Mosend by Moshipp

Política de tratamiento de datos personales y privacidad

Última actualización: 2026-09-06

Resumen ejecutivo: Mosend es una plataforma B2B operada por Moshipp SAS (Colombia) que actúa como Tech Provider de Meta para WhatsApp Business Cloud API. Tratamos datos de dos tipos: (i) datos del cliente — tu cuenta y tu organización — donde somos Responsable; (ii) datos de los contactos de WhatsApp con quienes te comunicas — donde somos Encargado del tratamiento por instrucción tuya. Cumplimos Ley 1581 de 2012 (Colombia) y tenemos compromisos GDPR-compatibles para clientes con operaciones en la UE.

1. Identificación del Responsable del tratamiento

Esta plataforma ("Mosend", "Mosend WB", "el Servicio", "nosotros") es operada por:

Moshipp SAS está registrada en Colombia y, cuando aplique, en el Registro Nacional de Bases de Datos (RNBD) de la Superintendencia de Industria y Comercio (SIC).

2. Definiciones

3. Datos personales que recolectamos

3.1 Datos del Cliente / Usuario (somos Responsables)

3.2 Datos de Contactos (somos Encargados por instrucción tuya)

3.3 Datos técnicos y de uso

3.4 Datos sensibles

Mosend no solicita datos sensibles (salud, biométricos, raciales, religiosos, etc) para operar el Servicio. Si un Contacto envía datos sensibles vía mensaje al Cliente, el Cliente es el único responsable de su gestión, base legal y custodia.

4. Finalidades del tratamiento

4.1 Como Responsable (datos del Cliente)

4.2 Como Encargado (datos de Contactos)

Como Encargado, no usamos los datos de tus Contactos para ningún fin propio: no entrenamos modelos de IA propios o de terceros con tu contenido, no los vendemos, no los analizamos para perfilamiento publicitario.

5. Bases legales del tratamiento

6. Compartición con terceros (encargados / sub-encargados)

Compartimos datos exclusivamente con los proveedores estrictamente necesarios para operar el Servicio. La lista completa de sub-encargados se mantiene actualizada y notificamos cambios materiales con al menos 30 días de anticipación:

ProveedorFinalidadUbicación
Meta Platforms, Inc. / Meta Platforms Ireland Ltd.Mensajería WhatsApp, plantillas, calidad del número, webhooks.EE. UU. / Irlanda
OVH (OVHcloud)Servidores de la API, base de datos PostgreSQL, Redis y colas.Canadá
Backblaze, Inc.Almacenamiento de archivos adjuntos, documentos, audios y exportaciones (S3).Unión Europea
Cloudflare, Inc.DNS, CDN, entrega de multimedia, protección anti-bots (Turnstile) y DDoS.Global (CDN)
Mercado PagoCobro de suscripciones y recargas de saldo de Mosend.Colombia / Argentina
Wompi (Bancolombia) y sistema Bre-BCobros que el Cliente hace a sus Contactos desde el módulo de licencias (solo si lo activa).Colombia
Google LLC (Firebase, Google Calendar) y Apple Inc. (APNs)Notificaciones push de la app móvil; agenda cuando el Cliente conecta su calendario.EE. UU.
Anthropic, OpenAI, OpenRouter, GroqModelos de IA para bots, resúmenes y sugerencias. Solo si el Cliente activa funciones de IA; reciben el texto necesario para responder, sin uso para entrenamiento según sus términos API.EE. UU.
Functional Software, Inc. (Sentry)Monitoreo de errores: trazas técnicas con identificadores, sin contenido de mensajes.EE. UU. / UE
Proveedor tecnológico de facturación electrónica (CoreFacturalo) y DIANEmisión de facturas electrónicas del Cliente (solo si lo activa).Colombia
Servicios propios de Moshipp (smtp.mosend.dev, docs.mosend.dev)Correo transaccional y editor de documentos en infraestructura propia.Canadá (OVH)

No vendemos información personal a terceros bajo ninguna circunstancia. No participamos en redes de publicidad comportamental ni intercambio de datos.

7. Transferencia internacional de datos

Nuestra infraestructura principal está en Canadá (OVH) y los archivos en la Unión Europea (Backblaze); Meta, Cloudflare, Google, Apple, Sentry y los proveedores de IA operan desde Estados Unidos y otras jurisdicciones. Canadá y los países de la Unión Europea cuentan con un nivel adecuado de protección según la Circular Externa 005 de 2017 de la SIC. Las demás transmisiones se amparan en la autorización del Titular, en la necesidad de ejecutar el contrato (art. 26 lit. f, Ley 1581 de 2012) y en contratos de transmisión con cada proveedor (art. 25, Decreto 1377 de 2013). Respecto de los datos de los Contactos, el Cliente, como Responsable, autoriza estas transmisiones al aceptar el Contrato de encargo de tratamiento. Para clientes bajo el RGPD podemos firmar el DPA con cláusulas contractuales tipo incorporadas. Solicítalo a [email protected].

