Politica de Privacidad
Ultima actualizacion: 25 de febrero de 2026
1. Responsable del tratamiento
Milmi, con domicilio en Medellin, Colombia, es responsable del tratamiento de tus datos personales. Puedes contactarnos en comercial@milmi.co.
2. Datos que recopilamos
Recopilamos los siguientes datos personales:
- Datos de cuenta: nombre completo, correo electronico y foto de perfil (obtenidos de tu cuenta de Google al registrarte)
- Datos del agente: nombre, rol, tema, publico objetivo, personalidad, tono, vocabulario (permitido y prohibido), escenarios de entrenamiento y base de conocimiento que proporcionas durante el onboarding
- Numero de WhatsApp: el numero de telefono dedicado que asocias a tu agente para operar en WhatsApp Business API
- Datos de pago: gestionados directamente por MercadoPago. Milmi no almacena datos de tarjetas de credito, cuentas bancarias ni informacion financiera sensible
- Conversaciones de WhatsApp: los mensajes enviados y recibidos entre tu agente y los usuarios de WhatsApp son almacenados en nuestra infraestructura para el funcionamiento del servicio (memoria del agente, analisis de calidad de respuestas). Esto incluye mensajes de texto, transcripciones de audio e informacion sobre imagenes procesadas
- Datos de usuarios de WhatsApp: numero de telefono, nombre de perfil y genero (clasificado automaticamente a partir del nombre) de las personas que interactuan con tu agente
- Datos de uso de la plataforma: informacion sobre tu interaccion con el panel de administracion (paginas visitadas, acciones realizadas, configuraciones modificadas)
3. Finalidad del tratamiento
Utilizamos tus datos para:
- Crear y gestionar tu cuenta en la plataforma
- Configurar, entrenar y operar tu agente de IA en WhatsApp
- Procesar pagos y gestionar tu suscripcion
- Comunicarnos contigo sobre el estado de tu servicio
- Mantener la memoria conversacional del agente (corto y largo plazo) para que las respuestas sean contextuales y relevantes
- Realizar analisis de calidad de las respuestas generadas por el agente
- Moderar contenido para prevenir uso indebido del servicio (deteccion automatica de contenido inapropiado)
- Generar embeddings vectoriales de los mensajes para busqueda semantica y mejora de la memoria del agente
- Mejorar la calidad del servicio y la experiencia de usuario
- Cumplir con obligaciones legales aplicables
4. Base legal
El tratamiento de tus datos se basa en: (a) tu consentimiento al registrarte y aceptar estos terminos, (b) la ejecucion del contrato de servicio, y (c) el cumplimiento de obligaciones legales. En Colombia, el tratamiento se rige por la Ley 1581 de 2012 (Ley de Proteccion de Datos Personales) y el Decreto 1377 de 2013.
Para los datos de los usuarios que interactuan con tu agente en WhatsApp, la base legal es el interes legitimo en la prestacion del servicio contratado. Tu, como propietario del agente, eres responsable de informar a tus usuarios que estan interactuando con un agente de IA y que sus mensajes son procesados y almacenados.
5. Procesamiento de mensajes de WhatsApp
Los mensajes enviados y recibidos a traves de tu agente en WhatsApp son procesados de la siguiente manera:
- Recepcion: los mensajes entrantes son recibidos a traves de WhatsApp Business API (Meta) y procesados en nuestra infraestructura
- Moderacion: cada mensaje es analizado automaticamente por sistemas de moderacion (OpenAI Moderation API) para detectar contenido inapropiado, violento o que viole las politicas de uso
- Procesamiento por IA: los mensajes son enviados a modelos de inteligencia artificial (OpenAI) para generar respuestas contextuales basadas en la personalidad y entrenamiento del agente
- Almacenamiento: tanto los mensajes del usuario como las respuestas del agente son almacenados en nuestra base de datos (Supabase) junto con embeddings vectoriales para busqueda semantica
- Memoria: el agente mantiene una memoria de corto plazo (ultimos mensajes de la conversacion) y una memoria de largo plazo (busqueda semantica sobre el historial completo) para generar respuestas contextuales
La ventana de conversacion de WhatsApp Business API permite al agente responder dentro de las 24 horas siguientes al ultimo mensaje del usuario sin costo adicional de Meta. Los mensajes fuera de esta ventana (notificaciones, mensajes proactivos) requieren plantillas aprobadas por Meta y tienen costos adicionales.
6. Comparticion de datos
Milmi puede compartir tus datos con terceros unicamente en los siguientes casos y con los siguientes proveedores:
- Supabase (Estados Unidos): almacenamiento de datos, autenticacion de usuarios y base de datos PostgreSQL. Almacena los datos de cuenta, configuracion del agente, conversaciones y embeddings vectoriales
- MercadoPago (Argentina/Colombia): procesamiento de pagos y gestion de suscripciones recurrentes. Solo recibe los datos necesarios para procesar el pago
- Meta - WhatsApp Business API (Estados Unidos): envio y recepcion de mensajes de WhatsApp. Meta procesa los mensajes en transito y los metadatos de la conversacion (numero de telefono, timestamps). Meta tiene sus propias politicas de privacidad que aplican a los datos procesados a traves de su API
- OpenAI (Estados Unidos): procesamiento de mensajes para generar respuestas del agente, moderacion de contenido y generacion de embeddings vectoriales. Los mensajes son enviados a la API de OpenAI para su procesamiento. Segun las politicas de OpenAI, los datos enviados a traves de la API no son utilizados para entrenar sus modelos
- Vercel (Estados Unidos): hosting de la plataforma web y ejecucion de funciones serverless
- n8n (Alemania/nube): orquestacion de flujos de trabajo para el procesamiento de mensajes y automatizaciones del agente
No vendemos, alquilamos ni compartimos tus datos con terceros para fines publicitarios o de marketing. Solo compartimos datos con los proveedores estrictamente necesarios para la prestacion del servicio.
