1. Identidad del responsable
Lead Lab AI (en adelante, “Lead Lab AI”, “nosotros” o el “Responsable”) es el responsable del tratamiento de los datos personales recolectados a través de su plataforma SaaS de inteligencia artificial conversacional para ventas B2B, accesible en los dominios lead-lab.ai, widget.lead-lab.ai y sus subdominios.
Datos de contacto del Responsable:
- Correo electrónico de contacto general: moncho@lead-lab.ai
- Correo electrónico para asuntos de privacidad y ejercicio de derechos: moncho@lead-lab.ai
- Sitio web: https://lead-lab.ai
La presente Política de Privacidad describe cómo Lead Lab AI recolecta, utiliza, almacena, comparte, transfiere y protege los datos personales en cumplimiento con la legislación de protección de datos personales aplicable en los países de América Latina donde opera, y constituye el aviso de privacidad integral en los términos de las legislaciones nacionales correspondientes.
2. Alcance y ámbito de aplicación
Esta Política aplica a las siguientes categorías de titulares de datos:
- Clientes: personas físicas o representantes de personas morales que contratan los servicios de la Plataforma.
- Usuarios administradores: personas físicas que acceden a la Plataforma en nombre de un Cliente.
- Prospectos o usuarios finales: personas físicas que interactúan con el agente conversacional ValerIA a través de los canales habilitados por los Clientes (widget embebido, página de reserva, enlaces compartidos).
- Visitantes: cualquier persona que navegue en lead-lab.ai sin necesariamente contratar el servicio.
En la relación con los Prospectos, el Cliente actúa generalmente como responsable del tratamiento y Lead Lab AI como encargado del tratamiento (procesador). En la relación con sus propios Clientes y Visitantes, Lead Lab AI actúa como responsable del tratamiento.
3. Datos personales que tratamos
3.1. Datos de Clientes y Usuarios Administradores
Recolectamos los siguientes datos cuando se registra y utiliza la Plataforma:
- Datos de identificación: nombre completo, apellidos, cargo.
- Datos de contacto: correo electrónico corporativo, número telefónico (opcional).
- Datos de la empresa: razón social, sector, tamaño, país y dirección fiscal.
- Datos de facturación: información necesaria para emisión de comprobantes (RFC, NIT, CUIT, RUT, CNPJ u otros equivalentes; dirección fiscal). Los datos de tarjeta de crédito son procesados directamente por Stripe Inc. y no son almacenados por Lead Lab AI.
- Datos de acceso: credenciales cifradas, dirección IP, registros de actividad (logs), preferencias de uso.
- Comunicaciones: contenido de correos electrónicos, tickets de soporte, conversaciones de chat con el equipo de Lead Lab AI.
3.2. Datos de Prospectos cargados por el Cliente
Cuando el Cliente sube o sincroniza información de sus propios prospectos a la Plataforma, podemos tratar:
- Datos de identificación y contacto: nombre, apellido, correo electrónico, teléfono, empresa, cargo.
- Datos comerciales: industria, tamaño de empresa, pain points declarados, presupuesto estimado, calendario de decisión.
3.3. Datos generados durante la interacción con ValerIA
Durante las conversaciones de voz entre Prospectos y el agente conversacional ValerIA, se generan y almacenan automáticamente:
- Grabación de audio de la conversación completa.
- Transcripción textual de la conversación (proporcionada por proveedor de reconocimiento automático del habla).
- Metadatos de la sesión: fecha, hora, duración, calidad de la conexión, dispositivo, navegador, dirección IP.
- Datos derivados del análisis de la conversación: puntuaciones MEDDPICC, temperatura del lead, señales de compra detectadas, objeciones identificadas, sentimiento, métricas de tiempo de habla.
- Dossier generado automáticamente con resumen de la conversación, recomendaciones y próximos pasos.
3.4. Datos de navegación y técnicos
Al navegar en nuestros sitios web y utilizar el widget embebido, recolectamos automáticamente:
- Dirección IP, ubicación aproximada inferida de la IP, identificadores de dispositivo.
- Tipo y versión del navegador, sistema operativo, idioma.
- Páginas visitadas, tiempo de permanencia, fuente de referencia, parámetros UTM.
- Información sobre uso de cookies y tecnologías similares (ver sección de Cookies).
- Para el widget embebido, el dominio del sitio donde se carga (validación de origen).
