Propietario del Servicio: LetyAI Inc (“la Compañía”) Dirección Corporativa: 1221 Brickell Avenue, Suite 900, Miami FL 33131 Contacto: Canales específicos en nuestras redes sociales @lety__ai en Instagram y el correo electrónico support@lety.ai.
Capítulo 1 — Términos y condiciones de los servicios
1. Aceptación de los Términos
Lety es un programa de software proporcionado por la Compañía (en adelante “Lety” o “la Plataforma”). Al utilizar Lety, usted acepta estar vinculado por estos términos y condiciones. Si no está de acuerdo, no debe acceder ni utilizar los servicios. Así mismo al aceptar estos términos y condiciones, declaras que eres mayor de 18 años. La Compañía no permite el uso del servicio a menores de 18 años.
2. Almacenamiento y Seguridad
Los datos se almacenan de manera segura en AWS (Amazon Web Services) y los pagos se procesan a través de Stripe, asegurando la protección de su información financiera.
2.1.
El acceso y uso de Lety, también están condicionados a su aceptación y cumplimiento de la Política de Privacidad de la Compañía. El tratamiento de los datos personales capturados por Lety, es decir los datos de sus usuarios se encuentra regulado por la política que se encuentra en https://www.lety.ai/politica-privacidadydatos.
2.2.
Los datos personales que sean capturados por los usuarios de Lety haciendo uso de los servicios de Lety, serán responsabilidad exclusiva del usuario y dicho tratamiento estará sujeto a la política de tratamiento de datos de cada usuario.
3. Instalaciones e integraciones
Una vez el usuario decide adquirir los servicios de Lety, puede optar por tomar el servicio adicional de instalación o de integraciones puntuales que requiera para conectar Lety en sus herramientas o procesos. Estos servicios adicionales, serán cotizados por el equipo de Lety e informados al usuario.
Si el usuario contrata los servicios de instalación, cuyo valor será informado en la oferta comercial, tendrá acompañamiento del equipo Lety, de acuerdo al alcance informado en esta. Si el usuario decide realizar la instalación por su cuenta, accede al instructivo de instalación y procede a registrarse al plan e instalar los servicios.
4. Planes, Modalidad de Suscripción y Pagos
4.1 Planes
Lety ofrece a sus usuarios diferentes planes según las necesidades de cada negocio, dichos planes se encuentran publicados en nuestro sitio web www.lety.ai. Los planes ofrecidos pueden variar de tiempo en tiempo, y dichos cambios operarán de manera inmediata, sin previo aviso. Salvo que se indique lo contrario, cualquier cambio de precio o alcance entrará en vigor a partir del comienzo del siguiente período mensual de suscripción. Si el usuario no está de acuerdo con un cambio en el servicio suscripción, puede cancelar su suscripción según lo indican los términos y condiciones. El uso continuado de Lety, después de que el cambio en la tarifa sea efectivo, constituye su aceptación de pagar la tarifa modificada.
4.2 Pagos
Los servicios de Lety operan bajo una suscripción mensual, con pagos debitados automáticamente de su cuenta a través de Stripe. Los pagos funcionan de la siguiente manera:
4.2.1. Primer Pago
Se realiza el primer pago el día de la inscripción en la plataforma.
4.2.3 Pagos Mensuales
La fecha de corte para los pagos mensuales será siempre la misma, 30 días calendario posteriores al primer pago.
4.3.3 Retraso en el pago
Para evitar la cancelación del servicio, el cliente debe pagar el día de su corte y puede pagar hasta 7 días después de la fecha de corte (se realizarán 4 intentos de cobro a su tarjeta), pero la fecha de corte seguirá siendo la misma. En caso de pago retardado, el siguiente cobro se hará 30 días después de la fecha de corte, menos los días de retraso.
5. Suscripciones y/o pagos extra
Según las necesidades del usuario, este pudiera requerir suscripciones adicionales como WhatsApp API o ChatGPT.
