Última actualización y entrada en vigor: 4 de agosto de 2026
Esta Política explica cómo SOY SEBASTIAN FRANCO LLC (“SSF”, “nosotros”) recopila, utiliza, comparte, conserva y protege datos personales cuando una persona visita soysebastianfranco.com, solicita información, agenda una reunión, compra o utiliza nuestros servicios, se comunica con nosotros o interactúa con nuestras campañas.
SOY SEBASTIAN FRANCO LLC es una sociedad de responsabilidad limitada constituida en Florida, Estados Unidos.
La dirección es exclusivamente postal y no constituye una oficina de atención presencial.
SSF puede actuar en dos roles diferentes:
SSF determina las finalidades y medios del tratamiento cuando gestiona datos de:
Cuando un Cliente empresarial utiliza CRM by Soy Sebastian Franco para tratar datos de sus propios contactos, consumidores, pacientes, empleados o usuarios, el Cliente decide las finalidades y generalmente actúa como responsable o controlador. SSF procesa esos datos siguiendo sus instrucciones y bajo el Customer Data Processing Addendum (“DPA”).
En ese caso, las solicitudes sobre la información almacenada por un Cliente deben dirigirse primero a ese Cliente. Le ayudaremos a responder conforme al DPA.
Esta Política no reemplaza la política o aviso de privacidad que cada Cliente debe proporcionar a sus propios titulares.
Dependiendo de la interacción, podemos recopilar:
Los datos completos de tarjeta son procesados por Stripe u otro procesador indicado. No deben enviarse por correo, chat o WhatsApp a SSF.
Podemos recibir datos de:
Según el vertical y la configuración, los Datos del Cliente pueden incluir:
El Cliente debe limitar la información a lo necesario, contar con una base legal y configurar avisos y consentimientos apropiados.
Las entidades cubiertas estadounidenses no pueden introducir información médica protegida o PHI en un plan estándar. Esto solo se permite después de que SSF confirme por escrito un Plan HIPAA, estén firmados los BAA necesarios y la subcuenta haya sido habilitada.
Cuando actuamos como responsable o controlador, utilizamos datos para:
Cuando actuamos como procesador, tratamos Datos del Cliente para prestar los Servicios y ejecutar las instrucciones documentadas del Cliente conforme al DPA.
Dependiendo de la jurisdicción y finalidad, nos apoyamos en:
Una persona puede retirar su consentimiento en cualquier momento. El retiro no afecta tratamientos realizados válidamente antes de recibirlo ni tratamientos basados en otra justificación legal.
Algunas funciones utilizan inteligencia artificial proporcionada por HighLevel y subprocesadores como OpenAI u otros proveedores vigentes.
La IA puede analizar mensajes, contexto, instrucciones y datos necesarios para generar respuestas, resumir conversaciones, transcribir llamadas, clasificar solicitudes o facilitar agendamiento.
SSF no utiliza la IA para proporcionar diagnósticos, prescripciones o asesoría profesional individualizada. Los agentes clínicos están diseñados para tareas administrativas y de agenda. No realizamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos o similares sobre una persona en nombre propio.
Un Cliente que configure IA debe:
Los datos enviados a IA se procesan bajo los términos del proveedor y el DPA. Debido a que SSF utiliza funciones nativas y subprocesadores de HighLevel, no afirmamos que exista cero retención o cero uso para mejora salvo que esté respaldado por compromisos contractuales vigentes.
Podemos grabar o transcribir llamadas propias o habilitar esa función para un Cliente cuando:
Una persona puede negarse a una grabación cuando la ley le reconozca ese derecho y solicitar un canal alternativo razonable.
Cuando la llamada pertenece a un Cliente, ese Cliente es responsable de proporcionar el aviso y determinar la legalidad. SSF actúa como procesador conforme al DPA.
El Sitio utiliza:
Estas tecnologías pueden recopilar identificadores, IP, dispositivo, páginas visitadas, interacciones, conversiones y datos asociados a campañas. Las cookies no esenciales se gestionarán mediante consentimiento en las jurisdicciones donde sea obligatorio.
La Política de cookies contiene detalles y mecanismos para aceptar, rechazar o cambiar preferencias.
No vendemos datos personales a cambio de dinero. Podemos comunicar o permitir acceso a las siguientes categorías:
Según los Servicios utilizados:
Cada proveedor trata únicamente los datos necesarios para su función, sujeto a contratos y configuraciones aplicables. El listado de subprocesadores para Datos del Cliente se desarrolla en el DPA.
Personal autorizado de SSF ubicado en Colombia puede acceder a información según su función para implementación, soporte, desarrollo, seguridad y administración, bajo obligaciones de confidencialidad.
Podemos revelar información cuando sea razonablemente necesario para cumplir una ley, orden válida, investigación, seguridad, prevención de fraude o defensa de derechos. Cuando sea legalmente posible, evaluaremos la solicitud y limitaremos la divulgación.
En una fusión, financiación, reorganización, venta de activos o cambio de control, la información puede comunicarse bajo confidencialidad y protección equivalente. Informaremos cuando la ley lo requiera.
Cuando un Cliente utiliza el CRM o PULSE para cobrar tickets, reservas, productos o servicios, el dinero se procesa directamente en la cuenta de Stripe u otro procesador conectado por ese Cliente.