3.5. Datos sensibles
Lead Lab AI no solicita ni busca recolectar datos personales sensibles (origen racial o étnico, estado de salud, datos biométricos, creencias religiosas, opiniones políticas, orientación sexual, vida sexual, datos financieros sensibles distintos a los de facturación, etcétera).
Si durante una conversación con ValerIA el Prospecto comparte voluntariamente datos sensibles, estos quedarán incluidos en la grabación y transcripción. El Cliente, en su carácter de responsable del tratamiento, deberá tomar las medidas apropiadas para gestionar dichos datos conforme a la legislación aplicable.
3.6. Datos de menores de edad
La Plataforma está dirigida exclusivamente a profesionales y empresas. No recolectamos conscientemente datos de menores de edad. Si tenemos conocimiento de que recolectamos datos de un menor sin autorización, procederemos a su eliminación.
4. Finalidades del tratamiento
4.1. Finalidades primarias (necesarias para el servicio)
Tratamos los datos personales con las siguientes finalidades primarias, indispensables para la prestación del servicio:
- Crear y administrar la cuenta del Cliente y el aislamiento multi-tenant de su organización.
- Operar el agente conversacional ValerIA, incluyendo reconocimiento de voz, síntesis de voz, generación de respuestas y búsqueda semántica en la base de conocimiento del Cliente.
- Grabar, transcribir, analizar y almacenar las conversaciones para prestar el servicio contratado.
- Generar dossiers comerciales, scores MEDDPICC y métricas de calificación.
- Sincronizar información con sistemas CRM de terceros integrados por el Cliente (HubSpot, principalmente).
- Enviar comunicaciones transaccionales: confirmaciones de reuniones, recordatorios, notificaciones del sistema, recuperación de contraseñas.
- Procesar pagos y facturación a través de Stripe.
- Cumplir obligaciones legales, fiscales y regulatorias.
- Garantizar la seguridad de la Plataforma, prevenir fraude y abusos.
4.2. Finalidades secundarias (no esenciales)
Las siguientes finalidades requieren consentimiento adicional y el titular puede oponerse en cualquier momento sin que ello afecte la prestación del servicio:
- Envío de comunicaciones comerciales, novedades de producto, casos de estudio, invitaciones a eventos.
- Mejora del modelo de IA y de la Plataforma a partir de datos agregados y anonimizados (nunca con datos identificables del Cliente o del Prospecto, salvo autorización expresa).
- Análisis estadísticos para entender el uso de la Plataforma.
- Personalización de la experiencia y recomendaciones.
4.3. Uso para entrenamiento de modelos de IA
Importante: Lead Lab AI no utiliza el Contenido del Cliente, las conversaciones con Prospectos, ni las transcripciones para entrenar modelos de inteligencia artificial generales propios o de terceros. Los proveedores de modelos de IA que utilizamos (como Anthropic) operan bajo acuerdos contractuales que prohíben el uso de los datos del Cliente para entrenamiento, salvo autorización expresa.
5. Bases de legitimación
El tratamiento de datos personales se sustenta en alguna de las siguientes bases jurídicas, según la legislación aplicable:
- Ejecución de contrato: para Clientes, el tratamiento es necesario para la prestación del servicio contratado.
- Consentimiento: para finalidades secundarias y para tratamientos que requieren consentimiento expreso del titular conforme a la ley aplicable.
- Interés legítimo: para seguridad de la Plataforma, prevención de fraude, mejora del servicio, y comunicaciones comerciales B2B en jurisdicciones que lo permiten.
- Cumplimiento de obligación legal: para conservación de registros contables, fiscales, y atención de requerimientos de autoridad.
Para los datos de Prospectos cargados o capturados por el Cliente, la base de legitimación es responsabilidad del Cliente como responsable del tratamiento. Lead Lab AI los procesa bajo instrucciones del Cliente como encargado.
