4dim / Connection
Política de tratamiento de datos personales
Qué datos trata Connection, para qué, con quién se comparten, cuánto se guardan y cómo se piden de vuelta o se borran.
Vigente desde el 13 de septiembre de 2026 · versión 1.1 · English version
Quién responde por estos datos
Responsable: Guillermo Arboleda, persona natural que opera bajo la marca 4dimntion («4dim»), con domicilio en Medellín, Colombia. Canal único de contacto para todo lo relativo a datos personales: hola@4dimntion.com. La identificación completa se aporta a la persona titular que la solicite y a la autoridad que la requiera.
Connection se presta a negocios, y eso parte esta política en dos papeles que conviene no mezclar:
- 4dim es responsable de los datos de las personas que abren y usan una cuenta de Connection: quien contrata, quien administra y quien atiende la bandeja.
- 4dim es encargado de los datos de las personas que le escriben a un negocio por WhatsApp, Instagram o Messenger. Esos datos son del negocio; 4dim los trata siguiendo sus instrucciones y para prestarle el servicio, no para fines propios.
La distinción importa cuando alguien quiere ejercer sus derechos: si le escribió a un negocio, quien decide sobre sus datos es ese negocio, y 4dim está obligado a ayudarle a llegar hasta él. La ruta concreta está en Eliminación de datos.
Qué datos se tratan
Esta es la lista completa. No hay categorías tácitas: lo que no está aquí, no se recoge.
| Categoría | Qué contiene | De dónde sale |
|---|---|---|
| Cuenta | Nombre, correo electrónico, contraseña guardada como resumen criptográfico (nunca en claro), rol, negocio al que pertenece | Lo entrega la persona al registrarse o su administrador al darla de alta |
| Negocio | Nombre comercial, teléfono y correo de contacto, servicios contratados | Lo entrega el negocio al contratar |
| Acceso | Sesiones abiertas e intentos de inicio de sesión, con su marca de tiempo | Se generan al usar el sistema |
| Contactos del negocio | Nombre, notas que escribe el negocio, y por cada canal: el identificador (número de WhatsApp, identificador de Instagram o de Messenger) y el nombre visible. Además, si hay consentimiento, la fecha en que se dio y de dónde salió | De la conversación que la persona inicia, o de lo que el negocio registra |
| Conversaciones | El contenido de los mensajes, quién los escribió, cuándo, su estado de entrega y el identificador que les asigna Meta | De los canales conectados y de lo que responde el negocio |
| Adjuntos | Imágenes, audios, videos y documentos que viajan por la conversación, hasta 16 MB cada uno | Los envía la persona o el negocio dentro del hilo |
| Conexión al canal | El identificador de la cuenta o del número en Meta, el nombre visible y las credenciales de acceso al canal | Se obtienen cuando el negocio autoriza la conexión |
| Registros técnicos | Trazas del servidor y de errores, necesarias para operar y diagnosticar el servicio | Se generan solos |
| Visitas al sitio público | La dirección de la página abierta y su cadena de consulta —ahí viajan los parámetros de campaña, utm_source y compañía—, el título, de dónde venía usted, navegador, sistema operativo, tipo de dispositivo, tamaño de pantalla, idioma, y el país, la región y la ciudad aproximada que se deducen de la dirección IP | Se generan al abrir una página de 4dimntion.com |
Esa última fila es la más fácil de escribir de más, así que va con detalle. La medición de visitas del sitio público es propia: corre sobre Umami, un programa de código abierto, instalado en la misma infraestructura que describe la sección 07. El guion que la alimenta se descarga de este mismo dominio y devuelve los datos a este mismo dominio. No hay Google Analytics, ni píxel de Meta, ni ninguna otra pieza de un tercero: nada de su visita sale hacia otra empresa.
No pone ni una cookie y no escribe nada en su navegador. Lo único que lee del almacenamiento local es una marca que usted puede dejar puesta para quedarse fuera de la cuenta: umami.disabled con el valor 1. Un bloqueador hace lo mismo y no rompe nada del sitio.
Su dirección IP llega al servidor, como en cualquier petición. La medición no la guarda: la usa para dos cosas y la descarta: deducir la ubicación aproximada que aparece en la fila, y calcular —junto al navegador que su equipo declara y un valor que rota— una huella de sesión. Esa huella no viaja con usted a ningún otro sitio, deja de coincidir cuando el valor rota y no hay por dónde atarla a un nombre. No se recoge nada que identifique a una persona, ni se compra ni se cruza con nada de fuera.
