Política de privacidad
Última actualización: Marzo de 2026
AGZ Technologies Private Limited ("Macha", "nosotros", "nuestro") opera el sitio web getmacha.com y la plataforma Macha AI. Esta política de privacidad explica cómo recopilamos, usamos, divulgamos y protegemos la información personal cuando usa nuestros servicios. Macha ofrece agentes con IA que se integran con herramientas de terceros como Zendesk, Slack, Notion, Google Workspace, Shopify, Stripe y otras para ayudar a los equipos de soporte a trabajar de forma más eficiente.
Al usar Macha, acepta los términos de esta política. Si no está de acuerdo, por favor deje de usar nuestros servicios.
Responsable del tratamiento y contacto
El responsable del tratamiento de la información personal recopilada a través de Macha es AGZ Technologies Private Limited, registrada en India. Para consultas de privacidad o para ejercer sus derechos, escriba a [email protected]. Para soporte general: [email protected].
Información que recopilamos
Recopilamos las siguientes categorías de información personal:
- Información de la cuenta: nombre, dirección de correo electrónico, número de teléfono, datos de pago y documentos de verificación de identidad.
- Datos de actividad y uso: dirección IP, tipo de dispositivo, navegador, sistema operativo, marcas de tiempo, URLs de referencia, uso de funciones y analítica de sesión.
- Datos de integraciones: contenido accedido a través de servicios de terceros conectados (tickets de soporte, mensajes, documentos, pedidos y registros similares) según lo autorice el usuario.
- Contenido generado por el usuario: configuraciones de agentes, instrucciones, prompts e información de negocio que usted proporcione a través de la plataforma.
- Datos de clientes finales: información enviada por sus usuarios finales cuando interactúan con los agentes con IA orientados al cliente que usted despliega a través de Macha.
- Datos de demo y consulta: direcciones de correo, nombres de empresa y detalles de rol enviados a través de los formularios de reserva de demo y contacto.
- Comunicaciones: registros de su correspondencia con nosotros, incluidos tickets de soporte, transcripciones de chat e intercambios de correo.
- Inferencias: conclusiones que derivamos de las categorías anteriores para caracterizar patrones de uso y preferencias de producto.
El procesamiento de pagos ocurre a través de pasarelas externas (Chargebee, Stripe, Razorpay) y sigue las políticas de retención de esos proveedores, no las nuestras.
Fuentes de la información personal
Obtenemos información personal de las siguientes fuentes:
- Directamente de usted cuando crea una cuenta, reserva una demo, nos contacta o usa nuestros servicios.
- Automáticamente desde su dispositivo y navegador cuando interactúa con nuestro sitio web o producto.
- De los servicios de terceros que usted conecta a Macha, bajo los alcances y permisos que otorgue.
- De los usuarios finales de sus agentes con IA cuando interactúan con los agentes que usted despliega.
- De fuentes públicamente disponibles o socios comerciales para calificación de leads y enriquecimiento de cuentas.
Cómo usamos su información
Usamos la información recopilada para los siguientes fines:
- Proporcionar, mantener y mejorar la plataforma Macha y la funcionalidad de sus agentes con IA.
- Control de acceso a la cuenta, autenticación y personalización de su experiencia.
- Procesamiento de pagos, facturación y gestión de suscripciones.
- Comunicaciones administrativas, actualizaciones de servicio y correos transaccionales.
- Analítica interna, investigación de producto y mejora del rendimiento.
- Comunicaciones de marketing y promocionales, con consentimiento cuando la ley lo requiera.
- Seguridad, prevención de fraude, detección de abuso y aplicación de nuestros términos.
- Cumplimiento de obligaciones legales y cooperación con las autoridades.
Bases legales para el tratamiento (GDPR)
Cuando aplica el Reglamento General de Protección de Datos (GDPR) o el UK GDPR, nos basamos en las siguientes bases legales:
- Ejecución de un contrato: para proveer los servicios que ha contratado, procesar pagos y cumplir con nuestras obligaciones contractuales.
