Política de Privacidad de BLUME
Versión: BLUME-PRIV-2026-08-11-002
Fecha de publicación: 11 de agosto de 2026
Entrada en vigencia: 11 de agosto de 2026
Blume Software S.R.L., conocida comercialmente como “Blume”, respeta el derecho a la privacidad y a la autodeterminación informativa de las personas cuyos datos trata.
Esta Política de Privacidad explica qué datos personales recopilamos, de dónde los obtenemos, para qué los usamos, con quién podemos compartirlos, cuánto tiempo los conservamos y cómo pueden ejercerse los derechos correspondientes cuando una persona visita nuestros sitios web, solicita información, contrata o utiliza BLUME, se comunica con nuestro equipo o interactúa con un comercio que utiliza nuestros Servicios.
Esta Política es un aviso informativo. Su presentación, lectura, acuse de recibido o incorporación a los Términos del Servicio no constituye por sí sola consentimiento para marketing, cookies no esenciales, entrenamiento de inteligencia artificial, conexión de redes sociales u otros tratamientos opcionales. Cuando la ley o la naturaleza del tratamiento exija consentimiento, este se solicitará de manera expresa, separada, informada, específica y revocable.
1. Identidad y datos de contacto
El responsable del tratamiento para las finalidades propias descritas en esta Política es:
Blume Software S.R.L.
Nombre comercial: BLUME
Cédula jurídica: 3-102-745442
Domicilio: 25 metros norte del Restaurante Vino Mundo, distrito de Brasil, cantón de Mora, provincia de San José, Costa Rica
Teléfono: +506 6273-7074
Correo de privacidad: info@madebyblume.com
Sitio web: https://www.madebyblume.com/
2. Alcance y roles de tratamiento
Según el contexto, Blume puede actuar en roles distintos.
2.1 Blume como responsable
Blume actúa como responsable cuando determina las finalidades y medios del tratamiento relacionado con sus propios visitantes, prospectos, clientes empresariales, Usuarios Autorizados, proveedores y contactos, incluyendo registro y administración de cuentas, facturación, soporte, seguridad, prevención de fraude, cumplimiento, analítica del Servicio y comunicaciones propias.
2.2 El Cliente o comercio como responsable
Cuando un Cliente utiliza BLUME para operar una tienda, administrar compradores, pedidos, contactos, campañas, mensajería, lealtad, soporte u otras relaciones con terceros, ese Cliente normalmente determina a quién se contacta, qué datos se recopilan, qué mensajes se envían, con qué finalidad y durante cuánto tiempo. En ese contexto, el Cliente es normalmente el responsable del tratamiento.
2.3 Blume como encargado o proveedor tecnológico
Cuando Blume trata datos personales siguiendo las instrucciones del Cliente para prestarle los Servicios, Blume actúa como encargado, procesador o proveedor tecnológico, según la terminología aplicable. Ese tratamiento se rige también por los Términos del Servicio, la Orden de Servicio y el acuerdo de tratamiento de datos aplicable.
Blume no utiliza los datos de un Cliente para beneficio comercial de otro Cliente ni combina el contenido identificable de las conversaciones de diferentes comercios para crear perfiles compartidos.
2.4 Meta y otros proveedores
Meta Platforms, Inc., WhatsApp LLC y sus entidades relacionadas tratan determinados datos de acuerdo con sus propios términos y políticas. En algunas operaciones pueden actuar como encargados o proveedores respecto de datos que un comercio les entrega para mensajería; en otras pueden determinar finalidades propias respecto de información de cuentas, uso, diagnósticos, seguridad y cumplimiento.
Cuando una conexión utilice Twilio o WATI, estos proveedores podrán actuar como subencargados, intermediarios tecnológicos o responsables para finalidades propias limitadas, según sus contratos y políticas. WATI únicamente será utilizado cuando esté efectivamente habilitado e identificado para la Cuenta correspondiente.
3. Datos que podemos tratar
Dependiendo de la relación con Blume y de las funcionalidades efectivamente activadas, podemos tratar las categorías siguientes.
