Política de Privacidad
En Sara Bot nos comprometemos a proteger la privacidad de quienes utilizan nuestra plataforma.
1. Responsable del Tratamiento
El operador de la plataforma Sara Bot, accesible en sarabot.pro. Consultas: support@sarabot.pro
2. Datos que Recopilamos
Datos del Merchant
| Dato | Finalidad | Conservación |
|---|---|---|
| Nombre del negocio | Identificación de cuenta | Hasta cancelación de cuenta |
| Número de WhatsApp Business | Conexión API Meta | Hasta cancelación de cuenta |
| Contraseña (hash bcrypt, no reversible) | Autenticación | Hasta cancelación de cuenta |
| Catálogo de productos/servicios | Funcionamiento del bot | Hasta cancelación de cuenta |
| Configuración del bot (nombre, personalidad, instrucciones) | Personalización del asistente | Hasta cancelación de cuenta |
| Configuración de envíos y horarios | Cálculo de delivery y agenda | Hasta cancelación de cuenta |
| Datos de facturación (gestionados por Stripe Inc.) | Procesamiento de pagos | Sara Bot no almacena datos de tarjeta. Stripe los conserva según su política de privacidad. |
Datos de Clientes Finales
Sara Bot procesa estos datos como encargado del tratamiento; el Merchant es el responsable frente a sus clientes.
| Dato | Finalidad | Conservación |
|---|---|---|
| Número de teléfono | Identificación de conversación | 90 días (eliminación automática) |
| Nombre de perfil WhatsApp | Personalización de respuestas | 90 días (eliminación automática) |
| Mensajes de texto de la conversación | Contexto para la IA | 90 días (eliminación automática) |
| Transcripción de mensajes de voz | Procesamiento por IA (el audio no se almacena) | 90 días (eliminación automática) |
| Imágenes enviadas por el cliente | Análisis puntual por IA (no se almacenan en base de datos) | No se conservan. Se procesan en tiempo real por Anthropic. |
| Pedidos | Gestión comercial del Merchant | Hasta cancelación de cuenta. Exportable en CSV desde el panel. |
3. Proveedores Terceros
- Meta Platforms Inc. — API de WhatsApp Business
- Anthropic PBC — IA generativa (Claude)
- Stripe Inc. — Procesamiento de pagos (no almacenamos datos de tarjeta)
- Supabase Inc. — Base de datos en la nube
- Render Inc. — Infraestructura de servidor
- Brevo SAS — Envío de emails transaccionales (bienvenida, restablecimiento de contraseña)
4. Seguridad
- Contraseñas con hash bcrypt
- Comunicaciones cifradas HTTPS/TLS
- Autenticación JWT con expiración
- Acceso restringido a personal autorizado
5. Derechos del Usuario
El Merchant puede ejercer sus derechos directamente desde el panel:
- Exportar pedidos: sección Pedidos → botón "Exportar CSV".
- Eliminar cuenta y todos los datos: sección Ajustes → "Eliminar cuenta". La eliminación es inmediata e irreversible.
- Eliminar datos de un cliente final (derecho al olvido): pestaña Chats → seleccioná el contacto → botón "🗑️ Borrar datos del contacto". Se eliminan conversación, pedidos, citas, reservas y lista de espera.
- Acuerdo de Tratamiento de Datos (DPA): disponible en sarabot.pro/legal/dpa.
- Otras consultas: support@sarabot.pro.
6. Cookies de sesión
El panel de administración utiliza una cookie HttpOnly (no accesible por JavaScript) para mantener la sesión autenticada del Merchant. Esta cookie es estrictamente necesaria para el funcionamiento del servicio y no requiere consentimiento. Las preferencias de idioma se almacenan en localStorage. No se utilizan cookies de seguimiento ni tecnologías de rastreo de terceros.
7. Cambios en esta Política
Los cambios significativos serán notificados mediante aviso en la plataforma con al menos 15 días de anticipación. El uso continuado implica aceptación.
