Ir al contenido
Raven CX RavenCX
Inicio
Español ▾
中文 English Português Español

Aviso de Privacidad de Raven CX

Fecha de entrada en vigor: 2026-10-04 · Última actualización: 2026-10-04 · Versión: 1.0

Raven CX proporciona el sistema de atención al cliente (chat, preguntas frecuentes e historial de atención) que las plataformas en línea usan para atender a sus clientes. Si abriste la atención de una plataforma y viste «Con tecnología de Raven CX», este aviso explica qué datos personales se tratan, para qué, con quién se comparten, cuánto tiempo se conservan y cómo puedes ejercer tus derechos.

En este aviso, «plataforma» es la empresa cuya atención estás usando (su nombre aparece en la parte superior de la página de atención), y «nosotros» es Raven CX.

1. Quién es responsable de tus datos

  • La plataforma es la responsable del tratamiento (controladora). Es quien decide por qué y cómo se usan tus datos en la atención (por ejemplo, qué datos pedir y cuánto tiempo conservar las conversaciones), en los términos de la Ley General de Protección de Datos de Brasil (LGPD, Ley n.º 13.709/2018) y de leyes similares.
  • Raven CX es la encargada del tratamiento (operadora). Tratamos los datos en nombre de la plataforma y según sus instrucciones, para que el sistema de atención funcione de forma segura.
  • Para cualquier solicitud sobre tus datos, puedes dirigirte a la propia plataforma o escribirnos a [email protected]. Cuando la decisión corresponda a la plataforma, le remitimos tu solicitud y la ayudamos a responder.

2. Qué datos tratamos

2.1 Cuenta de atención

Para conversar con un agente, creas una cuenta:

  • Correo electrónico — se usa para iniciar sesión y para recibir el código de verificación y los demás correos del servicio (sección 6).
  • Contraseña — solo guardamos un código irreversible derivado de ella (hash); nunca guardamos la contraseña en sí.
  • Apodo — se crea automáticamente a partir de la parte del correo antes de la «@» (o del nombre de tu cuenta de Google). Es el nombre que ve el agente.
  • Idioma — el idioma de la página en el momento del registro, que usamos para escribirte los correos en tu idioma.
  • Inicio de sesión con Google (solo si eliges esa opción y está disponible) — recibimos de Google el identificador de la cuenta, el correo, la confirmación de que el correo está verificado y el nombre. No recibimos tu contraseña de Google ni guardamos tu foto.

Una misma cuenta (el mismo correo) sirve para todas las plataformas de la misma empresa que usan Raven CX. El equipo de esa empresa puede ver que también fuiste atendido en otra de sus plataformas; los detalles solo son visibles para quien tiene un permiso específico.

2.2 Identificación en la plataforma

  • El número o nombre de usuario de tu cuenta en la plataforma, cuando lo indicas en el formulario previo al chat (si la plataforma pide ese dato). Si la plataforma lo permite, el agente también puede añadir o desactivar ese identificador por ti.

2.3 Conversaciones

  • El asunto que eliges, los mensajes de texto, las imágenes y (si la plataforma lo permite) los videos que envías, y las respuestas del equipo;
  • la fecha y hora de los mensajes, el estado de la conversación (en cola, en atención, cerrada) y qué agentes participaron;
  • las traducciones automáticas de los mensajes (sección 4);
  • tu valoración de la atención (una nota de 1 a 5 y, si quieres, etiquetas y un comentario);
  • los votos «¿te ayudó?» en las preguntas frecuentes, que no quedan vinculados a tu cuenta.

No envíes por el chat contraseñas, números completos de tarjeta ni otros datos sensibles que no sean necesarios para resolver tu caso. Si ocurre, avisa al equipo de atención o escríbenos (sección 15).

2.4 Registros del equipo de atención

Para organizar la atención y proteger a su equipo, la plataforma puede registrar sobre ti o sobre tu conversación: notas internas, etiquetas, categoría y prioridad, una marca de cliente VIP, denuncias de abuso, registros de mensajes que coinciden con reglas de contenido definidas por la plataforma y, en su caso, el bloqueo de la cuenta. Estos registros no se te muestran. El bloqueo (expulsión) de una cuenta siempre lo decide una persona del equipo, nunca el sistema.

