1. Quiénes somos
vPAS («vPAS», «nosotros») es una plataforma de software que permite a Productores Asesores de Seguros («PAS») de la República Argentina atender a sus clientes a través de WhatsApp, con asistencia de inteligencia artificial, y gestionar esas conversaciones desde un panel web y desde nuestras aplicaciones móviles.
vPAS es un servicio profesional que se contrata exclusivamente con organizaciones —sociedades, empresas y organizaciones de productores asesores de seguros—, y no con consumidores finales. Las cuentas de la plataforma pertenecen a la organización contratante, que puede tener uno o varios usuarios. No ofrecemos registro ni venta directa a personas en carácter de consumidor.
Responsable del tratamiento: W3 ITS SRL, República Argentina. Contacto: contacto@vpas.ar.
2. Alcance: dos roles distintos
Esta política cubre dos situaciones diferentes:
- Usuarios de la plataforma (los PAS y sus equipos): vPAS actúa como responsable del tratamiento de los datos de las cuentas del panel y de las aplicaciones móviles (nombre, email, uso del sistema).
- Clientes finales de cada PAS (personas que escriben por WhatsApp): vPAS actúa como encargado del tratamiento por cuenta y orden del PAS con el que esa persona se relaciona. El responsable de esos datos es el PAS; vPAS los procesa exclusivamente para prestarle el servicio.
- Visitantes de este sitio que piden una demo: quien completa el formulario de contacto de vpas.ar no es usuario de la plataforma ni cliente de ningún PAS. Ese tratamiento es independiente de los dos anteriores y se describe por separado en la sección 4.4.
3. Plataformas que cubre esta política
Esta política se aplica de forma única e idéntica a todos los canales de acceso a vPAS:
- El panel web disponible en vpas.ar y sus subdominios.
- La aplicación vPAS para iOS, distribuida en el App Store por W3 ITS SRL.
- La aplicación vPAS para Android, distribuida en Google Play por W3 ITS SRL.
Las aplicaciones móviles son un medio de acceso a la misma cuenta y a los mismos datos que el panel web: no crean una base de datos separada ni un tratamiento independiente. Pueden conservar en el dispositivo una copia reciente de lo que ya está en la cuenta, solo para mostrar las conversaciones al instante; el responsable, la finalidad y el alcance son los mismos que en el panel. Requieren una cuenta vPAS activa, previamente habilitada a nombre de la organización contratante; no es posible crear cuentas nuevas ni contratar el servicio desde las aplicaciones.
4. Qué datos tratamos
4.1 De los usuarios de la plataforma
Nombre, dirección de email, contraseña (almacenada en forma cifrada e irreversible), rol dentro de la organización, organización a la que pertenece y registros de actividad en el panel y en las aplicaciones.
4.2 De los clientes finales, por cuenta del PAS
- Número de teléfono, nombre de perfil de WhatsApp y datos de contacto.
- Contenido de los mensajes intercambiados, incluidos textos, imágenes, archivos y notas de voz.
- Datos de identificación que la persona aporte en la conversación (por ejemplo, DNI o CUIT) para que el PAS pueda identificarla como cliente.
- Datos de pólizas y de bienes asegurados (por ejemplo, datos del vehículo) provenientes de la conversación o de los sistemas de las compañías aseguradoras con las que opera el PAS.
No solicitamos datos sensibles en los términos de la Ley 25.326 (salud, creencias, origen étnico, etc.). Si una persona los aporta espontáneamente en una conversación, se tratan con la misma confidencialidad que el resto del contenido y solo para gestionar su consulta.
4.3 Datos propios de las aplicaciones móviles
Además de lo anterior, en las aplicaciones móviles tratamos:
- Token de notificaciones push: un identificador que asignan los servicios de Apple (APNs) y Google (FCM) a la instalación de la aplicación, necesario para avisarte cuando llega un mensaje nuevo. Se elimina cuando cerrás sesión o desinstalás la aplicación.
- Identificador de instalación de Firebase: para poder recibir esas notificaciones, las aplicaciones incorporan el kit de desarrollo (SDK) de Firebase Cloud Messaging, de Google. Ese componente genera un identificador propio de la instalación y lo comunica a Google junto con la versión de la aplicación y del sistema operativo, con el único fin de emitir el token de notificaciones y mantenerlo válido. No es un identificador publicitario, no se usa para perfilarte ni para medir tu uso de la aplicación, y desaparece cuando desinstalás la aplicación.
