Política de Privacidad de ZoftwareTech
Última actualización: 17 de agosto de 2026
1. Introducción y alcance
Bienvenido a ZoftwareTech. Nos tomamos muy en serio la privacidad y la protección de los datos personales de nuestros usuarios. Esta Política de Privacidad describe cómo recopilamos, utilizamos, protegemos, compartimos, conservamos y eliminamos la información cuando utilizas nuestro sitio web, nuestras aplicaciones y plataformas de gestión, y cuando te comunicas con nosotros a través de canales de mensajería como WhatsApp Business Platform de Meta.
Esta política aplica a: (i) el sitio web zoftwaretech.com; (ii) las plataformas y sistemas de gestión desarrollados y operados por ZoftwareTech; (iii) nuestras integraciones con servicios de terceros, incluidas las API de Meta y de Google; y (iv) cualquier conversación mantenida con nosotros por WhatsApp, correo electrónico o formularios web.
Cumplimos con la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador y su Reglamento, y aplicamos los estándares del Reglamento General de Protección de Datos (RGPD/GDPR) de la Unión Europea cuando corresponde, además de las políticas de las plataformas con las que nos integramos.
2. Responsable del tratamiento
El responsable del tratamiento de los datos personales descritos en esta política es:
ZoftwareTechQuito, Ecuador
Correo electrónico: contacto@zoftwaretech.com
Sitio web: https://zoftwaretech.com
Para cualquier asunto relacionado con privacidad, protección de datos o ejercicio de derechos, puedes escribirnos al correo indicado con el asunto "Protección de Datos".
3. Datos personales que recopilamos
Recopilamos únicamente los datos necesarios para prestar nuestros servicios. Según el canal que utilices, podemos tratar las siguientes categorías:
- Datos de identificación y contacto: nombre y apellidos, nombre de la empresa, dirección de correo electrónico, número de teléfono móvil y ciudad o país.
- Datos de mensajería (WhatsApp): tu número de teléfono, tu nombre de perfil público de WhatsApp, el contenido de los mensajes que nos envías y los que te enviamos, archivos adjuntos que decidas compartir, y metadatos técnicos como identificador del mensaje, marca de tiempo y estado de entrega o lectura. Ver la sección 5.
- Datos de cuenta: identificador de usuario, credenciales de acceso federado (Google), rol dentro de la plataforma e historial de inicios de sesión.
- Datos de negocio de nuestros clientes: información que los clientes empresariales cargan en nuestras plataformas (por ejemplo, reservas, agenda, inventario o registros operativos). ZoftwareTech actúa como encargado del tratamiento respecto de estos datos, siguiendo las instrucciones del cliente.
- Datos técnicos y de uso: dirección IP aproximada, tipo de dispositivo y navegador, páginas visitadas y métricas agregadas de rendimiento.
No solicitamos datos sensibles. Te pedimos que no nos envíes por WhatsApp, correo ni formularios web información de salud, datos biométricos, credenciales de acceso, números completos de tarjetas de crédito ni cualquier otra categoría especial de datos. Si recibimos este tipo de información sin haberla solicitado, la eliminamos.
4. Finalidades y bases legales del tratamiento
Tratamos tus datos personales para las siguientes finalidades, con las bases legales indicadas:
- Atender tus consultas y brindar soporte (incluido soporte por WhatsApp) — base legal: tu consentimiento y la ejecución de medidas precontractuales o contractuales.
- Enviar notificaciones transaccionales y de servicio como confirmaciones, recordatorios de citas o reservas, avisos de estado y alertas operativas — base legal: ejecución del contrato y consentimiento previo (opt-in).
- Prestar y operar nuestras plataformas de software, autenticar usuarios y mantener sesiones activas — base legal: ejecución del contrato.
- Mejorar la seguridad, prevenir el fraude y el abuso, y mantener registros de auditoría — base legal: interés legítimo y cumplimiento de obligaciones legales.
- Enviar comunicaciones comerciales sobre nuestros servicios — base legal: tu consentimiento expreso y revocable en cualquier momento.
