1. Quiénes somos
Skkala es un servicio operado por Pixels Studio, C.A., sociedad mercantil constituida en la República Bolivariana de Venezuela («Pixels Studio», «nosotros»). El servicio se presta a través del sitio skkala.net.
Esta política explica qué datos personales tratamos, con qué finalidad, durante cuánto tiempo y qué puedes hacer al respecto. Se aplica al sitio web, a la aplicación web del CRM y a las integraciones con Facebook, Instagram y WhatsApp.
Para cualquier asunto relacionado con esta política puedes escribirnos a [email protected].
2. Qué es Skkala y quién responde de cada dato
Skkala es una herramienta de trabajo que un negocio contrata para atender sus propias conversaciones. Esa distinción determina quién responde de qué:
Datos de las cuentas de Skkala
De los datos de las personas que usan el CRM —el administrador y su equipo de vendedores— responde Pixels Studio. Son los datos que necesitamos para darles acceso, facturar el servicio y prestar soporte.
Datos de las conversaciones
De los datos de los clientes finales que escriben al negocio por Instagram, Messenger o WhatsApp responde el negocio que contrató Skkala. Él decide qué se hace con esas conversaciones, a quién se las asigna y cuánto tiempo las guarda. Pixels Studio los trata únicamente por cuenta de ese negocio, siguiendo sus instrucciones y para prestarle el servicio: nunca por iniciativa propia ni para fines propios.
Si has escrito a un negocio y quieres saber qué guarda sobre ti o pedir que lo borre, diríjete primero a ese negocio, que es quien decide. Si no sabes cómo contactarlo o no obtienes respuesta, escríbenos a [email protected] y te ayudamos a localizarlo o atendemos la solicitud en su nombre.
3. Qué datos tratamos
Datos de quien contrata y de quien usa el CRM
- Nombre y apellidos, correo electrónico y, si lo aportas, teléfono.
- Nombre del negocio y datos necesarios para emitir la contratación.
- Contraseña, que se guarda cifrada y que nadie —tampoco nosotros— puede leer.
- Rol dentro de la cuenta y cuenta a la que perteneces.
- Comprobante de pago cuando reportas una transferencia, con los datos que aparezcan en el propio comprobante.
- Registro técnico de uso: fecha y hora de acceso, dirección IP, navegador y acciones relevantes dentro del CRM, como el cambio de estado de un lead o la conexión de un canal.
Datos de las conversaciones del negocio
- El contenido de los mensajes intercambiados con los clientes del negocio: texto, imágenes, audios, notas de voz, documentos y respuestas a historias.
- Nombre y foto de perfil públicos del contacto en la red social por la que escribió, y el identificador que esa red le asigna.
- Fecha y hora de cada mensaje y canal por el que entró.
- Teléfono o correo del contacto, cuando el negocio los añade a mano o el propio contacto los facilita en la conversación.
- Estado del lead dentro del embudo comercial, vendedor asignado, historial de cambios y el motivo que se anotó en cada uno.
4. Datos que obtenemos de las plataformas de Meta
Cuando el administrador de una cuenta conecta una página de Facebook, una cuenta de Instagram o un número de WhatsApp Business, Skkala recibe datos de las plataformas de Meta («Datos de la Plataforma»). Esa conexión la autoriza expresamente el administrador desde el propio flujo de Meta, y Skkala solo recibe lo siguiente:
- Identificador y nombre de las páginas de Facebook, cuentas de Instagram y números de WhatsApp Business que administras, para que puedas elegir cuáles conectar.
- Un token de acceso emitido por Meta, que se guarda cifrado y sirve para recibir y enviar mensajes en nombre del canal conectado.
- Los mensajes que entran y salen por esos canales, incluidos los que tu equipo envía desde la aplicación oficial de Meta, para que el hilo esté completo.
- El nombre y la foto de perfil públicos del contacto que escribe, tal y como Meta los entrega.
- Cuando la conversación proviene de un anuncio, el identificador y el nombre de ese anuncio, para que el negocio sepa qué campaña le trajo el lead.
Skkala no obtiene el perfil de una persona que no ha escrito antes al negocio. No recorremos listas de seguidores, no descargamos contactos y no accedemos a publicaciones, fotos ni amistades. Solo recibimos datos de las conversaciones que el cliente inicia con el negocio.
El tratamiento de estos datos se rige, además de por esta política, por las Condiciones de la Plataforma de Meta y las Políticas para Desarrolladores, que nos comprometemos a cumplir.
5. Permisos de Meta y para qué usamos cada uno
Pedimos el conjunto de permisos más corto con el que el producto funciona. Cada uno tiene un único motivo, y este es:
Facebook e Instagram conectados desde una página
- pages_show_list
- Mostrarte la lista de páginas que administras para que elijas cuál conectar.
- pages_read_engagement
- Leer el nombre de una página y comprobar que puedes responder en su nombre. Es lo único que permite ofrecer las páginas que administras desde un portafolio comercial.
