Política de Privacidad
Bolt CRM ("nosotros") se compromete a proteger la privacidad de nuestros usuarios y de los clientes de ellos. Esta política explica qué datos recopilamos, cómo los usamos y cuáles son tus derechos.
1. Datos que recopilamos
- Registro: nombre, correo electrónico y teléfono del usuario que crea la cuenta.
- Operativos: datos de los contactos importados (nombre, teléfono, correo, mensajes intercambiados por WhatsApp/Instagram), oportunidades, actividades e informes generados por el uso normal del CRM.
- Técnicos: IP, agente de usuario y registros de acceso, para seguridad y auditoría.
- Integraciones: tokens OAuth (Google Calendar, Meta) almacenados cifrados.
2. Cómo los usamos
- Operar el servicio (entregar mensajes, generar informes, sincronizar la agenda).
- Soporte técnico y mejora del producto.
- Comunicación sobre la cuenta (facturación, actualizaciones).
- Marketing solamente con tu consentimiento explícito.
3. Cómo los protegemos
- En tránsito: HTTPS/TLS 1.3 en todos los endpoints.
- En reposo: Postgres de Supabase con cifrado en reposo (AES-256).
- Multi-tenant: Row-Level Security (RLS) aísla los datos por espacio de trabajo.
- Contraseñas: nunca se almacenan en texto plano — usamos hash bcrypt unidireccional.
4. Compartición
No vendemos datos. Compartimos con sub-procesadores solo lo estrictamente necesario para operar el servicio:
- Supabase (base de datos y autenticación) — Estados Unidos
- Amazon Web Services (infraestructura de Supabase) — Estados Unidos
- Vultr / The Constant Company (servidores de la aplicación) — Brasil
- Cloudflare (CDN y protección) — Brasil y Estados Unidos
- Anthropic (respuestas sugeridas por IA, cuando tú las solicitas) — Estados Unidos
- Resend (envío de correos del sistema) — Estados Unidos
- Meta/Google (integraciones que autorizas explícitamente)
- Evolution API (WhatsApp)
4.1. Solicitudes de autoridades públicas
Si recibimos una solicitud de datos de una autoridad pública, la policía o un tribunal, aplicamos siempre estos cuatro pasos:
- Analizamos la legitimidad. Toda solicitud se revisa antes de entregar cualquier cosa. Verificamos que provenga de una autoridad competente, que esté fundamentada y que exista base legal.
- Impugnamos solicitudes ilegales. Si la solicitud es genérica, carece de base legal o excede la competencia de quien la emite, la rechazamos y la impugnamos por las vías correspondientes.
- Entregamos lo mínimo. Cuando la entrega es obligatoria, proporcionamos solo los datos específicamente exigidos, nunca la base completa ni datos de otros clientes.
- Registramos todo. Guardamos registro de cada solicitud: quién la hizo, qué pidió, qué respondimos, el razonamiento jurídico y quién participó en la decisión.
Siempre que la ley lo permita, avisamos al cliente afectado antes de entregar cualquier dato, para que pueda defenderse.
5. Tus derechos (LGPD)
- Acceso a tus datos
- Corrección
- Eliminación (cómo solicitarla)
- Portabilidad
- Revocación del consentimiento
6. Retención
Los datos activos se mantienen mientras tu cuenta esté activa. Tras la cancelación conservamos copias de seguridad durante 30 días y luego eliminamos los datos definitivamente.
7. Cookies
Usamos cookies esenciales para la sesión de inicio de sesión. Las cookies analíticas (Google Analytics, Meta Pixel) son opcionales y pueden desactivarse en la configuración de tu navegador.
8. Contacto
Dudas sobre privacidad: contato@usebolt.app
← Volver a Bolt CRM