- Cumplir obligaciones legales, contables y tributarias — base legal: cumplimiento de una obligación legal.
No vendemos, alquilamos ni comercializamos datos personales, y no utilizamos los datos de mensajería para publicidad dirigida de terceros.
5. WhatsApp Business Platform (Meta): tratamiento de datos
ZoftwareTech utiliza la WhatsApp Business Platform (Cloud API), proporcionada por Meta Platforms, para comunicarse con usuarios y clientes que voluntariamente eligen ese canal. A continuación detallamos exactamente qué datos se tratan y cómo.
5.1 Qué datos tratamos a través de WhatsApp
- Tu número de teléfono móvil asociado a WhatsApp.
- Tu nombre de perfil público de WhatsApp y, si existe, tu foto de perfil.
- El contenido de los mensajes intercambiados (texto, imágenes, documentos, audio o ubicación que decidas enviarnos).
- Metadatos técnicos de la conversación: identificador del mensaje, fecha y hora, estado de entrega y de lectura, e identificador de la conversación.
- El registro de tu consentimiento (opt-in): fecha, hora y medio por el cual autorizaste recibir mensajes.
5.2 Para qué usamos estos datos
- Responder consultas y brindar atención al cliente y soporte técnico.
- Enviar notificaciones transaccionales solicitadas: confirmaciones y recordatorios de reservas o citas, cambios de estado y avisos operativos.
- Dar seguimiento comercial únicamente cuando lo has solicitado o autorizado expresamente.
- Mantener un historial de la conversación para dar continuidad al servicio.
No utilizamos los datos de WhatsApp para publicidad dirigida, no los vendemos, no los cedemos a intermediarios de datos ni a redes publicitarias, y no los usamos para entrenar modelos de inteligencia artificial.
5.3 Consentimiento (opt-in)
Solo te escribimos por WhatsApp si previamente nos has dado tu consentimiento explícito, obtenido por alguno de estos medios: (i) tú inicias la conversación escribiéndonos primero; (ii) marcas una casilla de autorización en un formulario de nuestro sitio web; (iii) nos autorizas por escrito o de forma verificable durante la contratación de un servicio. En todos los casos registramos la fecha, la hora y el medio del consentimiento, e indicamos con claridad quiénes somos y qué tipo de mensajes recibirás.
5.4 Cómo dejar de recibir mensajes (opt-out)
Puedes retirar tu consentimiento en cualquier momento, sin costo y sin justificación, mediante cualquiera de estas opciones:
- Responder a nuestra conversación de WhatsApp con la palabra BAJA, STOP o SALIR.
- Bloquear o reportar nuestro número directamente desde WhatsApp.
- Escribirnos a contacto@zoftwaretech.com con el asunto "Baja WhatsApp".
Procesamos las solicitudes de baja de forma inmediata y, en todo caso, en un plazo máximo de 48 horas. Tras la baja solo podríamos contactarte por motivos estrictamente legales o de seguridad.
5.5 El rol de Meta y WhatsApp
WhatsApp Ireland Ltd. y Meta Platforms, Inc. actúan como proveedores de la infraestructura de mensajería. Los mensajes transitan por los servidores de Meta para poder ser entregados, por lo que el tratamiento que Meta realiza de esa información se rige por sus propias políticas:
- Política de Privacidad de WhatsApp
- Condiciones de WhatsApp Business
- Política de Privacidad de Meta
- Política de Mensajería Comercial de WhatsApp
Te recomendamos revisar dichas políticas. ZoftwareTech no controla el tratamiento que Meta realiza de los datos bajo su propia responsabilidad, y no es responsable de las prácticas de privacidad de terceros.
5.6 Cumplimiento de las políticas de Meta
Al utilizar la WhatsApp Business Platform, ZoftwareTech se obliga a cumplir las Condiciones de la Plataforma de Meta, las Políticas para Desarrolladores de Meta y la Política de Mensajería Comercial de WhatsApp. No enviamos mensajes no solicitados, no distribuimos contenido prohibido, no suplantamos identidades y no utilizamos la plataforma para finalidades distintas de las descritas en esta política.
