Política de Privacidad

Última actualización: 24 de agosto de 2026 Giganet — Bolivia

1. Introducción y Alcance

Giganet (en adelante, "nosotros", "nuestro" o "la Empresa") desarrolla y distribuye la plataforma Gema, un software de atención al cliente con inteligencia artificial que integra los canales de mensajería de Meta —WhatsApp Business (WhatsApp Cloud API), Messenger (Facebook) e Instagram (Mensajes Directos)— a través de las APIs oficiales de Meta, así como un webchat propio embebible.

Gema se ofrece en dos modalidades de despliegue:

En ambas modalidades, cada cliente empresarial determina las finalidades del tratamiento de los datos de sus usuarios finales. El rol y las responsabilidades de Giganet varían según la modalidad, como se detalla en la Sección 4 (base legal), la Sección 6 (seguridad) y la Sección 7 (retención).

Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos, protegemos y compartimos la información personal cuando usted:

Al utilizar nuestros servicios, usted acepta las prácticas descritas en esta política. Si no está de acuerdo, le pedimos que no utilice nuestros servicios.

Nota importante: Gema opera como proveedor tecnológico (Tech Provider) sobre las plataformas de Meta. El uso de los datos obtenidos a través de las APIs de WhatsApp, Messenger e Instagram se rige adicionalmente por los Términos de la Plataforma de Meta, las Políticas para Desarrolladores de Meta, las Políticas de WhatsApp Business y las políticas de plataforma de Messenger e Instagram. En caso de conflicto con estas políticas de Meta, prevalecen los términos de Meta.

2. Datos que Recopilamos

Recopilamos diferentes tipos de datos según cómo interactúe con nuestros servicios:

2.1 Datos de usuarios finales (canales de mensajería)

Cuando usted interactúa con un asistente operado por Gema a través de WhatsApp, Messenger, Instagram o el webchat, se procesan los siguientes datos (en la infraestructura del cliente empresarial o, en la modalidad SaaS, en la infraestructura de Giganet):

Tipo de dato Descripción Fuente
Identificador del canal Número de WhatsApp; ID con alcance de página (PSID) en Messenger; ID con alcance de Instagram (IGSID); o ID de sesión en el webchat WhatsApp / Messenger / Instagram / Webchat
Nombre de perfil o usuario Nombre público o @usuario tal como aparece en el perfil del canal correspondiente WhatsApp / Messenger / Instagram
Contenido de mensajes Texto, imágenes, audio, documentos y otros archivos enviados en la conversación Canal correspondiente
Metadata de mensajes Marcas de tiempo (timestamps), estado de entrega (enviado, entregado, leído) e identificadores de mensajes Canal correspondiente

Sobre los identificadores de Meta: Messenger e Instagram no comparten con la aplicación el número de teléfono, el correo ni el identificador real de la persona. Meta entrega identificadores con alcance limitado —Page-Scoped ID (PSID) en Messenger e Instagram-Scoped ID (IGSID) en Instagram— que solo son válidos para la comunicación entre esa persona y la cuenta de negocio conectada.

2.2 Datos de clientes empresariales

2.3 Datos técnicos

3. Cómo Usamos los Datos

3.1 Finalidades del procesamiento

Utilizamos la información recopilada para los siguientes fines:

3.2 Uso Aceptable y Restricciones

El uso de la plataforma Gema está sujeto al cumplimiento de los Términos de la Plataforma de Meta, las Políticas para Desarrolladores de Meta, las Políticas Comerciales de WhatsApp y las políticas de plataforma de Messenger e Instagram. Queda estrictamente prohibido utilizar el software para el envío de spam (mensajes masivos no solicitados), fraude, acoso, o cualquier actividad que infrinja la legislación aplicable o las directrices de Meta. Cada canal debe respetar sus reglas de mensajería (por ejemplo, la ventana de mensajería de 24 horas y el uso de plantillas aprobadas cuando corresponda). En Messenger e Instagram, fuera de la ventana de 24 horas solo pueden enviarse mensajes bajo las etiquetas (message tags) aprobadas por Meta para casos de uso específicos; queda prohibido el envío de contenido promocional fuera de la ventana o mediante etiquetas incorrectas. Gema incorpora medidas técnicas configurables para prevenir comportamientos abusivos.

Uso limitado de los datos de plataforma de Meta (Platform Data): Los datos obtenidos a través de las APIs de WhatsApp, Messenger e Instagram se utilizan exclusivamente para fines razonablemente necesarios para operar y soportar la mensajería con el usuario y prestar el servicio contratado. No vendemos estos datos ni los utilizamos para publicidad, para crear perfiles publicitarios, ni para ningún propósito no relacionado con la prestación del servicio de mensajería. El uso se limita a lo permitido por los Términos de la Plataforma de Meta.

4. Base Legal del Procesamiento

La base legal para el procesamiento de datos personales difiere según la relación con la información:

5. Compartición de Datos con Terceros

En el contexto de la operación de Gema, los datos pueden ser compartidos con las siguientes categorías de terceros:

Categoría Finalidad Datos compartidos
Plataformas de mensajería (Meta) Envío y recepción de mensajes de WhatsApp, Messenger e Instagram a través de las APIs oficiales de Meta (Graph API y WhatsApp Cloud API) Mensajes e identificadores del canal —número de WhatsApp, PSID, IGSID— (inherente al servicio)
Proveedores de inteligencia artificial Procesamiento de lenguaje natural para generar respuestas automatizadas. En la modalidad On-Premise, el cliente empresarial selecciona y configura el proveedor (como OpenAI, Anthropic o Google Gemini) mediante sus propias credenciales de API. En la modalidad SaaS, Giganet provee y configura el proveedor de IA con sus propias credenciales. Contenido de mensajes (procesado en tiempo real por el proveedor de IA, no almacenado para entrenamiento de modelos)
Proveedores de infraestructura cloud Almacenamiento de datos y hosting de la plataforma, ya sea en la infraestructura del cliente (On-Premise) o en la infraestructura gestionada por Giganet (SaaS) Datos del servicio según la modalidad y configuración

Compromisos importantes:

  • No vendemos datos personales a terceros bajo ninguna circunstancia.
  • No compartimos los datos obtenidos de las APIs de Meta (WhatsApp, Messenger, Instagram) con terceros para fines publicitarios.
  • No utilizamos los datos de plataforma de Meta para crear perfiles publicitarios independientes.
  • Cada cliente empresarial es responsable de la selección y configuración de los proveedores de infraestructura donde se despliega su instancia de Gema.

6. Seguridad de los Datos

Implementamos medidas técnicas y organizativas apropiadas en nuestro software para proteger los datos personales:

En la modalidad On-Premise, la seguridad final depende también de la configuración y mantenimiento de la infraestructura del cliente. En la modalidad SaaS, Giganet gestiona directamente estas medidas sobre la infraestructura que aloja. Ningún método de transmisión por Internet o almacenamiento electrónico es 100% seguro.

7. Retención de Datos

La retención de los datos de usuarios finales y conversaciones depende de la modalidad de despliegue:

Respecto a los datos que Giganet gestiona directamente en ambas modalidades:

8. Derechos del Usuario

8.1 Derechos ARCO y de revocación

Usted tiene los siguientes derechos sobre sus datos personales:

Para ejercer cualquiera de estos derechos, contáctenos a través de los medios indicados en la Sección 13. Responderemos a su solicitud en un plazo máximo de 30 días.

8.2 Eliminación de Datos e Instrucciones (Data Deletion Instructions)

De conformidad con los Términos de la Plataforma de Meta y las Políticas para Desarrolladores, esta sección sirve como URL de instrucciones de eliminación de datos (Data Deletion Instructions URL) para las integraciones de Gema con WhatsApp, Messenger e Instagram. El proceso es el siguiente:

  1. Cualquier usuario final que haya interactuado con un asistente operado por Gema en WhatsApp, Messenger, Instagram o el webchat, y que desee solicitar la eliminación de su historial de mensajes e interacciones, puede enviar un correo a gema@giganetbo.com indicando el canal utilizado y su identificador en ese canal (número de WhatsApp, @usuario de Instagram o el nombre/perfil de Facebook con el que escribió).
  2. Al recibir la solicitud, procederemos según la modalidad de despliegue: en la modalidad On-Premise, coordinaremos con el cliente empresarial que administra la instancia correspondiente (quien actúa como Responsable del Tratamiento y aloja los datos en su propia infraestructura) para purgar los registros asociados; en la modalidad SaaS, al alojar nosotros los datos, ejecutaremos la purga directamente en nuestra infraestructura. En ambos casos, los registros y conversaciones asociados a ese identificador se eliminarán de manera definitiva e irreversible en un plazo máximo de 30 días hábiles, y confirmaremos por escrito la eliminación.
  3. También puede revocar el acceso en cualquier momento desde su propia cuenta de Meta: en Facebook e Instagram, gestionando o bloqueando la cuenta de negocio con la que conversó; en WhatsApp, bloqueando el número.
  4. Gema no utiliza inicio de sesión de Meta para los usuarios finales: estos no autorizan una aplicación de Meta en sus perfiles personales, por lo que no se genera un token de usuario sujeto a un callback de desautorización estándar. Por ello, la vía de eliminación es la descrita en esta sección, tanto en la modalidad On-Premise como en la SaaS. Para los clientes que requieran integración automatizada, Gema provee documentación de API para implementar endpoints de Data Deletion Request Callback que reciban la solicitud y respondan con el código de confirmación y la URL de estado exigidos por Meta.

9. Cookies y Tecnologías de Rastreo

Nuestro sitio web utiliza las siguientes tecnologías:

Actualmente no utilizamos cookies de análisis, publicidad ni seguimiento de terceros en nuestro sitio web.

Puede configurar su navegador para bloquear o eliminar cookies. Tenga en cuenta que esto podría afectar la funcionalidad del sitio.

10. Transferencias Internacionales de Datos

Los datos procesados por la plataforma Gema pueden ser almacenados en servidores ubicados fuera de Bolivia, dependiendo de la modalidad de despliegue y de la infraestructura elegida. Esto puede incluir:

Estas transferencias se realizan a proveedores que mantienen medidas de protección de datos apropiadas.

11. Privacidad de Menores

Nuestros servicios no están dirigidos a personas menores de 16 años. No recopilamos intencionalmente datos personales de menores. Si tomamos conocimiento de que hemos recopilado datos de un menor sin el consentimiento parental adecuado, tomaremos medidas para eliminar esa información de nuestros sistemas.

Si usted es padre o tutor y cree que su hijo nos ha proporcionado información personal, contáctenos a través de los medios indicados en la Sección 13.

12. Cambios a esta Política

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas o por razones operativas, legales o regulatorias.

Cuando realicemos cambios significativos:

Le recomendamos revisar esta política periódicamente para mantenerse informado sobre cómo protegemos su información.

13. Contacto

Si tiene preguntas, inquietudes o desea ejercer sus derechos de privacidad, puede contactarnos a través de:

Empresa: Giganet

Email: gema@giganetbo.com

Nos comprometemos a responder a todas las consultas de privacidad en un plazo máximo de 30 días hábiles.

Privacy Policy

Last updated: August 24, 2026 Giganet — Bolivia

1. Introduction and Scope

Giganet (hereinafter "we", "our", or "the Company") develops and distributes the Gema platform, AI-powered customer service software that integrates Meta's messaging channels —WhatsApp Business (WhatsApp Cloud API), Messenger (Facebook) and Instagram (Direct Messages)— through Meta's official APIs, as well as an embeddable web chat widget.

Gema is offered in two deployment models:

In both models, each business customer determines the purposes of processing their end users' data. Giganet's role and responsibilities vary by model, as detailed in Section 4 (legal basis), Section 6 (security) and Section 7 (retention).

This Privacy Policy describes how we collect, use, store, protect, and share personal information when you:

By using our services, you agree to the practices described in this policy. If you disagree, please do not use our services.

Important note: Gema operates as a Technology Provider (Tech Provider) on Meta's platforms. The use of data obtained through the WhatsApp, Messenger and Instagram APIs is additionally governed by the Meta Platform Terms, the Meta Developer Policies, the WhatsApp Business Policies, and the Messenger and Instagram platform policies. In case of conflict with these Meta policies, Meta's terms prevail.

2. Data We Collect

We collect different types of data depending on how you interact with our services:

2.1 End-user data (messaging channels)

When you interact with an assistant operated through Gema on WhatsApp, Messenger, Instagram or the web chat, the following data is processed (within the business customer's infrastructure or, in the SaaS model, within Giganet's infrastructure):

Data Type Description Source
Channel identifier WhatsApp number; Page-Scoped ID (PSID) on Messenger; Instagram-Scoped ID (IGSID) on Instagram; or a session ID on the web chat WhatsApp / Messenger / Instagram / Web chat
Profile name or username Public name or @username as shown on the corresponding channel profile WhatsApp / Messenger / Instagram
Message content Text, images, audio, documents, and other files sent in conversation Corresponding channel
Message metadata Timestamps, delivery status (sent, delivered, read), and message identifiers Corresponding channel

About Meta identifiers: Messenger and Instagram do not share a person's phone number, email or real identifier with the app. Meta provides scoped identifiers —Page-Scoped ID (PSID) on Messenger and Instagram-Scoped ID (IGSID) on Instagram— that are only valid for communication between that person and the connected business account.

2.2 Business customer data

2.3 Technical data

3. How We Use Your Data

3.1 Purposes of Processing

We use the collected information for the following purposes:

3.2 Acceptable Use and Restrictions

Use of the Gema platform is subject to compliance with the Meta Platform Terms, the Meta Developer Policies, the WhatsApp Business Policies and the Messenger and Instagram platform policies. It is strictly prohibited to use this software to send spam (unsolicited mass messages), fraud, harassment, or any activity that violates applicable laws or Meta rules. Each channel must respect its messaging rules (for example, the 24-hour messaging window and the use of approved templates where applicable). On Messenger and Instagram, outside the 24-hour window messages may only be sent under the message tags approved by Meta for specific use cases; sending promotional content outside the window or via incorrect tags is prohibited. Gema incorporates configurable technical measures to prevent abusive behavior.

Meta Platform Data Limited Use Declaration: Data obtained through the WhatsApp, Messenger and Instagram APIs is used exclusively for purposes reasonably necessary to operate and support messaging with the user and to deliver the contracted service. We do not sell this data, nor use it for advertising, to build advertising profiles, or for any purpose unrelated to the messaging service. Use is limited to what the Meta Platform Terms permit.

4. Legal Basis for Processing

The legal basis for processing personal data depends on the relationship with the information:

5. Sharing with Third Parties

In the context of Gema's operation, data may be shared with the following categories of third parties:

Category Purpose Data Shared
Messaging platforms (Meta) Sending and receiving WhatsApp, Messenger and Instagram messages through Meta's official APIs (Graph API and WhatsApp Cloud API) Messages and channel identifiers —WhatsApp number, PSID, IGSID— (inherent to the service)
Artificial intelligence providers Natural language processing for automated response generation. In the On-Premise model, the business customer selects and configures the provider (such as OpenAI, Anthropic, or Google Gemini) using their own API credentials. In the SaaS model, Giganet provides and configures the AI provider using its own credentials. Message content (processed in real time by the AI provider, not stored for model training)
Cloud infrastructure providers Data storage and platform hosting, either within the customer's infrastructure (On-Premise) or within Giganet-managed infrastructure (SaaS) Service data as per the model and configuration

Important commitments:

  • We do not sell personal data to third parties under any circumstances.
  • We do not share data obtained from Meta's APIs (WhatsApp, Messenger, Instagram) with third parties for advertising purposes.
  • We do not use Meta platform data to build independent advertising profiles.
  • Each business customer is responsible for selecting and configuring the infrastructure providers where their Gema instance is deployed.

