Procesamiento necesario.
Retención limitada.
Qué procesamos y cuánto tiempo
| Información | Uso y conservación |
|---|---|
| Texto, pies de archivo, URL de origen y descriptores de adjuntos | Para entregar, recibir y recuperar mensajes. Se eliminan de las bases activas aproximadamente a las 24 horas desde su recepción por la API. |
| Eventos y sus copias del mensaje | Para webhooks y consultas. Ventana de aproximadamente 24 horas; tu aplicación debe conservar lo que necesite antes del vencimiento. |
| Bytes de imágenes, audio, video y documentos | Se descargan cuando son necesarios para transmitirlos. Se usan memoria y archivos temporales en RAM; no se crea una biblioteca permanente de adjuntos. |
| Identificadores, números, tipo de mensaje, fechas, estado e idempotencia | Hasta 30 días en las bases activas para operación, límites y diagnóstico. El teléfono también puede seguir presente en registros de consentimiento o bloqueo. |
| Cuenta, correo, contraseña derivada, claves API derivadas, autorizaciones, bloqueos, auditoría y suscripción | Mientras sea necesario para mantener la cuenta, seguridad y trazabilidad del piloto. La eliminación de cuenta se solicita al administrador; todavía no es autoservicio. |
| Credenciales de la sesión WhatsApp y secreto del webhook | Se conservan para mantener la conexión y firmar notificaciones. No son el texto de tus conversaciones, pero son datos sensibles. No se eliminan al terminar la prueba. Al desvincular desde el portal, se eliminan las credenciales locales de WhatsApp; el secreto del webhook y la cuenta se mantienen. |
| Acceso con Google | Si lo utilizas, guardamos el identificador estable de Google y tu correo verificado para identificar tu cuenta. No solicitamos acceso a Gmail, contactos o Drive. El flujo de acceso utiliza una cookie temporal de hasta 10 minutos; la sesión del portal dura hasta 24 horas. La preferencia de idioma se conserva hasta un año en una cookie. |
El mantenimiento se ejecuta aproximadamente cada minuto mientras el servicio está activo y al reiniciar. Una caída puede retrasar el borrado físico: no garantizamos borrado forense inmediato. La política se aplica al portal WhatsApp público, no al gateway privado SMS del operador.
Quién recibe la información
WhatsApp procesa el tráfico de su plataforma. Tu webhook recibe los mensajes entrantes, respuestas y estados de tu cuenta. El servidor que aloja una URL de archivo recibe la solicitud necesaria para descargarlo. Tu aplicación decide qué conservar en su propia base de datos.
No vendemos el contenido ni lo usamos para publicidad. No importamos el historial completo de conversaciones. No registramos mensajes, claves o QR en los logs de aplicación. El servidor procesa contenido legible para prestar la función solicitada: no afirmamos que el operador sea técnicamente incapaz de acceder a él. El piloto no tiene todavía cifrado propio de sus bases en reposo.
El borrado en esta API no borra copias en teléfonos, WhatsApp, tus aplicaciones o servicios externos. Se han creado copias manuales de operación con acceso restringido, que pueden conservar contenido anterior al borrado de las bases activas. No hay copias automáticas de seguridad configuradas para el portal; antes del lanzamiento se debe definir y verificar su cifrado, acceso, caducidad y restauración.
Uso permitido y límites
Vincula únicamente números que controles o para los que tengas autorización. Tu aplicación decide los destinatarios y el contenido, y gestiona los permisos, las bajas y los derechos sobre los archivos. OswiLink proporciona el canal técnico y entrega las respuestas a tu integración. No se permite spam, suplantación, contenido ilícito ni uso para eludir restricciones de WhatsApp. No envíes información especialmente sensible durante el piloto.
Los archivos se sirven como descargas, no se ejecutan ni se muestran automáticamente. No se ofrece un análisis antivirus de su contenido: el receptor debe tratarlos como información no confiable. Los mensajes de visualización única no se descargan ni se desenvuelven.
La conexión utiliza Baileys y no es la API oficial de WhatsApp. Puede haber desconexiones, restricciones y cambios del proveedor. No se garantizan entrega, lectura ni continuidad. Este aviso no elimina las obligaciones legales del operador ni los derechos que correspondan a los usuarios.
Estado del servicio y contacto
Los envíos reales están desactivados por defecto; las pruebas reales requieren una activación puntual del operador. No se cobran mensualidades ni se solicitan tarjetas en este piloto. Contacta al administrador que te invitó para incidencias, privacidad, revocar accesos o solicitar eliminación.
Antes de ofrecer el servicio comercial o cobrar se publicarán la identidad y el contacto del responsable, política legal completa, reglas de cancelación/reembolso, tratamiento de pagos y acuerdos aplicables. Falta revisión profesional conforme a los países donde se ofrezca el servicio.
Pagos y suscripciones
Cuando se activen las mensualidades, el pago y los datos de tarjeta se gestionarán en Stripe. OswiLink conservará los identificadores de cliente, suscripción, eventos de cobro y el período de acceso para gestionar el servicio. Estos datos de facturación se conservan por separado del contenido temporal de los mensajes. La prueba gratuita no genera cobros automáticos. Una suscripción elegida por el cliente se renueva mensualmente hasta su cancelación; el precio y las condiciones se muestran antes de pagar.