Legal

Política de privacidad

1. Quién es responsable

Chaggu (antes TieComs) es operado por CERTILABOR S.A.S., sociedad colombiana identificada con NIT 900849607 y domiciliada en Bogotá D.C., Colombia (en adelante, «Chaggu», «nosotros»), que actúa como responsable del tratamiento de los datos de las cuentas. Cuando una empresa usa Chaggu para comunicarse con su equipo y con otras empresas, esa empresa es responsable de los contenidos que su gente comparte, y Chaggu los trata como encargado siguiendo sus instrucciones.

Contacto de privacidad: [email protected].

2. Qué datos tratamos

DatoDe dónde vienePara qué
Nombre, correo, cargo, área y fotoTú, o tu cuenta de Google o MicrosoftCrear tu cuenta, identificarte ante otras personas y empresas
Empresa y dominio de correoTú y la verificación de dominio (DNS o proveedor de identidad)Mostrar a otras empresas que tu organización es real y verificada
Identificador de la cuenta de Google (sub) o de Microsoft (tid y oid), y el dominio de Google Workspace o el directorio de MicrosoftGoogle o Microsoft, al iniciar sesiónIniciar sesión sin contraseña y relacionarte con tu empresa
Mensajes, fotos, vídeos, archivos (incluidos los de audio), asuntos, recordatorios y eventosLo que tú y los demás publicanPrestar el servicio de conversación
Número y nombre de la cuenta de WhatsApp, nombres y números o identificadores de contactos, grupos y contenido textual de chats o descripciones de contenido multimediaLa cuenta de WhatsApp que eliges vincular mediante QR o código; esta conexión es opcionalMostrar y organizar tus chats, identificar a sus participantes y reenviar mensajes a una conversación de Chaggu cuando tú vinculas ese chat
Términos que escribes al buscar chats de WhatsAppTu uso opcional del buscador de la cuenta vinculadaEncontrar los chats que solicitas
Tokens de notificaciones, plataforma del dispositivo e idiomaLa app, si autorizas las notificacionesDirigir avisos de mensajes, menciones, recordatorios y reuniones a tus sesiones
Transcripciones de voz, resúmenes y asuntos sugeridosLas notas de voz y los sidechats procesados con las funciones de IAMostrar texto de los audios, sugerir tareas y preparar un resumen que puedes revisar antes de llevarlo al hilo
Sesiones, dispositivos, dirección IP y registros de seguridadTu uso de la appSeguridad, prevención de fraude, auditoría y soporte

No usamos cookies de publicidad ni rastreadores de terceros. Usamos cookies y almacenamiento local estrictamente necesarios para mantener tu sesión.

Solo subimos las fotos y los archivos que seleccionas para tu perfil o para compartir en Chaggu, incluidos los archivos de audio que elijas. Las apps no solicitan acceso a toda la agenda del teléfono: los contactos de WhatsApp, si activas esa función, proceden de la cuenta vinculada. Los chats sincronizados son privados para su dueño, salvo los mensajes que decidas reenviar o vincular a una conversación compartida. Puedes desconectar WhatsApp desde la app; el servidor elimina esa conexión y sus contactos y chats privados sincronizados, mientras los mensajes ya compartidos en Chaggu siguen sujetos a las reglas de conservación de la conversación.

Al buscar chats de WhatsApp, los términos de búsqueda se envían al servidor. Las solicitudes HTTP, incluidas esas consultas, se guardan en registros técnicos para diagnóstico y seguridad y pueden permanecer allí después de mostrar los resultados.

Si vinculas un chat de WhatsApp a una conversación de Chaggu, los mensajes nuevos y las reacciones de ese chat llegan a la conversación con el nombre visible que la persona usa en WhatsApp, y los ven quienes tienen acceso a esa conversación. Al desvincularlo deja de ocurrir.

Si autorizas las notificaciones, la app registra un token por sesión, junto con la plataforma y el idioma. Cuando el servicio de notificaciones remotas está habilitado, Apple Push Notification service (APNs) o Firebase Cloud Messaging de Google (FCM) procesan el token y el contenido necesario para entregarte el aviso: por ejemplo, el nombre del chat, la persona que envía, una vista previa del mensaje y los identificadores de la conversación. Puedes desactivar las notificaciones en los ajustes del dispositivo. Eliminamos el token al cerrar o revocar la sesión, o cuando el proveedor lo declara inválido.