La consola —Connection, el panel, el inicio de sesión— no se mide, y no por una casilla sin marcar: el guion no está puesto en esas páginas. Lo que se escribe dentro de una conversación no pasa por la medición en ningún caso.
Connection no pide ni trata datos sensibles —salud, origen étnico, orientación sexual, convicciones, datos biométricos—, no cobra pagos dentro del producto y por tanto no guarda datos de tarjetas, y no usa cookies de publicidad ni de rastreo de terceros: las únicas cookies que pone son las que sostienen la sesión de quien ha iniciado sesión.
Los datos que llegan de las plataformas de Meta
Connection se conecta a WhatsApp Business Platform, a Instagram Messaging y a Messenger cuando el negocio lo autoriza expresamente. Por esa vía llegan mensajes, adjuntos, el identificador de quien escribe y su nombre visible.
Sobre esos datos rigen estos límites, y son límites duros:
- Se usan únicamente para operar la bandeja del negocio que autorizó la conexión: mostrar el hilo, ordenarlo, responderlo y hacerle seguimiento.
- No se venden, no se alquilan, no se ceden a intermediarios de datos ni a redes de publicidad.
- No se usan para segmentar publicidad, ni dentro ni fuera de las plataformas de Meta.
- No se usan para construir perfiles fuera del CRM del negocio, ni para enriquecer bases de datos de terceros, ni para puntuar crédito, seguros, empleo o cualquier decisión sobre una persona ajena a la relación comercial que ella misma abrió.
- No se usan para vigilancia de ningún tipo, ni se entregan a herramientas de vigilancia.
- No se usan para entrenar modelos de inteligencia artificial de propósito general, propios ni de terceros.
- Ningún negocio ve los datos de otro: el aislamiento por inquilino se impone en cada consulta a la base, no solo en la interfaz.
- Cuando el negocio desconecta el canal o termina el servicio, esos datos se eliminan en los plazos de la sección 08.
Meta no es responsable de esta política ni patrocina Connection. El tratamiento que Meta hace de los mismos mensajes en sus propias plataformas se rige por las políticas de Meta, no por esta.
Para qué se usan
Cada finalidad, y nada más:
- Recibir, ordenar y responder las conversaciones del negocio, y mostrarle quién está esperando respuesta y desde cuándo.
- Mantener la ficha del contacto y el historial, para que quien escribió hace un mes no vuelva a empezar de cero.
- Hacer seguimiento comercial dentro de la relación que la propia persona abrió al escribir.
- Dar acceso a la cuenta, aplicar roles y permisos, y detectar accesos indebidos.
- Facturar el servicio al negocio y cumplir obligaciones contables y legales.
- Sostener y mejorar el producto: diagnosticar fallos y medir uso. Para esto se usan datos agregados o registros técnicos, no el contenido de las conversaciones.
- Saber qué páginas del sitio público se leen y por dónde llega quien entra, para decidir qué escribir y qué corregir. Para esto se usa la medición que describe la sección 02, que no lleva dato de ninguna persona.
Base legal. Para los datos de cuenta, la ejecución del contrato con el negocio. Para los contactos del negocio, la autorización previa, expresa e informada que exige la Ley 1581 de 2012, que corresponde obtener y demostrar al negocio; Connection guarda la marca de esa autorización —si se dio, cuándo y de dónde salió— justamente para que pueda demostrarse.
Respuestas automáticas y revisión humana
Connection puede proponer una respuesta a partir del hilo. Una propuesta vive como borrador y no sale hasta que una persona del negocio la aprueba: el sistema no envía mensajes por su cuenta. Esa regla está en el modelo de datos, no en una promesa —un mensaje en estado borrador no tiene camino hacia el envío sin pasar por la aprobación.
El negocio responde por lo que aprueba. Si en algún momento el contenido de los mensajes se procesa con un proveedor de inteligencia artificial, ese proveedor figura en la lista de la sección 06, trata los datos solo para generar la respuesta y tiene prohibido contractualmente usarlos para entrenar sus modelos.
No se toman decisiones automatizadas con efectos jurídicos sobre una persona. Ordenar una bandeja no es decidir sobre nadie.
Con quién se comparten
Los datos no se venden nunca. Se comparten solo con quien hace falta para que el servicio exista:
- Meta Platforms —WhatsApp, Instagram, Messenger—, porque es por donde entran y salen los mensajes.