Contacto: support@sarabot.pro
Privacy Policy
Sara Bot is committed to protecting the privacy of those who use our platform.
1. Data Controller
The operator of the Sara Bot platform, accessible at sarabot.pro. Contact: support@sarabot.pro
2. Data We Collect
Merchant Data
| Data | Purpose | Retention |
|---|---|---|
| Business name | Account identification | Until account deletion |
| WhatsApp Business number | Meta API connection | Until account deletion |
| Password (bcrypt hash, not reversible) | Authentication | Until account deletion |
| Product/service catalog | Bot operation | Until account deletion |
| Bot configuration (name, personality, instructions) | Assistant personalisation | Until account deletion |
| Delivery and business hours settings | Delivery calculation and scheduling | Until account deletion |
| Billing data (managed by Stripe Inc.) | Payment processing | Sara Bot does not store card data. Stripe retains it per their privacy policy. |
End Customer Data
Sara Bot processes this data as a data processor; the Merchant is the controller towards their customers.
| Data | Purpose | Retention |
|---|---|---|
| Phone number | Conversation identification | 90 days (auto-deleted) |
| WhatsApp profile name | Response personalisation | 90 days (auto-deleted) |
| Text conversation history | AI context | 90 days (auto-deleted) |
| Voice message transcription | AI processing (audio file not stored) | 90 days (auto-deleted) |
| Images sent by customer | Real-time AI analysis (not stored in database) | Not retained. Processed in real time by Anthropic. |
| Orders | Merchant commerce management | Until account deletion. Exportable as CSV from the panel. |
3. Third-Party Providers
- Meta Platforms Inc. — WhatsApp Business API
- Anthropic PBC — Generative AI (Claude)
- Stripe Inc. — Payment processing (we do not store card data)
- Supabase Inc. — Cloud database
- Render Inc. — Server infrastructure
- Brevo SAS — Transactional email delivery (welcome, password reset)
4. Security
- Passwords hashed with bcrypt
- HTTPS/TLS encrypted communications
- JWT authentication with expiry
- Access restricted to authorized personnel
5. User Rights
The Merchant can exercise their rights directly from the panel:
- Export orders: Orders section → "Export CSV" button.
- Delete account and all data: Settings section → "Delete account". Deletion is immediate and irreversible.
- Erase an end customer's data (right to erasure): Chats tab → select the contact → "🗑️ Delete contact data" button. Erases conversation, orders, appointments, reservations and waitlist.
- Data Processing Agreement (DPA): available at sarabot.pro/legal/dpa.
- Other enquiries: support@sarabot.pro.
6. Session Cookie
The admin panel uses an HttpOnly cookie (not accessible by JavaScript) to maintain the Merchant's authenticated session. This cookie is strictly necessary for the service to function and does not require consent. Language preferences are stored in localStorage. No tracking cookies or third-party tracking technologies are used.
7. Changes to this Policy
Significant changes will be announced on the platform at least 15 days in advance. Continued use implies acceptance.
Contact: support@sarabot.pro
Informativa sulla Privacy
Sara Bot si impegna a proteggere la privacy di chi utilizza la nostra piattaforma.
1. Titolare del Trattamento
Il gestore della piattaforma Sara Bot, accessibile su sarabot.pro. Contatto: support@sarabot.pro
2. Dati che Raccogliamo
Dati del Merchant
| Dato | Finalità | Conservazione |
|---|---|---|
| Nome del negozio | Identificazione account | Fino alla cancellazione dell'account |
| Numero WhatsApp Business | Connessione API Meta | Fino alla cancellazione dell'account |
| Password (hash bcrypt, non reversibile) | Autenticazione | Fino alla cancellazione dell'account |
| Catalogo prodotti/servizi | Funzionamento del bot | Fino alla cancellazione dell'account |
| Configurazione bot (nome, personalità, istruzioni) | Personalizzazione dell'assistente | Fino alla cancellazione dell'account |
| Impostazioni consegne e orari | Calcolo delivery e agenda | Fino alla cancellazione dell'account |
| Dati di fatturazione (gestiti da Stripe Inc.) | Elaborazione pagamenti | Sara Bot non conserva dati di carta. Stripe li conserva secondo la propria politica sulla privacy. |
Dati dei Clienti Finali
Sara Bot tratta questi dati come responsabile del trattamento; il Merchant è il titolare nei confronti dei propri clienti.
