Aviso de privacidad

Calder conecta un agente de inteligencia artificial al WhatsApp de un negocio para que atienda a sus clientes. Eso significa que pasan por aquí conversaciones de otras personas, y este documento explica qué hacemos con ellas — sin letra pequeña.

Vigente desde el 19 de agosto de 2026.

Lo esencial, en cuatro frases.

  • No vendemos datos personales, ni los usamos para publicidad.
  • Las conversaciones de tus clientes son tuyas: las guardamos por ti y siguiendo tus instrucciones, no para nuestro provecho.
  • No entrenamos modelos de inteligencia artificial con tus datos ni con los de tus clientes.
  • Si cierras tu cuenta, se borra lo que guardamos por ti. Puedes pedirlo cuando quieras.

1.Quién es el responsable

Calder AI (Calder AI), con sitio en calder-ai.com, es responsable del tratamiento de los datos personales que se describen en este aviso. Para cualquier tema de privacidad: privacidad@calder-ai.com.

La razón social y el domicilio fiscal se publicarán en este mismo apartado en cuanto la sociedad quede constituida. Mientras tanto, el correo de arriba es el canal formal para ejercer cualquier derecho, y responde con los mismos plazos.

2.Las dos personas que aparecen en Calder

Esta distinción ordena todo lo demás, así que va primero. En Calder hay dos tipos de personas cuyos datos se tratan, y nuestro papel es distinto en cada caso.

QuiénNuestro papelQué significa
UsuariosResponsableQuien crea una cuenta y usa el panel: el dueño del negocio y su equipo. De sus datos respondemos nosotros.
ContactosEncargadoQuien le escribe al negocio por WhatsApp. De sus datos responde el negocio; nosotros los tratamos únicamente por cuenta suya y siguiendo sus instrucciones.

Dicho claro: si eres cliente de un negocio que usa Calder y quieres saber por qué tienen tus datos o pedir que los borren, quien debe responderte es ese negocio. Nosotros le damos las herramientas para hacerlo y lo ayudamos si nos lo pide, pero no decidimos por él.

3.Qué datos tratamos

De los usuarios (responsables: nosotros):

  • Identificación y contacto: nombre, correo electrónico, foto de perfil si inicias sesión con Google, y el nombre, rubro, país, zona horaria y horario de tu negocio.
  • Cuenta y actividad: rol dentro de la empresa, fecha de alta, inicios de sesión, y el registro de acciones sensibles (quién publicó el agente, quién quitó a un usuario) para poder auditarlas.
  • Facturación: plan contratado, consumo del periodo e historial de pagos. No guardamos ni vemos los datos de tu tarjeta: el pago lo procesa Stripe directamente.
  • Calendario, si lo conectas: el correo de la cuenta de Google que conectaste, cuál de tus calendarios elegiste, y los horarios en que estás ocupado —solo las horas, sin el contenido de tus eventos—. Los horarios ocupados no se guardan; se consultan al momento de proponer una cita. El detalle está en la sección 5.
  • Técnicos: dirección IP, tipo de navegador y errores de la aplicación, para mantenerla en pie y detectar abusos.

De los contactos (responsable: el negocio; nosotros, encargados):

  • Número de teléfono y nombre de perfil de WhatsApp.
  • El contenido de las conversaciones: mensajes enviados y recibidos, imágenes o documentos que se compartan, y la fecha y el estado de entrega de cada uno.
  • Lo que el negocio anote sobre esa persona: etiquetas, notas y oportunidades de venta con su importe.

No pedimos ni necesitamos datos sensibles —salud, creencias, origen étnico, datos biométricos—. Si un cliente los menciona por su cuenta en una conversación, quedarán en el mensaje como cualquier otro texto; el negocio es responsable de lo que haga con ellos y de tener base legal para tratarlos.

4.Para qué los usamos

Finalidades necesarias. Sin estas, el servicio no existe, así que no requieren un consentimiento aparte del propio contrato:

  • Crear tu cuenta, identificarte y darte acceso a tu empresa.
  • Conectar tu número de WhatsApp, recibir los mensajes de tus clientes y responderlos con el agente o con tu equipo.
  • Construir el conocimiento del agente a partir de lo que tú le cargas, para que conteste con información de tu negocio.
  • Si conectas tu calendario, consultar tu disponibilidad y crear en él las citas que tus clientes confirmen por WhatsApp.
  • Medir tu consumo, cobrarte tu plan y avisarte antes de que te pases del límite incluido.
  • Darte soporte, prevenir abusos y cumplir con la ley cuando una autoridad competente lo exija.

