1. Quiénes somos
CRMOISES S.A.S., CUIT 30-71951816-4, Matrícula 49124-A del Registro Público de Córdoba, con sede social en Ituzaingó 65, piso 7, departamento A, ciudad de Córdoba, Provincia de Córdoba, República Argentina ("CRMOISES"), desarrolla y provee una plataforma de software como servicio para que empresas gestionen comunicaciones, atención, ventas, contactos, catálogos, pedidos y procesos comerciales mediante canales digitales, con funciones de automatización e inteligencia artificial.
- Sitio institucional: https://crmoises.com.ar
- Privacidad y ejercicio de derechos: privacidad@crmoises.com.ar
2. Alcance y roles
2.1 Datos tratados por CRMOISES para finalidades propias
CRMOISES actúa como responsable respecto de los datos de representantes y usuarios de empresas interesadas o contratantes, visitantes del sitio, proveedores, postulantes, contactos comerciales y personas que se comunican directamente con CRMOISES.
2.2 Datos tratados por cuenta de empresas usuarias
Cuando una persona interactúa con una empresa que utiliza la plataforma, esa empresa determina las finalidades y medios esenciales del tratamiento y actúa como responsable. CRMOISES procesa la información por cuenta de esa empresa, conforme a sus instrucciones y al acuerdo de tratamiento aplicable.
La empresa usuaria debe brindar su propio aviso de privacidad, obtener las autorizaciones necesarias y responder las solicitudes de sus clientes. CRMOISES la asiste técnicamente en esas obligaciones.
Meta, WhatsApp y otras plataformas pueden mantener una relación contractual y de privacidad directa con la empresa usuaria y con quienes utilizan sus servicios.
3. Datos que podemos tratar
Según el servicio y la función habilitada, podemos tratar:
- datos identificatorios y de contacto;
- empresa, cargo, CUIT, domicilio y datos de facturación de usuarios B2B;
- credenciales, roles, permisos, actividad y registros de seguridad;
- números de teléfono e identificadores de mensajería;
- contenido e historial de mensajes;
- pedidos, consultas, presupuestos, preferencias y antecedentes comerciales;
- imágenes, audios, documentos y archivos adjuntos;
- ubicación cuando sea compartida;
- registros de consentimiento, oposición y baja;
- datos técnicos de conexión e interacción;
- categorías e inferencias comerciales limitadas, como intención de compra o prioridad de atención;
- representaciones vectoriales utilizadas para recuperar contexto dentro de la misma empresa usuaria;
- transcripciones u OCR cuando la función se encuentre expresamente habilitada.
4. Cómo obtenemos los datos
Podemos recibir datos directamente de una empresa usuaria, de sus usuarios autorizados, de personas que se comunican mediante canales digitales, de formularios y sitios web, de integraciones configuradas por la empresa, de plataformas tecnológicas y de historiales importados sujetos a revisión de origen, finalidad y avisos previos.
Un archivo exportado desde una plataforma oficial acredita su procedencia técnica, pero no demuestra por sí solo que pueda utilizarse para nuevas finalidades. Los históricos no regularizados permanecen excluidos de campañas, perfilado promocional, inteligencia artificial, embeddings y reactivación.
5. Finalidades
Cuando actuamos como responsables, utilizamos los datos para responder consultas, brindar demos, celebrar y administrar contratos, prestar soporte, facturar, gestionar proveedores, proteger el sitio y la plataforma, prevenir fraude, cumplir obligaciones legales y enviar comunicaciones propias cuando exista una base válida.
Cuando actuamos por cuenta de una empresa usuaria, podemos procesar datos para recibir y organizar conversaciones, brindar atención, consultar catálogos, preparar presupuestos y pedidos, registrar preferencias, derivar a operadores, aplicar reglas del negocio, generar contexto dentro del mismo tenant, mantener seguridad y auditoría y ejecutar comunicaciones autorizadas.
CRMOISES no vende conversaciones ni utiliza datos de una empresa para beneficiar a otra. Tampoco utiliza Business Solution Data para entrenar o mejorar modelos generales.
6. Inteligencia artificial, RAG y memoria intra-tenant
La plataforma puede utilizar modelos de terceros para producir borradores o respuestas, recuperar información y asistir en tareas comerciales.
La memoria intra-tenant permite conservar continuidad dentro de la misma empresa con la que la persona interactúa. No se comparte con otros tenants, no modifica por sí sola los parámetros del modelo y se elimina conforme a los plazos y solicitudes aplicables.
Se prohíbe el aprendizaje, memoria, benchmarking, scoring o reutilización cross-tenant basado en conversaciones o datos personales.
Las inferencias utilizadas durante una atención activa pueden servir para responder y priorizar. Su conservación para campañas, reactivación o contactos futuros constituye perfilado promocional y requiere autorización específica y posibilidad de oposición.
La IA puede producir errores. Las empresas usuarias deben mantener información correcta, definir reglas adecuadas y habilitar revisión o derivación humana cuando corresponda.
7. Datos sensibles y contenido de alto riesgo
CRMOISES y las empresas usuarias no deben solicitar por canales abiertos contraseñas, códigos de autenticación, números completos de tarjetas, credenciales bancarias, documentos completos, información médica u otros datos sensibles salvo un flujo específico y legítimo.
Como las personas pueden enviar contenido libre, la plataforma puede aplicar advertencias, limitación de acceso, enmascaramiento, cuarentena, exclusión de IA y memoria, depuración de metadatos, derivación humana o supresión.
