Politica de Privacidad
Ultima actualizacion: 28 de febrero de 2026
1. Informacion General
Talkyria es un servicio operado por Talkyria (en adelante "la Empresa"), con domicilio en Colombia. Esta Politica de Privacidad describe como recopilamos, usamos, almacenamos y protegemos la informacion personal de los usuarios de nuestra plataforma, incluyendo comerciantes (merchants) que instalan nuestra aplicacion de Shopify y los clientes finales cuyos pedidos son procesados a traves de nuestro servicio.
Al utilizar Talkyria, aceptas las practicas descritas en esta politica. Si no estas de acuerdo, por favor no utilices nuestros servicios.
2. Datos que Recopilamos
2.1 Datos obtenidos a traves de las APIs de Shopify
Nuestra aplicacion solicita los siguientes permisos (scopes) de la API de Shopify, y solo accede a los datos estrictamente necesarios para prestar el servicio:
- read_orders — Lectura de pedidos: numero de pedido, nombre del cliente, telefono, direccion de envio, ciudad, departamento, valor total, resumen de productos y estado del pedido. Necesario para identificar pedidos contraentrega (COD) y realizar la llamada de confirmacion.
- write_orders— Escritura en pedidos: agregar tags (ej. "AI-Confirmed", "AI-Cancelled") y notas con el resultado de la llamada. Necesario para que el merchant vea el resultado directamente en Shopify.
- read_customers — Lectura de datos de clientes: nombre y datos de contacto asociados al pedido. Necesario para personalizar la llamada de confirmacion.
No solicitamos ni accedemos a datos financieros de los clientes finales (tarjetas de credito, cuentas bancarias) a traves de Shopify.
2.2 Datos proporcionados directamente por el merchant
- Nombre, correo electronico, telefono y pais al registrarse en el dashboard
- Dominio de la tienda Shopify vinculada
- Informacion de facturacion procesada por Stripe (no almacenamos numeros de tarjeta completos)
- Configuraciones del servicio: nombre del agente, horarios de operacion, voz, modo de llamada, reintentos
- Datos de autenticacion de dos factores (secret encriptado, nunca en texto plano)
- Prompt personalizado del agente de IA (si aplica)
2.3 Datos de clientes finales (compradores)
- Nombre, numero de telefono, direccion de envio, ciudad y departamento (obtenidos del pedido via Shopify API)
- Grabaciones de audio de las llamadas realizadas por la IA
- Transcripciones generadas automaticamente de cada llamada
- Resultado de la llamada: confirmado, cancelado, sin respuesta, ocupado, buzon de voz
- Duracion de la llamada y costos asociados
2.4 Datos recopilados automaticamente (logs)
- Direccion IP del usuario al acceder al dashboard (utilizada para rate limiting y seguridad)
- Logs de errores y excepciones recopilados por Sentry (no contienen datos personales de clientes finales)
- Registros de uso de la API: endpoints accedidos, timestamps, codigos de respuesta
- Metricas de consumo: minutos utilizados, cantidad de llamadas, cobros realizados
3. Base Legal del Procesamiento
Procesamos datos personales bajo las siguientes bases legales:
- Ejecucion de contrato: El procesamiento de datos de pedidos y la realizacion de llamadas de confirmacion son necesarios para prestar el servicio contratado por el merchant.
- Interes legitimo: La recopilacion de logs de seguridad, monitoreo de errores y prevencion de fraude se basan en nuestro interes legitimo de mantener un servicio seguro y confiable.
- Consentimiento: El merchant otorga consentimiento explicito al instalar la aplicacion de Shopify y al aceptar estos terminos al registrarse en el dashboard. Los clientes finales son contactados en el contexto del pedido que realizaron en la tienda del merchant.
- Obligacion legal: Conservamos datos de facturacion segun lo requerido por la legislacion fiscal aplicable.
4. Uso de la Informacion
Utilizamos la informacion recopilada exclusivamente para:
- Prestar el servicio de confirmacion de pedidos mediante llamadas automatizadas con IA
- Procesar pagos y facturacion a traves de Stripe
- Generar reportes y analytics para el merchant sobre sus pedidos y llamadas
- Enviar comunicaciones operativas (alertas de consumo, facturas, estado del servicio)
- Actualizar el estado de los pedidos en la tienda Shopify del merchant (tags, notas)
- Mantener la seguridad del servicio (deteccion de abuso, rate limiting, monitoreo de errores)
- Cumplir con obligaciones legales y regulatorias
Compromiso de uso limitado
No utilizamos los datos de merchants ni de clientes finales para entrenar modelos de inteligencia artificial, crear perfiles publicitarios, vender a terceros, ni para ningun proposito ajeno a la prestacion directa del servicio descrito en esta politica. Los datos obtenidos a traves de las APIs de Shopify se usan unicamente para los fines declarados en esta seccion.
