Conexigo · Legal

Política de Privacidad

Cómo CONEXIPEMA LLC recoge, usa, guarda y elimina la información personal en Conexigo. Está redactada para leerse de corrido, sin letra chica.

Vigente desde el 28 de agosto de 2026

Actualizamos esta política el 28 de agosto de 2026. Si creaste tu cuenta antes de esa fecha, esta versión rige para ti desde el 15 de septiembre de 2026; hasta entonces te aplica la versión que aceptaste: la del 20 de julio de 2026 si tu cuenta es anterior al 25 de agosto, o la del 25 de agosto de 2026 si la creaste entre el 25 y el 28 de agosto.

01Quiénes somos

Conexigo es un sistema comercial (CRM) operado por CONEXIPEMA LLC, sociedad de responsabilidad limitada (LLC) constituida en Wyoming, Estados Unidos, con domicilio en 30 N Gould St, Ste R, Sheridan, WY 82801, Estados Unidos.

Para cualquier asunto relacionado con esta política o con tus datos personales, escríbenos a contacto@conexigo.com. Respondemos toda solicitud dentro de los plazos que fije la ley de protección de datos que te ampare según tu país.

02Nuestro doble rol: es importante que lo entiendas

Conexigo es una herramienta que las empresas contratan para gestionar su propia relación con sus clientes. Eso significa que tratamos información en dos calidades distintas, y tus derechos se ejercen ante quien corresponda:

  • Como responsable. Respecto de los datos de la empresa contratante y de las personas que usan el sistema (el dueño del negocio y sus vendedores): su nombre, correo, contraseña, actividad dentro de la plataforma y datos de facturación. Aquí decidimos nosotros la finalidad, y respondemos directamente ante ti.
  • Como encargado. Respecto de los datos que cada empresa cliente carga o recibe en su cuenta sobre sus propios contactos, prospectos y compradores. Esa información pertenece a la empresa que la recolectó: nosotros solo la alojamos y procesamos siguiendo sus instrucciones. No la usamos para fines propios.

Cuando cargas en tu cuenta datos de otras personas —una lista de contactos, un historial que importas, los correos de tus compradores— eres tú quien responde por haberlos obtenido de forma lícita: nosotros los procesamos siguiendo tus instrucciones, y responder ante esas personas por cómo se recolectaron sus datos te corresponde a ti, como responsable de tu propia base.

Si llegaste aquí porque escribiste a un negocio por Facebook, Instagram o WhatsApp y quieres saber qué tiene sobre ti, el responsable es ese negocio, no Conexigo. Aun así, escríbenos y te ayudamos a canalizar tu solicitud: ver Eliminación de datos.

03Qué información tratamos

Solo recogemos lo que el servicio necesita para funcionar:

  • Datos de la cuenta. Nombre y apellidos, correo electrónico, contraseña (jamás guardada en texto plano: se almacena como un hash irreversible, de modo que ni siquiera nosotros podemos leerla), rol dentro de la empresa y empresa a la que perteneces.
  • Datos del negocio. Razón social, rubro, catálogo de productos y precios, metas comerciales y configuración del embudo de ventas.
  • Datos de contactos y prospectos. Nombre, teléfono, correo, documento de identidad y dirección cuando la empresa los registra o los recibe de un formulario; además del historial de la conversación, la foto de perfil pública que la plataforma de origen entrega junto al mensaje (cuando existe; su enlace caduca solo y se renueva con cada mensaje nuevo), las notas internas del vendedor y el estado de la venta.
  • Contenido de las conversaciones. Los mensajes intercambiados entre la empresa y sus contactos por los canales conectados, junto con los archivos adjuntos que se envíen.
  • Datos de facturación. Plan contratado y estado de la suscripción. Los datos de la tarjeta los procesa directamente nuestro proveedor de pagos: nunca vemos ni almacenamos el número de tu tarjeta.
  • Datos técnicos. Dirección IP, tipo de navegador y registros de acceso, que conservamos por seguridad para detectar intentos de intrusión y abuso.
  • Documentos privados de Migo. Si el dueño carga un brief en PDF o DOCX, guardamos el original y el texto derivado dentro de la cuenta de su empresa. Migo consulta solo fragmentos relevantes; no envía el documento entero en cada solicitud.
  • Analítica mínima de uso. Registramos empresa, usuario, módulo y acción para medir qué partes del CRM se usan y mejorar perfiles por rubro. Estos eventos no incluyen mensajes, teléfonos, documentos, contactos ni instrucciones escritas para la IA.

