Privacidad en VozIA
Información actualizada el 28 de septiembre de 2026VozIA atiende conversaciones y gestiona citas para negocios. Esta página explica los datos que intervienen en esa atención, las conexiones que un negocio autoriza y cómo solicitar información, corrección o eliminación.
Quién atiende tu solicitud
VozIA opera desde Lima, Perú. Puedes escribir al contacto de la plataforma, matias@voziaperu.com. Si conversaste con la recepción de un negocio, indica cuál: necesitamos distinguir sus registros de los de otros negocios. También puedes dirigirte directamente a ese negocio.
El negocio configura su atención y autoriza a las personas que pueden administrar sus datos. VozIA proporciona la plataforma. Una solicitud sobre una cita o un pago requiere distinguir el dato personal del efecto que el negocio ya registró.
Inicio de sesión con Google
Si eliges ingresar a la dashboard con Google, Google proporciona el identificador y correo de tu cuenta y los atributos básicos de perfil que devuelve, como nombre e imagen. La instalación propia de autenticación de VozIA conserva esa identidad para iniciar sesión y asociarla con tu cuenta administrativa. Google recibe la solicitud de acceso; Vercel y nuestra instalación propia de Supabase en Amazon Web Services procesan el inicio de sesión. Ese permiso de identidad no concede acceso a tus calendarios ni a un negocio: cada conexión y el acceso administrativo requieren su autorización correspondiente.
Google Calendar: datos, finalidad y destinatarios
Cuando una persona autorizada conecta Google Calendar, VozIA obtiene el identificador y correo de la cuenta, los permisos concedidos y la lista de calendarios para elegir un destino editable. Conserva el identificador y nombre del calendario seleccionado y las credenciales OAuth necesarias para mantener la conexión.
VozIA envía a ese calendario el título de la cita —servicio y nombre de la persona—, inicio, fin y estado del evento. Al crear, modificar o cancelar una cita en VozIA, actualiza su evento correspondiente. Lee ese evento específico para comprobar su identidad, evitar duplicados y reconciliar reintentos; conserva su identificador, versión y enlace como constancia. Los eventos ajenos no se importan a la agenda de VozIA y los cambios hechos en Google no modifican las citas de VozIA.
Google recibe las solicitudes de autorización y calendario. Vercel procesa las solicitudes administrativas y la ejecución de la conexión; Amazon Web Services aloja nuestra instalación propia de Supabase y los registros necesarios para ella. Las personas con permisos vigentes en ese negocio pueden consultar el estado de la conexión y sus citas. Estos datos no se venden ni se transfieren a anunciantes o intermediarios de datos.
El recorrido de Calendar no envía la identidad de la cuenta Google, la lista de calendarios ni las respuestas de eventos de Google a OpenAI, Gemini o Soniox. Las conversaciones y archivos que las personas aportan directamente a VozIA siguen los recorridos de IA descritos en Proveedores y datos; no se obtiene su contenido leyendo calendarios externos.
Limited Use: El uso de información recibida de las interfaces de Google Workspace, incluidos los datos originales y derivados, cumple la Google API Services User Data Policy y sus requisitos de Limited Use, así como la Google Workspace API User Data and Developer Policy. No utilizamos esos datos para crear, entrenar o mejorar modelos de IA generales ni los transferimos a terceros con ese propósito.
Datos que intervienen
- Identidad de contacto del canal, nombre aportado y mensajes. En llamadas y WhatsApp puede intervenir un número telefónico; una cuenta social tiene una identidad propia para la cuenta del negocio.
- Audio, transcripciones, grabaciones y archivos compartidos cuando la función correspondiente está habilitada. Recibir un archivo no significa que la IA pueda interpretarlo.
- Citas, cambios, cancelaciones, comprobantes aportados, revisión de pagos y constancias de operaciones o entregas.
- Datos del negocio, configuración de atención, personas autorizadas y registros de acceso administrativo.
- Identificadores de las cuentas externas autorizadas, facultades concedidas y credenciales de conexión protegidas en el servidor.