| Dato | Finalità | Conservazione |
|---|---|---|
| Numero di telefono | Identificazione conversazione | 90 giorni (eliminazione automatica) |
| Nome profilo WhatsApp | Personalizzazione delle risposte | 90 giorni (eliminazione automatica) |
| Testo della conversazione | Contesto per l'IA | 90 giorni (eliminazione automatica) |
| Trascrizione messaggi vocali | Elaborazione IA (il file audio non viene conservato) | 90 giorni (eliminazione automatica) |
| Immagini inviate dal cliente | Analisi in tempo reale dall'IA (non salvate nel database) | Non conservate. Elaborate in tempo reale da Anthropic. |
| Ordini | Gestione commerciale del Merchant | Fino alla cancellazione dell'account. Esportabili in CSV dal pannello. |
3. Fornitori Terzi
- Meta Platforms Inc. — API WhatsApp Business
- Anthropic PBC — IA generativa (Claude)
- Stripe Inc. — Elaborazione pagamenti (non conserviamo dati di carta)
- Supabase Inc. — Database cloud
- Render Inc. — Infrastruttura server
- Brevo SAS — Invio email transazionali (benvenuto, reset password)
4. Sicurezza
- Password con hash bcrypt
- Comunicazioni cifrate HTTPS/TLS
- Autenticazione JWT con scadenza
- Accesso limitato al personale autorizzato
5. Diritti dell'Utente
Il Merchant può esercitare i propri diritti direttamente dal pannello:
- Esportare gli ordini: sezione Ordini → pulsante "Esporta CSV".
- Eliminare l'account e tutti i dati: sezione Impostazioni → "Elimina account". L'eliminazione è immediata e irreversibile.
- Cancellare i dati di un cliente finale (diritto all'oblio): tab Chat → seleziona il contatto → pulsante "🗑️ Elimina dati del contatto". Cancella conversazione, ordini, appuntamenti, prenotazioni e lista d'attesa.
- Accordo sul Trattamento dei Dati (DPA): disponibile su sarabot.pro/legal/dpa.
- Altre richieste: support@sarabot.pro.
6. Cookie di sessione
Il pannello di amministrazione utilizza un cookie HttpOnly (non accessibile da JavaScript) per mantenere la sessione autenticata del Merchant. Questo cookie è strettamente necessario al funzionamento del servizio e non richiede consenso. Le preferenze di lingua sono salvate in localStorage. Non vengono utilizzati cookie di tracciamento né tecnologie di profilazione di terze parti.
7. Modifiche a questa Informativa
Le modifiche significative saranno comunicate tramite avviso nella piattaforma con almeno 15 giorni di anticipo. L'uso continuato implica accettazione.
Contatto: support@sarabot.pro
Datenschutzrichtlinie
Sara Bot verpflichtet sich, die Privatsphäre der Nutzer unserer Plattform zu schützen.