6. Meta Login for Business y registro incorporado (Embedded Signup)
Cuando un cliente empresarial conecta su propia cuenta de WhatsApp Business a una solución desarrollada por ZoftwareTech, puede hacerlo mediante el proceso de registro incorporado de Meta (Embedded Signup) o mediante Meta Login for Business. En ese caso recibimos y almacenamos únicamente los datos técnicos necesarios para operar la integración:
- Identificador de la cuenta de WhatsApp Business (WABA ID).
- Identificador y número de teléfono comercial registrado.
- Nombre para mostrar del negocio.
- Token de acceso emitido por Meta, necesario para enviar y recibir mensajes en nombre del negocio.
Los tokens de acceso se almacenan cifrados en nuestra infraestructura mediante encriptación AES-256, con acceso restringido al personal estrictamente necesario. No solicitamos ni accedemos a la lista de contactos, a los anuncios, ni a otros activos del negocio en Meta más allá de lo indicado.
Revocación: el cliente puede desconectar la integración en cualquier momento desde nuestro panel de administración, o desde Configuración del negocio de Meta en la sección de integraciones comerciales. La revocación elimina de forma inmediata y permanente los tokens almacenados en nuestros servidores.
7. Uso limitado de los datos de la plataforma de Meta
Respecto de cualquier dato obtenido a través de las API de Meta (Platform Data), ZoftwareTech se compromete expresamente a lo siguiente:
- Utilizarlos únicamente para prestar y mejorar las funcionalidades descritas en esta política.
- No vender, licenciar ni comprar datos de la plataforma.
- No transferirlos a intermediarios de datos (data brokers), redes publicitarias, servicios de monetización de datos ni corredores de información.
- No utilizarlos para decisiones de elegibilidad, incluidas decisiones sobre crédito, seguros, vivienda, empleo, educación o beneficios similares.
- No utilizarlos con fines de vigilancia ni ponerlos a disposición de terceros con ese propósito.
- No utilizarlos para el entrenamiento, ajuste o desarrollo de modelos de inteligencia artificial o de aprendizaje automático, ni propios ni de terceros.
- Eliminarlos cuando el usuario lo solicite, cuando Meta lo requiera o cuando dejen de ser necesarios para la finalidad que justificó su obtención, salvo obligación legal de conservación.
8. Uso de Google OAuth y datos del usuario
Nuestras plataformas utilizan el servicio de autenticación de Google (Google OAuth) para permitir a los usuarios acceder a nuestros sistemas de gestión de manera rápida y segura. Al iniciar sesión con Google OAuth, ZoftwareTech solicita acceso únicamente a los datos mínimos necesarios:
- Tu dirección de correo electrónico.
- Información básica de tu perfil (nombre y foto de perfil).
Transparencia y Uso Limitado (Google API Services User Data Policy)
El uso y la transferencia por parte de ZoftwareTech de cualquier información recibida de las API de Google a cualquier otra aplicación se adherirá estrictamente a la Política de Datos del Usuario de los Servicios API de Google, incluyendo los requisitos de Uso Limitado. No utilizamos estos datos para mostrar anuncios, no los vendemos a terceros y solo se emplean para autenticar tu identidad y mantener tu sesión activa en nuestra plataforma.
9. Integración con Google Calendar
ZoftwareTech, en su plataforma de gestión de reservas para restaurantes, ofrece una integración opcional con Google Calendar. Esta funcionalidad permite a los operadores de negocios (propietarios o administradores de restaurantes) sincronizar automáticamente sus reservas confirmadas como eventos en su propio Google Calendar.
¿Qué permisos solicitamos y por qué?
Cuando el operador activa esta integración, solicitamos el scope https://www.googleapis.com/auth/calendar.events. Este permiso nos permite exclusivamente:
- Crear eventos en el calendario del operador cuando se confirma una nueva reserva (nombre del cliente, tamaño del grupo, horario y notas).
- Actualizar eventos cuando una reserva es modificada (cambio de horario, datos del cliente, etc.).
- Eliminar eventos cuando una reserva es cancelada.
