Política de privacidad
Última actualización:
En Coding Box respetamos tu privacidad y la de tus clientes. Esta política explica qué datos recolectamos, cómo los usamos y los derechos que tienes sobre ellos, y cómo ejercerlos, según la Ley 1581 de 2012 y el Decreto 1377 de 2013 (Habeas Data) de Colombia.
Responsable del tratamiento: CODING BOX SAS · NIT 901644698-2 · Calle 134 B No. 9 A 44, Bogotá D.C., Colombia · contacto@codingbox.app · +57 300 176 1611
1. Datos que recolectamos
Recolectamos los datos que nos compartes al contactarnos o contratar nuestros servicios: nombre, correo electrónico, número de teléfono, empresa y el contenido de los mensajes que nos envías por WhatsApp, web o correo. Si completas el formulario de diagnóstico de este sitio, también guardamos el número de sedes, el día y el horario que prefieres para la llamada, cómo nos conociste y, si llegaste desde un anuncio o una red social, desde cuál, junto con la constancia de tu autorización y la fecha en que la diste. También podemos recibir datos de uso del sitio, solo si aceptas las cookies.
Si usas la plataforma SoyPulsar y conectas tu cuenta de Google, también tratamos los datos de Google Calendar y Google Drive que se describen en Datos de Google Calendar y Google Drive.
2. Cómo usamos tus datos
Usamos tus datos para responder tus solicitudes, agendar diagnósticos, prestar y mejorar nuestros servicios de automatización, y enviarte información relacionada que hayas solicitado. No vendemos tus datos a terceros.
3. Dónde guardamos los datos del formulario
Los datos que envías por el formulario de este sitio se guardan en el CRM propio de Coding Box, autoalojado en infraestructura que administramos nosotros y con acceso restringido al equipo que atiende tu solicitud. No usamos un servicio de formularios de terceros ni un CRM comercial para almacenarlos.
4. Cuánto tiempo los conservamos
Conservamos tus datos de contacto por un máximo de 2 años contados desde nuestra última interacción contigo. Cumplido ese plazo los eliminamos, salvo que exista una relación contractual vigente o una obligación legal que nos exija conservarlos por más tiempo. Puedes pedirnos que los borremos antes en cualquier momento.
5. WhatsApp y plataformas de terceros
Cuando nos escribes por WhatsApp, el tratamiento del mensaje también se rige por las políticas de Meta. Aparte de eso, para prestarle el servicio a nuestros clientes nos integramos con herramientas de terceros (calendarios, hojas de cálculo, sistemas de agenda); cada una trata los datos según sus propias políticas de privacidad. Lo que hacemos con los datos de Google Calendar y Google Drive se explica en Datos de Google Calendar y Google Drive. Si aceptas las cookies, usamos Google Analytics (Google) y el píxel de Meta (Meta Platforms) para medir las visitas al sitio y los resultados de nuestros anuncios. Estos servicios también tratan esos datos según sus propias políticas.
6. Si una empresa te atiende con SoyPulsar
Muchas empresas usan SoyPulsar para atender a sus clientes o pacientes, por ejemplo por WhatsApp. En ese caso, esa empresa es la responsable de tus datos, y Coding Box los trata por encargo suyo para prestarle el servicio: se guardan en la base de datos propia de esa empresa, en servidores de Amazon Web Services en Estados Unidos, y se procesan con los proveedores que hacen funcionar la plataforma, como los de inteligencia artificial que ayudan a redactar las respuestas.
Para saber cómo usa tus datos esa empresa o para ejercer tus derechos, dirígete a ella. Si nos escribes a contacto@codingbox.app, te indicamos a quién acudir.
7. Datos de Google Calendar y Google Drive
La plataforma SoyPulsar puede conectarse con Google Calendar y Google Drive. La conexión es opcional: solo ocurre si un usuario de la plataforma la activa y autoriza los permisos en la pantalla de consentimiento de Google. Aquí explicamos qué datos obtenemos, para qué los usamos y cómo los guardamos, protegemos, conservamos y eliminamos.
Qué datos obtenemos. Según lo que se conecte:
- De la cuenta de Google: la dirección de correo, para identificar la cuenta conectada.
- De Google Calendar: pedimos el permiso para ver y editar los eventos de tus calendarios. Del calendario conectado leemos los eventos de hoy a los siguientes 60 días; para calcular tu disponibilidad usamos solo su inicio, su fin y su estado. Si la empresa activa las herramientas de agenda de un asistente, este también puede consultar el título, la descripción, el lugar y los invitados de los eventos.
- De Google Drive: pedimos el permiso de solo lectura de Google Drive. Solo los administradores de la cuenta de la empresa pueden conectarlo y elegir las carpetas que se sincronizan. De los archivos de esas carpetas y de sus subcarpetas obtenemos el contenido y datos como el nombre, el tipo, el tamaño y la fecha de modificación.