6. Encargados del tratamiento y subprocesadores
Para prestar el servicio, Lead Lab AI se apoya en proveedores tecnológicos de terceros (encargados del tratamiento o subprocesadores) que tratan datos personales bajo nuestras instrucciones y con obligaciones contractuales de confidencialidad y seguridad. Los principales son:
| Proveedor | Función | País de procesamiento |
|---|---|---|
| Vercel Inc. | Hosting de aplicación web | Estados Unidos |
| Supabase Inc. | Base de datos PostgreSQL y autenticación | Estados Unidos / UE |
| LiveKit Inc. | Transmisión de voz en tiempo real | Estados Unidos |
| Anthropic PBC | Modelo de lenguaje (Claude) | Estados Unidos |
| Deepgram Inc. | Reconocimiento automático del habla | Estados Unidos |
| ElevenLabs Inc. | Síntesis de voz | Estados Unidos |
| HubSpot Inc. | Integración CRM (opcional, activada por el Cliente) | Estados Unidos |
| Resend Inc. | Envío de correo electrónico transaccional | Estados Unidos |
| Stripe Inc. | Procesamiento de pagos | Estados Unidos |
| Vercel Blob | Almacenamiento de archivos (videos, documentos) | Estados Unidos |
La lista actualizada de subprocesadores puede ser solicitada en cualquier momento al correo moncho@lead-lab.ai. Los cambios significativos se comunicarán con razonable antelación.
7. Transferencias internacionales de datos
Los datos personales pueden ser transferidos y procesados en países distintos al país de residencia del titular, principalmente en Estados Unidos de América y, en algunos casos, en países de la Unión Europea.
Estas transferencias internacionales se realizan con base en alguno de los siguientes mecanismos, según la jurisdicción del titular:
- Cláusulas contractuales tipo aprobadas por las autoridades de protección de datos.
- Acuerdos de tratamiento de datos (Data Processing Agreements) con cada subprocesador.
- Consentimiento informado del titular cuando la legislación local así lo requiera.
- Necesidad de ejecución del contrato con el titular.
- Marcos de adecuación entre países, cuando existan.
En cumplimiento de la normativa de cada país, Lead Lab AI exige a sus proveedores estándares de seguridad y confidencialidad equivalentes a los previstos en la legislación local del titular.
8. Plazos de conservación
Conservamos los datos personales durante los siguientes plazos:
| Categoría de dato | Plazo de conservación |
|---|---|
| Datos de cuenta del Cliente activo | Durante la vigencia de la suscripción |
| Datos del Cliente tras cancelación | Hasta 90 días para exportación; luego eliminación |
| Grabaciones de conversaciones | 12 meses por defecto (configurable por el Cliente) |
| Transcripciones y dossiers | Mientras dure la suscripción activa |
| Datos de facturación | Mínimo 5 años por obligación fiscal (puede variar por país) |
| Logs de seguridad y auditoría | 12 meses |
| Datos de marketing y newsletter | Hasta revocación del consentimiento |
| Cookies | Según la configuración de cada cookie (sección 11) |
Plazos superiores podrán aplicarse cuando exista una obligación legal de conservación, una controversia en curso, o necesidad de defender intereses legítimos.
9. Derechos del titular
Conforme a la legislación de protección de datos personales aplicable, el titular puede ejercer los siguientes derechos sobre sus datos personales:
- Acceso: conocer qué datos personales tenemos sobre el titular, su origen, finalidad del tratamiento y a quién han sido compartidos.
- Rectificación: corregir datos personales inexactos o incompletos.
- Cancelación o supresión: solicitar la eliminación de datos personales cuando ya no sean necesarios para las finalidades para las que fueron recolectados.
- Oposición: oponerse al tratamiento de datos personales por motivos legítimos.
- Portabilidad: recibir los datos personales en un formato estructurado, de uso común y lectura mecánica, donde la ley así lo prevea.
- Limitación: solicitar la limitación del tratamiento en supuestos específicos.
- No ser objeto de decisiones automatizadas: no ser sometido a decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos.
- Revocación del consentimiento: retirar el consentimiento otorgado para finalidades específicas, sin efectos retroactivos.
9.1. Cómo ejercer estos derechos
Para ejercer cualquiera de estos derechos, el titular debe enviar una solicitud al correo moncho@lead-lab.ai, indicando:
- Nombre completo y datos de contacto del titular.
- Documento de identificación oficial (copia).
- Descripción clara y precisa del derecho que se ejerce.
- Cualquier otro elemento que facilite la localización de los datos.
Responderemos a las solicitudes en los plazos previstos por la legislación aplicable, generalmente entre 10 y 30 días naturales según la jurisdicción. Si la solicitud es manifiestamente infundada o excesiva, podremos negarnos o cobrar una tarifa razonable, conforme lo permita la ley.
9.2. Cuando Lead Lab AI actúa como encargado
Cuando el titular de los datos sea un Prospecto cuya información fue cargada por un Cliente (responsable del tratamiento), Lead Lab AI canalizará la solicitud al Cliente correspondiente, quien deberá atenderla en los plazos legales. Lead Lab AI brindará asistencia razonable al Cliente para facilitar el ejercicio del derecho.