5.1 WhatsApp API
Cuando el usuario requiere estas herramientas como canal de comunicación, LETY será instalado en las mismas, lo cual generará un cobro mensual para el usuario, sujeto a las tarifas vigentes de dichas plataformas. El usuario debe suscribirse de acuerdo a las indicaciones de estas plataformas y los pagos le serán debitados directamente por estas.
5.2 ChatGPT
Al momento de la suscripción del plan LETY, el usuario deberá tener saldo en su cuenta, para ser consumidos en cualquier tipo de modelo ChatGPT. Una vez estos se consuman, el usuario debe recargar los créditos para seguir generando mensajes en el chat de LETY, de acuerdo con el modelo ChatGPT usado.
6. Incentivos comerciales
Con el fin de incentivar a sus usuarios, Lety puede diseñar y ejecutar campañas puntuales u ofrecer incentivos a sus usuarios nuevos o antiguos. Dichos incentivos o campañas serán comunicados a los usuarios con el respectivo detalle y alcance.
En el caso de ofrecimiento de periodos de prueba gratuitos para usuarios nuevos, estas pruebas se ejecutarán bajo las siguientes reglas. El periodo de prueba gratuito se activa solo mediante enlaces específicos, así:
6.1. Inicio
El cliente se registra en LETY y comienza su período de prueba gratuita.
6.2. Exploración del sistema
Durante los días de prueba gratuita, el cliente puede usar LETY.
6.3. Finalización
El día de finalización del servicio gratuito, o previo a este, si el cliente decida no continuar con el servicio, debe cancelar a través del botón “cancelación” de LETY.
6.4. Continuidad del servicio
Si el cliente no cancela el servicio en la plataforma, indica que se asume la continuidad del servicio y por tanto se generará el primer cobro según el plan seleccionado.
6.5. No continuidad
Si el cliente no desea continuar con el servicio, debe cancelar a través del botón “cancelación” de LETY, dentro de los días de la prueba gratuita. De esta manera, la cancelación se procesará y no se realizará ningún cobro por parte de Lety.
6.7.
La Compañía se reserva el derecho de modificar o cancelar la prueba gratuita en cualquier momento y sin previo aviso.
7. Cancelación
En Lety no se exige permanencia alguna. Si el cliente desea cancelar, puede hacerlo a través del botón “cancelación” de LETY. Una vez realizada la cancelación, el servicio terminará en la siguiente fecha de corte de facturación, y no se realizarán cobros adicionales. Los días de servicio ya pagados comprendidos entre la fecha de cancelación y la fecha de corte, no serán reembolsados por Lety.
En caso de cancelación por decisión del cliente o por falta de pago, se borrará todo el contenido del cliente en la plataforma. En caso de retomar los servicios, el usuario debe realizar nuevamente todo el proceso de cargue de información.
8. Reembolsos
Las solicitudes de reembolso serán analizadas por el equipo de Lety y aplicarán en los siguientes eventos:
- Errores en la facturación.
- Solicitudes de cancelación de planes semestrales o anuales: en este caso, el cliente podrá solicitar el reembolso de los montos correspondientes a plan de servicios, posteriores a la fecha de radicación de cancelación. Los valores correspondientes a instalación comprendidos en estos planes, no serán reembolsados.
No se realizarán reembolsos por servicios previos a solicitudes de cancelaciones, ni por los días de servicio transcurridos entre una solicitud de cancelación y la efectiva fecha de corte del usuario.
En caso de cancelación, LETY no hará reembolsos de las recargas de créditos realizadas por el usuario. Si el cliente no gasta dichos créditos, estos quedarán disponibles de manera indefinida.
9. Responsabilidades del Usuario
9.1
Al crear una cuenta, el usuario debe proporcionar información veraz, completa y actualizada. El incumplimiento puede resultar en la terminación inmediata de su cuenta.
El usuario es responsable de proteger su contraseña y de todas las actividades realizadas bajo su cuenta. No debe compartir su contraseña con terceros y debe notificarnos inmediatamente ante cualquier uso no autorizado.
9.2
El usuario es responsable de las instrucciones proporcionadas al agente de IA. En Lety, no somos responsables por las respuestas generadas a partir de instrucciones inapropiadas o incorrectas.
