Política de Privacidad de Live Agent Pro
Fecha de Vigencia: 18 de agosto de 2026 Última Actualización: 18 de agosto de 2026
Traducción de cortesía. La versión en inglés es la que prevalece — véase la Sección 17.
1. Introducción
Esta Política de Privacidad describe cómo Pelton Solutions LLC, una sociedad de responsabilidad limitada de Míchigan que opera bajo el nombre Live Agent Pro ("Live Agent Pro", "nosotros", "nos" o "nuestro"), recoge, usa y divulga información cuando utilizas nuestro sitio web, nuestra plataforma de software como servicio para agencias de talento de transmisiones en vivo, el portal del host, la aplicación móvil, las herramientas de mensajería y los servicios relacionados (conjuntamente, el "Servicio").
Esta Política se incorpora a nuestros Términos del Servicio. Los términos definidos tienen el significado que se les da en los Términos.
El Servicio se ofrece a clientes empresariales que tengan al menos 18 años. Los Hosts también deben tener al menos 18 años. Si te encuentras en el Espacio Económico Europeo, el Reino Unido o Suiza, el Servicio no se te ofrece; por favor, no nos facilites información personal.
2. A Quién Cubre Esta Política — Agencias, Personal y Hosts
Tres grupos de personas interactúan con el Servicio y se relacionan con nosotros de formas distintas. Esta Política se dirige a los tres.
- Agencias y su personal. La agencia de talento que se suscribe al Servicio (la "Agencia") es nuestro cliente, y los administradores, gerentes y reclutadores de la Agencia (el "Personal") son sus usuarios autorizados. Respecto de la información de la cuenta de la Agencia, del Personal, de facturación y de uso, actuamos como responsables (o "negocio" conforme a las leyes estatales de privacidad de EE. UU.) y esta Política describe nuestras propias prácticas.
- Hosts / talento. Los creadores de transmisiones en vivo que una Agencia recluta y gestiona (los "Hosts") son, en primer lugar, titulares de datos de la Agencia: la Agencia decide qué información de los Hosts recoge y cómo la usa, y la Agencia es la responsable de los registros de los Hosts; nosotros tratamos esos datos en nombre de la Agencia como encargados / proveedores de servicios conforme a nuestro Anexo de Tratamiento de Datos.
- Hosts como usuarios directos. Los Hosts también inician sesión directamente en un portal y una aplicación móvil que nosotros operamos. Respecto de los datos generados por esa relación directa — credenciales de acceso al portal y a la app, sesiones, identificadores de dispositivo, tokens de notificaciones push y registros de uso de la app — determinamos los medios del tratamiento y actuamos como responsables. En nuestro Aviso de Privacidad para Hosts se ofrece un resumen aparte de estas prácticas orientado a los Hosts; cuando ambos documentos se solapan, la intención es que describan las mismas prácticas.
Esta Política también cubre a los solicitantes — miembros del público que envían el formulario de solicitud de una Agencia — y a los visitantes de liveagentpro.com y de nuestras páginas de marketing y documentación.
Si eres un Host o un solicitante y tienes una pregunta o solicitud sobre tu información, la Sección 15 explica cómo plantearla: en la mayoría de los casos, tu Agencia es el primer contacto adecuado y nosotros la asistiremos.
3. Información Que Recogemos
3.1 Información de la Agencia y del Personal (Somos Responsables)
- Información de la cuenta y del Personal. El nombre de cada miembro del Personal, apodo, dirección de correo electrónico, marca temporal de verificación del correo, avatar, preferencias de idioma y zona horaria, firma de correo, asignaciones de rol y permisos, y una contraseña (almacenada únicamente en forma cifrada mediante hash).
- Credenciales de seguridad. Como funciones de seguridad, el Personal puede activar la autenticación en dos pasos y claves de acceso. Cuando se activan, almacenamos el secreto de doble factor y los códigos de recuperación, así como la credencial de clave pública de cada clave de acceso registrada. Se usan exclusivamente para autenticar al miembro del Personal y proteger la cuenta.
- Información de facturación. El contacto de facturación de la Agencia y los detalles de la suscripción. Los datos de las tarjetas de pago los recoge y almacena nuestro procesador de pagos, Stripe; nunca recibimos ni almacenamos números completos de tarjeta — solo identificadores de cliente, suscripción y precio de Stripe, la marca de la tarjeta y los últimos cuatro dígitos, y metadatos de facturación limitados.
- Configuración de la Agencia. Subdominio, plataformas activas, identidad de marca, ajustes de dominio personalizado, ajustes de mensajería y — cuando la Agencia conecta sus propias cuentas — las credenciales de WhatsApp Business de la Agencia, las conexiones de TikTok y las claves de API de proveedores de correo (véase la Sección 5).
- Soporte y comentarios. La información que envías cuando contactas con soporte, solicitas funciones o interactúas con nosotros de otro modo.
3.2 Información de Hosts y Solicitantes (La Agencia Es la Responsable)
Las Agencias recogen y gestionan dentro del Servicio un conjunto amplio de información personal sobre sus Hosts. Nosotros la almacenamos y tratamos siguiendo las instrucciones de la Agencia. Incluye:
- Datos de perfil del Host. Nombre y apellidos, dirección de correo electrónico, número de teléfono (usado para mensajería de WhatsApp), fecha de nacimiento (también usada para felicitaciones de cumpleaños automatizadas), género, perfil de Instagram, método de contacto preferido, idioma (inglés, español o portugués de Brasil) y preferencias de zona horaria, y nombres de usuario y estados en las plataformas.
- Identificadores de pago brasileños. Para las Agencias que operan en Brasil: el CPF del Host (número de identificación fiscal brasileño), la clave PIX y el tipo de clave PIX (que puede ser a su vez un CPF, un número de teléfono o una dirección de correo) y una dirección de pago en texto libre. Se almacenan para el registro de compensaciones de la Agencia; nosotros no movemos dinero hacia los Hosts (véase la Sección 3.4).
