Versión: 1.0 · Entrada en vigor: 12 de julio de 2026 · Última actualización: 12 de julio de 2026
Responsable
Responsable: Alejandro Cuautli Bonilla, operando la marca Synaptic AI y el producto Synaptic Conversational OS. Ubicación pública general: Puebla, Puebla, México. Para no publicar domicilio fiscal o personal, esta versión pública usa ubicación general; si una autoridad, contrato o procedimiento exige domicilio completo, se proporcionará por canal privado y verificable.
Alcance
Este aviso cubre el sitio público, solicitudes de demo y soporte, cuentas SaaS, usuarios autorizados, organizaciones o tenants, integraciones de canal, inbox, conversaciones, mensajes, adjuntos, agentes de IA, sugerencias, automatización, aprobaciones humanas, handoff, auditoría, seguridad y solicitudes de privacidad.
Categorías de titulares
Tratamos datos de representantes de clientes B2B, usuarios autorizados del tenant, personal operativo, personas que envían mensajes al negocio cliente por Instagram, solicitantes de demo, soporte o privacidad, y contactos incluidos por el propio cliente para operar ventas, soporte, agenda u operaciones.
Datos de cuenta, tenant y uso
Podemos tratar nombre, correo, organización, rol, permisos, pertenencia a tenant, estado de cuenta, configuración de capacidades, proveedores internos, sesiones, IP, user agent, identificadores internos, eventos de seguridad, registros de auditoría, solicitudes de soporte y datos enviados voluntariamente en formularios.
Instagram y Platform Data
Cuando un cliente conecta una cuenta profesional de Instagram, tratamos Platform Data de Meta necesario para la integración: identificador de cuenta profesional, identificador de cuenta de mensajería cuando Meta lo entregue por webhook, username cuando esté disponible, permisos solicitados o concedidos, estado de conexión, identificadores scoped de remitentes, conversación, contenido de DMs, adjuntos soportados, URLs o referencias de adjuntos, timestamps, estados de entrega o lectura disponibles, respuestas humanas, respuestas configuradas, handoff y datos técnicos para recibir, enrutar y enviar mensajes.
Webhooks, tokens y eliminación coordinada
Los webhooks de Meta se reciben en Social API, se validan con firma, se persisten para procesamiento y auditoría operativa y se proyectan a Synaptic Conversational OS mediante eventos internos firmados. Los access tokens de Meta se conservan en Social API cifrados en reposo y no se devuelven al navegador ni a Conversational OS. La eliminación de Platform Data se coordina entre Social API y Conversational OS cuando exista una solicitud válida o desconexión aplicable.
Datos potencialmente sensibles
Synaptic AI no solicita datos sensibles por defecto. Una persona puede incluir voluntariamente en un DM o formulario datos médicos, financieros, biométricos, religiosos, políticos, jurídicos, de menores u otros datos sensibles. El cliente debe evitar solicitarlos salvo que cuente con base legal propia, necesidad operativa y controles adecuados.
Finalidades primarias
Autenticar usuarios, administrar tenants, conectar canales, recibir DMs iniciados por personas, mostrar conversaciones al negocio destinatario, permitir respuestas humanas, generar sugerencias de IA, operar automatización configurada, aplicar handoff humano, mantener historial y auditoría, prevenir abuso, proteger la plataforma, diagnosticar errores, atender soporte, ejecutar solicitudes de privacidad y cumplir obligaciones legales o contractuales.
Finalidades secundarias
Podemos usar datos de contacto de clientes, prospectos o usuarios empresariales para seguimiento de demos, comunicación comercial razonable, avisos de cambios del servicio y mejora de producto con datos minimizados. Puedes oponerte o revocar estas finalidades escribiendo a privacidad@synaptic-ai.dev; la oposición no afecta tratamientos necesarios para prestar el servicio contratado.
IA, respuestas sugeridas y automatización
La IA puede clasificar mensajes, resumir contexto, sugerir respuestas o proponer acciones. El cliente configura el nivel de autonomía, aprobaciones y handoff. Las respuestas sugeridas pueden ser revisadas o editadas por una persona; las automatizaciones deben respetar permisos, políticas de Meta y reglas del cliente. No se deben enviar a proveedores de IA access tokens, App Secret, contraseñas, cookies, datos fiscales o conversaciones de otros tenants.
Roles de privacidad
Para cuenta SaaS, seguridad, soporte, facturación contractual y administración del servicio, Synaptic AI actúa como responsable. Para DMs y datos que una empresa cliente trata para atender a sus propios clientes o contactos, el cliente determina finalidades y medios esenciales, y Synaptic AI actúa como encargado o proveedor tecnológico, sin perjuicio de responsabilidades propias sobre seguridad, cumplimiento, fraude y operación del servicio. Meta/Instagram actúa conforme a sus propios términos y políticas cuando opera su plataforma.
Transferencias, remisiones y terceros
Puede haber tratamiento o comunicación de datos con Meta/Instagram para operar la integración, con proveedores de IA si el tenant habilita esa función, con infraestructura, correo o soporte cuando estén contratados, y con autoridades cuando legalmente corresponda. No vendemos DMs, no usamos Platform Data para publicidad propia, no contactamos remitentes por cuenta propia y no combinamos conversaciones entre clientes. Las transferencias internacionales pueden ocurrir por el uso de APIs, infraestructura o proveedores fuera de México.
Retención real
Las sesiones de usuario usan cookie esencial con duración configurada actualmente hasta 7 días. Los tokens de Meta se conservan mientras la conexión esté activa o sea necesario renovar el acceso autorizado; al desconectar o eliminar la integración se eliminan operativamente. Conversaciones, mensajes, adjuntos, eventos, trazas de IA, comandos y auditoría se conservan mientras la cuenta o tenant estén activos y durante el periodo necesario para soporte, seguridad, defensa de derechos, cumplimiento o contrato. No se declara una purga automática pública que no esté implementada; las solicitudes válidas de eliminación prevalecen salvo obligación legal de conservación mínima.
Derechos ARCO, revocación y limitación
Puedes solicitar acceso, rectificación, cancelación, oposición, revocación, limitación de uso o divulgación y eliminación escribiendo a privacidad@synaptic-ai.dev o usando /arco. Podemos pedir verificación proporcional de identidad, representación o autoridad del tenant para proteger al titular y evitar divulgaciones indebidas.
Seguridad
Aplicamos controles comprobables de sesión con cookie HttpOnly, roles, aislamiento por tenant, firmas internas, verificación de webhooks de Meta, cifrado de tokens de Meta en reposo, validación de ventana de respuesta de Instagram, auditoría de acciones relevantes, redacción de secretos en errores o logs y separación de secretos fuera del navegador. No publicamos certificaciones, SLA o garantías que no estén contratadas y verificadas.
Cambios al aviso
Los cambios se publicarán en esta página con versión, fecha de entrada en vigor y fecha de última actualización. Si el cambio exige aviso adicional conforme a ley o contrato, se usará el medio de contacto disponible.
Contacto
Privacidad: privacidad@synaptic-ai.dev. Soporte: soporte@synaptic-ai.dev.