Las funciones de voz e IA son opcionales. Antes de transferir datos a Inworld o DeepSeek, la app explica qué se enviará y te pide autorización para esa nota o ese resumen. Rechazarlo permite enviar y escuchar la nota y escribir el resumen manualmente, sin IA. Para transcribir una nota de voz, Inworld recibe el audio y el idioma. Para resumirla o sugerir un asunto, DeepSeek recibe la transcripción, el nombre del autor y de los participantes, y el nombre de la conversación. Si solicitas un resumen de un sidechat para llevarlo al hilo, DeepSeek recibe los mensajes utilizados para el resumen, los nombres de sus autores, el mensaje de origen, el nombre del grupo y de quien publicará el resultado. Las transcripciones y los resúmenes se guardan en Chaggu y se muestran a quienes tienen acceso a la conversación; el resumen del sidechat se publica en el hilo cuando confirmas su envío. Estas funciones requieren que los servicios correspondientes estén habilitados.

Enlaces compartidos. Cuando alguien comparte un enlace en una conversación, el servidor de Chaggu visita esa dirección para armar la vista previa; el sitio enlazado ve la IP del servidor, no la tuya. Guardamos el título, la descripción, el autor o canal y una miniatura (esta última en Amazon S3), y los mostramos en la conversación y en la biblioteca de enlaces a quienes tienen acceso a ella. Marcar un enlace como visto o «Ver después» solo lo ves tú.

El resumen con IA de un enlace es opcional y se pide a mano: DeepSeek recibe la dirección, el título y la descripción del enlace y, si es una página pública con texto, hasta 14.000 caracteres de ese texto; no recibe mensajes, nombres ni datos de la conversación. El resumen se guarda y se reutiliza para cualquier persona que pida el mismo enlace. El resumen semanal de enlaces por correo también es opcional: lo activas en tu perfil, se envía con Brevo y lo apagas ahí cuando quieras.

3. Inicio de sesión con Google y Microsoft

Si eliges «Continuar con Google» o «Continuar con Microsoft», solo pedimos los permisos básicos de identidad: openid, email y profile. No pedimos acceso a Gmail, Google Drive, Calendar, Outlook, OneDrive, Teams ni a ningún otro contenido de tu cuenta.

El uso y la transferencia que Chaggu hace de la información recibida de las API de Google cumplen la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado. En particular: usamos esos datos solo para iniciar sesión y mostrar tu perfil, no los transferimos a terceros salvo lo necesario para prestar el servicio o cumplir la ley, no los usamos para publicidad y ninguna persona los lee salvo con tu autorización, por seguridad o por obligación legal. No usamos datos de Google ni de Microsoft para entrenar modelos de inteligencia artificial.

Puedes retirar el acceso en cualquier momento desde tu cuenta de Google o desde Mis aplicaciones de Microsoft.

4. Verificación de empresas

Para proteger a quienes conversan entre empresas, verificamos que una organización controle el dominio de correo que dice tener: con un registro DNS TXT que el administrador agrega (con el prefijo chaggu-verification=; se siguen aceptando los creados con tiecoms-verification=), o con la información que Google Workspace o Microsoft Entra ID entregan al iniciar sesión. Guardamos el dominio, el método y la fecha de verificación, y mostramos a otras empresas el nombre, el dominio y la insignia de verificación. Los dominios de correo públicos (por ejemplo gmail.com u outlook.com) no se pueden reclamar como empresa.

5. Con quién compartimos datos

No vendemos ni alquilamos datos personales.

6. Transferencias internacionales

Nuestros servidores están en Estados Unidos (AWS, región us-east-1). Al usar Chaggu, tus datos se transfieren y almacenan allí, con medidas de seguridad equivalentes a las exigidas por la ley colombiana.

7. Cuánto tiempo guardamos los datos

8. Seguridad

Ciframos las comunicaciones con TLS, guardamos las contraseñas con un algoritmo resistente (scrypt), rotamos los tokens de sesión, detectamos su reutilización y registramos los eventos sensibles. Ningún sistema es infalible; si ocurre un incidente que afecte tus datos, te avisaremos y avisaremos a la autoridad cuando corresponda.

9. Tus derechos

De acuerdo con la Ley 1581 de 2012 y el Decreto 1377 de 2013 de Colombia (y, cuando aplique, con otras leyes como el RGPD europeo), puedes conocer, actualizar, rectificar y suprimir tus datos, pedir prueba de la autorización, revocarla y presentar quejas ante la Superintendencia de Industria y Comercio. Escríbenos a [email protected]. Respondemos consultas en máximo 10 días hábiles y reclamos en máximo 15 días hábiles.

Puedes usar la opción Eliminar cuenta en los ajustes de la app o escribirnos desde el correo de tu cuenta. Consulta las instrucciones de eliminación, los datos que se eliminan o anonimizan y las excepciones de conservación.

10. Menores de edad

Chaggu es una herramienta de trabajo. No está dirigida a menores de 18 años y no recopilamos a sabiendas sus datos.

11. Cambios

Si cambiamos esta política de forma importante, te avisaremos en la app o por correo antes de que el cambio entre en vigor.