1. Verantwortlicher
Der Betreiber der Sara Bot Plattform unter sarabot.pro. Kontakt: support@sarabot.pro
2. Erhobene Daten
Händlerdaten
| Datum | Zweck | Aufbewahrung |
|---|---|---|
| Unternehmensname | Kontoidentifikation | Bis zur Kontoschließung |
| WhatsApp Business-Nummer | Meta API-Verbindung | Bis zur Kontoschließung |
| Passwort (bcrypt-Hash, nicht umkehrbar) | Authentifizierung | Bis zur Kontoschließung |
| Produkt-/Dienstkatalog | Bot-Betrieb | Bis zur Kontoschließung |
| Bot-Konfiguration (Name, Persönlichkeit, Anweisungen) | Assistenten-Personalisierung | Bis zur Kontoschließung |
| Liefer- und Geschäftszeiteneinstellungen | Lieferberechnung und Terminplanung | Bis zur Kontoschließung |
| Rechnungsdaten (von Stripe Inc. verwaltet) | Zahlungsverarbeitung | Sara Bot speichert keine Kartendaten. Stripe bewahrt sie gemäß der eigenen Datenschutzrichtlinie auf. |
Daten von Endkunden
Sara Bot verarbeitet diese Daten als Auftragsverarbeiter; der Händler ist gegenüber seinen Kunden der Verantwortliche.
| Datum | Zweck | Aufbewahrung |
|---|---|---|
| Telefonnummer | Gesprächsidentifikation | 90 Tage (automatische Löschung) |
| WhatsApp-Profilname | Antwort-Personalisierung | 90 Tage (automatische Löschung) |
| Gesprächstext | KI-Kontext | 90 Tage (automatische Löschung) |
| Sprachnachricht-Transkription | KI-Verarbeitung (Audiodatei wird nicht gespeichert) | 90 Tage (automatische Löschung) |
| Vom Kunden gesendete Bilder | Echtzeit-KI-Analyse (nicht in Datenbank gespeichert) | Nicht aufbewahrt. Echtzeit-Verarbeitung durch Anthropic. |
| Bestellungen | Handelsverwaltung des Händlers | Bis zur Kontoschließung. Als CSV aus dem Panel exportierbar. |
3. Drittanbieter
- Meta Platforms Inc. — WhatsApp Business API
- Anthropic PBC — Generative KI (Claude)
- Stripe Inc. — Zahlungsverarbeitung (wir speichern keine Kartendaten)
- Supabase Inc. — Cloud-Datenbank
- Render Inc. — Serverinfrastruktur
- Brevo SAS — Transaktions-E-Mail-Versand (Willkommen, Passwort-Reset)
4. Sicherheit
- Passwörter mit bcrypt gehasht
- HTTPS/TLS-verschlüsselte Kommunikation
- JWT-Authentifizierung mit Ablauf
- Zugriff auf autorisiertes Personal beschränkt
5. Nutzerrechte
Der Händler kann seine Rechte direkt im Panel ausüben:
- Bestellungen exportieren: Bereich Bestellungen → Schaltfläche "CSV exportieren".
- Konto und alle Daten löschen: Bereich Einstellungen → "Konto löschen". Die Löschung ist sofort und unwiderruflich.
- Daten eines Endkunden löschen (Recht auf Löschung): Reiter Chats → Kontakt auswählen → Schaltfläche "🗑️ Kontaktdaten löschen". Löscht Gespräch, Bestellungen, Termine, Reservierungen und Warteliste.
- Auftragsverarbeitungsvertrag (AVV/DPA): verfügbar unter sarabot.pro/legal/dpa.
- Sonstige Anfragen: support@sarabot.pro.
6. Sitzungs-Cookie
Das Admin-Panel verwendet ein HttpOnly-Cookie (nicht per JavaScript zugänglich), um die authentifizierte Sitzung des Händlers aufrechtzuerhalten. Dieses Cookie ist für den Betrieb des Dienstes zwingend erforderlich und bedarf keiner Einwilligung. Spracheinstellungen werden im localStorage gespeichert. Es werden keine Tracking-Cookies oder Drittanbieter-Tracking-Technologien verwendet.
7. Änderungen dieser Richtlinie
Wesentliche Änderungen werden mindestens 15 Tage im Voraus über die Plattform angekündigt. Die fortgesetzte Nutzung gilt als Zustimmung.
