Política de privacidad

Vigente desde el 9 de octubre de 2026

TimeLiber S.A.S. hace software para que negocios pequeños —restaurantes, alojamientos y otros— atiendan mejor a sus clientes. Esta política vale para todos sus productos y canales. Si lo que buscas es pedir que borremos tus datos, ve directo a cómo eliminar tus datos.

This policy is published in Spanish, the language that binds under Colombian law. To request the deletion of your data, see section 12.

1. Quiénes somos

TimeLiber S.A.S., NIT 902.083.455-5, con domicilio en Pereira, Risaralda, Colombia. Dirección: Carrera 30 # 19A-15, barrio San Luis, Pereira. Teléfono: +57 310 747 2248. Para cualquier asunto de datos personales escríbenos a admin@timeliber.com.co; quién los atiende está en la sección 11.

Esta política cubre el sitio timeliber.com.co, las cuentas de los negocios que usan nuestro software, y la plataforma que conecta a esos negocios con sus clientes por WhatsApp, Telegram y otros canales. Lo propio de cada producto está en un anexo al final; hoy el de Gastro.

2. Los dos papeles que tenemos

Según de quién sean los datos, TimeLiber actúa de dos maneras distintas (Ley 1581 de 2012 y Decreto 1074 de 2015):

  • Responsable de los datos de los negocios que nos contratan y de su equipo: la cuenta, el cobro de la suscripción y el soporte. Nosotros decidimos para qué se usan.
  • Encargado de los datos de los clientes de cada negocio (quien pide a un restaurante o reserva en un alojamiento). Ahí el responsable es el negocio: nosotros guardamos y procesamos esos datos por su cuenta, siguiendo sus instrucciones y solo para prestarle el servicio.

Si eres cliente de un negocio y quieres ejercer tus derechos, puedes escribirle a él o a nosotros; si nos escribes a nosotros, le trasladamos tu solicitud.

3. Qué datos tratamos

De los negocios y su equipo: nombre, correo, teléfono, nombre del negocio, razón social y NIT, rol dentro de la cuenta, credenciales de acceso y los datos necesarios para facturar y cobrar la suscripción.

De quien escribe a un negocio por WhatsApp o Telegram: el número de teléfono o el identificador de usuario en el canal, el nombre de perfil si el canal lo entrega, el contenido de los mensajes, la hora y el estado de entrega, y los identificadores técnicos de la cuenta del negocio en el canal (por ejemplo, su cuenta de WhatsApp Business y su número). Cuando el personal del negocio responde desde la aplicación de WhatsApp Business de su celular, esos mensajes también llegan y se guardan en la bandeja del negocio.

De un pedido o una reserva: lo que el cliente da para atenderlo, como nombre, celular, dirección de entrega, fechas, lo que pidió y las notas que escriba. Cada producto precisa los suyos en su anexo.

Notas de voz: hoy no las escuchamos ni las transcribimos. Solo registramos que llegó un audio, le avisamos al cliente que no podemos escucharlo y le pasamos la conversación a una persona del negocio.

Imágenes, ubicación, archivos y otros mensajes que no son texto: si un cliente manda una imagen, una ubicación, un archivo, un sticker o algo parecido, no los descargamos ni los guardamos, y el asistente tampoco los recibe: solo guardamos que llegó un mensaje de ese tipo, cuándo llegó y de quién. Si comparte su propio contacto, usamos ese número para reconocerlo; el de un tercero no lo guardamos como suyo. Lo que Meta o Telegram conserven del archivo es cosa de ellos (sección 5).

Del sitio web: no pedimos registro ni tenemos formularios, y no usamos analítica, píxeles de seguimiento ni cookies publicitarias. Guardamos en tu dispositivo solo tu preferencia de tema (claro u oscuro) y de idioma. Las tipografías vienen de Google Fonts, así que tu navegador hace una petición a Google que incluye tu dirección IP.

4. Para qué los usamos

  • Crear y administrar las cuentas y prestar el servicio contratado.
  • Recibir y responder los mensajes de los clientes de cada negocio, y atender sus pedidos y reservas.
  • Responder con un asistente automático, cuando el negocio lo activa (ver la sección 6).
  • Facturar, cobrar y dar soporte.
  • Cuidar la seguridad del servicio, evitar abusos y dejar registro de quién hizo qué.
  • Cumplir las obligaciones legales.

