Mosend

Política de tratamiento de datos personales y privacidad

Última actualización: 2026-04-30

Resumen ejecutivo: Mosend es una plataforma B2B operada por Moshipp SAS (Colombia) que actúa como Tech Provider de Meta para WhatsApp Business Cloud API. Tratamos datos de dos tipos: (i) datos del cliente — tu cuenta y tu organización — donde somos Responsable; (ii) datos de los contactos de WhatsApp con quienes te comunicas — donde somos Encargado del tratamiento por instrucción tuya. Cumplimos Ley 1581 de 2012 (Colombia) y tenemos compromisos GDPR-compatibles para clientes con operaciones en la UE.

1. Identificación del Responsable del tratamiento

Esta plataforma ("Mosend", "Mosend WB", "el Servicio", "nosotros") es operada por:

Moshipp SAS está registrada en Colombia y, cuando aplique, en el Registro Nacional de Bases de Datos (RNBD) de la Superintendencia de Industria y Comercio (SIC).

2. Definiciones

3. Datos personales que recolectamos

3.1 Datos del Cliente / Usuario (somos Responsables)

3.2 Datos de Contactos (somos Encargados por instrucción tuya)

3.3 Datos técnicos y de uso

3.4 Datos sensibles

Mosend no solicita datos sensibles (salud, biométricos, raciales, religiosos, etc) para operar el Servicio. Si un Contacto envía datos sensibles vía mensaje al Cliente, el Cliente es el único responsable de su gestión, base legal y custodia.

4. Finalidades del tratamiento

4.1 Como Responsable (datos del Cliente)

4.2 Como Encargado (datos de Contactos)

Como Encargado, no usamos los datos de tus Contactos para ningún fin propio: no entrenamos modelos de IA propios o de terceros con tu contenido, no los vendemos, no los analizamos para perfilamiento publicitario.

5. Bases legales del tratamiento

6. Compartición con terceros (encargados / sub-encargados)

Compartimos datos exclusivamente con los proveedores estrictamente necesarios para operar el Servicio. La lista completa de sub-encargados se mantiene actualizada y notificamos cambios materiales con al menos 30 días de anticipación:

ProveedorFinalidadUbicación
Meta Platforms, Inc.Mensajería WhatsApp, plantillas, calidad del número, webhooks.USA / Irlanda
Mercado PagoProcesamiento de pagos y recargas de saldo.Argentina / Brasil
Cloudflare, Inc.DNS, CDN, tunneling y protección DDoS.Global (CDN)
Proveedor de email transaccionalEnvío de emails operacionales (recuperación de contraseña, facturas, alertas).USA / EU
Infraestructura cloudCómputo y almacenamiento de la base de datos PostgreSQL y storage S3.Suramérica / USA

No vendemos información personal a terceros bajo ninguna circunstancia. No participamos en redes de publicidad comportamental ni intercambio de datos.

7. Transferencia internacional de datos

Algunos de nuestros sub-encargados (Meta, Cloudflare, proveedores de email) están ubicados fuera de Colombia. Las transferencias internacionales se realizan bajo cláusulas contractuales tipo (SCCs cuando aplica para GDPR) o se basan en decisiones de adecuación que la SIC ha emitido. Para clientes con operaciones en la UE, podemos firmar un Data Processing Addendum (DPA) con SCCs incorporadas. Solicítalo a info@moshipp.com.