- pages_manage_metadata
- Suscribir la página a los webhooks de mensajes, que es como los mensajes nuevos llegan a la bandeja sin que haya que recargar.
- pages_messaging
- Recibir y responder los mensajes de Messenger de esa página.
- instagram_basic
- Identificar la cuenta profesional de Instagram vinculada a la página y mostrar su nombre de usuario.
- instagram_manage_messages
- Recibir y responder los mensajes directos de esa cuenta de Instagram.
- ads_read
- Consultar, solo en lectura, el anuncio del que proviene una conversación, para indicar al negocio qué campaña le trajo el lead. No permite ver gasto ni modificar ninguna campaña.
Instagram conectado directamente
- instagram_business_basic
- Identificar la cuenta profesional de Instagram que se está conectando.
- instagram_business_manage_messages
- Recibir y responder los mensajes directos de esa cuenta.
WhatsApp Business
- whatsapp_business_management
- Dar de alta el número en la cuenta, configurar los webhooks y leer las plantillas que Meta ya ha aprobado a ese negocio.
- whatsapp_business_messaging
- Recibir y enviar mensajes por ese número.
- business_management
- Identificar el portafolio comercial al que pertenece el número durante el alta guiada de Meta.
6. Para qué usamos los datos
- Prestar el servicio: mostrar las conversaciones en una sola bandeja, asignarlas a un vendedor, mover el lead por el embudo y guardar el historial.
- Enviar y recibir mensajes en nombre del negocio por los canales que ha conectado.
- Proponer respuestas con inteligencia artificial a partir del hilo de la conversación, la ficha del lead y el catálogo del negocio, en los términos de la sección 7.
- Gestionar tu cuenta: darte acceso, aplicar los límites de tu plan, emitir la contratación y avisarte de asuntos relacionados con el servicio.
- Dar soporte: investigar un fallo que nos reportas y, cuando hace falta para resolverlo, acceder a la cuenta afectada.
- Mantener el servicio seguro: detectar accesos indebidos, abusos y fallos, y conservar los registros técnicos necesarios para ello.
- Cumplir la ley y responder a requerimientos de una autoridad competente.
La base de estos tratamientos es la ejecución del contrato de servicio con el negocio cliente, el cumplimiento de nuestras obligaciones legales y nuestro interés legítimo en mantener el servicio funcionando y protegido.
7. Con quién los compartimos
No vendemos ni cedemos datos personales. Los compartimos únicamente con los proveedores que necesitamos para que el servicio funcione, cada uno limitado a su función y obligado a tratarlos solo por cuenta nuestra:
- Proveedor de infraestructura. El servidor privado donde se ejecuta la aplicación y la base de datos.
- Meta Platforms. Es el origen y el destino de los mensajes: para entregar una respuesta al cliente final hay que enviarla a Meta.
- OpenAI. Cuando alguien pide una sugerencia de respuesta, o cuando el administrador ha activado la respuesta automática en un canal, se envían a OpenAI el hilo de esa conversación, la ficha del lead y el catálogo del negocio para redactarla. Se envía solo lo necesario para esa respuesta concreta, y según las condiciones de su API estos datos no se utilizan para entrenar sus modelos.
- Proveedor de correo. Para enviar los correos del servicio: invitación, recuperación de contraseña y avisos de contratación.
Algunos de estos proveedores tienen servidores fuera de Venezuela, por lo que los datos pueden tratarse en otros países. En todos los casos exigimos garantías contractuales de confidencialidad y seguridad equivalentes a las que aplicamos nosotros.
También podemos revelar datos cuando lo exija una ley aplicable o una autoridad competente, y en caso de reorganización societaria, en cuyo caso el adquirente queda sujeto a esta misma política.
8. Lo que no hacemos con tus datos
Esta lista es tan parte del compromiso como la anterior:
- No vendemos datos personales ni Datos de la Plataforma de Meta a nadie.
- No usamos los datos para publicidad ni los cedemos a redes publicitarias, agregadores, corredores de datos ni servicios de segmentación.
- No entrenamos modelos propios de inteligencia artificial con las conversaciones ni con los Datos de la Plataforma.
- No mezclamos los datos de un negocio con los de otro. Cada cuenta está aislada y ningún usuario de una cuenta puede ver las conversaciones de otra.
- No usamos los Datos de la Plataforma para elaborar perfiles ni para ninguna finalidad ajena a prestar el servicio al negocio que los originó.
9. Dónde se guardan y cómo los protegemos
- Todo el tráfico entre tu navegador y el servicio viaja cifrado con TLS.
- Las contraseñas se guardan con un algoritmo de resumen irreversible; no se almacenan en claro.
- Los tokens de acceso que emite Meta se guardan cifrados.
- El acceso a cada cuenta está separado del resto y limitado por el rol de cada persona dentro de ella.
