Aviso de Privacidad
AVISO DE PRIVACIDAD INTEGRAL
DILEBOT — Plataforma de Automatización con Inteligencia Artificial para WhatsApp
Responsable: WEBLAB MARKET CORP
Versión: 1.0
Fecha de entrada en vigor: 1 de junio de 2026
Última actualización: 1 de junio de 2026
URL canónica: dilebot.com/privacidad
ÍNDICE
- Identidad y domicilio del Responsable
- Datos personales que se tratan
- Finalidades del tratamiento
- Transferencias de datos personales
- Base legal del tratamiento
- Retención de datos
- Uso de tecnologías de seguimiento y cookies
- Uso de inteligencia artificial y decisiones automatizadas
- Derechos ARCO: acceso, rectificación, cancelación y oposición
- Mecanismos para limitar el uso o divulgación de datos
- Modificaciones al Aviso de Privacidad
- Vigencia
- Contacto y ejercicio de derechos
1. IDENTIDAD Y DOMICILIO DEL RESPONSABLE
WEBLAB MARKET CORP (en adelante, «Dilebot» o el «Responsable»), con Tax ID P23000063356, con domicilio en Miami Beach, FL 33141, Estados Unidos de América, es responsable del tratamiento de los datos personales que se recaban a través de la plataforma digital disponible en dilebot.com y sus servicios asociados.
Para efectos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en adelante, «LFPDPPP») y demás normativa aplicable, Dilebot actúa como:
- Responsable del tratamiento de los datos personales de sus Clientes (dueños o representantes de pequeñas y medianas empresas que contratan los servicios de Dilebot).
- Encargado del tratamiento de los datos personales de los Usuarios Finales (personas que interactúan con los bots de WhatsApp operados por los Clientes de Dilebot), en cuyo caso el Cliente actúa como Responsable ante sus propios usuarios.
El presente Aviso de Privacidad aplica en ambas capacidades y distingue las obligaciones correspondientes en las secciones pertinentes.
Datos de contacto del área responsable de protección de datos:
– Correo electrónico: arco@dilebot.com
– Sitio web: dilebot.com/privacidad
2. DATOS PERSONALES QUE SE TRATAN
El presente Aviso distingue entre dos categorías de titulares cuyos datos son tratados por Dilebot:
2.1 Categoría A — Clientes y Operadores de Dilebot
Son las personas físicas o representantes legales de personas morales que contratan y administran la plataforma Dilebot para su negocio.
Datos recabados directamente del Cliente:
- Identificación: Nombre completo, nombre del negocio. Forma de obtención: Registro en plataforma.
- Contacto: Correo electrónico, número de teléfono. Forma de obtención: Registro en plataforma.
- Acceso a plataforma: Contraseña (almacenada con hash), token de sesión. Forma de obtención: Registro en plataforma.
- Pago y facturación: Método de pago (procesado por Stripe), datos de facturación, RFC (si aplica). Forma de obtención: Proceso de pago.
- Configuración del bot: Personalidad del bot, base de conocimiento del negocio, instrucciones. Forma de obtención: Uso de la plataforma.
- Uso y analítica: Estadísticas de conversaciones, número de leads generados, interacciones. Forma de obtención: Uso automático del servicio.
El Responsable no almacena directamente números de tarjeta de crédito, CVV ni datos bancarios completos; estos son procesados y almacenados por Stripe, Inc., proveedor de pagos externo.
2.2 Categoría B — Usuarios Finales
Son las personas físicas que interactúan con los bots de WhatsApp habilitados por los Clientes de Dilebot en sus respectivos negocios. Dilebot actúa como Encargado respecto a estos datos.
Datos recabados a través del bot de WhatsApp:
- Identificación de contacto: Número de teléfono de WhatsApp. Forma de obtención: Automática al iniciar conversación.
- Identificación personal: Nombre (si el Usuario lo proporciona voluntariamente). Forma de obtención: Conversación con el bot.
- Contacto adicional: Correo electrónico (si el Usuario lo proporciona voluntariamente). Forma de obtención: Conversación con el bot.
- Información comercial: Tipo de negocio o sector del Usuario, presupuesto aproximado, interés en productos/servicios. Forma de obtención: Conversación con el bot.