3.1 Datos de identificación y contacto
- Nombre y apellidos.
- Empresa, cargo, área y relación con el Cliente.
- Correo electrónico, teléfono y dirección comercial.
- Datos suministrados en formularios, solicitudes de demostración, cotizaciones, eventos, soporte o comunicaciones.
3.2 Datos de Cuenta y Usuarios Autorizados
- Nombre de usuario, identificador interno, correo y rol.
- Empresa, Cuenta, permisos y relación con otras Cuentas.
- Credenciales protegidas, factores de autenticación y eventos de inicio de sesión.
- Preferencias, configuraciones y acciones administrativas.
- Registros de aceptación de documentos, incluyendo versión, fecha, hora, dirección IP, agente de usuario y evidencia técnica asociada.
Blume no solicita contraseñas de Facebook, Instagram, WhatsApp u otros proveedores externos.
3.3 Datos comerciales, contractuales y de facturación
- Plan, módulos, límites, Orden de Servicio y vigencia.
- Facturas, cobros, estado de pago y datos fiscales.
- Referencias limitadas de transacciones y método de pago.
- Incidencias, soporte, comunicaciones contractuales y comerciales.
3.4 Datos técnicos, de uso y seguridad
- Dirección IP, navegador, sistema operativo y tipo de dispositivo.
- Identificadores de sesión, cookies y tecnologías similares.
- Páginas, pantallas, funciones y eventos utilizados.
- Fecha, hora, duración, errores, rendimiento y telemetría.
- Registros de autenticación, seguridad, fraude, automatización y auditoría.
- Datos técnicos de APIs, webhooks e integraciones.
3.5 Materiales y datos suministrados por el Cliente
- Catálogos, productos, imágenes, marcas y contenido de la tienda.
- Datos de compradores, contactos, pedidos, facturas, entregas y devoluciones.
- Audiencias, listas de destinatarios, registros de consentimiento y exclusión.
- Contenido de soporte, formularios, encuestas, promociones y programas de lealtad.
- Datos que el Cliente decide importar, sincronizar o procesar mediante BLUME.
3.6 Datos de pagos
Blume puede recibir monto, moneda, fecha, referencia, estado de autorización, liquidación, reversión o contracargo y metadatos necesarios para conciliación, soporte, seguridad y facturación.
Los números completos de tarjeta y códigos de seguridad son normalmente capturados y procesados directamente por el proveedor de pagos configurado por el Cliente y no por Blume.
3.7 Datos de integraciones con Meta
Cuando un Cliente conecta activos de Meta, Blume puede recibir o tratar, según los permisos concedidos y la funcionalidad efectivamente activada:
- Identificadores y nombres del portfolio comercial, negocio o cuenta de Meta.
- Identificador y nombre de una página de Facebook.
- Identificador, nombre de usuario y datos permitidos de una cuenta profesional de Instagram.
- Identificador de una cuenta de WhatsApp Business, número de teléfono empresarial, identificador técnico del número, nombre visible y estado de configuración.
- Identificadores del usuario que autoriza la integración y sus funciones o permisos sobre los activos conectados.
- Permisos, alcance, estado, fecha y revocación de la autorización.
- Tokens de acceso, renovación o sistema y secretos técnicos necesarios para operar la conexión.
- Configuración de webhooks, suscripciones, plantillas y otros activos habilitados.
3.8 Datos de mensajería y destinatarios
Cuando el Cliente conecte y active WhatsApp Business Platform, Facebook Messenger, Instagram Messaging u otra mensajería compatible, Blume puede tratar:
- Número de teléfono o identificador de WhatsApp del destinatario.
- Nombre de perfil que el canal haga disponible.
- Identificadores específicos de página, cuenta, aplicación o conversación, incluyendo identificadores específicos de página de Messenger y los identificadores equivalentes proporcionados para Instagram o WhatsApp.
- Identificador de conversación y mensaje.
- Contenido de mensajes enviados y recibidos.
- Plantillas, variables y categoría del mensaje.
