Política de Privacidad
Última actualización: 21 de agosto de 2026
Esta política explica cómo SOVIALGI20 INVERSIONES SL («SOVIALGI», «nosotros») trata datos personales en dos sitios distintos:
- el sitio corporativo, https://www.sovialgi.com, y su formulario de contacto;
- SOVIALGI Relay, el portal en https://connect.sovialgi.com, que conecta el WhatsApp Business de una empresa cliente con sus automatizaciones.
Son dos tratamientos con papeles distintos y por eso se explican por separado. Esta página cubre los dos: no hay ninguna otra política que aplique a Relay.
El tratamiento se rige por el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
Responsable
SOVIALGI20 INVERSIONES SL
Don Pedro Rodríguez de Tena 46, 06800 Mérida (Badajoz), España
Correo: info@sovialgi.com
Teléfono: +34 680 25 21 77
Parte A — El sitio corporativo
Formulario de contacto
Cuando envías el formulario recabamos nombre, correo electrónico, empresa y el mensaje. La finalidad es atender la consulta, elaborar una propuesta si procede y dejar constancia de la comunicación. Base legal: medidas precontractuales (art. 6.1.b RGPD) cuando pides información o presupuesto, e interés legítimo (art. 6.1.f) en organizar y responder solicitudes comerciales. El envío del formulario implica que aceptas este uso, en los términos de esta política.
Conservamos estas consultas el tiempo necesario para gestionarlas y, como máximo, tres años después del último contacto, salvo que una obligación legal exija más o nos pidas la supresión cuando proceda.
Datos técnicos del sitio
El servidor y la red de distribución pueden registrar dirección IP, fecha, recurso solicitado y agente de usuario (logs de seguridad y operación). Base legal: interés legítimo en mantener el sitio seguro y disponible. Se conservan el tiempo habitual de logs de infraestructura (habitualmente menos de 12 meses), salvo incidente de seguridad.
Preferencia de tema
El selector claro/oscuro guarda la preferencia en el almacenamiento local de tu navegador. No es una cookie y no identifica a una persona. Puedes borrarla vaciando los datos del sitio.
reCAPTCHA
El formulario usa reCAPTCHA de Google para limitar abusos. Google puede tratar identificadores técnicos según su propia política. Base legal: interés legítimo en evitar spam y uso automatizado del formulario.
Analítica
No cargamos Google Analytics de forma predeterminada. Si en algún momento activamos medición (por ejemplo GA4) con un identificador de medición, lo haremos mediante un script de Google y actualizaremos esta política indicando la herramienta, la finalidad (estadística de uso del sitio) y cómo oponerte. Hasta entonces no usamos cookies de analítica publicitaria.
Parte B — SOVIALGI Relay
En Relay distinguimos dos papeles. SOVIALGI es responsable de los datos de la cuenta del portal (quién entra, con qué organización y qué hace). Respecto de las conversaciones de WhatsApp, SOVIALGI actúa como encargado del tratamiento.
Es decir: los mensajes que una persona envía al WhatsApp de una empresa cliente no son nuestros. Los tratamos por cuenta de esa empresa, siguiendo sus instrucciones y con un contrato de encargo de tratamiento (art. 28 RGPD) que firmamos con cada cliente antes de empezar a prestar el servicio. Si has escrito a una empresa y quieres ejercer tus derechos sobre esa conversación, el interlocutor es esa empresa; nosotros la asistimos.
Datos de la cuenta del portal (SOVIALGI como responsable)
Cuando una persona de la empresa cliente entra al portal tratamos su nombre, correo, la organización a la que pertenece, su rol y el registro de lo que hace en el portal. Finalidad: prestar el servicio contratado, dar soporte y dejar constancia de acciones sensibles —quién aceptó el consentimiento del alta, quién creó o anuló una clave de API—. Base legal: ejecución del contrato (art. 6.1.b) y, para los registros de auditoría, interés legítimo en poder demostrar quién hizo qué (art. 6.1.f).
Se conservan mientras dure la relación y después el plazo de prescripción de las responsabilidades derivadas del contrato.
Conversaciones de WhatsApp (SOVIALGI como encargado)
Desde el 21 de agosto de 2026 el portal incluye una bandeja de entrada, y para que exista almacenamos los mensajes del número de la empresa cliente: los que recibe y los que envía, con el teléfono y el nombre de perfil de quien escribe, la hora y los archivos adjuntos.
Por qué hace falta guardarlos. Un número de WhatsApp Cloud API que no convive con la app de WhatsApp Business no está en ningún teléfono: los mensajes llegan a nuestro servidor y a ningún sitio más. Y la Plataforma de WhatsApp Business no ofrece ninguna forma de releer mensajes pasados. Lo que no se guarde se pierde, y la empresa se queda sin forma de contestar a quien le escribe.
Cómo se guardan:
- el cuerpo de los mensajes va cifrado en la propia base de datos (AES-256-GCM). La clave vive en el entorno del servidor y nunca en la base de datos, de modo que una copia de la base no es una copia de las conversaciones;
- los archivos adjuntos se copian a un almacén privado. No es una decisión de comodidad: el identificador que da WhatsApp caduca a los siete días y después el archivo no se puede recuperar. Solo se sirven mediante un enlace firmado de 60 segundos, y solo a una persona con sesión iniciada en esa empresa;
- se borran solos a los 180 días de la fecha del mensaje. El borrado corre de forma programada, no a petición;
- la empresa puede borrar cualquier conversación desde el portal, con sus archivos. No se puede deshacer y no guardamos copia;
- solo los miembros de esa empresa pueden leerlas. Está impuesto por la base de datos (seguridad a nivel de fila), no por el código de la aplicación.
El personal de SOVIALGI no puede leer las conversaciones de ningún cliente. No es una norma interna que pedimos cumplir: la política de acceso de esas tablas excluye expresamente a nuestros propios administradores de plataforma, y la consola interna no tiene ninguna pantalla que las muestre. Como consecuencia, si una empresa nos pide ayuda con una conversación concreta, no podemos verla: diagnosticamos por lo de alrededor.
No usamos el contenido de los mensajes para nada más. No entrenamos nada con ellos, no los cedemos y no los enviamos a terceros. La única salida es hacia las automatizaciones que la propia empresa configura con nosotros.
Otros datos de Relay
| Dato | Para qué | Cuánto se guarda |
|---|---|---|
| Contactos sincronizados de WhatsApp | Solo en el modelo «Coexistence», y solo si la empresa lo consiente expresamente antes de conectar | Mientras dure la conexión |
| Registro de mensajes enviados: teléfono de destino, plantilla, acuse de entrega | Responder a «¿se envió esto?» y no enviar dos veces lo mismo | Mientras dure la relación |
| Eventos recibidos de WhatsApp | Procesarlos de forma fiable aunque lleguen repetidos | El contenido se borra al procesarlo; queda la forma del evento, sin datos personales |
| Ejecuciones de automatizaciones | Que la empresa vea si funcionan | Mientras dure la relación |
| Errores de servidor (Sentry) | Arreglar fallos | La retención de nuestro plan en Sentry, con los datos personales redactados antes de salir de nuestro servidor |
Encargados y destinatarios de Relay
| Proveedor | Para qué | Dónde se tratan los datos |
|---|---|---|
| Meta Platforms (WhatsApp Business Platform) | Es el canal. Sin Meta no hay mensajes | Fuera del EEE. Meta conserva los mensajes un máximo de 30 días para prestar el servicio |
| Supabase | Base de datos, almacén de archivos y autenticación del portal, incluido el restablecimiento de contraseña | Irlanda (eu-west-1), dentro del EEE |
| Vercel | Alojamiento del portal y de la API | Ver «Transferencias internacionales» |
| Sentry | Registro de errores para diagnosticar fallos | Los datos personales se redactan antes de salir de nuestro servidor. Retención según nuestro plan en Sentry |
| Resend | Correo transaccional del portal | Fuera del EEE. Ver «Transferencias internacionales» |
| n8n | Motor de automatizaciones, en instancia propia | Servidor propio |
No vendemos datos. Podemos comunicarlos a administraciones o jueces si una norma nos obliga, o a profesionales que nos asistan (por ejemplo, asesoría) bajo deber de confidencialidad.
Común a las dos partes
Transferencias internacionales
Google (reCAPTCHA), Meta, Resend y Vercel pueden tratar datos desde Estados Unidos u otros países. Cuando un proveedor queda fuera del EEE exigimos garantías adecuadas: mecanismos de adecuación reconocidos por la Comisión Europea o cláusulas contractuales tipo.
La base de datos donde viven las conversaciones está en Irlanda, dentro del EEE.
Derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, y retirar el consentimiento cuando el tratamiento se base en él, escribiendo a info@sovialgi.com. También puedes reclamar ante la Agencia Española de Protección de Datos.
Si tu petición es sobre una conversación de WhatsApp con una empresa, el responsable es esa empresa y no nosotros. Escríbele a ella; si nos escribes a nosotros, te lo diremos y se lo trasladaremos sin demora.
Menores
El sitio corporativo y el formulario no están dirigidos a menores de 14 años. Relay es un producto para empresas y no está dirigido a menores. Las personas que escriben a un número de WhatsApp lo hacen a través de WhatsApp, con la edad mínima que exigen sus propias condiciones.
Seguridad
Aplicamos, entre otras: HTTPS en todo el tráfico; cifrado en la propia columna del contenido de los mensajes y de los tokens de Meta, con la clave fuera de la base de datos; aislamiento entre clientes impuesto por la base de datos; verificación de la firma de cada evento que llega de Meta; claves de API guardadas sin poder recuperarse en claro; y almacén de archivos privado, sin enlaces públicos.
Ningún sistema es infalible; si ocurre una brecha con riesgo para tus derechos, te informaremos y, cuando proceda, a la autoridad de control. Cuando actuamos como encargados, informaremos a la empresa cliente sin dilación indebida para que ella pueda cumplir sus obligaciones.
Enlaces
Los enlaces a terceros (mapas, WhatsApp) tienen sus propias políticas.
Cambios
Publicaremos la versión vigente en esta URL y actualizaremos la fecha. Si el cambio es sustancial, lo indicaremos en el sitio o por correo cuando tengamos una relación activa contigo.
Cambio del 21 de agosto de 2026: esta política pasa a cubrir también SOVIALGI Relay, que antes quedaba fuera. El motivo es que Relay empezó a almacenar el contenido de las conversaciones del número de la empresa cliente, para que pueda leerlas y contestarlas desde su portal.