Finalidades que no son necesarias. Puedes negarte a estas sin perder el servicio, escribiendo a privacidad@calder-ai.com:

  • Enviarte novedades del producto y comunicaciones comerciales.
  • Pedirte tu opinión o invitarte a probar funciones nuevas antes de que se publiquen.
Lo que no hacemos con ningún dato: venderlo, alquilarlo, cederlo a intermediarios de datos, ni usarlo para publicidad dirigida — ni nuestra ni de terceros.

5.Los datos de tu cuenta de Google

Calder usa Google para dos cosas independientes, cada una opcional y con su propia pantalla de permisos. Puedes usar una, las dos o ninguna, y aceptar una no autoriza la otra.

Para quéPermisos que pedimosQué recibimos
Iniciar sesiónuserinfo.email, userinfo.profileTu correo electrónico y si está verificado, tu nombre, tu foto de perfil y el identificador de tu cuenta de Google.
Agendar citas en tu calendariocalendar.freebusy, calendar.events.ownedLos intervalos en que estás ocupado —solo la hora de inicio y de fin, sin título, descripción ni invitados— y el identificador de los eventos que Calder crea.

Iniciar sesión con Google es opcional: también puedes entrar con correo y contraseña. Si eliges Google, esos datos se usan para una sola cosa —crear tu cuenta e identificarte al entrar— y para nada más.

Conectar tu Google Calendar es lo que permite que el agente ofrezca horarios libres y agende citas con tus clientes por WhatsApp. Lo conecta cada persona de tu equipo para su propio calendario, desde Negocio → Agenda, y solo si decide hacerlo. Con esos permisos Calder hace exactamente dos llamadas a Google, y ninguna más:

  • Consultar tu disponibilidad antes de proponer horarios, para no ofrecer una hora en la que ya tienes algo. Recibimos únicamente los rangos ocupados; no leemos el contenido de tus eventos —ni títulos, ni notas, ni con quién son— y no podríamos aunque quisiéramos: no pedimos el permiso que haría falta para eso.
  • Crear el evento de la cita cuando tu cliente confirma un horario, con su nombre y la hora acordada. No modificamos ni borramos los eventos que creaste tú u otra aplicación, no listamos tus calendarios y no tocamos la configuración de tu cuenta.

Qué guardamos y qué no. Tus horarios ocupados no se almacenan: se consultan en el momento de proponer una hora y se descartan al terminar de responder ese mensaje. De la conexión guardamos el correo de la cuenta que conectaste, cuál de tus calendarios elegiste y los tokens que Google emite, que están cifrados en reposo y a los que ninguna consulta de la aplicación puede llegar: solo los usan funciones del servidor, con permisos elevados, para hablar con Google. De cada cita guardamos la hora, el contacto y el identificador del evento que creamos, para poder mostrártela dentro de Calder.

Con quién se comparten. No se venden, no se ceden a intermediarios de datos y no se usan para publicidad. Para que el agente decida qué proponerle a tu cliente, la lista de horarios libres que resulta de esa consulta viaja al proveedor de modelos de lenguaje de la sección 7 junto con la conversación — no los rangos ocupados en bruto, y nunca el contenido de tus eventos. Ese proveedor está obligado por contrato a no entrenar con esos datos (sección 6).

Cómo cortas el acceso, y cómo se borra. Puedes desconectar el calendario cuando quieras desde Negocio → Agenda: al hacerlo eliminamos los tokens y Calder deja de poder entrar a tu agenda. También puedes retirar el permiso directamente desde los permisos de tu cuenta de Google, con el mismo efecto. Si retiras el acceso al inicio de sesión podrás seguir entrando con correo y contraseña. Los eventos que Calder ya creó siguen en tu calendario y son tuyos: bórralos desde Google si no los quieres. Al cerrar tu cuenta de Calder se elimina todo lo anterior en los plazos de la sección 8.

