Política de Privacidad
Última actualización: 28/7/2026. Aplica a Asixto 365 y Asixto Gateway en todos los países donde operamos.
En esta página
En Asixto creemos que la confianza se construye con transparencia. Esta Política de Privacidad explica, en lenguaje claro, qué datos personales tratamos, con qué fines, con quién los compartimos, cuánto tiempo los conservamos y qué control tienes sobre ellos. Aplica a todos nuestros productos: Asixto 365 (plataforma SaaS de gestión con IA) y Asixto Gateway (API de modelos y agentes de IA), así como a nuestros sitios web.
Queremos que entiendas nuestras prácticas antes de usar los Servicios. Si no estás de acuerdo con esta política, por favor no los utilices. Si tienes dudas, siempre puedes escribirnos.
Responsable del tratamiento
- Razón social: Asixto LLC
- Domicilio: Albuquerque, New Mexico, Estados Unidos
- Privacidad: privacy@asixto.com
- Legal: legal@asixto.com
- Sitio web: www.asixto.com
Un estándar global, con respeto a tu ley local
Asixto es una compañía tecnológica latinoamericana. Aplicamos un estándar de privacidad único y elevado para todos nuestros usuarios y, además, respetamos la ley de protección de datos aplicable en tu país (ver la sección "Cumplimiento regional y autoridades de control"). Cuando la ley local te reconozca un derecho mayor, prevalece ese derecho.
1. Quiénes somos y nuestro rol
El responsable del tratamiento es Asixto LLC ("Asixto", "nosotros"), compañía constituida en Estados Unidos con operación en Latinoamérica. Puedes contactarnos para cualquier asunto de privacidad en privacy@asixto.com o, para consultas generales, en hola@asixto.com.
Nuestro rol frente a tus datos depende del contexto, y es importante distinguirlo:
- Somos responsables (controlador) de los datos de tu cuenta, facturación, uso de la plataforma y de la relación comercial contigo. Esta política describe ese tratamiento.
- Somos encargados (procesador) respecto de la información que tú, como Cliente, cargas en la plataforma sobre tus propios clientes y contactos (por ejemplo, en el CRM). En ese caso, tú eres el responsable de esos datos y nosotros los tratamos siguiendo tus instrucciones y el contrato que nos vincula.
Principios que seguimos
- Licitud y transparencia: tratamos tus datos conforme a la ley y te explicamos cómo lo hacemos.
- Finalidad: los recopilamos con propósitos determinados y legítimos, y no los usamos para fines incompatibles.
- Minimización y calidad: solo los necesarios, procurando que sean veraces y estén actualizados.
- Acceso restringido: solo accede quien lo necesita para prestar el servicio, bajo deber de confidencialidad.
- Seguridad: aplicamos medidas técnicas y organizativas para protegerlos.
2. A quién y a qué aplica esta política
Esta política aplica a:
- Visitantes de nuestros sitios web.
- Clientes y usuarios de Asixto 365 (empresas y las personas que operan la plataforma).
- Desarrolladores que integran Asixto Gateway en sus aplicaciones.
- Usuarios finales de nuestros Clientes, cuyos datos se tratan por cuenta de ellos cuando usan los módulos de la plataforma.
3. Datos que recopilamos
Datos que nos proporcionas
- Identificación y contacto: nombre, correo electrónico, teléfono, empresa y cargo.
- Datos de la cuenta: credenciales de acceso, preferencias y plan contratado.
- Datos de facturación: razón social, identificación fiscal y datos necesarios para emitir comprobantes. Los pagos con tarjeta los procesan pasarelas certificadas; Asixto no almacena el número completo de tu tarjeta.
- Comunicaciones: mensajes que nos envías por soporte, formularios, correo o canales de mensajería.
- Datos de tu operación (contenido): información que cargas en los módulos (clientes, contactos, conversaciones, documentos, catálogos, envíos y, según los módulos que actives, datos de tus empleados y nómina, datos contables y financieros, e información tributaria y de facturación). Estos datos pueden incluir información sensible de terceros (por ejemplo, de tus empleados): tú eres el responsable y debes contar con la base legal y los consentimientos para tratarla; Asixto actúa como encargado.
