WhatsApp Business y automatización
WhatsApp Cloud API, coexistencia prevista, supervisión de conversaciones y límites de acceso para empresas clientes.
Vigente desde: 26 de agosto de 20261. WhatsApp Cloud API para empresas clientes
El canal definido para las soluciones de mensajería de Look Streams es WhatsApp Cloud API, dentro de WhatsApp Business Platform. El servicio permite integrar la atención de una empresa cliente con sus procesos y con un panel de supervisión de las conversaciones de sus asistentes, según el alcance contratado. No implica acceder a cuentas personales, a todos los chats de un dispositivo ni a información de otras empresas.
Estas condiciones se añaden al contrato y a la privacidad de cada proyecto que conecte el canal. Los formularios de esta web no acceden a tu cuenta de WhatsApp. Look Streams presta la integración como proveedor tecnológico de sus clientes y no actúa en representación de Meta.
Antes de activar un proyecto se deben identificar la aplicación, el negocio responsable, los activos y permisos mínimos, quién los administra y los términos del proveedor aplicables. La empresa cliente debe autorizar la conexión y firmar los acuerdos de servicio y tratamiento. Sus administradores conservan el control legítimo de sus activos; Look Streams recibe únicamente los accesos necesarios. Los permisos de Meta no sustituyen la habilitación legal para tratar los datos de los interlocutores.
1.1. Coexistencia con WhatsApp Business App
Está previsto solicitar la habilitación necesaria para utilizar la modalidad de coexistencia: mantener la aplicación WhatsApp Business App del negocio junto con su conexión a WhatsApp Cloud API, cuando Meta permita ese flujo para la cuenta. No se presenta como un permiso único ya concedido ni como una función disponible para todas las cuentas; deben comprobarse los requisitos y autorizaciones del proceso de incorporación vigente.
Antes de conectar se informará al administrador qué número y activos se vinculan, qué datos se comparten y si el flujo ofrece importar historial o sincronizar contactos. No se importarán contactos ni historial por defecto; cualquier importación deberá estar expresamente autorizada, limitada y documentada según el flujo habilitado. Deben documentarse categorías, periodo, límites y destino de la información efectivamente compartida.
La vista del panel depende de los mensajes y eventos que entregue la integración y de sus restricciones. No se garantiza un historial completo, sincronización instantánea de toda actividad ni que borrar una conversación en una interfaz la elimine en las demás. El contrato debe precisar las funciones disponibles, sus límites y qué ocurre ante desconexiones o cambios de la plataforma.
1.2. Panel de supervisión y permisos del equipo
El panel debe limitarse a las conversaciones y datos del negocio conectados legítimamente para prestar el servicio. El cliente define qué personas pueden supervisar al asistente, atender conversaciones o consultar indicadores. La conexión no autoriza consultar conversaciones personales de empleados ni datos de otros clientes; deben delimitarse la importación, visibilidad y uso a la información empresarial legítimamente necesaria. Las personas cuyos datos se tratan deben recibir la información que corresponda sobre esa atención y sus responsables.
La configuración debe separar administradores, supervisores y agentes de atención según las tareas contratadas. Consultar, responder, exportar, borrar, cambiar configuraciones o conectar herramientas son facultades distintas: no se conceden todas por defecto. Deben existir cuentas individuales, revocación al cambiar de función y trazabilidad proporcional de accesos y acciones, con su conservación definida.
Se deben acordar y probar el traspaso a atención humana, la pausa de automatizaciones cuando proceda y las medidas para evitar respuestas duplicadas o acciones incompatibles entre el asistente y el personal. Look Streams solo accede para implementación, soporte o incidencias con permisos limitados y confidencialidad; la supervisión no es una autorización para vigilancia indiscriminada ni para reutilizar conversaciones.
2. Datos autorizados y finalidad
Según la función habilitada, el tratamiento puede incluir identificadores del negocio o cuenta de WhatsApp Business, número y nombre de perfil del interlocutor, mensajes y archivos enviados, fechas, identificadores y estados de entrega, así como credenciales técnicas bajo acceso restringido. El inventario exacto debe corresponder a los permisos y eventos que la aplicación utiliza, no a todas las capacidades posibles de la plataforma.
