Política de Privacidad
Última actualización: 2026-07-24
Vigente desde: 24 de julio de 2026
Fovente es un agente de ventas por WhatsApp y un inbox unificado. Lo opera Cofoundy S.A.C. (RUC 20614413566).
Este documento te explica qué datos personales tratamos, para qué, con quién los compartimos y qué puedes exigirnos. Está escrito para que lo entiendas sin abogado. Si algo no te queda claro, escríbenos a info@cofoundy.dev.
Resumen en 30 segundos
| Pregunta | Respuesta corta |
|---|---|
| ¿Quién trata mis datos? | Cofoundy S.A.C., RUC 20614413566, Perú. |
| ¿Venden mis datos? | No. Nunca. A nadie. |
| ¿Usan mis conversaciones para entrenar modelos de IA? | No las usamos nosotros para entrenar modelos, y lo exigimos por contrato a nuestros proveedores. El detalle honesto está en la sección 6. |
| ¿Mis datos salen del Perú? | Sí. Nuestros proveedores de nube e IA están fuera del país. Te decimos cuáles en la sección 7. |
| ¿Puedo pedir que borren todo? | Sí. Sección 11. |
| ¿Qué ley aplica? | Ley N.° 29733, Ley de Protección de Datos Personales del Perú, y su reglamento. |
1. Quiénes somos
| Dato | Valor |
|---|---|
| Razón social | Cofoundy S.A.C. |
| RUC | 20614413566 |
| Domicilio fiscal | Cal. Tupac Inca Yupanqui Nro. 1952, Urb. El Trébol Et. Cuatro, Los Olivos, Lima (CP 15311), Perú |
| Contacto de privacidad y seguridad | info@cofoundy.dev |
| Responsable de protección de datos | El representante legal de Cofoundy S.A.C. |
| Aplicación | https://app.fovente.cofoundy.ai |
2. Lo más importante: tratamos datos en dos roles distintos
Esta es la parte que casi nadie explica bien, y de ella depende a quién le reclamas.
Rol A — Cofoundy es el responsable (controlador). Aplica a los datos de la persona que usa Fovente: tú, que creas una cuenta, inicias sesión y respondes conversaciones desde el inbox. Nosotros decidimos qué datos pedimos y para qué. Nos reclamas a nosotros.
Rol B — Cofoundy es el encargado. Aplica a los datos de los contactos finales: las personas que le escriben por WhatsApp o Telegram a la empresa que contrató Fovente. Esa empresa (la llamamos "el Cliente") es la responsable: ella decide qué recolecta, para qué y por cuánto tiempo. Nosotros solo procesamos por instrucción suya.
Si le escribiste por WhatsApp a un negocio y quieres que borren tu conversación: el interlocutor correcto es ese negocio, no Cofoundy. Si nos escribes a nosotros, te derivamos a su responsable y le notificamos tu solicitud, pero no podemos borrar datos de un Cliente por cuenta propia sin su instrucción, salvo orden de autoridad competente.
3. Qué datos tratamos
3.1 Datos de tu cuenta de Fovente (Rol A — responsable: Cofoundy)
| Dato | ¿De dónde sale? | ¿Es obligatorio? |
|---|---|---|
| Correo electrónico | Tú lo escribes, o viene de Google si usas "Iniciar sesión con Google" | Sí, es tu identificador |
| Nombre | Tú lo escribes, o viene de Google | Sí |
| Contraseña | Tú la creas. La guardamos cifrada con un hash, nunca en texto plano | Solo si no usas Google |
| Foto de perfil | Viene de Google, o tú la subes | No |
| Rol (admin, supervisor, agente) | Lo asigna el administrador de tu organización | Sí |
| Idioma preferido (es / en) | Tu elección en la app | No |
| Última conexión y estado en línea | Se registra automáticamente al usar la app | Sí, es parte del servicio |
| Claves de API | Las generas tú si integras Fovente con otro sistema. Se guardan hasheadas | No |
| Preferencias de notificación | Tu configuración | No |
3.2 Datos de los contactos finales (Rol B — responsable: el Cliente)
Cuando una persona le escribe a la empresa que usa Fovente, tratamos:
| Categoría | Qué incluye concretamente |
|---|---|
| Identificación | Nombre, teléfono, correo, empresa, cargo |
| Identificadores de canal | Su número o ID en WhatsApp y Telegram |
| Contenido de la conversación | El texto completo de los mensajes, en ambos sentidos, con fecha y hora |
| Archivos adjuntos | Imágenes, audios, documentos y PDFs que la persona envíe |
| Calificación comercial (BANT) | Un puntaje de 0 a 100 y su desglose sobre presupuesto, autoridad, necesidad y plazo, generado por IA |
| Etiquetas y estado del lead | nuevo, contactado, calificado, oportunidad, cliente, perdido |
| Metadatos generados por IA | Intención, sentimiento (positivo/neutral/negativo), urgencia, idioma y entidades detectadas en cada mensaje |
Aviso franco sobre archivos adjuntos. Fovente analiza automáticamente las imágenes y PDFs que envían los contactos para que el agente pueda "leerlos" (por ejemplo, un voucher de pago o un documento). Ese análisis lo hace un modelo de IA de un tercero. Si un contacto envía una foto de su DNI, una boleta médica o un documento con datos sensibles, ese contenido sí se envía a ese proveedor. El Cliente es responsable de advertir a sus contactos y de no solicitar documentos sensibles por este canal. Ver la sección 12.
3.3 Datos técnicos
Registros de operación (logs) y trazas de diagnóstico: identificador de la conversación, identificador de traza, marcas de tiempo, errores, y — si el Cliente lo activa — el contenido enviado al modelo de IA para poder depurar respuestas malas. Esta última función está desactivada por defecto.
4. Inicio de sesión con Google
Puedes crear tu cuenta e iniciar sesión con Google en lugar de usar una contraseña.
Qué datos de tu cuenta de Google recibimos
Solicitamos únicamente los permisos (scopes) básicos de identidad:
| Permiso | Dato que recibimos | Para qué exactamente |
|---|---|---|
openid | Tu identificador único de Google | Vincular tu inicio de sesión con tu cuenta de Fovente y evitar duplicados |
.../auth/userinfo.email | Tu dirección de correo | Es tu nombre de usuario en Fovente y el canal para avisos de seguridad |
.../auth/userinfo.profile | Tu nombre y tu foto de perfil | Mostrar quién eres en el inbox y en la lista de agentes de tu equipo |
No pedimos acceso a tu Gmail, ni a tus contactos, ni a tu calendario, ni a tu Drive. Si algún día lo necesitáramos, te lo pediríamos aparte y con una explicación previa.
Qué hacemos con tu foto de perfil
Cuando inicias sesión con Google, copiamos tu foto de perfil a nuestro almacenamiento (Cloudflare R2) y servimos esa copia. Lo hacemos para que tu avatar no desaparezca si cambias tu foto en Google o si Google deja de servir la URL original. Esa copia se elimina cuando eliminas tu cuenta.
Uso limitado de los datos de Google
El uso que Fovente hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. En concreto:
- No vendemos los datos obtenidos de Google a nadie, bajo ninguna forma.
- No los usamos para publicidad, ni propia ni de terceros, ni para crear perfiles publicitarios.
- No los usamos para entrenar ni afinar modelos de inteligencia artificial. Los datos de tu cuenta de Google nunca se envían a ningún proveedor de modelos de IA: se usan solo para autenticarte.
- Ninguna persona lee tus datos de Google, salvo (a) que tú nos des permiso expreso, (b) que sea necesario por seguridad —por ejemplo, investigar un acceso no autorizado—, (c) para cumplir una ley u orden de autoridad, o (d) sobre datos agregados y anonimizados para operar el servicio.
- Solo transferimos estos datos a terceros cuando es imprescindible para prestarte el servicio (nuestro proveedor de base de datos y de almacenamiento), cuando lo exige la ley, o con tu consentimiento.
English summary for reviewers: Fovente's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. We request only
openid,userinfo.emailanduserinfo.profile. We do not sell this data, do not use it for advertising, do not use it to train or improve AI/ML models, and do not allow humans to read it except with your consent, for security investigations, to comply with law, or in aggregated anonymized form.
Cómo cortar el acceso
Puedes revocar el acceso de Fovente en cualquier momento desde https://myaccount.google.com/permissions. Eso corta el inicio de sesión con Google, pero no borra tu cuenta de Fovente ni sus datos: para eso usa la eliminación de cuenta descrita en la sección 11.
5. Para qué usamos los datos y con qué respaldo legal
| Finalidad | Datos que usa | Base legal (Ley 29733) |
|---|---|---|
| Crear tu cuenta, autenticarte y mantener tu sesión | Correo, contraseña o identidad de Google, rol | Ejecución del contrato de servicio |
| Mostrar y gestionar conversaciones en el inbox | Mensajes, contactos, adjuntos | Ejecución del contrato con el Cliente |
| Generar respuestas automáticas del agente de ventas | Contenido de la conversación, guiones configurados por el Cliente | Instrucción del Cliente (Cofoundy actúa como encargado) |
| Calificar leads (BANT) y clasificar intención y urgencia | Contenido de la conversación | Instrucción del Cliente |
| Enviar avisos operativos (leads nuevos, alertas) | Correo del usuario, webhook configurado | Ejecución del contrato / interés legítimo del Cliente |
| Seguridad, prevención de abuso y auditoría | Logs, IP, marcas de tiempo, actividad de sesión | Interés legítimo y obligación de seguridad |
| Corregir fallas y mejorar la calidad del agente | Trazas de diagnóstico | Interés legítimo, con datos minimizados |
| Facturación y obligaciones tributarias | Datos de contacto y facturación del Cliente | Obligación legal |
Lo que no hacemos con tus datos: no los vendemos, no los alquilamos, no los cedemos a intermediarios de datos, no hacemos publicidad conductual con ellos y no los cruzamos entre Clientes distintos. Cada Cliente está aislado; un Cliente jamás ve los datos de otro.
6. Inteligencia artificial: qué sale de Fovente y qué no
Fovente funciona porque envía el contenido de la conversación a un modelo de lenguaje que genera la respuesta. Queremos que esto quede claro, no enterrado.
Qué se envía al proveedor de IA: el mensaje del contacto, el historial reciente de esa conversación, las instrucciones y guiones que configuró el Cliente, y —si hay adjuntos— el contenido de esas imágenes o PDFs para extraer su texto.
Qué NO se envía: tu contraseña, tus claves de API, los datos de tu cuenta de Google y los datos de otros Clientes.
Proveedores de modelos que usamos: OpenRouter (que enruta a otros modelos), OpenAI, Google y Anthropic.
Sobre entrenamiento de modelos: Cofoundy no usa el contenido de las conversaciones para entrenar modelos propios ni de terceros. Contratamos a estos proveedores bajo condiciones de uso empresarial que excluyen el entrenamiento con los datos enviados por API. Si en el futuro cambiáramos de proveedor o de plan de forma que esto deje de ser cierto, actualizaremos esta política y avisaremos a los Clientes antes de que el cambio surta efecto.
Decisiones automatizadas. El agente responde solo y asigna un puntaje BANT sin intervención humana previa. Ese puntaje es una ayuda comercial, no una decisión con efectos jurídicos sobre la persona: no niega créditos, empleos ni servicios. Aun así, cualquier persona puede exigir que una decisión que le afecte no se base únicamente en un tratamiento automatizado, y que un humano la revise (sección 11). En Fovente, un agente humano puede tomar el control de cualquier conversación en cualquier momento.
7. Con quién compartimos datos
No vendemos datos. Los compartimos solo con proveedores que necesitamos para que el servicio funcione. Todos actúan por instrucción nuestra y bajo obligación de confidencialidad.
| Proveedor | Para qué | Qué recibe | Dónde está |
|---|---|---|---|
| Railway | Hospedaje de la aplicación y base de datos | Todos los datos operativos | EE. UU. |
| Cloudflare | Red, protección y almacenamiento de archivos (R2) | Archivos adjuntos, fotos de perfil, tráfico web | EE. UU. / red global |
| Meta Platforms (WhatsApp Business Cloud API) | Enviar y recibir mensajes de WhatsApp | Mensajes y números de teléfono | EE. UU. |
| Kapso.ai | Pasarela alternativa de WhatsApp para algunos Clientes | Mensajes y números de teléfono | Fuera del Perú |
| Telegram | Enviar y recibir mensajes de Telegram | Mensajes e identificadores de Telegram | Fuera del Perú |
| OpenRouter | Enrutamiento a modelos de lenguaje | Contenido de la conversación y guiones | EE. UU. |
| OpenAI | Generación de respuestas y lectura de adjuntos | Contenido de la conversación y adjuntos | EE. UU. |
| Google (Gemini) | Generación de respuestas y lectura de adjuntos | Contenido de la conversación y adjuntos | EE. UU. |
| Anthropic | Generación de respuestas y lectura de adjuntos | Contenido de la conversación y adjuntos | EE. UU. |
| Google (Identity) | Inicio de sesión con Google | Tu identidad de Google | EE. UU. |
| Resend | Envío de correos del sistema y alertas | Correo y nombre del destinatario | EE. UU. |
| Better Stack | Registros de operación | Logs técnicos | EE. UU. / UE |
| Langfuse | Trazas de diagnóstico del agente (desactivado por defecto) | Prompts y respuestas del modelo | EE. UU. |
| Discord | Alertas al canal del Cliente, si el Cliente lo configura | El aviso de lead nuevo | EE. UU. |
Cuando decimos "Fuera del Perú" es porque el proveedor opera infraestructura distribuida y no fijamos una única jurisdicción. Si necesitas el detalle vigente para una evaluación de cumplimiento, pídelo a info@cofoundy.dev y te lo damos por escrito.
También podemos entregar datos a autoridades cuando exista una orden válida conforme a la ley peruana. Si eso ocurre y la ley nos permite avisarte, te avisamos.
8. Transferencias internacionales
Nuestros proveedores están fuera del Perú, principalmente en Estados Unidos. Eso significa que tus datos sí salen del país.
La Ley 29733 permite el flujo transfronterizo de datos cuando el destino ofrece un nivel adecuado de protección o cuando se aplican garantías contractuales suficientes. Para sostenerlo firmamos acuerdos de tratamiento de datos con nuestros proveedores, exigimos cifrado en tránsito y en reposo, y limitamos por contrato el uso de los datos a la prestación del servicio.
Si eres un contacto final y esto te incomoda, tu interlocutor es el Cliente que opera el número de WhatsApp: él decidió usar esta herramienta.
9. Cuánto tiempo conservamos los datos
Te decimos el estado real, sin adornos. Los plazos son máximos: si nos pides la eliminación antes, la hacemos antes.
| Dato | Plazo |
|---|---|
| Cuenta de usuario de Fovente | Mientras la cuenta esté activa. Se elimina cuando tú la eliminas o cuando termina el contrato del Cliente |
| Conversaciones y contactos | Los define el Cliente, que es el responsable. Por defecto, mientras su contrato esté vigente; tras la terminación se eliminan a más tardar dentro de los 90 días calendario, salvo que el Cliente pida su eliminación antes |
| Archivos adjuntos | Igual que la conversación a la que pertenecen |
| Logs técnicos | Hasta 90 días |
| Trazas de diagnóstico | Hasta 30 días (función desactivada por defecto) |
| Datos de facturación | El plazo que exige la normativa tributaria peruana |
| Copias de respaldo | Rotación de hasta 30 días. Un dato borrado puede sobrevivir en un respaldo hasta que ese respaldo se rote |
Qué pasa exactamente al eliminar tu cuenta. Hoy, cuando eliminas tu cuenta de usuario desde la configuración de perfil, borramos tu registro de usuario de forma permanente —correo, nombre, contraseña, foto y claves de API— y desasignamos de ti las conversaciones que tenías a cargo. Las conversaciones y los contactos no se borran: siguen siendo del Cliente, que es su responsable, y quedan sin agente asignado. Si quieres que también se borren esos datos, la solicitud debe venir del Cliente (o dirigirse a él).
10. Cómo protegemos los datos
- Contraseñas y claves de API guardadas como hash, nunca en texto plano.
- Cifrado en tránsito (HTTPS/TLS) en toda la aplicación y hacia todos los proveedores.
- Sesiones con token firmado, expiración y revocación masiva de sesiones a pedido.
- Aislamiento por cliente en cada consulta: un Cliente no puede leer datos de otro.
- Control de acceso por rol (administrador, supervisor, agente).
- Acceso del personal de Cofoundy limitado a lo necesario para operar y dar soporte.
- Verificación de firma en los webhooks entrantes de los canales de mensajería.
Ningún sistema es infalible. Si ocurre un incidente de seguridad que afecte tus datos personales, notificaremos a la Autoridad Nacional de Protección de Datos Personales y a los afectados en los plazos y términos que exija la normativa vigente, y explicaremos qué pasó y qué hicimos.
11. Tus derechos ARCO y cómo ejercerlos
La Ley 29733 te reconoce estos derechos sobre tus datos personales:
| Derecho | Qué puedes pedir |
|---|---|
| Información | Que te digamos qué datos tuyos tenemos, de dónde salieron y para qué los usamos |
| Acceso | Una copia de tus datos |
| Rectificación | Que corrijamos lo que esté mal, incompleto o desactualizado |
| Cancelación | Que eliminemos tus datos cuando ya no sean necesarios o cuando retires tu consentimiento |
| Oposición | Que dejemos de tratar tus datos para una finalidad concreta, por un motivo legítimo tuyo |
| Tratamiento objetivo | Que una decisión que te afecte no se base únicamente en un tratamiento automatizado, y que un humano la revise |
| Portabilidad | Que te entreguemos tus datos en un formato estructurado y de uso común |
| Tutela | Reclamar ante la Autoridad si no te respondemos o si te respondemos mal |
Cómo se piden
Escribe a info@cofoundy.dev con:
- Tu nombre completo y número de documento de identidad.
- Copia de tu documento de identidad, para verificar que eres tú (esa copia se usa solo para verificar y luego se elimina).
- Qué derecho ejerces y sobre qué datos.
- Un correo o dirección para responderte.
También puedes enviar la solicitud por escrito a Cal. Tupac Inca Yupanqui Nro. 1952, Urb. El Trébol Et. Cuatro, Los Olivos, Lima (CP 15311), Perú.
En cuánto tiempo respondemos
Respondemos dentro de los plazos que fija la normativa peruana de protección de datos: como referencia, veinte (20) días hábiles para el derecho de acceso y diez (10) días hábiles para rectificación, cancelación y oposición, contados desde que recibimos una solicitud completa. Si necesitamos más tiempo por la complejidad del pedido, te lo comunicamos antes de que venza el plazo, con el motivo.
Si eres un contacto final
Tramitamos tu solicitud como encargado: la trasladamos al Cliente responsable dentro de los 5 días hábiles siguientes, te decimos a quién se la trasladamos y le exigimos que responda. Si prefieres, escribe directamente al negocio con el que conversaste.
Si no estás conforme
Puedes reclamar ante la Autoridad Nacional de Protección de Datos Personales, adscrita al Ministerio de Justicia y Derechos Humanos del Perú. Ejercer la tutela ante la Autoridad no te cuesta nada y no requiere abogado.
12. Datos sensibles y menores de edad
Datos sensibles. La Ley 29733 protege de forma reforzada ciertos datos, entre ellos los datos biométricos, los de salud, el origen racial o étnico, las convicciones religiosas o políticas, la vida sexual y los ingresos económicos. Fovente no está diseñado para tratar datos sensibles y pedimos a los Clientes que no los soliciten por estos canales.
Ten esto presente: si envías por WhatsApp una foto de un documento de identidad, un resultado médico, una boleta de pago o hablas de tu situación económica, esa información entra al sistema y se procesa como cualquier otro mensaje. Si detectas que enviaste algo así por error, pídele su eliminación al negocio con el que conversabas, o escríbenos y lo escalamos.
Menores de edad. Fovente no está dirigido a menores de edad y no está permitido crear una cuenta de usuario si eres menor de 18 años. Si un menor de edad escribe por WhatsApp o Telegram a un negocio que usa Fovente, el tratamiento de sus datos requiere el consentimiento de sus padres o tutores conforme a la normativa peruana, y es responsabilidad del Cliente obtenerlo. Si nos enteramos de que tenemos datos de un menor tratados sin ese respaldo, los eliminamos.
13. Cookies y almacenamiento en tu navegador
Fovente usa lo mínimo. No usamos cookies de publicidad ni de rastreo entre sitios, y hoy no usamos analítica web.
| Nombre | Tipo | Para qué | Duración |
|---|---|---|---|
inbox_token | Estrictamente necesaria | Mantener tu sesión iniciada | 24 horas |
inbox_setup_complete | Estrictamente necesaria | Saber si ya terminaste la configuración inicial | Persistente hasta cerrar sesión o eliminar la cuenta |
inboxai_onboarding (almacenamiento local) | Estrictamente necesaria | Recordar tu avance en la configuración inicial | Hasta que la borres o elimines la cuenta |
Si bloqueas estas cookies, no podrás iniciar sesión. Si en el futuro añadimos analítica web o cualquier cookie no esencial, pediremos tu consentimiento antes de instalarla y actualizaremos esta tabla.
14. Cambios a esta política
Podemos actualizar esta política. Cuando el cambio sea relevante —una finalidad nueva, un proveedor nuevo que reciba contenido de conversaciones, o un cambio en los plazos de conservación— te avisaremos por correo o dentro de la aplicación con al menos 15 días de anticipación. La fecha de "última actualización" al inicio del documento siempre refleja la versión vigente.
15. Contacto
Para ejercer tus derechos ARCO, reportar un incidente de seguridad o hacer cualquier consulta sobre privacidad, escribe a info@cofoundy.dev.
Cofoundy S.A.C. — RUC 20614413566 — Cal. Tupac Inca Yupanqui Nro. 1952, Urb. El Trébol Et. Cuatro, Los Olivos, Lima (CP 15311) — Perú
Fovente es un producto de Cofoundy SAC (RUC 20614413566). ¿Dudas sobre este documento? Escríbenos a info@cofoundy.dev.