6. Data Security

We implement appropriate technical and organizational measures in our software to protect personal data:

In the On-Premise model, final security also depends on the configuration and maintenance of the customer's infrastructure. In the SaaS model, Giganet manages these measures directly over the infrastructure it hosts. No method of Internet transmission or electronic storage is 100% secure.

7. Data Retention

Retention of end-user data and conversations depends on the deployment model:

Regarding data that Giganet manages directly in both models:

8. Your Rights

8.1 ARCO and Revocation Rights

You have the following rights regarding your personal data:

To exercise any of these rights, contact us through the means indicated in Section 13. We will respond to your request within a maximum of 30 days.

8.2 Data Deletion and Instructions (Data Deletion Instructions)

In compliance with the Meta Platform Terms and Developer Policies, this section serves as the Data Deletion Instructions URL for Gema's integrations with WhatsApp, Messenger and Instagram. The process is as follows:

  1. Any end user who has interacted with an assistant operated through Gema on WhatsApp, Messenger, Instagram or the web chat, and who wishes to delete their message and interaction history, may email gema@giganetbo.com stating the channel used and their identifier on that channel (WhatsApp number, Instagram @username, or the Facebook name/profile they messaged from).
  2. Upon receipt of the request, we will proceed according to the deployment model: in the On-Premise model, we will coordinate with the business customer managing the corresponding Gema instance (who acts as the Data Controller hosting the data on their own infrastructure) to purge the associated records; in the SaaS model, since we host the data, we will execute the purge directly within our own infrastructure. In both cases, the records and conversation history associated with that identifier will be permanently and irreversibly deleted within 30 business days, and we will confirm the deletion in writing.
  3. You may also revoke access at any time from your own Meta account: on Facebook and Instagram, by managing or blocking the business account you messaged; on WhatsApp, by blocking the number.
  4. Gema does not use Meta login for end users: they do not authorize a Meta app on their personal profiles, so no user token subject to a standard deauthorization callback is generated. Therefore, the deletion path is the one described in this section, in both the On-Premise and SaaS models. For customers requiring automated integration, Gema provides API documentation to implement Data Deletion Request Callback endpoints that receive the request and return the confirmation code and status URL required by Meta.

9. Cookies and Tracking Technologies

Our website uses the following technologies:

We currently do not use analytics, advertising, or third-party tracking cookies on our website.

You can configure your browser to block or delete cookies. Please note that this may affect website functionality.

10. International Data Transfers

Data processed by the Gema platform may be stored on servers located outside Bolivia, depending on the deployment model and the infrastructure chosen. This may include:

These transfers are made to providers that maintain appropriate data protection measures.

11. Children's Privacy

Our services are not directed at individuals under the age of 16. We do not intentionally collect personal data from minors. If we become aware that we have collected data from a minor without appropriate parental consent, we will take steps to delete that information from our systems.

If you are a parent or guardian and believe your child has provided us with personal information, contact us through the means indicated in Section 13.

12. Changes to This Policy

We may update this Privacy Policy periodically to reflect changes in our practices or for operational, legal, or regulatory reasons.

When we make significant changes:

We recommend reviewing this policy periodically to stay informed about how we protect your information.

13. Contact Us

If you have questions, concerns, or wish to exercise your privacy rights, you may contact us through:

Company: Giganet

Email: gema@giganetbo.com

We are committed to responding to all privacy inquiries within a maximum of 30 business days.