Aviso de Privacidad
Última actualización: 9 de julio de 2026
Última actualización: 9 de julio de 2026.
Esta Política de Privacidad (Aviso de Privacidad Integral) explica cómo EvaAI ("EvaAI", "nosotros"), operada por Gustavo Zermeño P., operando comercialmente como EvaAI, con domicilio en León, Guanajuato, México, recopila, usa y protege la información cuando las empresas utilizan nuestro software para implementar chatbots de IA, conectar sus canales de mensajería, y cuando los administradores acceden a nuestro sitio web o panel de control. Este documento constituye el Aviso de Privacidad Integral de EvaAI de conformidad con la LFPDPPP de México.
Para más información sobre cómo procesamos datos en nombre de clientes empresariales, consulte nuestro Acuerdo de Procesamiento de Datos (disponible en /legal/dpa).
Si tiene preguntas, contáctenos en support@goeva.ai y responderemos a la brevedad.
Esta Política está disponible en español e inglés. En caso de conflicto entre versiones de idioma, la versión en español prevalecerá.
Contacto: Escríbenos por WhatsApp
1) Alcance
Esta Política aplica al sitio web de EvaAI, panel de administración, APIs y las integraciones de mensajería que proporcionamos a nuestros clientes.
No rige cómo nuestros clientes manejan la información que exportan o almacenan fuera de EvaAI.
2) Roles
- Para conversaciones de usuarios finales manejadas por EvaAI en nombre de una empresa, la empresa es el responsable del tratamiento y EvaAI es el encargado del tratamiento/proveedor de servicios.
- Para nuestro sitio web, facturación, analítica, prevención de abuso y administración de cuentas, EvaAI es el responsable del tratamiento.
3) Información que Procesamos
Datos de cuenta empresarial como nombre de empresa, correo electrónico, teléfono, identificadores de canales de mensajería, configuración y detalles de facturación.
Datos de mensajes y medios, incluyendo contenido de mensajes, archivos adjuntos, plantillas, metadatos, estado de entrega e historial de conversaciones relacionado.
Datos técnicos y de seguridad como registros, direcciones IP, información de dispositivo/navegador, eventos de diagnóstico y señales de prevención de fraude.
Comunicaciones de soporte que nos envía.
4) Cómo Usamos la Información
Para proporcionar, asegurar y mejorar la plataforma EvaAI; entregar conversaciones; habilitar integraciones; y solucionar problemas.
Para operar analítica, facturación, cumplimiento, monitoreo, prevención de abuso y desarrollo de productos.
Para responder solicitudes de soporte y comunicar actualizaciones sobre el servicio.
5) Compartir
No vendemos datos personales.
- Proveedores de servicios (sub-encargados) que alojan o ayudan a entregar nuestros servicios — incluyendo infraestructura, almacenamiento, monitoreo, correo, analítica, procesamiento de pagos, comunicaciones de voz y SMS, y proveedores de modelos de inteligencia artificial — bajo obligaciones de confidencialidad y seguridad. Una lista actualizada de nuestros sub-encargados está disponible en nuestro Acuerdo de Procesamiento de Datos (/legal/dpa).
- Autoridades o terceros cuando lo requiera la ley, para hacer cumplir nuestros términos o para investigar abusos.
6) Transferencias de Datos
Operamos principalmente en México y Estados Unidos y podemos procesar datos en otras regiones donde se encuentre nuestra infraestructura o proveedores de servicios.
Cuando sea legalmente requerido, usamos salvaguardas apropiadas como Cláusulas Contractuales Estándar.
7) Bases Legales
Nuestros clientes son responsables de cualquier aviso o consentimiento requerido a sus usuarios finales.
- Cumplimiento de un contrato (proporcionar el servicio EvaAI).
- Intereses legítimos (seguridad, prevención de fraude, operación y mejora del producto).
- Obligaciones legales (mantenimiento de registros, cumplimiento).
- Cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México y sus regulaciones.
8) Retención
Almacenamos conversaciones y datos de configuración mientras una cuenta esté activa para habilitar funciones como historial de bandeja de entrada y analítica.
Cuando se cancela una suscripción, respetamos el período pagado: el servicio y el agente de IA siguen funcionando hasta el final del período que ya pagó. Cuando la suscripción termina de forma definitiva — al final de ese período pagado, o tras un pago fallido una vez agotados nuestros reintentos automáticos — la cuenta se pone en pausa.
Durante la pausa, la mayoría de los datos se conservan en un estado reversible para que la cuenta pueda reactivarse en cualquier momento antes de la eliminación permanente; la reactivación restaura el servicio. Durante este período, el propietario de la cuenta conserva el acceso para iniciar sesión, gestionar la facturación, solicitar una exportación de datos y reactivar.
