Política de privacidad
Última actualización: Septiembre de 2026
1. Quiénes somos y qué cubre esta política
Speedy Text es un servicio de software, operado por CrevoX en Cairo, Egypt, que permite a las empresas automatizar las respuestas a comentarios y mensajes directos en las cuentas de empresa de Instagram y las páginas de Facebook de su propiedad. En esta política «nosotros» significa CrevoX. Cubre tanto a nuestros clientes (personas con una cuenta de Speedy Text) como a las personas que interactúan con las publicaciones de nuestros clientes. Puedes escribirnos cuando quieras desde la página de contacto.
2. Responsable y encargado
Respecto de los datos de la cuenta del cliente (tu correo, tu contraseña, tu plan y tus registros de facturación), CrevoX es el responsable del tratamiento. Respecto de los datos del público — los comentarios y mensajes enviados a las cuentas conectadas de un cliente — el responsable es nuestro cliente y nosotros actuamos como encargado, tratando esos datos únicamente para prestar la automatización que él configuró. Hay un contrato de encargo de tratamiento disponible a petición en support@speedytext.app.
3. Datos que recogemos
Recogemos lo siguiente:
- Cuenta: dirección de correo, contraseña cifrada con hash, nombre visible y fecha en que aceptaste nuestros términos.
- Suscripción: plan, ciclo de facturación, fecha de renovación y registros de pago (importe, moneda, estado, referencia de la pasarela).
- Cuentas conectadas: tokens de acceso de Meta, más el id de la página o cuenta, el nombre de usuario, el nombre visible y la foto de perfil.
- Configuración de automatización: las reglas, palabras clave, mensajes y enlaces que creas.
- Interacciones: el texto de los comentarios y mensajes directos recibidos por los webhooks de Meta, y el id del remitente limitado al ámbito de Meta junto con su nombre de usuario.
No recogemos datos de tarjetas de pago. Los pagos con tarjeta los gestiona íntegramente Stripe; nosotros solo recibimos el resultado de la operación. Los pagos por InstaPay llegan directamente a nuestro banco y no pasan por ningún procesador de tarjetas.
4. Para qué los usamos
Solo para operar el servicio: comparar los mensajes entrantes con tus reglas, enviar las respuestas que configuraste, mostrarte tu actividad, aplicar los límites del plan, cobrar y mantener el servicio seguro. No vendemos ni alquilamos datos, y no usamos el contenido de los mensajes para entrenar modelos ni para publicidad.
5. Subencargados
Recurrimos a los siguientes proveedores:
- Vercel — alojamiento de la aplicación y analítica de esta web (Estados Unidos). La analítica no usa cookies y cuenta páginas vistas y velocidad de carga; no te identifica, no te sigue entre sitios ni construye un perfil.
- Neon — base de datos Postgres gestionada (Estados Unidos).
- Meta Platforms — las API de Instagram, Facebook y WhatsApp a través de las que funciona el servicio.
- Clerk — inicio de sesión y seguridad de la cuenta; recibe tu dirección de correo y tu actividad de acceso.
- Anthropic — el modelo que hay detrás de las funciones opcionales de IA. Solo si activas la IA. Cuando lo haces, se envía el texto del mensaje que se va a responder y las notas que escribiste para él, para convertirlos en un borrador. No se envía nada de las cuentas con la IA desactivada, y Anthropic no entrena con ello.
- Kashier — pagos con tarjeta en libras egipcias; recibe tu correo y el importe. Los datos de tu tarjeta van directamente a Kashier y nunca llegan a nosotros.
- Stripe — pagos con tarjeta en dólares estadounidenses; recibe tu nombre, tu correo y el importe.
- Resend — el envío de los correos que este servicio te manda (recibos, avisos de renovación, alertas de fallo); recibe tu dirección de correo y el contenido de esos mensajes.
Cada una de estas empresas recurre a sus propios proveedores para prestar su servicio, y cada una publica su lista actual. Se nos avisa antes de que esas listas cambien y podemos oponernos; si un cambio supusiera que tus datos van a un sitio al que no estamos dispuestos a enviarlos, cambiaríamos de proveedor en lugar de aceptarlo en silencio.