- Campos personalizados. Las Agencias pueden definir sus propios campos de datos adicionales para los registros de Hosts. La Agencia controla el contenido de esos campos; nuestra Política de Uso Aceptable prohíbe introducir en ellos datos de categorías especiales (como información de salud, biométrica o religiosa).
- Envíos de formularios de solicitud. Las Agencias pueden publicar formularios de solicitud públicos. Quien envía uno facilita su nombre, correo electrónico, número de teléfono, fecha de nacimiento y respuestas a las preguntas personalizadas que la Agencia haya configurado — se trata de información personal recogida de miembros del público que no tienen cuenta. Las solicitudes, incluidas las rechazadas y el motivo del rechazo, se conservan en la cuenta de la Agencia.
- Notas del Personal, tareas y registros de incorporación. Notas de texto libre que el Personal escribe sobre un Host, tareas de seguimiento, objetivos mensuales, progreso de incorporación y registros de asistencia o confirmación a eventos.
- Documentos y medios. Archivos que la Agencia sube (como informes de estadísticas en CSV) e imágenes asociadas a los registros de Hosts.
- Fotos de perfil generadas. El Servicio puede componer la foto de un Host sobre plantillas con la marca de la Agencia. Las imágenes generadas y publicadas están pensadas para compartirse y son accesibles públicamente para cualquiera que tenga la URL. No uses esta función con imágenes que no estés dispuesto a hacer públicas. Los demás documentos subidos y medios privados se almacenan en almacenamiento con control de acceso.
3.3 Datos de Rendimiento y Ganancias
El Servicio registra estadísticas de rendimiento por Host y por periodo procedentes de las plataformas de streaming con las que trabaja la Agencia (recuentos de seguidores y seguidos, "me gusta", recuentos de videos y transmisiones en vivo, visualizaciones en vivo, espectadores máximos y diamantes obtenidos — la moneda de ingresos de las plataformas), ya se sincronicen automáticamente, se introduzcan manualmente o se importen desde CSV. A partir de ellos, el Servicio deriva liquidaciones mensuales que muestran diamantes, horas en vivo, días válidos, el nivel de compensación asignado, el importe de pago calculado, el método de pago, la fecha de pago y la comisión del reclutador. Se trata, en esencia, de datos de ganancias y productividad sobre Hosts individuales, y los tratamos en consecuencia: se tratan únicamente en nombre de la Agencia y nunca los usamos para nuestro propio marketing o para elaborar perfiles.
Tablas de clasificación y Salón de la Fama. El Servicio incluye una tabla de clasificación (ranking de diamantes del mes en curso) y un Salón de la Fama (ranking histórico de diamantes), cada uno limitado a la propia plataforma y subagencia del Host que lo consulta. Esto significa que la clasificación de rendimiento de un Host es visible para otros Hosts de la misma Agencia. La Agencia decide usar estas funciones; los Hosts son informados de esta visibilidad en el Aviso de Privacidad para Hosts.
3.4 Puntos, Misiones y Recompensas
Las Agencias pueden otorgar puntos (denominados "Sparks" por defecto) a los Hosts y ofrecer una tienda de recompensas. Registramos los datos asociados: monederos de puntos y libros de transacciones (incluidas fechas de caducidad), progreso de misiones, asignaciones de nivel, canjes de recompensas (incluido el miembro del Personal que aprobó o rechazó cada uno) y aplicaciones de reglas de inactividad. Los puntos son un mecanismo de fidelización administrado por la Agencia y sin valor monetario; nosotros actuamos únicamente como registradores, y la Agencia es responsable de entregar las recompensas. De igual modo, las liquidaciones mensuales registran importes y métodos de pago para la contabilidad de la Agencia, pero nosotros no desembolsamos fondos a los Hosts y no somos un procesador de pagos ni un transmisor de dinero para los pagos a Hosts.
3.5 Contenido de las Comunicaciones
El Servicio es una plataforma de mensajería, y el contenido de los mensajes se almacena íntegramente:
- Mensajes de WhatsApp. El cuerpo completo de cada mensaje de WhatsApp enviado o recibido a través del Servicio, en ambos sentidos, junto con los números de teléfono implicados, el estado de entrega y lectura, la plantilla utilizada y el remitente atribuido. Los archivos adjuntos entrantes se descargan y se almacenan. Los mensajes de remitentes desconocidos se conservan como conversaciones de prospectos salvo que se bloqueen.
- Mensajes de correo electrónico. El cuerpo completo (incluido el HTML) de cada correo enviado a través del Servicio y — para las Agencias que usan nuestro dominio de envío gestionado — cada respuesta entrante, almacenada íntegramente. Dado que cualquiera puede responder o escribir a la dirección gestionada de una Agencia, esto significa que almacenamos contenido de mensajes de terceros que no tienen cuenta ni con nosotros ni con la Agencia. Si escribes a una Agencia a través del Servicio, el contenido de tu mensaje, tu dirección de correo y los metadatos relacionados se almacenan en la cuenta de esa Agencia.
- Registros de conversación y entregabilidad. Hilos y participantes de conversaciones; listas de números bloqueados (con motivo y responsable del bloqueo); listas de supresión de correo (rebote, queja o manual, con motivo y origen); y telemetría de rebotes, quejas y entregas utilizada para proteger la entregabilidad.
3.6 Información Técnica, de Sesión y de Dispositivo
- Sesiones. Para el Personal y los Hosts que han iniciado sesión registramos identificadores de sesión, el usuario asociado, la dirección IP, la cadena de agente de usuario del navegador y la hora de la última actividad.
