Los datos de sus clientes
son solo suyos.
La seguridad de datos de WhatsApp CRM se apoya en tres cosas: dónde se guardan los datos, quién puede acceder a ellos y si se puede volver atrás cuando pasa algo. Las conversaciones se guardan en servidores en Alemania, el acceso se concede por rol y por línea, y las acciones críticas quedan registradas. Sus datos no se usan con fines publicitarios ni se venden.
Alojamiento en Alemania · Copias cifradas · Herramientas de protección de datos en el panel
- Servidor
- Alemania (Núremberg)
- Transmisión
- Cifrada con TLS
- Claves del CRM
- Se guardan cifradas en la base de datos
- Copia de seguridad
- Diaria, cifrada, en una ubicación aparte
- Acceso
- Por rol y por línea
- Registro de auditoría
- Las acciones críticas quedan registradas
Sus datos están en Alemania,
el acceso lo define usted
Dónde se guardan los datos
Las conversaciones, las coincidencias de fichas y los archivos multimedia se guardan en servidores en Alemania. Las conexiones viajan cifradas; las claves de acceso al CRM se guardan cifradas en la base de datos.
Alojamiento en Alemania
Los servidores están en Núremberg. Sus datos no se usan con fines publicitarios ni se venden.
Cifrado en tránsito y en reposo
Todas las conexiones se cifran con TLS; las claves del CRM y los secretos de la plataforma no se guardan en texto plano en la base de datos.
Los archivos se guardan aparte
Las fotos, el audio y los documentos se sirven aparte de la conversación, por una vía con verificación de acceso.
Quién puede ver qué lo define usted
Rol, línea y sesión
Existen los roles de agente, supervisor y administrador. El agente con rol personal solo ve los chats de sus propias líneas. Usted elige quién puede usar cada línea y retira el permiso cuando quiera.
- Puede exigir una segunda verificación (2FA) al iniciar sesión
- Cuando retira el acceso a un usuario, su sesión abierta se cierra en segundos
- Los usuarios vienen de su CRM; la cuenta del panel de quien se va la elimina usted
- El acceso de nuestro equipo de soporte a su cuenta requiere un permiso aparte y queda registrado
Se ve quién hizo qué
Las acciones críticas —cambiar el responsable, avanzar una etapa, conectar y desconectar una línea— se registran junto a quién las hizo. Los registros se transfieren también con regularidad a una ubicación aparte; no se pueden alterar en silencio después.
- Pantalla de registro de auditoría en el panel: quién, cuándo y qué cambió
- Los registros se transfieren cada hora a una ubicación aparte, junto con su resumen de control
- Como las conversaciones se registran en la ficha del cliente, también queda rastro del lado del CRM
Volver atrás cuando pasa algo
Las copias de seguridad se hacen a diario, se cifran y se guardan en una ubicación aparte. La restauración se ensaya con regularidad: decir «tenemos copias» sin haber comprobado que la copia se abre no basta.
Copia diaria
La base de datos se copia cada noche; las copias se conservan una semana.
Copia cifrada en otra ubicación
Las copias se cifran y se guardan en otro proveedor; aunque se pierda el servidor principal, siguen ahí.
Ensayo de restauración periódico
Que la copia se abra de verdad se comprueba con regularidad; los errores se vigilan.
Las solicitudes de borrado se tramitan desde un solo sitio
Cuando su cliente dice «borre mis datos», atiende la solicitud desde el panel: la conversación, los archivos y la coincidencia de ficha de ese número se eliminan de forma permanente. Cuando elimina un contacto en HubSpot, el evento de borrado se nos comunica y los datos personales correspondientes se eliminan también del lado de FlexInbox. No lo considere la única garantía: si el borrado no ha ido como esperaba, puede ejecutar la misma solicitud desde el panel.
Borrado
La conversación, los archivos y la coincidencia de un número se eliminan de forma permanente en una sola operación.
Exportación
A petición, los datos de una persona se pueden exportar.
Plazo de conservación
Las conversaciones se quedan en su cuenta hasta que usted las borre; al cerrar la cuenta, los datos se eliminan.
Por qué servicios pasan sus datos
Los enumeramos por transparencia: qué servicios ajenos a nosotros intervienen en el recorrido de un mensaje depende de las funciones que utilice.
WhatsApp y Telegram
Los mensajes entran y salen por estas plataformas; rigen sus propias reglas.
Proveedor de la línea oficial
La línea WhatsApp Business API funciona sobre la infraestructura de un socio de Meta; si no usa la línea oficial, esa vía no se activa.
Proveedor de inteligencia artificial
Cuando activa el asistente, el mensaje correspondiente y las fuentes de información que le haya dado van al proveedor del modelo. Si desactiva el asistente, esa vía no se usa en absoluto.
Si somos sinceros
Las páginas sobre seguridad de datos de WhatsApp CRM suelen escribir solo la parte buena; nosotros escribimos también los límites.
El cifrado de extremo a extremo no termina en nosotros. El mensaje de WhatsApp está cifrado de extremo a extremo entre el teléfono y WhatsApp. Para poder leerlo en el panel, el mensaje debe descifrarse en su cuenta; es exactamente la misma situación que con cualquier cliente de escritorio de WhatsApp.
Si el asistente está activo, el texto sale fuera. Cuando activa el asistente de inteligencia artificial, el mensaje correspondiente se envía al proveedor del modelo. Si mantiene el asistente desactivado, eso no ocurre.
No tenemos certificación. No tenemos ISO 27001 ni SOC 2, y no presentamos como existente un documento que no existe. Lo anterior son las medidas técnicas que aplicamos.
Ver todas las limitaciones técnicas
La línea por código QR se rige por las reglas de WhatsApp. Enviar mensajes masivos y no deseados desde un número personal puede llevar a que se restrinja.
Restaurar una copia lleva tiempo. En caso de desastre, el servicio no continúa sin interrupción; la restauración desde copia es del orden de minutos y los datos posteriores a la última copia pueden perderse.
El acceso de soporte es posible. Para resolver su problema puede que necesitemos acceder a su cuenta; ese acceso requiere permiso y queda registrado.
Sobre seguridad
¿Dónde se guardan mis datos?
Las conversaciones, los archivos y las coincidencias de fichas se guardan en servidores en Alemania. Las conexiones viajan cifradas y las claves de acceso al CRM se guardan cifradas en la base de datos.
¿Leen ustedes mis conversaciones?
No. No usamos sus datos con fines publicitarios ni los vendemos. Si para resolver su solicitud de soporte hace falta acceder a su cuenta, ese acceso requiere permiso y queda registrado.
Se ha ido un empleado, ¿qué pasa con las conversaciones?
Las conversaciones se quedan en la empresa. Cuando cierra al usuario, su sesión abierta se corta en segundos y puede traspasar su línea a otra persona; el historial de chats y las fichas del CRM se quedan donde están.
¿Cómo atiendo una solicitud de borrado de datos?
Desde el panel se eliminan de forma permanente la conversación, los archivos y la coincidencia del número correspondiente. Si usa HubSpot, eliminar el contacto en HubSpot también borra los datos del lado de FlexInbox.
¿Tienen la certificación ISO 27001?
No. Como no la tenemos, no decimos que la tengamos. Los puntos de esta página son las medidas técnicas que aplicamos; si antes del contrato quiere detalles, escríbanos y se lo explicamos de principio a fin.
Cómo funciona
De la configuración al primer mensaje: código QR, coincidencia con el CRM y vía de respuesta.
Ir a la páginaFunciones del producto
Bandeja de entrada compartida, roles, registro de auditoría e informes.
Ir a la páginaQuiénes somos
Quién desarrolla FlexInbox, datos de la empresa y contacto.
Ir a la páginaHagamos sus preguntas de seguridad antes del contrato
Escríbanos sobre la ubicación de los datos, los subencargados y los plazos de conservación; se lo explicamos de principio a fin.
No hace falta tarjeta · 14 días gratis