Uso limitado de los datos de Google

El uso que Calder AI hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de las APIs de Google, incluidos sus requisitos de Uso Limitado. En particular, los datos obtenidos de las APIs de Google Workspace —ni en bruto ni agregados o anonimizados— no se usan para desarrollar, mejorar ni entrenar modelos de inteligencia artificial o aprendizaje automático, ni se transfieren a terceros que los usen con ese fin.

En inglés, como lo pide Google: Calder AI’s use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Google Workspace API data is not used to develop, improve, or train generalized AI and/or ML models, nor is it transferred to third parties who would use it for that purpose.

6.Inteligencia artificial: qué sale de aquí y qué no

Para que el agente responda, el contenido de la conversación y los fragmentos relevantes del conocimiento de tu negocio se envían a un proveedor de modelos de lenguaje, que devuelve la respuesta. Es la parte del servicio que más conviene entender, así que lo decimos exacto:

  • Qué se manda: los mensajes de la conversación en curso, las instrucciones que tú configuraste, los fragmentos de tu conocimiento que hagan falta para contestar esa pregunta y —si conectaste tu calendario y hay que agendar— la lista de horarios libres que se le pueden ofrecer al cliente.
  • Qué no se manda: tus datos de facturación, tu contraseña, ni las conversaciones de otras empresas. Cada negocio está aislado del resto.
  • Entrenamiento: contratamos a los proveedores de modelos bajo condiciones que no permiten entrenar con nuestros datos ni con los tuyos. Tampoco entrenamos modelos propios con ellos. Para los datos que vienen de las APIs de Google Workspace esto es además un compromiso expreso: está en la sección 5, bajo Uso limitado de los datos de Google.
  • Revisión humana: nadie de Calder lee tus conversaciones por rutina. Solo se accede si tú pides soporte sobre un caso concreto, o si hace falta para investigar un abuso o cumplir una orden de autoridad, y ese acceso queda registrado.

El agente puede equivocarse. Por eso el producto te deja ensayarlo antes de publicarlo, escalar a una persona y revisar cada conversación: la decisión de qué se le dice a un cliente sigue siendo del negocio.

7.Con quién los compartimos

No vendemos datos. Los compartimos solo con los proveedores que hacen funcionar el servicio, cada uno con acceso a lo mínimo que necesita y obligado por contrato a tratarlos únicamente por cuenta nuestra:

ProveedorPara quéQué recibe
SupabaseBase de datos y autenticaciónTodos los datos de tu cuenta y tus conversaciones (donde viven).
VercelAlojamiento de la aplicaciónEl tráfico de la web: IP, navegador y las peticiones que haces.
KapsoConexión con WhatsAppLos mensajes que entran y salen, y el número de tus contactos.
Meta / WhatsAppLa red por la que viajan los mensajesLos mensajes y números, según sus propias condiciones.
OpenAIModelos de lenguaje y búsqueda en el conocimientoEl contenido de la conversación en curso, los fragmentos necesarios para responder y, al agendar, los horarios libres del calendario conectado.
OpenRouterAlternativa si OpenAI no respondeLo mismo que la línea anterior, solo cuando entra en juego.
StripeCobros y facturaciónTu correo y los datos de pago, que Stripe recibe directamente. Nosotros no vemos tu tarjeta.
ResendEnvío de correosTu correo y el contenido de los avisos que te mandamos.
Trigger.devTareas programadas (reporte de consumo)Identificadores de tu cuenta y el conteo de mensajes del periodo.
SentryDetección de erroresDatos técnicos del fallo. Configurado para no enviar el contenido de los mensajes.

Además, compartiremos datos si nos lo exige una autoridad competente por escrito y conforme a la ley, o si hiciera falta para defender derechos propios o de terceros ante un fraude o un abuso.

Transferencias internacionales. Estos proveedores operan servidores fuera de tu país, principalmente en Estados Unidos y la Unión Europea. Al usar Calder aceptas que tus datos se traten ahí, siempre bajo contratos que obligan a un nivel de protección equivalente al que exige este aviso. No se requiere tu consentimiento adicional para estas transferencias porque son necesarias para prestarte el servicio que contrataste.