No pedimos datos sensibles (salud, origen étnico, convicciones religiosas, vida sexual, datos biométricos u opiniones políticas) ni los usamos para ninguna finalidad propia. Los Términos del Servicio desaconsejan cargarlos: la plataforma no está diseñada para tratarlos como categoría especial, y quien decide cargarlos asume la base legal reforzada que exigen. Ten en cuenta que en una conversación tus contactos pueden escribir lo que quieran: si un mensaje contiene un dato sensible, queda guardado únicamente como parte de esa conversación, dentro de la base del negocio que la recibió, y se elimina junto con ella.

04Información que recibimos de Meta (Facebook, Instagram y WhatsApp)

Si eres dueño de un negocio y decides conectar tu página de Facebook, tu cuenta profesional de Instagram o tu número de WhatsApp Business, te mostraremos el diálogo oficial de autorización de Meta. La conexión es voluntaria, la inicias tú y puedes revocarla cuando quieras. Estos son los permisos que pedimos y el uso exacto que le damos a cada uno:

PermisoPara qué lo usamos
pages_show_listMostrarte la lista de tus páginas de Facebook para que elijas cuál conectar. No accedemos a páginas que no hayas seleccionado.
pages_manage_metadataSuscribir la página que elegiste a nuestros webhooks, de modo que los mensajes y formularios nuevos lleguen a tu bandeja sin que configures nada.
leads_retrievalDescargar los formularios de Lead Ads que las personas completan en tus anuncios, y crear con ellos una ficha de contacto en tu CRM.
pages_messagingRecibir y responder los mensajes de Messenger de tu página desde la bandeja unificada de Conexigo.
instagram_basicIdentificar la cuenta profesional de Instagram vinculada a tu página conectada.
instagram_manage_messagesRecibir y responder los mensajes directos de esa cuenta de Instagram desde la misma bandeja.
pages_manage_postsPublicar en tu página de Facebook las piezas que tú decides publicar desde el Centro de Contenido. Nunca publicamos nada que no hayas pedido publicar.
pages_read_engagementLeer los datos de la página que conectaste para poder publicar en ella: Meta exige este permiso junto al de publicar, y sin él las publicaciones del Centro de Contenido serían rechazadas. No lo usamos para leer los comentarios ni las reacciones de tus seguidores.
instagram_content_publishPublicar en tu cuenta profesional de Instagram las piezas que tú apruebas desde el Centro de Contenido.
ads_readLeer tus campañas publicitarias y sus resultados (inversión, alcance, clics y contactos generados) para mostrártelos en el Centro de Anuncios. Solo lectura: no creamos, modificamos ni pausamos ningún anuncio tuyo.
whatsapp_business_managementDar de alta y administrar el número de WhatsApp Business que conectas: registrarlo, suscribirlo a nuestros webhooks, consultar su estado, y crear y consultar las plantillas de mensaje de tu cuenta cuando tú lo pides desde la bandeja.
whatsapp_business_messagingRecibir y responder los mensajes de WhatsApp de tu negocio desde la bandeja de Conexigo.

Sobre esta información nos comprometemos, de forma expresa, a:

  • Usarla únicamente para prestarte el servicio de CRM que contrataste: mostrar tus mensajes y prospectos en tu panel, permitirte responderlos y publicar lo que tú pides publicar.
  • No vender, alquilar ni ceder los datos obtenidos de la plataforma de Meta a ningún tercero, bajo ninguna circunstancia.
  • No usarlos para publicidad segmentada de terceros, para crear perfiles de venta a corredores de datos, ni para tomar decisiones sobre crédito, empleo o seguros.
  • No transferirlos a redes publicitarias, agregadores de datos ni servicios de monetización.
  • Cumplir en todo momento las Condiciones de la Plataforma de Meta y sus políticas para desarrolladores.
Los tokens de acceso se protegen aparte. El token que Meta nos entrega al conectar tu cuenta se guarda cifrado con AES-256-GCM y vive solo en el servidor. Ni siquiera los usuarios de tu propia empresa pueden leerlo desde el navegador: la base de datos les tiene revocado el acceso a esa columna.

