Política de Privacidad

Última actualización: 14 de junio de 2026

1. Quiénes somos

CliLike es una marca operada por 4HB CLILIKE LLC, una sociedad de responsabilidad limitada constituida en Florida, Estados Unidos, con domicilio en St. Petersburg, FL, EE. UU. (“CliLike”, “nosotros”, “nuestro”). CliLike desarrolla software de gestión, comunicación y marketing para empresas, clínicas, centros de salud y negocios que atienden clientes o pacientes principalmente en mercados de habla hispana.

Productos de CliLike, incluyendo Altyra y otros módulos relacionados, pueden utilizar la integración de mensajería descrita en esta Política. En todos los casos, la entidad responsable frente a esta Política es 4HB CLILIKE LLC.

2. Alcance de esta Política

Esta Política cubre la aplicación “CliLike” registrada en Meta y su función de Mensajería Omnicanal, que permite a nuestros clientes conectar, leer, gestionar y responder mensajes de sus propios canales de:

  • Facebook Messenger;
  • Instagram Direct;
  • WhatsApp Business Platform / WhatsApp API.

También cubre el tratamiento de datos de cuenta, soporte, seguridad, facturación y operación del servicio.

3. Rol de CliLike y responsabilidad del cliente

Respecto de los datos de pacientes, contactos, conversaciones y registros cargados o gestionados por el cliente, CliLike actúa principalmente como proveedor tecnológico o encargado del tratamiento, siguiendo las instrucciones del cliente.

Respecto de datos administrativos propios de la relación con CliLike —por ejemplo, facturación, gestión de cuenta, soporte, seguridad, prevención de fraude, cumplimiento legal y defensa de derechos— CliLike puede actuar como responsable independiente del tratamiento, en la medida permitida por la ley aplicable.

El cliente decide qué canales conecta, qué contactos registra, qué mensajes envía, con qué finalidad y qué usuarios acceden. El cliente es responsable de contar con las autorizaciones, consentimientos, avisos y bases legales necesarias para comunicarse con sus contactos, pacientes, prospectos o usuarios finales.

4. Relación con Meta y no afiliación

CliLike no está afiliada, asociada, patrocinada ni avalada por Meta Platforms, Inc., WhatsApp, Facebook ni Instagram. CliLike es un proveedor de tecnología independiente que se integra con las plataformas de Meta mediante APIs oficiales.

El uso de los canales de Meta está sujeto a los términos y políticas de Meta, incluyendo, según corresponda: Meta Platform Terms, Developer Policies, WhatsApp Business Solution Terms, WhatsApp Business Terms of Service, WhatsApp Business Messaging Policy y WhatsApp Commerce Policy.

CliLike provee acceso e infraestructura, pero no controla los límites de mensajería, la aprobación de plantillas, la calidad del número ni la aplicación de políticas por parte de Meta. Las decisiones de Meta, incluidas suspensiones, bloqueos, restricciones de plantillas o límites de mensajería, no dependen de CliLike y las apelaciones deben tramitarse ante Meta.

5. Disciplina de canal: la mensajería no transmite datos clínicos

Los canales de mensajería de terceros, incluyendo WhatsApp, Messenger, Instagram y SMS, se utilizan para comunicaciones operativas y logísticas: confirmaciones, recordatorios de cita, avisos administrativos, respuestas a consultas y enlaces.

El contenido clínico sensible debe permanecer en el software, expediente, historia clínica o portal seguro correspondiente, no en la mensajería.

Como regla de uso, para comunicación clínica el cliente debe enviar por estos canales solo notificaciones genéricas, por ejemplo “tus resultados están listos”, y, cuando corresponda, un enlace seguro y autenticado al portal del paciente, sin transmitir diagnósticos, resultados, informes, fotos clínicas, datos de salud específicos u otra información altamente sensible por el canal de mensajería.

6. Qué datos tratamos

a) Datos provenientes de las plataformas de Meta

Tratamos únicamente datos de las cuentas, activos o canales que el cliente conecta voluntariamente, tales como:

  • contenido de mensajes enviados y recibidos por Facebook Messenger, Instagram Direct y/o WhatsApp Business Platform;
  • identificadores de conversación, contacto, remitente o destinatario;
  • nombre de perfil, foto pública u otros datos visibles que el contacto haya hecho disponibles en la plataforma;
  • identificadores de activos conectados, como ID de Página de Facebook, cuenta profesional de Instagram, número o cuenta de WhatsApp Business;
  • tokens de acceso, credenciales técnicas, permisos y metadatos necesarios para operar la integración;
  • registros técnicos, como estado de conexión, errores, eventos de entrega, sincronización y auditoría.

b) Datos del cliente

Podemos tratar datos de la cuenta y de los usuarios autorizados que operan la bandeja: nombre, correo, rol, permisos, organización, configuración de canales, registros de acceso, historial de actividad, facturación y datos de soporte.

c) Datos sensibles o categorías especiales

CliLike no solicita intencionalmente que los usuarios finales envíen datos sensibles, como diagnósticos, tratamientos, historia clínica, documentos médicos, información financiera, identificaciones completas u otros datos de categoría especial por canales de mensajería de Meta.

