Utilizamos cookies para mejorar su experiencia en nuestro sitio. Al usar nuestro sitio, usted acepta el uso de cookies. Rechazar las cookies impedirá que se carguen las cookies no esenciales.

PRIVACIDAD Y DATOS

Política de privacidad

Última actualización y entrada en vigor: 4 de agosto de 2026

Esta Política explica cómo SOY SEBASTIAN FRANCO LLC (“SSF”, “nosotros”) recopila, utiliza, comparte, conserva y protege datos personales cuando una persona visita soysebastianfranco.com, solicita información, agenda una reunión, compra o utiliza nuestros servicios, se comunica con nosotros o interactúa con nuestras campañas.

01

Identidad y contacto

SOY SEBASTIAN FRANCO LLC es una sociedad de responsabilidad limitada constituida en Florida, Estados Unidos.

Dirección postal 2 S Biscayne Blvd., Ste. 3200-6977 Miami, FL 33131, Estados Unidos

La dirección es exclusivamente postal y no constituye una oficina de atención presencial.

Contactos
Privacidad y derechos [email protected] Asuntos legales [email protected] Información general [email protected] WhatsApp principal +57 322 902 1978 Teléfono para Estados Unidos +1 272-777-0810
02

Nuestros roles frente a los datos

SSF puede actuar en dos roles diferentes:

2.1 Responsable o controlador

SSF determina las finalidades y medios del tratamiento cuando gestiona datos de:

  • Visitantes del sitio web.
  • Prospectos y personas que solicitan demostraciones.
  • Representantes, empleados y usuarios de nuestros clientes.
  • Suscripciones, facturación, soporte y relación comercial.
  • Proveedores, contratistas y contactos empresariales.
  • Personas que aceptan recibir nuestro marketing.

2.2 Encargado o procesador

Cuando un Cliente empresarial utiliza CRM by Soy Sebastian Franco para tratar datos de sus propios contactos, consumidores, pacientes, empleados o usuarios, el Cliente decide las finalidades y generalmente actúa como responsable o controlador. SSF procesa esos datos siguiendo sus instrucciones y bajo el Customer Data Processing Addendum (“DPA”).

En ese caso, las solicitudes sobre la información almacenada por un Cliente deben dirigirse primero a ese Cliente. Le ayudaremos a responder conforme al DPA.

Esta Política no reemplaza la política o aviso de privacidad que cada Cliente debe proporcionar a sus propios titulares.

03

Datos que recopilamos directamente

Dependiendo de la interacción, podemos recopilar:

3.1 Identificación y contacto

  • Nombre y apellidos.
  • Empresa, cargo y sector.
  • Correo electrónico.
  • Teléfono, WhatsApp y país.
  • Dirección empresarial o de facturación.

3.2 Información comercial y de cuenta

  • Productos o servicios de interés.
  • Necesidades, procesos, objetivos y presupuesto empresarial.
  • Plan, vertical y configuraciones contratadas.
  • Usuarios, roles y permisos.
  • Cotizaciones, contratos, renovaciones y cancelaciones.
  • Estado de onboarding, soporte e implementación.

3.3 Facturación y transacciones

  • Importe, moneda, fecha, impuestos y estado del pago.
  • Identificadores de cliente y transacción proporcionados por Stripe.
  • Datos necesarios para facturas, prevención de fraude y contabilidad.
!

Los datos completos de tarjeta son procesados por Stripe u otro procesador indicado. No deben enviarse por correo, chat o WhatsApp a SSF.

3.4 Comunicaciones

  • Correos, chats, tickets de soporte y mensajes de WhatsApp.
  • Respuestas a formularios y encuestas.
  • Notas de reuniones y solicitudes.
  • Grabaciones y transcripciones cuando exista aviso, consentimiento y función habilitada.

3.5 Datos técnicos y de navegación

  • Dirección IP aproximada.
  • Tipo de dispositivo, navegador y sistema operativo.
  • Idioma, zona horaria y país aproximado.
  • Páginas visitadas, enlaces, eventos, fuente de campaña y tiempo de interacción.
  • Identificadores de cookies, publicidad y analítica.
  • Registros de acceso, seguridad y errores.

