Política de privacidad
Última actualización: 4 de octubre de 2026
Quiénes son responsables
NEXA es un servicio operado por sus dos socios, que son corresponsables del tratamiento de los datos: Anderson David Salazar Guzmán, persona natural con residencia en Colombia, y Miguel Ángel Lis Medina, persona natural con residencia en Venezuela. NEXA aún no está constituida como sociedad. Contacto para cualquier asunto de privacidad: nexa.iaa@gmail.com
Qué es NEXA y qué papel tiene sobre los datos
NEXA es una plataforma que las empresas contratan para operar agentes de inteligencia artificial sobre sus propios datos de negocio: un panel web, una app móvil para el dueño y su personal, y un agente que atiende a sus clientes por WhatsApp.
Cuando una empresa cliente usa NEXA para atender a sus clientes finales, esa empresa decide qué datos se recogen y para qué, y NEXA los trata siguiendo sus instrucciones. Si eres cliente final de un negocio que usa NEXA y quieres ejercer tus derechos sobre tus datos, puedes dirigirte a ese negocio o escribirnos y lo trasladaremos.
NEXA es responsable directo de los datos de las personas que usan la plataforma (el panel web y la app móvil NEXA) y de quienes prueban el demo de la app.
Qué datos se tratan
De las personas que usan la plataforma:
- Tu correo electrónico, con el que entras.
- Tu nombre, si el negocio lo registra; tu rol (dueño o personal), lo que puedes hacer con el agente y el negocio al que perteneces.
- Lo que escribes en la app o en el chat del panel: registros (ventas, gastos, inventario…), preguntas al agente y lo que confirmas o cancelas.
- El orden en que quieres ver las tarjetas de tu inicio y, si eres dueño, las metas que pongas para el negocio.
- Datos técnicos: la sesión, cuándo entraste y cuántas consultas hace tu negocio al agente (sin su contenido).
De los clientes finales que escriben por WhatsApp a un negocio que usa NEXA:
- El contenido de los mensajes intercambiados con el agente.
- El nombre que la persona facilita voluntariamente al hacer un pedido o una reserva.
- Los datos de la propia reserva o pedido: fecha, hora, número de personas, artículos.
- El número de teléfono, únicamente durante la conversación activa.
Sobre el número de teléfono
El número de teléfono no se almacena en nuestra base de datos. Dentro de ella cada conversación se identifica mediante un código derivado criptográficamente del número, del que no es posible recuperar el número original.
El número existe en claro solo en dos lugares temporales: en la memoria de la conversación en curso, que se elimina automáticamente a las 24 horas del último mensaje, y en una caché del panel de reservas del día, que se elimina a los 25 segundos.
La app móvil NEXA
La app móvil NEXA la usan el dueño de un negocio cliente y su personal para registrar ventas, gastos y movimientos de inventario, preguntarle al agente y ver cómo va el negocio. Esta sección describe lo que la app hace con tus datos.
Acceso. Las cuentas las crea NEXA o el dueño del negocio; no hay registro abierto. Para entrar escribes tu correo y recibes en él un código de un solo uso, que caduca a los 15 minutos. No hay contraseña. El código lo genera el servicio de autenticación (Supabase), lo envía el servicio de correo (Resend) y se comprueba en nuestro servidor: la app no se conecta directamente con la base de datos.
Lo que registras o preguntas. El texto se envía a nuestro servidor y se guarda junto con su estado, la fecha y lo que el sistema entendió. El dueño del negocio ve todos los registros de su negocio; cada persona del personal ve solo los suyos, y nunca las cifras de dinero del negocio salvo el importe que ella misma dicta.
Para entenderlo, el texto se procesa con un modelo de lenguaje: el de OpenAI para los negocios fuera de Venezuela y el de Google (Gemini) para los negocios en Venezuela. El mismo modelo escribe las frases que resumen tus cifras en el inicio. El resultado de un registro se escribe en la hoja de cálculo de Google del negocio, que pertenece a la empresa cliente.
