Política de Privacidad de la Plataforma Theos

Fecha de entrada en vigor: 1 de junio de 2026

Esta Política de Privacidad explica cómo Theos Artificial Intelligence, Inc. ("Theos AI", "nosotros" o "nuestro") recopila, usa, almacena y comparte información cuando visitas nuestros sitios web, usas las aplicaciones web o móviles de Theos, conectas cuentas de terceros, usas nuestra API pública o interactúas de otra forma con Theos (en conjunto, el "Servicio").

Al usar Theos, reconoces que tratamos información según se describe en esta Política de Privacidad. Si usas Theos en nombre de una empresa u organización, eres responsable de asegurar que tu uso del Servicio y los datos que proporciones cumplan la ley aplicable y tus acuerdos con las personas que contactas.

1. Información que recopilamos

Recopilamos información directamente de ti, automáticamente a partir de tu uso del Servicio y desde plataformas de terceros que conectas a Theos.

Información de cuenta, espacio de trabajo y equipo: Recopilamos datos como nombre, correo electrónico, nombre de usuario, contraseña o datos de autenticación de tu cuenta de Theos, nombre de organización o workspace, membresía de equipo, roles, configuraciones, invitaciones y preferencias administrativas.

Datos de campañas, contactos y leads: Theos te permite crear y gestionar campañas de prospección, flujos, prompts, listas de contactos, etiquetas, leads importados y registros relacionados. Estos datos pueden incluir nombres, correos electrónicos, teléfonos, cargos, empresas, URLs de perfiles de LinkedIn, URLs de Sales Navigator, usuarios de Instagram, identificadores de Facebook o WhatsApp, notas, etiquetas, estado del lead, calendarios de campaña, plantillas de mensajes, borradores generados por IA y otra información que importes, ingreses, generes o recibas mediante el Servicio.

Datos de conversaciones y contenido: Procesamos mensajes, comentarios, respuestas, contexto de llamadas o reuniones, estado de conversaciones, marcas de tiempo, metadatos de entrega o interacción e historial relacionado en canales compatibles. Según las funciones que uses, esto puede incluir imágenes, audio, documentos, archivos adjuntos, media descargada, transcripciones, dictado por voz, resúmenes generados y otro contenido proporcionado por usuarios o asistido por IA.

Datos de cuentas conectadas e integraciones: Si conectas servicios de terceros, recopilamos y procesamos metadatos de cuenta, información de perfil, identificadores, tokens de acceso, refresh tokens, permisos, estado de conexión, estado de sincronización, eventos de webhooks, metadatos de política de proveedor y registros operativos necesarios para proporcionar esas integraciones. Las integraciones compatibles pueden incluir LinkedIn y Sales Navigator, Instagram, Facebook Pages y Messenger, WhatsApp Business Platform, Google Calendar, Microsoft Outlook Calendar, Calendly y otros proveedores compatibles.

Datos de plataformas Meta: Si conectas servicios de Meta, Theos puede recopilar y procesar datos de Facebook Pages, Messenger, Instagram Business y WhatsApp Business Platform. Esto puede incluir metadatos de cuentas y activos, identificadores comerciales, contenido de mensajes y comentarios, eventos de webhooks, información de plantillas de WhatsApp, datos de onboarding o Embedded Signup y registros operativos relacionados, solo según tu autorización y solo en la medida necesaria para proporcionar funcionalidad de Theos.

Datos de Google Workspace y Google Calendar: Si conectas servicios de Google Workspace como Google Calendar, Theos puede recibir datos de usuario sin procesar o derivados de APIs de Google solo con tu autorización y solo en la medida necesaria para proporcionar la funcionalidad de integración que solicites. Esto puede incluir tu perfil y correo de Google, lista de calendarios, disponibilidad free/busy, configuración de calendario, detalles de eventos, invitados, enlaces de reunión y datos para crear, actualizar, cancelar, observar o sincronizar eventos necesarios para agendamiento. Theos's use and transfer of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. No vendemos datos de usuarios de Google ni los usamos para publicidad.

Datos de Microsoft Calendar y agendamiento: Si conectas servicios de Microsoft, Theos puede procesar identidad de cuenta Microsoft, disponibilidad, listas de calendarios, detalles de eventos, invitados, enlaces de reunión y datos para crear, actualizar, cancelar o sincronizar eventos necesarios para flujos de calendario y agendamiento.

Datos de API pública, webhooks y desarrolladores: Si usas la API pública de Theos, recopilamos metadatos de API keys, identificadores de claves hasheados, material de clave cifrado cuando corresponda, estado de claves, scopes o permisos, contadores de rate limit, metadatos de solicitudes, metadatos de payloads importados, endpoints de webhook, intentos de entrega, errores y logs necesarios para autenticar, proteger, operar y resolver problemas de uso de API.

Datos de facturación y suscripción: Recopilamos información de plan, suscripción, créditos, uso, facturas, estado de pago, prueba, descuento y cuenta de facturación. Los datos de tarjeta o cuenta bancaria generalmente son procesados por proveedores de pago, como Stripe, bajo sus propios términos y políticas de privacidad.

Datos de uso, dispositivo y operación: Recopilamos información sobre cómo usas Theos, incluida dirección IP, tipo de navegador, identificadores de dispositivo, sistema operativo, versión de app, páginas o pantallas visitadas, funciones usadas, clics, rendimiento, errores o crashes, metadatos de ejecuciones de modelos, costos y cuotas, logs de auditoría, logs de seguridad y otros registros de actividad.

Datos móviles y de notificaciones: Si usas la app móvil de Theos o habilitas notificaciones, podemos procesar información de dispositivo, tokens de push notifications, preferencias de notificación, registros de entrega, estado de lectura o interacción y datos de uso de la app móvil.

Datos de sitio web, demo y formularios de contacto: Cuando envías un formulario de contacto, demo o solicitud similar en la landing, recopilamos la información que proporcionas, como nombre, correo electrónico, teléfono o WhatsApp, empresa, rol, tamaño del equipo comercial, presupuesto, plazo de decisión, desafíos, contenido del mensaje y preferencias de agendamiento. También podemos recopilar URL de página, referrer, dirección IP, user agent, estado de verificación captcha y metadatos anti-abuso relacionados.

Datos de captcha, seguridad y anti-abuso: Para proteger el Servicio, podemos usar herramientas como Google reCAPTCHA y límites internos. Estas herramientas pueden procesar dirección IP, user agent, hashes de token, puntaje captcha, acción, hostname, marcas de tiempo y contexto limitado de la solicitud.

Datos de comunicaciones y soporte: Si nos contactas por correo, chat, teléfono, WhatsApp, formulario u otros canales, recopilamos tus datos de contacto y el contenido de esas comunicaciones.

2. Cómo usamos la información

Usamos la información para proporcionar, proteger, mejorar y dar soporte a Theos.

Para operar el Servicio: Usamos información para autenticar usuarios, administrar cuentas y workspaces, ejecutar campañas, mostrar contactos y conversaciones, sincronizar cuentas conectadas, agendar reuniones, procesar notificaciones, administrar facturación y proporcionar funcionalidad web, móvil y de API.

Para proporcionar integraciones: Usamos datos de cuentas conectadas para realizar acciones autorizadas por el usuario, como enviar mensajes, leer o responder comentarios o conversaciones, importar o actualizar contactos, sincronizar calendarios, crear o actualizar reuniones, procesar webhooks, administrar plantillas de WhatsApp y mostrar el estado de conexión de cuentas.

Para funciones con IA: Podemos enviar prompts, mensajes, datos de contacto, contexto de conversaciones, archivos, transcripciones u otro contenido seleccionado a proveedores de IA cuando sea necesario para generar borradores, resumir conversaciones, clasificar respuestas, sugerir próximos pasos, crear prompts o flujos de campaña, transcribir audio u ofrecer otras funciones de IA que solicites. Usamos estos proveedores para prestar el Servicio y no les permitimos usar contenido de clientes para entrenar sus modelos generales salvo que aceptes lo contrario o que los términos del proveedor se apliquen de forma independiente a tu propia cuenta o credenciales.

Para flujos de landing, ventas y customer success: Usamos formularios de demo y contacto para responder consultas, calificar solicitudes, agendar demos, enrutar leads a canales internos de ventas o soporte, precargar herramientas de agendamiento y dar seguimiento sobre Theos. Por ejemplo, una solicitud de contacto de la landing puede reenviarse a nuestro equipo comercial mediante WhatsApp u otro proveedor de comunicación.

Para proteger el Servicio y prevenir abuso: Usamos logs, datos captcha, rate limits, información de dispositivo y otros datos operativos para detectar acceso no autorizado, spam, fraude, uso indebido, abuso de credenciales, abuso de plataformas e incidentes de seguridad.

Para mejorar confiabilidad y calidad del producto: Analizamos uso, rendimiento, errores, métricas agregadas y comentarios para depurar problemas, mejorar funciones, planificar capacidad, medir uso del producto y entender cómo funciona el Servicio.

Para comunicarnos contigo: Usamos datos de contacto para enviar avisos de servicio, alertas de seguridad, novedades de producto, avisos de facturación, respuestas de soporte, mensajes de onboarding y comunicaciones de marketing cuando esté permitido. Puedes darte de baja de correos de marketing, pero podemos seguir enviando mensajes transaccionales o críticos del Servicio.

