Protección de datos personales
Política de privacidad de Atria
Esta política explica cómo Atria trata los datos de sus usuarios y cómo funciona la separación de responsabilidades con cada empresa que utiliza la plataforma.
Última actualización: 25 de agosto de 2026
1. Responsable de Atria
Atria es una plataforma multiempresa operada por PALMI FINTECH SAS, identificada con NIT 901.822.102. Para los datos relacionados con la cuenta de Atria, el uso del sitio, el soporte y la administración de la plataforma, el responsable es PALMI FINTECH SAS.
Para consultas o solicitudes relacionadas con la privacidad de Atria, puede escribir a contacto@palmifintech.com. La atención se realiza desde Colombia.
2. A qué aplica esta política
Esta política aplica a los visitantes del sitio de Atria, a los administradores, asesores y usuarios autorizados de las empresas que utilizan la plataforma, y a quienes interactúan con Atria para solicitar soporte o administrar una cuenta.
Esta política no reemplaza la política de privacidad de cada empresa usuaria. Cada empresa —por ejemplo, PalmiCredy— debe informar a sus propios clientes cómo trata sus datos y mantener su política, aviso de privacidad, autorizaciones y canales de atención. La política de PalmiCredy es independiente de esta política de Atria.
3. Roles de las partes
En las conversaciones y datos de clientes que una empresa administra en Atria, la empresa usuaria decide las finalidades y los medios del tratamiento y actúa como responsable. Atria actúa como encargado o proveedor tecnológico, tratando esos datos únicamente para prestar el servicio, conforme a las instrucciones de la empresa y a los acuerdos aplicables. Esta separación sigue las definiciones de responsable y encargado previstas en la Ley 1581 de 2012.
4. Datos que trata Atria
Según el uso del servicio, Atria puede tratar:
- Nombre, correo, teléfono, empresa, rol y datos de acceso de usuarios autorizados.
- Registros de inicio de sesión, seguridad, soporte y actividad administrativa.
- Información técnica necesaria para operar, mantener y proteger la plataforma.
- Datos de conversaciones, contactos, archivos e identificadores de WhatsApp que una empresa cargue o procese en Atria por su cuenta.
Atria no solicita contraseñas bancarias, códigos de verificación ni claves privadas por WhatsApp o por sus canales de soporte.
5. Finalidades
Atria trata la información para:
- Crear y administrar cuentas, organizaciones, roles y permisos.
- Prestar el servicio de gestión de conversaciones, asistentes virtuales, colas y escalaciones.
- Procesar solicitudes de soporte, seguridad, mantenimiento y continuidad del servicio.
- Enviar comunicaciones operativas sobre la cuenta o el funcionamiento de Atria.
- Prevenir fraude, investigar incidentes y cumplir obligaciones legales.
- Mejorar la confiabilidad y seguridad del producto con información agregada o controles de acceso.
El tratamiento de los datos de clientes de una empresa usuaria se realiza para esa empresa y según sus instrucciones. Atria no usa esos datos para una finalidad propia incompatible con la prestación del servicio.
6. WhatsApp, IA y proveedores
Atria puede integrarse con Meta y WhatsApp para recibir y enviar mensajes por cuenta de una empresa usuaria. También puede utilizar servicios de inteligencia artificial, como Google Gemini, cuando la empresa los configure para su asistente. La empresa usuaria define las finalidades de esa conversación y debe informar a sus clientes en su propia política.
Atria puede apoyarse en proveedores de infraestructura, correo, almacenamiento, monitoreo y seguridad. Estos proveedores solo deben acceder a la información necesaria para prestar sus servicios y pueden operar desde otros países conforme a sus políticas y a los acuerdos aplicables.
7. Conservación y seguridad
Atria conserva los datos de cuenta, soporte y seguridad durante el tiempo necesario para prestar el servicio, cumplir obligaciones, resolver controversias y ejercer derechos. Para los datos tratados por cuenta de una empresa, los periodos de conservación y eliminación se definen con esa empresa. Aplicamos medidas razonables como cifrado en tránsito, controles de acceso, separación por empresa, registro de actividad y protección de credenciales.
8. Derechos y canal de atención
Respecto de los datos cuyo responsable sea Atria, el titular puede conocer, actualizar, rectificar, solicitar información, pedir prueba de autorización cuando aplique, solicitar supresión o revocar la autorización cuando sea procedente, y presentar una queja ante la Superintendencia de Industria y Comercio.
Envíe la solicitud a contacto@palmifintech.com, indicando su nombre, medio de respuesta y descripción de la solicitud. Podemos pedir información razonable para verificar la identidad y responderemos dentro de los términos legales aplicables.
Si la solicitud se refiere a datos de un cliente tratados por una empresa en Atria, diríjala primero a esa empresa conforme a su propia política. Atria podrá colaborar con la empresa para atenderla.
9. Menores de edad y uso responsable
Atria no está dirigido a niños, niñas o adolescentes. Las empresas usuarias deben definir y aplicar las medidas especiales que correspondan cuando sus servicios involucren menores. No envíe por WhatsApp claves, códigos de verificación ni información que no sea necesaria.
10. Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales, tecnológicos u operativos. Publicaremos la versión vigente en esta dirección e indicaremos la fecha de actualización. Las empresas usuarias son responsables de mantener actualizadas sus propias políticas y avisos de privacidad.