Solo se deben utilizar para la mensajería y funciones empresariales autorizadas. No se permite vender datos de plataforma, compartir conversaciones de un cliente con otro, realizar vigilancia no autorizada ni pedir credenciales o identificadores sensibles completos por chat. Deben respetarse las limitaciones de uso adicionales que imponga Meta.
3. Consentimiento, mensajes y baja
Antes de mensajes o llamadas iniciados por el negocio debe existir el permiso válido requerido, con alcance claro y evidencia. Proporcionar un número en un formulario o hacer una consulta no autoriza publicidad indefinida. Deben cumplirse además las exigencias peruanas de consentimiento comercial y las de los países donde corresponda.
Para enviar mensajes mediante Cloud API fuera de la ventana de atención de 24 horas desde el último mensaje del usuario se requieren plantillas aprobadas. Dentro de esa ventana siguen siendo exigibles las reglas de contenido, privacidad y consentimiento. Una plantilla aprobada no sustituye el permiso de la persona.
Las solicitudes de dejar de recibir mensajes, dentro o fuera de WhatsApp, deben respetarse. El flujo debe explicar cómo pedir la baja y cómo contactar a una persona. No se admiten envíos masivos no autorizados, suplantación ni intentos de evadir límites de la plataforma.
4. Automatización y atención humana
Cada asistente debe tener una función empresarial definida, límites de actuación y una vía clara y directa para escalar a atención humana. Debe informarse cuando se interactúa con una automatización y evitar aparentar que una persona revisó algo que no ha revisado.
Las condiciones de WhatsApp restringen ciertos usos en los que ofrecer IA es la funcionalidad principal y distinguen la IA auxiliar de un negocio. La elegibilidad se debe evaluar sobre el funcionamiento real, el país y los términos vigentes; no se garantiza que todo “Empleado IA” pueda operar en WhatsApp.
5. Proveedores de IA y uso para entrenamiento
Antes de enviar información a un proveedor de IA se deben verificar su contrato, finalidad, seguridad, conservación y configuración. No se autoriza reutilizar datos de WhatsApp, incluidos los derivados, agregados o anonimizados, para crear, desarrollar, entrenar o mejorar sistemas, modelos o tecnologías de IA o aprendizaje automático, sean generales o especializados, salvo el ajuste exclusivo expresamente permitido por los términos aplicables.
Ese ajuste exclusivo requiere evaluación y acuerdo específicos y no puede contribuir a crear, desarrollar, entrenar o mejorar ningún otro modelo. Esta política no afirma que una configuración de “cero retención” o “sin entrenamiento” esté ya habilitada; debe probarse antes del tratamiento.
6. Revocación, devolución y eliminación
El negocio debe poder administrar sus autorizaciones y solicitar asistencia de portabilidad conforme al contrato y las condiciones de proveedor aplicables. La terminación exige revisar accesos, devolver los datos que correspondan y eliminar lo que ya no deba conservarse.
Los titulares pueden solicitar eliminación mediante el canal de privacidad, con verificación proporcional. No se promete borrar los datos conservados por Meta para sus propios fines ni los mensajes de otros destinatarios. En coexistencia se revisan separadamente el panel, almacenamiento, proveedores y copias del negocio; desconectar la integración no acredita que sus copias anteriores hayan desaparecido. La constancia por correo describe solo las actuaciones verificadas y las excepciones o pendientes.
7. Cambios de plataforma y revisión
Meta puede modificar requisitos, restringir usos o exigir revisiones. Antes de lanzar y cuando cambien permisos, proveedores o funcionalidades debe comprobarse la documentación vigente y actualizarse la información y las autorizaciones que correspondan. No se activan por defecto funciones incompatibles ni se garantiza aprobación por disponer de una política pública.
Referencias oficiales
Consulta las normas y condiciones mencionadas directamente en sus fuentes oficiales.
Ningún contrato ni política reduce los derechos que la ley reconoce como irrenunciables.