Legal

Política de privacidad

Última actualización: 1 de septiembre de 2026. Esta página es mantenida por el equipo de LAPA y describe prácticas propias del servicio.

1. Quiénes somos

LAPA es una plataforma que permite contratar empleados digitales para operar tareas de una empresa: vender, atender clientes, registrar movimientos y coordinarse entre áreas.

Esta política explica, en criollo, qué datos tratamos, para qué, con quién los compartimos y cómo podés pedir una copia o el borrado. Aplica a las empresas que usan LAPA y también a los clientes finales que conversan con un empleado digital por WhatsApp u otro canal.

Hay dos roles distintos según de qué datos hablemos. Sobre los datos de la empresa cliente —cuenta, facturación y base de conocimiento— LAPA es responsable del tratamiento. Sobre los mensajes de los clientes finales que conversan con un empleado digital, LAPA actúa como encargado del tratamiento: procesa esos datos por cuenta y por instrucción de la empresa cliente, que es la responsable frente a esas personas.

2. Qué datos recolectamos

Datos de la cuenta de la empresa cliente: nombre y apellido de quien la administra, correo electrónico, teléfono (cuando lo suministrás) y nombre de la empresa.

Base de conocimiento: todo lo que cargás para que tus empleados digitales sepan responder — precios, catálogos, promociones, procedimientos, documentos y páginas web que nos indicás rastrear.

Mensajes y conversaciones: los mensajes que tus clientes finales intercambian con tus empleados digitales, incluidos el nombre de perfil y el número de teléfono que el canal nos informa, junto con archivos, imágenes o audios que se envíen en esa conversación.

Datos de facturación: plan contratado e identificadores de la transacción. Los datos completos de la tarjeta los procesa el proveedor de pagos; LAPA no los almacena.

Datos técnicos: dirección IP, tipo de dispositivo y navegador, con fines de seguridad y diagnóstico.

3. Datos de Instagram y Facebook

Si conectás las cuentas de Instagram y Facebook de tu empresa, LAPA guarda: el identificador de tu cuenta de Instagram Business, el identificador de tu Página de Facebook, el nombre de usuario de esas cuentas y un token de acceso que Meta nos entrega cuando autorizás la conexión. Nunca te pedimos ni guardamos tu contraseña de Instagram o de Facebook: la autorización se hace en el propio sitio de Meta.

Usamos esos datos con un solo fin: publicar en tus cuentas el contenido que vos aprobaste explícitamente. LAPA no publica nada sin tu aprobación previa, y cada publicación queda registrada con la fecha y hora en que la aprobaste.

No accedemos a tus mensajes privados, no leemos tu lista de seguidores, no publicamos en cuentas de terceros y no compartimos estos datos con nadie. No los usamos para publicidad ni los vendemos.

El token se guarda cifrado en nuestros servidores y se renueva automáticamente antes de vencer. Si desconectás las cuentas desde el Centro de Configuración, borramos el token y los identificadores en ese momento. También podés revocar el acceso desde tu cuenta de Facebook, en Configuración y privacidad → Configuración → Apps y sitios web.

4. Para qué los usamos

Para hacer funcionar los empleados digitales, y nada más: entender el pedido de un cliente, responderlo con la información que cargaste, registrar la operación y coordinar las áreas de tu empresa.

También los usamos para autenticar tu cuenta, prevenir fraudes, emitir comprobantes y darte soporte cuando lo pedís.

No vendemos ni alquilamos datos. No los usamos para publicidad ni para crear perfiles publicitarios. No usamos el contenido de tus conversaciones ni tu base de conocimiento para entrenar modelos de inteligencia artificial de terceros.

5. Con quién los compartimos

Proveedores de infraestructura: los servicios de nube donde corre la plataforma y se guarda la base de datos, el proveedor de envío de correos y el procesador de pagos.

Proveedores de modelos de inteligencia artificial: para redactar la respuesta de un empleado digital enviamos el mensaje y el contexto necesario al proveedor del modelo, bajo acuerdos que prohíben usar esa información para entrenar sus modelos.

WhatsApp / Meta: cuando conectás WhatsApp como canal, los mensajes se transmiten a través de la infraestructura de WhatsApp Business de Meta y quedan sujetos también a las políticas de Meta como operador del canal. Cuando conectás Instagram y Facebook, los datos de la conexión y las publicaciones salen por la Graph API de Meta bajo los términos de Meta para desarrolladores.

Autoridades competentes, cuando una norma o una orden legal válida nos obliga a hacerlo.

En todos los casos compartimos la información mínima necesaria y con obligaciones de confidencialidad. No hay ninguna otra cesión a terceros.