- Historial de interacción: Transcripción completa de la conversación con el bot. Forma de obtención: Automática.
- Metadatos de mensaje: Fecha, hora y estado de entrega de los mensajes. Forma de obtención: Automática vía plataforma de mensajería.
Datos que NO se recaban de forma sistemática: Los sistemas de Dilebot no están diseñados para recopilar datos sensibles (estado de salud, creencias religiosas, filiación política, origen étnico, biométricos, preferencia sexual). Si el Usuario Final comparte este tipo de información de forma voluntaria en la conversación, deberá abstenerse de hacerlo, ya que el sistema no está configurado para tratarlos con las salvaguardas especiales que requiere la ley.
3. FINALIDADES DEL TRATAMIENTO
3.1 Finalidades respecto a Clientes (Categoría A)
Finalidades necesarias (el tratamiento es indispensable para la relación contractual; el Cliente no puede oponerse sin afectar la prestación del servicio):
- Prestación del servicio contratado: Crear y administrar la cuenta del Cliente, configurar y operar el bot de WhatsApp, generar reportes de leads y estadísticas de rendimiento del bot.
- Facturación y cobro: Procesar el pago de los planes de suscripción, emitir comprobantes y gestionar renovaciones automáticas.
- Soporte técnico: Atender solicitudes de soporte, diagnosticar y resolver incidencias técnicas en el servicio.
- Cumplimiento legal: Conservar registros contables y fiscales conforme a la legislación aplicable, atender requerimientos de autoridades competentes.
- Comunicaciones transaccionales: Enviar notificaciones de leads en tiempo real, alertas del sistema, confirmaciones de pago, avisos de cambios en el servicio.
- Seguridad de la cuenta: Autenticación del Cliente, detección y prevención de accesos no autorizados.
Finalidades voluntarias (el Cliente puede oponerse sin afectar la prestación del servicio principal):
- Mejora del servicio: Analizar patrones de uso agregados y anonimizados para mejorar las funcionalidades de la plataforma.
- Comunicaciones de marketing: Enviar información sobre nuevas funcionalidades, actualizaciones del servicio, casos de éxito y oportunidades de mejora.
- Investigación y desarrollo: Utilizar datos anonimizados para desarrollar nuevas características del producto.
- Encuestas de satisfacción: Solicitar retroalimentación sobre el servicio para fines de mejora.
3.2 Finalidades respecto a Usuarios Finales (Categoría B)
Dilebot, en su calidad de Encargado, trata los datos de los Usuarios Finales exclusivamente para las siguientes finalidades, determinadas por el Cliente:
Finalidades necesarias:
- Atención automatizada de consultas: Responder en tiempo real a las preguntas del Usuario Final sobre los productos o servicios del negocio del Cliente, utilizando inteligencia artificial.
- Calificación y registro de leads: Identificar el interés comercial del Usuario Final, capturar sus datos de contacto y registrarlos como prospectos en el sistema del Cliente.
- Notificación al Cliente: Alertar al dueño del negocio sobre nuevos prospectos captados.
- Generación de respuestas con IA: Procesar el contenido de los mensajes del Usuario Final a través de sistemas de inteligencia artificial para generar respuestas contextualmente relevantes.
- Almacenamiento del historial de conversación: Conservar el registro de la conversación para mantener contexto en conversaciones multi-turno.
Finalidades voluntarias:
- Estadísticas agregadas: Generar métricas de rendimiento globales utilizando datos anonimizados.
4. TRANSFERENCIAS DE DATOS PERSONALES
Dilebot comunica datos personales a los siguientes terceros subprocesadores:
- OpenAI, LLC — País de destino: Estados Unidos. Datos transferidos: Contenido de conversaciones (texto). Finalidad: Generación de respuestas del bot (GPT-4o-mini). Instrumento de protección: DPA de OpenAI.
- Gupshup Inc. (BSP WhatsApp) — País de destino: EUA / India. Datos transferidos: Mensajes de WhatsApp, número de teléfono. Finalidad: Enrutamiento y entrega de mensajes. Instrumento de protección: DPA con Gupshup.
- Meta Platforms, Inc. (WhatsApp Cloud API) — País de destino: Estados Unidos. Datos transferidos: Metadatos de mensajes, número de teléfono. Finalidad: Infraestructura de mensajería WhatsApp. Instrumento de protección: Términos WhatsApp Business Platform.
