Documento legal
Política de Privacidad
Responsable: GIRULABS E.I.R.L. (RUC 20615843050). Consultas y derechos: legal@girux.io.
1. Quién es el responsable
El tratamiento de datos personales recogidos a través de la plataforma es responsabilidad de GIRULABS E.I.R.L. Respecto de los datos de los clientes finales del Cliente, el Cliente es el responsable y la Empresa actúa como encargado del tratamiento (ver DPA).
2. Categorías de datos y finalidades
Tratamos las siguientes categorías de datos personales, en la medida necesaria para las finalidades que se indican y las demás compatibles con la prestación de los Servicios:
- Datos de identificación y de la cuenta, para crear y administrar tu cuenta, autenticarte y comunicarnos contigo.
- Información del negocio y de facturación, para la gestión contractual, tributaria y de cobro.
- Contenido e información operativa generada por el uso de la plataforma, para prestar las funciones contratadas, incluidas las asistidas por inteligencia artificial.
- Datos de conexión, dispositivo y uso, para la seguridad, la integridad del servicio, la prevención del fraude y la mejora del producto.
No tratamos datos personales para finalidades incompatibles con las anteriores sin tu consentimiento, ni vendemos datos personales.
3. Datos de Plataforma de Meta
Cuando un Cliente conecta canales de Meta (WhatsApp Business Platform, Instagram, Messenger), procesamos “Datos de Plataforma” obtenidos de las APIs de Meta exclusivamente para prestar el Servicio:
- Qué datos: identificadores de usuario (WA id / PSID / IGSID), contenido de mensajes y multimedia, metadatos de conversación, estados de entrega, y datos de catálogo/leads cuando el Cliente los habilita.
- Finalidad: enrutar y responder conversaciones, automatización con IA, métricas, y las funciones contratadas. No vendemos Datos de Plataforma ni los usamos para publicidad propia.
- Retención: conservamos los Datos de Plataforma mientras sean necesarios para el Servicio o lo exija la ley; ante una solicitud de eliminación quedan inaccesibles de inmediato y se purgan físicamente en un máximo de 30 días.
- Compartición: solo con subprocesadores necesarios (alojamiento, mensajería, IA) bajo obligaciones de confidencialidad y protección equivalentes; el listado vigente está en Subencargados y el régimen en el DPA.
- Eliminación: los usuarios finales pueden solicitar la eliminación de sus datos según /legal/data-deletion; las revocaciones desde Meta se procesan automáticamente.
El uso de Datos de Plataforma cumple los Términos de Plataforma y las Políticas para Desarrolladores de Meta.
4. Subprocesadores y transferencias
Empleamos proveedores de infraestructura cloud, mensajería y modelos de IA para operar el Servicio. Cuando un subprocesador está fuera del país del Cliente, aplicamos salvaguardas contractuales adecuadas. El listado vigente de subprocesadores se publica en girux.io/legal/subprocessors.
5. Marco regulatorio y derechos
Tratamos los datos personales conforme a la Ley N° 29733 — Ley de Protección de Datos Personales del Perú y su reglamento, que constituyen nuestro marco base, y reconocemos además los derechos que te otorgue la normativa de protección de datos aplicable en tu jurisdicción (ver Anexo de jurisdicciones). Los derechos de acceso, rectificación, cancelación, oposición y portabilidad se ejercen escribiendo a legal@girux.io; respondemos dentro de los plazos legales aplicables. También puedes reclamar ante la autoridad de protección de datos de tu país (en Perú, la Autoridad Nacional de Protección de Datos Personales).
6. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, alineadas con estándares de la industria, para preservar la confidencialidad, integridad y disponibilidad de los datos personales, y las revisamos periódicamente. Ninguna transmisión o almacenamiento es infalible; notificamos los incidentes conforme al DPA y a la normativa aplicable.
Anexo — Jurisdicciones
Referencia informativa de los marcos que pueden aplicarte según tu país; ante cualquier duda prevalece el texto de la sección 5:
- Perú — Ley N° 29733 y su reglamento (marco base de esta política).
- Brasil — LGPD (Lei N° 13.709).
- Argentina — Ley 25.326 · Chile — Ley 19.628 · Colombia — Ley 1581 de 2012 · México — LFPDPPP.
- Unión Europea / Reino Unido — GDPR / UK-GDPR, para residentes de esos territorios.