9.3
El usuario es responsable del contenido que publique y garantiza que tiene derecho a hacerlo. Así mismo declara que su publicación no infringe derechos de terceros.
9.4
El Usuario no puede transmitir contenido ilegal, ofensivo, difamatorio, obsceno, dañino, engañoso o que infrinja derechos de terceros. La Compañía se reserva el derecho de eliminar contenido que considere inapropiado y de limitar o revocar el uso de Lety.
9.5
El Usuario acepta mantener copias independientes de su contenido pues reconoce que podrían producirse pérdidas, aun cuando se realizan copias de seguridad periódicas.
10. Derechos de Propiedad Intelectual / Propiedad de Contenidos
Todo el contenido, software y diseño de los servicios son propiedad de Lety o están debidamente licenciados desde o hacia un tercero, y están protegidos por las leyes de derechos de autor y marcas registradas.
11. Limitación de Responsabilidad / Exclusión de Responsabilidad
No seremos responsables por daños indirectos, incidentales, especiales o consecuentes. La responsabilidad máxima de Lety no excederá el monto pagado por el usuario en los últimos 12 meses.
12. Derecho de suspensión o terminación
Lety se reserva el derecho a suspender o interrumpir el servicio o cualquier parte de este por violación a estos términos y condiciones, o a su entera discreción, en cualquier momento y sin previo aviso, y no será responsable ante el usuario por tal determinación.
13. Legislación Aplicable / Resolución de Conflictos / Leyes Aplicables
Los servicios aquí prestados y cualquier disputa, reclamación o controversia derivada de o relacionada con el uso de los servicios de LETY, se regirá e interpretará de conformidad con las leyes del Estado de Florida, Estados Unidos de América, sin aplicar las reglas de conflicto de leyes.
14. Modificaciones a los Términos / Cambios / Actualizaciones
Nos reservamos el derecho de modificar estos términos en cualquier momento, con efectos inmediatos tras su publicación en la plataforma.
Capítulo 2 — Seguridad, integridad y confidencialidad
1. Introducción
Lety ha sido diseñada bajo principios de seguridad, confidencialidad, integridad y disponibilidad de la información.
Este capítulo describe las medidas técnicas y organizativas implementadas para proteger los datos procesados dentro de la Plataforma, incluyendo infraestructura, almacenamiento, mensajería, caché e integraciones externas.
2. Infraestructura y Alojamiento
La Plataforma se encuentra desplegada sobre la infraestructura de:
- Amazon Web Services
- Cloudflare
- MongoDB Atlas
Estos proveedores cuentan con infraestructura redundante, monitoreo continuo y estándares internacionales de seguridad.
La arquitectura implementa:
- Redes privadas virtuales (VPC).
- Segmentación de entornos (producción y staging).
- Control de tráfico mediante Security Groups.
- Principio de privilegio mínimo.
- Aislamiento lógico entre servicios.
3. Seguridad Perimetral
La Plataforma utiliza Cloudflare para reforzar la seguridad en la capa perimetral:
- Mitigación automática de ataques DDoS.
- Firewall de aplicaciones web (WAF).
- Certificados SSL/TLS.
- Proxy inverso y filtrado de tráfico.
- Protección contra tráfico malicioso automatizado.
Todo el tráfico entre usuarios y la Plataforma se realiza mediante conexiones HTTPS cifradas.
4. Bases de Datos
4.1 Base de Datos Relacional (Producción)
La base de datos relacional de producción se aloja en Amazon Web Services RDS.
Medidas implementadas:
- Cifrado en reposo (AES-256).
- Cifrado en tránsito (TLS/SSL).
- Endpoint público habilitado exclusivamente para direcciones IP previamente autorizadas.
- Control de acceso mediante Security Groups restrictivos.
- Autenticación fuerte mediante credenciales seguras.
- Backups automáticos y recuperación ante desastres.
Aunque el endpoint permite acceso público a nivel de red, el acceso está estrictamente limitado a direcciones IP autorizadas. No existe acceso abierto ni anónimo.
