Confidencialidad y tratamiento de datos
Acuerdo de confidencialidad y tratamiento de datos Vigente desde: 6 de septiembre de 2026
Este acuerdo forma parte de los Términos de servicio de MAUDI. Si usted es cliente de MAUDI, aplica desde el día que contrató, sin que haga falta firmar nada aparte. Si su empresa necesita una copia firmada, escríbanos a hola@zomau.com y se la mandamos con firma.
1. Quiénes somos cada uno
Usted es el dueño de la información de sus clientes. Usted decide qué entra a MAUDI, para qué se usa y cuándo se borra.
Zomau LLC ("zomau", "nosotros") la trata por cuenta de usted y solo para prestarle el servicio. No somos dueños de esa información y no la usamos para nada más.
2. Qué información tratamos
Los mensajes que le llegan a su negocio y lo que viene con ellos: nombre, teléfono, correo, y lo que la persona haya decidido contar. También sus datos de cuenta y los registros técnicos del servicio.
3. Para qué, y para qué NO
Solo para: clasificar los mensajes, prepararle borradores, enviar lo que usted aprueba, mandar las dos plantillas fijas (recordatorio de cita y lo que diga la recepcionista con voz), mostrarle su historial y sus reportes, cobrarle su suscripción y darle soporte.
Nunca:
- Vender su información ni la de sus clientes. A nadie, por ningún precio.
- Usarla para publicidad, ni nuestra ni de terceros.
- Entrenar modelos de inteligencia artificial con ella.
- Compartir números de celular ni el consentimiento de mensajes de texto con terceros ni afiliados para fines de mercadeo.
- Mirarla nosotros, salvo que usted nos pida ayuda con algo concreto y por el tiempo que tome resolverlo, o que una ley nos obligue.
4. Con quién trabajamos (subencargados)
MAUDI corre sobre estos servicios. Cada uno recibe solo lo que necesita y todos están sujetos a obligaciones de confidencialidad. La información se guarda y se procesa en Estados Unidos.
| Empresa | Para qué | Qué recibe | |---|---|---| | Anthropic | Clasificar y redactar | El texto del mensaje, con los números sensibles ya tapados | | Supabase | Base de datos | Mensajes, contactos, historial, su cuenta | | Vercel | Servidores | Los datos pasan por ahí; no se guardan | | Resend | Enviar correos | El correo aprobado y su destinatario | | Twilio | Textos y llamadas | El mensaje y el número | | Meta | WhatsApp | El mensaje y el número | | Stripe | Cobro de su suscripción | Su nombre, correo y pago (nunca vemos su tarjeta) | | Google | Fichas de negocio y voz | Lo necesario para esa función |
Si algún día cambiamos de proveedor o agregamos uno, se lo avisamos antes de que empiece a tratar su información.
Ninguno de ellos entrena modelos con lo suyo. En el caso de Anthropic es una obligación de su contrato de API, no una promesa de buena voluntad.
5. Qué hacemos para protegerla
- El filtro: antes de que un texto salga hacia la inteligencia artificial, tapamos los números que hacen daño si se filtran (Seguro Social, ITIN, tarjeta, cuenta de banco). Corre en todo lo que entra escrito y también en las llamadas, mientras ocurren. Usted los sigue viendo completos: se protege lo que viaja, no lo que usted lee.
- Cifrado: la información viaja cifrada y se guarda cifrada en reposo.
- Aislamiento: cada negocio está separado. Un negocio no puede ver los datos de otro, ni por error ni a propósito.
- Aprobación: ningún mensaje escrito por la IA sale sin que una persona lo apruebe.
- Registro: queda anotado quién aprobó qué y cuándo.
- Adjuntos: los archivos que le mandan se leen para entender qué son y no se guardan.
No le prometemos seguridad absoluta. Nadie honesto se la promete. Ningún sistema conectado a internet es inviolable.
6. Si algo sale mal
Si hay un acceso indebido a información suya, se lo avisamos dentro de las 72 horas de habernos enterado, por correo y por teléfono si hace falta. Le decimos qué pasó, a qué información llegó, qué estamos haciendo y qué le toca hacer a usted. No esperamos a tener todas las respuestas para avisarle.
7. Cuánto tiempo la guardamos
- Mensajes e historial: mientras su cuenta esté activa.
- Cuenta y facturación: mientras sea cliente, y después lo que exijan las reglas fiscales de Estados Unidos.
- Adjuntos: no se guardan.
- Lista de "no más": indefinidamente, a propósito — es la única forma de garantizar que a esa persona no se le vuelva a escribir.
Si cancela, borramos su información dentro de 60 días, salvo lo que la ley obligue a conservar y la lista de "no más". Si necesita que la borremos antes, pídalo y lo hacemos.
8. Lo que usted puede pedirnos
- Una copia de su información, en un archivo que se pueda abrir.
- Que corrijamos algo que está mal.
- Que borremos su información.
- Que le expliquemos cómo funciona algo de lo de arriba, con nombre y apellido de cada proveedor.