Si conectas un número que ya usas en la app de WhatsApp Business (sin migrarlo), Meta nos entrega, una sola vez y con tu autorización, los chats de los últimos seis meses de ese número y tu agenda de contactos, para que tu bandeja no empiece vacía. También recibimos copia de lo que respondes desde tu celular, para que la conversación se vea completa en un solo hilo. Toda esa información entra a tu cuenta igual que el resto de tus conversaciones: pertenece a tu negocio, queda bajo las mismas medidas de aislamiento que el resto de tu información (ver «Cómo protegemos la información») y se elimina cuando eliminas tu cuenta.

Cuando desconectas una integración desde tu panel, dejamos de consultar la API de Meta de inmediato y eliminamos el token almacenado. También puedes cortar el acceso desde Configuración → Apps y sitios web en tu propia cuenta de Facebook.

05Otras conexiones que tú decides

Google Calendar. Si conectas el calendario de Google de tu negocio, copiamos ahí tus citas y añadimos como invitado el correo del cliente citado, para que Google le envíe la invitación y cualquier cambio de hora. Usamos el acceso para crear, reprogramar, cancelar y eliminar esos mismos eventos. Para no agendarte encima de algo, además consultamos qué horas tienes ocupadas: en esa consulta le pedimos a Google una respuesta reducida a identificador, estado y horario, así que no recibimos el título, la descripción ni los invitados de tus otros eventos y en Conexigo solo se ven como «Ocupado en Google Calendar». Del permiso de identidad usamos únicamente el correo de la cuenta que conectaste, y solo para mostrarte desde qué dirección se invita a tus clientes.

Nuestro uso de la información recibida de las API de Google cumple la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. En particular: no usamos los datos de las API de Google Workspace para desarrollar, mejorar ni entrenar modelos de inteligencia artificial generalizados o no personalizados, no los vendemos ni los transferimos a terceros, y no los usamos para publicidad de ningún tipo. Puedes desconectar cuando quieras: dejamos de tocar tu calendario y eliminamos el permiso guardado; también puedes retirarlo desde tu propia cuenta de Google.

Conexigo’s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Conexigo does not use Google Workspace APIs to develop, improve, or train generalized or non-personalized artificial intelligence or machine learning models.

TikTok. Si conectas tu cuenta de TikTok for Business, recibimos los formularios que las personas completan en tus anuncios (el nombre y los datos de contacto que dejaron) para crear su ficha en tu CRM y, cuando actives la mensajería, los mensajes directos de tu cuenta para mostrarlos en tu bandeja. La conexión la inicias tú con el diálogo oficial de TikTok y puedes revocarla cuando quieras: al desconectar cancelamos la suscripción a sus notificaciones y eliminamos el token de acceso.

06Para qué usamos la información

  • Crear tu cuenta, autenticarte y mantener tu sesión segura.
  • Prestar las funciones del producto: bandeja de mensajes, embudo de ventas, catálogo, calendario, reportes y gamificación del equipo.
  • Generar sugerencias y respuestas con inteligencia artificial. Funciona de dos formas: sugerencias que tú revisas antes de enviar, y el asistente automático (Migo), que responde directamente a los contactos de un canal —sin revisión previa de cada mensaje— cuando está encendido para ese canal. Las conexiones nuevas vienen con la respuesta automática apagada, y el interruptor de cada canal está siempre en el panel de la empresa, que puede encenderlo o apagarlo cuando quiera. La empresa que lo mantiene encendido decide cuándo apagarlo, puede retomar la conversación en persona en cualquier momento, y responde frente a sus contactos por lo que el asistente dice en su nombre.
  • Crear estadísticas agregadas por rubro para priorizar mejoras y proponer configuraciones de Migo. Nunca usamos chats, documentos, contactos ni instrucciones de una empresa para configurar la cuenta de otra.
  • Cobrar la suscripción y emitir los comprobantes de pago.
  • Enviarte avisos operativos imprescindibles: verificación de correo, recuperación de contraseña y cambios en el servicio.
  • Avisarte de beneficios que ya son tuyos: si alguien pagó tu acceso o hay un descuento pactado a tu nombre, te escribimos al correo con el que se pactó para que puedas usarlo. Estos avisos llevan siempre un enlace de baja de un clic; si te das de baja, dejamos de escribirte por esa vía.
  • Atender las consultas comerciales que nos dejas: si pides que te contactemos por un plan, guardamos tu nombre y tu contacto para responderte y darle seguimiento a esa consulta.
  • Operar la lista de espera y el programa de referidos: si te apuntas o recomiendas Conexigo, usamos tu contacto para avisarte cuando te toque y para acreditar las recompensas a quien corresponde.
  • Proteger la plataforma frente a fraudes, accesos no autorizados y abuso, y cumplir obligaciones legales.