9.3. Derecho a presentar una reclamación
El titular tiene derecho a presentar una reclamación ante la autoridad de protección de datos personales competente en su país, sin perjuicio de los recursos administrativos o judiciales que la ley le confiera. Las principales autoridades en la región son:
- México: Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), o la autoridad sucesora competente.
- Colombia: Superintendencia de Industria y Comercio (SIC).
- Argentina: Agencia de Acceso a la Información Pública (AAIP).
- Chile: Agencia de Protección de Datos Personales.
- Perú: Autoridad Nacional de Protección de Datos Personales.
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD).
- Uruguay: Unidad Reguladora y de Control de Datos Personales (URCDP).
- Ecuador: Superintendencia de Protección de Datos Personales.
- Costa Rica: Agencia de Protección de Datos de los Habitantes (PRODHAB).
- Panamá: Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI).
10. Seguridad de la información
Lead Lab AI implementa medidas técnicas, administrativas y organizativas razonables para proteger los datos personales contra pérdida, alteración, acceso no autorizado, destrucción o divulgación, entre las que destacan:
- Aislamiento multi-tenant a nivel de base de datos mediante Row Level Security (RLS), garantizando que cada organización solo accede a sus propios datos.
- Cifrado en tránsito mediante TLS/HTTPS para todas las comunicaciones.
- Cifrado en reposo de la información almacenada en bases de datos y almacenamiento de archivos.
- Autenticación segura con políticas de contraseñas robustas y soporte para autenticación de doble factor cuando se encuentre disponible.
- Control de accesos basado en el principio de mínimo privilegio.
- Registros de auditoría y monitoreo continuo.
- Procesos de respaldo periódico y planes de recuperación ante desastres.
- Acuerdos de confidencialidad con todo el personal y proveedores.
A pesar de estas medidas, ninguna transmisión de datos por internet o almacenamiento electrónico es completamente segura. Lead Lab AI no puede garantizar la seguridad absoluta de la información.
10.1. Notificación de incidentes
En caso de detectar una violación de seguridad que afecte datos personales, Lead Lab AI notificará a los Clientes afectados sin demora indebida y, cuando la ley lo exija, a la autoridad de protección de datos competente, dentro de los plazos legalmente establecidos.
11. Cookies y tecnologías similares
Nuestros sitios web y el widget embebido utilizan cookies y tecnologías similares para diversas finalidades. Una cookie es un pequeño archivo de texto que el sitio web envía al navegador del usuario.
11.1. Tipos de cookies que utilizamos
- Cookies estrictamente necesarias: indispensables para el funcionamiento del sitio (sesión, autenticación, seguridad). No requieren consentimiento.
- Cookies de preferencias: recuerdan elecciones del usuario (idioma, configuración).
- Cookies analíticas: permiten medir el uso del sitio (páginas más visitadas, tiempo de permanencia). Se utilizan datos agregados.
- Cookies de marketing: se utilizan únicamente con consentimiento expreso del usuario y permiten personalizar comunicaciones.
11.2. Gestión del consentimiento
Al acceder a nuestros sitios web, se mostrará un banner de cookies donde el usuario podrá aceptar, rechazar o configurar el uso de cookies no esenciales. El usuario podrá modificar sus preferencias en cualquier momento.
12. Menores de edad
La Plataforma está exclusivamente dirigida a profesionales mayores de edad. No recolectamos, ni solicitamos, ni utilizamos a sabiendas datos personales de menores. Si un padre, madre o tutor legal detecta que un menor a su cargo ha proporcionado datos a través de la Plataforma, deberá contactarnos al correo moncho@lead-lab.ai para que procedamos a su eliminación.
13. Decisiones automatizadas y perfilado
Lead Lab AI realiza análisis automatizado de las conversaciones con ValerIA para generar scores MEDDPICC, dossiers comerciales, métricas de calificación y recomendaciones de próximos pasos. Estos análisis constituyen herramientas de apoyo a la decisión humana y no producen efectos jurídicos significativos sobre el titular por sí mismos.
La decisión comercial final (continuar contacto, presentar propuesta, asignar prioridad) corresponde al equipo humano del Cliente. El titular puede solicitar revisión humana y oponerse a estos tratamientos en los términos descritos en la sección 9.