- Imágenes, audio, video, documentos, stickers y demás archivos adjuntos.
- Reacciones, respuestas, ediciones y referencias a mensajes.
- Fecha y hora del mensaje.
- Página, cuenta, número o comercio remitente y destinatario.
- Origen permitido de una conversación, campaña, anuncio, enlace o referencia.
- Estados de envío, entrega, lectura, fallo y error.
- Metadatos de webhook, reintentos, marcas de tiempo y eventos técnicos.
- Solicitudes de baja, bloqueo, silencio o exclusión.
BLUME solo trata las categorías que el canal efectivamente entregue y que resulten necesarias para la función habilitada.
4. Fuentes de los datos
Podemos obtener datos:
- Directamente de la persona.
- Del Cliente, sus administradores o Usuarios Autorizados.
- De compradores, destinatarios o contactos que interactúan con un comercio.
- Del navegador, dispositivo o uso de BLUME.
- De Meta, WhatsApp, Facebook, Instagram y sus APIs o webhooks cuando el Cliente conecte esas funciones.
- De Twilio en aquellas integraciones anteriores que utilicen ese proveedor.
- De WATI únicamente cuando esté habilitado e identificado para la Cuenta.
- De pasarelas de pago, bancos, sistemas logísticos, ERP, POS, CRM u otras integraciones activadas.
- De fuentes públicas o proveedores autorizados, únicamente cuando la ley lo permita.
El Cliente no debe cargar datos obtenidos ilegalmente ni suministrar a Blume datos para los cuales carezca de avisos, permisos, consentimiento u otra base válida.
5. Finalidades del tratamiento
Podemos tratar los datos, según corresponda, para:
- Atender consultas y solicitudes comerciales.
- Crear, configurar, administrar y proteger Cuentas.
- Verificar identidad, empresa, autoridad, funciones y permisos.
- Prestar, mantener, monitorear y soportar los Servicios.
- Ejecutar instrucciones documentadas del Cliente.
- Procesar suscripciones, facturas, cobros y conciliaciones.
- Configurar integraciones y sincronizar información autorizada.
- Enviar y recibir mensajes solicitados por el Cliente cuando haya conectado la función correspondiente.
- Entregar tarjetas de regalo, comprobantes, avisos y demás comunicaciones transaccionales habilitadas.
- Ejecutar campañas que el Cliente configure para audiencias que afirma estar autorizado a contactar.
- Centralizar conversaciones y permitir que el equipo autorizado del Cliente las atienda cuando la función esté habilitada.
- Mostrar estados de envío, entrega, lectura o fallo.
- Gestionar bajas, exclusiones y preferencias.
- Brindar soporte y resolver incidentes.
- Prevenir fraude, abuso, accesos no autorizados y vulneraciones de seguridad.
- Mantener registros, auditorías y evidencia contractual.
- Cumplir obligaciones legales, fiscales, contables y regulatorias.
- Atender solicitudes válidas de autoridades.
- Defender derechos y resolver controversias.
- Medir rendimiento y mejorar los Servicios mediante datos técnicos o agregados.
- Enviar comunicaciones comerciales propias de Blume cuando exista autorización o habilitación legal.
- Cumplir las políticas y requisitos técnicos de los proveedores integrados.
6. Fundamento del tratamiento y consentimiento
Blume trata datos cuando existe una finalidad informada y una base válida, incluyendo, según corresponda:
- Consentimiento expreso, libre, informado, inequívoco y específico.
- Gestión de una solicitud precontractual o ejecución de una relación contractual.
- Cumplimiento de una obligación legal o regulatoria.
- Protección de sistemas, prevención de fraude y otras finalidades permitidas por la ley.
- Instrucciones válidas del Cliente cuando Blume actúa como encargado.
- Otras excepciones o habilitaciones reconocidas por la normativa aplicable.
Cuando el tratamiento dependa del consentimiento, la persona podrá revocarlo sin efecto retroactivo, salvo que exista otra base jurídica válida para continuar un tratamiento específico.