6. Conservación
Comentarios, mensajes y quién los envió — todo lo que llega por un webhook de Meta, junto con el id del remitente limitado al ámbito de Meta y su nombre de usuario — se borra automáticamente a los 90 días mediante una tarea programada. Lo mismo vale para la ficha de contacto que guardamos de alguien, contada desde la última vez que se puso en contacto.
Las respuestas enviadas a través de un formulario se tratan de otra manera. Cuando uno de nuestros clientes hace una pregunta dentro de su automatización — una dirección de entrega, una talla, un teléfono — y alguien la responde, esa respuesta es el registro de un pedido hecho a ese negocio. Se conserva mientras nuestro cliente la conserve, porque borrar el historial de pedidos de un negocio con un temporizador destruiría algo de lo que depende. Nuestro cliente puede borrar cualquiera de esos datos cuando quiera, borrar su cuenta los elimina todos, y tramitaremos en su nombre una solicitud de supresión relativa a una persona concreta — véase «Tus derechos» más abajo.
Los registros de cuenta, suscripción y pagos se conservan mientras tu cuenta esté abierta y después durante el tiempo que exijan las normas fiscales y contables. Borrar tu cuenta elimina tus cuentas conectadas, tus reglas, tus contactos y tu historial de interacciones.
7. Seguridad
Las contraseñas se cifran con scrypt y sal por usuario, y nunca se almacenan ni se transmiten de forma legible. Los tokens de acceso de Meta están cifrados en reposo y nunca se envían al navegador. Todo el tráfico va por HTTPS, la conexión con la base de datos está cifrada con TLS, y cada webhook entrante de Meta se verifica criptográficamente antes de procesarse. Los datos de cada cliente están aislados y el control de acceso se aplica en cada petición.
8. Tus derechos
Puedes solicitar el acceso, la rectificación, la portabilidad o la supresión de tus datos personales, y puedes oponerte a determinados tratamientos o limitarlos. Escribe a support@speedytext.app y responderemos en un plazo de 30 días. Si alguien interactuó con la cuenta de un cliente y quiere que se eliminen sus datos, puede escribirnos o usar el proceso de eliminación indicado abajo y trasladaremos la solicitud al cliente correspondiente.
9. Eliminación de datos de Meta
Puedes revocar esta aplicación cuando quieras desde los ajustes de Facebook, en «Configuración y privacidad → Configuración → Integraciones empresariales». Meta nos avisa entonces y borramos los registros asociados. Puedes consultar el estado de una solicitud de eliminación en /data-deletion.
10. Google Calendar, si conectas uno
Conectar un calendario de Google es opcional y está desactivado hasta que tú lo elijas. Cuando lo haces, Speedy Text pide a Google exactamente dos permisos y ninguno más:
- Disponibilidad (`calendar.freebusy`) — preguntamos a Google en qué intervalos ya tienes compromisos, para que las horas ofrecidas a tu cliente estén realmente libres. Google devuelve únicamente bloques de ocupación. Nunca recibimos el título, la descripción, los invitados ni la ubicación de ningún evento de tu calendario, y no pedimos un permiso que nos lo permitiría.
- Eventos (`calendar.events`) — creamos un evento cuando un cliente acepta una hora que ofreciste. No listamos, leemos, modificamos ni borramos eventos que no hayamos creado nosotros.
Lo que almacenamos es el token que Google nos da para mantener viva la conexión, cifrado en reposo, además de las citas concertadas a través de Speedy Text: la hora, la persona que reservó y desde cuál de tus cuentas llegó. Nada de tu calendario se usa para publicidad, se vende ni se comparte con nadie, y nunca se usa para entrenar un modelo.
Puedes desconectarlo cuando quieras desde «Ajustes → Reservas», lo que borra el token, o revocarlo desde los permisos de tu cuenta de Google. Las citas que ya están en tu calendario se quedan ahí: son compromisos que adquirieron personas reales, y son tuyos.
El uso que Speedy Text hace de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
11. Menores
El servicio no está dirigido a menores de 18 años y no recogemos sus datos a sabiendas.
12. Cambios y contacto
Anunciaremos los cambios sustanciales en la aplicación antes de que entren en vigor. Dudas o solicitudes: support@speedytext.app. Consulta también nuestros términos del servicio.
Esta página es una traducción informativa. La versión en inglés es la jurídicamente vinculante, es la presentada ante Google y Meta, y prevalece en caso de discrepancia: Privacy Policy.