PILOTO PRIVADO · VERSIÓN 20 SEPTIEMBRE 2026

Procesamiento necesario.
Retención limitada.

No anunciamos “no guardamos nada”. Para operar la API procesamos mensajes y conservamos información técnica temporal, además de datos de cuenta y conexión. Este aviso describe el piloto actual; no sustituye la política legal completa necesaria antes de ofrecer suscripciones públicas.

Qué procesamos y cuánto tiempo

InformaciónUso y conservación
Texto, pies de archivo, URL de origen y descriptores de adjuntosPara entregar, recibir y recuperar mensajes. Se eliminan de las bases activas aproximadamente a las 24 horas desde su recepción por la API.
Eventos y sus copias del mensajePara webhooks y consultas. Ventana de aproximadamente 24 horas; tu aplicación debe conservar lo que necesite antes del vencimiento.
Bytes de imágenes, audio, video y documentosSe descargan cuando son necesarios para transmitirlos. Se usan memoria y archivos temporales en RAM; no se crea una biblioteca permanente de adjuntos.
Identificadores, números, tipo de mensaje, fechas, estado e idempotenciaHasta 30 días en las bases activas para operación, límites y diagnóstico. El teléfono también puede seguir presente en registros de consentimiento o bloqueo.
Cuenta, correo, contraseña derivada, claves API derivadas, autorizaciones, bloqueos, auditoría y suscripciónMientras sea necesario para mantener la cuenta, seguridad y trazabilidad del piloto. La eliminación de cuenta se solicita al administrador; todavía no es autoservicio.
Credenciales de la sesión WhatsApp y secreto del webhookSe conservan para mantener la conexión y firmar notificaciones. No son el texto de tus conversaciones, pero son datos sensibles. No se eliminan al terminar la prueba. Al desvincular desde el portal, se eliminan las credenciales locales de WhatsApp; el secreto del webhook y la cuenta se mantienen.
Acceso con GoogleSi lo utilizas, guardamos el identificador estable de Google y tu correo verificado para identificar tu cuenta. No solicitamos acceso a Gmail, contactos o Drive. El flujo de acceso utiliza una cookie temporal de hasta 10 minutos; la sesión del portal dura hasta 24 horas. La preferencia de idioma se conserva hasta un año en una cookie.

El mantenimiento se ejecuta aproximadamente cada minuto mientras el servicio está activo y al reiniciar. Una caída puede retrasar el borrado físico: no garantizamos borrado forense inmediato. La política se aplica al portal WhatsApp público, no al gateway privado SMS del operador.

Quién recibe la información

WhatsApp procesa el tráfico de su plataforma. Tu webhook recibe los mensajes entrantes, respuestas y estados de tu cuenta. El servidor que aloja una URL de archivo recibe la solicitud necesaria para descargarlo. Tu aplicación decide qué conservar en su propia base de datos.

No vendemos el contenido ni lo usamos para publicidad. No importamos el historial completo de conversaciones. No registramos mensajes, claves o QR en los logs de aplicación. El servidor procesa contenido legible para prestar la función solicitada: no afirmamos que el operador sea técnicamente incapaz de acceder a él. El piloto no tiene todavía cifrado propio de sus bases en reposo.

El borrado en esta API no borra copias en teléfonos, WhatsApp, tus aplicaciones o servicios externos. Se han creado copias manuales de operación con acceso restringido, que pueden conservar contenido anterior al borrado de las bases activas. No hay copias automáticas de seguridad configuradas para el portal; antes del lanzamiento se debe definir y verificar su cifrado, acceso, caducidad y restauración.

Uso permitido y límites

Vincula únicamente números que controles o para los que tengas autorización. Tu aplicación decide los destinatarios y el contenido, y gestiona los permisos, las bajas y los derechos sobre los archivos. OswiLink proporciona el canal técnico y entrega las respuestas a tu integración. No se permite spam, suplantación, contenido ilícito ni uso para eludir restricciones de WhatsApp. No envíes información especialmente sensible durante el piloto.

Los archivos se sirven como descargas, no se ejecutan ni se muestran automáticamente. No se ofrece un análisis antivirus de su contenido: el receptor debe tratarlos como información no confiable. Los mensajes de visualización única no se descargan ni se desenvuelven.

La conexión utiliza Baileys y no es la API oficial de WhatsApp. Puede haber desconexiones, restricciones y cambios del proveedor. No se garantizan entrega, lectura ni continuidad. Este aviso no elimina las obligaciones legales del operador ni los derechos que correspondan a los usuarios.

Estado del servicio y contacto

Los envíos reales están desactivados por defecto; las pruebas reales requieren una activación puntual del operador. No se cobran mensualidades ni se solicitan tarjetas en este piloto. Contacta al administrador que te invitó para incidencias, privacidad, revocar accesos o solicitar eliminación.

Antes de ofrecer el servicio comercial o cobrar se publicarán la identidad y el contacto del responsable, política legal completa, reglas de cancelación/reembolso, tratamiento de pagos y acuerdos aplicables. Falta revisión profesional conforme a los países donde se ofrezca el servicio.

Pagos y suscripciones

Cuando se activen las mensualidades, el pago y los datos de tarjeta se gestionarán en Stripe. OswiLink conservará los identificadores de cliente, suscripción, eventos de cobro y el período de acceso para gestionar el servicio. Estos datos de facturación se conservan por separado del contenido temporal de los mensajes. La prueba gratuita no genera cobros automáticos. Una suscripción elegida por el cliente se renueva mensualmente hasta su cancelación; el precio y las condiciones se muestran antes de pagar.