14. Marketing y comunicaciones comerciales
Podemos enviar comunicaciones comerciales (newsletters, novedades de producto, invitaciones a eventos) a Clientes y a personas que hayan otorgado su consentimiento. En cumplimiento de la legislación aplicable:
- Cada comunicación incluirá un mecanismo claro y gratuito para darse de baja.
- Respetamos los registros nacionales de “no contactar” donde existan.
- La revocación del consentimiento es inmediata y no afecta la prestación del servicio contratado.
15. Enlaces a sitios de terceros
Nuestra Plataforma puede contener enlaces a sitios de terceros. Esta Política no aplica a las prácticas de privacidad de dichos terceros. Recomendamos al titular revisar las políticas de privacidad de cada sitio que visite.
16. Conservación y supresión de datos
Al término de la relación contractual con el Cliente, Lead Lab AI ofrecerá un plazo de noventa (90) días naturales para exportar los datos a través de las funcionalidades de la Plataforma. Transcurrido dicho plazo, los datos serán suprimidos de los sistemas activos, conservándose únicamente aquellos que deban mantenerse por obligación legal, contable o fiscal.
Los respaldos cifrados se conservan por un plazo adicional de hasta noventa (90) días para fines de continuidad operativa, tras lo cual son sobrescritos.
17. Modificaciones a esta política
Lead Lab AI podrá modificar esta Política de Privacidad para reflejar cambios normativos, técnicos u operativos. Cualquier modificación material será comunicada con al menos treinta (30) días naturales de antelación al correo electrónico registrado y/o mediante aviso destacado en la Plataforma.
La versión vigente estará siempre disponible en lead-lab.ai/privacidad. Se recomienda al titular revisarla periódicamente. El uso continuado de la Plataforma una vez surtidas las modificaciones implicará la aceptación de las mismas.
18. Consideraciones por jurisdicción
Esta Política se aplica de manera general a todos los titulares en América Latina, complementándose con las disposiciones específicas de cada legislación nacional. A continuación, se enuncian algunos aspectos particulares relevantes:
18.1. México
Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento, el titular puede ejercer los derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) mediante solicitud al correo señalado. El responsable de privacidad puede ser contactado al correo moncho@lead-lab.ai.
18.2. Colombia
Conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013, el titular puede ejercer sus derechos y consultar el Registro Nacional de Bases de Datos de la SIC cuando aplique. La autorización del titular se considera otorgada al aceptar esta Política.
18.3. Argentina
Conforme a la Ley 25.326, el titular puede dirigirse a la Agencia de Acceso a la Información Pública. Lead Lab AI procura el cumplimiento de las disposiciones sobre transferencia internacional de datos a países que no cuenten con nivel adecuado de protección, mediante cláusulas contractuales tipo.
18.4. Chile
Conforme a la Ley 19.628 y, una vez plenamente vigente, la Ley 21.719, el titular goza de los derechos reconocidos en dicha normativa, incluyendo el derecho a la portabilidad. Las transferencias internacionales se realizan conforme a las disposiciones aplicables.
18.5. Perú
Conforme a la Ley 29733 y su Reglamento, los bancos de datos personales que correspondan se encuentran inscritos o serán inscritos ante la Autoridad Nacional cuando así lo exija la normativa.
18.6. Brasil
Conforme a la Lei Geral de Proteção de Dados (LGPD), el titular cuenta con todos los derechos reconocidos en el artículo 18 de dicha ley. La transferencia internacional se realiza con base en cláusulas contractuales tipo o consentimiento específico. El Encargado de Protección de Datos (DPO) puede ser contactado al correo moncho@lead-lab.ai.
18.7. Otros países de LATAM
En Uruguay (Ley 18.331), Ecuador (LOPDP), Costa Rica (Ley 8968), Panamá (Ley 81 de 2019) y demás países de la región, aplican los derechos y procedimientos reconocidos por la respectiva legislación nacional. Lead Lab AI cumple con los estándares legales locales en lo que corresponda.
19. Contacto
Para cualquier consulta, solicitud, reclamo o ejercicio de derechos relacionados con esta Política de Privacidad y el tratamiento de datos personales:
Lead Lab AI
Correo electrónico: moncho@lead-lab.ai
Sitio web: https://lead-lab.ai
Al utilizar la Plataforma, registrar una cuenta o interactuar con ValerIA, el titular reconoce haber leído, entendido y aceptado los términos de esta Política de Privacidad y Tratamiento de Datos Personales.