Bicify

Seguridad y tratamiento de datos

Los datos de tus clientes, protegidos.

Tu tienda conserva el control de su información. Bicify la procesa para prestar los servicios contratados, bajo obligaciones de confidencialidad y protección de datos.

Última actualización: 8 de octubre de 2026

Medidas concretas

Cómo protegemos tu información

Confidencialidad y uso limitado

Los datos de tus clientes son de tu tienda. Bicify los usa solo para prestarte el servicio.

  • Tu tienda decide qué datos guarda y para qué. Bicify los trata por cuenta de la tienda, como encargado del tratamiento.
  • Usamos esa información solo para operar el inbox, el CRM, el taller y las funciones que activás, dar soporte técnico, mantener la seguridad y cumplir la ley.
  • No vendemos tu base de clientes ni la usamos para publicidad, propia ni de terceros.
  • No usamos tus conversaciones para entrenar modelos de inteligencia artificial.

Separación de información entre tiendas

Cada tienda ve solo lo suyo. La separación la aplica la base de datos, no solo la pantalla.

  • Cada contacto, conversación, mensaje y orden de taller queda asociado a una única tienda.
  • La base de datos aplica reglas de acceso por fila en todas sus tablas: un usuario solo puede leer datos de las tiendas de las que es miembro.
  • El servidor también comprueba que pertenezcas a la tienda antes de mostrar o modificar sus datos.
  • Las conversaciones de WhatsApp e Instagram exigen ser miembro directo de la tienda. Una cuenta de administración de Bicify no alcanza para leerlas desde el panel.

Accesos y permisos controlados

Vos decidís quién de tu equipo entra y qué puede hacer.

  • Ingreso con Google o con email y contraseña. Cada sesión se valida en el servidor y vence tras 30 días sin uso.
  • Roles por tienda: Owner, Administrador, Editor e Inbox. Solo Owner y Administrador pueden invitar personas.
  • Si alguien deja la tienda, lo quitás del equipo y pierde el acceso a sus datos.
  • Solo un grupo reducido del equipo de Bicify tiene permisos de administración, para soporte, operación y seguridad. Cada cambio en esos permisos queda registrado.

Infraestructura y protección de datos

Proveedores de infraestructura reconocidos y medidas concretas sobre lo que más importa.

  • Toda la comunicación con el panel viaja cifrada (HTTPS).
  • La base de datos está en Supabase, que cifra los datos en reposo según su documentación de seguridad.
  • Las credenciales de WhatsApp Business, Tiendanube y Contabilium se guardan cifradas (AES-256-GCM).
  • Verificamos la firma de Meta en cada mensaje entrante para descartar envíos falsificados.
  • Los archivos internos se guardan en almacenamiento privado, sin acceso público.
  • Los registros técnicos de mensajes entrantes se borran solos a los 30 días (90 si hubo un error).

Proveedores y regiones

Dónde se almacenan y procesan los datos

Distinguimos dónde se guarda la información de tu tienda de dónde se procesa mientras viaja. Estas son las regiones configuradas hoy en producción.

Supabase

Base de datos, archivos y acceso al panel.

Es donde se guarda la información de tu tienda.

Qué datos
Contactos, conversaciones, órdenes de taller, notas y registros de las funciones de IA.
Almacenamiento
Oregón, Estados Unidos.
Procesamiento
Oregón, Estados Unidos.

Google Cloud

Recibir y procesar los mensajes de WhatsApp e Instagram. Enviar notificaciones al celular de tu equipo.

Qué datos
Mensajes entrantes. Las notificaciones incluyen el nombre del contacto y un adelanto del mensaje.
Almacenamiento
No es el almacenamiento principal. Los mensajes pueden esperar en una cola temporal (hasta 7 días, 14 en reintentos) y los registros técnicos guardan fragmentos de mensajes por 30 días.
Procesamiento
São Paulo, Brasil.

Vercel

Alojar el panel web (app.bicify.io) y sus servicios.