La app no graba audio ni pide acceso al micrófono, y NEXA no guarda grabaciones de voz.
La app solo usa la conexión a internet y comprueba si hay señal. No accede a tu ubicación, contactos, cámara, fotos ni micrófono, y no usa el identificador publicitario del teléfono.
En el teléfono se guarda, en el almacén cifrado del sistema (Keychain en iPhone, Keystore en Android): la credencial que mantiene tu sesión abierta; tu perfil (nombre, correo, rol y negocio); el último resumen del día, para poder verlo sin conexión; y lo que registraste y todavía no ha llegado al servidor. Al cerrar sesión se borra todo. Si la sesión se cierra sola (por ejemplo, porque te retiraron el acceso), se borra todo salvo lo pendiente de enviar, que se envía cuando esa misma persona vuelve a entrar en ese teléfono.
Informes de errores. Si la app falla, envía a Sentry un informe técnico con el error, la versión de la app, tu identificador interno de usuario, tu rol y el identificador del negocio. No envía tu nombre, tu correo, lo que escribes ni el contenido de las comunicaciones con el servidor, y antes de salir del teléfono se eliminan del informe los correos y las credenciales que pudieran aparecer en él. No se graba la pantalla ni se hacen capturas, no se mide el rendimiento, y Sentry está configurado para no guardar la dirección IP. También se envían el inicio y el fin de cada uso de la app, sin datos personales, para saber qué versiones fallan.
El demo de la app
Desde la pantalla de acceso puedes probar la app sin cuenta, con una empresa ficticia. Para empezar escribes el nombre de una empresa (puede ser inventado) y eliges un tipo de negocio; la app envía además el idioma, la moneda de tu región y la zona horaria del teléfono, para enseñarte cifras y horas que tengan sentido.
La app genera al azar un identificador propio para el demo (no es el identificador publicitario ni uno del hardware). Lo guardamos cifrado (como huella sha256) para contar las visitas y limitar cuántas preguntas se pueden hacer; con el mismo fin guardamos, también cifrada, la dirección IP durante 24 horas.
Lo que escribes en el demo lo procesa el modelo de Google (Gemini) y se guarda solo en tu sesión de demo, que nadie más ve. La sesión dura 24 horas; si pulsas «Salir del demo», se borra en ese momento con todo lo que registraste.
Si al final eliges agendar una reunión, se abre la página de reservas de Cal.com con el nombre de la empresa que escribiste, el tipo de negocio y el número de veces que has probado el demo ya rellenados, para que sepamos de qué hablar. Lo que escribas allí (tu nombre, tu correo) lo recibe Cal.com, y la reunión se crea en el Google Calendar de NEXA con su enlace de Google Meet.
Cuánto tiempo se conservan
- Conversaciones de WhatsApp (contenido de los mensajes): 90 días desde el último mensaje, tras los cuales se eliminan automáticamente.
- Avisos del panel y de la app: 90 días, con eliminación automática.
- Registros de la app: el texto que escribiste, lo que el sistema entendió y la tarjeta desde la que preguntaste se vacían automáticamente a los 30 días. El resto del registro (estado, fechas y, si no se pudo anotar, el motivo) se conserva mientras exista tu cuenta.
- Respuestas del agente a tus preguntas en la app: 24 horas.
- Los datos que permiten deshacer un registro: se descartan en la limpieza automática siguiente al plazo para deshacerlo (como mucho, alrededor de una hora después).
- Registro de auditoría de acciones: conservación indefinida, como constancia de lo que se escribió en la hoja del negocio. No contiene números de teléfono ni nombres de clientes finales.
- Registro de uso del agente (cuántas consultas y de qué tamaño, sin su contenido): conservación indefinida.
- Registro técnico de ejecución de los flujos de automatización: 72 horas.
- Huellas cifradas del correo y de la dirección IP para limitar intentos y abusos: de minutos a 24 horas.