El permiso de solo lectura de Google abarca todo el Drive, aunque solo guardamos lo de las carpetas elegidas. Para mostrarte tus carpetas y detectar cambios recibimos los nombres de las carpetas y los datos básicos de los archivos que cambian en tu Drive; los que no están en las carpetas elegidas se descartan sin guardarse.
Para qué los usamos.
- Para calcular la disponibilidad y agendar citas sin cruces.
- Para crear, actualizar y borrar en tu calendario los eventos de las citas agendadas en SoyPulsar. Esos eventos se crean como privados y llevan la fecha, la hora y un título con el nombre del contacto, o solo «Cita — Pulsar» si el modo privado está activo.
- Para que, si la empresa lo activa, un asistente consulte la agenda o cree eventos durante una conversación.
- Para construir la base de conocimiento de la empresa: extraemos el texto de los archivos de Drive, lo dividimos en fragmentos y calculamos sus representaciones numéricas (embeddings) para encontrar la información relacionada con cada pregunta. Cuando un asistente responde, solo los fragmentos relacionados con la pregunta se envían al modelo de inteligencia artificial que redacta la respuesta.
No usamos los datos de Google para publicidad, no los vendemos y no los usamos para entrenar modelos de inteligencia artificial.
Qué proveedores los reciben. Cada uno recibe solo lo necesario para prestar la función que se pidió:
- Amazon Web Services, en Estados Unidos, donde se alojan la base de datos de cada empresa y los archivos sincronizados.
- OpenAI, que calcula los embeddings del texto de los archivos y de las preguntas.
- OpenRouter, que hace llegar cada consulta al modelo de inteligencia artificial configurado para el asistente. Recibe los fragmentos de la base de conocimiento relacionados con la pregunta y, si están activas las herramientas de agenda, la información de los eventos consultados, con los correos y los teléfonos ocultos. Lo configuramos para usar solo proveedores que no retienen los datos ni los usan para entrenar modelos.
- Meta u otro canal de mensajería, cuando la respuesta de un asistente a un paciente incluye esa información.
Cómo los protegemos. Los permisos de acceso que entrega Google se guardan cifrados. La base de datos y los archivos también se guardan cifrados, los archivos en un almacenamiento privado, y la información viaja cifrada. Cada empresa tiene su propia base de datos: dentro de la plataforma solo acceden a ella los usuarios de esa empresa, según su rol, y nuestro equipo, en sesiones de soporte limitadas en el tiempo que quedan registradas.
Cuánto tiempo los conservamos y cómo se eliminan.
- Google Calendar: los datos de disponibilidad se conservan mientras la conexión esté activa, y se borran al desconectarla, junto con los permisos guardados. Los eventos que SoyPulsar creó en tu calendario siguen en tu cuenta de Google, donde puedes borrarlos.
- Google Drive: al quitar una carpeta dejamos de sincronizarla y de usar su contenido en las respuestas; al desconectar Google Drive, además, borramos los permisos guardados. En los dos casos, la copia ya sincronizada se conserva en la base de conocimiento de la empresa hasta que la empresa pida eliminarla.
- Registros técnicos: cuando un asistente consulta tu calendario, el resultado queda en el registro técnico de esa conversación, que se borra a los 90 días.
Cuando eliminamos datos a pedido, pueden permanecer hasta 30 días en copias de respaldo antes de borrarse definitivamente.
Cómo desconectar Google y pedir la eliminación. Puedes desconectar Google Calendar o Google Drive desde la configuración de SoyPulsar. Desconectarlos en SoyPulsar no retira el permiso en tu cuenta de Google: para retirarlo, entra a la configuración de tu cuenta de Google y quita el acceso de SoyPulsar. Para pedir que eliminemos los datos que obtuvimos de Google, escríbenos a contacto@codingbox.app; atenderemos tu solicitud en los plazos que fija la Ley 1581 de 2012.
El uso que SoyPulsar hace de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, se ajusta a la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use).
8. Seguridad
Aplicamos medidas razonables de seguridad para proteger tu información frente a accesos no autorizados, pérdida o alteración. Ningún sistema es 100% infalible, pero trabajamos para mantener tus datos protegidos.
9. Tus derechos (Habeas Data)
Tienes derecho a conocer, actualizar, rectificar y suprimir tus datos personales, así como a revocar la autorización para su tratamiento. Si revocas la autorización, eliminamos tu registro de nuestro CRM. Para ejercer cualquiera de estos derechos escríbenos a contacto@codingbox.app.
10. Cambios a esta política
Podemos actualizar esta política cuando sea necesario. Publicaremos la versión vigente en esta página con su fecha de actualización.
11. Contacto
¿Dudas sobre tus datos? Escríbenos a contacto@codingbox.app.