No solicitamos acceso a otros calendarios, contactos, correos electrónicos ni a ningún otro dato de la cuenta de Google del operador. Los eventos creados pertenecen al calendario del operador y solo contienen información de las reservas gestionadas a través de ZoftwareTech.
Almacenamiento y seguridad de credenciales
Los tokens de acceso de Google OAuth se almacenan de forma cifrada en nuestra base de datos usando encriptación AES-256. Nunca se comparten con terceros ni se utilizan para ningún propósito distinto a la sincronización de reservas descrita anteriormente. El operador puede desconectar la integración en cualquier momento desde el panel de administración, lo que elimina inmediatamente todos los tokens almacenados.
Uso Limitado — Cumplimiento con la política de Google
El acceso a los datos de Google Calendar se utiliza única y exclusivamente para sincronizar las reservas del negocio registradas en ZoftwareTech. No utilizamos estos datos para fines de publicidad, análisis de comportamiento, entrenamiento de modelos de IA, ni los compartimos con ningún tercero. Cumplimos con los requisitos de Uso Limitado de la Política de Datos del Usuario de los Servicios API de Google.
Prohibición de uso para entrenamiento de IA
ZoftwareTech no utiliza, bajo ninguna circunstancia, los datos de calendario de los usuarios para el entrenamiento, ajuste o desarrollo de modelos de inteligencia artificial o aprendizaje automático, ni propios ni de terceros.
11. Con quién compartimos la información
No vendemos ni alquilamos datos personales. Compartimos información únicamente con proveedores que actúan como encargados del tratamiento bajo contrato y con instrucciones estrictas:
- Meta Platforms / WhatsApp: infraestructura de mensajería necesaria para entregar y recibir mensajes de WhatsApp.
- Google LLC: autenticación mediante Google OAuth y sincronización opcional con Google Calendar.
- Vercel Inc.: alojamiento del sitio web y analítica agregada.
- Proveedores de correo e infraestructura en la nube: envío de notificaciones y almacenamiento seguro de datos.
- Autoridades competentes: cuando exista una obligación legal, requerimiento judicial o necesidad de proteger derechos, la seguridad de las personas o la integridad de nuestros sistemas.
Todos nuestros proveedores están obligados contractualmente a proteger la información, a tratarla solo conforme a nuestras instrucciones y a no utilizarla para finalidades propias.
12. Transferencias internacionales de datos
Algunos de nuestros proveedores (Meta, Google, Vercel) procesan datos en servidores ubicados fuera del Ecuador, principalmente en Estados Unidos y en la Unión Europea. Estas transferencias se realizan al amparo de garantías adecuadas, tales como cláusulas contractuales tipo, marcos de adecuación reconocidos internacionalmente y compromisos contractuales de seguridad y confidencialidad, conforme a lo previsto en la Ley Orgánica de Protección de Datos Personales del Ecuador.
13. Cómo protegemos tu información
Implementamos medidas de seguridad técnicas, administrativas y físicas de nivel industrial para proteger tu información contra acceso no autorizado, alteración, divulgación o destrucción, entre ellas:
- Cifrado en tránsito mediante TLS/HTTPS en todas nuestras plataformas.
- Cifrado en reposo de credenciales y tokens de acceso mediante AES-256.
- Control de acceso basado en roles y principio de mínimo privilegio para el personal autorizado.
- Registros de auditoría y monitoreo de accesos.
- Cabeceras de seguridad HTTP (HSTS, X-Frame-Options, entre otras).
- Copias de seguridad periódicas y procedimientos de recuperación.
Ningún sistema es completamente infalible. En caso de una violación de seguridad que afecte a tus datos personales, te notificaremos y comunicaremos el incidente a la autoridad de control competente dentro de los plazos que exige la normativa aplicable.
14. Conservación de los datos
Conservamos los datos personales solo durante el tiempo necesario para cumplir las finalidades descritas:
- Conversaciones de WhatsApp y registros de mensajería: hasta 24 meses desde la última interacción, salvo que solicites antes su eliminación o exista una obligación legal de conservación.
- Datos de cuenta y de plataforma: mientras la cuenta permanezca activa y hasta 12 meses después de su cierre.
- Tokens de acceso (Meta y Google): hasta que se revoque la integración; en ese momento se eliminan de forma inmediata y permanente.
- Datos con obligación legal, contable o tributaria: durante los plazos exigidos por la legislación ecuatoriana.
Cumplido el plazo, los datos se eliminan de forma segura o se anonimizan de manera irreversible.
15. Cómo eliminar tus datos
Puedes solicitar la eliminación permanente de tus datos personales en cualquier momento y sin costo. Sigue cualquiera de estos procedimientos:
- Por correo electrónico: escribe a contacto@zoftwaretech.com con el asunto "Eliminación de datos", indicando el número de teléfono o el correo electrónico asociado a tus datos.
- Por WhatsApp: responde en nuestra conversación con el mensaje ELIMINAR MIS DATOS.
- Desde la plataforma: si eres usuario registrado, puedes solicitar la eliminación de tu cuenta desde el panel de administración.
Verificaremos tu identidad para proteger tu información y procesaremos la solicitud en un plazo máximo de 15 días hábiles, confirmándote por escrito cuando la eliminación se haya completado. Solo conservaremos aquellos datos cuya retención sea obligatoria por ley, debidamente bloqueados y sin uso ulterior.
Revocar permisos concedidos a aplicaciones
- Meta: desde Configuración del negocio de Meta puedes retirar el acceso de la integración comercial, o gestionarlo en la configuración de aplicaciones de tu cuenta de Facebook.
- Google: desde la página de Permisos de tu Cuenta de Google puedes revocar el acceso de ZoftwareTech en cualquier momento. Adicionalmente, el botón "Desconectar Google Calendar" dentro de nuestro panel elimina de forma inmediata y permanente todos los tokens almacenados en nuestros servidores.
16. Tus derechos como titular de los datos
De acuerdo con la Ley Orgánica de Protección de Datos Personales del Ecuador, y con el RGPD cuando resulte aplicable, tienes derecho a:
- Acceso: conocer qué datos tuyos tratamos y con qué finalidad.
- Rectificación y actualización: corregir datos inexactos o incompletos.
- Eliminación: solicitar la supresión de tus datos (ver sección 15).
- Oposición: oponerte a determinados tratamientos, incluida la mensajería comercial.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Suspensión del tratamiento y a no ser objeto de decisiones automatizadas con efectos jurídicos.
- Revocar el consentimiento en cualquier momento, sin que ello afecte la licitud del tratamiento previo.
Para ejercerlos, escríbenos a contacto@zoftwaretech.com. Responderemos en un plazo máximo de 15 días hábiles. Si consideras que tus derechos no han sido atendidos, puedes presentar un reclamo ante la Superintendencia de Protección de Datos Personales del Ecuador o ante la autoridad de control de tu país de residencia.
17. Menores de edad
Nuestros servicios y canales de mensajería están dirigidos a personas mayores de 18 años y a representantes de empresas. No recopilamos de forma consciente datos personales de menores de edad. Si detectamos que hemos recibido información de un menor sin la autorización de su representante legal, la eliminaremos de inmediato. Si eres madre, padre o representante y crees que un menor nos ha facilitado datos, contáctanos para su eliminación.
18. Cambios en esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios legales, técnicos o en nuestros servicios. Cualquier cambio será publicado en esta misma página, actualizando la fecha de "última actualización". Si los cambios son sustanciales, te lo notificaremos por los canales de contacto que nos hayas proporcionado. El uso continuado de nuestros servicios tras la publicación implica la aceptación de la versión vigente.
19. Contacto
Si tienes preguntas sobre esta Política de Privacidad o sobre el tratamiento de tus datos, por favor contáctanos:
ZoftwareTechQuito, Ecuador
Correo electrónico: contacto@zoftwaretech.com
Tiempo de respuesta: nos comprometemos a responder todas las solicitudes relacionadas con la privacidad de los datos en un plazo máximo de 15 días hábiles, ampliable hasta 30 días hábiles en casos que requieran verificaciones adicionales.