Kontakt: support@sarabot.pro
Politique de Confidentialité
Sara Bot s'engage à protéger la confidentialité des personnes utilisant notre plateforme.
1. Responsable du Traitement
L'opérateur de la plateforme Sara Bot, accessible sur sarabot.pro. Contact : support@sarabot.pro
2. Données Collectées
Données du Marchand
| Donnée | Finalité | Conservation |
|---|---|---|
| Nom du commerce | Identification du compte | Jusqu'à suppression du compte |
| Numéro WhatsApp Business | Connexion API Meta | Jusqu'à suppression du compte |
| Mot de passe (hash bcrypt, non réversible) | Authentification | Jusqu'à suppression du compte |
| Catalogue produits/services | Fonctionnement du bot | Jusqu'à suppression du compte |
| Configuration du bot (nom, personnalité, instructions) | Personnalisation de l'assistant | Jusqu'à suppression du compte |
| Paramètres de livraison et horaires | Calcul de livraison et agenda | Jusqu'à suppression du compte |
| Données de facturation (gérées par Stripe Inc.) | Traitement des paiements | Sara Bot ne stocke pas les données de carte. Stripe les conserve selon sa politique de confidentialité. |
Données des Clients Finaux
Sara Bot traite ces données en tant que sous-traitant ; le Marchand est le responsable vis-à-vis de ses clients.
| Donnée | Finalité | Conservation |
|---|---|---|
| Numéro de téléphone | Identification de conversation | 90 jours (suppression automatique) |
| Nom de profil WhatsApp | Personnalisation des réponses | 90 jours (suppression automatique) |
| Texte de la conversation | Contexte IA | 90 jours (suppression automatique) |
| Transcription des messages vocaux | Traitement IA (fichier audio non conservé) | 90 jours (suppression automatique) |
| Images envoyées par le client | Analyse IA en temps réel (non stockées en base de données) | Non conservées. Traitées en temps réel par Anthropic. |
| Commandes | Gestion commerciale du Marchand | Jusqu'à suppression du compte. Exportables en CSV depuis le panel. |
3. Prestataires Tiers
- Meta Platforms Inc. — API WhatsApp Business
- Anthropic PBC — IA générative (Claude)
- Stripe Inc. — Traitement des paiements (nous ne stockons pas les données de carte)
- Supabase Inc. — Base de données cloud
- Render Inc. — Infrastructure serveur
- Brevo SAS — Envoi d'emails transactionnels (bienvenue, réinitialisation du mot de passe)
4. Sécurité
- Mots de passe hachés avec bcrypt
- Communications chiffrées HTTPS/TLS
- Authentification JWT avec expiration
- Accès restreint au personnel autorisé
5. Droits de l'Utilisateur
Le Marchand peut exercer ses droits directement depuis le panel :
- Exporter les commandes : section Commandes → bouton "Exporter CSV".
- Supprimer le compte et toutes les données : section Paramètres → "Supprimer le compte". La suppression est immédiate et irréversible.
- Effacer les données d'un client final (droit à l'effacement) : onglet Chats → sélectionner le contact → bouton "🗑️ Supprimer les données du contact". Efface la conversation, les commandes, les rendez-vous, les réservations et la liste d'attente.
- Accord de Traitement des Données (ATD/DPA) : disponible sur sarabot.pro/legal/dpa.
- Autres demandes : support@sarabot.pro.
6. Cookie de session
Le panel d'administration utilise un cookie HttpOnly (non accessible par JavaScript) pour maintenir la session authentifiée du Marchand. Ce cookie est strictement nécessaire au fonctionnement du service et ne requiert pas de consentement. Les préférences de langue sont stockées dans le localStorage. Aucun cookie de suivi ni technologie de traçage tiers n'est utilisé.
7. Modifications de cette Politique
Les modifications importantes seront annoncées sur la plateforme au moins 15 jours à l'avance. L'utilisation continue vaut acceptation.
Contact : support@sarabot.pro
