Documento legal
Política de Privacidad
1. Introducción
Esta Política de Privacidad describe cómo se recopilan, utilizan, almacenan y protegen los datos personales en el marco del servicio NectarLink, un gateway de mensajería WhatsApp con API REST, webhooks y soporte multi-instancia, orientado a equipos de TI, empresas de software y agencias de desarrollo de Argentina.
Al acceder al sitio web o utilizar el servicio, aceptás los términos de esta política. Si no estás de acuerdo con alguna de sus disposiciones, te pedimos que no utilices el servicio.
Esta política aplica a:
- Visitantes del sitio web informativo (
nectarlink.com.ar)
- Usuarios registrados en el panel (
app.nectarlink.com.ar) que integran la API del gateway (api.nectarlink.com.ar)
- Datos procesados por cuenta de los clientes (las empresas que integran el gateway en sus sistemas)
2. Identificación del responsable del tratamiento
En lo que respecta a los datos de visitantes del sitio web, leads y usuarios registrados, el responsable del tratamiento es:
3. Roles según el caso: Responsable y Encargado del tratamiento
3.1 Cuando NectarLink actúa como Responsable del tratamiento
NectarLink es responsable del tratamiento de los datos personales de:
- Visitantes del sitio web informativo
- Personas que solicitan información o acceso de prueba (leads)
- Usuarios que crean y administran una cuenta en el panel para integrar el gateway
En estos casos, NectarLink determina los fines y los medios del tratamiento, y aplican todos los derechos descritos en esta política.
3.2 Cuando NectarLink actúa como Encargado del tratamiento
Cuando un cliente integra NectarLink en su sistema para enviar y recibir mensajes con sus propios contactos finales —como los números de teléfono de sus usuarios en WhatsApp, el contenido de los mensajes o los archivos adjuntos— NectarLink actúa como encargado del tratamiento: procesa esos datos siguiendo las instrucciones del cliente, sin determinar los fines ni utilizarlos para propósitos propios.
En estos casos, el cliente que integra el gateway es el responsable del tratamiento frente a sus propios contactos finales. Es obligación del cliente obtener el consentimiento adecuado de sus contactos antes de procesar sus datos a través de NectarLink.
4. Datos que recopilamos directamente
4.1 Visitantes del sitio web
Al navegar el sitio informativo, podemos recopilar de forma automática:
- Dirección IP y datos de ubicación aproximada
- Tipo de navegador y dispositivo
- Páginas visitadas y tiempo de permanencia
- Cookies técnicas (ver sección 15)
4.2 Usuarios registrados
Al crear y utilizar una cuenta en el panel de NectarLink, recopilamos:
- Nombre y apellido, o razón social
- Dirección de correo electrónico
- Número de teléfono de contacto
- Datos de facturación: razón social, CUIT/CUIL, condición fiscal, domicilio fiscal
- Datos de pago de la suscripción (NectarLink no almacena datos de tarjetas)
- Credenciales de acceso (contraseñas almacenadas con hash seguro) y claves de API (API Keys) asociadas a la cuenta
- Configuración de instancias, endpoints de webhook y registros de actividad dentro del panel (logs de auditoría)
5. Cómo procesamos los mensajes: tránsito y metadata
NectarLink opera como un gateway de tránsito. Su funcionamiento es el siguiente:
- Recibe los mensajes entrantes y salientes de WhatsApp (en cualquiera de las dos modalidades de la sección 6) junto con sus estados (enviado, entregado, leído, fallido).
- Los reenvía en tiempo real a los webhooks que el cliente configuró en su cuenta.
- Una vez entregado el evento al webhook del cliente, almacena únicamente metadata del procesamiento.
NectarLink no almacena el contenido de los mensajes. El texto, los archivos y el contenido multimedia se transmiten al sistema del cliente y no quedan persistidos en NectarLink. Sólo se conserva metadata del envío como mecanismo de seguridad y trazabilidad, ante eventuales reclamos, auditorías o consultas sobre el estado de un mensaje.
La metadata que se almacena incluye:
- Identificadores del mensaje y de la instancia
- Números de teléfono involucrados (origen y destino)
- Tipo de mensaje (texto, archivo, multimedia, ubicación) — no su contenido
- Estado del mensaje (enviado, entregado, leído, fallido) y marcas de tiempo
- Eventos de webhook y resultado de su entrega
Esta metadata pertenece al cliente. NectarLink no la analiza, cede ni utiliza para fines propios sin autorización expresa, y sólo la conserva como respaldo de seguridad y trazabilidad del servicio.
6. Modalidades de conexión con WhatsApp y sus implicancias
NectarLink ofrece dos modalidades para conectar un número de WhatsApp. El cliente elige cuál utilizar según su caso de uso. Los endpoints de la API y los webhooks son idénticos en ambas: el gateway gestiona la diferencia de forma transparente.
6.1 Modalidad A — WhatsApp Business API oficial de Meta (Cloud API)
El cliente conecta un número registrado en la WhatsApp Business API oficial de Meta (Cloud API) mediante sus credenciales. En esta modalidad:
- NectarLink actúa como software intermediario que envía y recibe mensajes a través de la API oficial de Meta.
- Se aplican integralmente la WhatsApp Business Messaging Policy y los Meta Platform Terms.
- Los mensajes iniciados por la empresa requieren el uso de plantillas aprobadas por Meta.
- El cliente es responsable de gestionar su App y Portfolio de Meta, de verificar su número y de cumplir con las políticas de Meta.
6.2 Modalidad B — Conexión por QR (WhatsApp Business)
El cliente vincula un número de WhatsApp escaneando un código QR desde el dispositivo, sin trámites con Meta. En esta modalidad:
- NectarLink mantiene la sesión vinculada al número del cliente para el envío y recepción de mensajes.
- El cliente es el único responsable del uso de su número conforme a las condiciones de uso de WhatsApp.
- NectarLink no garantiza que esta modalidad sea compatible en forma permanente con los términos de servicio de WhatsApp, y no se responsabiliza por suspensiones o restricciones que Meta pueda aplicar sobre el número del cliente.
6.3 Obligaciones comunes a ambas modalidades
Independientemente de la modalidad elegida, el cliente debe:
- Obtener el opt-in (consentimiento previo) de sus contactos antes de enviarles mensajes a través de NectarLink.
- Informar a sus contactos que sus datos serán tratados en el marco de la relación comercial.
- Cumplir con la normativa argentina de protección de datos personales (Ley 25.326) respecto de los datos de sus contactos finales.
7. Finalidades del tratamiento
- Prestación del servicio: administrar cuentas e instancias, enrutar mensajes, entregar webhooks y mantener el gateway operativo.
- Cumplimiento de obligaciones legales: conservación de comprobantes fiscales propios según lo exigido por la normativa argentina.
- Soporte técnico: atención de consultas, resolución de incidencias y comunicaciones operativas sobre el servicio.
- Mejora del producto: análisis de uso agregado y no identificable (volúmenes, latencias, tasas de error) para mejorar el rendimiento y la fiabilidad del gateway.
- Comunicaciones comerciales: envío de novedades y actualizaciones, únicamente con consentimiento previo. Podés darte de baja en cualquier momento.
8. Base legal del tratamiento
- Ejecución de un contrato: para la prestación del servicio a usuarios registrados.
- Consentimiento: para el envío de comunicaciones comerciales y el uso de cookies no esenciales.
- Obligación legal: para la conservación de datos fiscales y cumplimiento de normativa argentina.
- Interés legítimo: para el mantenimiento de la seguridad del sistema, prevención del fraude y mejora del servicio.
9. Compartición de datos con terceros
NectarLink no vende datos personales a terceros. Los datos pueden ser compartidos únicamente en los siguientes casos:
- Meta Platforms, Inc. / WhatsApp: cuando el cliente utiliza la Modalidad A (Cloud API), los mensajes se transmiten a través de la infraestructura de Meta.
- Proveedores de infraestructura: servidores, almacenamiento en la nube y servicios de correo electrónico utilizados para operar el gateway.
- Requerimiento legal: cuando una autoridad competente lo exija en el marco de la legislación argentina vigente.
10. Inteligencia artificial
A la fecha de actualización de esta política, NectarLink no utiliza modelos de inteligencia artificial para procesar de forma automatizada los datos personales de los usuarios o de sus contactos finales, ni para analizar el contenido de los mensajes transmitidos a través del gateway.