- Aceptaciones de políticas. Cada vez que se acepta un documento legal, registramos el documento, su versión, la marca temporal, el contexto de aceptación (por ejemplo, registro o pago) y la dirección IP y el agente de usuario en el momento de la aceptación. Este registro se conserva como prueba del consentimiento.
- Aplicación móvil y notificaciones push. Cuando un Host usa la aplicación móvil, almacenamos tokens de acceso a la API (que caducan en unos 30 días y se depuran automáticamente), el token de notificaciones push de cada dispositivo registrado y su plataforma (iOS o Android) y, para cada notificación push, su contenido, estado de entrega y si se abrió y cuándo.
- Historial de cambios. El Servicio mantiene un historial de cambios de solo adición de los registros de la cuenta de una Agencia, conservando los valores anteriores de los campos modificados para que las Agencias puedan revisar y deshacer cambios. Esto significa que, cuando se corrige un registro o se elimina un campo, el valor anterior permanece visible en el historial de la cuenta con fines de integridad, seguridad y prevención del fraude mientras la cuenta esté activa. El historial se elimina junto con la cuenta de la Agencia (véase la Sección 9).
- Datos de diagnóstico y errores. Cuando el Servicio detecta un error, capturamos información de diagnóstico a través de nuestro proveedor de monitoreo de errores, Sentry. Esto puede incluir de forma incidental detalles de la solicitud asociada al error. La usamos únicamente para detectar, investigar y corregir problemas.
3.7 Lo Que No Recogemos
- El Servicio no está dirigido a menores. El Personal y los Hosts deben tener 18 años o más, y las Agencias no deben usar el Servicio para gestionar a personas menores de 18 años. Véase la Sección 14.
- No recogemos intencionadamente identificadores biométricos o genéticos, geolocalización precisa (más allá de lo que una dirección IP implique de forma incidental), datos de salud u otras categorías especiales de datos, y la Política de Uso Aceptable prohíbe a las Agencias introducir esos datos en el Servicio.
- No usamos cookies publicitarias de terceros ni tecnologías de rastreo entre sitios en el Servicio.
4. Cómo Usamos la Información
Usamos la información descrita en la Sección 3 para:
- Prestar el Servicio — operar el panel de la Agencia, el portal del host y la aplicación móvil; almacenar y mostrar registros de Hosts, estadísticas, liquidaciones y puntos; generar fotos de perfil; y ejecutar las funciones que la Agencia configure;
- Enviar y recibir mensajes — entregar mensajes de WhatsApp, correos, campañas, saludos y alertas automatizados y recordatorios de eventos que la Agencia active; encadenar las respuestas entrantes en conversaciones; y mantener listas de supresión y de números bloqueados para respetar las bajas y proteger la entregabilidad;
- Facturar a la Agencia y procesar pagos — cobrar el método de pago registrado a través de Stripe, enviar recibos y gestionar pruebas, renovaciones, reembolsos y disputas;
- Autenticar y proteger cuentas — verificar credenciales, operar la autenticación en dos pasos y las claves de acceso, gestionar sesiones y tokens de API, y detectar inicios de sesión sospechosos;
- Comunicarnos contigo — anuncios del servicio, avisos de seguridad y de cuenta, respuestas de soporte y (cuando esté permitido) correos de marketing (véase la Sección 13);
- Mejorar el Servicio — diagnosticar incidencias, analizar el rendimiento y desarrollar nuevas funciones;
- Mantener la seguridad y la integridad — detectar y prevenir fraude, abuso, apropiación de cuentas, spam y otros daños, incluso mediante el historial de cambios y los registros de aceptación de políticas; y
- Cumplir obligaciones legales y hacer valer nuestros acuerdos — incluidos el registro fiscal, las respuestas a requerimientos legales y la aplicación de los Términos y de la Política de Uso Aceptable.
Los datos de Hosts y solicitantes que tratamos en nombre de una Agencia se usan únicamente para los fines anteriores según indique la Agencia — nunca para nuestra propia publicidad, y nunca se venden. No vendemos información personal a cambio de una contraprestación monetaria. Véanse las Secciones 11 y 12 para las definiciones y derechos específicos de cada jurisdicción.
5. Cuentas Conectadas por la Agencia y Credenciales Propias
Una característica distintiva del Servicio es que las Agencias conectan sus propias cuentas de terceros, y los datos fluyen entonces hacia esos terceros por indicación de la Agencia. Estas divulgaciones las dirige la Agencia, y los términos y la política de privacidad del tercero rigen su tratamiento de los datos:
- Meta / WhatsApp. La Agencia conecta su propia cuenta de Meta WhatsApp Business (ID del número de teléfono y token de acceso). Cuando la Agencia envía o recibe mensajes de WhatsApp a través del Servicio, los números de teléfono de los Hosts y el contenido completo de los mensajes fluyen hacia Meta Platforms por medio de la API de WhatsApp Cloud, en ambos sentidos. Los términos y la política de privacidad de Meta se aplican al tratamiento que realiza Meta.
- TikTok. Los Hosts pueden autorizar una conexión de TikTok por Host (OAuth). Recibimos el nombre visible, la biografía, la URL del avatar y los recuentos de seguidores / seguidos / "me gusta" / videos del Host bajo los alcances de perfil básico y estadísticas, y almacenamos los tokens de acceso y actualización asociados en forma cifrada. Los términos y la política de privacidad de TikTok se aplican al tratamiento que realiza TikTok.
- Proveedores de correo de la Agencia. Una Agencia puede aportar su propio proveedor de correo (como Postmark, Resend o su propio servidor SMTP) facilitando su propia clave de API o credenciales. El correo que la Agencia envía sale entonces por ese proveedor bajo el contrato que la propia Agencia tiene con él — esos proveedores son destinatarios dirigidos por la Agencia, no subencargados nuestros. Como alternativa, la Agencia puede usar nuestro dominio de envío gestionado, en cuyo caso el correo se entrega a través de Amazon SES según se describe en la Sección 6.1.
