Política de Privacidad

Cómo tratamos datos personales en Prisme Lite, conforme a la Ley 25.326 de Protección de Datos Personales de la República Argentina.

Versión vigente · en vigencia desde el 17 de agosto de 2026

Prisme Lite es una plataforma de atención y ventas por WhatsApp, construida sobre la API oficial de Meta (WhatsApp Business Cloud API). Esta política explica qué datos personales tratamos, con qué fundamento, con quién los compartimos, cuánto tiempo los guardamos y qué derechos tenés.

Se aplica a quien visita prismelite.app, a quien crea una cuenta y usa la plataforma, y a quien nos contacta. También se aplica, con el alcance descripto en el punto 2, a las personas cuyas conversaciones de WhatsApp son atendidas por las empresas que son nuestras clientas.

La escribimos en lenguaje simple a propósito. Si alguna parte no queda clara, escribinos: preferimos explicar antes que dejarte con la duda.

01Quién es el responsable del tratamiento

La plataforma es operada por una empresa brasileña, que presta el servicio desde Brasil y no tiene establecimiento en la Argentina. Lo decimos de entrada porque es información que necesitás para saber a quién dirigirte — y porque tiene consecuencias sobre dónde se guardan tus datos (punto 7).

ElementoInformación
Responsable del tratamientoPrisme, empresa constituida en Brasil
Registro mercantil (Brasil)CNPJ 34.322.622/0001-58
Contacto de privacidadprivacidade@prismeapp.com.br

Ese correo electrónico es nuestro canal oficial de contacto para cualquier tema de protección de datos, incluido el ejercicio de tus derechos (punto 10).

02Los dos roles de Prisme: responsable y encargado

Esta distinción determina a quién tenés que dirigirte, por eso viene antes que todo lo demás.

Somos responsables del tratamiento
respecto de los datos de quien visita el sitio, de quien pide información, de quien crea una cuenta y de las personas que usan la plataforma en nombre de la empresa clienta (nombre, contactos, credenciales, facturación, registros de uso). Acá decidimos las finalidades y los medios, y respondemos directamente ante vos.
Somos encargados del tratamiento
respecto de los datos de los contactos que la empresa clienta atiende — el número de WhatsApp, el nombre de perfil y el contenido de las conversaciones. En ese caso la responsable es la empresa que te atendió, y nosotros tratamos los datos únicamente según las instrucciones de esa empresa, en los términos del art. 25 de la Ley 25.326 (prestación de servicios de tratamiento por cuenta de terceros).

En la práctica: si hablaste por WhatsApp con una empresa que usa Prisme y querés acceder a esos mensajes o suprimirlos, el pedido tiene que dirigirse a esa empresa. Si nos escribís a nosotros, se lo reenviamos y la ayudamos a responderte, pero no podemos decidir por ella.

03Qué datos tratamos

Visita al sitio
No usamos cookies, analítica de terceros ni píxeles publicitarios (ver punto 5). La infraestructura que sirve el sitio registra, como cualquier servidor, la dirección IP, la fecha y hora, la dirección pedida y el identificador del navegador. Al cargar la página, el navegador consulta además nuestra propia API para obtener la configuración visual — un pedido que llega al servidor en Brasil y en el que la IP es visible.
Pedidos de información e inicio de registro
Nombre, correo electrónico, número de WhatsApp, nombre de la empresa, plan elegido, el paso del formulario que llegaste a completar, la indicación de aceptar o no recibir comunicaciones, y los parámetros de campaña (utm_*) presentes en la dirección por la que entraste. Estos datos se guardan aunque no termines el registro — ver el fundamento en el punto 4.
Cuenta y usuarios
Nombre, correo electrónico, contraseña (guardada cifrada, nunca en texto plano), rol y permisos, colas de atención, foto de perfil cuando la subís, registros de inicio de sesión y registros de auditoría de las acciones realizadas en la plataforma.
Suscripción y pago
Plan, moneda, historial de suscripción, facturas y estado de los pagos. El pago se realiza en páginas de pago alojadas por Stripe: los datos de la tarjeta son recolectados y tratados directamente por Stripe en su propio entorno, no pasan por nuestros servidores y no los conservamos.
Conexión con WhatsApp
Identificadores de la cuenta de WhatsApp Business (WABA), número de teléfono asociado y las credenciales de acceso emitidas por Meta, guardadas cifradas (AES-256-GCM). Cuando la clienta usa la conexión por lectura de código, tratamos los identificadores de la sesión correspondiente.
Contenido de la atención (como encargados)
Número de teléfono e identificadores de WhatsApp, nombre de perfil, y el contenido de los mensajes intercambiados — texto, imágenes, documentos, audio y video — además de etiquetas, notas internas, oportunidades de venta y el historial de atención asociados a ese contacto. Si la empresa clienta activa la transcripción de audio o los agentes de inteligencia artificial, el contenido de esos mensajes se envía al proveedor indicado en el punto 6 para ser procesado.
Soporte
El contenido de los mensajes que nos enviás por correo electrónico, WhatsApp o por el formulario de ayuda, y los datos de contexto necesarios para responderte.

No pedimos ni queremos datos sensibles (salud, convicciones, origen étnico, afiliación sindical, datos biométricos — art. 2 y 7 de la Ley 25.326). Si, por iniciativa propia, un contacto escribe ese tipo de información en una conversación de WhatsApp, queda en el contenido de la conversación como cualquier otro mensaje — la decisión sobre qué se pregunta en una atención es de la empresa clienta, que es la responsable.

04Para qué tratamos los datos y con qué fundamento

La Ley 25.326 parte del consentimiento del titular (art. 5) y admite excepciones tasadas — entre ellas, los datos que derivan de una relación contractual y son necesarios para su desarrollo o cumplimiento (art. 5, inc. 2.d). Esta es la lista completa, sin categorías paraguas:

FinalidadDatos involucradosFundamento (Ley 25.326)
Crear y mantener la cuenta, prestar el servicio, dar soporteCuenta, usuarios, conexión con WhatsAppArt. 5, inc. 2.d — datos necesarios para la relación contractual
Ofrecer la prueba gratis de 7 díasCuenta y datos de registroArt. 5, inc. 2.d — medidas previas al contrato, pedidas por vos
Cobrar la suscripción y emitir los comprobantesSuscripción y pagoArt. 5, inc. 2.d y obligaciones legales del vendedor
Contactar a quien empezó el registro y no lo terminó, para ayudarlo a completarloNombre, correo electrónico, WhatsApp, empresa, paso alcanzadoInterés legítimo en concluir un registro que vos misma/o iniciaste; podés oponerte en cualquier momento, sin justificar (punto 10)
Enviar novedades, contenidos y comunicaciones comercialesNombre y correo electrónicoConsentimiento (art. 5, inc. 1), dado en el registro o al suscribirte a la lista, revocable en cada mensaje; además, derecho de retiro o bloqueo publicitario del art. 27
Medir campañas de adquisición (parámetros utm_*)Origen de la visita asociado al pedido de informaciónInterés legítimo en saber qué canales funcionan. No armamos perfiles, no cruzamos con terceros ni te seguimos por otros sitios
Seguridad, prevención de abuso y limitación de pedidosDirección IP, registros técnicos, registros de sesiónInterés legítimo en mantener el servicio disponible y protegido (art. 9 — deber de seguridad)
Registro de auditoría de las acciones realizadas en la cuentaUsuario, acción, fecha y horaInterés legítimo de la clienta y nuestro en poder reconstruir lo que pasó, y obligación legal cuando corresponda
Operar la atención por WhatsApp en nombre de la empresa clientaContenido de la atenciónTratamos como encargados (art. 25). El fundamento lo define la empresa clienta, que es la responsable
Responder a autoridades y cumplir obligaciones legalesLos datos estrictamente requeridosObligación legal

Los datos que te pedimos son los adecuados y no excesivos para cada finalidad (art. 4 — calidad de los datos), y no los usamos para finalidades distintas o incompatibles con las que motivaron su obtención.

05Cookies y almacenamiento en tu equipo

No usamos cookies. El sitio público no tiene analítica, píxeles publicitarios, gestores de etiquetas ni componentes de terceros: ninguna página de prismelite.app hace que tu navegador contacte otro dominio para cargar contenido. Las tipografías se sirven desde nuestro propio dominio, no desde Google.

La ley argentina no tiene una regla específica de cookies, pero te contamos igual — por transparencia — qué registros guardamos en tu navegador. Todos son de primera parte, ninguno se comparte con terceros y ninguno sirve para seguirte por otros sitios:

RegistroCuándo se creaPara quéDuración
prisme_plan_intentSolo cuando hacés clic en un plan o completás el formulario de registroLlevar el plan elegido y los datos ya cargados hasta el final del registro, para que no tengas que repetirlos. Incluye los parámetros de campaña (utm_*) de la dirección por la que entraste7 días
prisme_sessionAl iniciar sesiónMantener la sesión iniciada e identificarte ante la plataformaHasta que cierres sesión, con un tope máximo de 8 horas
prisme-brand-vars, prisme-brand-themeAl cargar cualquier páginaGuardar los colores y el tema de la marca para que la página no parpadee al abrirHasta que borres los datos del navegador
Preferencias del panel (lectura, columnas, avisos, visita guiada)Dentro de la plataforma, después de iniciar sesiónRecordar qué ya leíste, qué paneles dejaste abiertos y qué avisos ya descartasteHasta que borres los datos del navegador

Ninguno de estos registros sirve para publicidad ni para armar perfiles, y todos existen porque son necesarios para el servicio que pediste. Si algún día sumamos analítica o publicidad, vas a ver un pedido de consentimiento previo, con un rechazo tan simple como la aceptación, y nada se va a cargar antes de esa elección.

Podés borrar estos registros en cualquier momento desde la configuración de tu navegador. Si borrás el de sesión, vas a tener que iniciar sesión de nuevo.

06Con quién compartimos datos

No vendemos datos personales y no los cedemos para publicidad de terceros. Compartimos solo lo necesario con los proveedores que nos permiten prestar el servicio, cada uno obligado por contrato a tratarlos únicamente según nuestras instrucciones (art. 25 de la Ley 25.326):

ProveedorPara quéDónde trata los datos
Meta Platforms, Inc. y sus afiliadas (WhatsApp Business Cloud API)Enviar y recibir los mensajes; conectar la cuenta de WhatsApp de la empresa clienta. Al conectar la cuenta, el navegador del usuario carga un componente de Meta, que llega a conocer la dirección IP y la página en la que estáEn la infraestructura de Meta Platforms, Inc. y sus afiliadas; la transferencia se rige por los términos de Meta para la WhatsApp Business Platform
StripeProcesar pagos, gestionar la suscripción y emitir la facturación, en páginas de pago alojadas por Stripe — los datos de la tarjeta no pasan por nuestros servidoresEstados Unidos, donde está establecida Stripe, Inc.
ResendEnviar los correos electrónicos del servicio (confirmaciones, avisos, recuperación de acceso)Estados Unidos
OpenAIFuncionalidades de inteligencia artificial, cuando la empresa clienta las activaEstados Unidos
GroqTranscripción de mensajes de audio, cuando la empresa clienta la activaEstados Unidos
uazapiConexión con WhatsApp por lectura de código, cuando la empresa clienta elige ese canal en lugar de la API oficialEn la infraestructura del propio proveedor; solo recibe los datos necesarios para operar esa conexión
Infraestructura de servidores contratada por PrismeAlojamiento del servidor y de la base de datos donde corre la plataformaBrasil

También podemos compartir datos con abogados, contadores o auditores sujetos a secreto profesional, y con autoridades públicas cuando la ley lo exija. Si algún día la actividad se transfiere a otra entidad, los datos acompañan la transferencia y vas a ser informada/o antes.

Esta lista se mantiene actualizada. Si incorporamos un nuevo encargado que trate datos personales, avisamos a las empresas clientas por correo electrónico con anticipación razonable, y podés oponerte al cambio antes de que entre en vigencia.

07Dónde se tratan los datos y transferencias internacionales

Tus datos se guardan y tratan en servidores en Brasil, donde corre la plataforma y donde vive la base de datos. No los replicamos a otros países fuera de lo descripto en esta sección.

Brasil y el art. 12 de la Ley 25.326

El art. 12 prohíbe transferir datos personales a países que no tengan niveles de protección adecuados, salvo que existan garantías. Brasil no figura en el listado de países con legislación adecuada reconocido por la AAIP (Resolución 34/2019). Por eso, la transferencia de tus datos a Brasil se apoya en tu consentimiento informado: al aceptar esta política sabés que los datos se tratan en Brasil, y nosotros nos comprometemos a aplicarles un nivel de protección equivalente al que exige la ley argentina — las medidas del punto 9 valen para todos los datos, sin distinción de origen.

Algunos de los proveedores del punto 6 están establecidos en Estados Unidos — que tampoco integra el listado de países adecuados. Para esos casos, la transferencia se apoya en el mismo consentimiento informado y en las condiciones de tratamiento de datos que rigen la relación con cada proveedor, que lo obligan a tratar los datos únicamente para prestarnos el servicio.

Si querés saber más sobre cualquiera de estas transferencias, escribinos al contacto del punto 1.

08Cuánto tiempo guardamos los datos

Guardamos cada categoría por el tiempo necesario para la finalidad que la justifica, y no más (art. 4, inc. 7 — los datos deben ser destruidos cuando dejan de ser necesarios). Vencido el plazo, los datos se eliminan o se anonimizan de forma irreversible.

CategoríaPlazo de conservación
Pedido de información que no derivó en cuentaPor el tiempo necesario para dar seguimiento a tu interés y ayudarte a completar el registro; después se elimina o se anonimiza
Cuenta y contenido de la atenciónDurante toda la vigencia del contrato
Después del cierre de la cuentaLos datos se eliminan de los sistemas activos en un plazo razonable, salvo lo que deba conservarse por obligación legal
Facturación y documentos contablesPor el plazo que exigen las obligaciones legales y fiscales aplicables a la empresa
Copias de seguridadLos datos eliminados expiran de las copias de seguridad con el ciclo regular de rotación de esas copias
Registros técnicos del servidor y registros de auditoríaPor el tiempo necesario para las finalidades de seguridad y auditoría del punto 4
Consentimiento para comunicaciones comercialesHasta que lo revoques; el registro de la revocación se conserva como prueba del cumplimiento

Cuando una empresa clienta cierra la cuenta, también desconectamos las conexiones activas con los proveedores de canal, para que dejen de recibir mensajes en su nombre.

09Cómo protegemos los datos

El art. 9 de la Ley 25.326 nos obliga a adoptar las medidas técnicas y organizativas necesarias para garantizar la seguridad y confidencialidad de los datos. Estas son las que están implementadas:

  • Aislamiento entre clientas a nivel de la base de datos (seguridad a nivel de fila): una consulta hecha en el contexto de una empresa no alcanza datos de otra.
  • Cifrado de los secretos y credenciales de acceso a los canales (AES-256-GCM); contraseñas guardadas con función de derivación, nunca en texto plano.
  • Tráfico cifrado entre tu navegador y nuestros servidores (HTTPS/TLS).
  • Control de acceso por autenticación, con sesión única por usuario, renovación deslizante y un tope máximo de duración.
  • Registro de auditoría de las acciones sensibles, incluidos los accesos de soporte a cuentas de clientas, que quedan siempre registrados.
  • Copias de seguridad periódicas de la base de datos, guardadas en el mismo perímetro de infraestructura.

Si ocurre un incidente de seguridad que afecte tus datos personales, aplicamos nuestros procedimientos internos de respuesta a incidentes, y notificamos a las autoridades y a los titulares afectados cuando la ley lo exige, teniendo en cuenta las medidas recomendadas por la autoridad (Resolución AAIP 47/2018).

10Tus derechos

Como titular de los datos, la Ley 25.326 te garantiza los siguientes derechos, todos de ejercicio gratuito:

Acceso (art. 14)
Saber qué datos tuyos tratamos y obtener una copia. Respondemos dentro de los 10 días corridos desde tu pedido. El acceso es gratuito a intervalos no inferiores a 6 meses, salvo que acredites un interés legítimo para pedirlo antes — y en ese caso también te respondemos.
Rectificación y actualización (art. 16)
Corregir datos inexactos o completar datos desactualizados. Lo resolvemos dentro de los 5 días hábiles de recibido tu reclamo.
Supresión (art. 16)
Pedir la eliminación de tus datos cuando ya no sean necesarios, cuando revoques el consentimiento o cuando el tratamiento sea contrario a la ley. Mismo plazo: 5 días hábiles. Ver el procedimiento en el punto 11.
Retiro o bloqueo publicitario (art. 27)
Pedir en cualquier momento que tu nombre salga de nuestra base con fines publicitarios. Con las comunicaciones comerciales la regla es simple: pedís, y dejan de llegar — sin justificar nada. Cada mensaje de marketing trae un enlace para dejar de recibirlos.
Revocar el consentimiento
En cualquier momento, sin efecto retroactivo sobre lo tratado hasta ahí (art. 5, inc. 1).
Decisiones automatizadas
Ver el punto 13 sobre automatizaciones e inteligencia artificial en la plataforma.

Para ejercer cualquiera de estos derechos, escribí a privacidade@prismeapp.com.br. Podemos pedirte información adicional para confirmar tu identidad, pero solo la estrictamente necesaria — no hace falta que mandes documentos de identidad por iniciativa propia.

Si los datos en cuestión son de una conversación que tuviste con una empresa que usa Prisme, dirigí el pedido a esa empresa: ella es la responsable (punto 2). Si nos escribís a nosotros, se lo reenviamos.

11Cómo pedir la supresión de tus datos

Podés pedir la supresión de tus datos personales en cualquier momento, y no necesitás tener cuenta con nosotros para hacerlo.

  • Mandá un mensaje a privacidade@prismeapp.com.br con el asunto «Supresión de datos», indicando el número de WhatsApp y/o el correo electrónico al que corresponden los datos.
  • Confirmamos la recepción y, si hace falta, te pedimos lo mínimo para verificar tu identidad.
  • Suprimimos los datos de nuestros sistemas dentro de los 5 días hábiles del art. 16, salvo lo que debamos conservar por obligación legal (por ejemplo, comprobantes de facturación) — en ese caso te decimos qué y por cuánto tiempo.
  • Recibís una confirmación escrita cuando la supresión esté completa.

Si sos clienta/e y querés cerrar la cuenta, podés hacerlo desde la plataforma: el cierre también desconecta los canales y dispara la eliminación descripta en el punto 8.

Si la conversación en cuestión fue con una empresa que usa Prisme, esa empresa es la responsable de los datos y el pedido debe dirigirse a ella; nosotros la ayudamos a ejecutarlo.

12Reclamo ante la autoridad de control

Autoridad de control (Ley 25.326)

La Agencia de Acceso a la Información Pública, en su carácter de Órgano de Control de la Ley N.° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

Podés presentar tu denuncia o reclamo ante la AAIPwww.argentina.gob.ar/aaip. Si un pedido de acceso, rectificación o supresión no es respondido en los plazos legales, también tenés a disposición la acción de protección de los datos personales (hábeas data, art. 33 y siguientes de la Ley 25.326 y art. 43 de la Constitución Nacional).

Te agradecemos que primero nos des la oportunidad de resolver el tema — pero el derecho a reclamar es tuyo y no depende de eso.

13Automatizaciones e inteligencia artificial

La plataforma ejecuta automatizaciones configuradas por la empresa clienta: reglas que responden mensajes, mueven oportunidades entre etapas de un embudo de ventas, asignan conversaciones a agentes de atención o envían mensajes en fechas definidas. Quien define esas reglas es la empresa clienta; nosotros ponemos la herramienta.

Cuando la empresa clienta activa las funcionalidades de inteligencia artificial, el contenido de los mensajes puede enviarse a los proveedores indicados en el punto 6 para transcribir audio o generar sugerencias de respuesta.

No tomamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos sobre vos o que te afecten de forma significativa: las automatizaciones de la plataforma ejecutan reglas que la empresa clienta configura en sus propias conversaciones, y es esa empresa quien decide qué hacen.

14Menores de edad

Prisme Lite es un servicio dirigido a empresas y profesionales. Está reservado a personas de 18 años o más: no está destinado a menores de edad y no recolectamos a sabiendas datos de menores.

Si sabés que un menor nos proporcionó datos sin la debida autorización, contactanos y los eliminamos.

15Cambios en esta política

Podemos actualizar esta política para reflejar cambios en el servicio, en los proveedores o en la ley. La versión vigente es siempre la publicada en esta página, con su fecha al principio. Cuando el cambio sea significativo — por ejemplo, una nueva finalidad o un nuevo destinatario —, avisamos a las clientas por correo electrónico antes de que entre en vigencia.

16Contacto

Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos: privacidade@prismeapp.com.br.

Las condiciones de uso del servicio están en los Términos y Condiciones.

Prisme Lite · prismelite.app · Documento aplicable al mercado argentino. Los clientes del mercado brasileño se rigen por la política publicada en app.prismeapp.com.br.

Basta de WhatsApp improvisado

Conectá hoy tu número oficial y atendé con equipo, embudo y automatización, antes de que tu competencia responda.

7 días gratis · sin tarjeta · cancelá cuando quieras