Documento legal
Política de Tratamiento de Datos Personales
Última actualización: 1 de agosto de 2026
En corto: tratamos dos tipos de datos muy distintos. Los de quienes nos contactan a nosotros (visitantes de este sitio, prospectos, usuarios del panel), donde decidimos nosotros; y los de quienes le escriben por WhatsApp a un negocio que usa Cadri Labs, donde quien decide es ese negocio y nosotros solo ejecutamos sus instrucciones.
1. Quiénes somos
Responsable del tratamiento: Cadri Soluciones Tecnológicas S.A.S., identificada con NIT 902.059.343-8, con domicilio en Calle 90 # 65-61, Barranquilla, Colombia.
- Correo para asuntos de datos personales: c.silva@cadrilabs.com
- Teléfono: +57 301 790 8532
- Sitio web: cadrilabs.com
En este documento nos referimos a nuestra empresa como «Cadri Labs», «nosotros» o «el prestador»; y a los negocios que contratan nuestros servicios como «el cliente» o «el negocio».
2. Marco legal
Esta política se rige por la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 y las demás normas que las modifiquen o complementen. La autoridad de control es la Superintendencia de Industria y Comercio (SIC).
3. Dos roles distintos, según de quién sea el dato
Esta distinción es la parte más importante del documento, porque determina a quién debe dirigirse cada persona para ejercer sus derechos.
3.1. Cuando somos Responsables
Somos Responsables del tratamiento respecto de los datos de quienes interactúan directamente con nosotros:
- Visitantes de este sitio web.
- Personas que nos escriben por WhatsApp o correo pidiendo información o una demostración.
- Usuarios del panel de administración de nuestros clientes (nombre, correo, rol).
- Contactos comerciales, proveedores y aliados.
3.2. Cuando somos Encargados
Somos Encargados del tratamiento respecto de los datos de los clientes finales de cada negocio: las personas que escriben por WhatsApp a un negocio que usa nuestra plataforma.
En ese caso, el Responsable es el negocio. Es él quien decide para qué usa esos datos, quien debe obtener la autorización de sus clientes y quien debe atender sus solicitudes. Nosotros tratamos esos datos únicamente siguiendo sus instrucciones y por el tiempo que dure la relación contractual.
Si usted le escribió por WhatsApp a un negocio y quiere conocer, actualizar o eliminar sus datos, debe dirigirse a ese negocio, que es el Responsable. Si nos escribe a nosotros, trasladaremos su solicitud al negocio correspondiente y se lo informaremos.
4. Qué datos tratamos
4.1. Como Responsables
- De identificación y contacto: nombre, correo electrónico, teléfono, nombre del negocio y cargo.
- De la conversación comercial: el contenido de los mensajes que nos envía y las notas internas del seguimiento.
- De uso del panel: correo, rol asignado, tenant al que pertenece y registros de actividad.
- Técnicos del sitio: este sitio no usa cookies de analítica ni de publicidad. El servidor registra la dirección IP y el navegador por seguridad y para diagnosticar fallos.
4.2. Como Encargados, por cuenta del negocio
- Número de teléfono y nombre de perfil de WhatsApp del cliente final.
- El contenido de las conversaciones: texto, imágenes, audios, videos y documentos enviados.
- Los datos que el negocio recolecte a través del agente según su operación, como reservas, pedidos, direcciones de entrega o comprobantes de pago.
Sobre datos sensibles. Nuestros servicios no están diseñados para tratar datos sensibles (salud, origen étnico, convicciones religiosas o políticas, datos biométricos, vida sexual) ni datos de niñas, niños y adolescentes. Si un cliente final los envía espontáneamente por WhatsApp, quedan guardados en la conversación. El negocio, como Responsable, debe abstenerse de solicitarlos y es responsable de su manejo.
5. Para qué usamos los datos
5.1. Como Responsables
- Atender solicitudes de información y agendar demostraciones.
- Elaborar propuestas comerciales y dar seguimiento a prospectos.
- Prestar, facturar y dar soporte a los servicios contratados.
- Gestionar el acceso y la seguridad del panel de administración.
- Enviar comunicaciones sobre cambios del servicio, seguridad o facturación.
- Cumplir obligaciones legales, contables y tributarias.
No vendemos, arrendamos ni cedemos datos personales a terceros con fines publicitarios.
5.2. Como Encargados
- Recibir y responder los mensajes de WhatsApp del negocio mediante un agente de inteligencia artificial.
- Ejecutar las operaciones que el negocio haya configurado: consultar catálogo, cotizar, verificar disponibilidad, agendar y registrar pagos.
- Mostrarle al equipo del negocio las conversaciones en su panel, para que puedan intervenir.
- Escalar a una persona del equipo los casos que lo requieran.
- Generar estadísticas de operación para el negocio.
6. Autorización
Cuando actuamos como Responsables, la autorización se obtiene al momento de la recolección: al enviarnos un mensaje, al escribirnos por WhatsApp o al aceptar esta política. Es previa, expresa e informada.
Cuando actuamos como Encargados, la autorización debe obtenerla el negocio de sus propios clientes. Adicionalmente, toda comunicación por WhatsApp se rige por las políticas de Meta Platforms, que exigen consentimiento previo del destinatario para recibir mensajes de una empresa.
7. Sus derechos como titular
Conforme al artículo 8 de la Ley 1581 de 2012, usted tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso que se le ha dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
- Revocar la autorización y solicitar la supresión del dato, cuando no exista un deber legal o contractual que lo impida.
- Acceder de forma gratuita a sus datos personales.
8. Cómo ejercer sus derechos
Escríbanos a c.silva@cadrilabs.com con el asunto «Protección de datos», indicando su nombre, un dato de contacto, la descripción de su solicitud y los documentos que quiera hacer valer. El área responsable de atender estas solicitudes es la dirección de Gerencia General.
Los plazos legales que cumplimos son:
| Tipo de solicitud | Plazo | Prórroga máxima |
|---|---|---|
| Consulta | 10 días hábiles | 5 días hábiles más |
| Reclamo | 15 días hábiles | 8 días hábiles más |
Si el reclamo llega incompleto, le pediremos que lo corrija dentro de los cinco días siguientes. Si pasados dos meses no recibimos respuesta suya, entenderemos que ha desistido.
9. Terceros que intervienen en el servicio
Para prestar el servicio nos apoyamos en proveedores tecnológicos que pueden tratar datos por nuestra cuenta o por cuenta del negocio. Estos son:
| Proveedor | Para qué | Ubicación |
|---|---|---|
| Meta Platforms (WhatsApp Business Platform) | Envío y recepción de mensajes | Estados Unidos |
| OpenAI | Procesamiento del mensaje por el modelo de lenguaje y transcripción de audios | Estados Unidos |
| Calendario, Drive y correo, solo si el negocio conecta su cuenta | Estados Unidos | |
| Hostinger | Servidor donde corren la aplicación y la base de datos | Estados Unidos |
10. Transferencias internacionales
Como se ve arriba, parte del tratamiento ocurre fuera de Colombia. La Superintendencia de Industria y Comercio, mediante la Circular Externa 005 de 2017, declaró aEstados Unidos como país con nivel adecuado de protección de datos personales, por lo que estas transferencias están permitidas sin necesidad de autorización adicional.
Si en el futuro incorporamos proveedores en países que no cuenten con nivel adecuado, solicitaremos su autorización expresa o suscribiremos las cláusulas contractuales que exija la normatividad.
11. Seguridad de la información
Aplicamos medidas técnicas y administrativas razonables:
- Cifrado en tránsito mediante HTTPS/TLS en todo el sitio y la API.
- Credenciales de terceros (tokens y claves) almacenadas cifradas en la base de datos.
- Contraseñas guardadas con funciones de hash, nunca en texto plano.
- Control de acceso por roles: cada negocio ve únicamente su propia información.
- Validación de firma en los mensajes entrantes de WhatsApp.
- Registro de errores y actividad para detectar incidentes.
Ninguna medida ofrece seguridad absoluta. Ante un incidente que comprometa datos personales, informaremos al negocio afectado y reportaremos a la Superintendencia de Industria y Comercio conforme a la normatividad vigente.
12. Por cuánto tiempo conservamos los datos
Los datos se conservan mientras exista la relación contractual con el negocio y mientras sean necesarios para las finalidades descritas, así como durante los términos que exijan las obligaciones legales, contables y tributarias aplicables.
Con total transparencia: hoy el sistema no borra automáticamente las conversaciones antiguas. Se conservan mientras el negocio siga siendo cliente. La supresión de datos puntuales se realiza a solicitud, por los canales descritos en el punto 8.
13. Registro Nacional de Bases de Datos
El Registro Nacional de Bases de Datos (RNBD) de la Superintendencia de Industria y Comercio aplica a los responsables cuyos activos totales superen las 100.000 UVT. A la fecha de esta política, Cadri Soluciones Tecnológicas S.A.S. no supera ese umbral, por lo que no está obligada a dicho registro. Si esa condición cambia, procederemos al registro y actualizaremos este documento.
14. Cambios en esta política
Podemos actualizar esta política cuando cambien nuestros servicios o la normatividad. La fecha de la última actualización aparece al inicio del documento. Si el cambio afecta de manera sustancial las finalidades del tratamiento, se lo comunicaremos antes de aplicarlo.
15. Vigencia
Esta política rige desde el 1 de agosto de 2026. Las bases de datos permanecerán vigentes mientras se mantengan las finalidades descritas o mientras lo exija una obligación legal.
¿Dudas sobre este documento? Escríbenos ac.silva@cadrilabs.com