Datos que recopilamos automáticamente
- Datos de uso: páginas y funciones visitadas, acciones e interacciones con la plataforma y la API.
- Datos técnicos: dirección IP, identificadores de dispositivo, tipo de navegador, sistema operativo y datos de conexión.
- Datos de sesión y seguridad: identificadores de sesión y tokens de acceso y actualización, y registros de inicio de sesión (fecha, dirección IP y agente de usuario), tanto en la web como en la app móvil, con fines de seguridad y auditoría.
- Cookies y tecnologías similares: para autenticación, preferencias, seguridad y analítica (ver nuestra Política de Cookies).
Datos de terceros
- Inicio de sesión con terceros: si te registras con un proveedor de identidad (por ejemplo, una cuenta corporativa), recibimos los datos básicos que autorizas.
- Fuentes públicas o socios comerciales: datos de contacto profesional que nos ayudan a mejorar nuestros servicios, cuando la ley lo permite.
Datos en la aplicación móvil
- Permisos del dispositivo que concedes o revocas cuando quieras: cámara y galería (logo de empresa, imágenes del chat), micrófono (notas de voz), reconocimiento facial o huella (Face ID / Touch ID) para desbloqueo local, y notificaciones.
- Biometría de desbloqueo: la gestiona tu dispositivo. Asixto no recibe ni almacena tu huella o rostro; solo guarda un ajuste de si activaste el desbloqueo biométrico.
- Token de notificaciones e identificador de instalación del dispositivo, para enviarte avisos. No usamos identificadores publicitarios ni rastreo entre apps.
- Información del dispositivo (modelo, sistema operativo, versión de la app) para seguridad, auditoría de inicio de sesión y soporte.
Datos de canales de comunicación y correo
Cuando conectas y usas los canales de la plataforma, tratamos el contenido de los mensajes y su multimedia de WhatsApp, Instagram, Facebook, Telegram, SMS, correo electrónico, chat web y llamadas, incluidos los correos que envías y recibes desde Asixto y las métricas de campañas (envíos, aperturas, clics, rebotes y quejas). Estos datos son, en su mayoría, de tus propios clientes: tú eres el responsable y nosotros el encargado.
Para cumplir las bajas y las leyes anti-spam, mantenemos una lista de supresión con las direcciones que se dieron de baja o que generaron rebotes o quejas, con la única finalidad de no volver a contactarlas.
Datos biométricos de voz (clonación de voz)
Si usas las funciones de clonación de voz, tratamos, bajo tu instrucción y con el consentimiento previo del titular, datos biométricos de voz: muestras de audio que aportas, el perfil de voz generado por proveedores de IA y el audio sintetizado resultante. Se usan exclusivamente para generar voces sintéticas en la comunicación automatizada con tus clientes.
Dato sensible
La voz es un dato biométrico sensible. Asixto actúa como encargado: tú eres el responsable y debes obtener el consentimiento explícito del titular. Las muestras se envían a proveedores de IA de voz que pueden estar fuera de tu país (con garantías contractuales). Al eliminar una voz desde la plataforma o al revocarse el consentimiento, solicitamos su borrado al proveedor y eliminamos las muestras y previews de nuestros servidores sin demora indebida (a más tardar dentro de las 48 horas).
4. Cómo y por qué usamos los datos
Usamos los datos únicamente para fines legítimos y determinados:
- Prestar el servicio: operar, mantener y asegurar Asixto 365 y Asixto Gateway.
- Gestionar tu cuenta: registro, autenticación, suscripciones, pagos y facturación.
- Personalizar la experiencia: adaptar las respuestas de nuestros agentes de IA al contexto, la cultura y las reglas de cada país.
- Comunicarnos contigo: avisos de servicio, seguridad y soporte; y, solo con tu consentimiento, información comercial que puedes rechazar en cualquier momento.
