REMO · ORBITAL LAB S.A.S.
Política de privacidad
Versión 1.1 · Actualizado el 8 de septiembre de 2026
Cómo tratamos los datos de REMO, qué sucede al conectar canales y cómo ejercer tus derechos. Esta página es pública y no requiere una cuenta.
1. Quién opera REMO y qué cubre esta política
ORBITAL LAB S.A.S., NIT 902058099-0, con domicilio en Bogotá D.C., Colombia, opera REMO. Dirección de contacto: Calle 63 No. 30-10, Bogotá D.C. Correo: [email protected]. Esta política aplica a remo.orbitallab.ai, sus cuentas, CRM, soporte e integraciones habilitadas.
Orbital Lab actúa como responsable de los datos de sus usuarios y relaciones comerciales cuando determina sus finalidades. Cuando una empresa usa REMO para tratar datos de sus contactos y conversaciones, esa empresa es responsable y Orbital Lab los procesa por su cuenta, bajo instrucciones y el acuerdo de tratamiento aplicable. El usuario final puede solicitar ayuda directamente a Orbital Lab.
REMO es una app de producto distinta de Orbital Social. La integración propia de Instagram está en preparación; su creación en Meta no implica aprobación ni disponibilidad general. La política describe el tratamiento previsto para funciones que solo se activarán con permisos y controles aplicables.
2. Datos que tratamos
- Identidad y acceso: nombre, correo, foto de perfil, identificadores de usuario y organización, membresías, roles y registros de sesión.
- CRM y comercio: contactos, oportunidades, notas, tareas, productos, variantes, disponibilidad y, cuando se conecten, datos de pedidos y clientes necesarios para la operación solicitada.
- Canales autorizados: identificadores de cuenta profesional, perfil o negocio, nombre visible, mensajes, comentarios, adjuntos, participantes, fechas, estados de entrega e identificadores técnicos.
- Autorizaciones: permisos concedidos, tokens y referencias de credenciales, estado de conexión y caducidad. No solicitamos contraseñas de Instagram, Facebook, WhatsApp o Google.
- Contenido y métricas, cuando se habiliten: archivos y textos que el cliente elija publicar, identificadores de publicaciones, resultados de publicación y estadísticas disponibles para su cuenta.
- Operación y soporte: consultas, IP, navegador, registros técnicos, seguridad y auditoría. No buscamos recopilar datos sensibles ni de menores; el cliente debe evitar introducirlos sin necesidad y base legal.
3. Finalidades y autorización
Usamos los datos para autenticar usuarios, aplicar permisos por organización, operar el CRM, conectar las herramientas solicitadas, atender conversaciones, mantener su contexto, apoyar ventas y soporte, ejecutar automatizaciones configuradas y diagnosticar errores. También tratamos datos para seguridad, atención de solicitudes y obligaciones legales o contractuales.
El tratamiento depende de la autorización aplicable, de la relación contractual y de las obligaciones legales. La empresa cliente debe informar a sus contactos y contar con una base válida para sus comunicaciones. Conectar un canal no autoriza campañas indiscriminadas ni usos ajenos al servicio. No vendemos datos personales ni datos obtenidos de Meta.
4. Instagram, WhatsApp y datos de Meta
Una persona con facultades sobre la cuenta debe autorizar la conexión oficial. Solo trataremos los datos disponibles mediante permisos concedidos y acceso permitido por Meta, para prestar el servicio a la organización que autorizó la cuenta.
El alcance inicial previsto de Instagram es identificar la cuenta profesional y recibir y responder mensajes directos, con historial y escalamiento humano. Comentarios, publicación de contenido y estadísticas requieren funciones habilitadas y permisos adicionales. No accedemos a cuentas o conversaciones arbitrarias ni obtenemos permiso por el solo hecho de tener un cliente en REMO.
Publicar contenido exige instrucciones del cliente sobre el material y la cuenta de destino. Las métricas se usan para mostrar rendimiento a la organización autorizante. No usamos datos de Meta para publicidad de terceros, venta de bases o perfiles ajenos al servicio.
WhatsApp se opera mediante las integraciones habilitadas para cada cliente, actualmente con Kapso. Las funciones, ventanas y tipos de mensajes están sujetos a las reglas de la plataforma. Meta y las herramientas conectadas mantienen sus propias políticas de privacidad.
5. Inteligencia artificial y control humano
REMO utiliza IA para funciones comerciales delimitadas, como responder preguntas de catálogo, resumir contexto y asistir el seguimiento. El flujo puede enviar el contenido necesario de una conversación, el catálogo y las instrucciones del negocio al proveedor de IA configurado. Los resultados pueden contener errores y requieren supervisión proporcional.