- Supabase, Inc. / AWS — País de destino: Estados Unidos (us-east-2, Ohio). Datos transferidos: Todos los datos almacenados. Finalidad: Base de datos y funciones de servidor. Instrumento de protección: DPA de Supabase; DPA de AWS.
- Stripe, Inc. — País de destino: Estados Unidos. Datos transferidos: Datos de pago y facturación. Finalidad: Procesamiento seguro de pagos. Instrumento de protección: DPA de Stripe; PCI-DSS Nivel 1.
- Vercel, Inc. — País de destino: Estados Unidos. Datos transferidos: Datos de sesión, IP. Finalidad: Hospedaje de la aplicación web. Instrumento de protección: DPA de Vercel.
- Resend, Inc. — País de destino: Estados Unidos. Datos transferidos: Nombre y correo del Cliente. Finalidad: Envío de correos transaccionales. Instrumento de protección: DPA de Resend.
Al interactuar con un bot de WhatsApp operado por un Cliente de Dilebot, el Usuario Final también se encuentra sujeto a los términos de servicio y política de privacidad de Meta Platforms, Inc.
Cualquier transferencia a terceros distintos de los indicados requerirá consentimiento expreso del titular, salvo excepción legal.
5. BASE LEGAL DEL TRATAMIENTO
- Prestación del servicio al Cliente: Ejecución del contrato.
- Facturación y cobro: Ejecución del contrato; cumplimiento de obligación legal.
- Tratamiento de datos de Usuarios Finales: Interés legítimo del Cliente (Responsable) + consentimiento implícito del Usuario Final al iniciar la interacción.
- Envío de comunicaciones de marketing al Cliente: Consentimiento del Cliente (finalidad voluntaria).
- Transferencias internacionales a subprocesadores: Necesidad contractual + DPAs.
- Conservación de registros fiscales: Cumplimiento de obligación legal.
6. RETENCIÓN DE DATOS
6.1 Datos de Clientes
- Cuenta activa: Durante la vigencia de la suscripción y 30 días adicionales tras la cancelación.
- Post-cancelación (cumplimiento fiscal): 5 años conforme al Código Fiscal de la Federación.
- Historial de soporte: 2 años desde el cierre del ticket.
6.2 Datos de Usuarios Finales
- Durante la suscripción del Cliente: Durante toda la vigencia del contrato con el Cliente, más 30 días adicionales.
- Post-cancelación del Cliente: Eliminación segura e irreversible dentro de los 30 días naturales siguientes a la terminación del contrato.
- A solicitud del Usuario Final: Dentro del plazo de respuesta establecido en la Sección 9.
6.3 Logs y seguridad
- Logs de acceso y auditoría: 12 meses desde su generación.
7. USO DE TECNOLOGÍAS DE SEGUIMIENTO Y COOKIES
- Cookies de sesión: Mantener la sesión autenticada del Cliente. ¿Es necesaria? Sí (técnica). Duración: Duración de la sesión.
- Cookies de preferencias: Recordar configuraciones de idioma y visualización. ¿Es necesaria? Sí (funcional). Duración: 1 año.
- Cookies de analítica: Medir el tráfico y uso de la plataforma. ¿Es necesaria? No (voluntaria). Duración: Hasta 2 años.
- Cookies de terceros: Integración con plataformas de soporte. ¿Es necesaria? No (voluntaria). Duración: Variable.
El Cliente puede gestionar las cookies a través de la configuración de su navegador. La desactivación de cookies técnicas puede afectar el funcionamiento de la plataforma.
8. USO DE INTELIGENCIA ARTIFICIAL Y DECISIONES AUTOMATIZADAS
En cumplimiento de la LFPDPPP 2025, Dilebot informa:
8.1 Descripción del sistema de IA
Dilebot utiliza el modelo GPT-4o-mini de OpenAI, LLC, para generar respuestas automatizadas en las conversaciones de WhatsApp. El sistema:
- Recibe como entrada: El historial de conversación, instrucciones configuradas por el Cliente y el mensaje más reciente del Usuario Final.
- Genera como salida: Una respuesta en lenguaje natural.
