Política de Privacidad
Cómo tratamos datos personales en Prisme Lite, conforme a la Ley 25.326 de Protección de Datos Personales de la República Argentina.
Versión vigente · en vigencia desde el 17 de agosto de 2026
Prisme Lite es una plataforma de atención y ventas por WhatsApp, construida sobre la API oficial de Meta (WhatsApp Business Cloud API). Esta política explica qué datos personales tratamos, con qué fundamento, con quién los compartimos, cuánto tiempo los guardamos y qué derechos tenés.
Se aplica a quien visita prismelite.app, a quien crea una cuenta y usa la plataforma, y a quien nos contacta. También se aplica, con el alcance descripto en el punto 2, a las personas cuyas conversaciones de WhatsApp son atendidas por las empresas que son nuestras clientas.
La escribimos en lenguaje simple a propósito. Si alguna parte no queda clara, escribinos: preferimos explicar antes que dejarte con la duda.
01Quién es el responsable del tratamiento
La plataforma es operada por una empresa brasileña, que presta el servicio desde Brasil y no tiene establecimiento en la Argentina. Lo decimos de entrada porque es información que necesitás para saber a quién dirigirte — y porque tiene consecuencias sobre dónde se guardan tus datos (punto 7).
| Elemento | Información |
|---|---|
| Responsable del tratamiento | Prisme, empresa constituida en Brasil |
| Registro mercantil (Brasil) | CNPJ 34.322.622/0001-58 |
| Contacto de privacidad | privacidade@prismeapp.com.br |
Ese correo electrónico es nuestro canal oficial de contacto para cualquier tema de protección de datos, incluido el ejercicio de tus derechos (punto 10).
02Los dos roles de Prisme: responsable y encargado
Esta distinción determina a quién tenés que dirigirte, por eso viene antes que todo lo demás.
- Somos responsables del tratamiento
- respecto de los datos de quien visita el sitio, de quien pide información, de quien crea una cuenta y de las personas que usan la plataforma en nombre de la empresa clienta (nombre, contactos, credenciales, facturación, registros de uso). Acá decidimos las finalidades y los medios, y respondemos directamente ante vos.
- Somos encargados del tratamiento
- respecto de los datos de los contactos que la empresa clienta atiende — el número de WhatsApp, el nombre de perfil y el contenido de las conversaciones. En ese caso la responsable es la empresa que te atendió, y nosotros tratamos los datos únicamente según las instrucciones de esa empresa, en los términos del art. 25 de la Ley 25.326 (prestación de servicios de tratamiento por cuenta de terceros).
En la práctica: si hablaste por WhatsApp con una empresa que usa Prisme y querés acceder a esos mensajes o suprimirlos, el pedido tiene que dirigirse a esa empresa. Si nos escribís a nosotros, se lo reenviamos y la ayudamos a responderte, pero no podemos decidir por ella.
03Qué datos tratamos
- Visita al sitio
- No usamos cookies, analítica de terceros ni píxeles publicitarios (ver punto 5). La infraestructura que sirve el sitio registra, como cualquier servidor, la dirección IP, la fecha y hora, la dirección pedida y el identificador del navegador. Al cargar la página, el navegador consulta además nuestra propia API para obtener la configuración visual — un pedido que llega al servidor en Brasil y en el que la IP es visible.
- Pedidos de información e inicio de registro
- Nombre, correo electrónico, número de WhatsApp, nombre de la empresa, plan elegido, el paso del formulario que llegaste a completar, la indicación de aceptar o no recibir comunicaciones, y los parámetros de campaña (utm_*) presentes en la dirección por la que entraste. Estos datos se guardan aunque no termines el registro — ver el fundamento en el punto 4.
- Cuenta y usuarios
- Nombre, correo electrónico, contraseña (guardada cifrada, nunca en texto plano), rol y permisos, colas de atención, foto de perfil cuando la subís, registros de inicio de sesión y registros de auditoría de las acciones realizadas en la plataforma.
- Suscripción y pago
- Plan, moneda, historial de suscripción, facturas y estado de los pagos. El pago se realiza en páginas de pago alojadas por Stripe: los datos de la tarjeta son recolectados y tratados directamente por Stripe en su propio entorno, no pasan por nuestros servidores y no los conservamos.