5. Llamadas con Inteligencia Artificial
Talkyria utiliza inteligencia artificial conversacional para realizar llamadas telefonicas a los clientes finales de nuestros merchants. Al realizar un pedido contraentrega (COD) en la tienda del merchant, el cliente es contactado para la confirmacion del pedido segun las politicas de la tienda.
- Las llamadas son realizadas por un agente de IA que se identifica con nombre propio
- Las llamadas son grabadas para garantizar calidad del servicio y resolver disputas
- Las transcripciones se generan automaticamente y estan disponibles para el merchant
- Las grabaciones se almacenan por un periodo maximo de 90 dias, tras lo cual se eliminan automaticamente
- El procesamiento de voz y la telefonia son realizados por proveedores especializados con sede en EE.UU. (ver seccion 6)
- El merchant es responsable de informar a sus clientes sobre el uso de IA en las llamadas segun la legislacion aplicable en su jurisdiccion
- Ningun dato de las llamadas se utiliza para entrenar modelos de IA propios ni de terceros
6. Compartir Informacion con Terceros
Compartimos informacion unicamente con los siguientes proveedores de servicio, quienes actuan como procesadores de datos bajo nuestras instrucciones:
- Proveedor de IA conversacional (EE.UU.) — Motor de inteligencia artificial para llamadas. Recibe: nombre del cliente, detalles del pedido, numero de telefono para realizar la llamada.
- Proveedor de telefonia (EE.UU.) — Carrier para enrutar llamadas. Recibe: numero de telefono del cliente.
- Stripe (EE.UU.) — Procesamiento de pagos. Recibe: datos de facturacion del merchant. No recibe datos de clientes finales.
- Shopify (Canada) — Plataforma de e-commerce. Escribimos tags y notas en los pedidos del merchant.
- Railway (EE.UU.) — Infraestructura de hosting y base de datos PostgreSQL.
- Vercel (EE.UU.) — Hosting de la aplicacion web (dashboard).
- Sentry (EE.UU.) — Monitoreo de errores. Recibe logs de excepciones sin datos personales de clientes finales.
- Resend (EE.UU.) — Envio de correos transaccionales al merchant.
No vendemos, alquilamos ni compartimos datos personales con terceros para fines publicitarios, de marketing ni de perfilamiento. No compartimos datos con data brokers.
7. Seguridad de los Datos
Implementamos medidas de seguridad tecnicas y organizativas incluyendo:
- Cifrado en transito: todas las comunicaciones usan HTTPS/TLS
- Cifrado en reposo: base de datos PostgreSQL con cifrado a nivel de almacenamiento
- Cifrado de contrasenas con bcrypt (salt rounds minimo de 12)
- Autenticacion de dos factores (TOTP) disponible para todos los usuarios
- Proteccion contra ataques de fuerza bruta (bloqueo tras 5 intentos fallidos)
- Rate limiting en todos los endpoints publicos
- Verificacion CAPTCHA (Cloudflare Turnstile) en registro
- Verificacion de firma HMAC-SHA256 en webhooks de proveedores externos
- Tokens de acceso OAuth almacenados de forma segura en base de datos
- Separacion estricta entre entornos de desarrollo y produccion
- Acceso restringido a datos de produccion (solo personal autorizado)
- Monitoreo continuo de errores y anomalias via Sentry
8. Retencion y Eliminacion de Datos
- Datos de cuenta del merchant: mientras la cuenta este activa
- Datos de pedidos y registros de llamadas: 12 meses desde la fecha de creacion
- Grabaciones de audio de llamadas: 90 dias desde la fecha de la llamada
- Transcripciones de llamadas: 12 meses desde la fecha de la llamada
- Datos de facturacion: segun lo requerido por la legislacion fiscal aplicable (minimo 5 anos)
- Logs de seguridad y errores: 30 dias
8.1 Eliminacion al desinstalar la aplicacion
Cuando un merchant desinstala la aplicacion de Shopify, recibimos una notificacion automatica (webhook shop/redact). Dentro de los 30 dias siguientes:
- Desactivamos el acceso a la tienda y detenemos todas las llamadas
- Eliminamos el token de acceso OAuth de Shopify
- Eliminamos los datos de pedidos y clientes finales asociados a esa tienda
- Conservamos unicamente datos de facturacion requeridos por ley
8.2 Solicitudes de eliminacion de datos de clientes
Cuando un cliente final solicita la eliminacion de sus datos a traves del merchant o de Shopify, recibimos una notificacion automatica (webhook customers/redact). Eliminamos todos los datos personales del cliente (nombre, telefono, direccion, grabaciones y transcripciones asociadas) dentro de los 30 dias siguientes.