Qué datos
Lo que tu equipo consulta o envía desde el panel, mientras viaja.
Almacenamiento
No es el almacenamiento principal. Guarda registros técnicos de funcionamiento.
Procesamiento
Washington D. C., Estados Unidos.

OpenAI

Funciones de inteligencia artificial.

Solo interviene cuando una función de IA está activada o alguien del equipo la usa.

Qué datos
Texto de mensajes, historial reciente de la conversación y conocimiento que cargó la tienda.
Almacenamiento
Según las condiciones de OpenAI para su API. Ver la sección de inteligencia artificial.
Procesamiento
Infraestructura de OpenAI. Bicify no contrató residencia de datos en una región específica.

Meta

Canales oficiales de WhatsApp e Instagram.

Tu tienda también tiene una relación directa con Meta al conectar sus cuentas.

Qué datos
Números, perfiles, mensajes y archivos de las conversaciones.
Almacenamiento
Infraestructura de Meta.
Procesamiento
Infraestructura de Meta.

Cloudflare

Guardar y servir imágenes.

Qué datos
Imágenes recibidas por Instagram y fotos de publicaciones.
Almacenamiento
Red global de Cloudflare.
Procesamiento
Red global de Cloudflare.

Transferencias internacionales

La información de tu tienda se guarda en Estados Unidos y los mensajes se procesan en Brasil y Estados Unidos. Para una tienda de Argentina o de otro país de la región, eso implica transferencias internacionales de datos. Si necesitás documentación sobre esas transferencias para tu propio cumplimiento, escribinos.

Integraciones que conecta tu tienda

Funcionan con tu propia cuenta y solo si las conectás:

  • Tiendanube: Lee el catálogo de productos de tu tienda. No guarda datos de tus clientes ni de tus ventas.
  • Contabilium: Trae clientes (nombre, email, teléfono, DNI/CUIT) al taller y crea órdenes de venta en tu cuenta.

Responsabilidad

Qué sucede si Bicify incumple

Proteger tus datos no es solo una promesa de esta página. Bicify responde ante tu tienda, ante Meta y ante la ley.

Ante tu tienda

Bicify responde según los Términos y Condiciones y, cuando se firme, el acuerdo de tratamiento de datos (DPA), hoy en preparación. Si incumplimos, tu tienda puede reclamar lo que esos acuerdos prevén, incluida la terminación del servicio.

Ante Meta

Para usar WhatsApp e Instagram, Bicify debe cumplir las condiciones que Meta les impone a sus desarrolladores (detalle abajo). Si no las cumple, Meta puede auditar, restringir, suspender o revocar el acceso de Bicify a esos canales.

Ante la ley

Bicify está sujeta a la normativa de protección de datos que corresponda, como la Ley 25.326 en Argentina. Un incumplimiento puede derivar en actuaciones de la autoridad de control y en las consecuencias legales que esa normativa prevé.

Ante un incidente

Bicify debe gestionar y comunicar los incidentes que afecten datos de tu tienda conforme al acuerdo aplicable y a la legislación correspondiente, y colaborar para que tu tienda pueda cumplir con sus propias obligaciones.

Qué le exige Meta a Bicify como desarrollador

Estas obligaciones surgen de las condiciones públicas de Meta, que cualquiera puede leer.

Ningún sistema es infalible y ningún proveedor puede garantizar riesgo cero o disponibilidad total. Lo que sí podemos es aplicar las medidas descritas en esta página, mantenerlas actualizadas y responder por ellas.

Inteligencia artificial

La IA trabaja solo cuando vos la activás

Las funciones de IA de Bicify usan la API de OpenAI. Así se controla cuándo intervienen, qué información reciben y bajo qué condiciones.

IA conversacional

Responde mensajes de WhatsApp e Instagram solo si un Owner o Administrador la activa en la configuración de la tienda. Se pausa cuando una persona toma la conversación.

Pasos de IA en tus flujos

Las respuestas con IA dentro de un flujo funcionan solo si tu tienda agrega ese paso a un flujo publicado.

Resúmenes del inbox

Se generan solo cuando alguien del equipo pide el resumen de una conversación.