- Solo el personal de Pixels Studio que necesita hacerlo para dar soporte o mantener el servicio puede acceder a los sistemas, y queda registrado.
- Se realizan copias de seguridad periódicas de la base de datos.
Ningún sistema es invulnerable. Si se produjera una brecha de seguridad que afecte a datos personales, lo comunicaremos sin dilación indebida a los negocios afectados y a las autoridades que corresponda.
10. Cuánto tiempo los conservamos
- Conversaciones, contactos y leads: mientras la cuenta del negocio esté activa, porque son su historial comercial.
- Datos de la cuenta y de sus usuarios: mientras la cuenta esté activa.
- Tras la baja de la cuenta: 30 días, para permitir recuperarla o exportar los datos. Pasado ese plazo se eliminan de forma permanente, y de las copias de seguridad en el siguiente ciclo de rotación.
- Tokens de acceso de Meta: se eliminan en cuanto se desconecta el canal o se revoca el permiso desde Meta.
- Registros técnicos: 30 días.
- Documentos de contratación y pago: el tiempo que exija la normativa mercantil y fiscal aplicable.
11. Cómo eliminar tus datos
Hay tres formas de que Skkala deje de tratar tus datos, según lo que quieras conseguir.
Desconectar un canal
Entra en Skkala, abre Canales y desconecta la página, cuenta de Instagram o número de WhatsApp. Al hacerlo se revoca y se borra el token de acceso, dejamos de recibir mensajes nuevos de ese canal y no volvemos a enviar nada en su nombre.
Revocar el permiso desde Meta
- Facebook: entra en tu perfil, ve a Configuración y privacidad → Configuración → Aplicaciones y sitios web, localiza Skkala y elimínala.
- Instagram: ve a Configuración → Aplicaciones y sitios web, localiza Skkala y retírale el acceso.
- WhatsApp Business: desde tu portafolio comercial en business.facebook.com, retira el acceso de Skkala al número.
Revocar el permiso corta el acceso futuro, pero no borra por sí solo lo que ya recibimos. Para eso, usa el paso siguiente.
Pedir la eliminación de lo que ya tenemos
Escríbenos a [email protected] con el asunto «Eliminación de datos», indicando:
- El nombre del negocio o el correo con el que accedes a Skkala.
- El canal afectado: la página, la cuenta de Instagram o el número de WhatsApp.
- Si quieres borrar la cuenta entera o solo los datos de un canal o de un contacto concreto.
Verificaremos que la solicitud viene de quien puede hacerla y la ejecutaremos en un plazo máximo de 30 días naturales, confirmándotelo por el mismo correo. La eliminación alcanza a las conversaciones, los adjuntos, los contactos, los leads y los tokens; las copias de seguridad se depuran en el siguiente ciclo de rotación. Solo conservaremos lo que una obligación legal nos impida borrar, y en ese caso te diremos qué es y por qué.
12. Tus derechos
Puedes, en cualquier momento:
- Acceder a los datos personales que tratamos sobre ti.
- Rectificarlos si son inexactos o están incompletos.
- Solicitar su eliminación, como se explica en la sección 11.
- Obtener una copia de los datos de tu cuenta en un formato legible.
- Oponerte a un tratamiento concreto o pedir que se limite.
- Retirar tu consentimiento cuando el tratamiento se base en él, sin que ello afecte a lo hecho antes.
Para ejercer cualquiera de ellos escríbenos a [email protected] desde el correo asociado a tu cuenta. Respondemos en un plazo máximo de 30 días naturales. Si eres un cliente final que escribió a un negocio, recuerda lo indicado en la sección 2: quien decide sobre esos datos es el negocio, y nosotros trasladamos o atendemos la solicitud por cuenta suya.
14. Menores de edad
Skkala es una herramienta profesional y no está dirigida a menores de edad. No creamos cuentas a menores de 18 años ni recogemos datos suyos a sabiendas. Si detectamos que se ha creado una cuenta de usuario del CRM a nombre de un menor, la eliminamos.
Las conversaciones que un negocio mantiene con sus clientes pueden incluir, sin que intervengamos, a personas de cualquier edad. Corresponde al negocio cumplir la normativa que le aplique en ese caso.
15. Cambios en esta política
Podemos actualizar esta política cuando cambie el servicio, los proveedores con los que trabajamos o la normativa aplicable. La fecha de la última revisión aparece siempre al principio del documento.
Si el cambio afecta de forma sustancial a cómo tratamos los datos, avisaremos a los administradores de cuenta por correo electrónico con al menos 30 días de antelación a su entrada en vigor.
16. Cómo contactarnos
Para cualquier duda, solicitud o reclamación sobre esta política:
- Responsable: Pixels Studio, C.A., Venezuela.
- Servicio: Skkala — skkala.net
- Correo: [email protected]
Escribe siempre desde el correo asociado a tu cuenta cuando la solicitud se refiera a ella; así podemos verificar quién la hace sin pedirte más datos de los necesarios.