2.5 Datos técnicos y de seguridad

  • Registro de sesión: cuando inicias sesión, guardamos la fecha, la dirección IP y la identificación del navegador (user-agent). Esto protege tu cuenta; por ejemplo, permite detectar el uso de una sesión robada.
  • Límites de intentos: contadores por dirección IP y por correo que frenan el exceso de intentos (como inicio de sesión, registro y recuperación de contraseña).
  • Verificación contra bots: en el registro, en la recuperación de contraseña y después de varios intentos fallidos de inicio de sesión puede aparecer la verificación Cloudflare Turnstile, que analiza señales técnicas del navegador. Para validarla, enviamos a Cloudflare el resultado de la verificación y tu dirección IP.
  • Como en cualquier sitio web, el proveedor de red y alojamiento (Cloudflare) procesa tu dirección IP para entregar las páginas y proteger el servicio contra ataques.

2.6 Lo que no hacemos

  • No registramos tu país ni tu ubicación, y no guardamos tu dirección IP en tu perfil ni en las conversaciones: solo aparece en el registro de sesión y en los límites de intentos descritos arriba.
  • No usamos cookies publicitarias, de análisis ni de seguimiento, ni rastreadores de terceros en la página de atención.
  • No vendemos tus datos ni los usamos con fines publicitarios.
  • El sistema no toma decisiones automatizadas sobre ti (como bloquear tu cuenta o elaborar tu perfil). Las protecciones automáticas de seguridad (límites de intentos y verificación contra bots) solo impiden nuevos intentos durante un tiempo limitado.

3. Para qué usamos los datos

  • Atenderte: abrir y mantener la conversación, asignarla a un agente, mostrar el historial y responder a tus dudas y reclamaciones;
  • crear y proteger tu cuenta (inicio de sesión, código de verificación, recuperación de contraseña);
  • identificarte en la plataforma, vinculando la conversación con tu identificador y con las conversaciones anteriores;
  • traducir los mensajes cuando tú y el agente usan idiomas distintos (sección 4);
  • enviar los correos del servicio (sección 6);
  • mantener la seguridad del servicio y evitar accesos indebidos, abusos, fraudes y ataques;
  • elaborar estadísticas de atención para la plataforma (volumen de conversaciones, tiempos de respuesta, valoraciones);
  • cumplir obligaciones legales y atender requerimientos de autoridades cuando la ley lo exija;
  • atender tus solicitudes como titular de los datos (sección 14).

Bases legales. Quien define la base legal de cada tratamiento es la plataforma, como responsable. Por regla general, la atención se basa en la ejecución de un contrato o de procedimientos preliminares a tu solicitud (art. 7, V, de la LGPD); la seguridad, la prevención de fraudes y abusos y las estadísticas de atención, en el interés legítimo (art. 7, IX); y la conservación de registros exigidos por ley, en el cumplimiento de una obligación legal o regulatoria (art. 7, II) y en el ejercicio regular de derechos (art. 7, VI).

4. Traducción automática

Cuando tú y el agente usan idiomas distintos, los mensajes pueden traducirse automáticamente con inteligencia artificial para que se entiendan:

  • La traducción la realiza OpenAI (Estados Unidos) a través de los servidores de Raven CX. Solo enviamos el texto que hay que traducir (y, si existe, el glosario de términos de la plataforma); no enviamos tu correo, tu apodo ni identificadores de tu cuenta.
  • Tú recibes la traducción de las respuestas del agente; el agente ve tu mensaje original y su traducción.
  • La traducción se guarda junto con el mensaje y se borra junto con él.
  • Memoria de traducción de la plataforma: para no traducir dos veces la misma frase, las frases y sus traducciones pueden guardarse en una caché temporal (hasta 7 días) y en la biblioteca de traducciones de la propia plataforma. De tus mensajes, solo se guardan frases sin ningún número, dirección de correo ni enlace; las respuestas del equipo de atención pueden guardarse completas.
  • Biblioteca compartida: Raven CX mantiene, cifrada, una biblioteca de traducciones que usan todas las plataformas. En ella solo entran frases sin ningún número, dirección de correo ni enlace, ya sean tuyas o del equipo de atención (por ejemplo, «Buenos días, necesito ayuda»). Esta regla se aplica antes del envío y Raven CX la vuelve a comprobar antes de guardar, y las frases pasan por una revisión automática (también realizada con OpenAI) antes de que otras plataformas puedan usarlas.
  • Ninguna de estas entradas registra quién escribió la frase ni en qué conversación. En las bibliotecas se borran automáticamente tras 180 días sin uso (las rechazadas en la revisión de la biblioteca compartida, en un plazo de 30 días) y no se borran junto con tu conversación.
  • Las traducciones automáticas pueden tener errores. Si algo te parece extraño, pide al agente que lo explique de otra manera.

5. Historial de conversaciones

  • Tus conversaciones se guardan para dar continuidad a la atención: cuando vuelves, tú y el agente ven el historial que siga dentro del plazo de conservación (sección 10).
  • El equipo de la plataforma usa el historial para entender casos anteriores, gestionar reclamaciones y disputas y evaluar la calidad de la atención.
  • Si la plataforma lo permite, los miembros autorizados del equipo pueden exportar una conversación; cada exportación queda registrada.
  • Cuando el plazo termina, la conversación, sus mensajes, imágenes, traducciones y los registros vinculados a ella se borran automáticamente.

6. Correos que enviamos

Solo enviamos correos del servicio, a través del proveedor Resend:

  • el código de verificación del registro;
  • el restablecimiento de contraseña y el aviso de que tu contraseña cambió;
  • el aviso de que un agente respondió mientras no estabas (sin el contenido del mensaje);
  • el resultado de una solicitud sobre tus datos (por ejemplo, el enlace para descargarlos).

No enviamos correos de marketing.

7. Quién tiene acceso

  • Equipo de la plataforma: cada persona tiene un rol con permisos definidos y solo ve las plataformas para las que está autorizada. El correo completo aparece enmascarado para quien no tiene un permiso específico, y la consulta de datos personales, las exportaciones y los cambios importantes quedan registrados en registros de auditoría.
  • Raven CX: nuestro equipo accede a los datos solo cuando es necesario para operar, mantener y proteger el servicio o para atender solicitudes de titulares, mediante un panel protegido con contraseña y verificación en dos pasos.

8. Con quién compartimos los datos

No vendemos tus datos. Para prestar el servicio usamos los proveedores siguientes, que tratan los datos solo para ejecutar el servicio contratado:

  • Cloudflare (Estados Unidos, red global): alojamiento, base de datos, almacenamiento de imágenes y videos, entrega de las páginas y verificación contra bots (Turnstile).
  • OpenAI (Estados Unidos): traducción automática de los mensajes (sección 4).
  • Resend (Estados Unidos): envío de los correos del servicio (sección 6).
  • Backblaze (Estados Unidos; copias guardadas en su región de la Unión Europea): copias de seguridad cifradas (sección 10).
  • Google (Estados Unidos): solo si eliges iniciar sesión con tu cuenta de Google.

También podemos compartir datos con autoridades públicas, judiciales o reguladoras cuando la ley lo exija, y con asesores jurídicos cuando sea necesario para ejercer o defender derechos.

9. Transferencias internacionales de datos

Raven CX tiene su sede en Estados Unidos, y los proveedores anteriores están en Estados Unidos u operan redes globales; las copias de seguridad se guardan en la Unión Europea. Por eso, tus datos se tratan fuera de Brasil (o de tu país). Usamos proveedores que ofrecen compromisos contractuales de protección de datos y, cuando la ley lo exija, adoptamos los mecanismos de transferencia previstos en la legislación aplicable; en Brasil, los del art. 33 de la LGPD, como las cláusulas contractuales estándar.