8.Cuánto tiempo los guardamos

  • Mientras tu cuenta esté activa: conservamos tus datos y tus conversaciones para que puedas consultarlos. Ese es el punto del producto.
  • Registro de auditoría: el periodo que tenga configurado tu empresa, con un mínimo legal de seis meses.
  • Conexión con Google Calendar: mientras la mantengas conectada. Al desconectarla desde Negocio → Agenda, o al retirar el permiso desde tu cuenta de Google, los tokens se eliminan de inmediato. Los eventos que Calder creó se quedan en tu calendario, que es tuyo.
  • Facturación: lo que exija la legislación fiscal aplicable, aunque cierres la cuenta.
  • Al cerrar tu cuenta: eliminamos tus datos y los de tus contactos dentro de los 30 días naturales siguientes, salvo lo que la ley nos obligue a conservar. Las copias de respaldo se sobrescriben en el ciclo normal, dentro de los 90 días.

9.Tus derechos y cómo ejercerlos

Tienes derecho a acceder a tus datos, a rectificarlos si son inexactos, a cancelarlos cuando ya no sean necesarios y a oponerte a un uso concreto — los llamados derechos ARCO. También puedes revocar el consentimiento que nos hayas dado y limitar el uso o divulgación de tus datos.

Muchas de esas cosas las puedes hacer tú mismo desde el panel: cambiar tus datos, borrar contactos y conversaciones, exportar tu información o cancelar tu plan. Para lo demás, escribe a privacidad@calder-ai.com desde el correo de tu cuenta, diciendo qué quieres y sobre qué datos. Respondemos en un plazo máximo de 20 días hábiles y, si procede, lo aplicamos dentro de los 15 días hábiles siguientes.

Si eres cliente de un negocio que usa Calder y quieres ejercer tus derechos sobre las conversaciones, dirígete a ese negocio: es quien decide sobre esos datos. Si nos escribes a nosotros, te pondremos en contacto con él y no lo dejaremos sin respuesta.

10.Cómo los protegemos

  • Todo viaja cifrado (HTTPS) y se almacena cifrado en reposo en la infraestructura de nuestros proveedores.
  • Los datos de cada empresa están aislados de los de las demás en la propia base de datos, no solo en la aplicación: una cuenta no puede leer lo de otra aunque lo intente por medios técnicos.
  • Dentro de tu empresa, cada persona ve lo que su rol le permite, y las acciones sensibles quedan registradas.
  • Puedes activar un segundo factor de autenticación, y es obligatorio para el personal de Calder que accede a herramientas internas.

Ninguna medida es infalible. Si ocurriera una vulneración que afecte de forma significativa a tus datos, te lo comunicaremos sin demora injustificada, con lo que sepamos y lo que estemos haciendo al respecto.

11.Cookies

Usamos las cookies mínimas para que la aplicación funcione: la que mantiene tu sesión iniciada y la que recuerda si prefieres el tema claro u oscuro. No usamos cookies de publicidad ni rastreadores de terceros, ni compartimos tu navegación con redes publicitarias. Si bloqueas las cookies de sesión, no podrás iniciar sesión.

12.Menores de edad

Calder es una herramienta de trabajo y no está dirigida a menores de 18 años. No creamos cuentas para menores a sabiendas. Si detectamos una, la eliminamos.

13.Cambios a este aviso

Si cambiamos algo, actualizamos la fecha de arriba y publicamos la versión nueva en esta misma dirección. Cuando el cambio sea importante —nuevas finalidades, otro tipo de datos, un proveedor que reciba más de lo que recibía— te avisaremos por correo o dentro del panel antes de que aplique.

14.Ante quién reclamar

Si crees que no respetamos tus derechos, dínoslo primero a nosotros: casi siempre es más rápido. Si aun así no quedas conforme, puedes acudir a la autoridad de protección de datos de tu país — en México, la Secretaría Anticorrupción y Buen Gobierno, que asumió las funciones que tenía el INAI; en Colombia, la Superintendencia de Industria y Comercio; en Perú, la Autoridad Nacional de Protección de Datos Personales.

Este aviso se complementa con nuestros Términos y Condiciones.