- Mejorar y desarrollar: analizar el uso de forma responsable para corregir errores, medir el desempeño y crear nuevas funciones.
- Seguridad y prevención de fraude: detectar, investigar y prevenir abusos, accesos no autorizados e incidentes.
- Cumplir la ley: atender obligaciones legales, fiscales, contables y requerimientos de autoridad.
5. Base legal del tratamiento
Tratamos tus datos apoyándonos en una o varias de estas bases, según la finalidad:
- Ejecución del contrato: para prestarte los Servicios que contrataste.
- Consentimiento: para comunicaciones comerciales y cookies no esenciales; puedes retirarlo cuando quieras.
- Consentimiento explícito para datos sensibles: para los datos biométricos de voz y cualquier otro dato sensible tratamos con base en el consentimiento explícito del titular, que tú, como responsable, debes obtener antes de usar esas funciones.
- Interés legítimo: para la seguridad, la prevención del fraude y la mejora del producto (incluida la mejora de nuestros modelos propios con datos anonimizados o agregados), siempre ponderando tus derechos y con opción de exclusión.
- Obligación legal: cuando una norma nos exige tratar o conservar ciertos datos.
6. Inteligencia artificial y tus datos
La IA es el corazón de Asixto. Por eso somos especialmente claros sobre cómo la usamos:
- Qué procesa la IA: además del texto del chat, procesamos, cuando usas esas funciones, el audio de llamadas y notas de voz (transcripción y síntesis), y las imágenes, video y documentos que subes para su análisis (que puede extraer texto y datos del contenido).
- Memoria de conversación: guardamos contexto de las conversaciones para dar continuidad al agente, aislado por empresa.
- No entrenamos modelos de terceros con el contenido privado de tus clientes. Tu información operativa es tuya.
- Mejora de nuestros modelos propios con datos anonimizados o agregados: para elevar la calidad, seguridad y precisión de nuestros modelos y agentes podemos usar datos de uso de forma agregada o anonimizada, de modo que no te identifiquen.
- Derecho de exclusión (opt-out): puedes excluir tus datos del entrenamiento de nuestros modelos desde la configuración de tu cuenta o escribiendo a privacy@asixto.com; se hace efectiva dentro de los 30 días y no afecta el funcionamiento del Servicio (ver los Términos, "Uso de datos para mejora de modelos de IA y derecho de exclusión").
- Dónde se procesa: nuestra IA se ejecuta sobre modelos propios de Asixto, adaptados y entrenados con nuestros datos, alojados en nuestra infraestructura en la nube. Para funciones auxiliares, como la telefonía de las llamadas o el procesamiento de audio/voz, podemos apoyarnos en servicios especializados, bajo contrato y únicamente para operar la función (ver "Con quién compartimos los datos").
Supervisión humana
Las funciones de IA son asistentes: apoyan tu operación, no reemplazan tu criterio. Te recomendamos revisar la información sensible antes de actuar sobre ella.
7. Con quién compartimos los datos
No vendemos tus datos personales. Los compartimos solo cuando es necesario y con las debidas garantías:
- Proveedores tecnológicos (encargados): hosting, infraestructura en la nube, analítica y comunicaciones, que actúan bajo contrato y siguiendo nuestras instrucciones.
- Pasarelas de pago: para procesar suscripciones de forma segura.
- Transportadoras (logística multicarrier): cuando usas el módulo de Logística, para cotizar, generar y rastrear envíos.
- Servicios de comunicaciones y telefonía: para operar las llamadas y el envío o recepción por los canales que conectes.
- Autoridades y terceros por ley: cuando exista una obligación legal o para proteger derechos, la seguridad o prevenir un fraude.
- Operaciones corporativas: si Asixto participa en una fusión, adquisición o reorganización, los datos podrían transferirse como parte de la operación, manteniendo la protección de esta política.
Categorías de terceros con los que trabajamos
- Procesamiento de pagos: proveedores de pago certificados (estándar PCI-DSS).
- Infraestructura y almacenamiento en la nube, donde operan los modelos de IA propios de Asixto (adaptados y entrenados con nuestros datos).