3.6 Información procedente de terceros

Podemos recibir datos de:

  • Plataformas publicitarias y redes sociales cuando una persona envía un formulario o interactúa con una campaña.
  • Clientes o aliados que remiten un contacto con autorización.
  • Google, Meta, TikTok u otras integraciones autorizadas.
  • Stripe y proveedores antifraude.
  • Fuentes públicas empresariales, cuando su uso sea legal.
04

Datos tratados por cuenta de nuestros clientes

Según el vertical y la configuración, los Datos del Cliente pueden incluir:

  • Contactos, prospectos, consumidores y representantes empresariales.
  • Teléfonos, correos, direcciones e identificadores.
  • Conversaciones, formularios, calendarios, citas y oportunidades.
  • Actividad comercial, compras, reservas, tickets y pagos referenciados.
  • Archivos, notas, tareas, grabaciones y transcripciones.
  • Datos de mascotas, vehículos, propiedades, proyectos u otros objetos del negocio.
  • Cuando sea legal y esté contractualmente habilitado, información de salud como recetas, historias clínicas o resultados de exámenes.

El Cliente debe limitar la información a lo necesario, contar con una base legal y configurar avisos y consentimientos apropiados.

!

Las entidades cubiertas estadounidenses no pueden introducir información médica protegida o PHI en un plan estándar. Esto solo se permite después de que SSF confirme por escrito un Plan HIPAA, estén firmados los BAA necesarios y la subcuenta haya sido habilitada.

05

Para qué utilizamos los datos

Cuando actuamos como responsable o controlador, utilizamos datos para:

5.1 Atender solicitudes

  • Responder preguntas.
  • Agendar y confirmar reuniones.
  • Preparar demostraciones y cotizaciones.
  • Recomendar un plan adecuado.

5.2 Crear y administrar la relación contractual

  • Crear cuentas y gestionar usuarios.
  • Implementar, personalizar y prestar los Servicios.
  • Gestionar pagos, consumos, facturas y renovaciones.
  • Prestar soporte y capacitación.
  • Procesar cancelaciones, exportaciones y transferencias.

5.3 Comunicaciones

  • Enviar mensajes transaccionales, de seguridad y servicio.
  • Recordar reuniones o acciones solicitadas.
  • Enviar marketing cuando exista consentimiento o una base legal válida.
  • Administrar preferencias y solicitudes de exclusión.

5.4 Analítica y mejora

  • Comprender el uso del Sitio y los Servicios.
  • Medir campañas y conversiones.
  • Corregir errores y mejorar experiencia, contenido y funcionalidades.
  • Crear estadísticas agregadas o desidentificadas.

5.5 Seguridad y cumplimiento

  • Prevenir fraude, spam, abuso y accesos no autorizados.
  • Verificar identidad empresarial y autorizaciones.
  • Conservar evidencia de consentimientos y aceptación contractual.
  • Cumplir obligaciones contables, fiscales, regulatorias o judiciales.
  • Ejercer y defender derechos.

Cuando actuamos como procesador, tratamos Datos del Cliente para prestar los Servicios y ejecutar las instrucciones documentadas del Cliente conforme al DPA.

06

Bases legales

Dependiendo de la jurisdicción y finalidad, nos apoyamos en:

  • Ejecución de un contrato: cuenta, servicio, soporte, facturación y solicitudes precontractuales.
  • Consentimiento: marketing, cookies no esenciales, ciertas grabaciones y tratamientos cuando la ley lo requiera.
  • Interés legítimo: seguridad, prevención de fraude, mejora, analítica empresarial limitada, administración y defensa jurídica, siempre después de evaluar los derechos de la persona.
  • Obligación legal: contabilidad, impuestos, autoridades, conservación y respuesta a derechos.
  • Instrucciones del Cliente: cuando actuamos como encargado o procesador.

Una persona puede retirar su consentimiento en cualquier momento. El retiro no afecta tratamientos realizados válidamente antes de recibirlo ni tratamientos basados en otra justificación legal.

07

Inteligencia artificial

Algunas funciones utilizan inteligencia artificial proporcionada por HighLevel y subprocesadores como OpenAI u otros proveedores vigentes.

La IA puede analizar mensajes, contexto, instrucciones y datos necesarios para generar respuestas, resumir conversaciones, transcribir llamadas, clasificar solicitudes o facilitar agendamiento.

SSF no utiliza la IA para proporcionar diagnósticos, prescripciones o asesoría profesional individualizada. Los agentes clínicos están diseñados para tareas administrativas y de agenda. No realizamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos o similares sobre una persona en nombre propio.

Un Cliente que configure IA debe:

  • Informar cuando una persona interactúa con un bot o voz de IA, si corresponde.
  • Evitar datos innecesarios o prohibidos.
  • Revisar resultados relevantes.
  • Mantener supervisión humana.
  • Evaluar la base legal del tratamiento.

Los datos enviados a IA se procesan bajo los términos del proveedor y el DPA. Debido a que SSF utiliza funciones nativas y subprocesadores de HighLevel, no afirmamos que exista cero retención o cero uso para mejora salvo que esté respaldado por compromisos contractuales vigentes.

08

Grabaciones y transcripciones

Podemos grabar o transcribir llamadas propias o habilitar esa función para un Cliente cuando:

  • Se informe a los participantes.
  • Exista consentimiento u otra base legal válida.
  • La función sea solicitada y configurada.
  • Se limite el acceso a personal autorizado.

Una persona puede negarse a una grabación cuando la ley le reconozca ese derecho y solicitar un canal alternativo razonable.

Cuando la llamada pertenece a un Cliente, ese Cliente es responsable de proporcionar el aviso y determinar la legalidad. SSF actúa como procesador conforme al DPA.

09

Cookies y publicidad

El Sitio utiliza:

Meta Pixel
Google Analytics 4
Google Ads
TikTok Pixel
Formularios, chat y calendarios de HighLevel
Stripe Checkout
Google reCAPTCHA

Estas tecnologías pueden recopilar identificadores, IP, dispositivo, páginas visitadas, interacciones, conversiones y datos asociados a campañas. Las cookies no esenciales se gestionarán mediante consentimiento en las jurisdicciones donde sea obligatorio.

La Política de cookies contiene detalles y mecanismos para aceptar, rechazar o cambiar preferencias.

10

Con quién compartimos información

No vendemos datos personales a cambio de dinero. Podemos comunicar o permitir acceso a las siguientes categorías:

10.1 Proveedores tecnológicos

Según los Servicios utilizados:

  • HighLevel/LeadConnector: CRM, automatización, comunicaciones, alojamiento y funciones de IA.
  • Meta/WhatsApp: mensajería, campañas e integraciones sociales.
  • Stripe: suscripciones, checkout, pagos y fraude.
  • Google: analítica, anuncios, calendarios, reCAPTCHA, herramientas y visualización mediante Looker Studio.
  • TikTok: medición publicitaria.
  • OpenAI u otros proveedores de IA utilizados a través de HighLevel.
  • Supabase: bases de datos y funciones de aplicaciones personalizadas.
  • Zapier, Make y n8n: automatización e integración.
  • Vercel: alojamiento y despliegue de aplicaciones.
  • Microsoft Power BI: visualización y análisis cuando lo contrate el Cliente.

Cada proveedor trata únicamente los datos necesarios para su función, sujeto a contratos y configuraciones aplicables. El listado de subprocesadores para Datos del Cliente se desarrolla en el DPA.

10.2 Personal y contratistas

Personal autorizado de SSF ubicado en Colombia puede acceder a información según su función para implementación, soporte, desarrollo, seguridad y administración, bajo obligaciones de confidencialidad.

10.3 Autoridades y protección de derechos

Podemos revelar información cuando sea razonablemente necesario para cumplir una ley, orden válida, investigación, seguridad, prevención de fraude o defensa de derechos. Cuando sea legalmente posible, evaluaremos la solicitud y limitaremos la divulgación.

10.4 Operaciones corporativas

En una fusión, financiación, reorganización, venta de activos o cambio de control, la información puede comunicarse bajo confidencialidad y protección equivalente. Informaremos cuando la ley lo requiera.

11

Pagos de los consumidores de nuestros clientes

Cuando un Cliente utiliza el CRM o PULSE para cobrar tickets, reservas, productos o servicios, el dinero se procesa directamente en la cuenta de Stripe u otro procesador conectado por ese Cliente.

SSF no recibe, controla ni custodia esos fondos y no actúa como vendedor, organizador del evento o comerciante de registro. El Cliente determina las finalidades del tratamiento de compradores y es responsable de su aviso de privacidad, reembolsos, impuestos y cumplimiento.

12

Transferencias internacionales

SSF está constituida en Estados Unidos, opera remotamente desde Colombia y utiliza proveedores que pueden procesar información en diferentes países. Por ello, los datos pueden transferirse fuera del país donde se recopilaron.

Cuando la ley lo exige, utilizamos mecanismos como:

  • Contratos de transmisión de datos.
  • Cláusulas de protección de datos con proveedores.
  • Cláusulas Contractuales Tipo de la Comisión Europea.
  • Decisiones de adecuación o mecanismos reconocidos.
  • Evaluaciones y medidas complementarias según el riesgo.

Para Datos del Cliente, los mecanismos se detallan en el DPA. La certificación o mecanismo internacional de un proveedor no se atribuye automáticamente a SSF.

13

Conservación

Conservamos la información únicamente durante el tiempo necesario para la finalidad y obligaciones aplicables. Como criterios generales:

Categoría Periodo o criterio orientativo
Prospectos y solicitudes comerciales Hasta 24 meses desde la última interacción relevante, salvo relación posterior, oposición o necesidad legal.
Cuenta y relación contractual Durante el contrato y el tiempo necesario para cierre, reclamaciones y cumplimiento.
Datos del Cliente en una subcuenta cancelada Hasta 30 días para devolución o transferencia; luego se inicia eliminación o anonimización, sujeto a respaldos y ciclos de proveedores.
Facturas, pagos, contratos y registros fiscales Hasta 7 años o el periodo superior exigido por una norma aplicable.
Tickets y comunicaciones de soporte Hasta 24 meses después del cierre, salvo necesidad de seguridad o reclamación.
Evidencia de consentimiento y exclusión Mientras sea necesario para demostrar cumplimiento y durante los plazos de reclamación aplicables.
Grabaciones propias de ventas o soporte Generalmente hasta 12 meses, salvo solicitud, litigio, obligación o plazo informado diferente.
Registros de seguridad y auditoría Conforme al riesgo, capacidades de la plataforma y obligaciones aplicables.

Los Clientes pueden configurar o solicitar periodos distintos cuando la plataforma lo permita y la ley lo autorice. Las copias de seguridad y metadatos pueden permanecer durante ciclos limitados antes de sobrescribirse o eliminarse.

Podemos conservar información anonimizada que ya no permita identificar razonablemente a una persona.

14

Seguridad

Aplicamos medidas razonables y proporcionales, que pueden incluir:

  • Control de acceso por funciones.
  • Autenticación y gestión de credenciales.
  • Confidencialidad del personal autorizado.
  • Cifrado en tránsito y medidas de infraestructura proporcionadas por proveedores.
  • Registros, monitoreo y respuesta a incidentes según disponibilidad.
  • Copias de seguridad y continuidad gestionadas por proveedores.
  • Revisión de integraciones y limitación de acceso.

Ningún método es completamente seguro. El Cliente también debe gestionar permisos, dispositivos, autenticación, respaldos y capacitación.

Las certificaciones o controles de HighLevel, Google, AWS, Stripe u otro tercero pertenecen al proveedor correspondiente y no deben interpretarse como una certificación propia de SSF.