Para cumplir obligaciones legales: Podemos procesar información para cumplir la ley, hacer cumplir nuestros Términos, resolver disputas, responder solicitudes legales, mantener registros comerciales y proteger los derechos, seguridad y propiedad de Theos, nuestros usuarios y terceros.

3. Cómo compartimos información

No vendemos información personal. Compartimos información solo como se describe a continuación o con tu consentimiento.

Dentro de tu workspace: Si usas Theos como parte de un equipo u organización, los administradores del workspace y miembros autorizados pueden acceder a campañas, contactos, conversaciones, configuraciones, uso, facturación y otros registros del workspace según sus roles y permisos.

Proveedores de servicios y procesadores: Usamos proveedores externos para alojar, operar, proteger, analizar y dar soporte a Theos. Estos proveedores pueden incluir servicios de infraestructura cloud, base de datos, almacenamiento, autenticación, analítica, captcha, pagos, correo, mensajería, soporte, notificaciones push, IA, transcripción, calendario, agendamiento y comunicación. Algunos ejemplos pueden incluir Google Cloud Platform, Supabase, Stripe, Google, Microsoft, Meta, Calendly, Unipile, Expo, PostHog, proveedores de correo y proveedores de modelos de IA como OpenAI, Anthropic, Google, Groq, xAI, DeepSeek, Cerebras o servicios similares. Estos proveedores procesan información bajo nuestras instrucciones o bajo los términos aplicables a la integración que eliges.

Integraciones de terceros: Cuando conectas un servicio de terceros, Theos intercambia datos con ese servicio para realizar las acciones que solicitas. Por ejemplo, podemos enviar contenido de mensajes a Instagram, LinkedIn, Facebook o WhatsApp; crear o actualizar reuniones en Google Calendar, Microsoft Calendar o Calendly; recibir eventos de webhooks; o recuperar metadatos de perfil, contacto, conversación, calendario y activos. Esos servicios tratan información bajo sus propios términos y políticas de privacidad.

Proveedores de IA: Compartimos solo la información razonablemente necesaria para la tarea de IA que se realiza, como generar una respuesta, resumir una conversación, clasificar un lead, transcribir audio o analizar contexto de campaña.

Transferencias empresariales: Si participamos en una fusión, adquisición, financiamiento, reestructuración, quiebra, venta de activos o transacción similar, la información puede transferirse como parte de esa operación, sujeta a protecciones adecuadas.

Cumplimiento legal y protección: Podemos divulgar información cuando lo exija la ley, un proceso legal o una solicitud gubernamental, o cuando creamos que divulgarla es necesario para hacer cumplir acuerdos, prevenir abuso, proteger seguridad o proteger derechos, propiedad o seguridad de Theos, nuestros usuarios o terceros.

Con consentimiento: Podemos compartir información de otras formas si nos indicas que lo hagamos o nos das permiso.

4. Almacenamiento, seguridad y retención

Ubicación de almacenamiento: Theos es operado por una compañía estadounidense y usa principalmente infraestructura cloud en Estados Unidos. Nosotros y nuestros proveedores podemos procesar información en Estados Unidos y otros países donde operemos nosotros o nuestros proveedores.

Medidas de seguridad: Usamos salvaguardas técnicas y organizativas diseñadas para proteger información, incluido cifrado en tránsito, cifrado en reposo cuando corresponde, controles de acceso, monitoreo, logging, protección de credenciales y prácticas de seguridad operativa. Ningún sistema de internet o almacenamiento electrónico es completamente seguro, por lo que no podemos garantizar seguridad absoluta.

Credenciales de cuentas conectadas: Tokens de acceso, refresh tokens, credenciales de API y secretos similares se almacenan usando salvaguardas como cifrado o hashing cuando corresponde. Eres responsable de proteger tus credenciales de Theos, API keys y cuentas de terceros.

Retención: Conservamos información mientras sea necesario para proporcionar el Servicio, mantener cuentas, operar campañas, cumplir obligaciones legales, resolver disputas, hacer cumplir acuerdos, prevenir abuso y mantener registros comerciales. Si eliminas tu cuenta o solicitas eliminación, eliminaremos o anonimizaremos la información elegible en sistemas activos, sujeto a retención necesaria por motivos legales, de facturación, seguridad, prevención de fraude, backups o intereses comerciales legítimos. La información ya transmitida a plataformas de terceros o destinatarios de mensajes puede permanecer en esos sistemas externos.