- Intereses legítimos: para operar, mejorar y proteger nuestros servicios, comunicarnos con usted sobre su cuenta y perseguir actividades comerciales lícitas siempre que esos intereses no sean anulados por sus derechos y libertades.
- Consentimiento: para cookies opcionales, comunicaciones de marketing y cualquier tratamiento que requiera su opt-in explícito. Puede retirar el consentimiento en cualquier momento.
- Obligaciones legales: para cumplir con requisitos fiscales, contables y regulatorios aplicables, y responder a solicitudes gubernamentales legítimas.
Integraciones con terceros
Macha se conecta con servicios de terceros por cuenta de los usuarios para hacer funcionar los agentes con IA. Cuando conecta una integración, accedemos solo a los datos necesarios para realizar las acciones que configure. Las integraciones soportadas incluyen, entre otras:
- Plataformas de soporte: Zendesk, Freshdesk, Gorgias, Front
- Herramientas de comunicación: Slack, correo electrónico
- Conocimiento y productividad: Notion, Google Docs, Google Sheets, Airtable, Confluence, Document360
- E-commerce y pagos: Shopify, Stripe, Razorpay
- Google Workspace: Gmail, Calendar, Docs, Sheets y Drive (acceso vía OAuth)
Los datos accedidos a través de integraciones son procesados por nuestros proveedores de IA (OpenAI, Anthropic, Groq) exclusivamente para la funcionalidad del agente y las acciones solicitadas por el usuario. Los tokens OAuth se almacenan cifrados. El contenido de integraciones se accede en el momento de la solicitud y no se almacena permanentemente salvo que usted lo configure explícitamente como fuente de conocimiento. Puede desconectar cualquier integración en cualquier momento desde los ajustes de su cuenta.
Compartición con terceros y destinatarios
Compartimos información personal con las siguientes categorías de destinatarios:
- Proveedores de IA y LLM (OpenAI, Anthropic, Groq) para procesar las solicitudes de los agentes. Los proveedores enterprise operan bajo acuerdos de retención cero cuando están disponibles.
- Proveedores de infraestructura cloud (DigitalOcean, MongoDB Atlas) para alojamiento y almacenamiento de datos.
- Procesadores de pago (Chargebee, Stripe, Razorpay) para procesamiento de transacciones y gestión de suscripciones.
- Plataformas de analítica y marketing (Google Analytics, Google Tag Manager, Meta Pixel, Microsoft Clarity, Hotjar, LinkedIn Insight Tag, Twitter Pixel, Google Ads) para medición del sitio web y atribución de marketing, sujeto a sus preferencias de cookies.
- Proveedores de correo transaccional (Postmark) para el envío de correos relacionados con la cuenta.
- Agencias gubernamentales y autoridades legales cuando la ley, una citación o una orden judicial lo requieran.
- Sucesores en el contexto de una fusión, adquisición, financiación o venta de activos, con notificación a los usuarios afectados.
No vendemos información personal por contraprestación monetaria. Cierta compartición basada en cookies con partners de publicidad y analítica puede caer dentro de la definición de "venta" o "compartición" bajo leyes de privacidad estatales específicas (ver la sección de Derechos de privacidad de California más abajo).
Una lista actualizada de nuestros subprocesadores está disponible en nuestro Acuerdo de tratamiento de datos. Notificamos a los clientes de cambios materiales en nuestra lista de subprocesadores con al menos 30 días de antelación cuando es factible.
Transferencias internacionales de datos
Macha se opera desde India, y nuestros proveedores de IA e infraestructura están ubicados principalmente en Estados Unidos y la Unión Europea. Cuando transferimos información personal fuera de su país, nos apoyamos en garantías adecuadas, incluyendo Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea, el UK International Data Transfer Addendum, el EU-U.S. Data Privacy Framework cuando aplica, y decisiones de adecuación cuando están disponibles. Una copia de las garantías que usamos está disponible bajo petición a [email protected].