10. Cuánto tiempo conservamos los datos

Los plazos siguientes son los de la configuración estándar de Raven CX; la plataforma puede configurar plazos distintos.

  • Mensajes: se borran automáticamente 7 días después de enviarse.
  • Conversaciones cerradas (con la valoración, las notas, las etiquetas, las denuncias y los demás registros vinculados a ellas): se borran 7 días después del cierre.
  • Imágenes y videos enviados en el chat: se borran 3 días después del envío.
  • Traducciones: junto con el mensaje.
  • Registros internos de transferencia (de qué agente a qué agente pasó la conversación, con una nota opcional del equipo): se borran junto con la conversación y, en cualquier caso, a los 180 días.
  • Registro de sesión (IP y navegador): cada registro se borra cuando la sesión caduca, unos 30 días después de crearse.
  • Registros de auditoría del equipo (quién consultó o modificó datos, sin guardar los valores): 7 días.
  • Límites de intentos (IP o correo): unos 2 días.
  • Cuenta (correo, apodo, hash de la contraseña, idioma), identificadores en la plataforma y notas vinculadas a tu cuenta: mientras la cuenta exista, o hasta que pidas su eliminación. Un identificador desactivado por el equipo se borra a los 7 días.
  • Registro de bloqueo de cuenta (correo cifrado y motivo): se conserva como historial de moderación, incluso después del desbloqueo; ante una solicitud de eliminación, el correo se borra y en su lugar solo queda el código irreversible (hash) descrito en la sección 14.
  • Memoria de traducción: caché de hasta 7 días; en las bibliotecas, se borra tras 180 días sin uso (sección 4).
  • Archivo con tus datos (cuando pides acceso): se guarda hasta 7 días y luego se borra.
  • Copias de seguridad: se hacen a diario y están cifradas; se borran automáticamente en un plazo de unos 60 días. Los datos ya borrados del sistema pueden seguir en esas copias hasta que caduquen, y solo se usan para restaurar el servicio.
  • Registro de tus solicitudes como titular (qué se pidió, cuándo y cómo se atendió): se conserva para acreditar el cumplimiento de la LGPD.

Los plazos pueden ser más largos cuando exista una obligación legal, una orden de una autoridad o la necesidad de preservar datos para un procedimiento; en esos casos, los datos se preservan solo para esa finalidad hasta que la situación termine. Si tienes dudas sobre los plazos que usa tu plataforma, pregúntale a ella o a nosotros.

11. Cookies y almacenamiento en el navegador

En la página de atención:

  • Una cookie esencial de inicio de sesión, protegida (los scripts de la página no pueden leerla y solo se envía en las solicitudes de inicio de sesión), válida hasta 30 días, para que no tengas que iniciar sesión en cada visita.
  • Almacenamiento de sesión del navegador (sessionStorage), que se borra al cerrar la pestaña: recuerda en qué conversación estabas (para volver a ella si recargas la página), hasta dónde se sincronizaron los mensajes y un código temporal de seguridad del inicio de sesión con Google.
  • La verificación contra bots (Cloudflare Turnstile), cuando aparece, se carga desde Cloudflare y sigue las reglas de ese proveedor.

En este sitio web (ravencx.app): este sitio no establece cookies; solo guarda tu elección de tema (claro u oscuro) en el almacenamiento local del navegador.

Como solo usamos tecnologías esenciales, no pedimos consentimiento para cookies. Puedes borrar las cookies y los datos del sitio en tu navegador; después tendrás que iniciar sesión de nuevo.

12. Seguridad

  • Conexiones siempre cifradas (HTTPS).
  • Contraseñas y tokens de sesión guardados solo como hash; correos de cuentas bloqueadas y la biblioteca de traducciones compartida guardados de forma cifrada; copias de seguridad cifradas (AES-256) y guardadas fuera de Cloudflare.
  • Cada empresa cliente tiene su propia base de datos y su propio almacenamiento, separados de los de otras empresas.
  • Acceso por roles y permisos, correo enmascarado y registros de auditoría.
  • Verificación en dos pasos obligatoria para las cuentas de superadministrador de cada plataforma y para el panel de Raven CX; la plataforma puede exigirla a más cuentas de agentes.
  • Límites de intentos y verificación contra bots.

