Privacidad y datos
Política de privacidad de Blaze
Vigente desde el 2 de octubre de 2026 · Última actualización: 2 de octubre de 2026.
Esta política explica cómo se tratan los datos personales en el sitio corporativo, las relaciones comerciales y los servicios e integraciones Blaze.
1. Alcance y contacto
Esta política describe el tratamiento de datos personales relacionado con el sitio corporativo Blaze, la administración de relaciones comerciales y los servicios de software e integraciones Blaze que contrate o habilite una organización, incluidos BlazeISP, BlazeTeams, WhatsLite y conexiones API/MCP según el alcance acordado. Se aplica según el servicio, la función y la relación con la persona. No autoriza por sí misma tratamientos incompatibles con los permisos, el contrato o la ley.
Las entidades del negocio son BlazeSphere LLC y BlazeSphere Technology S.R.L. Para privacidad, ejercicio de derechos y eliminación, escribe a privacy@blaze.do; para asuntos contractuales, a legal@blaze.do. La entidad responsable de cada finalidad y su domicilio se identificarán en el aviso de recogida y en la documentación contractual aplicable, y podrán consultarse a través de estos contactos.
2. Quién decide sobre los datos
Para consultas comerciales, administración de cuentas, facturación propia, seguridad del servicio y cumplimiento de obligaciones propias, la entidad que determine los fines y medios actúa como responsable del tratamiento. La recepción de un pago o la emisión de una factura no asigna automáticamente ese papel para las demás operaciones.
Cuando una empresa utiliza Blaze para gestionar información de sus empleados, usuarios o clientes, esa empresa normalmente determina las finalidades y Blaze trata los datos por su cuenta, conforme al servicio y a sus instrucciones documentadas. Si el cliente actúa a su vez por cuenta de otra organización, Blaze puede actuar como subencargado. El contrato o acuerdo de tratamiento de datos identifica los papeles, las instrucciones y los límites aplicables. Un mismo proveedor puede desempeñar funciones distintas para operaciones diferentes.
Si recibes mensajes de una empresa cliente de Blaze, su aviso explica las decisiones que toma sobre tus datos. Puedes dirigirle tu solicitud o escribirnos para que identifiquemos y coordinemos la atención correspondiente. No exigimos que tengas una cuenta directa con Blaze para recibir una solicitud.
3. Datos del sitio y consultas
El sitio corporativo utiliza enlaces de correo, teléfono y acceso a otros servicios Blaze. No incluye formularios ni envío de consultas a un CRM desde la página. Cuando decides escribirnos o llamarnos, recibimos los datos de contacto y el contenido que facilites para atenderte y dar seguimiento a esa consulta.
El código del sitio corporativo no incorpora cookies, almacenamiento local de navegador, herramientas analíticas, Meta Pixel, gestores de etiquetas ni scripts publicitarios. Utiliza Google Fonts para mostrar Manrope, lo que implica solicitudes del navegador a un proveedor externo. El alojamiento y la entrega del sitio también pueden generar datos técnicos; las categorías, destinatarios y conservación correspondientes se describirán en la información del servicio aplicable. Esta descripción no se extiende a portales, productos o sitios enlazados, que tienen funciones propias.
4. Categorías y fuentes según la función utilizada
Según las funciones activadas, los servicios pueden tratar: identificación de cuenta y empresa; datos de administradores y usuarios; contactos y relaciones CRM; mensajes, archivos y otros contenidos enviados por el cliente; información de facturación y estado de pagos; solicitudes de soporte; registros técnicos, actividad y seguridad; y datos operativos que el cliente conecte a sus sistemas. La existencia de una categoría en esta política no implica que todos los productos la recojan.
Los datos pueden proceder de la persona, del administrador de su organización, de comunicaciones con clientes o de sistemas conectados mediante permisos concedidos. Cada servicio debe identificar las categorías realmente utilizadas, las funciones que las necesitan y sus fuentes en su aviso o documentación de tratamiento. No solicitamos datos ajenos a la finalidad del servicio. Evita incluir información sensible innecesaria en consultas o campos libres.
5. Finalidades y bases aplicables
Las finalidades son prestar las funciones contratadas; responder consultas; administrar cuentas y relaciones comerciales; tramitar pagos y registros contables; ofrecer soporte; mantener la seguridad y prevenir abuso; y cumplir obligaciones legales. Las comunicaciones promocionales constituyen una finalidad separada de los mensajes necesarios para operar el servicio.
Cuando una normativa exige identificar una base jurídica, esta se determina por operación: ejecución del contrato con la persona cuando corresponda; obligación legal; consentimiento para actividades que lo requieran; o intereses legítimos evaluados, cuando la ley admita esa base y no prevalezcan los derechos de la persona. El contrato B2B con una empresa no equivale por sí solo a una base contractual respecto de todos sus empleados o clientes. Como encargado, Blaze actúa bajo instrucciones documentadas y no convierte datos del cliente en datos para fines propios incompatibles.
6. Meta WhatsApp y Coexistence
Al activar una integración de Meta, se tratan los datos y permisos necesarios para la función autorizada, que pueden incluir identificadores de cuentas y números, contactos, contenido y adjuntos, plantillas, estados de mensajes y registros técnicos. El alcance real depende del canal y debe corresponder a los permisos aprobados y a la configuración contratada.
Si se habilita Coexistence entre WhatsApp Business app y Cloud API, el negocio puede elegir compartir historial durante la incorporación. La sincronización de contactos, historial y mensajes nuevos se limita a lo autorizado y a las capacidades efectivamente habilitadas. Esa elección no sustituye los avisos ni permisos que el negocio debe obtener de las personas con quienes se comunica. Meta y WhatsApp tratan información conforme a sus propios términos. Desconectar una integración no borra automáticamente todas las copias previamente conservadas.
7. API MCP e inteligencia artificial
Las API y conexiones MCP procesan los datos necesarios para ejecutar operaciones autorizadas y, cuando corresponda, registrar su actividad para seguridad y soporte. Los permisos deben ajustarse al propósito de la integración. El cliente debe revisar qué acciones habilita y a qué información da acceso.
Cuando se active una función de IA, su documentación identificará la finalidad, las categorías enviadas, los proveedores que intervienen y las condiciones de conservación y uso de entradas y salidas. Blaze limitará ese tratamiento a la función contratada y no utilizará contenido del cliente para entrenar modelos generales sin una autorización separada y expresa. Los resultados de IA requieren revisión humana y no deben utilizarse como decisión automática de alto impacto sobre personas sin las garantías y habilitación jurídica pertinentes.
8. Acceso y destinatarios
Acceden a los datos las personas autorizadas de la organización cliente y de Blaze según sus funciones, y los proveedores que necesiten intervenir para prestar el servicio. Estas categorías pueden comprender alojamiento, almacenamiento, comunicaciones, soporte, pagos y funciones de IA o analítica únicamente cuando estén habilitadas. Stripe interviene en el procesamiento de los pagos realizados a BlazeSphere LLC. El aviso del flujo de pago y las condiciones de Stripe complementan la información sobre ese tratamiento.
Los proveedores que actúen como encargados o subencargados estarán sujetos a obligaciones escritas sobre instrucciones, confidencialidad, seguridad, asistencia y eliminación o devolución. Puedes solicitar a privacy@blaze.do información sobre los proveedores que intervienen en tu servicio, su función y las ubicaciones y garantías de transferencia aplicables.
No venderemos datos personales ni compartiremos contenido del cliente para publicidad conductual entre servicios. Los Datos de Plataforma de Meta tampoco se venderán, licenciarán o reutilizarán fuera de los usos permitidos. Los datos no se comunicarán a otros clientes. Las revelaciones legalmente exigidas se limitarán a lo necesario; cuando sea lícito, se informará a la parte afectada.
9. Transferencias internacionales
Un servicio global puede implicar tratamiento fuera del país de la persona. La información del servicio identificará los países o regiones efectivos de alojamiento y de proveedores pertinentes; no se ofrece residencia de datos en un país salvo pacto escrito y capacidad técnica verificada.
Cuando una transferencia esté sujeta a requisitos especiales, se evaluará y aplicará el mecanismo que corresponda, como una decisión de adecuación, cláusulas contractuales autorizadas u otra garantía admitida, junto con medidas complementarias cuando sean necesarias. No se presume que contratar Stripe, Meta o un proveedor cloud resuelva por sí solo todas las obligaciones de transferencia. Puedes solicitar información sobre las garantías aplicables a privacy@blaze.do, con las limitaciones legítimas de confidencialidad.
10. Conservación por categoría
Conservamos datos durante el tiempo necesario para su finalidad, el contrato, la atención de derechos y las obligaciones aplicables. El siguiente esquema establece criterios por categoría. Los períodos operativos se determinarán según el servicio, la finalidad y las obligaciones aplicables, y se comunicarán en la documentación contractual o al atender una solicitud. Ningún dato se conservará indefinidamente solo porque técnicamente pueda almacenarse.
| Categoría | Período o criterio | Al finalizar la finalidad |
|---|---|---|
| Consultas y oportunidades comerciales | Mientras exista una consulta o seguimiento legítimo activo; revisión periódica de contactos inactivos | Cerrar, eliminar o anonimizar cuando termine la finalidad; respetar bajas |
| Cuenta y administradores | Durante la relación y el cierre operativo aprobado | Eliminar identificadores innecesarios; separar registros con obligación propia |
| Contenido del cliente e integraciones | Durante el servicio según instrucciones, configuración y contrato | Exportar cuando proceda; después eliminar o anonimizar sin reutilización incompatible |
| Facturación y comprobantes | Durante el período exigido por la normativa fiscal/contable aplicable | Conservar únicamente lo exigido, con acceso restringido; eliminar al vencer |
| Soporte | Mientras sea necesario para resolver y documentar razonablemente la incidencia | Reducir adjuntos y datos sensibles; cerrar según el calendario aplicable |
| Logs y seguridad | Período proporcionado al riesgo, diagnóstico e investigación | Rotación; conservar solo evidencia pertinente si existe incidente o retención legal |
| Permisos y credenciales técnicas | Mientras sean necesarios para una integración autorizada | Revocar o eliminar al desconectar; depurar copias en logs |
| Solicitudes de derechos y bajas | Mínimo necesario para demostrar atención y respetar la preferencia | Conservar evidencia limitada, sin mantener contenido eliminado |
| Copias de seguridad | Ciclo de rotación documentado y limitado | Aislar del uso ordinario; reaplicar eliminación si se restaura |
11. Seguridad e incidentes
Blaze mantendrá medidas técnicas y organizativas proporcionadas al riesgo: control de acceso y privilegios, protección de credenciales, separación de clientes, gestión de vulnerabilidades, registro de seguridad y recuperación. Los controles concretos se describirán de acuerdo con su implementación comprobada. No se promete cifrado de extremo a extremo para todas las copias ni una certificación general por parte de Meta.
Ante un incidente, se evaluará su alcance, se contendrá el riesgo y se adoptarán medidas correctivas. Cuando Blaze actúe como encargado, comunicará al responsable las violaciones de datos personales que le afecten sin demora indebida y conforme a la ley y al contrato, facilitando información a medida que esté disponible. Las notificaciones a personas o autoridades dependerán del papel de cada parte, del riesgo y de los requisitos aplicables. No se establece un SLA universal de notificación o de resolución.
12. Derechos y cómo ejercerlos
Según la ley aplicable, puedes tener derecho a información, acceso, rectificación, eliminación, restricción, portabilidad, oposición y retirada de consentimiento, así como derechos específicos sobre venta, publicidad compartida o datos sensibles cuando esos regímenes resulten aplicables. Puedes escribir a privacy@blaze.do. Todas las personas que usen las integraciones de Meta pueden solicitar la eliminación de los datos tratados por Blaze, con independencia de su residencia.
Identifica el servicio o empresa relacionada y un dato de contacto que permita localizar la información. La verificación será proporcionada y utilizará primero información disponible; no pediremos contraseñas, códigos de acceso ni documentos completos innecesarios. Los representantes pueden acreditar su autoridad. Atenderemos solicitudes dentro de los plazos legales aplicables y comunicaremos las extensiones permitidas o razones de denegación. El ejercicio de derechos no ocasionará represalias ni discriminación ilícita. Puedes reclamar ante la autoridad competente o utilizar las vías de recurso que te correspondan.
13. Eliminación, baja y copias de seguridad
La cancelación comercial, la desconexión de un canal y la eliminación de datos son operaciones diferentes. Una solicitud válida puede afectar al acceso, a los historiales o a funciones de la cuenta; explicaremos los efectos pertinentes antes de ejecutar acciones que requieran aclaración de alcance. Cuando los datos se traten por cuenta de una empresa, se coordinará su atención y propagación a proveedores, sin usar esa coordinación para desatender la solicitud.
Las copias de respaldo que no permitan borrado granular permanecerán aisladas de uso ordinario hasta su rotación documentada, salvo una conservación legítima. Si se restaura un respaldo, se seguirá el procedimiento operativo para volver a aplicar las solicitudes de eliminación registradas antes de reintroducir los datos en operación normal. No se prometerá borrado instantáneo de todas las copias o de datos bajo control independiente de otros proveedores. Las instrucciones públicas de eliminación explican cómo iniciar y seguir la solicitud.
14. Comunicaciones, menores y datos especiales
La empresa que envía mensajes debe mantener los avisos, permisos y opt-in exigibles y respetar solicitudes de baja dentro o fuera de WhatsApp. Un registro de empresa, una consulta comercial o la aceptación de estos avisos no autorizan por sí solos marketing. Las bajas se aplicarán a la finalidad correspondiente, sin suprimir registros mínimos necesarios para respetarlas o comunicaciones operativas legítimas.
Los servicios están destinados al uso empresarial y no a la contratación independiente por menores. No se habilitarán usos dirigidos a menores ni categorías especialmente protegidas sin evaluar su necesidad, la ley, los avisos y las garantías requeridas. Si crees que se ha recibido información de un menor o información sensible de forma improcedente, avisa a privacy@blaze.do. Los requisitos aplicables a menores se evaluarán según su jurisdicción y la función utilizada.
15. Cambios y avisos específicos
Fecha de entrada en vigor y última actualización: 2 de octubre de 2026. Los cambios materiales se comunicarán por los medios adecuados a la relación y a la normativa; cuando se requiera consentimiento, se obtendrá antes del nuevo tratamiento. Los avisos de producto y anexos regionales podrán añadir detalles concretos, sin reducir derechos obligatorios. Esta política no constituye una certificación de cumplimiento GDPR, CCPA ni de otra normativa.