- Envío, recepción y métricas de correo electrónico.
- Telefonía y comunicaciones para las llamadas y el procesamiento de audio/voz de las funciones que lo requieran.
- Inicio de sesión con terceros (cuando eliges autenticarte con un proveedor de identidad).
- Notificaciones push de las plataformas móviles.
- Seguridad y protección anti-fraude/anti-bots.
- Canales de mensajería, redes sociales, telefonía y correo que decidas conectar.
- Según los módulos e integraciones que actives: transportadoras (logística), conectores de comercio electrónico y contabilidad, y autoridades de facturación electrónica y fiscales de cada país.
Trabajamos con estos terceros bajo acuerdos de tratamiento de datos y solo para las finalidades descritas. No exponemos aquí a los proveedores concretos por seguridad; puedes solicitar información adicional en privacy@asixto.com.
8. Transferencias internacionales
Como operamos en varios países y usamos infraestructura en la nube, tus datos pueden tratarse en jurisdicciones distintas a la tuya. En esos casos adoptamos garantías adecuadas, como cláusulas contractuales de protección de datos y medidas técnicas de seguridad, conforme a la ley aplicable en tu país, para que tu información mantenga el mismo nivel de protección. Cuando la ley de tu país solo permita la transferencia a jurisdicciones con nivel adecuado o exija tu consentimiento, respetamos ese requisito antes de transferir.
9. Cuánto tiempo conservamos los datos
Conservamos los datos solo el tiempo necesario para las finalidades descritas y para cumplir con la ley:
- Datos de cuenta y operación: mientras exista tu relación con Asixto.
- Facturación y pagos: por los plazos que exijan las obligaciones fiscales y contables aplicables (por lo general, un mínimo de 5 años).
- Datos anonimizados o agregados: pueden conservarse con fines estadísticos y de mejora, al no permitir identificarte.
Cumplidos los plazos, eliminamos o anonimizamos la información de forma segura.
10. Cómo protegemos tus datos
Aplicamos medidas técnicas y organizativas acordes al estado de la técnica:
- Cifrado en tránsito (TLS) y en reposo (AES-256).
- Autenticación de dos factores (2FA) disponible para proteger el acceso.
- Control de acceso por roles (RBAC) y principio de mínimo privilegio.
- Aislamiento multi-tenant: los datos de cada empresa se mantienen separados.
- Respaldos automáticos y plan de recuperación ante desastres.
- Monitoreo continuo, registro de actividad y auditorías de seguridad.
- Gestión de incidentes: ante una brecha que afecte tus datos, actuamos con diligencia y notificamos a los afectados y a las autoridades cuando la ley lo exige.
Ningún sistema es 100% infalible, pero trabajamos de forma continua para mantener un alto estándar de seguridad. Tú también ayudas: cuida tus credenciales y activa las opciones de seguridad disponibles.
11. Tus derechos
Según la ley de tu país, puedes ejercer los derechos de acceso, rectificación, actualización, supresión (cancelación), oposición, portabilidad y revocación del consentimiento, así como oponerte a ciertos tratamientos.
¿Cómo ejercerlos?
Escríbenos a privacy@asixto.com describiendo tu solicitud. Verificaremos tu identidad y responderemos en los plazos que establezca la normativa de tu país. El ejercicio de tus derechos es gratuito, salvo los casos excepcionales que la ley permita.
Qué incluir en tu solicitud
- Nombre completo e identificación del titular (o de quien lo represente, acreditando la representación).
- Un correo o dirección de contacto para responderte.
- La descripción clara del derecho que quieres ejercer y, si aplica, los datos concretos.
Verificaremos tu identidad para proteger tu información y responderemos dentro de los plazos que fije la ley de tu país. Mientras dure la revisión de un reclamo, marcamos los datos involucrados como "en revisión".
Si consideras que no atendimos correctamente tu solicitud, puedes acudir a la autoridad de control de tu país (ver la sección "Cumplimiento regional y autoridades de control").
