Última modificación el 21 de agosto de 2026.
Coral Messaging, Inc., una empresa constituida y con sede en los Estados Unidos de América, con correo electrónico de contacto privacy@coralmessaging.com y sitio web www.coralmessaging.com ("Coral Messaging"), es una plataforma tecnológica que permite a las empresas gestionar y supervisar conversaciones comerciales en plataformas de mensajería.
La Ley N.º 13.709/2018 (LGPD) se aplica a las actividades descritas en esta Política de conformidad con su Artículo 3, dado que Coral Messaging ofrece servicios a clientes ubicados en el territorio nacional y trata datos personales de titulares en Brasil. El Reglamento General de Protección de Datos de la Unión Europea (RGPD) se aplica cuando sea pertinente, siempre que Coral Messaging trate datos personales de titulares ubicados en dicho territorio, así como las leyes federales y estatales de EE. UU. (como CCPA/CPRA), las leyes vigentes en América Latina, incluyendo la LFPDPPP en México, la Ley 1581 en Colombia, la Ley 25.326 en Argentina, la Ley 19.628 en Chile y la Ley 29733 en Perú, además de cualquier otra legislación local de protección de datos y privacidad aplicable en otros países o territorios donde Coral Messaging tenga operaciones, infraestructura u ofrezca sus servicios.
Esta Política complementa los Términos de Servicio publicados en el sitio web de Coral Messaging.
Esta Política establece los lineamientos que rigen el tratamiento de datos personales realizado por Coral Messaging, detallando qué datos se recopilan, con qué fines, bajo qué fundamentos legales, durante cuánto tiempo se conservan, con quiénes pueden compartirse y qué derechos pueden ejercer los titulares de los datos.
Esta Política se aplica al tratamiento de datos personales realizado por Coral Messaging dentro del ámbito de su plataforma, su sitio web institucional y su relación con clientes, empleados, candidatos a empleo y proveedores. También se aplica a los datos personales de los representantes y contactos comerciales de los clientes de Coral Messaging, así como, cuando sea relevante para el papel de Coral Messaging como encargado del tratamiento, a los datos personales de compradores y vendedores cuyas conversaciones comerciales transcurran a través de la plataforma.
Coral Messaging opera bajo dos roles distintos, dependiendo de la naturaleza de los datos personales involucrados:
Incluye el contenido de los mensajes, archivos y metadatos de las conversaciones mantenidas entre vendedores y compradores a través de plataformas de mensajería, incluyendo fecha, hora y participantes. Estos datos son tratados por Coral Messaging en su calidad de operador / encargado del tratamiento, con el propósito de proporcionar visibilidad y registros de las conversaciones comerciales al cliente responsable del tratamiento. Los periodos de retención y cualquier funcionalidad de archivo destinada a cumplir con las obligaciones regulatorias del cliente se definen en el Contrato de Cliente aplicable.
Bajo los Términos de Servicio, el cliente responsable del tratamiento instruye a Coral Messaging para acceder y analizar los datos de las conversaciones en la medida necesaria para prestar los Servicios, detectar, investigar y prevenir incidentes de seguridad, fraudes y el uso indebido de la plataforma, responder a solicitudes de soporte y verificar el cumplimiento del contrato suscrito. Coral Messaging presume que todos los Datos Personales tratados en este contexto sirven estrictamente para fines corporativos, asumiendo el Responsable del tratamiento que no existe expectativa de privacidad personal respecto a las comunicaciones almacenadas en dispositivos o cuentas personales.
Incluye nombre, cargo, número de teléfono, correo electrónico y otros datos de identificación de representantes y contactos comerciales de empresas clientes, recopilados para permitir la creación de cuentas, la configuración de la plataforma, el soporte técnico, la comunicación sobre actualizaciones del servicio y la gestión comercial y financiera de la relación contractual.
Incluye dirección IP, tipo y versión de navegador y dispositivo, páginas visitadas y otros datos de registro de acceso recopilados cuando el titular de los datos visita el sitio web institucional de Coral Messaging, con el fin de garantizar la seguridad de la plataforma, cumplir con las obligaciones legales relativas a la retención de registros de acceso y comprender el uso del sitio para su mejora continua.