- Sesiones del demo y lo que se registró en ellas: 24 horas, o hasta pulsar «Salir del demo». Recuento de visitas del demo: 90 días.
- Tu cuenta (correo, nombre, rol): mientras exista. Si la eliminas, se borra a los 30 días (ver más abajo).
Quién procesa los datos y dónde
NEXA se apoya en estos proveedores, que tratan datos por nuestra cuenta. Cada uno recibe solo lo necesario para su función, y los datos viajan cifrados (HTTPS):
- Supabase — base de datos y autenticación (genera los códigos de acceso). Estados Unidos (Virginia).
- Vercel — alojamiento del panel web y del servidor con el que se comunica la app. Estados Unidos.
- Railway — alojamiento del motor de automatización (n8n). Países Bajos (Ámsterdam).
- Upstash — memoria temporal de las conversaciones y límites de uso. Estados Unidos (Virginia).
- OpenAI — modelo de lenguaje para los negocios fuera de Venezuela. Estados Unidos. Lo usamos sin que guarde las conversaciones en su plataforma; según sus condiciones de API no usa estos datos para entrenar sus modelos, aunque puede retenerlos hasta 30 días para vigilar abusos.
- Google (Gemini) — modelo de lenguaje para los negocios en Venezuela y para el demo. Estados Unidos. Usamos el servicio de pago, en el que Google no utiliza los datos enviados para entrenar ni mejorar sus modelos.
- Google (Sheets) — la hoja de cálculo del negocio, de la que es propietaria la empresa cliente, donde se anotan los registros.
- Meta (WhatsApp) — canal de mensajería con los clientes finales. Estados Unidos.
- Resend — envío de los correos con el código de acceso. Estados Unidos.
- Sentry — registro de errores técnicos del panel y de la app, sin el contenido de lo que escribes. Estados Unidos.
- Cal.com — página para agendar una reunión desde el demo; la reunión se crea en Google Calendar y Google Meet (Google) de la cuenta de NEXA. Estados Unidos.
No vendemos datos personales ni los cedemos a nadie. No mostramos publicidad, no usamos herramientas de analítica de terceros y no rastreamos a nadie entre apps o sitios web de otras empresas.
Interacción con inteligencia artificial
Las respuestas del agente las genera un sistema de inteligencia artificial. Por WhatsApp, el agente lo indica al inicio de cada conversación. Las cifras que el agente da salen de la hoja del negocio; aun así, puede equivocarse al interpretar lo que se le dice.
Cookies
El panel web utiliza únicamente la cookie estrictamente necesaria para mantener la sesión iniciada. No usamos cookies publicitarias, de analítica ni de seguimiento.
Tus derechos
Puedes solicitar acceso, rectificación, supresión u oposición al tratamiento de tus datos escribiendo a nexa.iaa@gmail.com. Responderemos en un plazo máximo de 30 días.
Eliminar tu cuenta y tus datos
Desde la app: en «Más», «Eliminar mi cuenta». Al confirmarlo se corta tu acceso al instante y se cierran todas tus sesiones, en todos tus dispositivos. Tus datos se borran a los 30 días.
Por correo: escribe a nexa.iaa@gmail.com desde la dirección con la que accedes, indicando el negocio al que perteneces. Responderemos en un plazo máximo de 30 días.
Al borrar tu cuenta se borran tu acceso, tu perfil, tus registros de la app, tus avisos y tus preferencias. El registro de auditoría y el registro de uso se conservan, pero dejan de estar asociados a ti. Lo que ya se anotó en la hoja de cálculo del negocio pertenece a la empresa cliente, y la eliminación de tu cuenta no borra el negocio.
Si eres el único dueño de tu negocio en NEXA, tu acceso se corta igual, y nos pondremos en contacto contigo para resolver qué pasa con el negocio antes de borrar tus datos.
Lo guardado en tu teléfono se borra al cerrar sesión. En el demo, «Salir del demo» borra la sesión de prueba en el momento.
Cambios
Podemos actualizar esta política. La fecha de la última actualización figura al principio.