AtriozAgentic · Andén
PolíticasPrivacidadCondicionesEliminación

Política de privacidad

Esta política explica cómo AtriozAgentic trata datos personales en Andén, el SaaS de confirmación COD que corre en www.atriozagentic.com. No es un texto genérico: describe este software.

Vigente desde el 25 de septiembre de 2026.Contacto: [email protected]

1. Quiénes somos

AtriozAgentic opera Andén, un CRM multi-tenant para tiendas que venden por WhatsApp y contraentrega (COD) en Perú y, si lo configuras, en otros países de LatAm. La moneda por defecto es el sol (S/), los celulares se normalizan a +51 y el horario de la IA es el de Lima.

Si tienes una tienda en Andén, tu negocio es el responsable de los datos de tus clientes. AtriozAgentic es el encargado del tratamiento: alojamos el CRM, las conversaciones y las integraciones para que tú confirmes, llames y despaches.

2. Qué datos guardamos

Andén separa cada tienda (tenant). No mezclamos pedidos ni chats entre cuentas.

De quien abre la cuenta (dueño u operador): nombre, correo, contraseña (se guarda con scrypt, nunca en claro), celular opcional, nombre de la marca, rol (dueño, admin, agente u operaciones) y la bitácora de actividad (quién inició sesión, quién cambió un permiso de la IA).

De los clientes de la tienda (pedidos COD): nombre, celular de WhatsApp, DNI o carnet de extranjería cuando el recojo es en agencia, correo si llega por Shopify, dirección, departamento, provincia, distrito, productos, montos en S/, adelanto (Yape/Plin de la tienda, voucher que envía el cliente, estado del pago), agencia Shalom, clave de recojo, tracking, puntuación Trust y el historial del pedido.

Chats: mensajes de WhatsApp que entran y salen por Meta Cloud API (texto, botones de plantilla, estado de entrega). Si conectas Página de Meta o TikTok, también podemos guardar esos hilos en Conversaciones. La IA (Kie.ai) lee el texto para entender si el cliente confirma, manda un DNI o pide una persona; Kie.ai no envía WhatsApp.

Llamadas: si activas Zadarma, guardamos el número marcado, el motivo, el guion, el resultado (confirmó, no contesta, rechazo, buzón, reagendar) y la nota del operador. No grabamos la llamada dentro de Andén salvo que Zadarma lo haga en tu propia cuenta.

Mapas: si pegas una clave de SearchAPI, geocodificamos la dirección del pedido (motor Google Maps) y guardamos latitud, longitud, confianza y agencias cercanas para pintar el pin en el CRM. La consulta que sale es la dirección, no el DNI.

Tokens de integraciones: token y secretos de Meta Cloud API (WABA, phone number id, app secret, verify token), Shopify, Aliclik/Shalom, Zadarma y SearchAPI. Se cifran en reposo con AES-256-GCM. La API key de tu tienda también se guarda cifrada o hasheada según el campo. Los logs de Integraciones ocultan secretos.

Datos de pago de la tienda (no del cliente): número de Yape, Plin y titular que tú pones en Configuración para las plantillas de adelanto. Andén no procesa tarjetas ni es pasarela.

3. Para qué los usamos

  • Crear tu tienda, autenticarte y asignar roles.
  • Confirmar pedidos COD por WhatsApp (plantillas Meta Cloud API) y por llamada (Zadarma).
  • Pedir adelanto en S/ por Yape o Plin y avisar cuando el operador lo marca pagado.
  • Crear guías en Aliclik/Shalom (nombre, DNI, celular, agencia, EAN del producto).
  • Importar pedidos y catálogo desde Shopify, y escribir el estado de envío si corresponde.
  • Ubicar el destino en el mapa y sugerir agencias cercanas (SearchAPI).
  • Que la IA (Kie.ai) arme respuestas y avance el playbook; el envío lo hace Meta, no Kie.ai.
  • Calcular Trust (riesgo de no pago / no recojo) y dejar auditoría de lo que hizo un humano o la IA.
  • Atender pedidos de acceso, rectificación o eliminación (Ley N.° 29733).

4. Con quién se comparte

Solo enviamos lo necesario para la integración que tú encendiste:

  • Meta (WhatsApp Cloud API): número, nombre en la plantilla y el texto o botones del mensaje. Si usas Página, también Messenger/Instagram. Meta trata esos datos según su propia política.
  • Shopify: pedidos, productos y webhooks de tu tienda *.myshopify.com.
  • Aliclik / Shalom: destinatario, DNI, celular, agencia, bulto y EAN para la guía contraentrega.
  • Zadarma: el celular a marcar y las credenciales SIP que tú pegaste.
  • SearchAPI: la cadena de dirección (distrito, departamento, Perú) para geocodificar.
  • Kie.ai: fragmentos del chat y del pedido para que el cerebro de la IA responda. No le mandamos tus tokens de Meta ni de Aliclik.
  • Infraestructura: el CRM corre en Vercel; la base (Neon Postgres) guarda cada tenant por separado. Los respaldos siguen la retención de esos proveedores.

No vendemos bases de clientes. No usamos YCloud: WhatsApp en Andén es solo Meta Cloud API.

5. Cookies y sesión

Las páginas públicas de políticas no instalan publicidad ni analítica propia. Si inicias sesión, Andén deja una cookie httpOnly de sesión (hasta 30 días) para no pedirte la clave en cada clic. No hay pixel de terceros en el CRM.

6. Conservación

Mientras la tienda esté activa, el pedido, el chat y las llamadas quedan en esa cuenta para que el operador pueda cobrar, despachar y atender reclamos. Si cierras la tienda o pides borrado, apuntamos a responder en 10 días hábiles y a completar la eliminación en 30 días calendario, salvo que la ley peruana o un reclamo de cobro exija conservar un extracto (por ejemplo, una guía ya creada en Shalom).

Los tokens se pueden rotar o borrar desde Integraciones. Un cambio de ENCRYPTION_KEY deja ilegibles los secretos viejos: no lo hagas a la ligera.

7. Tus derechos

En Perú rige la Ley N.° 29733 y su reglamento. Puedes pedir acceso, rectificación, cancelación (borrado) u oposición. El cliente final normalmente se dirige primero a la tienda donde compró; si no responde, o si eres el dueño y quieres borrar la cuenta, usa la página de eliminación de datos o escribe a [email protected].

8. Menores

Andén está pensado para tiendas adultas que venden COD. No buscamos datos de menores de 18 años. Si detectas un pedido así, pídele al operador que lo cancele y usa el formulario de eliminación.

9. Cambios

Si cambia el producto (por ejemplo, un courier nuevo), actualizamos esta página y la fecha de vigencia. El aviso vive aquí: https://www.atriozagentic.com/policies/privacy-policy.

10. Condiciones y borrado

El uso del SaaS se rige por las condiciones del servicio. El flujo concreto para Meta / WhatsApp Cloud API está en eliminación de datos de usuario.

← PolíticasCondiciones del servicio →

Andén es el software de AtriozAgentic. Sitio: www.atriozagentic.com. Privacidad: [email protected].

Iniciar sesión · Crear cuenta