Incluye datos personales de empleados, ex empleados, candidatos a puestos de trabajo y representantes de proveedores de Coral Messaging, tratados para la gestión de relaciones laborales, procesos de reclutamiento, nómina y el cumplimiento de obligaciones laborales, de seguridad social y fiscales, así como para la gestión de contratos con proveedores.
Coral Messaging genera datos estadísticos sobre el uso de los Servicios y puede agregar y anonimizar datos provenientes de la plataforma, utilizando los resultados para el desarrollo y mejora de sus productos y servicios, así como para la elaboración de informes y materiales. Los datos agregados y anonimizados no se divulgan de manera que permitan identificar al cliente, a sus vendedores o a sus compradores. Según las leyes de protección de datos aplicables, los datos efectivamente anonimizados o disociados no se consideran datos personales, dejando de estar sujetos a las disposiciones de esta Política siempre que se mantenga la anonimización o la imposibilidad de reidentificación.
La plataforma de Coral Messaging no está diseñada para recopilar o procesar Datos Personales Sensibles / categorías especiales de datos (según lo definido por las leyes locales de protección de datos), y el cliente responsable debe abstenerse de utilizar los Servicios para este fin, conforme a los Términos de Servicio de Coral Messaging.
Los servicios de Coral Messaging están destinados al uso corporativo y no están dirigidos a menores (como niños y adolescentes, según lo definido por las leyes locales). Coral no recopila intencionalmente datos personales de menores. Si una empresa cliente (Responsable) utiliza la plataforma para procesar datos de menores, será responsable de garantizar las autorizaciones parentales y de observar el consentimiento legalmente requerido en las jurisdicciones aplicables.
El procesamiento de datos personales por parte de Coral Messaging se basa en las siguientes bases legales previstas en las leyes de protección de datos aplicables, dependiendo de la categoría de datos y el propósito involucrado:
Coral Messaging opera su plataforma sobre la API de WhatsApp Groups, proporcionada por Meta Platforms. Cuando se envía un mensaje, este viaja cifrado entre el usuario de WhatsApp y la infraestructura de Meta, la cual lo descifra y lo reenvía a la empresa receptora, incluida Coral Messaging, actuando Meta en esta intermediación como operador o proveedor de servicios que procesa datos en nombre del responsable. Meta conserva los mensajes durante un periodo limitado en su infraestructura únicamente para permitir la entrega y las funciones relacionadas de la API, tras lo cual se eliminan de su entorno, salvo por el almacenamiento regional específico opcional para clientes del sector regulado o requisitos locales de registro legal. Una vez recibidos por Coral Messaging, los datos se procesan de acuerdo con las demás disposiciones de esta Política.
El uso y la transferencia por parte de Coral Messaging de la información recibida de las API de Google a cualquier otra aplicación se ajustará estrictamente a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. Coral Messaging garantiza que los Datos Personales provenientes de Google Workspace (como Gmail) se utilizarán exclusivamente para proporcionar o mejorar las funciones orientadas al usuario. Estos datos no se utilizarán para publicidad, ni se venderán o transferirán a terceros, excepto para cumplir con obligaciones legales o transacciones corporativas (como fusiones, adquisiciones o reestructuraciones).
Coral Messaging utiliza tecnologías de inteligencia artificial para generar resúmenes, alertas y sugerencias que ayudan a los vendedores a supervisar las conversaciones comerciales. Este procesamiento se realiza a través de proveedores de modelos de lenguaje a los que se accede mediante la propia infraestructura en la nube contratada por Coral Messaging, por lo que el contenido de las conversaciones no se transmite a entornos externos para este fin. Las funciones de IA de Coral Messaging apoyan la toma de decisiones humana y, por sí mismas, no producen decisiones automatizadas que afecten los intereses de los titulares de los datos sin intervención humana, cumpliendo con las regulaciones sobre decisiones automatizadas en las jurisdicciones aplicables. Coral Messaging garantiza expresamente que no utilizará los datos de conversaciones comerciales ni los Datos Personales procesados en nombre del Responsable para entrenar modelos de IA fundamentales de proveedores externos (política de Cero Retención de Datos).
Coral Messaging comparte datos personales con terceros estrictamente en la medida necesaria para prestar sus servicios:
Los clientes de Coral Messaging pueden solicitar una lista completa y actualizada de los subprocesadores a través del canal indicado en la Sección 16 de esta Política.
La infraestructura en la nube utilizada por Coral Messaging se encuentra en los Estados Unidos. Además, los mensajes intercambiados a través de la API de WhatsApp pueden transitar por la infraestructura de Meta ubicada fuera del país de origen del Titular de los Datos o del Responsable del Tratamiento. Por lo tanto, el procesamiento de datos por parte de Coral Messaging puede implicar transferencias internacionales de datos.
Coral Messaging garantiza que estas transferencias cumplen estrictamente con los mecanismos legales y las salvaguardas establecidas por las leyes de protección de datos aplicables, incluidos los mecanismos bajo el Art. 33 de la LGPD en Brasil, las cláusulas contractuales estándar según la Resolución CD/ANPD No. 19/2024 cuando corresponda, las Cláusulas Contractuales Tipo (SCC) adoptadas en la Unión Europea, América Latina y Brasil, así como marcos como el Marco de Privacidad de Datos UE-EE. UU. o consentimientos explícitos, dependiendo de la jurisdicción de origen de los datos. Además, exige a los proveedores de infraestructura que mantengan niveles de protección equivalentes e implementen salvaguardas técnicas, administrativas y legales para garantizar la seguridad de la información en tránsito y almacenamiento.
Los datos personales se conservan durante el periodo necesario para cumplir con los fines de esta Política, conforme a los procedimientos estándar adoptados por Coral Messaging y en estricto cumplimiento de las leyes locales aplicables, basándose en los siguientes criterios:
Sin perjuicio de los periodos establecidos, Coral Messaging se reserva el derecho de conservar los datos personales más allá del plazo acordado si existe una obligación legal o regulatoria, una investigación legal en curso o una orden de una autoridad competente que requiera la preservación de la información.
Coral Messaging adopta medidas técnicas y administrativas reconocidas internacionalmente destinadas a proteger los datos personales contra el acceso no autorizado y situaciones accidentales o ilícitas de destrucción, pérdida, alteración, comunicación o difusión, incluyendo cifrado en tránsito (TLS) y estrictos controles de acceso y medidas de seguridad física/lógica apropiadas para proteger los datos almacenados, basados en el principio de menor privilegio. Las medidas técnicas y organizativas de seguridad de la información adoptadas por Coral Messaging se detallan en su Política de Seguridad de la Información, disponible bajo solicitud. Coral Messaging exige a sus proveedores de tecnología que mantengan un nivel de protección equivalente.
Como encargado del tratamiento, si Coral Messaging identifica cualquier incidente de seguridad que afecte los datos de conversaciones comerciales, se compromete a notificar a la empresa cliente (responsable del tratamiento) de manera oportuna conforme a los términos contractuales y las leyes aplicables, ofreciendo el apoyo necesario para la investigación y mitigación del evento según lo acordado en el contrato.
Bajo las leyes de protección de datos de diversas jurisdicciones, incluyendo la LGPD en Brasil, el RGPD en la UE, leyes estatales de EE. UU. como la CCPA/CPRA, y leyes latinoamericanas como la LFPDPPP en México, la Ley 1581 en Colombia y la Ley 25.326 en Argentina, los titulares de los datos poseen derechos específicos como los Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición), además de otros derechos específicos, los cuales pueden ejercerse mediante solicitud:
Cuando la solicitud involucre datos de conversaciones comerciales procesados por Coral Messaging como Encargado del tratamiento, la solicitud podrá ser remitida a la empresa cliente responsable que actúa como Responsable del tratamiento, brindando Coral Messaging el apoyo necesario para su cumplimiento según los términos del contrato.
Los titulares de los datos pueden ejercer sus derechos enviando una solicitud por escrito al canal indicado en la Sección 16 de esta Política. La solicitud debe contener el nombre completo del titular, datos de contacto para recibir respuesta, documento de verificación de identidad (cuando lo exija la ley o sea estrictamente necesario por seguridad) y una descripción clara del derecho que se desea ejercer y los datos involucrados. Coral Messaging responderá en un plazo razonable y dentro de los plazos legales establecidos por la legislación aplicable en la jurisdicción del titular, y podrá solicitar información adicional para confirmar la identidad o localizar los datos solicitados.
El sitio web institucional de Coral Messaging utiliza cookies y tecnologías similares, incluyendo balizas web (web beacons), para habilitar la funcionalidad del sitio, autenticar sesiones, recordar preferencias de idioma y comprender patrones de navegación para una mejora continua.
Parte de estas cookies permite a terceros, incluidos Google y Meta, mostrar anuncios de Coral Messaging en plataformas de redes sociales y otros canales en línea dentro de campañas de retargeting publicitario. Si el usuario proporciona datos personales en el sitio, dichos datos pueden vincularse a la información almacenada en las cookies. La instalación de cookies no esenciales (como las cookies de publicidad y análisis de terceros) está sujeta al consentimiento previo y explícito del usuario, el cual puede gestionarse, otorgarse o revocarse en cualquier momento a través de nuestro panel de preferencias de cookies en el sitio web. Los usuarios también pueden configurar sus navegadores para bloquear las cookies, aunque esto podría afectar ciertas funciones. Esta Política no cubre ni hace a Coral Messaging responsable de las cookies o tecnologías de seguimiento de terceros presentes en enlaces externos.
Coral Messaging pone a disposición el canal de comunicación privacy@coralmessaging.com para que los titulares de los datos, clientes y autoridades puedan tratar asuntos relacionados con la protección de datos personales, incluyendo el ejercicio de derechos bajo esta Política y la resolución de dudas sobre el procesamiento. Coral Messaging cuenta con un Delegado de Protección de Datos (DPO) formalmente designado, con quien se puede contactar directamente en privacy@coralmessaging.com para ejercer derechos, solicitar aclaraciones o comunicarse con las Autoridades de Protección de Datos de cualquier jurisdicción.
Cuando Coral Messaging contrata a terceros para procesar datos personales en su nombre (subprocesadores/subprocesadores de datos), se establecen contractualmente las siguientes obligaciones mínimas:
Coral Messaging puede modificar esta Política en cualquier momento para reflejar cambios en las prácticas de procesamiento de datos o en la legislación aplicable. Los cambios sustanciales, especialmente aquellos que afecten los derechos de los titulares de los datos o los fines del procesamiento, se comunicarán a través del sitio web o por correo electrónico, recomendándose una revisión periódica. La versión revisada indicará la fecha de su última actualización al principio o al final de este documento.
En cumplimiento con la Ley de Protección de la Privacidad Infantil en Línea (COPPA), los Servicios de Coral Messaging son de naturaleza B2B y no están dirigidos a niños menores de 13 (trece) años en los Estados Unidos, ni recopilamos intencionalmente Datos Personales de ellos.
Aviso para residentes de California (CCPA/CPRA) y otras leyes estatales: Coral Messaging actúa estrictamente como un "Proveedor de Servicios" con respecto a los datos de conversaciones comerciales. Declaramos expresamente que no "vendemos" ni "compartimos" Datos Personales para fines de publicidad conductual entre contextos. Durante los últimos 12 (doce) meses, hemos recopilado las categorías de Datos Personales descritas en la Sección 5 de esta Política exclusivamente para fines comerciales. Dependiendo del estado de residencia, los titulares de los datos pueden tener derechos adicionales, como el Derecho a Apelar, solicitar correcciones o excluirse, los cuales pueden ejercerse a través del correo electrónico privacy@coralmessaging.com.
Los Términos de Servicio de Coral Messaging eligen las leyes del Estado de Nueva York y la jurisdicción exclusiva de los tribunales estatales y federales ubicados en el distrito de Manhattan, Ciudad de Nueva York, para cualquier disputa que surja de los mismos.
Esta elección de ley no excluye la aplicación de leyes locales obligatorias de protección de datos, como la LGPD en Brasil conforme a su Art. 3, el RGPD en la Unión Europea y otras leyes regionales, para el procesamiento de datos personales de titulares ubicados en sus respectivos territorios, ni perjudica los derechos garantizados a dichos titulares por las leyes nacionales aplicables o la jurisdicción de los tribunales competentes y las Autoridades de Protección de Datos en cada jurisdicción.