- El proveedor de infraestructura donde corren los servidores y la base de datos de 4dim.
- El proveedor de inteligencia artificial que redacta borradores, cuando esa función esté activa en la cuenta.
- Autoridades, cuando una orden judicial o administrativa legítima lo exija. En ese caso se entrega lo mínimo requerido y se avisa a quien corresponda, salvo que la propia orden lo prohíba.
Cada uno está obligado a tratarlos solo para lo que se le encarga. La lista actualizada de proveedores se entrega a quien la pida en hola@4dimntion.com.
Dónde se guardan, y la transferencia internacional
La base de datos y los adjuntos viven en servidores gestionados por 4dim en infraestructura contratada a un proveedor de nube, que puede estar fuera de Colombia. Los canales de Meta operan además en infraestructura propia de Meta, también fuera del país.
La Ley 1581 de 2012 permite esa transferencia con la autorización de la persona titular. Al escribirle a un negocio por un canal de Meta y al aceptar la política de ese negocio, se entiende otorgada para lo que esta política describe. Se exige a cada proveedor un nivel de protección equivalente al que aquí se declara.
Cuánto tiempo se guardan
| Dato | Plazo |
|---|---|
| Conversaciones, mensajes y adjuntos | Mientras el negocio tenga el servicio activo, o hasta que él o la persona titular pidan su eliminación |
| Contactos | Igual que las conversaciones. Si se retira el consentimiento, se eliminan |
| Credenciales del canal | Se destruyen al desconectar el canal |
| Datos de cuenta | Mientras la cuenta exista, y hasta 30 días después de cerrarla |
| Registros de acceso y trazas técnicas | Hasta 12 meses |
| Facturación y soportes contables | Lo que exija la ley colombiana, hoy 5 años |
| Copias de seguridad | Rotan y se sobrescriben en un máximo de 30 días |
| Medición de visitas al sitio público | Sin plazo fijo: no llevan dato que identifique a nadie, así que no hay obligación legal que los ate ni nada que devolverle a una persona |
Cuando termina el servicio, el negocio puede pedir una copia de sus datos antes de que se borren. Pasados 30 días desde la terminación, se eliminan de los sistemas activos.
Seguridad
Todo el tráfico viaja cifrado con TLS. Las contraseñas se guardan como resumen criptográfico y no son recuperables ni por 4dim. Las credenciales de los canales se almacenan cifradas y no vuelven a mostrarse después de guardarse. El acceso dentro de un negocio se controla por roles y permisos, y el aislamiento entre negocios se impone en la propia consulta a la base de datos.
Ningún sistema es invulnerable. Si ocurre un incidente que afecte datos personales, se avisa a los negocios afectados y a la Superintendencia de Industria y Comercio en los términos que exige la ley.
Sus derechos
La Ley 1581 de 2012 le reconoce el derecho a conocer, actualizar y rectificar sus datos; a pedir prueba de la autorización que dio; a que se le informe cómo se han usado; a revocar la autorización y pedir la supresión cuando no haya un deber legal de conservarlos; a acceder gratuitamente a ellos; y a presentar quejas ante la Superintendencia de Industria y Comercio.
Se ejercen escribiendo a hola@4dimntion.com. Los plazos legales son 10 días hábiles para una consulta y 15 días hábiles para un reclamo, prorrogables una vez avisando el motivo.
Si sus datos están en Connection porque le escribió a un negocio, ese negocio es quien decide sobre ellos. Escríbanos igual: le identificamos el negocio, le trasladamos la solicitud y le hacemos seguimiento hasta que se resuelva. El procedimiento completo, paso a paso, está en Eliminación de datos.
Menores de edad
Connection es una herramienta de trabajo y no está dirigida a menores de edad. No se abren cuentas a menores de 18 años. Si un menor escribe a un negocio por un canal conectado, sus datos se tratan bajo la responsabilidad de ese negocio y en su interés superior; si se advierte que se están tratando datos de un menor sin la autorización debida, se eliminan.
Cambios y contacto
Si esta política cambia, se publica aquí con nueva fecha de vigencia y número de versión. Cuando el cambio afecte de forma sustancial cómo se tratan los datos, se avisa a los negocios con cuenta activa al correo de contacto antes de que entre en vigor.
Para cualquier duda, solicitud o reclamo: hola@4dimntion.com. Es el mismo correo para todo, a propósito: un canal que se atiende vale más que cuatro que se reparten la culpa.