La aceptación de los Términos del Servicio obliga contractualmente al Cliente o Usuario Autorizado según su alcance, pero no reemplaza el consentimiento separado requerido para marketing, cookies no esenciales, entrenamiento de inteligencia artificial o una integración opcional.
7. Obligaciones del Cliente respecto de terceros
Cuando el Cliente utiliza BLUME para tratar datos de compradores, destinatarios o contactos, debe:
- Proporcionar un aviso de privacidad propio, claro y accesible.
- Informar que utiliza proveedores tecnológicos, incluidos Blume y los canales activados.
- Definir finalidades y períodos de conservación lícitos.
- Obtener y conservar los consentimientos o permisos exigidos.
- Mantener evidencia de opt-in, fuente, fecha, alcance y comercio beneficiario.
- Mantener sus listas actualizadas y excluir datos incorrectos o no autorizados.
- Respetar solicitudes de acceso, rectificación, supresión, oposición, revocatoria y baja.
- No compartir credenciales ni conceder acceso excesivo a su personal.
- Evitar el envío de datos sensibles o categorías no diseñadas para la función contratada.
- Cumplir las políticas de Meta, WhatsApp, Messenger, Instagram y cualquier proveedor utilizado.
- No contactar menores ni promover productos restringidos cuando la ley o las políticas lo prohíban.
- No enviar mensajes engañosos, sorpresivos, fraudulentos, discriminatorios o no solicitados.
- Mantener un mecanismo de atención humana cuando lo exija la política del canal o la naturaleza del servicio.
Blume podrá bloquear una audiencia, plantilla, mensaje o integración cuando sea necesario para respetar una baja, prevenir daño o cumplir una obligación o política aplicable.
8. WhatsApp Business Platform y Blume Engage
Cuando el Cliente conecta su propia cuenta de WhatsApp Business, decide qué destinatarios contactar y qué contenido enviar. Blume opera la infraestructura y las funciones contratadas siguiendo sus instrucciones.
8.1 Datos y finalidades
Blume puede tratar números, identificadores de WhatsApp, nombres de perfil, mensajes, plantillas, adjuntos, respuestas, estados y metadatos para:
- Entregar tarjetas de regalo o comunicaciones transaccionales.
- Enviar campañas expresamente creadas por el Cliente.
- Mostrar conversaciones y respuestas al equipo autorizado cuando esa función esté habilitada.
- Gestionar plantillas y estados.
- Registrar entrega, lectura, fallo y baja.
- Prevenir abuso y brindar soporte.
Blume no utiliza estos datos para crear perfiles publicitarios propios, enriquecerlos con fuentes externas, venderlos ni compartirlos con otros comercios.
8.2 Opt-in y ventana de mensajería
Antes de iniciar mensajes, el Cliente debe contar con el número o identificador aplicable y con una autorización válida que identifique al comercio y el tipo de comunicaciones esperadas, cumpla la ley y pueda demostrarse.
Una conversación iniciada por el destinatario solo habilita las respuestas permitidas durante la ventana aplicable del canal; no constituye por sí sola autorización indefinida para campañas futuras.
Fuera de la ventana de atención permitida, el Cliente solo podrá utilizar plantillas aprobadas y casos de uso autorizados por WhatsApp.
8.3 Bajas
Toda solicitud de dejar de recibir mensajes, realizada dentro o fuera de WhatsApp, deberá respetarse. Blume puede registrar el número o identificador en una lista de exclusión propia del Cliente y bloquear campañas futuras.
La lista de exclusión se conserva mientras resulte necesaria para evitar que una persona vuelva a ser contactada contra su voluntad.
9. Facebook Messenger e Instagram Messaging
Esta sección aplica únicamente cuando el Cliente conecte y active una página de Facebook, una cuenta profesional de Instagram o las funciones de Messenger o Instagram Messaging correspondientes.
Cuando estén conectadas, Blume puede recibir mensajes y eventos mediante la API Graph y webhooks y permitir al equipo autorizado responder desde BLUME.
9.1 Finalidades
Los datos pueden tratarse para:
- Vincular la página o cuenta profesional seleccionada.
