Política de Privacidad
Última actualización: 20 de julio de 2026
1. Quiénes somos
CROSSLINK S.A.S., RUC 0195182681001 ("Crosslink", "nosotros"), con domicilio en Cuenca, República del Ecuador, opera la plataforma Crosslink (crosslinkco.com) y es la responsable del tratamiento de los datos descritos en esta política. Esta Política de Privacidad describe cómo recopilamos, usamos, compartimos y protegemos la información personal que obtenemos a través de nuestros servicios, incluyendo las integraciones con plataformas de terceros como Instagram, WhatsApp y WooCommerce.
Tratamos los datos personales conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP) y su normativa complementaria. Para cualquier asunto de privacidad puedes escribirnos a contacto@crosslinkco.com.
2. Nuestro doble rol: responsable y encargado
- Como responsables del tratamiento: tratamos los datos de las personas que se registran o contratan Crosslink (cuentas de empresa, usuarios de la plataforma, leads del formulario de contacto).
- Como encargados del tratamiento: tratamos los datos de los clientes finales, contactos y compradores de cada empresa que usa Crosslink (mensajes, CRM, órdenes, datos de facturación y contabilidad) y de sus empleados (nómina). Esos datos pertenecen a cada empresa, que actúa como responsable; nosotros los procesamos únicamente para prestarle el servicio y según sus instrucciones. Si eres cliente de una empresa que usa Crosslink, dirige tus solicitudes de privacidad a esa empresa; también colaboraremos si nos contactas directamente.
3. Información que recopilamos
- Información de la cuenta: nombre, dirección de correo electrónico, teléfono y datos de perfil de la empresa cuando se crea una cuenta.
- Datos de plataformas conectadas: cuando conectas tu cuenta de Instagram o tu número de WhatsApp, accedemos a tu nombre de usuario, ID de cuenta, datos de sesión y mensajes directos para poder ofrecer respuestas automatizadas con IA.
- Mensajes y audios: el contenido de los mensajes (incluidas notas de voz, que pueden transcribirse automáticamente) que el negocio recibe a través de Instagram Direct o WhatsApp se procesa para generar respuestas automáticas y se almacena de forma segura en nuestra base de datos.
- Datos de CRM y órdenes: nombres, teléfonos, correos, historial de compras, etiquetas y notas de los clientes finales que cada empresa registra, importa o sincroniza (por ejemplo, desde WooCommerce o archivos CSV/Excel).
- Datos de facturación electrónica: datos tributarios del emisor (RUC, razón social, certificado de firma electrónica .p12 y su contraseña, almacenados de forma privada y cifrada) y de los compradores (identificación, nombre, correo) necesarios para emitir comprobantes ante el SRI.
- Datos contables y de nómina: asientos, saldos, movimientos bancarios cargados para conciliación y datos de los empleados (identificación, remuneraciones, aportes y beneficios sociales) que cada empresa registra en el módulo contable.
- Datos de campañas: cuando un cliente final abre un enlace rastreable de una campaña, registramos el clic y datos técnicos básicos (como la dirección IP) para medir la efectividad y prevenir abusos.
- Notificaciones push: si las activas, guardamos un token de tu dispositivo para enviarte avisos de la plataforma; puedes revocarlo en cualquier momento desde tu navegador o desde la propia app.
- Constancias de aceptación legal: al aceptar los Términos y Condiciones y esta política registramos la fecha y hora, la versión aceptada, la dirección IP y el navegador utilizados, como evidencia de la aceptación.
- Datos de uso: información sobre cómo se utiliza la plataforma (páginas visitadas, funciones usadas, registros técnicos).
- Formulario de contacto: nombre, empresa, correo, teléfono y mensaje de quienes solicitan información o acceso beta.
4. Para qué usamos la información
- Proporcionar, operar y mejorar nuestros servicios de automatización con IA (ejecución del contrato).
- Responder automáticamente a mensajes en nombre de tu negocio y gestionar conversaciones.
- Gestionar inventario, CRM, órdenes, campañas de marketing y difusiones configuradas por cada empresa.
- Emitir y enviar comprobantes electrónicos autorizados por el SRI (obligación legal del emisor).
- Comunicarnos contigo sobre el servicio, soporte y actualizaciones.
- Proteger la seguridad de la plataforma, prevenir fraudes y abusos, y cumplir obligaciones legales.
Las bases legales que amparan estos tratamientos son: la ejecución del contrato, el cumplimiento de obligaciones legales, nuestro interés legítimo en la seguridad y mejora del servicio y, cuando corresponda, el consentimiento del titular, que puede revocarse en cualquier momento.
5. Inteligencia artificial y proveedores que nos apoyan
Para prestar el servicio compartimos datos con proveedores que actúan bajo contrato y estándares de seguridad (sub-encargados):
- Google (Gemini): el contenido de los mensajes, imágenes y audios puede enviarse a los modelos de IA de Google para generar respuestas, transcripciones, análisis y contenido de marketing.
- Google Cloud Platform / Firebase: alojamiento, base de datos y almacenamiento de archivos.
- Meta Platforms: envío y recepción de mensajes y publicación de contenido a través de las plataformas de Instagram y WhatsApp.
- Proveedores de correo (SMTP): envío de correos transaccionales (bienvenida, comprobantes, notificaciones).
- SRI: transmisión de comprobantes electrónicos para su autorización, por obligación legal.
- WooCommerce: sincronización bidireccional con la tienda en línea de la propia empresa, cuando esta la conecta.
- PayPhone (u otra pasarela que el negocio conecte): cuando un negocio genera un cobro a su comprador, la pasarela procesa el pago con sus propios términos; nosotros solo transmitimos los datos mínimos del cobro (monto, referencia) y recibimos su estado (pendiente, pagado, rechazado). Crosslink no almacena números de tarjeta.