Cookies y seguimiento
Nuestro sitio web usa cookies para gestión de sesión, analítica y marketing. Para más detalles sobre las categorías de cookies que usamos y cómo gestionar sus preferencias, consulte nuestra Política de cookies. Nuestro sitio respeta la señal Global Privacy Control (GPC) y la trata como una solicitud válida de opt-out de la venta o compartición de información personal con fines de publicidad conductual entre contextos.
Seguridad de los datos
Implementamos medidas de seguridad estándar del sector para proteger sus datos, incluyendo cifrado TLS en tránsito, cifrado en reposo, controles de acceso basados en roles, gestión de secretos, cifrado de credenciales en logs internos y evaluaciones de seguridad regulares. Mantenemos acuerdos de retención cero con nuestros proveedores de IA para el contenido de conversaciones de clientes cuando están disponibles. El personal solo puede acceder a las cuentas de clientes con fines de soporte, seguridad o legales, con autorización adecuada y logging de auditoría. Para más detalle, consulte nuestra página de Seguridad.
Retención de datos
Retenemos la información personal solo durante el tiempo necesario para los fines descritos en esta política:
- Datos de cuenta y perfil: durante la vida de su cuenta más 30 días tras la eliminación de la cuenta, salvo que una retención mayor sea requerida por ley o para defensa legal legítima.
- Datos de conversación: los chats caducan automáticamente tras 45 días de inactividad (configurable por organización en planes Enterprise).
- Logs internos de IA: caducan automáticamente tras 7 días.
- Adjuntos de chat: caducan automáticamente tras 30 días vía reglas de ciclo de vida del almacenamiento.
- Registros de facturación y transacciones: retenidos durante el período requerido por las leyes fiscales y contables aplicables (típicamente hasta 7 años).
- Comunicaciones de soporte: retenidas hasta 2 años para fines de calidad y resolución de incidencias.
- Registros de consentimiento de marketing: retenidos mientras su consentimiento esté activo y durante 3 años posteriores para fines de auditoría.
Cuando elimina su cuenta, programamos sus datos para eliminación en 30 días y hacemos un borrado en cascada de los registros asociados en nuestros sistemas de almacenamiento.
Decisiones automatizadas
La funcionalidad principal de Macha implica el tratamiento automatizado por parte de modelos de lenguaje grandes para generar respuestas y realizar acciones por cuenta de usted o de sus usuarios finales. Este tratamiento no produce efectos jurídicos o efectos significativos similares para las personas en el sentido del Artículo 22 del GDPR. Los agentes que usted configura operan bajo instrucciones y permisos que usted controla, y hay puertas de confirmación disponibles para acciones de alto impacto. Si cree que una decisión automatizada le ha afectado de forma significativa, puede contactarnos para solicitar revisión humana en [email protected].
Notificación de brechas de datos
Si tenemos conocimiento de una brecha de datos personales que es probable que produzca un riesgo para los derechos y libertades de las personas, notificaremos a los usuarios afectados y, cuando sea requerido, a la autoridad de control competente en un plazo de 72 horas desde el conocimiento de la brecha, de acuerdo con los Artículos 33 y 34 del GDPR y obligaciones análogas bajo otras leyes aplicables. Para clientes en los que Macha actúa como encargado, los plazos y procedimientos de notificación están regidos por nuestro Acuerdo de tratamiento de datos.
Privacidad de menores
Macha es una plataforma business-to-business y no está dirigida a menores. No recopilamos conscientemente información personal de menores de 16 años (o la edad mínima aplicable en su jurisdicción). Si tiene conocimiento de que un menor nos ha proporcionado información personal, por favor contacte a [email protected] y tomaremos las medidas para eliminar esa información.
Sus derechos
Dependiendo de su jurisdicción, tiene los siguientes derechos con respecto a su información personal:
- Acceso: solicitar una copia de la información personal que tenemos sobre usted.
- Rectificación: solicitar que corrijamos datos inexactos o incompletos.
- Supresión: solicitar que eliminemos su información personal.
- Limitación: solicitar que restrinjamos el tratamiento de sus datos en circunstancias específicas.
- Oposición: oponerse al tratamiento basado en nuestros intereses legítimos, incluido el marketing directo.