- Conexión con WhatsApp
- Identificadores de la cuenta de WhatsApp Business (WABA), número de teléfono asociado y las credenciales de acceso emitidas por Meta, guardadas cifradas (AES-256-GCM). Cuando la clienta usa la conexión por lectura de código, tratamos los identificadores de la sesión correspondiente.
- Contenido de la atención (como encargados)
- Número de teléfono e identificadores de WhatsApp, nombre de perfil, y el contenido de los mensajes intercambiados — texto, imágenes, documentos, audio y video — además de etiquetas, notas internas, oportunidades de venta y el historial de atención asociados a ese contacto. Si la empresa clienta activa la transcripción de audio o los agentes de inteligencia artificial, el contenido de esos mensajes se envía al proveedor indicado en el punto 6 para ser procesado.
- Soporte
- El contenido de los mensajes que nos enviás por correo electrónico, WhatsApp o por el formulario de ayuda, y los datos de contexto necesarios para responderte.
No pedimos ni queremos datos sensibles (salud, convicciones, origen étnico, afiliación sindical, datos biométricos — art. 2 y 7 de la Ley 25.326). Si, por iniciativa propia, un contacto escribe ese tipo de información en una conversación de WhatsApp, queda en el contenido de la conversación como cualquier otro mensaje — la decisión sobre qué se pregunta en una atención es de la empresa clienta, que es la responsable.
04Para qué tratamos los datos y con qué fundamento
La Ley 25.326 parte del consentimiento del titular (art. 5) y admite excepciones tasadas — entre ellas, los datos que derivan de una relación contractual y son necesarios para su desarrollo o cumplimiento (art. 5, inc. 2.d). Esta es la lista completa, sin categorías paraguas:
| Finalidad | Datos involucrados | Fundamento (Ley 25.326) |
|---|---|---|
| Crear y mantener la cuenta, prestar el servicio, dar soporte | Cuenta, usuarios, conexión con WhatsApp | Art. 5, inc. 2.d — datos necesarios para la relación contractual |
| Ofrecer la prueba gratis de 7 días | Cuenta y datos de registro | Art. 5, inc. 2.d — medidas previas al contrato, pedidas por vos |
| Cobrar la suscripción y emitir los comprobantes | Suscripción y pago | Art. 5, inc. 2.d y obligaciones legales del vendedor |
| Contactar a quien empezó el registro y no lo terminó, para ayudarlo a completarlo | Nombre, correo electrónico, WhatsApp, empresa, paso alcanzado | Interés legítimo en concluir un registro que vos misma/o iniciaste; podés oponerte en cualquier momento, sin justificar (punto 10) |
| Enviar novedades, contenidos y comunicaciones comerciales | Nombre y correo electrónico | Consentimiento (art. 5, inc. 1), dado en el registro o al suscribirte a la lista, revocable en cada mensaje; además, derecho de retiro o bloqueo publicitario del art. 27 |
| Medir campañas de adquisición (parámetros utm_*) | Origen de la visita asociado al pedido de información | Interés legítimo en saber qué canales funcionan. No armamos perfiles, no cruzamos con terceros ni te seguimos por otros sitios |
| Seguridad, prevención de abuso y limitación de pedidos | Dirección IP, registros técnicos, registros de sesión | Interés legítimo en mantener el servicio disponible y protegido (art. 9 — deber de seguridad) |
| Registro de auditoría de las acciones realizadas en la cuenta | Usuario, acción, fecha y hora | Interés legítimo de la clienta y nuestro en poder reconstruir lo que pasó, y obligación legal cuando corresponda |
| Operar la atención por WhatsApp en nombre de la empresa clienta | Contenido de la atención | Tratamos como encargados (art. 25). El fundamento lo define la empresa clienta, que es la responsable |
| Responder a autoridades y cumplir obligaciones legales | Los datos estrictamente requeridos | Obligación legal |
Los datos que te pedimos son los adecuados y no excesivos para cada finalidad (art. 4 — calidad de los datos), y no los usamos para finalidades distintas o incompatibles con las que motivaron su obtención.
05Cookies y almacenamiento en tu equipo
No usamos cookies. El sitio público no tiene analítica, píxeles publicitarios, gestores de etiquetas ni componentes de terceros: ninguna página de prismelite.app hace que tu navegador contacte otro dominio para cargar contenido. Las tipografías se sirven desde nuestro propio dominio, no desde Google.
La ley argentina no tiene una regla específica de cookies, pero te contamos igual — por transparencia — qué registros guardamos en tu navegador. Todos son de primera parte, ninguno se comparte con terceros y ninguno sirve para seguirte por otros sitios:
| Registro | Cuándo se crea | Para qué | Duración |
|---|---|---|---|
| prisme_plan_intent | Solo cuando hacés clic en un plan o completás el formulario de registro | Llevar el plan elegido y los datos ya cargados hasta el final del registro, para que no tengas que repetirlos. Incluye los parámetros de campaña (utm_*) de la dirección por la que entraste | 7 días |
| prisme_session | Al iniciar sesión | Mantener la sesión iniciada e identificarte ante la plataforma | Hasta que cierres sesión, con un tope máximo de 8 horas |
| prisme-brand-vars, prisme-brand-theme | Al cargar cualquier página | Guardar los colores y el tema de la marca para que la página no parpadee al abrir | Hasta que borres los datos del navegador |
| Preferencias del panel (lectura, columnas, avisos, visita guiada) | Dentro de la plataforma, después de iniciar sesión | Recordar qué ya leíste, qué paneles dejaste abiertos y qué avisos ya descartaste | Hasta que borres los datos del navegador |
Ninguno de estos registros sirve para publicidad ni para armar perfiles, y todos existen porque son necesarios para el servicio que pediste. Si algún día sumamos analítica o publicidad, vas a ver un pedido de consentimiento previo, con un rechazo tan simple como la aceptación, y nada se va a cargar antes de esa elección.
Podés borrar estos registros en cualquier momento desde la configuración de tu navegador. Si borrás el de sesión, vas a tener que iniciar sesión de nuevo.
06Con quién compartimos datos
No vendemos datos personales y no los cedemos para publicidad de terceros. Compartimos solo lo necesario con los proveedores que nos permiten prestar el servicio, cada uno obligado por contrato a tratarlos únicamente según nuestras instrucciones (art. 25 de la Ley 25.326):
| Proveedor | Para qué | Dónde trata los datos |
|---|---|---|
| Meta Platforms, Inc. y sus afiliadas (WhatsApp Business Cloud API) | Enviar y recibir los mensajes; conectar la cuenta de WhatsApp de la empresa clienta. Al conectar la cuenta, el navegador del usuario carga un componente de Meta, que llega a conocer la dirección IP y la página en la que está | En la infraestructura de Meta Platforms, Inc. y sus afiliadas; la transferencia se rige por los términos de Meta para la WhatsApp Business Platform |
| Stripe | Procesar pagos, gestionar la suscripción y emitir la facturación, en páginas de pago alojadas por Stripe — los datos de la tarjeta no pasan por nuestros servidores | Estados Unidos, donde está establecida Stripe, Inc. |
| Resend | Enviar los correos electrónicos del servicio (confirmaciones, avisos, recuperación de acceso) | Estados Unidos |
| OpenAI | Funcionalidades de inteligencia artificial, cuando la empresa clienta las activa | Estados Unidos |
| Groq | Transcripción de mensajes de audio, cuando la empresa clienta la activa | Estados Unidos |
| uazapi | Conexión con WhatsApp por lectura de código, cuando la empresa clienta elige ese canal en lugar de la API oficial | En la infraestructura del propio proveedor; solo recibe los datos necesarios para operar esa conexión |
| Infraestructura de servidores contratada por Prisme | Alojamiento del servidor y de la base de datos donde corre la plataforma | Brasil |
También podemos compartir datos con abogados, contadores o auditores sujetos a secreto profesional, y con autoridades públicas cuando la ley lo exija. Si algún día la actividad se transfiere a otra entidad, los datos acompañan la transferencia y vas a ser informada/o antes.
Esta lista se mantiene actualizada. Si incorporamos un nuevo encargado que trate datos personales, avisamos a las empresas clientas por correo electrónico con anticipación razonable, y podés oponerte al cambio antes de que entre en vigencia.
07Dónde se tratan los datos y transferencias internacionales
Tus datos se guardan y tratan en servidores en Brasil, donde corre la plataforma y donde vive la base de datos. No los replicamos a otros países fuera de lo descripto en esta sección.
Brasil y el art. 12 de la Ley 25.326
El art. 12 prohíbe transferir datos personales a países que no tengan niveles de protección adecuados, salvo que existan garantías. Brasil no figura en el listado de países con legislación adecuada reconocido por la AAIP (Resolución 34/2019). Por eso, la transferencia de tus datos a Brasil se apoya en tu consentimiento informado: al aceptar esta política sabés que los datos se tratan en Brasil, y nosotros nos comprometemos a aplicarles un nivel de protección equivalente al que exige la ley argentina — las medidas del punto 9 valen para todos los datos, sin distinción de origen.