5. Tus derechos y opciones

Según dónde vivas, puedes tener derechos de acceso, corrección, eliminación, exportación, restricción u oposición a ciertos tratamientos de información personal. También puedes tener derecho a retirar consentimiento cuando el tratamiento se base en consentimiento.

Puedes actualizar parte de la información desde la configuración de tu cuenta. Para hacer una solicitud, escribe a contact@theos.ai. Podemos pedirte verificar tu identidad y proporcionar información suficiente para ubicar tu cuenta, workspace, integraciones conectadas o registros relevantes.

Eliminación de cuenta e integraciones: Puedes solicitar la eliminación de tu cuenta de Theos o de datos asociados con integraciones conectadas. Eliminaremos o anonimizaremos datos elegibles en nuestros sistemas activos, sujeto a retención legal y operativa. Desconectar una integración de terceros detiene el acceso futuro, pero no elimina automáticamente información ya procesada en Theos o información mantenida por el servicio de terceros.

Eliminación de datos Meta: Si conectaste Facebook, Instagram o WhatsApp mediante Theos, puedes solicitar eliminación escribiendo a contact@theos.ai con el asunto "Meta Data Deletion Request" e información suficiente para identificar tu cuenta, workspace y registros de plataforma conectada. Si envías una solicitud de eliminación mediante herramientas de Meta después de remover el acceso de Theos, procesamos esa solicitud de acuerdo con los requisitos de plataforma de Meta y la ley aplicable.

Para instrucciones públicas paso a paso, consulta nuestras Instrucciones de Eliminación de Datos de Usuario de Theos.

Derechos de privacidad de California: Residentes de California pueden tener derechos bajo leyes de privacidad de California, incluido el derecho a conocer, eliminar, corregir u optar por no participar en ciertos intercambios. Theos no vende información personal. Puedes ejercer derechos aplicables contactándonos e indicando que realizas una solicitud de privacidad de California.

Derechos europeos, del Reino Unido y Suiza: Si estás en el Espacio Económico Europeo, Reino Unido o Suiza, puedes tener derechos bajo leyes de protección de datos aplicables, incluidos acceso, rectificación, supresión, restricción, oposición, portabilidad y derecho a presentar una queja ante una autoridad de protección de datos. Nuestras bases legales pueden incluir ejecución de contrato, consentimiento, intereses legítimos y cumplimiento de obligaciones legales.

No discriminaremos por el ejercicio de derechos de privacidad.

6. Cookies y tecnologías de seguimiento

Usamos cookies, almacenamiento local, píxeles, SDKs y tecnologías similares para proporcionar el Servicio, recordar preferencias, autenticar usuarios, medir uso, analizar rendimiento, prevenir abuso y mejorar nuestros sitios y aplicaciones.

En nuestros sitios web podemos usar herramientas de analítica como PostHog para entender vistas de página, interacciones con formularios, fuentes de tráfico, rendimiento e interés en el producto. También podemos usar reCAPTCHA o herramientas similares para proteger formularios y flujos de autenticación. En la app móvil, los SDKs pueden ayudarnos a proporcionar notificaciones, entender uso de la app, diagnosticar errores y mejorar confiabilidad.

La mayoría de los navegadores permiten controlar cookies desde sus ajustes. Si deshabilitas cookies, algunas partes del Servicio pueden no funcionar correctamente. Actualmente Theos no responde de forma distinta a señales "Do Not Track" porque no existe un estándar de la industria consistente.

7. Privacidad de menores

Theos no está dirigido a menores de 16 años ni a menores de la edad de consentimiento digital de su jurisdicción. No recopilamos deliberadamente información personal de menores. Si crees que un menor nos proporcionó información, contáctanos en contact@theos.ai y tomaremos medidas apropiadas.

8. Usuarios internacionales

Si usas Theos desde fuera de Estados Unidos, entiendes que la información puede transferirse, almacenarse y procesarse en Estados Unidos y otros países. Estos países pueden tener leyes de protección de datos distintas a las de tu jurisdicción. Usamos salvaguardas adecuadas cuando lo exige la ley aplicable.

9. Cambios a esta Política de Privacidad

Podemos actualizar esta Política de Privacidad ocasionalmente para reflejar cambios de producto, legales, operativos o de seguridad. Si hacemos cambios materiales, actualizaremos la fecha de entrada en vigor y podremos notificarte por correo, aviso dentro de la app o aviso en el sitio. El uso continuado del Servicio después de la entrada en vigor de una política actualizada implica que reconoces la política actualizada.

10. Contacto

Si tienes preguntas, inquietudes o solicitudes sobre esta Política de Privacidad o nuestras prácticas de privacidad, contáctanos:

Theos Artificial Intelligence, Inc.

  • Email: contact@theos.ai
  • Teléfono: +17373747559