La Agencia garantiza que está autorizada a conectar estas cuentas, y nosotros actuamos en nombre de la Agencia al usarlas. Las credenciales almacenadas de las cuentas conectadas (tokens de acceso de WhatsApp, claves de API de correo, tokens de TikTok) se conservan cifradas en nuestra base de datos (véase la Sección 10).
Dominios de marca blanca. Las Agencias con planes elegibles pueden servir el portal del host desde su propio dominio personalizado, donde la marca Live Agent Pro puede no ser visible. En ese caso, la Agencia está obligada a presentar a sus Hosts los avisos de privacidad que esta Política y los Términos exigen — incluida la divulgación de nuestro papel y de nuestros subencargados — de modo que los Hosts reciban la información que esta Política proporciona incluso cuando nunca vean nuestra marca.
6. Cómo Compartimos la Información
Divulgamos información en las siguientes situaciones.
6.1 Proveedores de Servicios y Subencargados
Recurrimos a proveedores externos para operar el Servicio. Estos proveedores tratan la información únicamente siguiendo nuestras instrucciones y bajo obligaciones contractuales de protegerla. Nuestros principales subencargados son:
- Amazon Web Services (AWS) — infraestructura en la nube en los Estados Unidos: alojamiento de la aplicación, bases de datos, caché, almacenamiento de archivos y medios, gestión de secretos, DNS y entrega de correo (Amazon SES). Nuestro despliegue principal está en una región de EE. UU.; la recepción de correo entrante se ejecuta en una segunda región de EE. UU., donde los mensajes entrantes en bruto se reciben y almacenan antes de su procesamiento;
- Stripe — procesamiento de pagos y facturación de suscripciones;
- Meta Platforms — transmisión de mensajes por la API de WhatsApp Cloud (usando la propia cuenta de WhatsApp Business de la Agencia, según se describe en la Sección 5);
- TikTok — obtención de estadísticas por la API abierta bajo autorización por Host (Sección 5);
- Google — reCAPTCHA en nuestra página de registro (Sección 8);
- Sentry — monitoreo de errores y rendimiento de la aplicación; y
- Expo y/o Firebase Cloud Messaging (Google) — entrega de notificaciones push móviles (tokens push de dispositivo y contenido de las notificaciones).
Mantenemos una lista actualizada y detallada en nuestra Lista de Subencargados, que actualizamos a medida que cambian nuestros proveedores. Los proveedores de correo que la Agencia aporta por su cuenta (Sección 5) están dirigidos por la Agencia y se indican en esa lista, en lugar de figurar como subencargados. También usamos Slack internamente para alertas operativas dirigidas a nuestro propio equipo; no se usa para tratar registros de Agencias o Hosts.
6.2 Por Indicación de la Agencia
Dado que tratamos los datos de Hosts y solicitantes en nombre de la Agencia, los divulgamos según indique la Agencia — por ejemplo, enviando los mensajes que la Agencia redacta, exportando los contactos de la Agencia o transmitiendo datos a través de las cuentas que la Agencia haya conectado conforme a la Sección 5.
6.3 Requerimientos Legales y Seguridad
Podemos divulgar información cuando creamos de buena fe que la divulgación es necesaria o apropiada para (a) cumplir la ley aplicable o un requerimiento legal; (b) proteger los derechos, la propiedad o la seguridad de Live Agent Pro, de nuestros clientes, de los Hosts o del público; (c) detectar, prevenir o investigar fraude, problemas de seguridad o técnicos; o (d) hacer valer nuestros Términos u otros acuerdos. Cuando recibamos un requerimiento legal dirigido a datos de Hosts que tratamos para una Agencia, notificaremos a la Agencia salvo que la ley lo prohíba.
6.4 Transmisiones Empresariales
Si Pelton Solutions LLC participa en una fusión, adquisición, financiación, reorganización, venta de activos o procedimiento de insolvencia, la información puede transferirse como parte de esa operación. Avisaremos antes de que tu información quede sujeta a una política de privacidad distinta.
6.5 Información Agregada y Anonimizada
Podemos compartir información agregada o anonimizada que no pueda usarse razonablemente para identificarte, con cualquier finalidad.
7. Nuestro Papel Respecto de los Datos de Hosts y Solicitantes; el ATD
Respecto de los registros de Hosts, los envíos de solicitudes, el contenido de los mensajes, las estadísticas, las liquidaciones, los puntos y todo lo demás que una Agencia introduce o genera en su cuenta, la Agencia es la responsable y nosotros somos el encargado / proveedor de servicios. En términos prácticos:
- La Agencia determina qué datos de Hosts y solicitantes se recogen (incluso mediante campos personalizados y preguntas de formularios de solicitud), cuánto tiempo se conservan en la cuenta, quién de su Personal puede verlos y qué funciones de mensajería y gamificación usar.
- La Agencia es responsable de contar con una base legal para ese tratamiento, de facilitar a Hosts y solicitantes su propio aviso de privacidad, de obtener y mantener los consentimientos de mensajería necesarios (WhatsApp, SMS, correo electrónico) y respetar las bajas, y de cumplir las leyes de privacidad que le sean aplicables — incluida la LGPD para los Hosts brasileños.
- Nosotros tratamos estos datos únicamente para prestar el Servicio según se describe en esta Política y en el Anexo de Tratamiento de Datos, que incorpora nuestra Lista de Subencargados. No usamos la información personal de Hosts o solicitantes para nuestro propio marketing, elaboración de perfiles u otros fines independientes.