4.2 Base de Datos No Relacional (MongoDB)
La Plataforma utiliza MongoDB Atlas para almacenamiento gestionado en la nube.
Medidas implementadas:
- Cifrado en reposo.
- Cifrado en tránsito.
- Control de acceso mediante IP allowlist.
- Autenticación segura.
- Separación lógica de datos multi-tenant.
5. Sistemas de Caché y Mensajería
5.1 Redis (Red Privada)
La Plataforma utiliza Redis alojado en infraestructura de Amazon Web Services para:
- Gestión de caché.
- Manejo de sesiones.
- Procesamiento de colas internas.
Medidas implementadas:
- Despliegue dentro de red privada (VPC).
- No exposición pública directa.
- Acceso permitido únicamente desde servicios internos autorizados.
- Autenticación interna.
- Aislamiento por entorno.
5.2 RabbitMQ (Red Privada)
La Plataforma utiliza RabbitMQ para mensajería interna entre microservicios.
Medidas implementadas:
- Despliegue dentro de red privada (VPC).
- No exposición pública del broker.
- Acceso restringido exclusivamente a servicios internos.
- Autenticación mediante credenciales seguras.
- Comunicación interna controlada y segmentada.
6. Autenticación y Control de Acceso
La Plataforma implementa:
- Autenticación basada en tokens seguros (JWT).
- Expiración controlada de sesiones.
- Control de acceso basado en roles (RBAC).
- Separación lógica multi-tenant.
- Protección de credenciales y secretos exclusivamente en backend.
Actualmente no se implementa autenticación de dos factores (2FA). Esta funcionalidad podrá incorporarse en futuras versiones.
7. Seguridad en Integraciones Externas
Las comunicaciones con proveedores externos, incluyendo OpenAI, se realizan mediante:
- Conexiones HTTPS cifradas.
- Transmisión segura de datos.
- Almacenamiento de claves API únicamente en el servidor.
- No exposición de secretos en frontend.
8. Protección de Datos y Privacidad
La Plataforma aplica medidas alineadas con principios del Reglamento General de Protección de Datos (GDPR), incluyendo:
- Minimización de datos.
- Limitación de finalidad.
- Separación lógica por tenant.
- Registro de eventos y trazabilidad.
- Eliminación o anonimización de datos cuando corresponda.
9. Monitoreo y Gestión de Incidentes
Se implementa monitoreo continuo sobre:
- Infraestructura.
- Servicios críticos.
- Accesos y eventos relevantes.
En caso de incidente de seguridad:
- Se activarán protocolos internos de mitigación.
- Se realizará análisis de impacto.
- Se aplicarán medidas correctivas.
- Se notificará conforme a la normativa aplicable.
10. Responsabilidad Compartida
La seguridad de la Plataforma depende tanto de las medidas implementadas por Lety Agente como del uso responsable por parte del usuario. Los usuarios son responsables de proteger sus credenciales y dispositivos.
11. Limitación de Garantías
Si bien la Compañía implementa estándares de seguridad alineados con la industria tecnológica moderna, ningún sistema puede garantizar seguridad absoluta. La Plataforma mantiene un compromiso de mejora continua en materia de seguridad.
12. Actualizaciones
Este documento podrá actualizarse periódicamente para reflejar mejoras arquitectónicas o cambios regulatorios. La versión vigente será la publicada junto a los Términos y Condiciones oficiales de la Plataforma.
Capítulo 3 — Datos Tratados, Flujo y Retención
1. Tipos de Datos Tratados
1.1 Datos de Identificación
La Plataforma puede procesar los siguientes datos de identificación:
- Correo electrónico.
- Nombre del usuario.
- Nombre de agencia o empresa.
- Identificadores asociados a facturación (
customer_id,account_id,subscription_idu otros generados por Stripe).
La Plataforma no almacena datos de tarjetas de crédito o débito. La información de pago es gestionada exclusivamente por Stripe.