La base que nos habilita a tratarlos es la ejecución del contrato que aceptas al registrarte, tu consentimiento cuando conectas un canal externo, y nuestro interés legítimo en mantener el servicio seguro y operativo. Cuando nos dejas una consulta o te apuntas a una lista, la base es tu propia solicitud de que te contactemos.

07Con quién compartimos información

No vendemos información personal. La compartimos solo con los proveedores que hacen funcionar el servicio, quienes la tratan por nuestra cuenta y bajo obligación contractual de confidencialidad:

ProveedorFinalidadRegión
SupabaseBase de datos, autenticación y almacenamiento de archivos.Estados Unidos
VercelAlojamiento de la aplicación web y del API.Estados Unidos
StripeProcesamiento de pagos de la suscripción. No almacenamos números de tarjeta.Estados Unidos
BrevoEnvío de los correos del servicio: acceso a tu cuenta, recuperación de contraseña, bienvenida y avisos.Unión Europea
Mistral AI / Google (Gemini)Funciones de inteligencia artificial: sugerencias de respuesta, respuestas automáticas cuando las activas, resúmenes, búsqueda semántica y análisis de archivos cuando lo pides. Se envía solo el contenido necesario para producir el resultado — el texto de la conversación y, si usas el análisis multimedia, el archivo que subes —. Según las condiciones de sus API, estos proveedores no emplean lo enviado para entrenar sus modelos.Unión Europea / Estados Unidos
Google (Calendar)Agenda: si conectas tu Google Calendar, tus citas se copian a ese calendario y Google envía las invitaciones a los clientes citados. Solo aplica si activas esa integración; el token se guarda cifrado y se elimina al desconectar.Estados Unidos

Si sumamos o cambiamos un proveedor que trate estos datos, actualizaremos esta lista y te avisaremos cuando el cambio sea relevante; si el proveedor nuevo no te convence, puedes terminar el contrato antes de que empiece a tratarlos.

También podremos entregar información cuando una autoridad competente nos lo exija por mandato legal. Si eso ocurre, te lo notificaremos salvo que la ley nos prohíba hacerlo.

08Transferencias internacionales

Nuestros proveedores operan servidores principalmente en Estados Unidos y la Unión Europea, así que tu información puede tratarse en un país distinto al tuyo. Al usar Conexigo aceptas ese flujo internacional, que realizamos amparados en cláusulas contractuales de protección con cada proveedor.

09Cómo protegemos la información

  • Todo el tráfico viaja cifrado con TLS.
  • Las credenciales de las integraciones se guardan cifradas con AES-256-GCM y solo son legibles por el servidor.
  • Cada empresa está aislada en la base de datos mediante políticas de seguridad a nivel de fila, diseñadas para que cada cuenta alcance únicamente su propia información. Y ese aislamiento no se da por sentado: lo comprobamos con auditorías automáticas periódicas que nos alertan si algo cambia.
  • Los documentos de Migo viven en almacenamiento privado por empresa. Al borrarlos, eliminamos el original, sus fragmentos y sus índices de búsqueda.
  • Los intentos de inicio de sesión están limitados para frenar ataques de fuerza bruta.
  • El acceso interno del personal está restringido a lo estrictamente necesario para dar soporte.