En caso de incorporar funcionalidades basadas en IA en el futuro, se actualizará esta política con la debida anticipación. En ningún caso se utilizarán datos de clientes ni el contenido de sus mensajes para entrenar modelos de IA sin autorización explícita y previa.
11. Seguridad de la información
NectarLink implementa medidas técnicas y organizativas razonables para proteger los datos personales:
- Comunicaciones cifradas mediante HTTPS/TLS
- Contraseñas almacenadas con hash seguro (no se guardan en texto plano)
- Credenciales de integración con servicios de terceros y tokens de WhatsApp almacenados con cifrado en reposo
- Firma HMAC de los webhooks para que el cliente pueda verificar la autenticidad de los eventos recibidos
- Backups periódicos de la base de datos
- Control de acceso por roles: cada usuario sólo accede a las instancias e información habilitadas según su perfil
- Registro de actividad (logs de auditoría) para detección de accesos no autorizados
12. Retención de datos
- Datos fiscales y de facturación: se conservan por un mínimo de 10 años, conforme a las obligaciones legales aplicables.
- Datos de cuenta y de uso: se conservan durante la vigencia de la relación contractual y por el tiempo mínimo exigido por la legislación argentina una vez finalizada.
- Contenido de los mensajes: no se almacena. Se transmite a los webhooks del cliente en tiempo real y no queda persistido en NectarLink.
- Metadata de los mensajes: se conserva por un período limitado como respaldo de seguridad y trazabilidad, y se depura periódicamente. Una vez que el cliente solicita la eliminación o da de baja su cuenta, se procede al borrado salvo que exista obligación legal de conservación.
13. Derechos de los titulares de datos
En virtud de la Ley 25.326 de Protección de Datos Personales, toda persona tiene derecho a:
- Acceso: conocer qué datos personales suyos están siendo tratados.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de datos cuando no exista obligación legal de conservarlos.
- Confidencialidad: los datos no serán cedidos sin consentimiento, salvo las excepciones legales.
Para ejercer cualquiera de estos derechos, podés escribir a: herramientas@nectarlink.com.ar
Si considerás que tus derechos no han sido atendidos, podés presentar un reclamo ante la Agencia de Acceso a la Información Pública (AAIP): https://www.argentina.gob.ar/aaip
14. Responsabilidades del cliente
Como responsable del tratamiento de los datos de sus propios contactos finales, el cliente que integra el gateway se compromete a:
- Obtener el consentimiento válido de sus contactos antes de enviarles mensajes a través de NectarLink.
- Cumplir con la Ley 25.326 y demás normativa aplicable respecto a los datos de sus contactos finales.
- Informar a sus contactos sobre el tratamiento de sus datos personales en el marco de la relación comercial.
- Respetar las políticas de uso de WhatsApp aplicables a la modalidad de conexión elegida.
- Notificar a NectarLink ante cualquier solicitud de acceso, rectificación o supresión recibida de sus contactos finales que requiera acción sobre datos almacenados en el gateway.
15. Cookies
NectarLink utiliza cookies para el funcionamiento del servicio. Podés gestionar tus preferencias en cualquier momento. Para más información consultá nuestra Política de Cookies.
16. Menores de edad
NectarLink es un servicio dirigido exclusivamente a personas mayores de 18 años con actividad económica registrada. No recopilamos intencionalmente datos de menores de edad. Si detectamos que un menor ha creado una cuenta, la eliminaremos de inmediato.
17. Transferencia internacional de datos
Algunos proveedores de servicios utilizados por NectarLink (como Meta Platforms, Inc. y los servicios de infraestructura en la nube) operan fuera de Argentina. En estos casos, nos aseguramos de que dichas transferencias se realicen bajo mecanismos que ofrezcan un nivel de protección adecuado, en cumplimiento con la Ley 25.326 y las disposiciones de la AAIP.
18. Cambios a esta política
NectarLink puede actualizar esta Política de Privacidad periódicamente. Ante cambios significativos, se notificará con anticipación razonable por correo electrónico o mediante aviso destacado en el panel. El uso continuado del servicio tras la notificación implica la aceptación de las modificaciones.
19. Contacto
Para cualquier consulta relacionada con esta política o con el tratamiento de tus datos personales: