Transparencia y Seguridad

Política de Privacidad

Última actualización: Septiembre 2026 • DokBot

En DokBot consideramos la privacidad y la soberanía sobre tus datos como un pilar fundamental. Nuestra plataforma está diseñada desde sus cimientos bajo el principio de mínima recolección y control absoluto del usuario.

Esta Política de Privacidad describe qué información recopilamos, cómo se procesa mediante técnicas de Recuperación Aumentada por Generación (RAG) y cómo garantizamos la seguridad de tus credenciales y documentos.

1. Modelo BYO API Key, Créditos IA y Seguridad de Credenciales

Por defecto, DokBot opera bajo el esquema Bring Your Own API Key. Las claves de API que configuras para proveedores de inteligencia artificial (OpenAI, Anthropic, Google Gemini, Groq, OpenRouter, CheaperInference, Ollama, entre otros) se almacenan de forma segura y encriptada en reposo. Se emplean exclusivamente para realizar llamadas de inferencia autorizadas por tu cuenta y nunca son compartidas, revendidas ni utilizadas para ningún fin fuera de tus propios bots.

En los planes Plus y Pro también podés activar el addon opcional de Créditos IA, que usa el proveedor "DokBot" (modelos gpt 5.6-luna, deepseek v4.1 flash y glm 5.3 flash corridos con nuestra propia clave de servidor) sin que tengas que traer tu propia API key. En ese modo no manejamos ni almacenamos ninguna credencial tuya de proveedor de IA — solo se descuenta el consumo de tu balance de créditos.

2. Documentos y Bases de Conocimiento (RAG)

Los archivos que subes (PDF, DOCX, XLSX, TXT, MD) se procesan localmente en nuestros pipelines de ingesta para dividirlos en fragmentos de texto y generar representaciones vectoriales (embeddings).

No utilizamos tus documentos ni los datos de tus clientes para entrenar o reentrenar modelos fundacionales de IA. La información indexada permanece en un espacio aislado asignado únicamente a tu organización y solo se recupera como contexto relevante cuando un usuario final formula una pregunta a tu bot.

3. Conversaciones y Derivación a Email

Registramos los historiales de conversación en el panel de control para que puedas auditar la calidad de las respuestas de tus asistentes. Si una consulta no puede ser resuelta por el bot y el visitante solicita derivación humana, solicitamos su correo electrónico únicamente para notificarte por email con el hilo de la conversación. No comercializamos ni transferimos esos contactos a redes publicitarias.

4. Widget Embebible y Privacidad del Visitante

El widget de chat de DokBot se ejecuta dentro de un Shadow DOM para garantizar aislamiento visual y técnico del sitio huésped. El widget utiliza almacenamiento local en el navegador del visitante (sessionStorage o localStorage) únicamente para conservar la sesión conversacional activa mientras navega por tu web. No instalamos cookies de terceros con propósitos de rastreo cross-site.

5. Pagos y Facturación (Whop)

Los pagos de suscripciones, addons de Créditos IA y recargas puntuales se procesan a través de nuestro proveedor de pagos Whop. No almacenamos números de tarjeta ni datos financieros completos en nuestros servidores: Whop los recibe y procesa directamente, y solo guardamos identificadores de cliente/membresía necesarios para reflejar tu plan y balance de créditos en tu cuenta de DokBot.

6. Analítica (Google Tag Manager)

Usamos Google Tag Manager en nuestro sitio de marketing y panel para entender cómo se usa DokBot y mejorar el producto. GTM puede establecer cookies o identificadores anónimos en tu navegador según las etiquetas configuradas. No usamos esta analítica dentro del widget embebido en tu sitio ni para rastrear a los visitantes finales de tus bots.

7. Protección contra Bots (Vercel BotID)

Nuestros formularios de inicio de sesión, registro y checkout están protegidos con Vercel BotID, un sistema de detección de bots invisible que no requiere ninguna acción de tu parte (no es un CAPTCHA visible). Analiza señales técnicas del navegador para distinguir tráfico humano de tráfico automatizado y así prevenir fraude, creación masiva de cuentas falsas y abuso del checkout.

8. Acceso MCP y Conectores de IA (Claude, ChatGPT, etc.)

DokBot ofrece, como función del plan Pro, un servidor MCP (Model Context Protocol) remoto que permite conectar asistentes de IA externos — como Claude o ChatGPT — a tu cuenta. La conexión se autoriza mediante el protocolo estándar OAuth 2.1 con PKCE: tu contraseña de DokBot nunca se comparte con el asistente de IA, y cada conexión requiere tu aprobación explícita en una pantalla de consentimiento que detalla qué va a poder hacer esa aplicación en tu nombre.

Una vez autorizado, el asistente de IA puede acceder únicamente a los datos de tu propia cuenta (configuración de tus bots, bases de conocimiento, documentos, conversaciones y uso de tu plan) a través de un token de acceso propio, revocable y con vencimiento automático. Guardamos únicamente un hash del token, nunca el token en texto plano. Podés revisar qué aplicaciones tenés conectadas y revocar el acceso en cualquier momento desde Configuración → Conectores IA (MCP) dentro de tu panel.

Al usar un conector de IA, cualquier dato que el asistente recupere de tu cuenta pasa a estar sujeto también a las políticas de privacidad del proveedor de ese asistente (por ejemplo, Anthropic u OpenAI). Te recomendamos revisar esas políticas antes de conectar tu cuenta.

9. Derechos del Usuario y Eliminación de Datos

En todo momento conservas el derecho a acceder, exportar, rectificar o eliminar de forma definitiva tus bots, documentos, bases de conocimiento y claves de API desde el panel de configuración de DokBot. Al eliminar un recurso o dar de baja tu cuenta, los vectores asociados y archivos originales son purgados de nuestras bases de datos.

10. Contacto

Si tienes preguntas sobre nuestra Política de Privacidad o sobre el tratamiento de tus datos, puedes ponerte en contacto con nuestro equipo a través de soporte en el panel de control o escribiendo a support@dokbot.app.