- Cantidad de conversaciones sin leer: el número que se muestra sobre el ícono de la aplicación. Es solo un número: no incluye contenido de los mensajes ni identifica a ningún contacto. En iOS lo administra el sistema operativo. En Android no existe una función equivalente del sistema, y en los dispositivos de algunos fabricantes —por ejemplo Samsung o Xiaomi— ese número se comunica a la aplicación de inicio del propio dispositivo para que pueda mostrarlo; ocurre íntegramente dentro del dispositivo y no se transmite a ningún tercero por esa vía.
- Copia reciente de las conversaciones en el dispositivo: un recorte de los últimos mensajes de cada chat, para que al abrirlo se vean de inmediato sin esperar a la red. Es la misma información que ya está en nuestros servidores —no una base distinta— y no se transmite a terceros ni se usa para otra finalidad. Vive solo en el almacenamiento privado de la aplicación y se borra al cerrar sesión, cuando la sesión vence o al desinstalar la aplicación. Los archivos e imágenes que abrís en un chat también pueden quedar en el dispositivo, en el almacenamiento temporal de la aplicación, para no volver a descargarlos; el sistema operativo puede vaciarlos por su cuenta y se recortan periódicamente.
- Fotografías tomadas con la cámara, cuando elegís usar la cámara para adjuntar una foto a una conversación. Solo accedemos a la cámara en el momento en que lo pedís, y únicamente a la imagen que capturás.
- Imágenes y archivos que seleccionás de tu dispositivo, cuando elegís adjuntarlos a una conversación. Solo accedemos al archivo que seleccionás; no leemos ni indexamos tu galería ni tu almacenamiento.
- Datos técnicos mínimos de la sesión: sistema operativo y su versión, modelo de dispositivo y versión de la aplicación, que usamos para mantener la sesión, brindar soporte y diagnosticar errores.
- Registros técnicos del servidor: nuestros servidores dejan registros de las solicitudes que reciben (fecha y hora, tipo de operación y cuenta que la realizó), como cualquier servicio en línea. Los usamos únicamente para operar el servicio, resolver errores y detectar usos indebidos, nunca con fines publicitarios ni de perfilado comercial. No incorporamos herramientas de medición de uso dentro de la aplicación: no registramos qué pantallas abrís ni qué funciones usás.
Las aplicaciones móviles no incorporan SDK de terceros de analítica, medición de audiencia, publicidad ni reporte de errores, y no recogen tu ubicación, tu libreta de contactos, tu calendario ni el listado de aplicaciones instaladas en tu dispositivo. El único kit de desarrollo de terceros que incorporan es el de Firebase Cloud Messaging descripto arriba, cuya única función es la entrega de las notificaciones push.
Los permisos de cámara, fotos y archivos se solicitan siempre en el momento de usarlos, se pueden denegar y la aplicación sigue funcionando sin ellos (con la limitación de no poder adjuntar contenido desde el dispositivo). Podés revisarlos o revocarlos en cualquier momento desde los ajustes del sistema operativo.
4.4 De quienes piden una demo desde este sitio
Este tratamiento no tiene relación con las aplicaciones móviles ni con las cuentas de la plataforma: aplica únicamente a quien decide completar el formulario de contacto de vpas.ar. No hay ninguna otra recolección de datos en este sitio —no usamos cookies de analítica, publicidad ni medición de audiencia, ni herramientas de terceros de ese tipo—, de modo que navegar el sitio sin completar el formulario no genera ningún registro personal.
Cuando alguien lo completa voluntariamente, recibimos los datos que ahí escribe: nombre y apellido, email, y opcionalmente productora, teléfono y el mensaje. Los usamos solo para responder ese pedido y coordinar una demostración comercial; no los incorporamos a ninguna base de clientes finales ni los usamos para publicidad de terceros. El envío del aviso a nuestra casilla se realiza a través de Amazon Web Services (Amazon SES), que actúa como encargado del tratamiento. Conservamos estos datos mientras dure la gestión comercial y hasta 24 meses después, o hasta que se solicite su eliminación escribiendo a contacto@vpas.ar.
5. Para qué usamos los datos
- Transmitir y recibir mensajes de WhatsApp entre cada PAS y sus clientes.
- Generar respuestas automáticas mediante inteligencia artificial (ver sección 6).
- Identificar a la persona como cliente del PAS y mostrarle información de sus pólizas.
- Gestionar consultas, cotizaciones, denuncias de siniestros y otros trámites que el cliente inicie, incluida su derivación a un operador humano.
- Enviar notificaciones push a los usuarios de la plataforma para avisarles de mensajes nuevos y de conversaciones que requieren su atención. No usamos las notificaciones push con fines publicitarios ni promocionales.
- Operar, mantener y mejorar la plataforma, y brindar soporte.
