Traducción de conveniencia. La versión en inglés es la versión oficial y legalmente vinculante. En caso de discrepancia, el inglés prevalece. — También disponible en: Kreyòl ayisyen · Français · Português
POLÍTICA DE PRIVACIDAD
Política de Privacidad
Fecha de vigencia: 25 de mayo de 2026 · Última actualización: junio de 2026
1. Introducción
Esta Política de Privacidad explica cómo Copat Tech LLC (“Copat”, “nosotros”, “nos” o “nuestro”) recopila, usa, comparte y protege la información personal cuando usted usa el servicio de recepcionista virtual Copat, el sitio web copat.ai o cualquier servicio relacionado (el “Servicio”).
Copat Tech LLC forma parte de un grupo de empresas afiliadas que incluye a Medisomatech LLC, nuestra empresa matriz afiliada. Consulte la Sección 9 para ver las divulgaciones específicas sobre nuestras empresas afiliadas y cómo pueden fluir los datos entre Copat y Medisomatech.
Esta Política aplica a:
- Titulares de cuentas — empresas e individuos que se registran en Copat y usan el Servicio para gestionar sus llamadas, mensajes y correo electrónico
- Llamantes — personas que llaman, envían mensajes de texto o correos electrónicos a un número de teléfono o dirección de correo electrónico gestionado por Copat, tengan o no una cuenta Copat
- Visitantes del sitio web — cualquier persona que visita copat.ai
Al usar el Servicio, usted reconoce haber leído y entendido esta Política de Privacidad. Si no está de acuerdo con nuestras prácticas, no debe usar el Servicio.
Si usted es titular de una cuenta, es responsable de garantizar que su uso del Servicio cumpla con las leyes de privacidad aplicables en su jurisdicción. Es posible que deba informar a sus llamantes y destinatarios sobre cómo se procesa su información.
2. Información que recopilamos
2.1 Información que usted nos proporciona
Cuando crea una cuenta o usa el Servicio, usted proporciona:
- Identidad: Nombre, nombre comercial, dirección de correo electrónico, número de teléfono, foto de perfil
- Autenticación: Contraseña (cifrada), códigos de verificación, preguntas de seguridad
- Pago: Nombre de facturación, dirección de facturación, datos de la tarjeta de pago (gestionados por Stripe — Copat no almacena números completos de tarjetas), ID fiscal
- Contactos: Números de teléfono, nombres, correos electrónicos y notas que agrega o importa de la lista de contactos de su dispositivo
- Configuración y preferencias: Idiomas, selección de voz, horario comercial, reglas de enrutamiento de llamadas, persona de IA, preferencias de informes
- Contenido que crea: Notas, eventos de calendario, indicaciones de IA personalizadas, entradas de preguntas frecuentes, contenido de la base de conocimientos
2.2 Información sobre sus llamantes y remitentes de mensajes
Cuando alguien llama, envía un mensaje de texto, un WhatsApp o un correo electrónico a un número o dirección gestionado por Copat, recopilamos y procesamos:
- Identificación del llamante: Número de teléfono, nombre del llamante (si lo proporciona el operador), país, operador
- Contenido de la comunicación: Audio de la llamada (grabación completa), transcripción en tiempo real, análisis y resumen de nuestra IA, cualquier mensaje enviado o recibido
- Metadatos: Fecha y hora, duración, dirección (entrante/saliente), resultado de la llamada (conectada, buzón de voz, perdida, bloqueada), idioma detectado
- Señales de spam: Patrones que sugieren que el llamante es un robocall, spam o una fuente de fraude
Procesamos esta información en su nombre (el titular de la cuenta). Usted es el responsable del tratamiento de los datos de sus llamantes; Copat es el encargado del tratamiento.
Aviso de responsabilidad conjunta para llamantes de la UE/Reino Unido/Suiza: En determinadas circunstancias limitadas en que Copat y una empresa afiliada (Sección 9) determinan conjuntamente los fines o medios del tratamiento, Copat y Medisomatech LLC pueden actuar como responsables conjuntos del tratamiento en virtud del Artículo 26 del RGPD. En tales casos, puede ponerse en contacto con [email protected] para ejercer cualquier derecho.
2.3 Información recopilada automáticamente
Cuando usa las aplicaciones o visita copat.ai:
- Dispositivo: Tipo de dispositivo, sistema operativo, versión de la aplicación, token de notificación push, resolución de pantalla, zona horaria
- Red: Dirección IP, ubicación aproximada (nivel de ciudad, derivada de IP), operador
- Uso: Pantallas visualizadas, funcionalidades usadas, botones presionados, informes de errores, métricas de rendimiento
- Cookies y similares: En copat.ai, usamos cookies de primera parte para la gestión de sesiones y análisis
Utilizamos Sentry para capturar errores e informes de fallos, que pueden incluir información del dispositivo y seguimientos de pila. Los datos de Sentry se conservan durante 90 días.
2.4 Información de terceros
Si conecta una cuenta de terceros (Google Calendar, Gmail, Microsoft 365, Apple Calendar), recibimos los datos que usted autoriza. Para Google Calendar, esto incluye eventos, asistentes y horarios. Cuando autoriza Gmail, esto incluye leer y resumir su correo entrante para que Copat pueda filtrarlo y responder en su nombre. No accedemos a más de lo necesario para ofrecer la función específica que usted autorizó.
3. Cómo usamos la información
Usamos la información para:
- Prestar el Servicio — gestionar llamadas, generar transcripciones, redactar respuestas, programar citas, enviar notificaciones, procesar pagos
- Personalizar el Servicio — adaptar la IA a la persona, el idioma y el contexto comercial preferidos de su cuenta
- Mejorar el Servicio — analizar el uso de las funcionalidades, corregir errores, desarrollar nuevas funcionalidades. Usamos datos desidentificados y agregados para la mejora del producto y podemos usarlos para entrenar modelos de IA que beneficien a todos los usuarios
- Comunicarnos con usted — notificaciones de cuenta, alertas de seguridad, avisos de facturación, actualizaciones de productos, respuestas de soporte
- Detectar y prevenir abusos — identificar spam, fraude y violaciones de nuestros Términos; bloquear actores maliciosos; proteger nuestra infraestructura
- Coordinarnos con empresas afiliadas — compartir ciertos datos operativos, de análisis y de cuenta con Medisomatech LLC y otras afiliadas de Copat según se describe en la Sección 9
- Cumplir con la ley — responder a citaciones, órdenes judiciales y solicitudes gubernamentales; defender reclamaciones legales; cumplir obligaciones fiscales y contables
3.1 Entrenamiento de modelos de IA
No usamos contenido identificable de sus llamadas, mensajes, grabaciones o transcripciones para entrenar modelos de IA implementados para otros clientes. Podemos usar estadísticas y patrones desidentificados y agregados para la mejora general de modelos.
Nuestros proveedores de IA de terceros (Anthropic, OpenAI, Deepgram, ElevenLabs) procesan su contenido bajo contratos que les prohíben usar sus datos para entrenar sus modelos para otros clientes.
3.2 Base legal para el tratamiento (para visitantes y llamantes de la UE/Reino Unido)
En virtud del RGPD y el RGPD del Reino Unido, nuestras bases legales para el tratamiento de la información personal incluyen:
- Necesidad contractual — para prestar el Servicio para el que se registró
- Intereses legítimos — para operar, proteger y mejorar el Servicio; prevenir fraudes; coordinar con empresas afiliadas
- Consentimiento — para funciones opcionales y donde lo exija la ley aplicable
- Obligación legal — para el cumplimiento fiscal, contable y de las fuerzas del orden
Puede retirar su consentimiento en cualquier momento sin afectar el tratamiento anterior.
3.3 Servicios de la API de Google — Uso limitado
El uso y la transferencia de información recibida de las API de Google por parte de Copat se adhiere a la Política de datos de usuario de los servicios de la API de Google, incluidos los requisitos de uso limitado. Los datos obtenidos a través de las API de Google se usan únicamente para proporcionar y mejorar las funcionalidades de cara al usuario para las que se otorgó el acceso, y nunca se comparten con Medisomatech LLC ni con ningún otro afiliado.
4. Cómo compartimos la información
No vendemos información personal por consideración monetaria. Compartimos información en las circunstancias descritas a continuación.
4.1 Proveedores de servicios (Subprocesadores)
Compartimos información con terceros que nos ayudan a operar el Servicio. Procesan la información en nuestro nombre, bajo contratos que restringen su uso y exigen salvaguardias de seguridad:
| Proveedor | Propósito | Datos compartidos |
|---|---|---|
| Stripe | Procesamiento de pagos | Nombre de facturación, dirección, método de pago |
| Anthropic | Resumen de IA, análisis de contenido, comprensión de imágenes | Transcripciones de llamadas, indicaciones de IA, texto generado, imágenes entrantes (Retención Cero de Datos) |
| OpenAI | IA de llamadas en tiempo real, moderación de contenido | Audio en vivo, contexto de conversación, imágenes entrantes (Retención Cero de Datos) |
| Deepgram | Voz a texto | Transmisiones de audio en vivo |
| ElevenLabs | Síntesis de voz de texto a voz | Texto a convertir, ID de voz |
| Picovoice (Porcupine) | Detección de palabra de activación (solo en el dispositivo) | Búferes de audio (no transmitidos fuera del dispositivo) |
| VoIP.ms | Operador de telefonía | Números de teléfono, datos de enrutamiento de llamadas, CDR |
| Meta Platforms (API de WhatsApp Business) | Mensajería de WhatsApp | Números de teléfono, contenido de mensajes |
| SendGrid | Entrega de correo electrónico transaccional | Direcciones de correo electrónico, contenido de mensajes |
| Microsoft 365 / Outlook | Integración de correo electrónico e infraestructura | Acceso a cuenta de correo, mensajes (autorizado por el usuario) |
| Google (Firebase, Calendar) | Notificaciones push + calendario | Tokens de dispositivo, eventos de calendario (autorizado por el usuario) |
| Apple | Notificaciones push | Tokens de dispositivo |
| Sentry | Seguimiento de errores | Informes de fallos, información del dispositivo, seguimientos de pila |
| Linode / Akamai | Alojamiento en la nube | Todos los datos del Servicio (cifrados en reposo) |
| Cloudflare R2 | Almacenamiento de archivos multimedia | Archivos multimedia entrantes y salientes; cifrados por cuenta |
4.1-a Análisis de medios con IA
Cuando usted o sus contactos envían medios a través de Copat (imágenes, audio, video o documentos):
- Imágenes y fotogramas de video: Enviados a Anthropic (comprensión visual) y OpenAI (moderación de contenido). Ambos proveedores procesan bajo acuerdos de Retención Cero de Datos.
- Notas de voz y audio de video: Transcritos por Deepgram. El audio se elimina tras la transcripción.
- Documentos: Analizados localmente por los servidores de Copat. El contenido de los documentos no se transmite a proveedores de IA de terceros.
- Almacenamiento: Todos los archivos multimedia se almacenan en Cloudflare R2, cifrados en reposo y con control de acceso por cuenta.
- CSAM: La detección de material de abuso sexual infantil activa una alerta de incidente de seguridad y revisión para la notificación obligatoria según la ley aplicable.
4.2 Empresas afiliadas (Medisomatech LLC y otras afiliadas de Copat)
Consulte la Sección 9 para una divulgación detallada de cómo se pueden compartir datos con Medisomatech LLC, nuestra empresa matriz afiliada.
4.3 Los titulares de cuentas ven los datos de sus llamantes
Si llama, envía un mensaje de texto, un correo electrónico o un WhatsApp a un número o dirección gestionado por Copat, el titular de la cuenta verá el contenido de su comunicación, la transcripción, el resumen y la información de identificación.
4.4 Requisitos legales
Podemos compartir información si lo exige la ley, una citación, una orden judicial u otro proceso legal; para proteger nuestros derechos, propiedad o seguridad; para prevenir fraudes o actividades ilegales; o para hacer cumplir nuestros Términos.
4.5 Transferencias empresariales
Si Copat participa en una fusión, adquisición, financiamiento o venta de activos, su información puede ser transferida. Le notificaremos antes de que su información quede sujeta a una política de privacidad diferente.
4.6 Datos desidentificados
Podemos compartir datos desidentificados y agregados con socios, investigadores y el público con fines de información sobre la industria, marketing o investigación.
4.7 Con su consentimiento
Para cualquier otro intercambio de información, solicitaremos su consentimiento explícito.
5. Grabación de llamadas y almacenamiento de transcripciones
El Servicio graba las llamadas entrantes y salientes a sus números gestionados por Copat de forma predeterminada. Florida es un estado de consentimiento de dos partes; reproducimos un aviso de grabación audible al inicio de cada llamada para cumplir con este requisito.
Retención:
- Grabaciones: Almacenadas durante 90 días de forma predeterminada. Los titulares de cuentas pueden extender la retención hasta 7 años o eliminar grabaciones individuales a petición.
- Transcripciones: Almacenadas durante la vida activa de la cuenta más 90 días, a menos que se eliminen.
- Resúmenes y metadatos: Almacenados durante la vida activa de la cuenta más 7 años con fines de facturación y auditoría.
- Registro de tokens consumidos: Almacenado durante 7 años con fines de facturación.
Puede solicitar la eliminación de grabaciones o transcripciones específicas en Configuración → Grabación → Eliminar, o enviando un correo a [email protected].
5.1 Retención extendida y conservación legal
No obstante los plazos de retención predeterminados anteriores, Copat puede retener grabaciones, transcripciones, metadatos y otra información por más tiempo cuando lo exijan:
- La ley, regulación u orden de un tribunal o autoridad gubernamental aplicable
- Una citación, orden de registro, solicitud de descubrimiento civil u otro proceso legal
- Una investigación o consulta regulatoria
- Una disputa activa (“Conservación Legal”) o anticipando litigios razonables
- Obligaciones fiscales, contables o de auditoría
6. Seguridad
Utilizamos medidas técnicas y organizativas estándar de la industria para proteger la información personal:
- En tránsito: TLS 1.2+ para todas las comunicaciones cliente-servidor; SRTP para medios de voz
- En reposo: Cifrado AES-256 para almacenamiento de bases de datos y copias de seguridad
- Control de acceso: Acceso basado en roles; autenticación multifactor para empleados de Copat; principio de mínimo privilegio
- Red: Cortafuegos, WAF, protección DDoS; detección de intrusiones
- Monitoreo: Registro continuo, alertas y respuesta a incidentes
- Auditorías: Revisiones periódicas de seguridad por terceros; certificación SOC 2 Tipo II planificada (objetivo: 2027)
- Personal: Verificaciones de antecedentes; acuerdos de confidencialidad; capacitación en seguridad
Ningún sistema es perfectamente seguro. Si descubrimos un incidente de seguridad que afecte su información personal, le notificaremos y notificaremos a las autoridades aplicables de conformidad con la ley aplicable.
Para reportar una vulnerabilidad, envíe un correo a [email protected].
7. Sus derechos
Usted tiene derechos con respecto a la información personal que procesamos. Los derechos específicos varían según la jurisdicción, pero generalmente incluyen:
- Acceso — solicitar una copia de la información personal que tenemos sobre usted
- Corrección — pedirnos que corrijamos información inexacta o incompleta
- Eliminación — pedirnos que eliminemos información personal, sujeto a los requisitos de retención legal
- Portabilidad — recibir su información en un formato estructurado y legible por máquina
- Restricción — pedirnos que limitemos la forma en que usamos su información
- Oposición — oponerse al tratamiento basado en intereses legítimos, incluido el marketing
- Retirada del consentimiento — retirar el consentimiento para el tratamiento cuando el consentimiento es la base legal
- Exclusión voluntaria de “venta” o “compartición” — consulte la Sección 7.1 para el mecanismo de exclusión específico de California
- Presentar una queja — ante su autoridad local de protección de datos (residentes de la UE/Reino Unido)
Para ejercer cualquiera de estos derechos, envíe un correo a [email protected] con su solicitud y prueba de identidad. Responderemos dentro de 30 días (45 días para solicitudes complejas, con aviso).
7.1 Residentes de California (CCPA / CPRA)
Si usted es residente de California, tiene derechos específicos bajo la Ley de Privacidad del Consumidor de California y la Ley de Derechos de Privacidad de California. Copat no “vende” información personal por consideración monetaria. Como medida de precaución, sometemos el intercambio analítico con Medisomatech a una opción de exclusión voluntaria de CCPA/CPRA, que puede ejercer en cualquier momento visitando https://copat.ai/privacy-choices.
7.2 Otros estados de EE. UU.
Si reside en Colorado, Connecticut, Utah, Virginia u otros estados con leyes de privacidad integrales, puede tener derechos similares. Respetaremos las solicitudes verificables según lo exija la ley de su estado.
7.3 Residentes de la UE/Reino Unido (RGPD / RGPD del Reino Unido)
Si se encuentra en el EEE, Reino Unido o Suiza, tiene derechos según el RGPD o el RGPD del Reino Unido. Procesamos la información personal del EEE basándonos en Cláusulas Contractuales Estándar u otros mecanismos equivalentes. Puede contactar con [email protected] o su autoridad local de protección de datos.
7.4 Verificación
Para protegerle, verificaremos su identidad antes de atender una solicitud de derechos. La verificación puede incluir confirmar el correo electrónico de su cuenta, hacer preguntas de seguridad o solicitar una identificación oficial para solicitudes de alta sensibilidad.
8. Privacidad de los menores
El Servicio no está dirigido a menores de 18 años. No recopilamos conscientemente información personal de menores de 18 años. Si cree que un menor ha proporcionado información a nosotros, contacte a [email protected] y la eliminaremos de inmediato.
Si usted es un llamante menor de 18 años que ha llamado o enviado un mensaje a un número gestionado por Copat, el titular de la cuenta de ese número es responsable de gestionar su información de manera apropiada.
9. Empresas afiliadas (Medisomatech LLC) e intercambio de datos entre propiedades
Esta es una divulgación importante. Por favor, léala detenidamente.
Copat Tech LLC está afiliada a Medisomatech LLC. Medisomatech es nuestro grupo de empresa matriz afiliada. Esto significa que más allá de las relaciones contractuales estándar, Copat y Medisomatech operan como parte de un grupo integrado de empresas. Los elementos específicos de esta relación que afectan su información incluyen:
9.1 Infraestructura de correo electrónico compartida
El correo electrónico de Copat está alojado en el mismo tenant de Microsoft 365 operado por Medisomatech. El personal de operaciones de TI de Medisomatech puede tener acceso técnico a la infraestructura de correo electrónico, pero está sujeto a las mismas obligaciones de confidencialidad. No tienen acceso a los datos de la aplicación de cara al usuario (grabaciones de llamadas, transcripciones, bases de datos de cuentas) a menos que también desempeñen un rol de Copat.
9.2 Personal superpuesto
Ciertos empleados de Medisomatech también pueden trabajar para Copat en roles definidos. Cuando un empleado de Medisomatech desempeña un rol de Copat, está sujeto a los controles de acceso basados en roles, las obligaciones de confidencialidad y las políticas de seguridad de Copat con respecto a los datos de los usuarios de Copat.
9.3 Análisis entre propiedades y vinculación de cuentas
Podemos combinar y vincular información entre Copat y otras propiedades afiliadas a Medisomatech para análisis conjuntos, vinculación de cuentas y notificaciones entre propiedades. Estas operaciones se realizan únicamente con fines analíticos y de operaciones comerciales, no para publicidad conductual entre contextos. Los datos obtenidos de las API de Google están excluidos de toda compartición con afiliadas.
9.4 Lo que NO haremos sin divulgación y consentimiento adicionales
No haremos, sin actualizar primero esta Política de Privacidad con al menos 30 días de aviso previo y obtener su consentimiento donde lo exija la ley aplicable:
- Compartir datos identificables de usuarios de Copat con anunciantes terceros no afiliados
- Vender datos de usuarios de Copat a corredores de datos
- Combinar sus grabaciones de llamadas o transcripciones de Copat con datos de Medisomatech para cualquier fin más allá de la operación del Servicio, facturación, seguridad o análisis agregados
- Poner información personal a disposición del personal de Medisomatech que no tenga un rol definido en Copat
9.5 Actualizaciones a las prácticas de intercambio con afiliadas
Si agregamos nuevas categorías de intercambio de datos con Medisomatech u otras afiliadas de Copat, o si añadimos nuevas entidades afiliadas al grupo, actualizaremos esta Política de Privacidad y le notificaremos con anticipación.
10. Cookies y tecnologías similares
En copat.ai utilizamos:
- Cookies estrictamente necesarias: Requeridas para que el sitio funcione (autenticación, seguridad, sesión). No se pueden deshabilitar.
- Cookies de rendimiento: Nos ayudan a entender qué páginas se visitan. No usamos actualmente cookies de publicidad de terceros.
- Cookies e identificadores entre propiedades — consulte la Sección 9 sobre las Operaciones entre Propiedades con propiedades afiliadas a Medisomatech. La exclusión voluntaria está disponible a través de la Sección 7.1.
Puede controlar las cookies a través de la configuración de su navegador. Deshabilitar las cookies necesarias puede impedir que partes de copat.ai funcionen.
En las aplicaciones móviles, usamos los identificadores de dispositivo proporcionados por el sistema operativo y los tokens de notificación push que usted autoriza. No usamos SDKs de publicidad de terceros.
11. Transferencias internacionales
Copat tiene su sede en los Estados Unidos. La información personal que recopilamos se almacena y procesa en EE. UU. Si accede al Servicio desde fuera de EE. UU., su información se transfiere a EE. UU.
Para la información que proviene del EEE, Reino Unido o Suiza, nos basamos en Cláusulas Contractuales Estándar (CCS) y medidas complementarias para garantizar una protección adecuada.
12. Retención de datos
Retenemos la información personal solo durante el tiempo necesario para los fines descritos en esta Política, o según lo exija la ley:
| Tipo de datos | Retención |
|---|---|
| Perfil de cuenta | Vida de la cuenta + 90 días |
| Grabaciones de llamadas (predeterminado) | 90 días, ampliable según el plan |
| Transcripciones de llamadas | Vida de la cuenta + 90 días |
| Metadatos + resúmenes de llamadas | Vida de la cuenta + 7 años (facturación/auditoría) |
| Registros de pago | 7 años (cumplimiento fiscal) |
| Tickets de soporte | 3 años desde la resolución |
| Informes de fallos de Sentry | 90 días |
| Listas de correo de marketing | Hasta que se dé de baja |
| Registros (servidor, aplicación) | 30 días registros activos; 1 año archivados |
| Registros de vinculación entre propiedades (Sección 9) | Vida de la relación + 90 días, sujeto a exclusión voluntaria por Sección 7.1 |
Después del período de retención, eliminamos o desidentificamos la información personal. Si elimina su cuenta, eliminamos la información personal identificable dentro de los 30 días, excepto la información que debemos conservar legalmente.
13. Comunicaciones de marketing
Podemos enviarle actualizaciones de productos, anuncios de funcionalidades y consejos por correo electrónico. Puede optar por no recibirlos haciendo clic en “cancelar suscripción” en cualquier correo de marketing, o enviando un correo a [email protected].
Siempre podremos enviarle comunicaciones transaccionales (avisos de facturación, alertas de seguridad, notificaciones de servicio) independientemente de las preferencias de marketing, porque son necesarias para prestar el Servicio.
No vendemos direcciones de correo electrónico ni las compartimos con terceros no afiliados para su marketing.
14. Enlaces a terceros
El Servicio puede contener enlaces a sitios web, servicios e integraciones de terceros. Esos terceros tienen sus propias prácticas de privacidad. No somos responsables de sus prácticas. Revise sus políticas de privacidad antes de usarlos.
15. Cambios a esta Política
Podemos actualizar esta Política de Privacidad periódicamente. Si realizamos cambios materiales, le notificaremos por correo electrónico y mediante notificación en la aplicación al menos 30 días antes de que los cambios entren en vigor.
La fecha de “Última actualización” en la parte superior refleja el cambio más reciente. El uso continuo del Servicio después de la fecha efectiva constituye aceptación.
16. Contacto
Preguntas o solicitudes de privacidad: [email protected]
Incidente de seguridad o vulnerabilidad: [email protected]
Soporte general: [email protected]
Correo postal:
Copat Tech LLC
Attn: Privacy
6845 S US Hwy 1
Port St. Lucie, FL 34952
Para residentes de la UE/Reino Unido, nuestro Delegado de Protección de Datos (si es designado) puede ser contactado en [email protected].