- Operator
- Master Development S.R.L., Strada Alba Iulia 21, ap. 1, Chisinau, MD-2051, Moldova (reg. no. 1026023049975) (“Entregado”, “we”)
- Contact / data protection
- partner@masterkit.ai
- Effective date
- September 25, 2026
- Data deletion
- https://dev.masterkit.ai/entregado-data-deletion/
- Terms of service
- https://dev.masterkit.ai/entregado-app-terms/
Entregado processes only the minimum data needed to confirm cash-on-delivery orders by WhatsApp on behalf of the store you bought from. We never sell personal data, we send no marketing without your opt-in, and you can have your data deleted at any time.
1. What we collect and why
We act as a technology provider (data processor) for online stores (“merchants”) that use Entregado to confirm cash-on-delivery (COD) orders. The merchant you bought from is the data controller; we process data on their documented instructions.
1.1. Data about you, the store’s customer
| Data | Source | Why we need it | How it is stored |
|---|---|---|---|
| Given name | Your order in the merchant’s store | To address you by name in the confirmation message | Given name only, no surname |
| Phone number (E.164) | Your order | To send the WhatsApp confirmation and to match repeated COD refusals | Irreversible salted SHA-256 hash; a masked form (315***82) is kept for display |
| Delivery address and city | Your order | To detect an incomplete address and confirm the destination | Irreversible salted hash; the municipality is normalized for statistics |
| Order details: number, items, total, payment method | The merchant’s store (Shopify) | To tell you exactly which order you are confirming | With the order record |
| WhatsApp delivery status and your reply (“SÍ” / “NO”) | WhatsApp Cloud API | To record whether you confirmed or declined | With the order record |
| Order outcome signals: delivered, refused, no answer | The merchant’s store | To help merchants prevent repeated COD fraud | Factor codes, not raw data |
1.2. Data about the merchant
Store name and domain, contact e-mail, settings, billing plan and message templates. WhatsApp Business credentials are encrypted (AES-GCM) per store. Standard technical logs — timestamps, request identifiers — are kept for security and debugging.
1.3. What we deliberately do not collect
No payment card numbers, no government identity documents, no buyer e-mail addresses, no precise geolocation, no contact lists, no data about anyone under 18 knowingly, and no message content beyond the confirmation exchange described above. Raw phone numbers and full addresses are not retained.
2. How we use and share the data
2.1. Purposes, and nothing else
- Order confirmation — sending WhatsApp utility messages about an order you placed and processing your reply.
- Delivery coordination — asking you to correct an incomplete address so that the courier can find you.
- Fraud prevention — helping merchants identify repeated fake COD orders (the merchant’s legitimate interest).
- Running the service — security, debugging, billing and legal compliance.
We do not use the data for advertising, for ad profiling or for training unrelated systems, and we never sell personal data.
2.2. The WhatsApp messaging rules we follow
We message you only about orders you placed with the merchant — transactional and utility messages sent with templates approved by WhatsApp. Marketing messages go out only where you gave the merchant explicit opt-in, and every such message accepts STOP / BAJA as an immediate opt-out. We comply with the WhatsApp Business Messaging Policy, the WhatsApp Business Terms and the Meta Platform Terms. Message content travels through the WhatsApp Cloud API operated by Meta Platforms; Meta’s own privacy policy applies to WhatsApp as a service.
2.3. Fraud-prevention signals are anonymized
For fraud prevention the phone number is stored as an irreversible SHA-256 hash with a secret salt, and the store identity is hashed the same way. