LEGAL

Política de Privacidad

Última actualización: 10 de septiembre de 2026

Rambit SAS ("Rambit AI", "nosotros") construye, despliega y gestiona agentes de IA para empresas. Esta política explica qué datos personales tratamos, con qué finalidad, bajo qué base legal, cuánto tiempo los conservamos y qué derechos tienes. Aplica a nuestro sitio web rambit.co, a nuestros paneles de cliente e inicio de sesión, y a los agentes de IA que operamos por cuenta de nuestros clientes en canales como WhatsApp, chat web y correo electrónico.

1. Quién responde por tus datos

Rambit SAS, NIT 901.442.697-8, sociedad constituida en Colombia con domicilio en Carrera 24B, Bogotá 111411, Colombia, es responsable del tratamiento de los datos personales que recolectamos a través de nuestro sitio web, nuestras actividades comerciales y las cuentas de nuestros clientes. Puedes escribirnos a contacto@rambit.co para cualquier asunto de privacidad, incluidas solicitudes de acceso o supresión.

Cuando operamos un agente de IA para un cliente, ese cliente es el responsable de las conversaciones y los datos de los usuarios finales que circulan por el agente, y nosotros actuamos como encargados del tratamiento siguiendo sus instrucciones y el contrato suscrito. Si interactuaste con un agente que se presenta con la marca de otra empresa, dirige tu solicitud a esa empresa; nosotros la apoyaremos en la respuesta y también puedes escribirnos para que canalicemos tu solicitud.

2. Datos que recolectamos

Recolectamos únicamente lo necesario para las finalidades descritas en esta política. Según cómo interactúes con nosotros, esto incluye:

  • Datos de contacto y comerciales que nos envías: nombre, correo electrónico, teléfono, empresa, cargo y el contenido de tu mensaje cuando usas el formulario de contacto, agendas una llamada o nos escribes.
  • Datos de cuenta: cuando creas o accedes a una cuenta de Rambit, incluso mediante el inicio de sesión con Google, tratamos tu nombre, correo electrónico, foto de perfil y el identificador de cuenta que entrega el proveedor de identidad.
  • Datos de uso y dispositivo: páginas vistas, página de origen, ubicación aproximada derivada de la dirección IP, tipo de navegador y dispositivo, y eventos de interacción recolectados por nuestra herramienta de analítica.
  • Datos de conversación con agentes: cuando un agente de IA que operamos atiende una conversación, tratamos los mensajes intercambiados, el identificador del canal (por ejemplo un número de WhatsApp o una sesión web), el nombre de perfil cuando la plataforma lo entrega, marcas de tiempo y los adjuntos o metadatos que envíe el usuario final.
  • Datos de integraciones: cuando un cliente conecta un sistema de terceros (CRM, calendario, hoja de cálculo, plataforma de mensajería, base de datos interna), tratamos los registros que esa integración expone al agente, limitados a lo que exige el caso de uso configurado.
  • Datos de facturación y contractuales: datos de la empresa, identificación tributaria, facturas y estado de pago de los clientes. No almacenamos números completos de tarjeta; los pagos los procesan nuestras pasarelas.

No recolectamos intencionalmente datos sensibles (salud, biométricos, religiosos, políticos o de orientación sexual) y pedimos a nuestros clientes que no configuren agentes para solicitarlos. Si estos datos llegan de forma incidental en una conversación, los tratamos solo en lo necesario para prestar el servicio y los eliminamos cuando se solicite.

3. Cómo y para qué usamos los datos

  • Para prestar el servicio: construir, configurar, operar y monitorear agentes de IA; entregar respuestas, enrutar conversaciones y ejecutar las automatizaciones que el cliente configuró.
  • Para responder solicitudes: atender tus mensajes, preparar propuestas y hacer seguimiento a una conversación comercial que iniciaste.
  • Para mantener y proteger el servicio: depurar fallos, investigar abusos o fraude, mantener registros de auditoría y proteger las cuentas.
  • Para mejorar el servicio: medir uso agregado, calidad y desempeño de los agentes, usando datos agregados o anonimizados siempre que sea suficiente.
  • Para cumplir la ley: atender obligaciones contables, tributarias y regulatorias y responder requerimientos legítimos de autoridades.

No vendemos datos personales, no los compartimos para publicidad conductual entre contextos y no usamos los datos de conversaciones de clientes o usuarios finales para entrenar nuestros propios modelos de propósito general ni los de nuestros proveedores.

5. Datos de usuario de Google e inicio de sesión con Google

Ofrecemos el inicio de sesión con Google (Google OAuth) para que accedas a una cuenta de Rambit sin crear otra contraseña. Cuando lo eliges, Google nos comparte los permisos que apruebas en la pantalla de consentimiento: normalmente tu perfil básico (nombre, foto de perfil, identificador de cuenta de Google) y tu correo electrónico.

