Vantia

Contrato de tratamiento de datos

Última actualización: 6 de octubre de 2026

Este contrato forma parte de los términos y condiciones y regula cómo Vantia (el "encargado") trata los datos personales de los clientes del negocio (el "responsable") para prestarle el servicio.

1. Datos y personas

Datos de los clientes o pacientes que escriben al WhatsApp del negocio: nombre, número de teléfono, mensajes, citas, si es cliente nuevo y las notas que se guarden. Los mensajes pueden contener datos de salud, que la ley considera sensibles.

2. Para qué los tratamos

Sólo para prestar el servicio al negocio: responder por WhatsApp, agendar y gestionar citas, mostrar las conversaciones en su panel y medir el uso para el cobro. No los usamos para fines propios, no los vendemos y no se usan para entrenar modelos de inteligencia artificial.

3. Instrucciones del negocio

Tratamos los datos siguiendo la configuración y las instrucciones del negocio. Si una instrucción nos parece contraria a la ley, se lo avisaremos.

4. Confidencialidad y seguridad

  • Separación de los datos de cada negocio a nivel de base de datos.
  • Cifrado de credenciales y comunicaciones cifradas.
  • Acceso de nuestro personal limitado a lo necesario; el panel de administración sólo muestra métricas de uso y exige 2FA.
  • Registro de las acciones administrativas.

Más detalle en seguridad.

5. Subencargados

El negocio autoriza que usemos estos proveedores, que pueden tratar datos fuera de México:

  • Meta (WhatsApp Business): entrega de mensajes.
  • Anthropic: modelo de inteligencia artificial que redacta las respuestas (no entrena con estos datos).
  • Supabase: base de datos.
  • Vercel: alojamiento de la aplicación.
  • Google: calendario, sólo si el negocio lo conecta.

Avisaremos de cambios relevantes en esta lista.

6. Derechos de los titulares

Si un cliente del negocio ejerce sus derechos de acceso, rectificación, cancelación u oposición, ayudaremos al negocio a atenderlo. Si la solicitud nos llega a nosotros, se la remitiremos.

7. Vulneraciones de seguridad

Si detectamos una vulneración que afecte a los datos del negocio, se la notificaremos sin demora indebida, con la información disponible para que pueda tomar medidas e informar a sus clientes.

8. Fin del servicio

Al terminar el servicio o cuando el negocio lo pida, eliminaremos sus datos en un plazo razonable, salvo los que la ley nos obligue a conservar (por ejemplo, datos de facturación). Ver eliminación de datos.

9. Obligaciones del negocio

El negocio es el responsable de los datos: debe contar con un aviso de privacidad que informe del uso del asistente y de proveedores tecnológicos, y obtener el consentimiento que la ley exija, en especial para datos sensibles.