15

Derechos de las personas

Dependiendo de la ley aplicable, una persona puede solicitar:

  • Confirmación y acceso.
  • Corrección o actualización.
  • Eliminación o supresión.
  • Oposición al tratamiento.
  • Limitación.
  • Portabilidad cuando corresponda.
  • Retiro del consentimiento.
  • Información sobre destinatarios, fuentes y transferencias.
  • No ser objeto de determinadas decisiones exclusivamente automatizadas.
  • Presentar una reclamación ante una autoridad.

En Colombia también puede conocer, actualizar, rectificar, solicitar prueba de autorización, ser informada del uso, presentar quejas ante la Superintendencia de Industria y Comercio y solicitar revocación o supresión en los casos legales.

Para ejercer derechos, escriba a [email protected] con:

  1. Nombre e información de contacto.
  2. Relación con SSF o el Cliente correspondiente.
  3. Derecho que desea ejercer.
  4. Información suficiente para localizar los datos.

Podemos solicitar verificación proporcional de identidad. Responderemos dentro de los plazos aplicables. Si los datos pertenecen a una Cuenta de un Cliente, remitiremos la solicitud al Cliente o indicaremos que debe dirigirse a él.

Las solicitudes manifiestamente infundadas, repetitivas o excesivas podrán limitarse o generar un costo permitido por la ley.

16

Preferencias de marketing

Puede cancelar comunicaciones promocionales mediante:

  • El enlace de baja del correo.
  • Las instrucciones STOP o equivalentes cuando estén disponibles.
  • Un mensaje por WhatsApp solicitando la baja.
  • Un correo a [email protected] .

Aunque retire marketing, podremos enviar mensajes de seguridad, facturación, citas solicitadas, soporte y servicio.

17

Menores de edad

El Sitio y los Servicios están dirigidos a personas mayores de 18 años y no buscamos recopilar directamente datos de menores para fines comerciales propios.

Un Cliente que trate información de menores —por ejemplo, una clínica pediátrica— deberá contar con autorización, base legal y salvaguardas aplicables. SSF tratará esa información solo bajo el DPA y una configuración permitida.

Si considera que recibimos directamente información de un menor sin autorización, contacte a [email protected] .

18

Datos sensibles

No solicitamos datos sensibles en formularios generales del Sitio. Evite enviar información médica, biométrica, financiera completa, credenciales o documentos de identidad por canales no habilitados.

Cuando un servicio permita datos sensibles, el Cliente debe realizar una evaluación previa, limitar campos, definir accesos, conservar autorizaciones y adoptar medidas reforzadas. SSF podrá rechazar o suspender tratamientos incompatibles con el plan o la ley.

19

Señales de privacidad y controles del navegador

Puede administrar cookies desde el banner y el enlace de configuración disponible en el Sitio. También puede bloquearlas o eliminarlas desde su navegador, aunque ciertas funciones podrían dejar de operar.

Responderemos a señales técnicas como Global Privacy Control cuando la ley aplicable lo exija y la implementación utilizada permita reconocerlas.

20

Enlaces externos

El Sitio puede enlazar servicios y páginas de terceros. Sus prácticas se rigen por sus propias políticas. Recomendamos revisarlas antes de facilitar información.

21

Cambios a esta Política

Podemos actualizar esta Política por cambios legales, tecnológicos o comerciales. Publicaremos la fecha de actualización y, cuando el cambio sea material, proporcionaremos un aviso adicional razonable.

Cuando una finalidad requiera nuevo consentimiento, lo solicitaremos antes de aplicar el cambio a esa finalidad.

22

Contacto y reclamaciones

Puede dirigir consultas o solicitudes a:

SOY SEBASTIAN FRANCO LLC 2 S Biscayne Blvd., Ste. 3200-6977 Miami, FL 33131, Estados Unidos [email protected]

Si no queda satisfecho con nuestra respuesta, puede presentar una reclamación ante la autoridad competente de su país o región, incluida la Superintendencia de Industria y Comercio en Colombia o la autoridad de protección de datos correspondiente en la Unión Europea.