  • Usamos estos datos únicamente para crear y autenticar tu cuenta, identificarte dentro del producto, mostrar tu perfil y enviarte mensajes de servicio sobre tu cuenta.
  • Solicitamos los permisos mínimos necesarios para la función que estás usando, y pedimos permisos adicionales solo en el momento en que una función los requiere, con una explicación clara.
  • No usamos los datos de usuario de Google para publicidad, no los vendemos y no los transferimos a terceros, salvo a los encargados listados en esta política que alojan o protegen nuestra infraestructura por cuenta nuestra, o cuando la ley lo exija.
  • No usamos los datos de usuario de Google para desarrollar, mejorar ni entrenar modelos de IA o de aprendizaje automático generalizados o no personalizados.
  • Puedes revocar nuestro acceso en cualquier momento desde la página de permisos de tu Cuenta de Google, y puedes pedirnos que eliminemos los datos asociados como se describe en la sección de supresión.

El uso y la transferencia por parte de Rambit, hacia cualquier otra aplicación, de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (Limited Use).

6. Datos de las plataformas de Meta (WhatsApp, Messenger, Instagram)

Actuamos como proveedor de tecnología que ayuda a las empresas a conectar y operar canales de mensajería en las plataformas de Meta, incluida la Plataforma de WhatsApp Business. Cuando una empresa cliente nos otorga acceso, tratamos los datos de plataforma estrictamente para entregarle las funciones de mensajería y automatización que solicitó.

  • Los datos tratados pueden incluir números de teléfono de usuarios finales, nombres de perfil de WhatsApp o de la plataforma, contenido de mensajes y adjuntos, estados de entrega y lectura, plantillas de mensaje, y los identificadores de cuenta y número de la empresa necesarios para enrutar mensajes.
  • Tratamos estos datos exclusivamente por cuenta y bajo instrucciones de la empresa titular de la cuenta de mensajería. Esa empresa es responsable de contar con una base legal y de informar a sus usuarios finales sobre la automatización.
  • No vendemos, licenciamos ni monetizamos los datos de plataforma; no los usamos para publicidad ni segmentación de anuncios; no los combinamos con datos de otras empresas; y no los usamos para construir perfiles o conjuntos de datos ajenos al servicio que recibe la empresa.
  • Mantenemos los tokens de acceso y credenciales cifrados, limitamos el acceso al personal que lo necesita para operar el servicio y revocamos los accesos al terminar la relación.
  • Cuando una empresa desconecta su cuenta, o cuando ya no necesitamos los datos para prestar el servicio, eliminamos o devolvemos los datos de plataforma según se describe en la sección de conservación.

Nuestro tratamiento de datos de las plataformas de Meta se rige además por las Condiciones de la Plataforma de Meta y las políticas aplicables para desarrolladores y de WhatsApp Business. El uso de WhatsApp por parte de los usuarios finales sigue sujeto a la política de privacidad de WhatsApp.

7. Modelos de IA y decisiones automatizadas

Nuestros agentes usan modelos de lenguaje de proveedores terceros. Para generar una respuesta, el contenido relevante de la conversación y el contexto que el cliente configuró se envían al proveedor del modelo a través de sus API empresariales.

  • Trabajamos con proveedores cuyos términos prohíben entrenar sus modelos con los datos enviados por sus API empresariales, y no activamos ningún programa de entrenamiento o mejora de modelos con datos de clientes.
  • Los agentes están diseñados para asistir, no para tomar decisiones con efectos jurídicos o similarmente significativos sobre una persona. Cuando una automatización podría afectar materialmente a alguien —precios, elegibilidad, cambios de cuenta— configuramos con el cliente un paso de revisión humana.
  • Las respuestas de los modelos pueden ser inexactas o incompletas. Recomendamos a nuestros clientes informar al usuario final que interactúa con un asistente automatizado y ofrecer una vía de contacto humano.
  • Tienes derecho a oponerte a decisiones basadas únicamente en tratamiento automatizado y a solicitar intervención humana; escríbenos y lo gestionaremos con la empresa responsable.

8. Proveedores y transferencias internacionales

Compartimos datos con un conjunto limitado de proveedores que nos ayudan a operar el servicio, cada uno vinculado por un contrato con obligaciones de confidencialidad y seguridad, y autorizado a usar los datos solo para prestarnos su servicio. Las categorías incluyen: alojamiento en la nube y bases de datos; proveedores de modelos de IA; proveedores de plataformas de mensajería, incluido Meta para WhatsApp y canales relacionados; proveedores de identidad, incluido Google para el inicio de sesión; envío de correo transaccional; analítica de producto; y proveedores de pagos y facturación.

Como estos proveedores y nuestro propio equipo operan desde varios países, los datos personales pueden transferirse fuera de tu país de residencia, incluidos Estados Unidos y la Unión Europea. Para transferencias desde el EEE, Reino Unido o Suiza nos apoyamos en las Cláusulas Contractuales Tipo de la Comisión Europea u otro mecanismo legal de transferencia, junto con medidas técnicas como el cifrado en tránsito y en reposo. Podemos entregar la lista vigente de encargados a solicitud.

9. Cookies y analítica

Nuestro sitio usa cookies y tecnologías similares estrictamente necesarias para servir el sitio y recordar tu preferencia de idioma, además de analítica de producto que nos ayuda a entender qué páginas y funciones son útiles. La analítica está configurada para limitar los datos personales recolectados y no se usa para publicidad.

Puedes bloquear o borrar cookies desde la configuración de tu navegador, y puedes enviar una señal Global Privacy Control o Do Not Track, que respetamos para la analítica no esencial. Bloquear las cookies esenciales puede afectar el funcionamiento del sitio.

10. Cuánto tiempo conservamos los datos

  • Datos de formularios y solicitudes de contacto: hasta 24 meses desde el último intercambio, salvo que inicie una relación comercial.
  • Datos de cuenta: mientras la cuenta esté activa, y hasta 12 meses después del cierre para atender disputas y obligaciones legales.
  • Datos de conversaciones con agentes: por el periodo acordado con el cliente que opera el agente, por defecto no más de 12 meses, tras lo cual se eliminan o agregan.
  • Tokens de acceso y credenciales de plataforma: hasta que la integración se desconecte o termine la relación; luego se revocan y eliminan.
  • Registros de facturación y contabilidad: por el periodo exigido por la ley tributaria y comercial, normalmente entre 5 y 10 años.
  • Registros de seguridad y auditoría: hasta 12 meses.

Al terminar el periodo de conservación eliminamos los datos o los anonimizamos de forma irreversible. Las copias de respaldo se rotan en un ciclo definido, por lo que los datos eliminados pueden permanecer en respaldos cifrados por un periodo adicional corto antes de sobrescribirse.

11. Tus derechos

Conforme a la ley aplicable, puedes pedirnos: conocer si tratamos datos sobre ti y obtener una copia; actualizar o rectificar datos inexactos o incompletos; suprimir datos; limitar u oponerte a ciertos tratamientos; portar tus datos a otro proveedor; revocar el consentimiento o la autorización que hayas otorgado; y, en Colombia, solicitar la supresión cuando el tratamiento no respete los principios constitucionales o legales.

Escribe a contacto@rambit.co y responderemos dentro de los plazos legales: 10 días hábiles prorrogables para consultas y 15 días hábiles prorrogables para reclamos según la normativa colombiana, y un mes bajo el RGPD. Podemos necesitar verificar tu identidad antes de actuar. Si no quedas conforme, puedes presentar una queja ante tu autoridad de protección de datos y, en Colombia, ante la Superintendencia de Industria y Comercio.

12. Cómo solicitar la eliminación de tus datos

Para eliminar tus datos, escribe a contacto@rambit.co desde el correo asociado a tus datos, con el asunto "Solicitud de eliminación de datos", e indícanos a qué datos te refieres: tu cuenta de Rambit, una conexión de inicio de sesión con Google, o una conversación con el agente de una empresa específica. Incluye el número de teléfono o el identificador del canal si tu solicitud es sobre una conversación de mensajería.

  • Confirmamos la recepción de las solicitudes de eliminación en 5 días hábiles y las completamos en un máximo de 30 días, o antes cuando la ley lo exija.
  • Para una cuenta de Rambit: eliminamos el registro de la cuenta, los datos de perfil y cualquier conexión con el proveedor de identidad, incluidos los datos recibidos del inicio de sesión con Google.
  • Para una conversación con un agente operado para un cliente: como ese cliente es el responsable, trasladamos tu solicitud y eliminamos los datos de nuestros sistemas siguiendo su instrucción, con seguimiento de nuestra parte hasta que se resuelva.
  • Para cortar el acceso de inmediato, también puedes revocar el permiso de Rambit en la página de permisos de tu Cuenta de Google, o bloquear el número de mensajería de la empresa en tu aplicación de mensajería.
  • Podemos conservar los datos mínimos necesarios para cumplir obligaciones legales, resolver disputas o hacer cumplir nuestros contratos, y te lo informaremos si aplica.

13. Seguridad

Protegemos los datos con cifrado en tránsito y en reposo, control de acceso basado en roles con privilegio mínimo, gestión de secretos para credenciales de plataforma, registros de auditoría, revisión de código, monitoreo de dependencias y copias de respaldo periódicas. El acceso a datos de producción se limita al personal que lo necesita, bajo obligaciones de confidencialidad. Ningún sistema es completamente seguro; si un incidente afecta tus datos personales te notificaremos a ti y a la autoridad competente según lo exija la ley.

14. Menores de edad

Nuestros servicios están dirigidos a empresas y no están destinados a menores de 14 años, o de 16 donde la ley local fije ese umbral. No recolectamos datos de menores de forma consciente. Si crees que un menor nos entregó datos, escríbenos y los eliminaremos.

15. Cambios a esta política

Podemos actualizar esta política cuando cambien nuestros servicios o la ley. Actualizaremos la fecha de "última actualización" y, ante cambios materiales que afecten tus derechos, avisaremos a los titulares de cuenta por correo o con un aviso en el producto antes de que el cambio entre en vigor. La versión vigente está siempre publicada en rambit.co/privacy.

16. Contacto

Rambit SAS, NIT 901.442.697-8. Domicilio: Carrera 24B, Bogotá 111411, Colombia. Consultas de privacidad y protección de datos: contacto@rambit.co. Consultas generales: contacto@rambit.co.