Ciertos recursos se reclaman conforme a un calendario escalonado. Un número de voz o telefónico dedicado, si la cuenta lo tiene, se libera aproximadamente 30 días después de una cancelación voluntaria, o aproximadamente 60 días después de una pausa causada por falta de pago; una vez liberado, una reactivación posterior recibe un número nuevo.
Aproximadamente 150 días después de la pausa, si la cuenta no se ha reactivado, eliminamos de forma permanente e irreversible las conversaciones, los datos personales, los archivos multimedia y el contenido de la base de conocimiento, y desconectamos los canales de mensajería. Las copias de seguridad que contengan los datos eliminados se purgan en el curso ordinario de nuestra rotación de respaldos.
Los registros fiscales y de facturación, incluyendo las facturas electrónicas (CFDI), se conservan durante el período requerido por la legislación fiscal mexicana (aproximadamente cinco años), incluso después de eliminar los datos anteriores.
Antes de la eliminación permanente, notificamos al propietario de la cuenta y ofrecemos la opción de exportar los datos de la cuenta o de reactivar.
9) Seguridad
Usamos salvaguardas administrativas, técnicas y físicas apropiadas para los datos que procesamos, incluyendo cifrado en tránsito (HTTPS), controles de acceso, prácticas de mínimo privilegio, monitoreo y registro de auditoría.
Ningún método de transmisión o almacenamiento es 100% seguro; mejoramos continuamente nuestras defensas.
10) Cookies y Tecnologías Similares
Usamos cookies y tecnologías similares en nuestro sitio web para proporcionar funcionalidad esencial (gestión de sesiones, autenticación, preferencias de idioma), mejorar nuestros servicios (analítica) y apoyar integraciones de terceros (procesamiento de pagos vía Stripe, agendamiento vía Calendly).
Puede administrar las preferencias de cookies a través de la configuración de su navegador. Deshabilitar ciertas cookies puede afectar la funcionalidad del sitio.
Los servicios de terceros utilizados en nuestro sitio pueden establecer sus propias cookies sujetas a sus propias políticas de privacidad.
Para usuarios en el Espacio Económico Europeo (EEE), proporcionamos opciones adicionales de gestión de cookies según lo requiera la ley aplicable.
11) Derechos y Solicitudes
Los administradores de empresas pueden acceder o actualizar datos a través del panel de control o enviando un correo a support@goeva.ai.
Los usuarios finales de nuestros clientes deben contactar a la empresa a la que enviaron mensajes. Actuamos como encargado del tratamiento y asistiremos a nuestros clientes según lo requiera la ley.
Bajo la ley mexicana de protección de datos (LFPDPPP), usted tiene derecho a Acceder, Rectificar, Cancelar y Oponerse al tratamiento de sus datos personales (derechos ARCO). Para ejercer estos derechos, contacte a privacy@goeva.ai.
Responderemos a las solicitudes ARCO dentro de los 20 días hábiles siguientes a su recepción, conforme lo establece el Artículo 32 de la LFPDPPP.
12) Cierre de Cuenta y Manejo de Datos
Un propietario de cuenta autorizado puede solicitar el cierre a través del panel de control o contactando a soporte. Cancelar la suscripción inicia el ciclo descrito en "Retención": se respeta el período pagado, luego la cuenta se pone en pausa y los datos se eliminan conforme al calendario escalonado allí establecido.
El inicio de sesión permanece disponible en todo momento — cerrar o pausar una cuenta nunca deja al propietario sin acceso a la facturación, la exportación de datos o la reactivación. Los registros fiscales y de facturación (CFDI) se conservan según lo requiere la legislación fiscal mexicana incluso después de que otros datos se eliminen permanentemente.
13) Menores
Nuestros servicios están destinados a empresas y no están dirigidos a menores.
14) Datos Sensibles
EvaAI no recopila intencionalmente datos personales sensibles (datos personales sensibles) como información de salud, origen racial o étnico, creencias religiosas o morales, afiliación sindical, opiniones políticas, preferencia sexual o datos biométricos.
Los clientes empresariales son responsables de asegurar que los datos personales sensibles se manejen adecuadamente cuando se transmitan a través de los Servicios y de obtener el consentimiento expreso por escrito requerido bajo la LFPDPPP para el tratamiento de dichos datos.
15) Toma de Decisiones Automatizada
La plataforma EvaAI utiliza modelos de inteligencia artificial para generar respuestas automatizadas en conversaciones en nombre de nuestros clientes empresariales. Estos agentes de IA pueden calificar prospectos, direccionar consultas, proporcionar información de productos y realizar otras acciones automatizadas basadas en su configuración.
Los clientes empresariales que usan EvaAI son responsables de informar a sus usuarios finales que pueden estar interactuando con agentes impulsados por IA. Los usuarios finales pueden solicitar intervención humana contactando directamente a la empresa.