- Recibir y mostrar mensajes, respuestas y adjuntos.
- Enviar respuestas permitidas por el canal.
- Asignar conversaciones a usuarios del Cliente.
- Mostrar entrega, lectura, error, reacción o edición cuando el evento esté disponible.
- Mantener el contexto necesario para atención, soporte y trazabilidad.
- Ejecutar automatizaciones expresamente configuradas.
- Gestionar desconexión, seguridad y cumplimiento.
9.2 Reglas del canal
El Cliente solo podrá responder o iniciar comunicaciones conforme a las ventanas, etiquetas, autorizaciones y casos de uso permitidos por Meta.
La interacción inicial de una persona puede abrir la ventana estándar de respuesta prevista por Meta, pero no autoriza campañas indefinidas ni el uso de sus datos para finalidades ajenas a la conversación.
Si una conversación incluye automatización, el Cliente deberá informar que la persona interactúa con un sistema automatizado cuando la ley o las políticas aplicables lo exijan y deberá ofrecer una vía razonable de escalamiento humano.
La persona puede bloquear, silenciar o dejar de interactuar con el comercio mediante las herramientas del canal, sin perjuicio de solicitar directamente la eliminación o supresión correspondiente.
10. Permisos y tokens de Meta
Según la funcionalidad y el flujo de conexión, BLUME puede solicitar permisos como:
whatsapp_business_messaging.whatsapp_business_management.pages_messaging.pages_manage_metadata.pages_show_list.instagram_basic.instagram_manage_messages.instagram_graph_user_media.- Otros permisos que Meta muestre de manera expresa y que resulten estrictamente necesarios para una función solicitada.
La lista exacta aparece en el flujo de autorización de Meta. Blume no debe utilizar un permiso para una finalidad diferente de la mostrada y autorizada.
Los tokens y secretos técnicos:
- Se almacenan cifrados o mediante mecanismos equivalentes apropiados.
- Tienen acceso restringido al personal y sistemas que necesitan utilizarlos.
- No se devuelven innecesariamente al navegador.
- No se escriben deliberadamente en registros ordinarios.
- Se rotan, revocan o eliminan cuando corresponde.
- Se usan únicamente para operar la conexión autorizada.
Blume verifica tokens, firmas o secretos de webhook mediante los mecanismos que el proveedor ofrezca y puede rechazar eventos cuya autenticidad no pueda comprobarse.
11. Medios y contenido de Instagram
Esta sección aplica únicamente cuando el Cliente conecta una cuenta compatible y activa funciones de medios de Instagram.
En ese caso, Blume puede utilizar instagram_graph_user_media u otro permiso vigente para mostrar, seleccionar o sincronizar fotos, videos, descripciones, identificadores y metadatos permitidos dentro de la Cuenta.
Blume no vende estos medios ni los utiliza para publicidad propia. La desconexión o revocación detendrá el nuevo acceso, sujeto al tiempo necesario para propagación técnica, seguridad, atención de solicitudes y eliminación conforme a esta Política.
12. Meta, Twilio y WATI
12.1 Meta directo
Cuando la Cuenta utiliza las APIs directas de Meta o WhatsApp Cloud API, los mensajes y eventos transitan entre BLUME y Meta. Meta puede procesarlos en Estados Unidos u otros países conforme a sus términos, políticas y operaciones globales.
12.2 Twilio
Algunas integraciones anteriores pueden utilizar Twilio para entregar o recibir comunicaciones. En esos casos, Twilio procesa los datos necesarios como proveedor o subencargado y puede tratar ciertos datos de cuenta, uso, seguridad o cumplimiento conforme a sus propios términos.
12.3 WATI
WATI o Clare.AI Limited solo será utilizado cuando esa ruta esté efectivamente habilitada para el Cliente y se identifique en la configuración, Orden de Servicio o información de la integración. Si no aparece identificado, esta referencia no significa que los datos de la Cuenta sean enviados a WATI.