8. Medidas de seguridad técnicas y organizativas

9. Plazos de conservación

Tipo de datoPlazoFundamento
Cuenta y organizaciónMientras la cuenta esté activaEjecución de contrato
Mensajes y conversacionesMientras la cuenta esté activaInstrucción del Cliente (Encargado)
Facturas y registros contables5 añosEstatuto Tributario / DIAN
Logs de auditoría12 meses, luego anonimizadosInterés legítimo (seguridad)
Logs operativos del servidor30 díasDiagnóstico técnico
Backups de base de datos30 díasContinuidad operativa
Datos tras solicitud de borradoBorrados tras 30 días de gracia (in-app) o ≤ 15 días hábiles (solicitud manual), salvo retención obligatoriaHabeas Data art. 8

10. Derechos del Titular

Conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y, cuando aplique, el GDPR, los Titulares pueden ejercer los siguientes derechos sobre sus datos:

10.1 Cómo ejercer tus derechos

  1. Envía un correo a [email protected] con asunto "Habeas Data — <tipo de solicitud>".
  2. Identifícate con nombre completo, número de identificación y email registrado en la cuenta.
  3. Describe la solicitud (qué datos, qué derecho ejerces).
  4. Adjunta evidencia de tu identidad si la solicitud lo requiere.

Plazos legales: consultas se atienden en máximo 10 días hábiles; reclamos en máximo 15 días hábiles (prorrogables 8 días más con justificación). Te notificamos el estado y resultado por correo.

11. Datos de menores de edad

Mosend no está dirigido a menores de 18 años. No recolectamos conscientemente datos de menores como Clientes. Si un Contacto del Cliente es menor de edad, el Cliente es responsable de obtener autorización de los padres o tutores conforme al art. 7 de la Ley 1581 y a las políticas de WhatsApp. Si tomamos conocimiento de que un Cliente es menor, suspenderemos la cuenta y borraremos los datos.

12. Cookies y tecnologías similares

Mosend usa exclusivamente cookies estrictamente necesarias para el funcionamiento del Servicio:

No usamos cookies publicitarias, de marketing, ni pixeles de terceros (Facebook Pixel, Google Analytics, etc) en el dashboard. La landing pública (mosend.dev) puede incluir herramientas analíticas anonimizadas; cuando esto ocurra se documentará aquí.

13. Notificación de incidentes de seguridad

En caso de violación de seguridad que pueda afectar tus datos personales, Mosend:

14. Decisiones automatizadas y perfilamiento

Mosend no toma decisiones individuales basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre los Titulares. Algoritmos del Servicio (detección de spam saliente, alertas de calidad de número) generan recomendaciones que pueden ser revisadas por personal humano antes de aplicar acciones graves como suspensión.

Funciones de inteligencia artificial

Cuando un Cliente activa bots, resúmenes o respuestas sugeridas, el texto de la conversación necesario para generar la respuesta se envía al proveedor de IA configurado (Anthropic, OpenAI, OpenRouter o Groq) bajo sus términos de API, que excluyen el uso de esos datos para entrenar modelos. Mosend no entrena modelos propios con datos de Clientes ni de Contactos. Los prompts, herramientas y reglas del bot los define el Cliente, que es responsable de lo que su bot comunica; los registros de cada interacción (proveedor, modelo, tokens, decisión tomada) se conservan para facturación, auditoría y depuración. Un Contacto siempre puede pedir hablar con una persona.

15. Marketing y comunicaciones comerciales

Te enviaremos comunicaciones operativas (alertas, facturas, cambios contractuales) por correo aunque no tengas marketing activado: son inherentes al Servicio. Las comunicaciones comerciales (newsletter, novedades de producto) requieren tu consentimiento explícito y puedes darte de baja en cualquier momento desde el footer del email o vía Configuración → Perfil.

16. Política específica para Contactos del Cliente

Si eres un Contacto que recibió un mensaje de WhatsApp originado a través de Mosend:

17. Acuerdos con Meta y políticas aplicables

Como Tech Provider de Meta cumplimos las Plataform Terms, el Business Messaging Policy de WhatsApp y el Developer Policy de Meta. Cualquier conflicto entre esta Política y las políticas de Meta para los datos que se procesan vía Cloud API se resuelve en favor de las políticas de Meta.

18. Cambios a esta Política

Podemos actualizar esta Política. Cambios materiales (alteración de finalidades, nuevos sub-encargados, recolección de nuevas categorías de datos) los notificamos con al menos 30 días de anticipación por correo a la dirección registrada en tu cuenta y/o mediante aviso destacado en el dashboard. La fecha de "Última actualización" arriba refleja la versión vigente.

19. Contacto y reclamaciones

Para cualquier asunto relacionado con esta Política o ejercicio de derechos:

Este documento se rige por la Constitución Política de Colombia (art. 15 y 20), la Ley 1581 de 2012, el Decreto 1377 de 2013, la Ley 1266 de 2008 (cuando aplica), y demás normas concordantes. Para Clientes con operaciones en la Unión Europea aplica adicionalmente el Reglamento (UE) 2016/679 (GDPR).