Política de privacidad

Qué datos tratamos, para qué, dónde se guardan y quién más los toca.

Última actualización: 1 de septiembre de 2026

Esta política explica cómo Atylink trata los datos personales en Aty Servicios. Aplica al sitio atylink.com y a la plataforma.

1. Dos tipos de datos, dos responsabilidades distintas

Conviene separarlos, porque las obligaciones no son las mismas:

  • Datos de la empresa cliente y de sus usuarios (nombre, correo, teléfono, cargo, datos de facturación). Acá el responsable somos nosotros: los usamos para darle acceso, cobrarle y darle soporte.
  • Datos que la empresa cliente carga en la plataforma sobre sus propios clientes, su personal y su operación. Acá el responsable es la empresa cliente y nosotros actuamos como encargados: los tratamos solo para prestar el servicio y siguiendo sus instrucciones.

2. Qué datos tratamos

Según el uso que se haga de la plataforma, esto puede incluir:

  • identificación y contacto: nombre, teléfono, correo, documento, dirección;
  • datos de la operación: órdenes de servicio, visitas, informes, fotos tomadas en campo, firmas, ubicación del técnico durante su jornada;
  • datos comerciales: cotizaciones, cobros, deudas, comprobantes de pago;
  • datos laborales, si se usa el módulo de personal o planillas: contratos, haberes, aportes, vacaciones;
  • conversaciones de WhatsApp con clientes finales, si se activa ese canal;
  • datos técnicos de uso: registros de acceso, dirección IP, errores del sistema.

3. Para qué los usamos

Para prestar el servicio contratado, cobrarlo, dar soporte, mantener la seguridad del sistema y cumplir obligaciones legales.

No vendemos datos personales. No los cedemos a terceros con fines publicitarios. No los usamos para entrenar modelos de inteligencia artificial, ni propios ni de terceros.

4. Dónde se guardan

La base de datos y los archivos —fotos, documentos— se alojan en servidores contratados a Hetzner Online GmbH, ubicados en la Unión Europea. El almacenamiento de archivos corre en nuestra propia infraestructura dentro de ese servidor, no en un servicio de terceros.

Los respaldos automáticos diarios se guardan cifrados en Cloudflare R2, con una retención de hasta 365 días.

Que los servidores estén fuera de Bolivia no cambia sus derechos: seguimos respondiendo por esos datos ante usted.

5. Quiénes más procesan datos

Trabajamos con un conjunto acotado de proveedores. Cada uno recibe únicamente lo que necesita para su función:

  • Hetzner Online GmbH (Alemania) — servidores donde corre la plataforma.
  • Cloudflare, Inc. (Estados Unidos) — dominios y almacenamiento cifrado de los respaldos.
  • Zoho Corporation / ZeptoMail — envío de correos transaccionales: recuperación de contraseña y avisos del sistema.
  • Meta Platforms, Inc. — únicamente si la empresa cliente activa el canal de WhatsApp: los mensajes viajan por la API de WhatsApp Business.
  • Proveedores de modelos de inteligencia artificial — únicamente si se activan funciones de IA, y solo con el contenido necesario para responder. La empresa cliente puede usar su propia cuenta con el proveedor que elija.
  • Entidad bancaria y su plataforma de cobro por QR — para procesar pagos.
  • OpenStreetMap / Nominatim — para convertir direcciones en coordenadas al ubicar un cliente en el mapa.

6. WhatsApp y el consentimiento de la persona

Si la empresa cliente activa el canal de WhatsApp, la plataforma guarda las conversaciones con sus clientes finales, para que queden como historial de la relación comercial.

El sistema exige registrar el consentimiento de la persona antes de iniciar una conversación y bloquea el envío a quien lo haya rechazado o pedido no ser contactado. Ese registro se conserva como evidencia verificable, no como una simple declaración de que alguien aceptó.

Cualquier persona puede pedir que dejen de escribirle respondiendo en el mismo chat. Esa decisión se respeta de forma automática.

7. Inteligencia artificial

Algunas funciones opcionales usan modelos de lenguaje: el asistente que responde consultas de clientes por WhatsApp y el asistente que guía la puesta en marcha de la cuenta.

Cuando se usan, el contenido necesario para generar la respuesta se envía al proveedor del modelo. No se envían datos de otras empresas clientes, y el contenido no se usa para entrenar modelos.

Estas funciones vienen desactivadas: solo operan si la empresa cliente las activa.

8. Públicos publicitarios (opcional)

La plataforma permite armar listas de contactos propios y, si la empresa cliente lo decide y configura sus credenciales, subirlas a Meta para campañas de recontacto.

Esa función está desactivada por defecto, requiere un permiso específico dentro de la cuenta y siempre la inicia una persona de la empresa cliente. Nosotros no subimos datos a plataformas publicitarias por iniciativa propia.

9. Cuánto tiempo los guardamos

Mientras la cuenta esté activa, los datos se conservan para que la empresa cliente pueda consultar su historial.

Dada de baja la cuenta, los datos se conservan 90 días —plazo para pedir una exportación o reactivar— y luego se eliminan de los sistemas activos. Los respaldos que aún los contengan se van venciendo según su propia retención, de hasta 365 días.

Cierta información de facturación se conserva por el plazo que exige la ley tributaria.

10. Seguridad

Todo el tráfico viaja cifrado. Las contraseñas se guardan con funciones de hash, nunca en texto plano, y lo mismo vale para las credenciales de servicios externos, que se guardan cifradas.

Cada empresa cliente está aislada de las demás por dos barreras independientes: el filtro por empresa en la aplicación y el aislamiento a nivel de la base de datos.

El acceso dentro de cada cuenta se controla por funciones y permisos que define la propia empresa cliente.

Ningún sistema es invulnerable. Si ocurriera un incidente de seguridad que afecte datos personales, avisaremos a las empresas clientes afectadas sin demora indebida, con lo que se sepa y con lo que estemos haciendo al respecto.

11. Derechos de las personas

Cualquier persona puede pedir acceder a sus datos, corregirlos, pedir su eliminación u oponerse a un tratamiento.

Si sus datos los cargó una empresa que usa la plataforma —por ejemplo, porque le prestó un servicio—, el pedido debe dirigirse a esa empresa, que es quien decide sobre esos datos. Si nos llega a nosotros, lo derivamos y se lo avisamos. Para datos de los que somos responsables directos, escriba a hola@atylink.com y respondemos dentro de los 15 días hábiles.

12. Cookies y analítica

Este sitio web no usa cookies de terceros, ni analítica, ni píxeles publicitarios. No hay nada que aceptar ni que rechazar.

Dentro de la plataforma se usa una única cookie técnica: la que mantiene la sesión iniciada. Sin ella no se puede iniciar sesión.

13. Menores de edad

La plataforma es una herramienta de trabajo destinada a empresas y a personas mayores de edad. No está dirigida a menores ni recolectamos datos de menores a sabiendas.

14. Cambios en esta política

Si la modificamos, publicamos la versión nueva en esta página con su fecha de revisión. Si el cambio es relevante, avisamos por correo a las empresas clientes.

15. Contacto

Consultas sobre privacidad, ejercicio de derechos o pedidos de exportación: hola@atylink.com · Atylink, La Paz, Bolivia.

¿Listo para dejar el cuaderno?

Pruebe con sus propios datos. Lo acompañamos hasta su primera orden y su primer cobro.