12.4 Visibilidad del proveedor
Blume procurará identificar en la Cuenta o documentación aplicable si la mensajería opera directamente con Meta o mediante un intermediario como Twilio o WATI.
Blume exige a sus proveedores tratar datos conforme a instrucciones y salvaguardas contractuales aplicables, sin perjuicio de las finalidades propias que sus términos permitan o la ley exija.
13. Desconexión y eliminación de integraciones Meta
El Cliente puede desconectar una integración mediante el control disponible en BLUME, revocar permisos desde Meta o solicitar asistencia a info@madebyblume.com.
Cuando una integración se desconecta, Blume:
- Detiene las nuevas llamadas no necesarias a la integración.
- Revoca o elimina los tokens almacenados cuando el proveedor lo permite.
- Elimina la asociación activa entre la Cuenta y el activo conectado.
- Aplica los períodos de eliminación de esta Política al contenido y los identificadores conservados.
- Mantiene únicamente información necesaria para bajas, seguridad, obligaciones legales o resolución de controversias.
Revocar una integración no elimina por sí mismo los datos que Meta, el Cliente, los destinatarios u otros terceros mantengan independientemente bajo su propio control.
Las instrucciones públicas para solicitar la eliminación de datos obtenidos mediante Meta están disponibles en:
https://www.madebyblume.com/legal/eliminacion-de-datos
14. Inteligencia artificial
Blume no utiliza Materiales del Cliente identificables, contenido de conversaciones, datos obtenidos de la plataforma de Meta ni datos personales para entrenar modelos de inteligencia artificial de propósito general sin autorización previa, específica y documentada y sin cumplir los términos del proveedor y la normativa aplicable.
Blume puede utilizar información agregada o anonimizada de manera razonablemente irreversible para seguridad, analítica y mejora, sin intentar reidentificarla.
Cuando el Cliente active una función opcional de inteligencia artificial que comparta datos con un tercero, Blume informará razonablemente:
- El proveedor o tipo de proveedor.
- Las categorías de datos afectadas.
- La finalidad de la función.
- Si las entradas o resultados pueden conservarse o utilizarse para entrenamiento.
- Los controles disponibles.
El Cliente no debe introducir datos sensibles, confidenciales o de terceros en una función de inteligencia artificial sin autorización y base jurídica válida. Los resultados deberán ser revisados por una persona antes de usarse en decisiones relevantes.
15. Cookies y tecnologías similares
El sitio web y la plataforma pueden utilizar cookies, almacenamiento local, píxeles, etiquetas, SDKs y tecnologías similares para:
- Autenticación y seguridad.
- Funcionamiento de la sesión.
- Preferencias.
- Medición y rendimiento.
- Analítica.
- Publicidad o personalización, cuando esté autorizada.
Las cookies estrictamente necesarias pueden operar sin consentimiento cuando la ley lo permita. Las cookies analíticas, publicitarias u opcionales se gestionarán mediante un banner o centro de preferencias cuando corresponda.
Aceptar los Términos o leer esta Política no constituye consentimiento para cookies no esenciales.
16. Proveedores y destinatarios
Podemos compartir datos, en la medida necesaria, con:
- Proveedores de hosting, infraestructura, respaldo y seguridad.
- Meta, WhatsApp, Facebook e Instagram cuando el Cliente conecte sus servicios.
- Twilio en las integraciones que efectivamente lo utilicen.
- WATI únicamente cuando esté habilitado e identificado para la Cuenta.
- Proveedores de pagos y facturación.
- Herramientas de soporte, comunicaciones y analítica.
- Integraciones activadas por el Cliente.
- Auditores, abogados, contadores y asesores sujetos a confidencialidad.
- Autoridades competentes cuando exista una obligación o solicitud válida.
- Adquirentes o sucesores en una reorganización o transferencia empresarial, sujetos a salvaguardas aplicables.
No vendemos ni alquilamos datos personales. Tampoco compartimos listas o conversaciones de un Cliente con otro Cliente.
17. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera de Costa Rica, incluyendo Estados Unidos y otros países donde Meta, WhatsApp, Twilio, WATI, proveedores de nube o sus subencargados mantengan infraestructura u operaciones. WATI solo interviene cuando está efectivamente habilitado para la Cuenta.
Cuando corresponde, Blume utiliza contratos, instrucciones, controles de acceso y otras salvaguardas razonables. El Cliente debe informar a sus titulares sobre las transferencias o accesos internacionales que resulten de las integraciones que active y obtener cualquier autorización legalmente requerida.
Las leyes del país receptor pueden diferir de las de Costa Rica.
18. Conservación
Blume conserva datos únicamente durante el tiempo necesario para la finalidad informada, las instrucciones del Cliente, seguridad, cumplimiento, defensa de reclamaciones y obligaciones legales.
Para WhatsApp Business y Blume Engage actualmente sujetos al ciclo automatizado de conservación de mensajería, se aplican los siguientes plazos:
- El contenido de mensajes y sus adjuntos se elimina automáticamente a más tardar a los doce meses, salvo una solicitud válida de eliminación anterior o una obligación legal de conservación.
- Los números de teléfono y los identificadores personales de destinatarios asociados con ese contenido se eliminan automáticamente a más tardar a los doce meses, excepto cuando deban conservarse en una lista de exclusión.
- La eliminación automatizada de contenido y números se ejecuta mediante un proceso periódico diario.
- Las fechas y estados de entrega, lectura o fallo pueden conservarse sin datos identificadores durante un máximo de veinticuatro meses para métricas y operación; vencido ese plazo se eliminan.
Si Blume habilita posteriormente Facebook Messenger, Instagram Messaging u otro canal para una Cuenta, el período aplicable a ese canal se informará al activarlo y se incorporará al ciclo correspondiente cuando estén operativos los controles técnicos de conservación y eliminación. La mera referencia a una integración futura en esta Política no activa ni extiende por sí sola los plazos anteriores a ese canal.
Además:
- Las listas de exclusión se conservan mientras sean necesarias para respetar una baja y pueden limitarse a un número o identificador protegido, comercio, canal, fecha y alcance de la solicitud.
- Los tokens se conservan mientras la integración esté activa y se eliminan o revocan al desconectarla, sujeto a propagación técnica y obligaciones de seguridad.
- Los datos contractuales, contables y fiscales se conservan durante los plazos exigidos por la ley.
- Los registros de seguridad pueden conservarse mientras sean necesarios para investigar incidentes, fraude o abuso.
- Las copias de respaldo pueden persistir temporalmente hasta su rotación ordinaria, con acceso restringido.
- Una obligación legal, investigación o disputa puede justificar conservación adicional y limitada.
Cuando los datos ya no sean necesarios, se eliminan, bloquean o anonimizan de forma razonable.
19. Seguridad
Blume aplica medidas técnicas, administrativas y organizativas razonables según la naturaleza y sensibilidad de los datos, incluyendo, según corresponda:
- Cifrado en tránsito.
- Cifrado o protección equivalente de tokens y secretos.
- Controles de acceso y permisos por función.
- Separación lógica de datos entre Clientes.
- Registro y monitoreo de eventos de seguridad.
- Gestión de vulnerabilidades y actualizaciones.
- Respaldo y recuperación.
- Verificación de webhooks.
- Restricción del acceso de personal y proveedores.
- Procedimientos de respuesta a incidentes.
- Capacitación y deberes de confidencialidad.
Ningún sistema puede garantizar seguridad absoluta. El Cliente debe proteger sus credenciales, dispositivos, redes, Usuarios Autorizados y configuraciones y notificar inmediatamente cualquier sospecha de acceso no autorizado.
Cuando ocurra un incidente sujeto a notificación, Blume informará conforme a la ley y al acuerdo de tratamiento aplicable.
20. Solicitudes de autoridades
Antes de divulgar datos a una autoridad, Blume procura:
- Verificar competencia, identidad, fundamento y forma de la solicitud.
- Solicitar aclaración cuando sea ambigua o excesiva.