16) Notificación de Violación de Datos
En caso de una violación de datos personales que pueda afectar significativamente los derechos patrimoniales o morales de los titulares, EvaAI notificará a las partes afectadas sin demora indebida de conformidad con la ley aplicable, incluyendo el Artículo 20 de la LFPDPPP.
La notificación incluirá la naturaleza de la violación, las categorías de datos afectados, las consecuencias probables y las medidas tomadas o propuestas para abordar y mitigar la violación.
17) Revocación del Consentimiento
Puede revocar su consentimiento para el tratamiento de sus datos personales en cualquier momento contactando a privacy@goeva.ai. La revocación del consentimiento no afecta la licitud del tratamiento realizado antes de la revocación.
Tenga en cuenta que revocar el consentimiento para el tratamiento de datos esencial para la prestación de los Servicios puede requerir el cierre de su cuenta, ya que es posible que no podamos continuar prestando los Servicios sin procesar ciertos datos.
18) Comunicaciones de Marketing
Podemos enviarle comunicaciones relacionadas con el servicio (notificaciones de cuenta, actualizaciones de facturación, alertas de seguridad) que son necesarias para la operación de su cuenta y no son opcionales.
Si enviamos comunicaciones promocionales o de marketing, puede optar por no recibirlas en cualquier momento siguiendo el enlace de cancelación de suscripción en el correo electrónico o contactando a support@goeva.ai. Optar por no recibir marketing no afecta las comunicaciones relacionadas con el servicio.
19) Enlaces de Terceros
Nuestro sitio web y Servicios pueden contener enlaces a sitios web o servicios de terceros no operados por EvaAI. No somos responsables de las prácticas de privacidad de esos terceros. Le recomendamos revisar las políticas de privacidad de cualquier servicio de terceros al que acceda.
20) Actualizaciones
Podemos actualizar esta Política a medida que nuestro producto evolucione. Si los cambios son materiales, proporcionaremos al menos 30 días de aviso previo por correo electrónico o alertas en el producto.
21) Datos de Integración con Shopify
Cuando un comerciante conecta su tienda de Shopify a EvaAI, recibimos datos específicos de la API de Administrador de Shopify para potenciar las respuestas del agente de IA en nombre del comerciante. Esta sección divulga qué recibimos, por qué y por cuánto tiempo lo conservamos.
- Datos de catálogo — títulos de productos, descripciones, precios, variantes, imágenes, niveles de inventario y ubicaciones de tienda. Se usan para responder preguntas sobre productos, existencias y precios.
- Datos de pedidos — número de pedido, estado, partidas, información de cumplimiento y rastreo, y la dirección de correo electrónico usada al pagar. Se usan únicamente para responder preguntas de estado y rastreo de pedidos cuando el cliente final se identifica por correo o teléfono.
- Datos del cliente — nombre, correo electrónico, número de teléfono, dirección predeterminada (cuando lo autorice Shopify Protected Customer Data Access). Se usan únicamente para reconocer a un cliente recurrente en una conversación, después de que ese cliente se identifique en el chat. Nunca se usan para marketing, perfilamiento o venta a terceros.
- Datos de pedidos en borrador — borradores que EvaAI crea cuando un cliente final pide un pedido o factura personalizada. Se crean por instrucción del comerciante y en su nombre.
Limitación de Finalidad
Los datos derivados de Shopify se procesan únicamente para operar el agente de servicio al cliente de IA del comerciante dentro de EvaAI. No utilizamos datos de clientes de Shopify para publicidad, entrenamiento de modelos, perfilamiento, decisiones automatizadas con efectos legales, ni ningún propósito ajeno a atender a los clientes del comerciante.
Retención
Mientras el comerciante permanezca conectado, los datos de Shopify se actualizan vía webhooks y un trabajo nocturno de reconciliación. Los conservamos mientras la conexión esté activa.
Cuando el comerciante desconecta su tienda de Shopify de EvaAI, todas las filas derivadas de Shopify (productos, clientes, pedidos, pedidos en borrador, ubicaciones) se eliminan dentro de 90 días calendario. Las copias de seguridad que contengan los datos se purgan dentro de 60 días adicionales.
Si un comerciante o cliente final solicita eliminación anticipada vía los webhooks GDPR de Shopify (`customers/data_request`, `customers/redact`, `shop/redact`), EvaAI honra esa solicitud dentro de 30 días.
Derechos del Cliente Final
Los clientes finales de un comerciante que usa EvaAI pueden ejercer sus derechos (acceso, rectificación, eliminación, oposición) contactando al comerciante directamente. El comerciante es el responsable del tratamiento. Al recibir la instrucción del comerciante, EvaAI ejecutará la acción solicitada en sus sistemas dentro de los plazos de respuesta establecidos en otras partes de esta Política.
22) Contáctenos
Para preguntas relacionadas con privacidad o para ejercer sus derechos de datos:
- General: support@goeva.ai
- Privacidad y protección de datos: privacy@goeva.ai