CRMOISES no utiliza rostro o voz para identificar personas ni crear plantillas biométricas.
8. Comunicaciones, consentimiento y baja
Las funciones de comunicación proactiva solo se habilitan cuando la empresa usuaria cuenta con una autorización verificable para el canal y la finalidad, no existe una baja o bloqueo y se cumplen las reglas de la plataforma correspondiente.
Las solicitudes claras de baja deben ser respetadas. Se distinguen la baja de marketing, el bloqueo de comunicaciones proactivas, el bloqueo total del canal y la solicitud de supresión de datos.
Una persona que retiró el consentimiento para marketing y luego inicia una consulta puede recibir una respuesta de servicio pertinente, sin promociones. Reactivar marketing requiere una nueva autorización válida.
9. Proveedores y destinatarios
Los datos pueden ser accedidos por la empresa usuaria responsable y sus operadores autorizados, proveedores de plataforma como Meta/WhatsApp, proveedores de infraestructura en la nube, proveedores de modelos comerciales y otros subencargados autorizados de seguridad, almacenamiento o funciones específicas.
Actualmente, DigitalOcean presta infraestructura y Anthropic es el proveedor previsto para inferencia comercial, sujeto al cierre contractual y de transferencias antes de habilitar nuevos datos reales. Voyage AI se encuentra suspendido y no recibe nuevos datos. OpenAI no procesó datos de clientes y no actúa como subencargado.
CRMOISES no vende datos personales.
10. Transferencias internacionales
Parte de la infraestructura y de los proveedores tecnológicos se encuentra en Estados Unidos u otras jurisdicciones informadas por CRMOISES.
CRMOISES está completando la formalización de las garantías contractuales aplicables a los tratamientos históricos restringidos y no habilitará nuevos tratamientos productivos con datos reales de empresas usuarias hasta cerrar los mecanismos correspondientes.
La publicación de esta Política informa de manera transparente el estado del tratamiento, pero no reemplaza los contratos, cláusulas modelo ni demás garantías exigibles a cada proveedor.
11. Conservación
Como criterio general:
- historial, contactos, memoria intra-tenant y embeddings: hasta 730 días desde la última interacción significativa;
- multimedia ordinaria: hasta 365 días;
- contenido sensible o de alto riesgo no solicitado: hasta 30 días, salvo necesidad legítima documentada;
- logs de aplicación con datos personales: hasta 90 días;
- logs de seguridad y auditoría: hasta 365 días;
- prompts y outputs conservados para auditoría: 30 días y, con justificación, hasta 90;
- después de terminar el contrato: 30 días para exportación y luego supresión activa;
- copias de seguridad después de una supresión válida: ciclo máximo de 45 días, fuera de uso ordinario y sujetas al registro de supresiones.
Un mensaje promocional unilateral, una reindexación o una tarea automática no reinician el plazo.
Estos plazos no postergan derechos. Una solicitud válida de rectificación, actualización o supresión se atiende dentro de los plazos legales. Los datos que deban conservarse por una obligación legal o una causa probatoria concreta permanecen separados, bloqueados y sin uso operativo.
12. Seguridad
CRMOISES aplica medidas proporcionales al riesgo y al estado de implementación del servicio, entre ellas comunicaciones protegidas mediante TLS cuando el canal lo admite, controles de acceso, administración de permisos, registros de actividad, segregación lógica, respaldos cifrados mediante GPG y custodia offline de la clave.
El cifrado en reposo de las bases productivas, la supresión end-to-end, los controles completos de consentimiento y otras medidas bloqueantes forman parte de las condiciones previas para habilitar nuevos tratamientos productivos con datos reales.
Ningún sistema es completamente infalible. Ante un incidente, CRMOISES investigará, limitará el impacto, preservará evidencia y realizará las comunicaciones que correspondan.
13. Derechos
Las personas pueden solicitar acceso, rectificación, actualización, supresión, retiro del consentimiento, baja de marketing, oposición al perfilado promocional y atención humana.
Para ejercer derechos pueden escribir a privacidad@crmoises.com.ar e indicar la empresa con la que interactuaron, el canal utilizado y la solicitud. CRMOISES podrá requerir información razonable para verificar la identidad y evitar accesos indebidos.
Cuando los datos pertenecen a una empresa usuaria, CRMOISES coordinará la respuesta con esa empresa responsable.
Las personas pueden también presentar un reclamo ante la Agencia de Acceso a la Información Pública de Argentina.
14. Menores
La plataforma no está destinada a campañas o perfilado dirigidos a menores de 18 años. Si se detectan datos de un menor sin base válida, podrán restringirse y solicitarse instrucciones de supresión.
15. Cookies y tecnologías similares
El sitio puede utilizar cookies técnicas necesarias. Las cookies analíticas o publicitarias no esenciales solo se habilitarán cuando exista el mecanismo de información y consentimiento que corresponda.
16. Cambios
Podemos actualizar esta Política por cambios legales, técnicos o comerciales. Publicaremos la versión vigente y su fecha. Cuando el cambio sea material, lo comunicaremos por medios razonables.
17. Contacto
CRMOISES S.A.S.
CUIT 30-71951816-4
Matrícula 49124-A
Ituzaingó 65, piso 7, departamento A, ciudad de Córdoba, Provincia de Córdoba, Argentina
Privacidad: privacidad@crmoises.com.ar
Sitio: https://crmoises.com.ar