7. Seguridad de los datos
Implementamos medidas de seguridad tecnicas y organizativas para proteger tus datos, incluyendo:
- Cifrado en transito (HTTPS/TLS) para todas las comunicaciones
- Autenticacion segura mediante OAuth 2.0 (Google)
- Control de acceso basado en filas (Row Level Security) en la base de datos
- Validacion de webhooks con firma HMAC-SHA256 para mensajes de WhatsApp
- Moderacion automatica de contenido en tres capas (API de moderacion, hardening de prompt, sistema de strikes)
- Acceso restringido a la infraestructura y datos de produccion
8. Retencion de datos
Conservamos tus datos mientras tu cuenta este activa y mientras sea necesario para proveer el servicio. Especificamente:
- Datos de cuenta: mientras la cuenta este activa
- Configuracion del agente: mientras la cuenta este activa
- Conversaciones de WhatsApp: mientras la cuenta este activa, para mantener la memoria del agente y la calidad del servicio
- Datos de pago: segun las politicas de retencion de MercadoPago y obligaciones fiscales colombianas
- Registros de moderacion: conservados por el tiempo necesario para la seguridad del servicio
Si cancelas tu cuenta, eliminaremos tus datos personales en un plazo de 30 dias, salvo aquellos que debamos conservar por obligaciones legales, fiscales o contractuales.
9. Tus derechos
De acuerdo con la Ley 1581 de 2012, tienes derecho a:
- Conocer, actualizar y rectificar tus datos personales
- Solicitar la eliminacion de tus datos cuando no sean necesarios para la finalidad
- Revocar la autorizacion para el tratamiento de tus datos
- Acceder de forma gratuita a tus datos personales
- Solicitar prueba de la autorizacion otorgada para el tratamiento
- Ser informado sobre el uso que se ha dado a tus datos personales
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC)
Para ejercer estos derechos, escribenos a comercial@milmi.co. Responderemos tu solicitud en un plazo maximo de 15 dias habiles, conforme a lo establecido por la ley.
10. Datos de terceros (usuarios de WhatsApp)
Cuando los usuarios de WhatsApp interactuan con tu agente, Milmi procesa sus datos (numero de telefono, nombre de perfil, mensajes) para la prestacion del servicio. Como propietario del agente, tu eres responsable de:
- Informar a tus usuarios que estan interactuando con un agente de IA
- Cumplir con las obligaciones de la Ley 1581 de 2012 respecto a los datos de tus usuarios
- Obtener el consentimiento necesario cuando aplique
- Atender solicitudes de derechos ARCO (Acceso, Rectificacion, Cancelacion y Oposicion) de tus usuarios
Milmi actua como encargado del tratamiento de los datos de los usuarios de WhatsApp que interactuan con tu agente. Tu, como responsable del tratamiento, debes asegurarte de cumplir con la normativa aplicable.
11. Cookies
Milmi utiliza cookies esenciales para el funcionamiento de la plataforma (autenticacion y sesion). No utilizamos cookies de seguimiento, cookies publicitarias ni cookies de terceros con fines de marketing o perfilamiento.
12. Transferencia internacional de datos
Tus datos pueden ser procesados en servidores ubicados fuera de Colombia, principalmente en Estados Unidos, a traves de nuestros proveedores de infraestructura:
- Supabase (base de datos y autenticacion) - Estados Unidos
- Vercel (hosting y funciones serverless) - Estados Unidos
- OpenAI (procesamiento de IA) - Estados Unidos
- Meta/WhatsApp (mensajeria) - Estados Unidos
- n8n (orquestacion de workflows) - Alemania/nube
- MercadoPago (pagos) - Argentina/Colombia
Estos proveedores cumplen con estandares de seguridad adecuados para la proteccion de datos. Las transferencias se realizan conforme a lo establecido en el Titulo VIII de la Ley 1581 de 2012 sobre transferencia de datos a terceros paises.
13. Inteligencia artificial y decisiones automatizadas
Milmi utiliza inteligencia artificial para las siguientes funciones:
- Generacion de respuestas: modelos de lenguaje (OpenAI) generan las respuestas del agente basandose en la personalidad configurada y el contexto de la conversacion
- Moderacion de contenido: analisis automatico de mensajes para detectar contenido inapropiado o que viole las politicas de uso
- Clasificacion de genero: clasificacion automatica del genero del usuario a partir de su nombre de perfil, para personalizar el tono de las respuestas. Los usuarios pueden corregir o cambiar esta clasificacion en cualquier momento a traves del chat
- Busqueda semantica: generacion de embeddings vectoriales de los mensajes para permitir al agente buscar informacion relevante en conversaciones anteriores
Ninguna de estas funciones toma decisiones que tengan efectos legales significativos sobre los usuarios. La moderacion automatica puede resultar en la suspension temporal de la conversacion, pero no afecta derechos legales.
14. Modificaciones
Milmi se reserva el derecho de modificar esta politica en cualquier momento. Las modificaciones seran publicadas en esta pagina con la fecha de actualizacion. Te recomendamos revisarla periodicamente.
15. Contacto
Para consultas sobre esta politica o el tratamiento de tus datos, escribenos a comercial@milmi.co.