Última actualización: 12 de septiembre de 2026
Esta Política de Privacidad explica qué datos personales trata DenEnter («DenEnter», «nosotros»), con domicilio en la República de Panamá, cómo lo hace y qué derechos tiene usted. Está redactada conforme a la Ley 81 de 26 de marzo de 2019 sobre Protección de Datos Personales de Panamá y su reglamento (Decreto Ejecutivo 285 de 2021), y, cuando resulten aplicables por la residencia del interesado, al Reglamento General de Protección de Datos de la Unión Europea (RGPD) y otras normas equivalentes. Operamos como negocio digital y atendemos clientes en cualquier parte del mundo.
Por favor, lea también nuestra Política sobre Eliminación de Datos.
1. Dos roles distintos: cuándo somos Responsables y cuándo Encargados
Es importante distinguir dos situaciones:
| Datos | Quién decide su uso (Responsable) | Quién los procesa por cuenta de otro (Encargado) |
|---|---|---|
| Datos de su cuenta: nombre, correo, empresa, facturación, uso de la Plataforma | DenEnter | — |
| Datos de sus contactos y clientes finales: teléfonos, nombres, mensajes de WhatsApp, pedidos, citas, documentos que usted carga | Usted (el Cliente) | DenEnter, siguiendo sus instrucciones |
Cuando actuamos como Encargado, tratamos los datos únicamente para prestarle el Servicio, según sus instrucciones y estos documentos, y usted es responsable de contar con la base legal y de informar a sus propios clientes. Esta Política cumple la función del contrato de encargo de tratamiento exigido por la Ley 81 y el artículo 28 del RGPD.
2. Qué datos tratamos
Como Responsable (datos de su cuenta):
- Identificación y contacto: nombre, correo electrónico, teléfono, nombre y datos de su empresa.
- Facturación: plan, historial de cobros, identificadores de transacción. No almacenamos números completos de tarjeta; los gestiona la pasarela de pago.
- Uso técnico: dirección IP, tipo de dispositivo y navegador, registros de acceso y de actividad, para seguridad y auditoría.
- Comunicaciones con soporte.
Como Encargado (datos de sus contactos):
- Identidad de contacto en cada canal (por ejemplo, número de WhatsApp y nombre de perfil).
- Contenido de las conversaciones: texto, audios, imágenes y archivos que sus contactos envían o reciben.
- Datos de negocio que usted registre: citas, reservas, pedidos, cotizaciones, notas.
- Documentos y textos que usted cargue como conocimiento para el asistente de IA.
No solicitamos datos de categorías especiales (salud, religión, orientación sexual, etc.). Si sus contactos los comparten en una conversación, usted es responsable de tratarlos conforme a la ley.
3. Para qué y con qué base legal
| Finalidad | Base legal (Ley 81 / RGPD) |
|---|---|
| Crear y gestionar su cuenta, prestar el Servicio, cobrar la suscripción | Ejecución del contrato |
| Atender conversaciones con asistentes de IA, clasificar intenciones, transcribir audios, analizar imágenes que sus contactos envían | Ejecución del contrato (sus instrucciones como Responsable) |
| Enviar correos transaccionales: bienvenida, invitaciones, avisos de cobro y de renovación | Ejecución del contrato |
| Seguridad, prevención de fraude y abuso, auditoría | Interés legítimo y obligación legal |
| Cumplir requerimientos legales, contables y fiscales | Obligación legal |
| Mejorar el Servicio con estadísticas agregadas y anonimizadas | Interés legítimo |
| Notificaciones push en su dispositivo | Consentimiento (puede retirarlo en el dispositivo) |
No vendemos datos personales. No hacemos publicidad basada en los datos de sus contactos.
4. Inteligencia artificial: cómo tratamos los datos
Este punto merece claridad especial.
- Qué hace la IA: genera respuestas a mensajes, clasifica la intención de una conversación, transcribe notas de voz, describe imágenes y busca en los documentos de conocimiento que usted cargó. Todo ello para atender a sus contactos según la configuración que usted define.
- Quién la ejecuta: utilizamos proveedores de modelos de IA (actualmente OpenAI, a través de su API empresarial). Los datos necesarios para cada respuesta (el mensaje, el contexto reciente de la conversación y los fragmentos de conocimiento relevantes) se envían al proveedor para su procesamiento y se reciben de vuelta.
- No entrenamiento: conforme a las condiciones de la API que contratamos, el proveedor no utiliza esos datos para entrenar sus modelos de uso general. DenEnter tampoco entrena modelos con su Contenido del Cliente.
- Supervisión humana: la IA puede escalar una conversación a una persona de su equipo y usted puede pausarla en cualquier momento. La Plataforma no toma decisiones automatizadas con efectos legales o significativos sobre las personas; usted se compromete a no usarla para eso.