Si eres usuario final de uno de nuestros Clientes
Cuando una empresa usa Asixto para atenderte, esa empresa es la responsable de tus datos y Asixto actúa como encargado. Por eso tus solicitudes de derechos (acceso, rectificación, supresión, etc.) se canalizan a través de ese Cliente responsable. Si nos escribes directamente, te orientaremos y trasladaremos tu solicitud al Cliente cuando corresponda.
12. Decisiones automatizadas y perfilado
Algunas funciones usan automatización e IA para sugerir respuestas, priorizar tareas o personalizar la experiencia. Estas funciones están diseñadas como apoyo y no toman por sí solas decisiones con efectos legales significativos sobre ti sin intervención humana. Si en algún momento incorporamos un tratamiento de este tipo, te lo informaremos y te ofreceremos los derechos que la ley reconozca, incluida la posibilidad de solicitar revisión humana.
13. Privacidad de menores
Nuestros Servicios están dirigidos a empresas y a personas mayores de edad, y no están destinados a menores. No recopilamos deliberadamente datos de menores para nuestros propios fines. Cuando un Cliente trata, a través de la plataforma, datos de sus usuarios finales que pudieran incluir menores, ese Cliente actúa como responsable y debe contar con el consentimiento del titular de la patria potestad o tutela cuando la ley de su país lo exija; Asixto los trata como encargado. Si crees que un menor nos proporcionó datos directamente y sin esa base, contáctanos y los eliminaremos.
14. Enlaces y servicios de terceros
Nuestros Servicios pueden contener enlaces o integraciones a sitios y servicios de terceros (por ejemplo, redes sociales, pasarelas o transportadoras). Esta política no cubre las prácticas de esos terceros; te recomendamos revisar sus propias políticas de privacidad.
15. Cumplimiento regional y autoridades de control
Asixto aplica un estándar de privacidad global y, además, cumple la normativa de protección de datos aplicable en cada país donde opera. Reconocemos y atendemos los derechos que la ley local te reconozca y cooperamos con las autoridades de control competentes.
Cuando en tu país exista una autoridad de control, puedes dirigir tus consultas o reclamaciones ante ella. Autoridad de referencia por país:
- Colombia: SIC (sitio oficial)
- México: SABG (sitio oficial)
- Guatemala: PDH / SECAI (no hay autoridad específica de datos) (sitio oficial)
- Honduras: IAIP (sitio oficial)
- El Salvador: ACE (sitio oficial)
- Costa Rica: PRODHAB (sitio oficial)
- Panamá: ANTAI (sitio oficial)
- República Dominicana: SIB (solo datos crediticios) (sitio oficial)
- Puerto Rico: DACO / FTC (federal) (sitio oficial)
- Ecuador: SPDP (sitio oficial)
- Perú: ANPD (MINJUSDH) (sitio oficial)
- Bolivia: Sin autoridad general (sectorial: ATT / ASFI) (sitio oficial)
- Chile: Agencia de Protección de Datos Personales (sitio oficial)
- Argentina: AAIP (sitio oficial)
- Paraguay: Agencia Nacional de Protección de Datos Personales (en conformación); SEDECO como autoridad actual en datos crediticios y consumo (sitio oficial)
- Uruguay: URCDP (en la órbita de AGESIC) (sitio oficial)
- Brasil: ANPD (sitio oficial)
16. Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos o de producto. Publicaremos la versión vigente en esta página con su fecha de actualización y, cuando el cambio sea relevante, te lo comunicaremos por un medio adecuado. El uso continuado de los Servicios tras la actualización implica que la conoces.
17. Cómo contactarnos
- Responsable: Asixto LLC, Oficina de Privacidad (Data Protection Office)
- Privacidad y derechos: privacy@asixto.com
- Legal: legal@asixto.com
- Consultas generales: hola@asixto.com
- Dirección: Albuquerque, New Mexico, Estados Unidos
- Sitio web: www.asixto.com
¿Dudas sobre privacidad? Escríbenos a privacy@asixto.com. Estamos para ayudarte.