No usamos el contenido de las conversaciones para publicidad, no lo vendemos a terceros y no lo utilizamos para construir perfiles con fines comerciales.
6. Uso de inteligencia artificial
Las conversaciones de WhatsApp son procesadas por un asistente automático basado en modelos de lenguaje provistos por OpenAI. Para generar cada respuesta, el contenido del mensaje y el contexto de la conversación se envían a los servidores de OpenAI (Estados Unidos), que actúa como encargado del tratamiento por instrucción nuestra y del PAS. Conforme a los términos de servicio empresariales de OpenAI, esos datos no se utilizan para entrenar sus modelos. El asistente se identifica como asistente virtual y la conversación puede ser derivada a una persona en cualquier momento.
No usamos el contenido de las conversaciones para entrenar, desarrollar ni mejorar modelos de inteligencia artificial, ni propios ni de terceros, y no permitimos que ningún proveedor lo haga.
Este tratamiento por inteligencia artificial es idéntico en el panel web y en las aplicaciones móviles.
7. Con quién compartimos datos
7.1 Proveedores que tratan datos por nuestra cuenta
Estos proveedores tratan los datos por nuestra cuenta y bajo nuestras instrucciones, únicamente para prestar el servicio:
- Meta Platforms (WhatsApp Business Platform): transporte de los mensajes. El uso de WhatsApp se rige además por la política de privacidad de WhatsApp.
- OpenAI: procesamiento de lenguaje natural para las respuestas automáticas (sección 6).
- Apple (APNs) y Google (FCM): entrega de las notificaciones push a las aplicaciones móviles. Reciben el token y el identificador de la instalación (sección 4.3), la cantidad de conversaciones sin leer y el contenido necesario para mostrar el aviso —que puede incluir el nombre del contacto y un extracto del mensaje—; no reciben el historial de conversaciones. Cada mensaje nuevo genera su propio aviso, de modo que el extracto de cada uno atraviesa ese servicio.
- Proveedores de infraestructura (hosting y base de datos) sobre los que corre la plataforma, ubicados en Estados Unidos.
- Amazon Web Services (Amazon SES): envío de los correos del servicio y de los avisos del formulario de contacto del sitio (sección 4.4).
7.2 Consulta a los sistemas de las compañías aseguradoras
Para mostrarle a cada cliente la información de sus propias pólizas, vPAS consulta los sistemas de las compañías aseguradoras con las que el PAS ya opera, usando las credenciales del propio PAS y por su instrucción. En esa consulta transmitimos únicamente el dato mínimo necesario para localizar el registro —normalmente el número de documento—, y recibimos a cambio la información de las pólizas de esa persona.
No transferimos la cartera del PAS a ninguna aseguradora, no le aportamos datos nuevos ni ampliamos la información que ya tiene: se trata de acceder a registros que la compañía ya posee, en el marco de la relación preexistente entre ella, el PAS y el asegurado. El tratamiento que cada compañía hace de esos datos se rige por su propia política de privacidad.
7.3 Cotizaciones
Cuando una persona solicita una cotización, y solo en ese caso, consultamos proveedores de datos de vehículos y catálogos del mercado asegurador para identificar el vehículo y calcular el precio. Para eso transmitimos únicamente datos del vehículo —como el dominio (patente), el modelo, el año y el código postal—. No enviamos el nombre, el documento, el teléfono ni ningún otro dato de contacto de la persona a estos proveedores.
7.4 Con quién NO compartimos datos
No compartimos datos personales con redes publicitarias, brokers de datos ni proveedores de analítica, no incorporamos SDK de terceros con esas finalidades en nuestras aplicaciones y no vendemos datos personales. Fuera de los supuestos descriptos en esta sección, no cedemos datos a terceros, salvo requerimiento de autoridad competente u obligación legal.
Cada PAS accede, desde su panel y desde las aplicaciones móviles, a las conversaciones y datos de sus propios clientes. Ningún PAS accede a datos de clientes de otro PAS.
8. Transferencias internacionales
Parte del procesamiento y almacenamiento se realiza en servidores ubicados fuera de la Argentina (Estados Unidos). Estas transferencias se realizan conforme al artículo 12 de la Ley 25.326 y su reglamentación, mediante compromisos contractuales con cada proveedor que garantizan un nivel adecuado de protección.
9. Plazo de conservación
- Datos de clientes finales: se conservan mientras el PAS mantenga su cuenta activa en vPAS y los necesite para atender a sus clientes. Se eliminan a pedido del titular o del PAS responsable (ver sección 12) dentro de los 30 días, salvo obligación legal de conservación.
- Datos de cuentas de la plataforma: se conservan mientras la cuenta exista y se eliminan dentro de los 30 días de su baja.
- Token de notificaciones push: se elimina al cerrar sesión, al desinstalar la aplicación o cuando el servicio de notificaciones informa que dejó de ser válido.
- Copia reciente de conversaciones en el dispositivo: se elimina al cerrar sesión, al vencer la sesión o al desinstalar la aplicación. Los archivos temporales de adjuntos se recortan periódicamente y el sistema operativo puede vaciarlos.
- Retención por obligación legal: si una norma nos obliga a conservar determinada información —o si necesitamos retenerla por seguridad o prevención de fraude—, la conservamos únicamente por el plazo exigido, aislada y sin usarla para ninguna otra finalidad, y eliminamos el resto.
10. Seguridad
Aplicamos medidas técnicas y organizativas acordes al riesgo: cifrado en tránsito (HTTPS/TLS) en todas las comunicaciones entre las aplicaciones, el panel y nuestros servidores; credenciales de terceros almacenadas cifradas; contraseñas almacenadas mediante funciones de hash irreversibles; control de acceso por roles y aislamiento de los datos de cada PAS. Ningún sistema es infalible; ante un incidente que afecte datos personales, lo notificaremos conforme a la normativa aplicable.
11. Derechos de los titulares (Ley 25.326)
El titular de los datos puede ejercer los derechos de acceso, rectificación, actualización y supresión en forma gratuita, escribiendo a contacto@vpas.ar. Si sos cliente de un PAS, también podés dirigir tu pedido directamente a tu productor.
Revocación del consentimiento. Podés revocar en cualquier momento el consentimiento que hayas prestado, escribiendo a contacto@vpas.ar o, si sos cliente de un PAS, pidiéndolo en la misma conversación de WhatsApp. Los usuarios de la plataforma pueden además revocar los permisos de cámara, fotos y archivos desde los ajustes de su dispositivo, y desactivar las notificaciones push desde los ajustes de la aplicación o del sistema operativo, sin que eso impida seguir usando el servicio.
El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto, conforme lo establecido en el artículo 14, inciso 3 de la Ley Nº 25.326.
La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA (AAIP), órgano de control de la Ley Nº 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales — www.argentina.gob.ar/aaip.
12. Eliminación de la cuenta y de los datos
Usuarios de la plataforma. Podés solicitar la eliminación de tu cuenta y de los datos asociados de dos formas:
- Desde la aplicación: Ajustes → Cuenta → Eliminar cuenta.
- Desde la web: siguiendo las instrucciones publicadas en /eliminacion-de-datos.
Al recibir la solicitud eliminamos la cuenta y los datos personales asociados normalmente dentro de las 48 horas hábiles, y en todos los casos dentro de un plazo máximo de 30 días. Te confirmamos por email cuando la eliminación está completa. No suspendemos, congelamos ni desactivamos la cuenta como sustituto de la eliminación. Si la cuenta pertenece a una organización con más de un usuario, la eliminación de tu usuario no elimina la cuenta de la organización; para eso, el administrador debe solicitar la baja completa.
Clientes finales de un PAS. Podés pedir la eliminación de tus datos a tu productor o escribiendo a contacto@vpas.ar; procedemos dentro de los 30 días.
En ambos casos, la única información que puede subsistir es la que estemos obligados a conservar por una norma legal, en los términos de la sección 9.
13. Menores de edad
vPAS es una herramienta profesional dirigida a productores asesores de seguros y sus equipos. No está destinada a menores de 18 años y no recogemos deliberadamente datos de personas menores de edad como usuarios de la plataforma.
14. Tiendas de aplicaciones
Nuestras aplicaciones no realizan seguimiento (tracking) de los usuarios ni entre aplicaciones ni entre sitios web de terceros, y no utilizan identificadores publicitarios.
La información declarada en la sección «Seguridad de los datos» de Google Play y en las etiquetas «Privacidad de la app» del App Store se corresponde con lo descripto en esta política. Las tiendas utilizan categorías predefinidas y por eso agrupan la información de otra forma; esta política describe el mismo tratamiento con mayor detalle.
WhatsApp es una marca registrada de Meta Platforms, Inc. vPAS es un producto independiente de W3 ITS SRL, que no está afiliado a, ni patrocinado o avalado por, WhatsApp o Meta.
15. Cambios a esta política
Podemos actualizar esta política; la versión vigente estará siempre publicada en esta página con su fecha de última actualización. Si un cambio es sustancial, lo comunicaremos a los PAS usuarios de la plataforma por email y mediante un aviso en el panel y en las aplicaciones.
16. Contacto
W3 ITS SRL — contacto@vpas.ar