Los datos de identificación serán tratados de acuerdo con la política de tratamiento de datos personales de la Compañía.
1.2 Conversaciones y Memoria del Agente
Incluye:
- Mensajes enviados por los usuarios en la interfaz de chat.
- Respuestas generadas por el agente de IA.
- Historial de conversación.
- Memoria contextual del agente.
Las conversaciones se almacenan en base de datos no relacional alojada en MongoDB Atlas.
1.3 Configuración de Cuenta
Actualmente, las configuraciones disponibles incluyen:
- Conexión de cuenta mediante Stripe Connect.
- Configuración de conexión con WhatsApp.
- Dominio personalizado.
Estas configuraciones se almacenan en PostgreSQL alojado en Amazon Web Services RDS.
1.4 Datos de Entrenamiento
Incluyen:
- Documentos cargados por el usuario (PDF, DOC, TXT u otros formatos compatibles).
- Contenido destinado a la base de conocimiento del agente.
- Embeddings o vectores generados para procesamiento semántico.
Los documentos originales se almacenan en buckets privados de Amazon Web Services S3, los embeddings generados se almacenan en PostgreSQL (pgvector) en Amazon Web Services RDS.
2. Flujo de Datos
| Tipo de Dato | Dónde se Crea/Recoge | Dónde se Envía | Dónde se Almacena |
|---|---|---|---|
| Correo electrónico y nombre | Registro o inicio de sesión | Servidor backend | PostgreSQL (Amazon RDS) |
| Datos de Stripe Connect | Proceso de pago o conexión | Stripe + Backend | PostgreSQL (Amazon RDS) |
| Mensajes de chat | Interfaz de chat | Backend → OpenAI (cuando aplica) | MongoDB |
| Conversaciones históricas | Generadas en chat | No se reenvían salvo uso activo | MongoDB |
| Documentos de entrenamiento | Carga manual | Procesamiento interno | Amazon S3 |
| Embeddings / vectores | Procesamiento interno | No se envían externamente salvo uso en IA | PostgreSQL (pgvector) |
| Configuración WhatsApp | Panel administrativo | Backend → proveedor de mensajería | PostgreSQL |
3. Retención de Datos
3.1 Conversaciones
- Se almacenan indefinidamente.
- El contexto activo del agente (por ejemplo, últimos 30 mensajes) es configurable por el usuario.
- No existe funcionalidad de borrado manual.
- En caso de desactivación de cuenta, se aplica eliminación lógica (soft delete).
- Se realizan backups diarios con retención de 7 días.
3.2 Datos de Cuenta
- Persisten indefinidamente.
- No existe eliminación automática.
- Se aplica soft delete en caso de desactivación.
3.3 Datos de Facturación
- Gestionados por Stripe.
- La Plataforma no almacena datos de tarjeta.
- Identificadores financieros pueden conservarse indefinidamente conforme a obligaciones legales.
3.4 Documentos y Embeddings
- El usuario puede eliminar manualmente los documentos cargados.
- Al eliminarse un documento, se eliminan también los embeddings asociados.
- No existe retención automática.
- Si el usuario no los elimina, podrán almacenarse indefinidamente.
4. Uso de Datos en Modelos de Inteligencia Artificial
Las conversaciones generadas dentro de la Plataforma son tratadas como información confidencial y no son utilizadas por Lety Agente para entrenar modelos propios.
Cuando se utiliza el agente de IA, los datos pueden enviarse a OpenAI mediante su API segura para procesamiento.
Política de Uso de Datos de OpenAI (Resumen)
De acuerdo con la política pública de OpenAI:
- Los datos enviados mediante la API no se utilizan para entrenar sus modelos.
- OpenAI puede retener entradas y salidas de la API por un período limitado (hasta 30 días) con fines de monitoreo de abuso y cumplimiento legal.
- Después de dicho período, los datos se eliminan, salvo obligación legal en contrario.
- Los datos pueden ser revisados por personal autorizado exclusivamente para fines de seguridad y cumplimiento normativo.
Para mayor información, se recomienda consultar la política oficial de privacidad de OpenAI.