8. Medidas de seguridad técnicas y organizativas

9. Plazos de conservación

Tipo de datoPlazoFundamento
Cuenta y organizaciónMientras la cuenta esté activaEjecución de contrato
Mensajes y conversacionesMientras la cuenta esté activaInstrucción del Cliente (Encargado)
Facturas y registros contables5 añosEstatuto Tributario / DIAN
Logs de auditoría12 meses, luego anonimizadosInterés legítimo (seguridad)
Logs operativos del servidor30 díasDiagnóstico técnico
Backups de base de datos30 díasContinuidad operativa
Datos tras solicitud de borradoBorrados en ≤ 15 días hábiles, salvo retención obligatoriaHabeas Data art. 8

10. Derechos del Titular

Conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y, cuando aplique, el GDPR, los Titulares pueden ejercer los siguientes derechos sobre sus datos:

10.1 Cómo ejercer tus derechos

  1. Envía un correo a info@moshipp.com con asunto "Habeas Data — <tipo de solicitud>".
  2. Identifícate con nombre completo, número de identificación y email registrado en la cuenta.
  3. Describe la solicitud (qué datos, qué derecho ejerces).
  4. Adjunta evidencia de tu identidad si la solicitud lo requiere.

Plazos legales: consultas se atienden en máximo 10 días hábiles; reclamos en máximo 15 días hábiles (prorrogables 8 días más con justificación). Te notificamos el estado y resultado por correo.

11. Datos de menores de edad

Mosend no está dirigido a menores de 18 años. No recolectamos conscientemente datos de menores como Clientes. Si un Contacto del Cliente es menor de edad, el Cliente es responsable de obtener autorización de los padres o tutores conforme al art. 7 de la Ley 1581 y a las políticas de WhatsApp. Si tomamos conocimiento de que un Cliente es menor, suspenderemos la cuenta y borraremos los datos.

12. Cookies y tecnologías similares

Mosend usa exclusivamente cookies estrictamente necesarias para el funcionamiento del Servicio:

No usamos cookies publicitarias, de marketing, ni pixeles de terceros (Facebook Pixel, Google Analytics, etc) en el dashboard. La landing pública (mosend.dev) puede incluir herramientas analíticas anonimizadas; cuando esto ocurra se documentará aquí.

13. Notificación de incidentes de seguridad

En caso de violación de seguridad que pueda afectar tus datos personales, Mosend:

14. Decisiones automatizadas y perfilamiento

Mosend no toma decisiones individuales basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre los Titulares. Algoritmos del Servicio (detección de spam saliente, alertas de calidad de número) generan recomendaciones que pueden ser revisadas por personal humano antes de aplicar acciones graves como suspensión.

15. Marketing y comunicaciones comerciales

Te enviaremos comunicaciones operativas (alertas, facturas, cambios contractuales) por correo aunque no tengas marketing activado: son inherentes al Servicio. Las comunicaciones comerciales (newsletter, novedades de producto) requieren tu consentimiento explícito y puedes darte de baja en cualquier momento desde el footer del email o vía Configuración → Perfil.

16. Política específica para Contactos del Cliente

Si eres un Contacto que recibió un mensaje de WhatsApp originado a través de Mosend:

17. Acuerdos con Meta y políticas aplicables

Como Tech Provider de Meta cumplimos las Plataform Terms, el Business Messaging Policy de WhatsApp y el Developer Policy de Meta. Cualquier conflicto entre esta Política y las políticas de Meta para los datos que se procesan vía Cloud API se resuelve en favor de las políticas de Meta.

18. Cambios a esta Política

Podemos actualizar esta Política. Cambios materiales (alteración de finalidades, nuevos sub-encargados, recolección de nuevas categorías de datos) los notificamos con al menos 30 días de anticipación por correo a la dirección registrada en tu cuenta y/o mediante aviso destacado en el dashboard. La fecha de "Última actualización" arriba refleja la versión vigente.

19. Contacto y reclamaciones

Para cualquier asunto relacionado con esta Política o ejercicio de derechos:

Este documento se rige por la Constitución Política de Colombia (art. 15 y 20), la Ley 1581 de 2012, el Decreto 1377 de 2013, la Ley 1266 de 2008 (cuando aplica), y demás normas concordantes. Para Clientes con operaciones en la Unión Europea aplica adicionalmente el Reglamento (UE) 2016/679 (GDPR).