- Transparencia hacia sus clientes: usted debe informar a sus contactos de que pueden ser atendidos por un asistente automatizado cuando la ley aplicable lo exija, y el asistente no negará ser una IA si se le pregunta directamente.
- Errores: las respuestas generadas pueden ser inexactas. Recomendamos revisar la configuración y supervisar las conversaciones.
5. Con quién compartimos datos (subencargados)
Solo con proveedores necesarios para prestar el Servicio, obligados contractualmente a proteger los datos y a usarlos solo para la finalidad encargada:
| Proveedor | Para qué | Ubicación principal |
|---|---|---|
| Meta Platforms, Inc. (WhatsApp Business Platform) | Envío y recepción de mensajes de WhatsApp | Estados Unidos / global |
| OpenAI, L.L.C. | Procesamiento de IA descrito en la sección 4 | Estados Unidos |
| Pasarela de pago (comerciante de registro de la compra) | Cobro de suscripciones, comprobantes, impuestos y pagos a afiliados | Estados Unidos / global |
| Brevo (Sendinblue SAS) | Envío de correos transaccionales | Unión Europea |
| Hostinger | Alojamiento de la Plataforma y de la base de datos | Estados Unidos (Boston) |
| Cloudflare, Inc. | Red de entrega, seguridad y protección frente a ataques | Global |
| Google LLC (Firebase Cloud Messaging) | Notificaciones push, si las activa | Estados Unidos / global |
También podemos compartir datos cuando lo exija una autoridad competente, para defender nuestros derechos, o en caso de fusión o adquisición, informándole previamente.
6. Transferencias internacionales
DenEnter está en Panamá y sus servidores principales en Estados Unidos. Al usar el Servicio, sus datos y los de sus contactos pueden tratarse fuera de su país. Adoptamos garantías adecuadas: contratos con cláusulas de protección de datos con cada proveedor, cifrado en tránsito y en reposo, y, para interesados en la Unión Europea, las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea u otro mecanismo válido del Capítulo V del RGPD.
7. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado TLS en todas las comunicaciones, cifrado de credenciales sensibles en reposo, aislamiento estricto de los datos de cada cliente a nivel de base de datos, controles de acceso por rol, registros de auditoría de las acciones administrativas y copias de seguridad. Ningún sistema es infalible; si detectamos una brecha que afecte a sus datos, se lo notificaremos sin dilación indebida y, cuando la ley lo exija, a la autoridad competente.
8. Conservación y eliminación
- Datos de cuenta: mientras la cuenta esté activa y, tras su cierre, el tiempo necesario para atender obligaciones legales (contables y fiscales, en general hasta 5 años en Panamá).
- Contenido del Cliente (conversaciones, contactos, documentos): mientras la suscripción esté vigente. Tras la cancelación, se conserva hasta 30 días para permitir la reactivación o que nos solicite una copia, y después se elimina. Las copias de seguridad se sobrescriben en un plazo máximo de 90 días.
- Registros de auditoría y seguridad: hasta 12 meses, o el plazo que exija la ley.
- Datos anonimizados y agregados: pueden conservarse indefinidamente, ya que no identifican a nadie.
Puede solicitar la eliminación anticipada según la Política de Eliminación de Datos.
9. Sus derechos
Si es titular de datos que tratamos como Responsable, puede ejercer los derechos de acceso, rectificación, cancelación (supresión), oposición y portabilidad (derechos ARCO y conexos de la Ley 81), así como la limitación del tratamiento y la retirada del consentimiento cuando esa sea la base legal.
Escríbanos a hola@denenter.com indicando el derecho que desea ejercer y un medio para verificar su identidad. Responderemos en un plazo máximo de 10 días hábiles (Ley 81) o de un mes (RGPD), prorrogable si la solicitud es compleja.
Si sus datos los trata uno de nuestros Clientes (usted es contacto de un negocio que usa DenEnter), dirija su solicitud primero a ese negocio, que es el Responsable. Si no obtiene respuesta, contáctenos y le ayudaremos a canalizarla.
Tiene derecho a presentar una reclamación ante la Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI) de Panamá o, si reside en la Unión Europea, ante su autoridad de control local.
10. Menores
El Servicio está dirigido a empresas y personas mayores de 18 años. No recopilamos a sabiendas datos de menores como titulares de cuenta. Si un contacto de nuestros Clientes es menor, corresponde al Cliente cumplir las normas aplicables.
11. Cookies y tecnologías similares
La Plataforma usa únicamente cookies estrictamente necesarias para mantener su sesión iniciada y proteger la seguridad de la cuenta. No usamos cookies publicitarias ni de seguimiento de terceros en el panel de la aplicación.
12. Cambios en esta Política
Publicaremos las modificaciones en esta misma página con la fecha de actualización, y le avisaremos por correo o en el panel si son sustanciales. Cada versión queda archivada.
13. Contacto
DenEnter — República de Panamá Responsable de protección de datos: hola@denenter.com