Algunos de los proveedores del punto 6 están establecidos en Estados Unidos — que tampoco integra el listado de países adecuados. Para esos casos, la transferencia se apoya en el mismo consentimiento informado y en las condiciones de tratamiento de datos que rigen la relación con cada proveedor, que lo obligan a tratar los datos únicamente para prestarnos el servicio.
Si querés saber más sobre cualquiera de estas transferencias, escribinos al contacto del punto 1.
08Cuánto tiempo guardamos los datos
Guardamos cada categoría por el tiempo necesario para la finalidad que la justifica, y no más (art. 4, inc. 7 — los datos deben ser destruidos cuando dejan de ser necesarios). Vencido el plazo, los datos se eliminan o se anonimizan de forma irreversible.
| Categoría | Plazo de conservación |
|---|---|
| Pedido de información que no derivó en cuenta | Por el tiempo necesario para dar seguimiento a tu interés y ayudarte a completar el registro; después se elimina o se anonimiza |
| Cuenta y contenido de la atención | Durante toda la vigencia del contrato |
| Después del cierre de la cuenta | Los datos se eliminan de los sistemas activos en un plazo razonable, salvo lo que deba conservarse por obligación legal |
| Facturación y documentos contables | Por el plazo que exigen las obligaciones legales y fiscales aplicables a la empresa |
| Copias de seguridad | Los datos eliminados expiran de las copias de seguridad con el ciclo regular de rotación de esas copias |
| Registros técnicos del servidor y registros de auditoría | Por el tiempo necesario para las finalidades de seguridad y auditoría del punto 4 |
| Consentimiento para comunicaciones comerciales | Hasta que lo revoques; el registro de la revocación se conserva como prueba del cumplimiento |
Cuando una empresa clienta cierra la cuenta, también desconectamos las conexiones activas con los proveedores de canal, para que dejen de recibir mensajes en su nombre.
09Cómo protegemos los datos
El art. 9 de la Ley 25.326 nos obliga a adoptar las medidas técnicas y organizativas necesarias para garantizar la seguridad y confidencialidad de los datos. Estas son las que están implementadas:
- Aislamiento entre clientas a nivel de la base de datos (seguridad a nivel de fila): una consulta hecha en el contexto de una empresa no alcanza datos de otra.
- Cifrado de los secretos y credenciales de acceso a los canales (AES-256-GCM); contraseñas guardadas con función de derivación, nunca en texto plano.
- Tráfico cifrado entre tu navegador y nuestros servidores (HTTPS/TLS).
- Control de acceso por autenticación, con sesión única por usuario, renovación deslizante y un tope máximo de duración.
- Registro de auditoría de las acciones sensibles, incluidos los accesos de soporte a cuentas de clientas, que quedan siempre registrados.
- Copias de seguridad periódicas de la base de datos, guardadas en el mismo perímetro de infraestructura.
Si ocurre un incidente de seguridad que afecte tus datos personales, aplicamos nuestros procedimientos internos de respuesta a incidentes, y notificamos a las autoridades y a los titulares afectados cuando la ley lo exige, teniendo en cuenta las medidas recomendadas por la autoridad (Resolución AAIP 47/2018).
10Tus derechos
Como titular de los datos, la Ley 25.326 te garantiza los siguientes derechos, todos de ejercicio gratuito:
- Acceso (art. 14)
- Saber qué datos tuyos tratamos y obtener una copia. Respondemos dentro de los 10 días corridos desde tu pedido. El acceso es gratuito a intervalos no inferiores a 6 meses, salvo que acredites un interés legítimo para pedirlo antes — y en ese caso también te respondemos.
- Rectificación y actualización (art. 16)
- Corregir datos inexactos o completar datos desactualizados. Lo resolvemos dentro de los 5 días hábiles de recibido tu reclamo.
- Supresión (art. 16)
- Pedir la eliminación de tus datos cuando ya no sean necesarios, cuando revoques el consentimiento o cuando el tratamiento sea contrario a la ley. Mismo plazo: 5 días hábiles. Ver el procedimiento en el punto 11.
- Retiro o bloqueo publicitario (art. 27)
- Pedir en cualquier momento que tu nombre salga de nuestra base con fines publicitarios. Con las comunicaciones comerciales la regla es simple: pedís, y dejan de llegar — sin justificar nada. Cada mensaje de marketing trae un enlace para dejar de recibirlos.
- Revocar el consentimiento
- En cualquier momento, sin efecto retroactivo sobre lo tratado hasta ahí (art. 5, inc. 1).
- Decisiones automatizadas
- Ver el punto 13 sobre automatizaciones e inteligencia artificial en la plataforma.
Para ejercer cualquiera de estos derechos, escribí a privacidade@prismeapp.com.br. Podemos pedirte información adicional para confirmar tu identidad, pero solo la estrictamente necesaria — no hace falta que mandes documentos de identidad por iniciativa propia.
Si los datos en cuestión son de una conversación que tuviste con una empresa que usa Prisme, dirigí el pedido a esa empresa: ella es la responsable (punto 2). Si nos escribís a nosotros, se lo reenviamos.
11Cómo pedir la supresión de tus datos
Podés pedir la supresión de tus datos personales en cualquier momento, y no necesitás tener cuenta con nosotros para hacerlo.
- Mandá un mensaje a privacidade@prismeapp.com.br con el asunto «Supresión de datos», indicando el número de WhatsApp y/o el correo electrónico al que corresponden los datos.
- Confirmamos la recepción y, si hace falta, te pedimos lo mínimo para verificar tu identidad.
- Suprimimos los datos de nuestros sistemas dentro de los 5 días hábiles del art. 16, salvo lo que debamos conservar por obligación legal (por ejemplo, comprobantes de facturación) — en ese caso te decimos qué y por cuánto tiempo.
- Recibís una confirmación escrita cuando la supresión esté completa.
Si sos clienta/e y querés cerrar la cuenta, podés hacerlo desde la plataforma: el cierre también desconecta los canales y dispara la eliminación descripta en el punto 8.
Si la conversación en cuestión fue con una empresa que usa Prisme, esa empresa es la responsable de los datos y el pedido debe dirigirse a ella; nosotros la ayudamos a ejecutarlo.
12Reclamo ante la autoridad de control
Autoridad de control (Ley 25.326)
La Agencia de Acceso a la Información Pública, en su carácter de Órgano de Control de la Ley N.° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
Podés presentar tu denuncia o reclamo ante la AAIP — www.argentina.gob.ar/aaip. Si un pedido de acceso, rectificación o supresión no es respondido en los plazos legales, también tenés a disposición la acción de protección de los datos personales (hábeas data, art. 33 y siguientes de la Ley 25.326 y art. 43 de la Constitución Nacional).
Te agradecemos que primero nos des la oportunidad de resolver el tema — pero el derecho a reclamar es tuyo y no depende de eso.
13Automatizaciones e inteligencia artificial
La plataforma ejecuta automatizaciones configuradas por la empresa clienta: reglas que responden mensajes, mueven oportunidades entre etapas de un embudo de ventas, asignan conversaciones a agentes de atención o envían mensajes en fechas definidas. Quien define esas reglas es la empresa clienta; nosotros ponemos la herramienta.
Cuando la empresa clienta activa las funcionalidades de inteligencia artificial, el contenido de los mensajes puede enviarse a los proveedores indicados en el punto 6 para transcribir audio o generar sugerencias de respuesta.
No tomamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos sobre vos o que te afecten de forma significativa: las automatizaciones de la plataforma ejecutan reglas que la empresa clienta configura en sus propias conversaciones, y es esa empresa quien decide qué hacen.
14Menores de edad
Prisme Lite es un servicio dirigido a empresas y profesionales. Está reservado a personas de 18 años o más: no está destinado a menores de edad y no recolectamos a sabiendas datos de menores.
Si sabés que un menor nos proporcionó datos sin la debida autorización, contactanos y los eliminamos.
15Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el servicio, en los proveedores o en la ley. La versión vigente es siempre la publicada en esta página, con su fecha al principio. Cuando el cambio sea significativo — por ejemplo, una nueva finalidad o un nuevo destinatario —, avisamos a las clientas por correo electrónico antes de que entre en vigencia.
16Contacto
Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos: privacidade@prismeapp.com.br.
Las condiciones de uso del servicio están en los Términos y Condiciones.
Prisme Lite · prismelite.app · Documento aplicable al mercado argentino. Los clientes del mercado brasileño se rigen por la política publicada en app.prismeapp.com.br.