Legal
Política de privacidad
Esta política explica qué datos tratamos en JuntosCRM, con qué finalidad, durante cuánto tiempo y cómo puedes controlarlos. Está escrita para que se entienda sin ser abogado.
Última actualización: 25 de agosto de 2026
1. Quiénes somos y dos papeles distintos
JuntosCRM es una plataforma de gestión comercial (CRM, facturación, punto de venta, tienda en línea y bandeja de mensajería) operada desde Honduras y accesible en juntoscrm.cloud.
Es importante distinguir dos papeles, porque de ellos dependen tus derechos:
- Somos responsables de los datos de las empresas clientes y de sus usuarios: quien contrata la plataforma, sus empleados y los datos de facturación del servicio.
- Somos encargados del tratamiento de los datos que cada empresa cliente guarda en su cuenta sobre sus propios clientes. Esos datos son de la empresa, no nuestros: nosotros solo los alojamos y procesamos siguiendo sus instrucciones. Si eres cliente de un negocio que usa JuntosCRM y quieres ejercer tus derechos, el interlocutor es ese negocio; nosotros le damos las herramientas para atenderte y podemos ponerte en contacto.
2. Qué datos tratamos
De la empresa cliente y sus usuarios:
- Nombre, correo electrónico, teléfono y cargo de las personas con acceso a la cuenta.
- Datos de la empresa: nombre comercial, dirección, identificación tributaria y logotipo, cuando se cargan.
- Registros técnicos de uso: fecha y hora de inicio de sesión, dirección IP y navegador, necesarios para la seguridad de la cuenta.
De las personas que escriben a los canales conectados:
- El contenido de los mensajes que envían al negocio (texto, imágenes, audios, documentos) y su fecha.
- El identificador que asigna la plataforma de origen (por ejemplo, el PSID de Messenger o el número de WhatsApp).
- Nombre público y foto de perfil, cuando la plataforma de origen los facilita, para que el negocio sepa con quién habla.
De los datos comerciales que la empresa introduce: contactos, oportunidades, cotizaciones, facturas, productos e inventario. Esa información la aporta y controla la empresa cliente.
No tratamos datos de tarjetas de crédito: los pagos, cuando existen, se procesan por medios externos y no almacenamos los números.
3. Para qué los usamos
- Prestar el servicio contratado: mostrar la bandeja de mensajes, emitir facturas, gestionar el inventario y el resto de funciones.
- Enviar y recibir mensajes en los canales que la empresa conecta voluntariamente.
- Mantener la seguridad: detectar accesos indebidos, registrar la actividad sensible y respaldar la información.
- Soporte: atender incidencias que la empresa nos reporta.
- Cumplir obligaciones legales y contables aplicables.
No vendemos datos personales, no los cedemos a intermediarios de publicidad y no usamos el contenido de los mensajes de los clientes finales para nuestra propia promoción.
4. Datos obtenidos de Meta (Facebook, Messenger e Instagram)
Cuando una empresa conecta su página de Facebook o su cuenta de Instagram, autoriza el acceso mediante el inicio de sesión de Meta. A partir de ese momento recibimos, únicamente para esa empresa:
- La lista de páginas que administra, para que elija cuáles quiere atender.
- Los mensajes entrantes y sus adjuntos, junto con reacciones y referencias de la conversación.
- El nombre y la foto de perfil de quien escribe, cuando Meta los facilita.
- Un identificador de acceso cifrado, que nos permite responder en nombre de la página.
Ese identificador de acceso se guarda cifrado con AES-256-GCM y queda vinculado a la empresa que lo autorizó: ninguna otra cuenta de la plataforma puede usarlo. La empresa puede revocar el acceso en cualquier momento desde Canales → Desconectar, lo que elimina las credenciales guardadas y detiene la recepción de mensajes.
El uso de estos datos se limita a mostrar y responder las conversaciones dentro del CRM de esa empresa. No se combinan con los de otras empresas ni se usan para elaborar perfiles publicitarios.
5. Con quién los compartimos
Solo con proveedores necesarios para que el servicio funcione, y únicamente con lo imprescindible:
- Plataformas de mensajería (Meta, TikTok, WhatsApp), para entregar y recibir los mensajes que la empresa decide enviar.
- Proveedores de infraestructura y de envío de correo, que alojan la plataforma y entregan las notificaciones.
- Proveedores de inteligencia artificial, cuando la empresa activa las funciones de IA, y limitado al contenido necesario para generar la respuesta.
- Autoridades competentes, si una norma o una orden judicial lo exige.
6. Cuánto tiempo los conservamos
Mientras la cuenta esté activa. Al cancelarla, conservamos la información un máximo de 90 días para permitir su recuperación o exportación, y después la eliminamos de los sistemas activos. Las copias de seguridad cifradas rotan y se sobrescriben dentro de ese mismo plazo. Los registros exigidos por normas contables o fiscales se conservan el tiempo que esas normas obliguen.
Las credenciales de un canal se eliminan de inmediato al desconectarlo, sin esperar a ese plazo.
7. Cómo los protegemos
- Cifrado en tránsito (HTTPS) en todo el sitio y en las comunicaciones con las plataformas.
- Cifrado de credenciales de canal en reposo con AES-256-GCM y claves rotables.
- Separación estricta por empresa: cada cuenta solo ve sus propios datos.
- Control de acceso por roles y permisos dentro de cada empresa.
- Registro de auditoría de las acciones sensibles y respaldos cifrados periódicos.
Ningún sistema es infalible. Si ocurriera un incidente que afecte a datos personales, lo notificaremos a las empresas afectadas sin demora indebida y con la información necesaria para que actúen.
8. Tus derechos
Puedes solicitar en cualquier momento:
- Acceder a los datos que tratamos sobre ti.
- Rectificar los que sean inexactos.
- Eliminarlos, cuando no exista obligación legal de conservarlos.
- Obtener una copia en formato reutilizable.
- Oponerte a determinados tratamientos o retirar un consentimiento que hubieras dado.
Para eliminar tus datos tienes un procedimiento detallado en la página de eliminación de datos. Para el resto, escríbenos y verificaremos tu identidad antes de responder, precisamente para proteger tu información.
9. Menores de edad
La plataforma está dirigida a empresas y a personas mayores de 18 años. No recopilamos deliberadamente datos de menores. Si detectamos que hemos recibido datos de un menor sin autorización de quien ejerce su representación, los eliminaremos.
10. Cambios en esta política
Si la modificamos, actualizaremos la fecha del encabezado y, cuando el cambio sea relevante, avisaremos a las empresas clientes por correo o dentro de la propia plataforma antes de que entre en vigor.
11. Contacto
Puedes escribirnos a hola@juntoscrm.cloud o por WhatsApp al +504 9667-6374. Atendemos las solicitudes sobre datos personales en un plazo máximo de 30 días.
¿Tienes dudas sobre tus datos?
Escríbenos a hola@juntoscrm.cloud o por WhatsApp. Respondemos en días hábiles.