- Divulgar únicamente lo estrictamente requerido.
- Conservar evidencia de la solicitud y respuesta.
- Informar al Cliente o titular cuando la ley lo permita.
Esta sección no impide el cumplimiento de una orden válida.
21. Derechos de las personas
De conformidad con la Ley N.º 8968 y demás normativa aplicable, una persona puede solicitar:
- Confirmación de si tratamos sus datos.
- Acceso claro y comprensible a sus datos y a sus finalidades.
- Rectificación, actualización o corrección.
- Supresión o eliminación cuando corresponda.
- Revocatoria del consentimiento.
- Oposición o limitación en los supuestos reconocidos.
- Información sobre cesiones o destinatarios.
- Retiro de comunicaciones comerciales.
- Eliminación de datos obtenidos mediante Meta.
Las solicitudes son gratuitas y se resolverán en el sentido que corresponda dentro de los cinco días hábiles contados desde su recepción, sujeto a verificación razonable de identidad y a cualquier excepción legal aplicable.
Para ejercer derechos, escriba a info@madebyblume.com e indique:
- Nombre.
- Medio de contacto.
- Relación con Blume o nombre del comercio.
- Derecho que desea ejercer.
- Datos suficientes para localizar la información.
- Identificador de página, cuenta, teléfono o perfil, si corresponde.
No envíe contraseñas, tokens, números completos de tarjeta ni documentos innecesarios.
Si los datos fueron recopilados por un comercio que utiliza BLUME, la persona debe contactar primero a ese comercio como responsable. Blume asistirá al comercio y no utilizará esta distribución de roles para impedir el ejercicio de derechos.
Cuando legalmente proceda, la persona también puede presentar una reclamación ante la Agencia de Protección de Datos de los Habitantes, PRODHAB.
22. Comunicaciones y preferencias
Las comunicaciones operativas, de seguridad, facturación y servicio pueden ser necesarias para administrar una Cuenta y no se consideran marketing.
Las comunicaciones comerciales propias de Blume incluirán un mecanismo razonable de baja cuando corresponda.
Las preferencias de un destinatario frente a un comercio se administran por separado de las preferencias frente a Blume. Darse de baja de campañas de un comercio no necesariamente cancela comunicaciones operativas legítimas de otro comercio o de una Cuenta de Blume.
23. Menores de edad
BLUME es una plataforma empresarial y no está dirigida a menores para contratación autónoma.
Los Clientes que comercialicen productos o servicios a menores son responsables de cumplir los requisitos de edad, autorización parental, información y consentimiento aplicables.
No deben utilizar las funciones de mensajería para contactar menores respecto de productos, servicios o categorías restringidas por la ley o las políticas del canal.
Si considera que se han tratado datos de un menor sin autorización válida, contacte a info@madebyblume.com.
24. Enlaces y servicios de terceros
Los sitios, pasarelas, redes sociales e integraciones externas tienen sus propias políticas y controles. Blume no controla todos los tratamientos que esos terceros realizan de manera independiente.
La activación de una integración autoriza únicamente el intercambio necesario para la función seleccionada y no convierte a Blume en responsable de todos los tratamientos del tercero.
25. Cambios a esta Política
Blume puede actualizar esta Política para reflejar cambios legales, técnicos, operativos o de proveedores.
Cada versión tendrá código y fecha. Cuando un cambio sea material, Blume dará un aviso razonable mediante correo, plataforma o publicación destacada antes de su aplicación cuando corresponda.
Si una nueva finalidad requiere consentimiento, no se considerará autorizada únicamente por publicar una versión actualizada; se solicitará el consentimiento separado que resulte necesario.
26. Contacto
Para consultas, derechos, quejas o solicitudes de eliminación:
Blume Software S.R.L.
Cédula jurídica: 3-102-745442
Domicilio: 25 metros norte del Restaurante Vino Mundo, distrito de Brasil, cantón de Mora, provincia de San José, Costa Rica
Teléfono: +506 6273-7074
Correo: info@madebyblume.com
Sitio web: https://www.madebyblume.com/