La seguridad también depende de ti. Tu contraseña y las sesiones abiertas en tus dispositivos están bajo tu custodia: no compartas tu cuenta, cierra la sesión en equipos que no son tuyos y quita el acceso a las personas de tu equipo que ya no deban entrar. Si alguien entra a tu cuenta porque una sesión quedó abierta o porque la contraseña se compartió —y no por una falla de nuestros sistemas—, ese acceso no es una brecha nuestra: lo que ocurra con él es responsabilidad de quien debía custodiar la cuenta. Avísanos apenas lo detectes: cerraremos las sesiones abiertas de tu cuenta y te ayudaremos a cambiar la contraseña.

Ningún sistema es infalible. Si se produjera un incidente de seguridad que afecte datos personales, lo investigaremos, lo contendremos y lo comunicaremos conforme a la ley — y el reparto sigue el doble rol de esta política: si afecta datos de los que somos responsables (los de tu cuenta de usuario), te lo comunicaremos a ti y a la autoridad que corresponda; si afecta datos de los que tu empresa es responsable (los de tus contactos y conversaciones), te avisaremos sin dilación indebida con lo que sepamos de su alcance, para que puedas cumplir tus propios deberes de información ante tus contactos y tu autoridad — decidir y ejecutar esa comunicación te corresponde a ti como responsable de tu base. Comunicar un incidente, investigarlo o reforzar una medida a raíz de él no constituye un reconocimiento de responsabilidad: nuestra responsabilidad se rige por los Términos del Servicio.

10Cuánto tiempo conservamos los datos

  • Mientras tu cuenta esté activa, conservamos la información para poder prestarte el servicio.
  • Si tu cuenta queda suspendida o la cancelas, conservamos tu información al menos 30 días, por si reactivas el servicio o quieres llevarte tus datos. Pasado ese plazo podemos eliminarla de forma definitiva — pero si dentro de la ventana nos pediste tu exportación, la eliminación se suspende hasta que te la entreguemos. Y puedes pedirnos que la borremos de inmediato en cualquier momento (ver Eliminación de datos).
  • Las cuentas que se registran y nunca llegan a usarse se eliminan automáticamente a los 30 días de vencer su plazo de acceso.
  • Los comprobantes y registros contables se conservan por el plazo que exige la normativa tributaria aplicable.
  • Las copias de respaldo las gestiona nuestro proveedor de infraestructura y rotan automáticamente en sus ciclos de retención: cuando eliminamos tus datos de la base activa, desaparecen también de los respaldos al completarse esos ciclos.

11Tus derechos

Según el país donde vivas, la ley te reconoce derechos sobre tu información personal: acceso, rectificación, eliminación y oposición, además de información, actualización, portabilidad y a no ser objeto de decisiones automatizadas con efectos jurídicos. Nosotros los atendemos todos por igual, vivas donde vivas.

Para ejercerlos, escribe a contacto@conexigo.com indicando tu nombre completo, el derecho que ejerces y un medio de contacto. Podemos pedirte que acredites tu identidad antes de responder, precisamente para que nadie más pueda acceder a tu información. La atención es gratuita.

Si no quedas conforme con nuestra respuesta, puedes acudir a la autoridad de protección de datos de tu país.

12Eliminación de datos

Puedes pedir el borrado de tu información en cualquier momento. El procedimiento, los plazos y las vías disponibles están detallados en una página aparte: cómo eliminar tus datos de Conexigo.

13Cookies y almacenamiento local

Usamos exclusivamente cookies y almacenamiento local necesarios: mantener tu sesión iniciada, recordar si prefieres el tema claro u oscuro y guardar tu progreso en el módulo de entrenamiento. No usamos cookies publicitarias ni vendemos tu comportamiento de navegación a terceros. Puedes borrarlas desde tu navegador, aunque entonces tendrás que iniciar sesión de nuevo.

14Menores de edad

Conexigo es una herramienta de trabajo dirigida a empresas y no está destinada a menores de 18 años. No recogemos datos de menores de forma consciente; si detectamos que se registró una cuenta de un menor, la eliminaremos.

15Cambios en esta política

Si modificamos esta política, actualizaremos la fecha de vigencia que aparece arriba y, cuando el cambio sea relevante, te avisaremos por correo o dentro de la aplicación antes de que entre en vigor.

16Contacto

CONEXIPEMA LLC
30 N Gould St, Ste R, Sheridan, WY 82801, Estados Unidos
contacto@conexigo.com