Si un usuario final envía voluntariamente información sensible en una conversación, dicha información será tratada únicamente para prestar el servicio al cliente correspondiente, conforme a esta Política, las instrucciones del cliente y la ley aplicable. El cliente debe evitar solicitar o enviar este tipo de datos por estos canales.

7. Para qué usamos los datos

Usamos los datos exclusivamente para:

  • conectar los canales autorizados por el cliente;
  • mostrar conversaciones en una bandeja unificada;
  • permitir que el cliente y sus usuarios autorizados lean y respondan mensajes;
  • vincular conversaciones con contactos o registros del cliente;
  • mantener historial operativo de mensajes;
  • enviar recordatorios de citas, seguimientos, notificaciones de servicio o comunicaciones de marketing por WhatsApp seleccionadas por el cliente, cuando el cliente cuente con consentimiento o base legal correspondiente;
  • gestionar plantillas, eventos de entrega, estados y errores;
  • brindar soporte, seguridad, auditoría, prevención de abuso y mejora operativa del servicio;
  • cumplir obligaciones legales, contractuales o de plataforma.

8. Uso limitado de datos provenientes de Meta

Los datos recibidos desde Facebook, Instagram, Messenger, WhatsApp o cualquier producto de Meta se usan únicamente para prestar la funcionalidad solicitada por el cliente.

No vendemos, alquilamos ni comercializamos datos provenientes de Meta. No los usamos para publicidad de terceros, perfiles publicitarios, entrenamiento de modelos de inteligencia artificial generales o de terceros, enriquecimiento de bases externas, reventa de datos ni finalidades incompatibles con el servicio.

No mezclamos información entre clientes. Los mensajes, contactos y canales de un cliente no se almacenan en el espacio de otro cliente ni se comparten con otros clientes.

9. Comunicaciones por WhatsApp API

CliLike puede permitir que el cliente envíe por WhatsApp Business Platform:

  • recordatorios de citas;
  • confirmaciones o cambios de agenda;
  • seguimientos administrativos;
  • notificaciones de servicio;
  • respuestas a consultas iniciadas por el usuario;
  • comunicaciones comerciales o de marketing a contactos seleccionados.

El cliente es responsable de obtener y conservar el opt-in activo correspondiente, identificar claramente su negocio, respetar solicitudes de baja u opt-out, utilizar plantillas aprobadas cuando corresponda, respetar la ventana de atención de 24 horas y cumplir las políticas de WhatsApp Business Platform y las leyes aplicables.

CliLike no autoriza spam, mensajería masiva no solicitada, scraping, compra de bases de datos, suplantación de identidad, comunicaciones engañosas ni envío de mensajes a personas que no hayan autorizado recibir comunicaciones del cliente.

10. Funciones de inteligencia artificial

Si el servicio incluye funciones de inteligencia artificial, sus resultados pueden ser inexactos y deben ser revisados por el cliente antes de ser utilizados para decisiones clínicas, comerciales, legales o financieras.

Los datos provenientes de WhatsApp Business Platform, Facebook, Instagram o Messenger no serán utilizados para entrenar, mejorar o desarrollar modelos de inteligencia artificial generales o de terceros. No se ingresarán categorías especiales de datos, datos de salud o información altamente sensible a funciones de IA salvo acuerdo expreso, configuración adecuada y base legal aplicable.

11. Cómo compartimos datos

Podemos compartir datos solo en la medida necesaria con:

  • proveedores de infraestructura, hosting, almacenamiento, base de datos, monitoreo, seguridad y soporte técnico;
  • proveedores tecnológicos integrados al servicio, incluyendo GoHighLevel / LeadConnector cuando el cliente utilice módulos conectados de contactos, calendarios o automatización;
  • proveedores de comunicaciones o APIs necesarios para entregar la funcionalidad contratada;
  • procesadores de pagos y facturación;
  • asesores legales, contables, técnicos o de cumplimiento bajo obligaciones de confidencialidad;
  • autoridades, tribunales o terceros cuando sea requerido por la ley, una orden válida, defensa legal o protección de derechos.

No vendemos datos personales ni compartimos datos de Meta para publicidad de terceros.

A solicitud de clientes que lo requieran, podemos celebrar un acuerdo de tratamiento de datos (DPA) que regule el tratamiento por cuenta del cliente, incluyendo obligaciones aplicables de confidencialidad, seguridad, subprocesadores y transferencias internacionales.

12. Subprocesadores

CliLike utiliza subprocesadores que tratan datos por cuenta nuestra para ayudarnos a prestar el servicio. La lista pública vigente se mantiene en clilike.com/legal/subprocesadores.

Antes de incorporar o reemplazar subprocesadores, evaluamos razonablemente sus prácticas de privacidad, seguridad y confidencialidad, y procuramos que existan acuerdos contractuales apropiados para el tratamiento de datos.