SSF no recibe, controla ni custodia esos fondos y no actúa como vendedor, organizador del evento o comerciante de registro. El Cliente determina las finalidades del tratamiento de compradores y es responsable de su aviso de privacidad, reembolsos, impuestos y cumplimiento.
SSF está constituida en Estados Unidos, opera remotamente desde Colombia y utiliza proveedores que pueden procesar información en diferentes países. Por ello, los datos pueden transferirse fuera del país donde se recopilaron.
Cuando la ley lo exige, utilizamos mecanismos como:
Para Datos del Cliente, los mecanismos se detallan en el DPA. La certificación o mecanismo internacional de un proveedor no se atribuye automáticamente a SSF.
Conservamos la información únicamente durante el tiempo necesario para la finalidad y obligaciones aplicables. Como criterios generales:
| Categoría | Periodo o criterio orientativo |
|---|---|
| Prospectos y solicitudes comerciales | Hasta 24 meses desde la última interacción relevante, salvo relación posterior, oposición o necesidad legal. |
| Cuenta y relación contractual | Durante el contrato y el tiempo necesario para cierre, reclamaciones y cumplimiento. |
| Datos del Cliente en una subcuenta cancelada | Hasta 30 días para devolución o transferencia; luego se inicia eliminación o anonimización, sujeto a respaldos y ciclos de proveedores. |
| Facturas, pagos, contratos y registros fiscales | Hasta 7 años o el periodo superior exigido por una norma aplicable. |
| Tickets y comunicaciones de soporte | Hasta 24 meses después del cierre, salvo necesidad de seguridad o reclamación. |
| Evidencia de consentimiento y exclusión | Mientras sea necesario para demostrar cumplimiento y durante los plazos de reclamación aplicables. |
| Grabaciones propias de ventas o soporte | Generalmente hasta 12 meses, salvo solicitud, litigio, obligación o plazo informado diferente. |
| Registros de seguridad y auditoría | Conforme al riesgo, capacidades de la plataforma y obligaciones aplicables. |
Los Clientes pueden configurar o solicitar periodos distintos cuando la plataforma lo permita y la ley lo autorice. Las copias de seguridad y metadatos pueden permanecer durante ciclos limitados antes de sobrescribirse o eliminarse.
Podemos conservar información anonimizada que ya no permita identificar razonablemente a una persona.
Aplicamos medidas razonables y proporcionales, que pueden incluir:
Ningún método es completamente seguro. El Cliente también debe gestionar permisos, dispositivos, autenticación, respaldos y capacitación.
Las certificaciones o controles de HighLevel, Google, AWS, Stripe u otro tercero pertenecen al proveedor correspondiente y no deben interpretarse como una certificación propia de SSF.
Dependiendo de la ley aplicable, una persona puede solicitar:
En Colombia también puede conocer, actualizar, rectificar, solicitar prueba de autorización, ser informada del uso, presentar quejas ante la Superintendencia de Industria y Comercio y solicitar revocación o supresión en los casos legales.
Para ejercer derechos, escriba a [email protected] con:
Podemos solicitar verificación proporcional de identidad. Responderemos dentro de los plazos aplicables. Si los datos pertenecen a una Cuenta de un Cliente, remitiremos la solicitud al Cliente o indicaremos que debe dirigirse a él.
Las solicitudes manifiestamente infundadas, repetitivas o excesivas podrán limitarse o generar un costo permitido por la ley.
Puede cancelar comunicaciones promocionales mediante:
Aunque retire marketing, podremos enviar mensajes de seguridad, facturación, citas solicitadas, soporte y servicio.
El Sitio y los Servicios están dirigidos a personas mayores de 18 años y no buscamos recopilar directamente datos de menores para fines comerciales propios.
Un Cliente que trate información de menores —por ejemplo, una clínica pediátrica— deberá contar con autorización, base legal y salvaguardas aplicables. SSF tratará esa información solo bajo el DPA y una configuración permitida.
Si considera que recibimos directamente información de un menor sin autorización, contacte a [email protected] .
No solicitamos datos sensibles en formularios generales del Sitio. Evite enviar información médica, biométrica, financiera completa, credenciales o documentos de identidad por canales no habilitados.
Cuando un servicio permita datos sensibles, el Cliente debe realizar una evaluación previa, limitar campos, definir accesos, conservar autorizaciones y adoptar medidas reforzadas. SSF podrá rechazar o suspender tratamientos incompatibles con el plan o la ley.
Puede administrar cookies desde el banner y el enlace de configuración disponible en el Sitio. También puede bloquearlas o eliminarlas desde su navegador, aunque ciertas funciones podrían dejar de operar.
Responderemos a señales técnicas como Global Privacy Control cuando la ley aplicable lo exija y la implementación utilizada permita reconocerlas.
El Sitio puede enlazar servicios y páginas de terceros. Sus prácticas se rigen por sus propias políticas. Recomendamos revisarlas antes de facilitar información.
Podemos actualizar esta Política por cambios legales, tecnológicos o comerciales. Publicaremos la fecha de actualización y, cuando el cambio sea material, proporcionaremos un aviso adicional razonable.
Cuando una finalidad requiera nuevo consentimiento, lo solicitaremos antes de aplicar el cambio a esa finalidad.
Puede dirigir consultas o solicitudes a:
Si no queda satisfecho con nuestra respuesta, puede presentar una reclamación ante la autoridad competente de su país o región, incluida la Superintendencia de Industria y Comercio en Colombia o la autoridad de protección de datos correspondiente en la Unión Europea.