No vendemos ni cedemos datos, no mostramos publicidad y no usamos los datos de los clientes de un negocio para fines propios.

5. WhatsApp (Meta) y Telegram

Somos proveedor de tecnología de la plataforma WhatsApp Business de Meta: cada negocio conecta su cuenta para recibir y enviar mensajes con sus clientes a través de la API en la nube de WhatsApp. Usamos los permisos de mensajería y de administración de la cuenta solo para eso: leer los mensajes que sus clientes le escriben, enviar las respuestas del negocio y mantener la conexión de su cuenta.

Los datos que llegan de Meta se usan únicamente para prestar este servicio al negocio. Meta trata los datos por su cuenta según sus propias políticas; la de WhatsApp está en whatsapp.com/legal. Telegram funciona igual para los negocios que conectan un bot.

Para conectar la cuenta guardamos los identificadores que Meta nos entrega (la cuenta de WhatsApp Business y su número) y una credencial de acceso, cifrada. Cuando un negocio deja de usar el servicio y damos de baja su cuenta, revocamos el acceso que nos había dado a su WhatsApp.

6. Asistente de inteligencia artificial

Si el negocio lo activa, un asistente automático lee el mensaje del cliente y responde: contesta dudas de la carta o del alojamiento y arma pedidos o reservas. El personal del negocio puede tomar la conversación en cualquier momento, y el asistente le pasa la conversación cuando no debe seguir solo. El asistente no inventa precios ni disponibilidad: los toma de los datos del negocio.

Para responder, el texto de la conversación se envía a un proveedor de modelos. Hoy, en producción, el único proveedor que recibe las conversaciones es Anthropic:

  • Anthropic (modelos Claude): recibe el texto de los mensajes para generar la respuesta. Sus condiciones comerciales establecen que no entrena sus modelos con los datos que enviamos a través de su API.

El sistema trae configurados como respaldo a OpenAI y a Google (Gemini), pero hoy no tienen clave de acceso y no reciben ninguna conversación. Antes de encender otro proveedor para las conversaciones actualizamos esta política y avisamos a los negocios.

Google (Gemini) y la carta. Aparte del asistente, Gastro usa Gemini en dos tareas del negocio, no de sus clientes: (1) cuando el negocio sube la foto o el PDF de su carta para armar la carta digital, ese archivo se envía a Google para leerlo y queda en sus servidores hasta 48 horas, el plazo de su servicio de archivos (nosotros no lo borramos antes); (2) cuando el negocio activa la carta en varios idiomas, se envían a Google los nombres y descripciones de platos y categorías, y el nombre, el lema y la filosofía del local, para traducirlos. Google no recibe datos de los clientes del negocio. Si algún día usamos otro traductor (el sistema admite DeepL), lo agregamos aquí antes de encenderlo.

7. Datos sensibles y menores de edad

Algunos datos pueden revelar la salud de una persona, por ejemplo una alergia o una restricción alimentaria que el cliente le cuenta a un restaurante. Dar ese dato es siempre voluntario. Se usa solo para que el negocio prepare la comida con seguridad y nunca con fines comerciales. Quien lo da puede negarse a hacerlo y puede pedir que lo borremos (sección 12).

Si cuentas la alergia en el chat, ese mensaje queda guardado en la conversación como cualquier otro: lo ven las personas autorizadas del negocio que atienden el chat y, si el asistente está activo, el texto se envía al proveedor de inteligencia artificial (sección 6) para poder responderte.

Nuestro servicio no está dirigido a menores de edad. Si nos enteramos de que un menor nos dio datos sin la autorización de quien responde por él, o recibimos una solicitud de quien responde por él, iniciamos el trámite de eliminación de la sección 12.