Escriba a hola@zomau.com. Contestamos en menos de 30 días, casi siempre el mismo día.
9. Lo que le toca a usted
- Que la gente cuyos datos entran a MAUDI le haya dado permiso a usted de tratarlos.
- No meter información de salud de pacientes: MAUDI no se ofrece a clínicas, consultorios ni laboratorios, porque la cadena de acuerdos que exige HIPAA no está armada (Términos, sección 10).
- Cuidar quién entra a su panel. Las cuentas de su equipo son suyas.
10. Mientras dure, y después
Esto vale mientras usted sea cliente. Las obligaciones de confidencialidad y de no vender ni entrenar con su información siguen valiendo después, sin fecha de vencimiento.
11. A quién escribir
Zomau LLC · 5900 Balcones Drive Ste 100, Austin, TX 78731 hola@zomau.com
Le contesta una persona.
Confidentiality and Data Processing Agreement Effective date: September 6, 2026
This agreement is part of the MAUDI Terms of Service. If you are a MAUDI customer, it applies from the day you signed up, with nothing extra to sign. If your company needs a signed copy, email hola@zomau.com and we will send one.
1. Who is who
You own your customers' information. You decide what goes into MAUDI, what it is used for, and when it is deleted.
Zomau LLC ("zomau", "we") processes it on your behalf and only to provide the service. We do not own that information and we do not use it for anything else.
2. What we process
The messages that reach your business and what comes with them: name, phone, email, and whatever the person chose to say. Also your account details and the technical logs of the service.
3. What for, and what never
Only to: classify messages, prepare drafts for you, send what you approve, send the two fixed templates (appointment reminder and what the voice receptionist says), show you your history and reports, bill your subscription, and support you.
Never:
- Sell your information or your customers'. To anyone, at any price.
- Use it for advertising, ours or anyone else's.
- Train artificial-intelligence models on it.
- Share mobile numbers or SMS consent with third parties or affiliates for marketing purposes.
- Look at it ourselves, unless you ask us for help with something specific and only for as long as it takes to resolve it, or a law requires it.
4. Who we work with (sub-processors)
MAUDI runs on these services. Each receives only what it needs and all are bound by confidentiality obligations. Information is stored and processed in the United States.
| Company | What for | What it receives | |---|---|---| | Anthropic | Classifying and drafting | The message text, with sensitive numbers already hidden | | Supabase | Database | Messages, contacts, history, your account | | Vercel | Servers | Data passes through; nothing is stored there | | Resend | Sending email | The approved email and its recipient | | Twilio | Texts and calls | The message and the phone number | | Meta | WhatsApp | The message and the WhatsApp number | | Stripe | Billing your subscription | Your name, email, and payment (we never see your card) | | Google | Business profiles and voice | Only what that feature needs |
If we ever change or add a provider, we tell you before it starts processing your information.
None of them train models on your data. In Anthropic's case that is a contractual obligation of their API terms, not a good-faith promise.
5. How we protect it
- The filter: before any text travels to the AI, we hide the numbers that hurt if they leak (Social Security, ITIN, card, bank account). It runs on everything that arrives in writing and on live calls as they happen. You still see them in full: we protect what travels, not what you read.
- Encryption: information travels encrypted and is stored encrypted at rest.
- Isolation: each business is separated. One business cannot see another's data, by accident or on purpose.
- Approval: no AI-written message goes out until a person approves it.
- Audit trail: we record who approved what, and when.
- Attachments: files people send you are read to understand what they are and are not stored.
We do not promise absolute security. No honest provider does. No internet-connected system is unbreakable.
6. If something goes wrong
If there is unauthorized access to your information, we notify you within 72 hours of becoming aware, by email and by phone if needed. We tell you what happened, what information was reached, what we are doing, and what you need to do. We do not wait until we have every answer to tell you.
7. How long we keep it
- Messages and history: while your account is active.
- Account and billing: while you are a customer, and afterwards as long as United States tax rules require.
- Attachments: not stored.
- Do-not-contact list: indefinitely, on purpose — it is the only way to guarantee that person is never written to again.
If you cancel, we delete your information within 60 days, except what the law requires us to keep and the do-not-contact list. If you need it deleted sooner, ask and we will.
8. What you can ask us for
- A copy of your information, in a file you can open.
- Correction of anything that is wrong.
- Deletion of your information.
- An explanation of how any of the above works, naming each provider.
Email hola@zomau.com. We answer within 30 days, almost always same day.
9. What is on you
- That the people whose data enters MAUDI gave you permission to handle it.
- Not to put patient health information in: MAUDI is not offered to clinics, medical or dental offices, or labs, because the chain of agreements HIPAA requires is not in place (Terms, section 10).
- Looking after who gets into your dashboard. Your team's accounts are yours.
10. While it lasts, and after
This applies while you are a customer. The obligations of confidentiality and of never selling or training on your information survive afterwards, with no expiration date.
11. Who to write to
Zomau LLC · 5900 Balcones Drive Ste 100, Austin, TX 78731 hola@zomau.com
A person will answer.