← Volver a Happy Time

Política de tratamiento de datos

Última actualización: 5 de septiembre de 2026

Esta política explica cómo tratamos los datos que recibimos de las plataformas de Meta —WhatsApp Business, Messenger e Instagram— en nuestra herramienta interna de ventas. Es el complemento de la política de privacidad, que está escrita para el cliente; esta está escrita para explicar cómo funcionamos por dentro.

Quién responde por los datos

HAPPY TIME, S.R.L., sociedad de responsabilidad limitada constituida en República Dominicana, RNC 1-31-39116-8, Registro Mercantil No. 13711STI de la Cámara de Comercio y Producción de Santiago, con domicilio en Santiago de los Caballeros.

Somos el responsable del tratamiento: nosotros decidimos para qué se usan estos datos y con qué medios. Para cualquier asunto relacionado con datos: happytimerd@gmail.com.

Qué datos recibimos de Meta

  • El identificador con el que la plataforma nombra a quien nos escribe (número de WhatsApp, PSID de Messenger, IGSID de Instagram) y el nombre de perfil que esa persona muestra.
  • El contenido de los mensajes que esa persona nos envía y los archivos que adjunta: fotos del salón, comprobantes de depósito, notas de voz, ubicación.
  • Datos de la cuenta de empresa conectada: nombre de usuario de Instagram, nombre e identificador de la página de Facebook, número y cuenta de WhatsApp Business, y el token que nos permite responder por ese canal.

No pedimos ni guardamos números de tarjeta, contraseñas ni documentos de identidad. Si un cliente nos manda algo así por su cuenta, lo borramos.

Para qué los usamos, y para qué no

Los usamos para una sola cosa: atender a quien nos escribió. Cotizar, coordinar la fecha, confirmar el depósito y organizar el evento.

No los usamos para nada más. En concreto:

  • No los vendemos, alquilamos ni cedemos a terceros.
  • No armamos perfiles publicitarios ni segmentamos audiencias con ellos.
  • No escribimos a quien no nos ha escrito primero, ni fuera de las ventanas de mensajería que permite cada plataforma.
  • No mezclamos los datos de un canal con los de otro más allá de reconocer que es el mismo cliente.

Minimización: solo lo que hace falta

Pedimos al cliente únicamente los datos que necesita el evento: nombre, teléfono, dirección, fecha, hora y qué servicios quiere. Nada más.

De las plataformas solicitamos únicamente los permisos sin los cuales el sistema no funcionaría, y los usamos solo sobre las cuentas que su dueño nos autorizó expresamente. Cuando un permiso deja de hacernos falta, lo retiramos de la solicitud en vez de dejarlo pedido por si acaso.

Quién más toca estos datos

Trabajamos con proveedores de infraestructura que procesan los datos por cuenta nuestra, bajo contrato y sin permiso para usarlos para sus propios fines:

  • Supabase Inc. — base de datos y almacenamiento de los archivos que envían los clientes. Estados Unidos.
  • Fly.io Inc. — servidor que recibe y envía los mensajes. Estados Unidos.
  • Vercel Inc. — alojamiento del panel y de este sitio web. Estados Unidos.
  • Google LLC — el modelo de inteligencia artificial que redacta las respuestas y lee los comprobantes. Estados Unidos.

Ningún otro tercero recibe estos datos. Si algún día cambiamos de proveedor, actualizamos esta lista antes de mover nada.

Cuánto duran y cómo se borran

Las conversaciones y los datos del evento se guardan mientras el cliente sea cliente y hasta dos años después del último evento, que es lo que dura en la práctica la relación con una familia que repite. Los comprobantes de pago se guardan el tiempo que exige la contabilidad dominicana.

Cualquiera puede pedir que borremos sus datos escribiendo a happytimerd@gmail.com o por el mismo chat por donde nos escribió. Lo hacemos en un plazo máximo de 30 días y le confirmamos cuando esté hecho. Los tokens de una cuenta que se desconecta se eliminan en el momento.

Seguridad

  • Todo viaja cifrado (HTTPS) y se guarda en servicios con cifrado en reposo.
  • Los tokens y claves viven en variables de entorno o en la base de datos, nunca en el código ni en el navegador del cliente.
  • Cada webhook de Meta se valida con firma HMAC SHA-256 antes de procesarlo: lo que no viene firmado por Meta se rechaza.
  • Al panel solo entra el personal de Happy Time con su propia cuenta y contraseña, y cada quien ve lo que le toca por su rol.

Solicitudes de autoridades públicas

Hasta hoy nunca hemos entregado datos personales a ninguna autoridad pública en respuesta a solicitudes de seguridad nacional. Si algún día llegara una solicitud de una autoridad, este es el procedimiento que seguimos:

  • Revisión de legalidad. Ningún dato sale sin que un gerente de la sociedad revise antes que la solicitud venga de una autoridad competente, por escrito y con la base legal que la sustenta.
  • Derecho a recusar. Si la solicitud nos parece ilícita, desproporcionada o sin fundamento, la impugnamos por la vía que corresponda antes de entregar nada.
  • Mínimo indispensable. Si procede entregar, entregamos solo los datos concretos que la solicitud exige, del periodo que exige y de las personas que nombra. Nunca una copia completa.
  • Registro. Cada solicitud queda documentada: quién la hizo, qué pedía, qué base legal invocó, qué se entregó, qué no y por qué, y quién lo autorizó.
  • Aviso. Se lo comunicamos a la persona afectada salvo que la ley nos lo prohíba expresamente.

Cuando conectamos otro negocio o otro número

El sistema está hecho para poder atender más de una marca y más de un número. Estas son las reglas cuando eso pasa:

  • Autorización expresa del dueño. Una cuenta solo se conecta cuando su dueño la autoriza él mismo, desde el panel, con su propia sesión de Facebook. Nadie conecta cuentas ajenas.
  • Cada cuenta es un canal aparte. Los mensajes de un número o de una marca no se mezclan con los de otra: cada conversación queda ligada al canal que la recibió, y quien atiende ve siempre por dónde llegó.
  • Un token por cuenta. Cada cuenta guarda su propio token y solo sirve para responder por ella. No hay una credencial general que abra todas.
  • Si el negocio es de otro, él manda. Cuando conectamos la cuenta de un negocio que no es nuestro, ese negocio es el responsable de los datos de sus clientes y nosotros somos su encargado del tratamiento: tratamos esos datos únicamente para operar su atención, siguiendo sus instrucciones, y no los usamos para nada nuestro.
  • Desconectar es borrar. Cuando una cuenta se desconecta, su token se elimina de inmediato y dejamos de recibir sus mensajes. Si el dueño lo pide, borramos también el historial de esa cuenta.
  • La lista de proveedores no cambia. Conectar otro negocio no mete a nadie nuevo en el circuito: los datos siguen pasando por los mismos cuatro proveedores de arriba y por nadie más.

Inteligencia artificial

Las respuestas del chat las redacta un asistente automático. Lo que se le manda es la conversación con ese cliente y el catálogo, nada más: ni datos de otros clientes, ni información de pago. El proveedor del modelo no usa estos datos para entrenar sus sistemas. Cualquiera puede pedir hablar con una persona y se le pasa con una.

Cambios

Si cambia algo de lo que dice aquí, cambiamos la fecha de arriba. Lo publicado es siempre lo que hacemos hoy.

¿Dudas sobre esta política? Escribe a happytimerd@gmail.com.