- Si un Host o solicitante nos contacta directamente con una solicitud sobre datos que controla una Agencia, por lo general redirigiremos la solicitud a la Agencia como parte responsable y asistiremos a la Agencia para atenderla. La Sección 15 lo explica con más detalle; la excepción son los datos de los que somos nosotros mismos responsables (Sección 2), que gestionamos directamente.
8. Cookies y Tecnologías Similares
Live Agent Pro utiliza un conjunto mínimo de tecnologías y no usa cookies publicitarias ni de rastreo entre sitios en ninguna parte del Servicio.
- Estrictamente necesarias (propias). Una cookie de sesión/autenticación, un token de protección CSRF y una cookie opcional de "recuérdame" mantienen tu sesión iniciada de forma segura. No pueden desactivarse sin romper el Servicio.
- Google reCAPTCHA (de terceros). Nuestra página de registro de Agencias usa Google reCAPTCHA para evitar abusos automatizados. reCAPTCHA es un servicio de Google que establece sus propias cookies y recoge la dirección IP y señales de interacción del visitante, que se envían a Google y se tratan conforme a la política de privacidad de Google. Solo se ejecuta en la página de registro, no en todo el Servicio.
- Aplicación móvil. La aplicación móvil no usa cookies; se autentica con un token de API almacenado en el llavero seguro del dispositivo y usa el token de notificaciones push descrito en la Sección 3.6.
Dado que no realizamos publicidad conductual entre contextos y no "vendemos" ni "compartimos" información personal en sentido publicitario, por lo general no se requiere un banner de consentimiento para nuestras propias tecnologías, y no hay venta ni compartición respecto de las cuales una señal de exclusión del navegador como Global Privacy Control (GPC) pueda ejercer una oposición. Puedes gestionar las cookies desde la configuración de tu navegador, aunque desactivar las estrictamente necesarias impedirá que el Servicio funcione.
9. Conservación de Datos
Conservamos la información personal durante el tiempo necesario para prestar el Servicio, cumplir nuestras obligaciones legales, resolver disputas y hacer valer nuestros acuerdos. Las prácticas específicas incluyen:
- Cuentas de Agencia y todo su contenido. Se conservan durante la vida de la cuenta de la Agencia. Al cancelar o terminar, finaliza el acceso al Servicio y la Agencia dispone de un periodo de gracia de aproximadamente 30 días para exportar sus datos, mediante cualquiera de las exportaciones de autoservicio descritas en el punto siguiente. Transcurrido ese periodo, eliminamos permanentemente la cuenta de la Agencia y su contenido — incluidos registros de Hosts, solicitudes, mensajes, liquidaciones, libros de puntos y el historial de cambios — de los sistemas activos. Las copias residuales en las copias de seguridad cifradas descritas en la Sección 10 caducan en su ciclo de retención (aproximadamente 30 días).
- Exportar antes de la eliminación: ambas exportaciones son de autoservicio. Dos exportaciones se ejecutan desde dentro del Servicio, y ambas siguen funcionando mientras la suscripción de la Agencia está vencida, incluido todo el periodo de gracia anterior. Ninguna requiere solicitárnosla, tener una suscripción activa ni haber aceptado una versión actualizada de nuestros documentos legales. La primera es una exportación CSV de contactos, que cubre los campos de identidad y contacto de los Hosts y se descarga de inmediato. La segunda es una exportación completa, que cualquier administrador de la Agencia inicia desde Configuración → Exportar tus datos; la generamos en segundo plano y damos a la Agencia un enlace de descarga dentro del Servicio cuando está lista. El archivo es un zip que contiene un CSV por cada tipo de registro de la cuenta — incluido nuestro propio registro de los accesos del personal de Pelton Solutions a esa cuenta (Sección 10), que es tanto un registro de la Agencia como nuestro — más un
manifest.jsonque nombra cada fichero, su número de filas y cada columna omitida deliberadamente. Se incluyen las filas eliminadas de forma lógica, que conservan su marca de tiempo de eliminación. Dado que un solo archivo reúne datos de identidad, de pago y de mensajes de todos los Hosts del plantel, la exportación completa está restringida a los administradores de la Agencia y limitada a tres (3) exportaciones por cada veinticuatro horas móviles, con una exportación en curso a la vez. Cada archivo generado permanece descargable durante catorce (14) días y después se elimina de nuestros sistemas, mientras que el registro de la exportación (quién la pidió, cuándo, cuántas filas) se conserva; se puede generar un archivo nuevo en cualquier momento, incluso durante el periodo de gracia anterior. - Qué deja fuera la exportación completa. Seis tipos de registro están deliberadamente ausentes, cada uno nombrado en el
manifest.jsony mostrado en la página de exportación: las credenciales de notificaciones push de los dispositivos de los Hosts; los registros de suscripción y facturas de Stripe, que están en poder de nuestro procesador de pagos y a disposición de la Agencia allí; las notificaciones dentro de la aplicación, que derivan de registros que sí se exportan; nuestros propios registros de la aceptación por parte de la Agencia de nuestros documentos legales, que conservamos como contraparte; los ficheros subidos en sí (logotipos, documentos cargados y fotos de Hosts) — los registros a los que están asociados sí se exportan, los ficheros binarios no; y el historial de cambios campo a campo que sustenta la función de deshacer, disponible previa solicitud por escrito a hello@liveagentpro.com. Aparte, y por un mecanismo distinto, las credenciales nunca se exportan: los hashes de contraseñas, las claves de API, los tokens de WhatsApp y TikTok y los tokens de invitación se descartan columna por columna, y el manifiesto nombra cada columna descartada. - Historial de cambios. Mientras una cuenta está activa, los valores anteriores de los campos modificados o eliminados permanecen en el historial de la cuenta con fines de integridad, seguridad y prevención del fraude. Corregir o eliminar un registro no borra su historial. El historial se elimina junto con la cuenta según se ha descrito.
- Solicitudes de eliminación verificadas. Se atienden en un plazo de 45 días desde la verificación (con una prórroga de 45 días cuando la ley lo permita), con sujeción a las excepciones descritas en las Secciones 11 y 12 y a los registros que estamos legalmente obligados a conservar.
- Los registros financieros sobreviven a una eliminación individual. Cuando los datos de un Host individual se suprimen a su solicitud mientras la cuenta de la Agencia permanece abierta, anonimizamos al Host: los campos de identidad y contacto (nombre, correo, teléfono, fecha de nacimiento, género, perfiles sociales, CPF, clave PIX, dirección de pago, notas, campos personalizados, contenido de mensajes y fotos) se eliminan o se redactan de forma irreversible, mientras que los registros financieros y de transacciones que la Agencia necesita para sus propias obligaciones fiscales, contables y de auditoría se conservan en forma anonimizada — liquidaciones mensuales, importes, métodos y fechas de pago, cálculos de comisiones y asientos del libro de puntos, vinculados a una referencia no identificativa en lugar de a la persona. Se trata de una excepción por obligación legal permitida por las leyes estatales de privacidad de EE. UU. y por el Artículo 16 de la LGPD, y se limita a lo que esas obligaciones de conservación exigen. La supresión completa de estos registros se produce cuando se elimina la cuenta de la Agencia.
- Registros de facturación e impuestos. Se conservan durante el periodo exigido por la normativa fiscal y financiera aplicable (normalmente unos siete años en EE. UU.), incluso tras el cierre de la cuenta.
- Aceptaciones de políticas. Los registros de consentimiento se conservan como prueba de aceptación durante el tiempo razonablemente necesario para demostrar el cumplimiento.
- Sesiones y tokens. Las sesiones web caducan tras un periodo de inactividad; los tokens de la API móvil caducan en unos 30 días y se depuran automáticamente.
- Eventos de entregabilidad de correo. Los registros de rebotes, quejas y listas de supresión se conservan para proteger la entregabilidad continuada y seguir respetando las bajas.
- Puntos. Los puntos no gastados pueden caducar según el calendario que configure la Agencia.
- Datos de diagnóstico/errores, registros de infraestructura y comunicaciones de soporte. Se conservan durante un periodo limitado, el razonablemente necesario para investigar incidencias, atender disputas y mejorar el Servicio.
Cuando ya no necesitamos la información, la eliminamos o la anonimizamos, salvo que la ley o una obligación contractual exija conservarla.
10. Seguridad
Usamos salvaguardas administrativas, técnicas y físicas razonables para proteger la información personal frente al acceso, la alteración, la divulgación o la destrucción no autorizados. Incluyen:
- cifrado TLS en tránsito para la aplicación web, el portal del host, la API móvil y las API de terceros conectadas, y autenticación DKIM / SPF / DMARC en el correo gestionado saliente;
- autenticación multifactor (TOTP con códigos de recuperación) y claves de acceso (WebAuthn) disponibles para todas las cuentas del Personal;
- almacenamiento cifrado de las credenciales de cuentas conectadas — los tokens de acceso de WhatsApp de la Agencia, las claves de API de proveedores de correo y los tokens de TikTok por Host se cifran en la capa de aplicación antes de escribirse en la base de datos;
- aislamiento lógico entre inquilinos — los datos de cada Agencia están separados lógicamente por inquilino dentro de una infraestructura compartida, aplicado en la capa de aplicación en cada consulta, con acceso entre inquilinos limitado al personal autorizado de Pelton Solutions para soporte y mantenimiento, con el mínimo acceso necesario. Cada solicitud que realiza ese personal queda registrada — quién, cuándo, qué Agencia y qué se solicitó — en un registro de acceso de soporte de solo adición, de modo que podamos responder a posteriori quién consultó los registros de una Agencia determinada;
- cifrado en reposo — la base de datos está cifrada en reposo, y los archivos y medios subidos se guardan en almacenamiento de objetos cifrado (la excepción son los recursos que publicas deliberadamente, como las fotos de perfil generadas, que se sirven públicamente por diseño — véase la Sección 3.2);
- segregación de red — los servidores de aplicación, la caché y la base de datos se ejecutan en subredes privadas no accesibles directamente desde internet, y el tráfico entra únicamente a través de un balanceador de carga gestionado;
- secretos gestionados — las credenciales de la base de datos y los secretos de la aplicación se guardan en un almacén de secretos gestionado, no en archivos de configuración;
- copias de seguridad y resiliencia — la base de datos se respalda de forma continua con restauración a un punto en el tiempo y una ventana de retención de aproximadamente 30 días (objetivo de punto de recuperación del orden de minutos), funciona como base de datos en clúster con una instancia en espera de conmutación automática por error en una segunda zona de disponibilidad (tiempo de recuperación del orden de un minuto ante un fallo de instancia o de zona) y mantiene sus copias de seguridad cifradas en reposo. Esta es nuestra postura interna de recuperación ante desastres, no una garantía de nivel de servicio; véanse las cláusulas "tal cual / según disponibilidad" y de disponibilidad en los Términos del Servicio; y
- controles de acceso, registro (incluido el historial de cambios) y revisión de seguridad periódica.
Las contraseñas se almacenan únicamente en forma cifrada mediante hash, y los números de tarjeta nunca pasan por nuestros sistemas (Sección 3.1). Ningún método de transmisión o almacenamiento es 100 % seguro, y no podemos garantizar una seguridad absoluta. Si tenemos conocimiento de un incidente de seguridad que afecte a información personal de un modo que active una obligación de notificación conforme a la ley aplicable, lo notificaremos a la Agencia afectada (y, cuando corresponda, a las personas afectadas y a los reguladores, incluida la ANPD de Brasil) de acuerdo con esa ley y con el ATD. Eres responsable de la seguridad de tus propias credenciales y de notificarnos con prontitud cualquier sospecha de compromiso.
11. Derechos de Privacidad de los Estados de EE. UU.
Varios estados de EE. UU. otorgan a sus residentes derechos específicos sobre su información personal. Los derechos siguientes se aplican si eres residente del estado correspondiente. Para ejercerlos, véase la Sección 15. Ten en cuenta que, respecto de los datos de Hosts y solicitantes controlados por una Agencia, estas solicitudes las atiende por lo general la Agencia con nuestra asistencia (Sección 7).
11.1 California (CCPA / CPRA)
Si eres residente de California, tienes derecho a saber qué información personal recogemos, usamos y divulgamos; acceder a una copia; corregir inexactitudes; eliminarla (con excepciones); limitar el uso de información personal sensible; oponerte a cualquier "venta" o "compartición" para publicidad conductual entre contextos; y a no sufrir discriminación por ejercer estos derechos.
Venta y compartición. No vendemos información personal a cambio de una contraprestación monetaria y no "compartimos" información personal para publicidad conductual entre contextos. Contratamos a nuestros proveedores como proveedores de servicios mediante contratos que restringen su uso de la información personal a la prestación de servicios para nosotros.
Categorías recogidas. Véase la Sección 3. Las categorías incluyen: identificadores (nombre, correo, teléfono, identificadores gubernamentales como el CPF cuando la Agencia los recoge, dirección IP); información comercial (registros de suscripción y facturación, liquidaciones y registros de pago); actividad en internet o en la red (sesiones, uso de la app, interacciones con notificaciones push); información profesional o laboral (estadísticas de rendimiento, datos de ganancias, notas del personal); contenido de comunicaciones (mensajes de WhatsApp y correo); información visual (fotos); e inferencias extraídas para niveles de compensación y clasificaciones — la mayoría de las cuales mantenemos como proveedor de servicios de la Agencia y no para nuestros propios fines.
Agentes autorizados. Los residentes de California pueden usar un agente autorizado para presentar una solicitud; podemos exigir la verificación de la autoridad del agente.
11.2 Virginia, Colorado, Connecticut, Utah, Texas, Oregón, Montana y Estados Similares
Los residentes de estos estados (y de otros con leyes de privacidad comparables) tienen en general derecho a acceder a su información personal, corregir inexactitudes, eliminarla, obtener una copia portable, oponerse a la publicidad dirigida / la venta / determinados perfiles y recurrir una solicitud denegada. El alcance exacto depende de tu estado de residencia. Para presentar una solicitud, véase la Sección 15.
11.3 General
Verificaremos tu identidad antes de atender una solicitud y podemos rechazar solicitudes que no sean verificables, que sean manifiestamente infundadas o excesivas, o que entren en conflicto con nuestras obligaciones legales (incluida la conservación descrita en la Sección 9). No tomaremos represalias contra ti por ejercer un derecho de privacidad.
12. Brasil — Lei Geral de Proteção de Dados (LGPD)
El Servicio se ofrece a Agencias y Hosts en Brasil, se distribuye en portugués de Brasil y maneja identificadores brasileños como el CPF y las claves PIX. Cuando la LGPD (Lei nº 13.709/2018) se aplique al tratamiento que realizamos, se aplica esta Sección.
12.1 Roles
En coherencia con la Sección 2: la Agencia es la responsable (controladora) de los datos de Hosts y solicitantes que recoge y gestiona en el Servicio, y Pelton Solutions LLC es la operadora que trata esos datos siguiendo las instrucciones documentadas de la Agencia. Respecto de los datos de la Agencia, del Personal y de facturación — y de las credenciales, sesiones, datos de dispositivo y tokens push del portal y la app de los Hosts — Pelton Solutions LLC es la responsable.
12.2 Bases Legales
Cuando actuamos como responsables, nos amparamos en las siguientes bases legales del Artículo 7 de la LGPD:
- Ejecución de un contrato (Art. 7, V) — prestar el Servicio a la Agencia y operar el acceso al portal y la app para los Hosts, incluidas la autenticación, las sesiones y la administración de cuentas;
- Cumplimiento de obligaciones legales o regulatorias (Art. 7, II) — deberes fiscales, contables y de conservación de registros;
- Interés legítimo (Art. 7, IX) — proteger el Servicio, prevenir el fraude y el abuso, mantener el historial de cambios y los registros de consentimiento, diagnosticar errores y mejorar el Servicio, en cada caso ponderado frente a los derechos fundamentales de los titulares; y
- Consentimiento (Art. 7, I) — cuando sea necesario, por ejemplo para comunicaciones de marketing y funciones opcionales; el consentimiento puede retirarse en cualquier momento sin afectar a la licitud del tratamiento previo.
La Agencia es responsable de establecer sus propias bases legales para los datos de Hosts y solicitantes que controla.
12.3 Tus Derechos (Artículo 18 de la LGPD)
Si eres titular de datos conforme a la LGPD, puedes solicitar, respecto de los datos que tratamos: confirmación de que existe tratamiento; acceso a tus datos; corrección de datos incompletos, inexactos o desactualizados; anonimización, bloqueo o eliminación de datos innecesarios o excesivos o tratados en violación de la LGPD; portabilidad a otro proveedor; eliminación de los datos tratados sobre la base del consentimiento; información sobre las entidades con las que hemos compartido tus datos; información sobre la posibilidad de no dar el consentimiento y las consecuencias de negarlo; retirada del consentimiento; y revisión de decisiones tomadas únicamente sobre la base de tratamiento automatizado que afecten a tus intereses. También puedes dirigirte a la Autoridade Nacional de Proteção de Dados (ANPD).
Si eres un Host o solicitante, tu Agencia es la responsable de la mayoría de tus datos, así que dirige primero tus solicitudes a tu Agencia; nosotros la asistiremos en la respuesta y atenderemos directamente cualquier solicitud relativa a datos de los que seamos responsables. Véase la Sección 15.
12.4 Transferencia Internacional
El Servicio se aloja en los Estados Unidos, por lo que los datos personales de los titulares brasileños se transfieren y se tratan en los Estados Unidos (véase la Sección 16). Para estas transferencias, Pelton Solutions se ampara en salvaguardas contractuales — incluidos los compromisos de protección de datos del Anexo de Tratamiento de Datos y nuestros contratos con subencargados — y, cuando resulte necesario, las cláusulas contractuales estándar aprobadas por la ANPD conforme al Artículo 33 de la LGPD y a la Resolución CD/ANPD nº 19/2024, incorporadas al ATD previa solicitud.
12.5 Contacto de Protección de Datos (Encarregado)
Nuestro contacto de protección de datos (encarregado) para asuntos de la LGPD está disponible en legal@peltonsolutions.com. Las comunicaciones pueden enviarse en portugués o en inglés.
13. Comunicaciones de Marketing
Podemos enviar correos de marketing (sobre nuevas funciones, consejos o promociones) al Personal de la Agencia que haya dado su consentimiento o cuando la ley aplicable permita el contacto sobre la base de la relación de cliente existente. Puedes darte de baja en cualquier momento con el enlace de cualquier correo de marketing o escribiendo a hello@liveagentpro.com. No enviamos marketing propio a Hosts ni a solicitantes; los mensajes que los Hosts reciben a través del Servicio los envía su Agencia, que es responsable de contar con los consentimientos necesarios y de respetar las bajas. Seguiremos enviando mensajes operativos (sobre tu cuenta, la facturación y la seguridad), que no son marketing.
14. Privacidad de los Menores
El Servicio está destinado al uso empresarial por parte de adultos y no está dirigido a menores. El Personal debe tener al menos 18 años, los Hosts deben tener al menos 18 años, y las Agencias tienen prohibido usar el Servicio para gestionar o recoger datos sobre cualquier persona menor de 18 años — la Agencia garantiza la edad de cada Host que incorpora, y los formularios de solicitud recogen la fecha de nacimiento en apoyo de esta regla. No recogemos conscientemente información personal de personas menores de 18 años. Si crees que se ha enviado al Servicio información personal de un menor, contáctanos en legal@peltonsolutions.com y adoptaremos las medidas oportunas para eliminarla.
15. Cómo Ejercer Tus Derechos
Si eres un Host o un solicitante: respecto de la mayoría de tus datos, tu Agencia es la responsable y dispone de la relación, el contexto y las herramientas necesarios para responder. Dirige tu solicitud (acceso, corrección, eliminación, portabilidad u oposición) primero a tu Agencia. Asistimos contractualmente a las Agencias en la atención de estas solicitudes y, si no puedes contactar con tu Agencia o tu solicitud se refiere a datos que controlamos directamente (credenciales del portal o la app, sesiones, datos de dispositivo o tokens push), contáctanos con los datos siguientes y atenderemos la solicitud o la remitiremos a tu Agencia y te lo comunicaremos.
Si eres Personal de una Agencia, una Agencia o un visitante del sitio web: contáctanos directamente.
- Correo electrónico: legal@peltonsolutions.com con el asunto "Privacy Request — [tu estado o país]";
- Incluye información suficiente para identificar la cuenta o el registro pertinente y el derecho que deseas ejercer; y
- Responderemos dentro del plazo exigido por la ley aplicable (por lo general, dentro de 45 días, con una posible prórroga de 45 días; las solicitudes conforme a la LGPD se atienden dentro de los plazos que la LGPD y la normativa de la ANPD prescriben).
Verificaremos tu identidad antes de actuar sobre una solicitud. Si la denegamos, explicaremos por qué y cómo recurrir.
16. Usuarios Internacionales y Ubicación de los Datos
Toda la información se trata y se almacena en los Estados Unidos, en infraestructura de AWS: nuestro despliegue principal se ejecuta en una región de EE. UU. y la recepción de correo entrante se ejecuta en una segunda región de EE. UU., donde los mensajes entrantes en bruto se reciben y almacenan antes de ser procesados por la aplicación. Al usar el Servicio desde fuera de los Estados Unidos — incluido desde Brasil — entiendes que tu información se transferirá y se tratará en los Estados Unidos, que puede tener leyes de protección de datos distintas de las de tu país. Para los titulares brasileños, la Sección 12.4 describe las salvaguardas que aplicamos a esta transferencia.
No ofrecemos el Servicio a residentes del Espacio Económico Europeo, el Reino Unido o Suiza, y no proporcionamos derechos del RGPD ni Cláusulas Contractuales Tipo de la UE. Si te encuentras en el EEE, el Reino Unido o Suiza, por favor no crees una cuenta.
17. Idioma
Esta Política de Privacidad está redactada en inglés. Podemos ofrecer traducciones al español y al portugués de Brasil por conveniencia, pero la versión en inglés prevalece en caso de conflicto o ambigüedad.
18. Cambios en Esta Política
Podemos actualizar esta Política de Privacidad de vez en cuando. Si realizamos cambios sustanciales, avisaremos con una antelación razonable (por correo electrónico y/o aviso en el producto), y es posible que se pida a las Agencias que vuelvan a aceptar la versión actualizada. La fecha de "Última Actualización" que figura arriba refleja la revisión más reciente.
19. Contacto
Pelton Solutions LLC Attn: Live Agent Pro — Privacy 101 Rainbow Drive PMB 1624 Livingston, TX 77399
Preguntas y solicitudes de privacidad (y contacto del encarregado para la LGPD): legal@peltonsolutions.com Soporte general: hello@liveagentpro.com