13. Seguridad

Implementamos medidas administrativas, técnicas y organizativas razonables, incluyendo controles de acceso, segregación por cliente, acceso limitado del personal, registros de actividad, seguridad en infraestructura y cifrado de tokens y credenciales sensibles de integración.

CliLike aplica un enfoque de seguridad por diseño, minimización de datos, mínimo privilegio, trazabilidad, protección de credenciales, revisión de incidentes y mejora continua. Ningún sistema es completamente seguro; el cliente también debe proteger sus credenciales, dispositivos, cuentas de Meta, números de WhatsApp Business y permisos internos.

14. Incidentes de seguridad

Ante una brecha que involucre información personal, evaluaremos el incidente y notificaremos a clientes, usuarios, autoridades o terceros cuando lo exija la ley aplicable, incluyendo las leyes de Florida u otras jurisdicciones que correspondan.

15. Retención y eliminación

Conservamos los datos de mensajería mientras el canal permanezca conectado y la cuenta esté activa, salvo solicitud de eliminación, ejercicio de derechos del usuario final, desconexión del canal, cancelación del servicio, obligación legal de conservar o necesidad razonable de seguridad, prevención de fraude, defensa legal o cumplimiento contractual.

La eliminación se solicita conforme a la Página de Eliminación de Datos.

Para solicitudes de cancelación o eliminación realizadas por el cliente titular de la cuenta, podremos ofrecer una exportación previa de los datos propios del cliente sin costo, con el fin de ayudarle a cumplir sus deberes legales de conservación.

Esta exportación previa no limita ni retrasa injustificadamente solicitudes verificadas de eliminación realizadas por usuarios finales, salvo cuando exista una obligación legal, contractual o de seguridad que permita o exija conservar cierta información de forma limitada.

16. Derechos de privacidad

Según tu jurisdicción, puedes solicitar acceso, corrección, eliminación, portabilidad u oposición a ciertos tratamientos. Escribe a soporte@clilike.com con la información necesaria para verificar tu identidad y localizar la cuenta, canal o conversación correspondiente.

Si eres usuario final de un cliente de CliLike, también puedes dirigir tu solicitud a la empresa con la que te comunicaste.

17. Menores

El servicio está dirigido a empresas y usuarios adultos. CliLike no está diseñado para ser utilizado directamente por menores de edad. El cliente es responsable de cumplir las normas aplicables cuando sus comunicaciones involucren menores.

18. Transferencias internacionales

Operamos desde Estados Unidos y prestamos servicios principalmente a clientes en Latinoamérica y otros mercados de habla hispana. Los datos pueden tratarse, almacenarse o transferirse en Estados Unidos, Latinoamérica u otras jurisdicciones donde operen nuestros proveedores.

Para transferencias desde la Unión Europea, el Espacio Económico Europeo o el Reino Unido, cuando corresponda, podremos apoyarnos en mecanismos válidos como el EU-U.S. Data Privacy Framework (DPF), las Cláusulas Contractuales Tipo (SCCs) y/o el UK IDTA, según corresponda. No utilizamos el Privacy Shield como mecanismo de transferencia.

19. Despliegue dedicado orientado a requisitos HIPAA

CliLike y Altyra están diseñados con un enfoque de protección de datos, confidencialidad y trazabilidad inspirado en buenas prácticas utilizadas en el sector salud.

CliLike puede ofrecer, a solicitud y con costo adicional, un despliegue dedicado orientado a requisitos HIPAA para clientes sujetos a dicha normativa en Estados Unidos. Este despliegue no forma parte del servicio estándar y solo se considera habilitado cuando exista confirmación escrita, configuración técnica específica, uso de servicios elegibles para HIPAA, acuerdos aplicables con subprocesadores y firma del Business Associate Agreement (BAA) correspondiente.

Hasta que dicho paquete sea contratado y formalizado por escrito, el servicio estándar no debe usarse para crear, recibir, mantener o transmitir Información Médica Protegida (PHI) sujeta a HIPAA en nombre de una covered entity o business associate en Estados Unidos.

Los canales de mensajería de Meta, incluyendo Facebook Messenger, Instagram Direct y WhatsApp, no forman parte del despliegue dedicado orientado a requisitos HIPAA de CliLike y no deben utilizarse para transmitir PHI.

Fuera de Estados Unidos, el cliente es responsable de cumplir las leyes de protección de datos y de salud que apliquen en su jurisdicción.

20. No emergencias médicas

CliLike no está diseñado para emergencias médicas, atención urgente, monitoreo crítico de pacientes ni comunicaciones donde una demora, interrupción o error técnico pueda causar daño. Los clientes deben mantener canales alternativos apropiados para emergencias y atención prioritaria.

21. Cambios a esta Política

Podemos actualizar esta Política por cambios legales, técnicos, operativos o de plataforma. Publicaremos la versión vigente con su fecha de actualización. Cuando los cambios sean materialmente relevantes, podremos notificar al cliente por medios razonables.

22. Contacto

4HB CLILIKE LLC
7901 4th Street North, Ste 300
St. Petersburg, FL 33702, Estados Unidos
Tel.: +1 850 998 3238
Correo: soporte@clilike.com