- Portabilidad: recibir sus datos en un formato estructurado y legible por máquina.
- Retirar consentimiento: retirar el consentimiento para el tratamiento basado en su consentimiento, sin afectar la licitud del tratamiento anterior.
- Opt-out de marketing: darse de baja de comunicaciones de marketing en cualquier momento.
Usuarios del Espacio Económico Europeo, Reino Unido y Suiza
Si se encuentra en el Espacio Económico Europeo (EEE), el Reino Unido o Suiza, tiene derechos adicionales bajo el GDPR, el UK GDPR o la Ley Federal Suiza de Protección de Datos, según aplique. Tiene derecho a presentar una reclamación ante una autoridad de control en su país de residencia o trabajo, o donde ocurrió la supuesta infracción. Un directorio de autoridades de control de la UE está disponible en edpb.europa.eu. Los residentes del Reino Unido pueden contactar a la Information Commissioner's Office. Los residentes suizos pueden contactar al Comisario Federal de Protección de Datos e Información.
Derechos de privacidad de California (CCPA y CPRA)
Esta sección aplica a los residentes de California y describe derechos y divulgaciones requeridos por la California Consumer Privacy Act (CCPA) modificada por la California Privacy Rights Act (CPRA).
Categorías de información personal que recopilamos
En los últimos 12 meses, hemos recopilado las siguientes categorías de información personal sobre residentes de California:
- Identificadores: nombre, dirección de correo, número de teléfono, dirección IP, IDs de cuenta, identificadores de dispositivo.
- Registros de cliente (Cal. Civ. Code § 1798.80(e)): datos de contacto y facturación.
- Información comercial: plan de suscripción, historial de compras, uso de créditos.
- Actividad en Internet u otras redes: historial de navegación en nuestro sitio, interacciones con nuestra plataforma, URLs de referencia.
- Datos de geolocalización: ubicación aproximada derivada de la dirección IP (nivel de ciudad o región, no precisa).
- Información profesional o de empleo: nombre de empresa y rol laboral cuando se proporciona voluntariamente.
- Inferencias: conclusiones sobre preferencias de uso del producto derivadas de las categorías anteriores.
Cuando usa Macha para procesar contenido por cuenta de sus usuarios finales (por ejemplo, contenidos de tickets de soporte), ese contenido puede incluir categorías adicionales, incluida información personal sensible. En tales casos, usted actúa como la empresa bajo la CCPA y Macha actúa como proveedor de servicios.
Información personal sensible
Podemos tratar información personal sensible (según se define en la CPRA) solo para los fines permitidos bajo Cal. Civ. Code § 1798.121(a), incluyendo proveer el servicio solicitado, garantizar seguridad y prevenir fraude, y uso transitorio a corto plazo. No usamos información personal sensible para inferir características sobre usted. Tiene derecho a limitar nuestro uso de su información personal sensible como se describe abajo.
Fuentes y fines
Recopilamos las categorías anteriores de las fuentes listadas en la sección "Fuentes de la información personal" y las usamos para los fines comerciales y de negocio listados en la sección "Cómo usamos su información".
Venta y compartición de información personal
No vendemos información personal por contraprestación monetaria. Podemos "compartir" información personal con partners de publicidad y analítica de terceros con fines de publicidad conductual entre contextos, lo cual se trata como "compartición" bajo la CPRA. Esto aplica a los identificadores basados en cookies establecidos por nuestros proveedores de publicidad y analítica listados en la sección "Cookies y seguimiento".
Tiene derecho a hacer opt-out de la compartición de su información personal con fines de publicidad conductual entre contextos. Para ejercer este derecho, puede:
- Hacer clic en el enlace "No vender ni compartir mi información personal" en nuestro sitio web.
- Activar la señal Global Privacy Control (GPC) en un navegador compatible, que respetamos como solicitud válida de opt-out.
- Ajustar sus preferencias de cookies vía nuestro banner de cookies.
- Escribir a [email protected].
No hemos vendido ni compartido información personal sobre menores de 16 años.
Sus derechos en California
Sujeto a ciertas excepciones y verificación, tiene los siguientes derechos:
- Derecho a saber: solicitar la divulgación de las piezas específicas y categorías de información personal que hemos recopilado sobre usted, las fuentes, los fines de la recopilación y las categorías de terceros con quienes la compartimos.
- Derecho a eliminar: solicitar la eliminación de su información personal, sujeto a excepciones legales.
- Derecho a rectificar: solicitar la corrección de información personal inexacta que mantenemos sobre usted.
- Derecho a opt-out de venta o compartición: hacer opt-out de cualquier venta o compartición de su información personal.
- Derecho a limitar el uso de información personal sensible: dirigirnos a limitar nuestro uso de información personal sensible a los fines permitidos por ley.
- Derecho a la no discriminación: no le discriminaremos por ejercer cualquiera de sus derechos bajo la CCPA.
Períodos de retención
Consulte la sección "Retención de datos" arriba para los períodos de retención que aplican a cada categoría de información personal.
Envío de solicitudes
Para enviar una solicitud de saber, eliminar, rectificar u opt-out, escriba a [email protected] con el asunto "California Privacy Request". También puede usar las herramientas de exportación de datos y eliminación de cuenta en los ajustes de su cuenta para solicitudes estándar de acceso y eliminación. Verificaremos su identidad haciendo coincidir la información que proporcione con nuestros registros. Puede designar un agente autorizado para enviar una solicitud en su nombre proporcionando autorización firmada y prueba de la identidad del agente. Responderemos a solicitudes verificables en un plazo de 45 días, con una posible extensión de 45 días para solicitudes complejas.
Métricas
Macha no alcanza el umbral que requiere publicar métricas anuales de solicitudes (10 millones o más de consumidores de California). Si esto cambia, publicaremos las métricas requeridas.
Cómo ejercer sus derechos
Para ejercer cualquiera de los derechos descritos en esta política, escriba a [email protected]. También puede usar las siguientes herramientas de autoservicio en los ajustes de su cuenta: exportación de datos (descarga en JSON), eliminación de cuenta, preferencias de cookies y preferencias de marketing. Respondemos dentro de los plazos requeridos por la ley aplicable, típicamente en 30 días bajo el GDPR y 45 días bajo la CCPA. Podemos extender este período cuando sea razonablemente necesario y le notificaremos cualquier extensión.
Cambios a esta política
Podemos actualizar esta política de privacidad de vez en cuando. Cualquier cambio material se publicará en esta página con una fecha de revisión actualizada. Para cambios significativos que afecten cómo tratamos su información personal, proporcionaremos aviso adicional a través de la plataforma o por correo. Le animamos a revisar esta política periódicamente.
Reconocimiento de marcas
Zendesk® es una marca registrada de Zendesk, Inc. Google Workspace™, Gmail™, Google Docs™, Google Sheets™ y Google Drive™ son marcas de Google LLC. Slack® es una marca registrada de Slack Technologies, LLC. Notion™ es una marca de Notion Labs, Inc. Shopify® es una marca registrada de Shopify Inc. Stripe® es una marca registrada de Stripe, Inc. Todas las demás marcas son propiedad de sus respectivos titulares. Macha no está afiliada ni respaldada por ninguna de estas compañías.
Contacto
Las preguntas sobre esta política de privacidad deben dirigirse a [email protected]. Consultas de soporte general: [email protected]. Correspondencia postal: AGZ Technologies Private Limited, M1801 Meghana Shalini Apartments, Banashankari 2nd Stage, Bangalore - 560070, Karnataka, India.
Construido para la confianza.
Diseñado para la privacidad.
Tus datos están seguros con Macha AI. Cumplimos los más altos estándares de seguridad para que puedas centrarte en el soporte sin concesiones.
Cumple con GDPR
Totalmente alineado con los estándares globales de protección de datos y seguridad.
Política de retención cero de datos
Nunca almacenamos información de clientes ni tus conversaciones con clientes.
Zendesk
Freshdesk
Gorgias
Front
Shopify
Stripe
Slack
Notion
Google Workspace
Confluence