Transferencia internacional: varios de estos proveedores de infraestructura y de modelos de inteligencia artificial operan fuera de Argentina, principalmente en Estados Unidos. En esos casos se transfieren únicamente los datos mínimos necesarios para prestar el servicio, bajo acuerdos de confidencialidad y de tratamiento de datos con cada proveedor.

6. Cuánto tiempo los guardamos

Los datos de tu cuenta y tu base de conocimiento se conservan mientras la cuenta esté activa.

Las conversaciones con clientes finales se conservan mientras te sean útiles como historial de atención y, como máximo, 24 meses desde el último mensaje, salvo que pidas borrarlas antes.

Los datos de Instagram y Facebook se conservan mientras mantengas la conexión activa. Si desconectás la cuenta, el token y los identificadores se borran en el momento. El historial de publicaciones aprobadas se conserva como registro de actividad de tu cuenta.

Si cancelás, eliminamos o anonimizamos la información dentro de los 30 días, excepto los comprobantes y registros que la ley nos exige conservar por más tiempo.

7. Cómo pedir una copia o el borrado

Escribinos a lapasite1@gmail.com desde el correo asociado a la cuenta indicando si querés exportar tus datos o eliminarlos. Acusamos recibo dentro de 5 días hábiles y completamos el pedido dentro de 30 días corridos.

La exportación se entrega en un archivo legible (CSV o JSON) con tu cuenta, tu base de conocimiento y tus conversaciones.

Si conectaste Instagram o Facebook, también podés desconectarlas desde el Centro de Configuración → Redes sociales. Eso borra el token y los identificadores en el momento, sin necesidad de esperar la respuesta al correo.

Si sos un cliente final que conversó con un empleado digital, también podés pedirnos el borrado de tus mensajes: los pasos completos están en la página de eliminación de datos. Si el pedido corresponde a la empresa con la que hablabas, lo reenviamos a esa empresa y te lo avisamos.

Además podés acceder, rectificar u oponerte al tratamiento y revocar consentimientos otorgados, en cualquier momento y sin costo.

Si considerás que tus derechos fueron vulnerados, podés presentar un reclamo ante la Agencia de Acceso a la Información Pública de la República Argentina, autoridad de control en materia de protección de datos personales.

8. Seguridad

La información viaja cifrada en tránsito (TLS) y se almacena en una base de datos administrada con cifrado a nivel de disco provisto por el proveedor de infraestructura.

El acceso a los datos de cada empresa está aislado por reglas de autorización aplicadas en la propia base de datos: cada consulta se resuelve con la identidad de quien la hace, de modo que una cuenta no puede leer ni modificar información de otra.

La actividad de los empleados digitales —tareas ejecutadas, respuestas enviadas y operaciones registradas— queda guardada en un historial consultable desde tu panel. Las acciones marcadas como sensibles pueden configurarse para requerir aprobación humana antes de ejecutarse.

El token de acceso de Instagram y Facebook se guarda cifrado con una clave que se administra por separado de la base de datos. Nunca se expone en logs, respuestas de API ni interfaces de administración.

9. Cookies

Usamos almacenamiento local y cookies estrictamente necesarias para mantener tu sesión iniciada y recordar preferencias como el idioma. No utilizamos cookies publicitarias de terceros.

10. Menores de edad

LAPA es un servicio para empresas y no está dirigido a menores de 18 años: no creamos cuentas para menores ni recolectamos sus datos de forma intencional. Si detectamos un caso, lo eliminamos.

Cada empresa cliente es responsable del público al que le habla por sus propios canales y de cumplir las normas que le correspondan si su audiencia incluye menores de edad.

11. Cambios en esta política

Si modificamos esta política, publicamos la nueva versión en esta página y actualizamos la fecha. Los cambios relevantes se comunican además por correo electrónico.

12. Contacto y rol de LAPA

Respecto de los datos de la empresa cliente —cuenta, facturación y base de conocimiento—, LAPA es responsable del tratamiento.

Respecto de los mensajes de los clientes finales que conversan con un empleado digital, LAPA actúa como encargado del tratamiento: los procesa por cuenta y por instrucción de la empresa cliente, que es la responsable frente a esas personas. Si sos un cliente final y querés ejercer tus derechos, podés escribirnos igual y reenviamos el pedido a la empresa correspondiente.

Para cualquier consulta de privacidad escribinos a lapasite1@gmail.com o desde la sección de soporte dentro de tu panel. Respondemos en castellano y dentro de los plazos legales aplicables. También podés reclamar ante la Agencia de Acceso a la Información Pública de la República Argentina.