Ningún sistema es totalmente seguro. Si se produce un incidente de seguridad que pueda causarte un riesgo o daño relevante, la plataforma y Raven CX adoptarán las medidas previstas por la ley, incluida la comunicación a la ANPD y a las personas afectadas cuando sea obligatoria.

13. Niñas, niños y adolescentes

La atención no está dirigida a niñas, niños ni adolescentes. Si la plataforma con la que te comunicas solo acepta a personas adultas, esa regla también se aplica a su atención. Si sabes que un menor nos ha enviado datos personales sin la autorización necesaria, contáctanos (sección 15) para que, junto con la plataforma, podamos tomar las medidas adecuadas.

14. Tus derechos

Según la LGPD (art. 18), puedes solicitar:

  • la confirmación de que tratamos tus datos y el acceso a ellos;
  • la corrección de datos incompletos, inexactos o desactualizados;
  • la anonimización, el bloqueo o la eliminación de datos innecesarios o excesivos, o tratados en incumplimiento de la ley;
  • la portabilidad de los datos, en los términos de la reglamentación;
  • la eliminación de los datos tratados con base en tu consentimiento y la revocación del consentimiento;
  • información sobre las entidades con las que se comparten tus datos (sección 8);
  • información sobre la posibilidad de no dar tu consentimiento y las consecuencias de negarlo;
  • la oposición a un tratamiento realizado en incumplimiento de la ley;
  • la revisión de decisiones tomadas únicamente con base en un tratamiento automatizado (art. 20); como se explica en la sección 2.6, el sistema no toma este tipo de decisiones.

Fuera de Brasil, puedes tener derechos similares según la ley de tu país.

Cómo solicitarlo. Escribe a [email protected], preferiblemente desde el correo de tu cuenta, indicando de qué plataforma se trata y qué deseas. También puedes pedírselo a la propia plataforma. Para protegerte, podemos pedirte que confirmes tu identidad antes de entregar o borrar datos. Lo que dependa de una decisión de la plataforma se lo remitimos.

Plazos. Las solicitudes de confirmación o de acceso completo se responden en un plazo de 15 días, según el art. 19 de la LGPD; las demás, en los plazos de la ley y de la reglamentación. Atender tus solicitudes es gratuito.

Sobre la eliminación. La eliminación se aplica a toda tu cuenta, incluidas las conversaciones en todas las plataformas de la misma empresa. Podemos conservar lo mínimo necesario para la seguridad y para cumplir la ley: el registro de la propia solicitud; los registros de denuncias y de moderación relacionados con abusos; y, si la cuenta fue bloqueada, un código irreversible (hash) del correo para que el bloqueo siga vigente. Los datos sujetos a una preservación legal solo se borran cuando esta termina, y las copias de seguridad caducan por sí solas (sección 10).

Reclamaciones. Puedes presentar una reclamación ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD) — www.gov.br/anpd — o ante la autoridad de protección de datos de tu país.

15. Contacto

Para dudas sobre este aviso o sobre tus datos, o para presentar una solicitud:

Contacto de privacidad: Equipo de Privacidad de Raven CX
Correo electrónico: [email protected]
Empresa: Raven CX
Domicilio registrado: 1729 Maryland Avenue, Feather Sound, Florida 33762, Estados Unidos
Sitio web: https://ravencx.app

16. Cambios en este aviso

Podemos actualizar este aviso cuando cambien el servicio, los proveedores, los plazos o la ley. La versión vigente está siempre en esta página, con la fecha de la última actualización arriba. Cuando el cambio sea relevante y la ley lo exija, también te avisaremos a través de la plataforma o de la página de atención.

© 2026 Raven CX
Aviso de Privacidad Contáctanos por Telegram (se abre en una pestaña nueva)