8.3 Solicitudes de acceso a datos de clientes
Cuando un cliente final solicita acceso a sus datos almacenados (webhook customers/data_request), proporcionamos al merchant un resumen de los datos del cliente dentro de los 30 dias siguientes, incluyendo registros de llamadas, transcripciones y resultado de confirmaciones.
9. Derechos de los Usuarios
9.1 Derechos de los merchants
- Acceso: Consultar todos tus datos personales y de tu tienda desde el dashboard
- Rectificacion: Corregir datos inexactos a traves de la configuracion de tu cuenta
- Eliminacion: Solicitar la eliminacion de tu cuenta y datos asociados
- Portabilidad: Exportar tus datos de llamadas y pedidos
- Restriccion: Pausar el procesamiento de datos desactivando el servicio temporalmente
- Oposicion: Oponerte al procesamiento de datos para fines especificos
- Revocacion: Revocar el acceso a tu tienda Shopify desinstalando la aplicacion
9.2 Derechos de los clientes finales
Los clientes finales cuyos pedidos son procesados pueden ejercer sus derechos de acceso, rectificacion, eliminacion y oposicion contactando directamente al merchant o a nosotros en la direccion indicada al final de esta politica. Para solicitudes de eliminacion, procesamos la solicitud dentro de 30 dias.
9.3 Derechos bajo CCPA (residentes de California)
Si eres residente de California, tienes derecho a: (i) saber que datos personales recopilamos y como los usamos, (ii) solicitar la eliminacion de tus datos, (iii) no ser discriminado por ejercer tus derechos. No vendemos datos personales segun la definicion de la CCPA.
10. Cookies y Tecnologias Similares
Talkyria utiliza cookies estrictamente necesarias para:
- Mantener la sesion del usuario autenticado (cookie de sesion segura, HttpOnly)
- Verificacion de seguridad CAPTCHA (Cloudflare Turnstile, solo en registro)
No utilizamos cookies de terceros para publicidad, seguimiento ni analytics. No utilizamos local storage ni session storage para almacenar datos personales.
11. Transferencia Internacional de Datos
Talkyria tiene su sede en Colombia. Los datos pueden ser procesados en servidores ubicados en Estados Unidos, donde operan nuestros proveedores de infraestructura:
- Base de datos: Railway (us-east, Estados Unidos)
- Aplicacion web: Vercel (red global CDN, funciones serverless en us-east)
- Telefonia: Twilio (Estados Unidos)
- IA conversacional: Retell AI (Estados Unidos)
- Pagos: Stripe (Estados Unidos)
Todos nuestros proveedores mantienen certificaciones de seguridad y cumplen con estandares internacionales de proteccion de datos. Las transferencias se realizan bajo clausulas contractuales que garantizan un nivel adecuado de proteccion.
12. Menores de Edad
Talkyria no esta dirigido a menores de 18 anos. No recopilamos intencionalmente informacion de menores. Si descubrimos que hemos recopilado datos de un menor, los eliminaremos de inmediato. Si crees que un menor ha proporcionado datos personales a traves de nuestro servicio, contactanos inmediatamente.
13. Cambios a esta Politica
Nos reservamos el derecho de actualizar esta Politica de Privacidad en cualquier momento. Notificaremos a los usuarios registrados por correo electronico sobre cambios materiales con al menos 7 dias de anticipacion. La fecha de ultima actualizacion se indica al inicio de este documento. El uso continuado del servicio tras la notificacion constituye la aceptacion de los cambios.
14. Contacto
Para consultas sobre privacidad, tratamiento de datos, ejercer tus derechos o reportar un incidente de seguridad, puedes contactarnos en:
- Correo: soporte@talkyria.com
- Empresa: Talkyria
- Pais: Colombia
Nos comprometemos a responder todas las solicitudes relacionadas con privacidad dentro de los 30 dias habiles siguientes a su recepcion.