Última actualización: 25 de septiembre de 2026

Nuestro compromiso con tus datos

Lo más superficial de nuestro compromiso con la privacidad, la seguridad y la soberanía de tus datos: qué hacemos, qué podemos ver y qué no, y cómo lo comprobamos.

1. Qué creemos

Creemos que una conversación privada tiene que seguir siendo privada, y que quien construye una app de mensajería tiene la responsabilidad de decir con claridad qué hace con los datos de la gente, no de esconderlo en letra chica.

Creemos en la soberanía de datos: que los datos de una persona o de una empresa son suyos, y que decidir dónde viven y quién puede tocarlos es parte de esa propiedad. Por eso weSmile se puede instalar en el servidor de una empresa (lo explicamos más abajo).

Esta página dice solo lo que el código de weSmile hace hoy. No es una promesa de marketing: es una descripción, con la misma fecha de actualización que la Política de privacidad y los Términos y condiciones, y cambia junto con ellos si algo cambia.

2. Qué hacemos con los datos

Lo personal y lo de una empresa están separados: una empresa nunca ve los chats personales de su gente, ni el dueño, ni quien la administra, ni el equipo de weSmile.

Cada empresa que usa weSmile tiene su propia base de auditoría: sus registros no se mezclan con los de otra empresa ni con los de nadie más, y el dueño de la empresa elige cuánto tiempo se guardan.

Cuando una empresa audita o revisa algo de sus chats de trabajo, eso nunca es secreto: a su gente se le avisa dentro de la misma app. Ninguna supervisión pasa por detrás.

3. Qué puede y qué no puede ver weSmile

Vamos a decir la parte incómoda porque es la que importa: tus mensajes normales se guardan cifrados en la base de datos, pero con una clave que tiene el servidor. Eso significa que weSmile sí puede descifrarlos —por ejemplo, ante una orden judicial—. Preferimos decir esto con todas las letras a prometer algo que no hacemos.

La excepción es el Chat secreto: ahí el cifrado es de punta a punta, el texto y los archivos salen cifrados desde el aparato de cada persona, y el servidor solo guarda algo que no puede abrir.

Y acá va la letra chica, porque preferimos decirla: al activar el Chat secreto, cada persona elige si su llave queda además en custodia —cifrada con una clave pública de weSmile cuya parte privada no vive en ningún servidor, la tiene solo el administrador— o si prefiere no guardar ninguna copia. Quien elige la custodia puede recuperar sus chats con soporte si pierde su código, pero quien tenga esa clave privada podría abrir esos mensajes: es cifrado de punta a punta con recuperación por soporte. Quien elige no guardarla tiene cifrado de punta a punta sin ningún asterisco —ni nosotros podemos abrirlo—, con un costo real: si pierde su código y no tiene la llave en otro aparato, esos mensajes se pierden para siempre.

Esta distinción no es un detalle: es la diferencia entre «lo guardamos cifrado para protegerlo» y «ni nosotros podemos leerlo», y ahora también es una elección de cada persona, no un valor fijo. El detalle completo está en la Política de privacidad.

4. Soberanía de datos

weSmile se puede instalar entera en el servidor de una empresa (el plan Privado). Ahí sus datos no pasan por nuestra base de datos ni por nuestros servidores: no salen de la infraestructura de esa empresa.

Eso es soberanía de datos en la práctica: quien es dueño de la información decide, literalmente, en qué máquina vive y quién entra a verla.

5. Cómo se protege la cuenta

Segundo factor con una aplicación de autenticación, y códigos de respaldo por si perdés el aparato donde la tenés.

Bloqueo de la app con PIN, y con la huella o el rostro del propio aparato.

Podés ver todas tus sesiones abiertas y cerrarlas una por una, cuando quieras.

Entrar a tu cuenta, crear una cuenta y pedir recuperar la contraseña tienen un freno de intentos: pasado un número de intentos, hay que esperar antes de seguir probando.

Cuando alguien pregunta si una cuenta existe (al entrar o al pedir recuperar la contraseña), contestamos el mismo mensaje exista o no: así nadie puede usar esas pantallas para averiguar quién tiene cuenta en weSmile.

Quién hace cada pedido sale siempre de la sesión firmada de esa persona, nunca de un dato que mande el navegador: no hay forma de decirle al servidor «soy otra persona» con solo cambiar lo que se manda.

6. Cómo funciona la inteligencia artificial

Cada pieza que usa IA (armar un bot, un tema de apariencia, contestar en un chat) corre en un flujo aislado con una lista cerrada de lo que puede hacer, sacada del propio código: la IA no inventa acciones nuevas, elige entre las que ya existen.

Lo que la IA devuelve se vuelve a validar en el servidor antes de guardarse o de tocar cualquier cosa. Un resultado que no pasa esa revisión nunca llega a ejecutarse.

Las claves y los secretos de las conexiones de un bot nunca llegan a la IA: se le pide que use un nombre (algo como {{secretos.MI_CLAVE}}) y el servidor pone el valor real después, fuera de lo que la IA llegó a ver.

Dos letras chicas que hay que decir con todas las letras: quien usa la inteligencia artificial gratuita de weSmile comparte, ante el proveedor externo, la misma cuenta que usa weSmile como plataforma (no es una cuenta separada por persona). Y la inteligencia artificial de un bot la paga quien es dueño de ese bot, nunca quien le escribe.

7. Cómo se prueba la seguridad

weSmile se revisa a sí misma de forma periódica y adversarial: se ataca el propio código buscando agujeros antes de que lo haga alguien de afuera. Lo que aparece se arregla, y queda con su propia prueba de regresión para que no vuelva a pasar.

En septiembre de 2026 se hizo una de esas revisiones completas sobre toda la aplicación.

8. Cómo avisar de un problema

Si encontrás algo que te parece un problema de seguridad o de privacidad, escribinos al correo de soporte de esta página (también está en Soporte). Lo revisamos.

9. Preguntas frecuentes

¿weSmile puede leer mis mensajes?

Los mensajes normales se guardan cifrados con una clave que tiene el servidor, así que weSmile sí puede descifrarlos (por ejemplo, ante una orden judicial). La excepción es el Chat secreto, que usa cifrado de punta a punta: el servidor no lo puede abrir. Con una salvedad que preferimos decir: en el Chat secreto, vos elegís si tu llave queda también en custodia (para poder devolverte tus chats si perdés tu código) o si preferís no guardar ninguna copia. Con custodia es cifrado de punta a punta con recuperación por soporte; sin ella, es cifrado de punta a punta sin ningún asterisco, pero perder el código sin la llave en otro aparato pierde esos mensajes para siempre.

¿Dónde se guardan mis datos?

En la base de datos de weSmile, salvo que tu empresa tenga el plan Privado: ahí weSmile se instala en su propio servidor y los datos de esa empresa no salen de su infraestructura.

¿Mi empresa ve mis chats personales?

No. Lo personal y lo de la empresa están separados: ni el dueño ni quien administra la empresa ve tus chats personales.

¿La inteligencia artificial usa mis conversaciones?

Solo lo que hace falta para contestar en el momento (por ejemplo, lo que le escribís a un bot que tiene permiso de leer ese chat), con las reglas de la Política de privacidad. La IA gratuita de weSmile comparte una cuenta ante el proveedor externo; la de un bot la paga su dueño, no quien le escribe.

¿Se puede instalar weSmile en nuestro propio servidor?

Sí, en el plan Privado: la plataforma entera corre en el servidor de la empresa y sus datos no salen de ahí.

¿Dudas sobre esto? Escribinos a soporte@wesmileapp.com. Ver también: Política de privacidad · Términos y condiciones.