No utilizaremos datos de la Plataforma de Meta para entrenar o ajustar modelos de IA de propósito general. El procesamiento de esos datos mediante proveedores de IA solo se habilitará con condiciones y configuración que limiten su uso a la función solicitada. No se autoriza a reutilizarlos para fines propios del proveedor.
La organización puede solicitar intervención humana y debe definir qué acciones requieren revisión. La etiqueta Human Agent de Meta no se utilizará para extender ventanas de mensajes automatizados.
6. Proveedores y tratamiento internacional
Compartimos únicamente los datos necesarios con proveedores de identidad, infraestructura, mensajería y procesamiento de IA, personal autorizado y contratistas sujetos a obligaciones de confidencialidad. También puede haber comunicación cuando lo exija una autoridad competente o una obligación legal.
La infraestructura de REMO utiliza Railway para alojamiento, WorkOS para identidad y gestión de credenciales y Kapso para WhatsApp. El runtime de IA utiliza OpenRouter y el proveedor del modelo configurado. Las plataformas que el cliente conecta, como Meta y su tienda, reciben los datos necesarios para ejecutar esas operaciones. El proveedor de modelo puede variar según la configuración; puedes solicitar el detalle aplicable a tu organización.
Algunos proveedores procesan información fuera de Colombia. Las transmisiones o transferencias requieren los mecanismos y garantías aplicables. Para datos de Meta, los proveedores y sus subproveedores deben estar sujetos a instrucciones y compromisos escritos compatibles con las condiciones de Meta. La habilitación de una integración depende de validar estos requisitos.
7. Conservación, desconexión y eliminación
Conservamos los datos mientras sean necesarios para la finalidad informada y el servicio autorizado. Los criterios incluyen la relación contractual, la necesidad operativa, el tipo de dato y obligaciones legales específicas; no conservamos datos de Meta indefinidamente por conveniencia.
Ante una solicitud válida de eliminación o actualización de datos de Meta actuaremos sin demora indebida. Los eliminaremos lo antes posible cuando dejen de ser necesarios, termine la cuenta o el servicio, o lo soliciten el titular, el cliente o Meta, salvo conservación legal obligatoria y documentada. Las restricciones y solicitudes se trasladan a los proveedores correspondientes.
Desconectar o revocar una autorización detiene el acceso futuro, pero no demuestra por sí solo que todos los datos previamente almacenados hayan sido borrados. Puedes solicitar eliminación mediante la página pública de eliminación de datos, sin iniciar sesión ni conservar una cuenta activa.
Si existe una excepción legal, informaremos su motivo y alcance cuando sea permitido y restringiremos el uso. Las copias de respaldo se depuran según su ciclo aplicable; al atender una solicitud informaremos cualquier límite temporal que afecte el borrado y evitaremos reintroducir datos eliminados en una restauración.
8. Seguridad y tus derechos
Aplicamos medidas de control de acceso por organización, protección de credenciales y cifrado en tránsito. Ningún sistema elimina todo riesgo. Evaluamos incidentes y realizamos las comunicaciones que correspondan. No envíes contraseñas ni tokens al pedir soporte.
Puedes solicitar acceso, información sobre el tratamiento y la autorización, copia, actualización, rectificación, revocación o supresión cuando proceda. También puedes presentar reclamaciones ante la Superintendencia de Industria y Comercio y ejercer los derechos de otras jurisdicciones cuando sean aplicables.
Envía tu solicitud a [email protected]. Verificaremos la identidad de forma proporcional; si los datos pertenecen al espacio de una empresa cliente, coordinaremos la atención con ella. Se aplican los plazos legales de consultas y reclamos; ello no limita obligaciones de eliminación más estrictas de la plataforma.
9. Google y otras conexiones
El inicio de sesión con Google utiliza openid, email y profile para verificar identidad y vincular el acceso. Ese inicio de sesión no concede acceso a Gmail, Drive ni Calendar. Cualquier integración adicional requiere una autorización independiente y explicar sus datos y finalidades antes de activarla.
El uso y la transferencia de información recibida de APIs de Google se sujetan a Google API Services User Data Policy y sus requisitos de uso limitado. No vendemos esos datos ni los usamos para publicidad.
10. Menores y cambios
REMO está dirigido a usuarios empresariales adultos. Si identificamos datos de menores tratados sin una base válida, tomaremos medidas para restringirlos o eliminarlos y coordinar con el responsable correspondiente.
Publicaremos aquí la fecha y versión de cambios. Los cambios materiales de finalidades o autorizaciones se comunicarán y se solicitará una nueva autorización cuando corresponda. Esta política no sustituye ni reduce las obligaciones de las plataformas conectadas.
Contacto y documentos relacionados
Escríbenos a [email protected] para soporte, privacidad, solicitudes de eliminación o información contractual.