- Registros técnicos de ejecución y generación, que pueden incluir contenido de la conversación, solicitudes al modelo y respuestas. No son únicamente estadísticas anónimas.
Para qué se usan
Los datos permiten responder preguntas del negocio, gestionar citas, entregar información autorizada, comunicar resultados, facilitar atención humana y resolver incidencias. La información administrativa se muestra a personas con autorización vigente para el negocio correspondiente.
Las conversaciones se procesan con modelos de IA. El sistema conserva evidencia técnica para investigar fallos y comprobar lo que ocurrió. El uso de un proveedor de inferencia no demuestra por sí solo entrenamiento de sus modelos ni una garantía de retención cero. Consulta los proveedores y el alcance de cada recorrido.
Messenger e Instagram requieren una conexión y una habilitación efectiva por cuenta. La existencia de la opción de conexión no demuestra que un canal esté listo. Los informes publicitarios y la exportación de eventos requieren autorizaciones adicionales; no se activan por el solo hecho de conversar o reservar.
Autorización y retirada
Google Calendar requiere autorización explícita y selección de un calendario editable. Puedes desvincularlo desde Integraciones para detener futuras entregas; esto no borra los eventos ya creados ni las citas de VozIA. También puedes retirar el permiso de VozIA desde las conexiones de terceros de tu Cuenta de Google. Una nueva conexión requiere una nueva autorización.
Autorizar una cuenta de Meta permite las funciones y activos concedidos en ese recorrido. No concede acceso administrativo a otra persona, no une automáticamente identidades de distintos canales y no autoriza mensajes de marketing por conocer un teléfono.
Un operador autorizado puede desconectar una cuenta desde Integraciones. Esto retira su uso futuro por esa conexión en VozIA; no afirma revocar todos los permisos directamente en Meta ni borrar mensajes, citas o pagos anteriores. La retirada en Meta se gestiona también desde la configuración de esa plataforma.
Conservación y eliminación
VozIA conserva registros de conversaciones, operaciones y ejecución. No hay un plazo automático único de eliminación demostrado para todas las copias, archivos, registros técnicos y proveedores. No interpretamos desconectar una cuenta, retirar un mensaje en su canal o solicitar una eliminación como prueba de que todas esas copias ya se borraron.
Puedes solicitar acceso, corrección, eliminación o retirada de una autorización mediante las instrucciones sobre datos. La respuesta debe identificar qué se atendió, qué sigue pendiente y qué información debe conservarse por una razón específica. Una solicitud sobre datos no cancela por sí misma una cita ni revierte un pago.
Tratamiento fuera de Perú y protección
La infraestructura y los proveedores de comunicaciones e IA pueden procesar datos fuera de Perú. El inventario de proveedores distingue sus funciones. La ubicación de un servidor no garantiza por sí sola una residencia exclusiva de todas las copias.
La conexión con Google usa HTTPS. Los tokens OAuth de Google Calendar se cifran antes de guardarlos mediante AES-256-GCM; la clave de cifrado se configura en el servidor y no se entrega al navegador. La autorización comprueba el estado OAuth, la sesión, el negocio y la vigencia de la solicitud mediante una cookie cifrada con atributos HttpOnly, Secure en producción y SameSite.
El acceso administrativo exige autenticación y autorización por negocio. Los registros privados de Calendar no admiten acceso directo desde el navegador: las lecturas y escrituras pasan por funciones con comprobaciones de permisos y privilegios restringidos. La base aplica controles de acceso y seguridad por fila. Las comprobaciones de identidad y versión del evento reducen duplicados y escrituras sobre eventos que no pertenecen a VozIA.
Los datos de identidad de la cuenta, destino de calendario y constancias de sincronización pueden conservarse junto con las citas y registros operacionales. Las solicitudes de acceso o eliminación se atienden mediante nuestro procedimiento de datos, incluyendo las copias y proveedores pertinentes. No envíes contraseñas, claves de acceso ni documentos adicionales innecesarios al solicitar ayuda.