8.2 Alcance del procesamiento automatizado
Las conversaciones del Usuario Final son procesadas de forma totalmente automatizada. Las consecuencias incluyen:
- La calificación del Usuario Final como «lead» (prospecto) en función de su interés demostrado.
- El registro de sus datos de contacto en el sistema del Cliente.
- La generación de alertas al Cliente sobre nuevos prospectos.
8.3 Transparencia sobre la naturaleza automatizada
El bot está configurado para informar a los Usuarios Finales, al inicio de cada conversación o cuando sea solicitado, que están interactuando con un asistente virtual automatizado con inteligencia artificial, y no con un ser humano.
8.4 Derecho a intervención humana
El Usuario Final tiene derecho a solicitar atención humana escribiendo expresamente: «Quiero hablar con una persona» o «Comunicarme con un humano».
9. DERECHOS ARCO: ACCESO, RECTIFICACIÓN, CANCELACIÓN Y OPOSICIÓN
Los titulares tienen los siguientes derechos: Acceso, Rectificación, Cancelación y Oposición al tratamiento de sus datos personales.
9.1 Procedimiento para el ejercicio de derechos ARCO
- Envío de solicitud: A arco@dilebot.com con asunto «Solicitud ARCO — [tipo de derecho]».
- Información requerida: Nombre completo, correo electrónico o número de teléfono asociado, descripción del derecho a ejercer y copia de identificación oficial vigente.
- Acuse de recibo: Dentro de los 3 días hábiles siguientes.
- Resolución: Dentro de los 20 días hábiles siguientes (prorrogable por 20 días hábiles adicionales con notificación previa).
- Efectividad: Dentro de los 15 días hábiles siguientes a la notificación de resolución procedente.
- Impugnación: Ante la Secretaría de Anticorrupción y Buen Gobierno (SABG) en plataformaprotecciondedatos.org.mx, dentro de los 15 días hábiles siguientes a la respuesta de Dilebot.
10. MECANISMOS PARA LIMITAR EL USO O DIVULGACIÓN DE DATOS
10.1 Opt-out de finalidades voluntarias (Clientes)
Los Clientes pueden oponerse al tratamiento para finalidades voluntarias mediante:
- Correo electrónico: arco@dilebot.com con asunto «Opt-out Marketing».
- Panel de cuenta: Sección «Privacidad y notificaciones».
- Enlace de baja: Incluido en cada comunicación de marketing.
Plazo de procesamiento: 5 días hábiles.
10.2 Opt-out para Usuarios Finales
Los Usuarios Finales pueden:
- Bloquear el número de WhatsApp del negocio en su aplicación.
- Escribir «STOP», «BAJA» o «No quiero recibir mensajes» en la conversación.
- Solicitar la eliminación de sus datos conforme a la Sección 9.
10.3 Registro Nacional de Usuarios (REUS)
Dilebot verifica periódicamente el Registro Público de Usuarios para excluir de sus comunicaciones de marketing a los usuarios inscritos.
11. MODIFICACIONES AL AVISO DE PRIVACIDAD
Dilebot notificará cambios sustanciales mediante:
– Correo electrónico a la dirección registrada (Clientes).
– Aviso en la plataforma web con al menos 15 días naturales de anticipación.
– Publicación en dilebot.com/privacidad.
La continuación en el uso del servicio tras el vencimiento del plazo implica consentimiento a las modificaciones.
12. VIGENCIA
El presente Aviso entra en vigor el 1 de junio de 2026 y permanecerá vigente hasta ser sustituido. El historial de versiones estará en dilebot.com/privacidad/historial.
13. CONTACTO Y EJERCICIO DE DERECHOS
- Correo electrónico: arco@dilebot.com
- Sitio web: dilebot.com/contacto
- Asunto recomendado: «Privacidad de datos — [motivo]»
- Tiempo de respuesta: Máximo 20 días hábiles para ARCO; 5 días hábiles para consultas generales.
La autoridad de protección de datos personales en México es la Secretaría de Anticorrupción y Buen Gobierno (SABG).
Dilebot — WEBLAB MARKET CORP
Versión 1.0 — 1 de junio de 2026
Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (DOF 20 de marzo de 2025) y su normativa complementaria.