8. Con quién compartimos datos

Para funcionar nos apoyamos en estos proveedores, que tratan los datos solo para prestar el servicio. Casi todos tienen servidores fuera de Colombia, por lo que los datos pueden viajar a Estados Unidos y a otros países:

  • Meta (WhatsApp) y Telegram: transporte de los mensajes.
  • Anthropic (las conversaciones) y Google (la carta): inteligencia artificial, como se explica en la sección 6.
  • IBM Cloud: el servidor donde vive la plataforma (Estados Unidos).
  • Cloudflare: publicación de las páginas (ve la dirección IP de quien las visita), almacenamiento de imágenes y réplica cifrada de las copias de respaldo.
  • Wompi (Colombia): cobro de las suscripciones.
  • Resend: envío de los correos de cuenta y de servicio.

Un anexo puede sumar proveedores propios de su producto (por ejemplo, el mapa del repartidor en Gastro). También compartimos datos cuando una autoridad competente nos lo exige por ley.

9. Cuánto tiempo los guardamos

  • Cuentas de negocios: mientras dure la relación. Al terminarla revocamos el acceso a sus canales, devolvemos los datos que el negocio pida y borramos los de su cuenta y los de Gastro, salvo lo que la ley nos obligue a conservar (por ejemplo, registros contables). La copia de las conversaciones en la central de mensajes tiene el límite que explica la sección 12.
  • Pedidos y reservas: cada producto fija su plazo en su anexo. El de Gastro es de 90 días.
  • Conversaciones de la plataforma de mensajería: se conservan mientras dure la relación con el negocio. Hoy esta plataforma no borra sola los mensajes a los 90 días ni a ningún otro plazo, y tampoco tiene todavía una función para borrar una conversación a pedido: ese borrado está en nuestra lista de trabajo (sección 12).
  • Copias de respaldo: hacemos copias cifradas cada noche y las guardamos 14 días las diarias, 4 semanas las semanales y 12 meses las mensuales. Un dato borrado puede seguir hasta 12 meses dentro de una copia cifrada que solo se usa si hay que restaurar el servicio.

10. Seguridad

Aislamos la información de cada negocio —la base de datos misma hace cumplir que un negocio solo vea lo suyo—, ciframos las credenciales de las cuentas conectadas y las copias de respaldo, verificamos la firma de los mensajes que llegan de los canales y dejamos registro de los accesos a las conversaciones.

Si ocurre un incidente que comprometa datos personales, lo reportamos a la Superintendencia de Industria y Comercio como manda la ley y avisamos sin demora a los negocios afectados, con el alcance y las medidas tomadas.

11. Tus derechos y cómo ejercerlos

Como titular de tus datos (Ley 1581 de 2012, art. 8) puedes:

  • conocer, actualizar y rectificar tus datos;
  • pedir prueba de la autorización que diste;
  • saber cómo usamos tus datos;
  • revocar la autorización y pedir que los borremos, cuando proceda;
  • quejarte ante la Superintendencia de Industria y Comercio si crees que se infringió la ley.

Quién te atiende: el representante legal de TimeLiber S.A.S., José Luis Giraldo Morales, atiende las consultas y los reclamos sobre datos personales. Escríbele a admin@timeliber.com.co, o a Carrera 30 # 19A-15, barrio San Luis, Pereira, o llama al +57 310 747 2248.

Consultas (ver qué datos tuyos tenemos o cómo los usamos): las respondemos en máximo 10 días hábiles. Si no alcanzamos, te decimos por qué y la nueva fecha, que no pasará de 5 días hábiles más (Ley 1581, art. 14).

Reclamos (corregir, actualizar o borrar tus datos, o decirnos que no cumplimos la ley; art. 15). Escríbenos con tu identificación, qué pasó o qué pides, la dirección o el correo donde responderte y los documentos que quieras anexar. Si falta algo, te lo pedimos dentro de los 5 días siguientes; si en 2 meses no lo completas, entendemos que desististe. Si los datos son de un negocio y la decisión es suya, le trasladamos el reclamo en máximo 2 días hábiles y te avisamos. Lo resolvemos en máximo 15 días hábiles; si no alcanzamos, te decimos por qué y la nueva fecha, que no pasará de 8 días hábiles más.

Para quejarte ante la Superintendencia de Industria y Comercio primero debes haber presentado la consulta o el reclamo ante nosotros o ante el negocio (art. 16).

12. Cómo eliminar tus datos

Hoy la eliminación se pide por correo y la atendemos personas; no hay un botón para hacerla sola. Y no todo se puede borrar de la misma manera, así que abajo te decimos qué sí y qué todavía no.

Cómo pedirla. Si le escribiste a un negocio por WhatsApp o Telegram, o eres parte de un negocio que usa TimeLiber:

  1. Escribe a admin@timeliber.com.co con el asunto «Eliminación de datos».
  2. Dinos tu nombre, qué quieres que borremos, el número de teléfono o el usuario desde el que escribiste y el nombre del negocio al que se lo escribiste. Si eres parte de un negocio, dinos el nombre de tu negocio y tu correo de acceso.
  3. Antes de borrar verificamos que los datos son tuyos: si eres parte de un negocio, escribiéndonos desde tu correo de acceso; si le escribiste a un negocio, con un mensaje desde ese mismo número o usuario al negocio, o con una copia de tu documento de identidad, que usamos solo para esto.

Respondemos en máximo 15 días hábiles desde que tu solicitud llega completa (Ley 1581, art. 15). Si no alcanzamos, te decimos por qué y la nueva fecha, que no pasará de 8 días hábiles más. Siempre te contestamos por escrito, con qué se borró, qué no y por qué.

Qué podemos hacer hoy, pieza por pieza:

  • Tu cuenta TimeLiber (si eres parte de un negocio): puedes eliminarla tú mismo en id.timeliber.com.co/cuenta/eliminar. Si conectaste tu WhatsApp con nosotros, revocamos el acceso y borramos la credencial que guardamos.
  • Pedidos, reservas, notas y la conversación con el asistente en Gastro: el restaurante es el responsable y tiene la herramienta para borrar los datos de un cliente. Le trasladamos tu solicitud; además, Gastro los borra solo a los 90 días (ver el anexo).
  • La central de mensajes (la que recibe y guarda los mensajes de WhatsApp y Telegram): esta pieza todavía no tiene borrado, ni automático ni a pedido. Anotamos tu solicitud con su fecha, usamos esa copia solo para atender al negocio y te confirmamos por escrito qué quedó pendiente. Estamos construyendo ese borrado y no te damos una fecha hasta que exista.

Lo que no podemos borrar de inmediato: lo que la ley nos obliga a conservar; las copias de respaldo cifradas (hasta 12 meses, sección 9); lo que Meta, Telegram o el proveedor de inteligencia artificial guardan por su cuenta, que puedes pedirles directamente; y lo que el negocio tiene en su propio celular o en su aplicación de WhatsApp Business, que no está bajo nuestro control.

13. Cambios

Si el cambio es sustancial (una finalidad nueva, un proveedor nuevo que reciba datos o un plazo distinto), avisamos antes de aplicarlo: por correo a los negocios que usan el servicio y con un aviso en esta página. Los demás cambios rigen desde su publicación. La fecha de vigencia de arriba es la de la última versión.

Anexo · Gastro (restaurantes, bares y cafés)

Este anexo completa la política para quienes piden o escriben a un restaurante que usa Gastro. Cada restaurante es el responsable de los datos de sus clientes y publica su propio aviso de privacidad en su carta, con su razón social y su contacto; TimeLiber es el encargado.

Qué datos: nombre, celular, dirección de entrega (con el punto del mapa si lo marcas), indicaciones, lo que pediste, las notas de cada plato, las reservas y la conversación con el asistente del restaurante.

Alergias y restricciones: si las cuentas en un pedido, en la nota de un plato o en el chat, el restaurante las usa para preparar tu pedido con seguridad y para nada más. Lo que escribes en el chat queda en la conversación, como explica la sección 7.

Domicilios: al repartidor le compartimos tu nombre, tu dirección, las indicaciones y, si hace falta, tu celular. El repartidor usa Google Maps para llegar.

Cuánto tiempo: 90 días desde tu pedido. Después borramos tu nombre, tu celular, tu dirección y las notas, y también las filas de la conversación con el asistente que guarda Gastro. Quedan el valor, los platos, el estado y las fechas del pedido, sin nada que te identifique, para las cuentas del restaurante. Dos límites que hoy existen: la copia de la conversación que guarda la plataforma de mensajería no se borra sola a los 90 días (sección 9), y las copias de respaldo cifradas pueden conservar el dato hasta 12 meses.