CobroIA protege la información de cada empresa mediante aislamiento por equipo, permisos explícitos y conexiones que podés revocar donde la integración lo permite.
Cada empresa opera dentro de su propio espacio. Las consultas y exportaciones se limitan al equipo autorizado, con políticas de seguridad a nivel de fila (RLS) activas en la base de datos.
Además de las políticas de acceso, las consultas que combinan datos de varias tablas vuelven a filtrar explícitamente por equipo en cada paso, en vez de confiar en un único punto de control.
Revisamos y reforzamos estas políticas de forma continua a medida que auditamos el código; no las presentamos como una cobertura perfecta y cerrada.
Las credenciales sensibles se almacenan cifradas mediante AES-256-GCM. Aplica a las integraciones que lo requieren: Mercado Pago, Google, Instagram y los certificados ARCA, cuando corresponde.
CobroIA ofrece dos formas de vincular tu facturación con ARCA, y no son lo mismo:
Delegación
No necesitás subir tu clave privada. Delegás el servicio de facturación (WSFE) en el portal de ARCA, y CobroIA emite en tu nombre usando su propio certificado.
Certificado propio
Si elegís utilizar tu propio certificado, la clave privada se almacena cifrada para poder firmar comprobantes en tu nombre. Podés eliminar el certificado y la clave guardados desde tu configuración.
CobroIA no recibe ni custodia tus cobros. Los pagos se acreditan directamente en la cuenta de Mercado Pago que conectás.
Al revocar la integración, el token cifrado deja de estar disponible y CobroIA deja de acceder a la cuenta conectada.
CobroIA utiliza modelos de Google Gemini para interpretar instrucciones y procesar comprobantes, y ElevenLabs para determinadas funciones de voz.
Todavía estamos terminando de documentar los términos de retención de datos de cada proveedor. Hasta completar esa revisión, no afirmamos que tus datos nunca se utilizan para entrenar modelos de terceros.
Los archivos multimedia (fotos, PDFs, audios) no se incorporan como binarios al historial de conversación de CobroIA. El historial conserva el texto transcripto o una referencia de que hubo un archivo adjunto, no el archivo en sí.
Un estudio contable solo puede consultar los clientes que hayan autorizado expresamente el vínculo desde su propia cuenta. Ese acceso es de lectura y no implica permiso automático para modificar configuraciones o el mapeo contable de ese cliente.
Determinadas operaciones requieren confirmación del usuario antes de ejecutarse, mientras que otras tareas administrativas pueden automatizarse según la configuración de cada integración.
Podés solicitar la eliminación de tu cuenta y los datos asociados desde el propio sistema, en Configuración. Esto no incluye automáticamente lo que pueda existir en registros técnicos, copias de resguardo o en los proveedores externos que procesaron tu información (por ejemplo, Mercado Pago o Google) — para esos casos, contactanos directamente.
Para dudas sobre exportación de datos o retención, escribinos a contacto@cobroia.app.
La conexión de WhatsApp se administra con asistencia del equipo de CobroIA. Si necesitás modificar o dar de baja el número asociado a tu cuenta, escribinos directamente.
Esta página se actualiza a medida que verificamos cada integración contra el código real. Para el detalle legal completo, mirá nuestra Política de Privacidad y nuestros Términos.