Información legal
Política de privacidad
Última actualización: 12 de septiembre de 2026
Jesed Studio respeta la privacidad de las personas y empresas que utilizan Jesed Studio CRM. Esta política explica qué información tratamos cuando una empresa conecta sus canales de WhatsApp, Facebook Messenger o Instagram, cómo la utilizamos y qué opciones tiene sobre sus datos.
1. Responsable del tratamiento
El responsable del servicio es Eduardo Jose Illiano, quien opera bajo la marca Jesed Studio, con actividad en Argentina. Para consultas y solicitudes de privacidad escribí a eduiliano@jesedia.com o por WhatsApp al +54 9 11 7826-8203.
2. Información que podemos tratar
Esta política cubre a quienes usan el CRM y a las personas cuyos mensajes son gestionados por una empresa cliente. Jesed Studio gestiona los datos de acceso y soporte de sus usuarios; para las conversaciones de una empresa cliente, presta el servicio siguiendo sus instrucciones. Esa empresa determina las finalidades de su atención comercial y debe informar a sus contactos sobre el tratamiento de sus datos.
Según las funciones autorizadas por cada usuario o empresa, podemos recibir y tratar:
- datos de identificación y contacto de usuarios, clientes y miembros del equipo;
- identificadores de cuentas, páginas, negocios, números de WhatsApp y cuentas profesionales de Instagram;
- mensajes, archivos, reacciones y metadatos necesarios para administrar conversaciones;
- datos de campañas, formularios, anuncios y atribución cuando la empresa habilita esas funciones;
- tokens de acceso, permisos concedidos, registros de conexión y datos técnicos de seguridad;
- configuraciones, etiquetas, notas, estados e historial operativo generado dentro del CRM.
La información puede proceder de los usuarios del CRM, de las empresas clientes y de sus integraciones autorizadas, incluidas herramientas de mensajería y automatización. Las funciones disponibles dependen de los canales y permisos habilitados. No solicitamos contraseñas personales de Facebook, Instagram o WhatsApp.
3. Finalidades
Utilizamos la información para conectar canales autorizados; recibir, organizar y responder conversaciones; mostrar contactos e indicadores; ejecutar automatizaciones configuradas; brindar soporte; prevenir fraude y accesos no autorizados; mantener registros de auditoría; y cumplir obligaciones legales.
No vendemos datos personales ni los utilizamos para publicidad ajena al servicio contratado.
4. Tiendas conectadas
Cuando una empresa cliente conecta su tienda de Shopify o de Tiendanube, el CRM accede a la información de esa tienda con los permisos que la propia empresa autoriza desde su panel. La empresa puede revocar ese acceso en cualquier momento desinstalando la aplicación, y a partir de ese momento dejamos de poder consultar su tienda.
De cada venta tratamos:
- el nombre, el correo electrónico y el teléfono de quien compró;
- el detalle de la venta: productos, cantidades, importes, impuestos, medio de pago y devoluciones;
- el costo de los productos y las comisiones cobradas por la pasarela de pago;
- el origen de la visita que precedió a la compra: campaña, anuncio, sitio de referencia y parámetros de seguimiento presentes en la dirección visitada.
Estos datos se utilizan para tres finalidades, y sólo para esas tres: mostrarle a la empresa sus propias ventas, vincular cada venta con la conversación de atención correspondiente cuando existe, y calcular indicadores de rendimiento como el margen real y el retorno de cada campaña publicitaria.
Tratamos el mínimo de datos personales necesario para esas finalidades. No solicitamos ni almacenamos las direcciones postales de los compradores, ni sus medios de pago, ni ningún dato que no se utilice en el servicio.
Si la empresa habilita la medición de su tienda, registramos además el recorrido de las visitas: páginas y productos vistos, búsquedas, movimientos del carrito y avance del proceso de compra. Esa medición se limita al sitio de la propia tienda, no utiliza cookies de terceros ni sigue a nadie fuera de ella, y se desactiva automáticamente cuando la persona no presta su consentimiento para el procesamiento con fines analíticos.
Atendemos las solicitudes de acceso y eliminación que las plataformas nos trasladan en nombre de un comprador. Al recibir una solicitud de eliminación borramos los datos personales de esa persona, incluidos los contenidos en los registros originales de la venta, y conservamos únicamente el registro económico de la operación sin datos que permitan identificarla. Si una empresa desconecta su tienda de forma definitiva, eliminamos la información asociada.
5. Base de autorización y control
Los datos necesarios para administrar la cuenta y prestar el servicio se tratan en el marco de la relación contractual. Cuando una actividad requiere consentimiento, este debe obtenerse de forma específica e informada; leer esta política no constituye por sí solo consentimiento para cualquier uso de datos. Si no se proporcionan los datos o permisos necesarios para una función, esa función puede no estar disponible. No es necesario conceder permisos de canales que no se utilicen.
Cuando se usa una conexión directa con Meta, el acceso depende de los permisos concedidos en su flujo de autorización. La autorización técnica de un administrador no sustituye las obligaciones de la empresa respecto de las personas que le escriben. Podés solicitar acceso, rectificación o eliminación siguiendo nuestras instrucciones de eliminación y ejercicio de derechos.
Sesión y tecnologías necesarias
El CRM utiliza cookies para mantener la sesión y, en administradores, recordar la vista de rol seleccionada. Estas cookies permiten el funcionamiento del acceso; bloquearlas puede impedir iniciar sesión. No son una autorización para publicidad ni para acceder a canales de Meta. Cerrar sesión y revocar una integración son acciones diferentes.
6. Proveedores y transferencias
Para prestar el servicio podemos utilizar proveedores de infraestructura, alojamiento, base de datos, mensajería, automatización, seguridad y analítica. Vercel aloja la aplicación; Supabase proporciona servicios de base de datos; Meta y, cuando está configurado, ManyChat participan en la mensajería; OpenAI procesa contenido para las funciones de inteligencia artificial habilitadas. Compartimos únicamente la información necesaria para operar el servicio. Algunos proveedores pueden procesar datos fuera de Argentina bajo sus propias condiciones y medidas de protección.
Podés solicitar información sobre los proveedores que intervienen en tu caso y el tratamiento internacional aplicable escribiendo al contacto de privacidad. También puede ser necesario comunicar información ante una obligación legal o un requerimiento válido de una autoridad, limitado al alcance que corresponda.
Procesamiento con inteligencia artificial
Cuando una empresa habilita funciones de IA, el contenido necesario de las conversaciones y su contexto puede enviarse a la API de OpenAI para generar respuestas, resúmenes, clasificaciones y evaluaciones. Los audios e imágenes pueden procesarse para transcribirlos o describirlos. Esto implica procesamiento por un proveedor externo; no todo el tratamiento ocurre dentro del CRM. Las respuestas pueden contener errores y requieren supervisión humana según su uso. Este procesamiento para prestar una función es distinto del entrenamiento de modelos: esta política no concede autorización para entrenar modelos generales con conversaciones de clientes.
7. Conservación y eliminación
Conservamos los datos mientras la cuenta esté activa y durante el tiempo razonablemente necesario para prestar el servicio, resolver incidentes, cumplir obligaciones legales y proteger derechos. Cuando se solicita una eliminación válida, borramos o anonimizamos los datos alcanzados, salvo aquellos que debamos conservar por una obligación legal aplicable. La solicitud puede abarcar mensajes, adjuntos, contactos, registros de eventos y resultados derivados vinculados a la persona. Cuando corresponda conservar información, comunicaremos la razón y limitaremos su uso a esa finalidad. Las copias de respaldo y las copias gestionadas por proveedores también deben contemplarse al tramitar la solicitud; la eliminación del CRM no borra los mensajes conservados por otras personas en sus propias cuentas de Meta.
8. Seguridad
Aplicamos controles técnicos y organizativos razonables, como acceso restringido, autenticación, conexiones cifradas. Si sospechás un acceso indebido a tus datos, contactanos por el canal de privacidad sin enviar contraseñas ni tokens. Ningún sistema conectado a Internet puede garantizar seguridad absoluta.
9. Derechos
Conforme a la Ley argentina 25.326, podés solicitar acceso, actualización, rectificación o supresión de tus datos. No necesitás una cuenta del CRM para solicitar tus propios datos. Podemos pedir información proporcional para verificar tu identidad; solo si actuás por una empresa necesitaremos verificar tu representación. Los plazos legales argentinos son diez días corridos para acceso y cinco días hábiles para rectificación, actualización o supresión, conforme a los artículos 14 y 16 de la Ley 25.326. También podés reclamar ante la Agencia de Acceso a la Información Pública.
10. Menores de edad
El servicio está destinado a empresas y personas adultas autorizadas. No recopilamos intencionalmente información de menores para crear cuentas del CRM.
11. Cambios
Podemos actualizar esta política para reflejar cambios en el servicio, en los proveedores o en la normativa. La versión vigente y su fecha estarán publicadas en esta página.
Consultá también los términos del servicio. Las solicitudes de derechos se tramitan por el canal de privacidad, aunque no tengas una relación contractual directa con Jesed Studio.