Base de conocimiento

Cuando guardás o mejorás preguntas frecuentes, ese texto se procesa para que la IA pueda encontrarlo.

Qué información se envía

  • El texto del mensaje y el historial reciente de la conversación.
  • El conocimiento que cargó la tienda: preguntas frecuentes, catálogo e instrucciones.
  • En los resúmenes, hasta los últimos 40 mensajes y el nombre del contacto.
  • No enviamos audios, imágenes ni archivos: la IA solo ve que existen (por ejemplo, «[audio]»).

Condiciones de tratamiento

  • Usamos la API de OpenAI. Según sus condiciones para empresas, los datos enviados por la API no se usan para entrenar sus modelos, salvo que el cliente lo habilite. Bicify no lo habilitó.
  • En la IA conversacional, además, le pedimos a OpenAI que no guarde las respuestas generadas.
  • OpenAI puede conservar registros por un tiempo limitado para detectar abusos, según sus políticas. Bicify no tiene un acuerdo de retención cero con OpenAI.
  • Las decisiones de la IA quedan guardadas en Bicify, dentro de tu tienda, para que puedas revisar qué respondió y por qué.

Podés desactivar la IA conversacional en cualquier momento desde la configuración de tu tienda.

Preguntas frecuentes

Lo que preguntan las tiendas antes de conectar sus canales

¿Bicify puede vender o utilizar mi base de clientes?

No. Tu base de clientes es de tu tienda. Bicify la usa solo para prestarte el servicio, no la vende y no la usa para publicidad, propia ni de terceros.

¿Otra tienda puede ver mis conversaciones?

No. Cada conversación pertenece a una sola tienda y la base de datos solo deja leerla a los miembros de esa tienda. Para las conversaciones de WhatsApp e Instagram hace falta ser miembro directo de la tienda.

¿Dónde están alojados mis datos?

La información de tu tienda se guarda en Supabase, en Oregón (Estados Unidos). Los mensajes entrantes se procesan en Google Cloud en São Paulo (Brasil) y el panel web corre en Vercel, en Estados Unidos. El detalle por proveedor está en esta página y en la lista de subprocesadores.

¿Quién puede acceder a la información?

Las personas de tu equipo que vos invitás, con el rol que les asignás. Del lado de Bicify, solo un grupo reducido tiene permisos de administración, para soporte, operación y seguridad. Esos permisos no alcanzan para leer conversaciones de WhatsApp e Instagram desde el panel.

¿Qué ocurre si Bicify sufre un incidente?

Bicify lo gestiona y lo comunica a tu tienda conforme al acuerdo aplicable y a la legislación correspondiente. Además, colaboramos para que tu tienda pueda cumplir con sus propias obligaciones de aviso.

¿Qué pasa si dejo de utilizar Bicify?

Podés pedirnos una copia de los datos de tu tienda y su eliminación. Hoy lo hacemos a pedido, por email, y te confirmamos cuando terminó. Algunas copias técnicas, como registros y copias de seguridad, se eliminan cuando vence su ciclo.

¿Se utilizan mis conversaciones para entrenar IA?

Bicify no usa tus conversaciones para entrenar modelos. Las funciones de IA usan la API de OpenAI, que según sus condiciones no entrena con esos datos salvo que el cliente lo habilite, y Bicify no lo habilitó. La IA solo interviene si la activás o alguien del equipo la usa.

¿Qué obligaciones le impone Meta a Bicify?

Como desarrollador en la plataforma de Meta, Bicify no puede vender ni licenciar los datos, ni usarlos para armar perfiles de las personas. Debe protegerlos, avisarle a Meta si hay un incidente y eliminarlos cuando corresponda. Tampoco puede usar los datos de WhatsApp para entrenar modelos de IA. Meta puede auditar a Bicify y restringir, suspender o revocar su acceso si no cumple. Ser Meta Tech Provider no es una certificación de seguridad: es la habilitación, tras verificar el negocio y revisar la app, para conectar cuentas de WhatsApp de otras empresas.