Qué hace Karai con los datos
Karai es un agente de ventas que atiende, en nombre de un comercio, las conversaciones que le llegan por WhatsApp, Messenger, Instagram, el chat de su sitio y el correo. Para hacerlo lee esas conversaciones. Acá está qué guarda, para qué, con quién lo comparte y cómo pedir que lo borre.
Última actualización: 21 de septiembre de 2026.
- Guardamos las conversaciones y los datos de contacto que el cliente da en ellas, para atenderlo y para que el comercio pueda seguirlas.
- No vendemos datos a nadie ni los usamos para publicidad.
- Los mensajes pasan por un modelo de lenguaje de un tercero para generar la respuesta; ese tercero no los usa para entrenar.
- Cualquiera puede pedir ver o borrar lo suyo escribiendo al correo del final.
1. Quién es responsable
Karai es un producto de Interfaces, Asunción, Paraguay
(«nosotros»). Para el servicio en la nube en karai.com.py
somos el responsable del tratamiento. Cuando un comercio instala Karai en su
propio servidor, el responsable es ese comercio y nosotros no accedemos a sus
datos.
Hay dos tipos de personas de las que tratamos datos, y esta política cubre a las dos: el comercio que contrata Karai (sus usuarios del panel, sus credenciales y su catálogo) y el cliente final que le escribe a ese comercio por alguno de los canales.
2. Qué datos tratamos
Del cliente final que escribe a un comercio
- Las conversaciones: el texto de los mensajes que manda y las respuestas que recibe, en todos los canales.
- Un identificador del canal: el número de teléfono en WhatsApp, el identificador que Meta asigna en Messenger e Instagram (PSID / IGSID), la dirección de correo, o un identificador anónimo del navegador en el chat web.
- Los datos de contacto que da en la conversación —nombre, teléfono, correo, empresa— cuando pide un presupuesto o que lo llame un vendedor.
- Los presupuestos que se le emiten, con los productos, cantidades y precios.
No pedimos ni guardamos datos de pago del cliente final. No leemos nada del perfil de Instagram o Facebook más allá del identificador con que llega el mensaje.
Del comercio que usa Karai
- Cuentas del panel: correo, nombre y contraseña (guardada con hash, nunca en claro).
- Credenciales de sus canales: los tokens de acceso de WhatsApp, Messenger e Instagram que Meta emite al conectar la página o el número, y las claves de su casilla de correo. Se guardan cifradas y nunca vuelven a mostrarse en el panel.
- Su catálogo, o la conexión con su sistema de gestión (Odoo u otra API), con productos, precios y stock.
- Datos de facturación de la suscripción. El pago con tarjeta lo procesa Bancard; nosotros no vemos ni guardamos el número de la tarjeta.
3. Para qué los usamos
- Para responder al cliente final en nombre del comercio: consultar el catálogo, informar precios y stock, armar presupuestos.
- Para que una persona del comercio pueda seguir la conversación cuando el cliente pide hablar con alguien o cuando el agente no puede resolver.
- Para crear el lead en el sistema del comercio, con los datos que el cliente dio para eso.
- Para medir el uso y cobrar la suscripción: contamos conversaciones por período, no leemos su contenido para eso.
- Para mantener el servicio seguro: registros técnicos de acceso y de errores.
No usamos las conversaciones para publicidad, no las vendemos y no construimos perfiles con ellas.
4. Con quién los compartimos
Sólo con los proveedores que hacen falta para que el servicio funcione, y cada uno para lo suyo:
| Quién | Qué recibe | Para qué |
|---|---|---|
| Meta Platforms | Los mensajes que salen por WhatsApp, Messenger e Instagram | Son el canal: el mensaje llega y sale por su plataforma. Se rige por sus propias políticas. |
| Anthropic | El texto de la conversación y los resultados de las consultas al catálogo | Es el modelo de lenguaje que redacta la respuesta. Por contrato de API no usa esos datos para entrenar modelos. |
| Amazon Web Services | Todo lo almacenado | Es donde corre el servicio en la nube, en la región de Virginia (EE. UU.). |
| Bancard | Los datos de pago del comercio | Procesa el cobro de la suscripción. |
| El comercio que contrataste | Toda la conversación y los datos de contacto | Es a quien le escribiste: el agente atiende en su nombre y su equipo puede leer y responder. |
No compartimos datos con nadie más, salvo obligación legal o requerimiento de una autoridad competente.
Si una autoridad pide datos
Sólo entregamos datos ante un requerimiento escrito, con base legal, de una autoridad con competencia para pedirlos. Antes de responder revisamos que el pedido sea legítimo y que quien lo firma tenga facultad para hacerlo; entregamos únicamente lo que el pedido alcanza —nunca la base entera—, y dejamos registro de cada solicitud: quién la hizo, con qué fundamento, qué se entregó y cuándo. Si el pedido no cumple esas condiciones, pedimos que se subsane o lo rechazamos. Salvo que la ley nos lo prohíba, le avisamos al comercio afectado. Hasta hoy no recibimos ninguna.
5. Datos que recibimos de Meta
Cuando un comercio conecta su página de Facebook, su cuenta de Instagram o su número de WhatsApp, Meta nos entrega un token de acceso y los identificadores de esos activos. Los usamos exclusivamente para recibir los mensajes que llegan a ese comercio y responderlos, para suscribir la página al webhook y para registrar el número. No pedimos permisos que no hagan falta para eso.
El comercio puede desconectar Karai en cualquier momento desde su panel o desde la configuración de apps de su cuenta de Facebook o Instagram. Al hacerlo, dejamos de recibir mensajes de esa página o número y borramos el token.
6. Cuánto tiempo los guardamos
- Conversaciones y presupuestos: mientras el comercio tenga su cuenta activa, porque son su historial comercial. Cuando el comercio da de baja su cuenta, se borran dentro de los 30 días.
- Tokens y credenciales de canales: hasta que el comercio desconecta el canal o da de baja la cuenta.
- Registros técnicos: 90 días.
- Datos de facturación: el tiempo que exige la legislación tributaria paraguaya.
7. Tus derechos y cómo pedir el borrado
Seas cliente final o comercio, podés pedir acceder a lo que tenemos sobre vos, corregirlo o borrarlo, conforme a la legislación paraguaya de protección de datos personales.
Para pedir que borremos tus datos, escribí a karai@interfaces.com.py con el asunto «Borrado de datos» y decinos por qué canal y con qué número, usuario o correo hablaste, para poder encontrar lo tuyo. Respondemos en un plazo máximo de 15 días hábiles y te confirmamos cuando esté hecho. Si sos cliente final de un comercio, también podés pedírselo directamente a ese comercio, que puede borrar la conversación desde su panel.
Si desconectás Karai desde tu cuenta de Facebook o Instagram, Meta nos avisa y borramos el token de acceso de esa página o cuenta.
8. Seguridad
Las conexiones van cifradas (TLS). Las credenciales de los canales se guardan cifradas en la base de datos, y las contraseñas con hash. Los datos de cada comercio están aislados de los de los demás a nivel de la base de datos, no sólo de la aplicación. El acceso al panel de un comercio lo tienen sólo los usuarios que ese comercio creó.
9. Menores
Karai atiende conversaciones comerciales y no está dirigido a menores de edad. Si un menor escribió a un comercio y un responsable pide que se borre esa conversación, lo hacemos.
10. Cambios a esta política
Si cambia algo de fondo —un proveedor nuevo, otro uso de los datos— lo publicamos acá con la fecha nueva, y a los comercios con cuenta les avisamos por correo.
11. Contacto
Interfaces · Asunción, Paraguay · karai@interfaces.com.py