No vendemos tu información personal. Fuera de los casos anteriores, solo compartimos datos cuando lo exige la ley o una autoridad competente.
6. Transferencias internacionales
Nuestros proveedores de infraestructura e IA (Google, Meta) pueden almacenar o procesar datos en servidores ubicados fuera del Ecuador, principalmente en los Estados Unidos. Estas transferencias se realizan hacia proveedores que ofrecen niveles adecuados de protección y garantías contractuales de seguridad y confidencialidad, conforme a la LOPDP.
7. Almacenamiento y seguridad
Tu información se almacena en servidores seguros con cifrado en tránsito y en reposo. Los archivos sensibles (como los certificados de firma electrónica) se guardan en almacenamiento privado y sus contraseñas se cifran. Aplicamos controles de acceso, registros de actividad y otras medidas técnicas y organizativas razonables. Si ocurriera una violación de seguridad que afecte tus datos, la notificaremos a la autoridad de protección de datos y a los titulares afectados en los plazos que exige la LOPDP.
8. Conservación de los datos
- Datos de la cuenta: mientras la cuenta esté activa y hasta seis (6) meses después de su cierre, salvo obligación legal distinta.
- Mensajes y datos de CRM: mientras la empresa mantenga activo el servicio; se eliminan a su solicitud o al terminar el contrato.
- Comprobantes electrónicos y datos tributarios: se conservan durante el plazo exigido por la normativa tributaria ecuatoriana (en general, siete años), incluso si se solicita la eliminación del resto de datos.
- Registros contables y de nómina: durante el plazo que exige la normativa tributaria y laboral aplicable (en general, siete años).
- Constancias de aceptación legal: mientras exista la relación contractual y hasta la prescripción de las acciones legales derivadas de ella.
- Registros técnicos y de seguridad: hasta doce (12) meses.
- Leads del formulario de contacto: hasta veinticuatro (24) meses desde el último contacto.
9. Tus derechos
Conforme a la LOPDP, puedes ejercer en cualquier momento tus derechos de:
- Acceso a tus datos personales.
- Rectificación y actualización de datos inexactos o incompletos.
- Eliminación de tus datos.
- Oposición y suspensión del tratamiento.
- Portabilidad de tus datos.
- No ser objeto de decisiones basadas únicamente en tratamientos automatizados que te afecten significativamente.
- Revocar tu consentimiento y desconectar tus cuentas vinculadas en cualquier momento.
Para ejercerlos, escríbenos a contacto@crosslinkco.com o utiliza nuestra página de eliminación de datos. Podremos pedirte información para verificar tu identidad y responderemos dentro de los plazos previstos en la LOPDP. Si consideras que no hemos atendido debidamente tu solicitud, puedes presentar un reclamo ante la Superintendencia de Protección de Datos Personales del Ecuador.
10. Datos de Instagram
Cuando conectas tu cuenta de Instagram Business a Crosslink, accedemos a:
- Tu perfil público de Instagram (nombre de usuario, foto de perfil).
- Mensajes directos recibidos en tu cuenta de Instagram Business.
- La capacidad de enviar mensajes y publicar contenido en tu nombre a través de la API de Instagram.
Usamos estos datos exclusivamente para prestar las funciones de automatización que activas; no los usamos con fines publicitarios propios ni los vendemos. Puedes revocar este acceso en cualquier momento desde la sección Integraciones de Crosslink o desde la configuración de tu cuenta de Instagram (Configuración → Seguridad → Apps y sitios web).
11. Datos de WhatsApp
La conexión de WhatsApp se realiza mediante la API oficial de WhatsApp Business (Cloud API) de Meta —registrando el número del negocio como cuenta de WhatsApp Business— o, cuando el negocio lo elige, vinculando la sesión del número (escaneo de código QR). En ambos casos:
- Almacenamos de forma segura las credenciales o datos de sesión necesarios para mantener la conexión activa.
- Procesamos los mensajes entrantes y salientes de ese número para generar respuestas automáticas, atender clientes y ejecutar las difusiones que configures.
- Las difusiones de marketing respetan las exclusiones registradas: los contactos marcados como no contactables quedan fuera de todo envío.
Puedes desconectar tu número en cualquier momento desde la sección Integraciones, lo que invalida la sesión almacenada. Si eres cliente final y no deseas recibir mensajes de un negocio, pídeselo directamente o escríbenos y trasladaremos tu solicitud.
12. Cookies y tecnologías similares
La plataforma utiliza únicamente cookies y almacenamiento local de carácter técnico, necesarios para iniciar sesión y mantener tu sesión segura. No utilizamos cookies publicitarias ni de seguimiento de terceros. Los enlaces rastreables de campañas registran el clic en nuestros servidores sin instalar cookies en el dispositivo del destinatario. Si activas las notificaciones push, el navegador registra un service worker y un token de dispositivo con ese único fin.
13. Menores de edad
Nuestros servicios están dirigidos a empresas y personas mayores de 18 años. No recopilamos deliberadamente datos de menores de edad; si detectamos datos de un menor obtenidos sin la debida autorización, los eliminaremos.
14. Cambios a esta política
Podemos actualizar esta Política de Privacidad. Publicaremos la versión vigente en esta página con su fecha de actualización y, si los cambios son sustanciales, lo notificaremos por correo electrónico o mediante aviso en la plataforma antes de su entrada en vigor.
15. Contacto
Si tienes preguntas sobre esta Política de Privacidad o sobre el tratamiento de tus datos, puedes contactarnos en: contacto@crosslinkco.com