo en ese punto. No modifica los contratos que el Cliente mantenga con Meta u otros terceros. Para solicitar la aceptación de este acuerdo, información de proveedores o un anexo de transferencias, contactá a michelbackup61@gmail.com.

Inicio · Términos · Privacidad · Seguridad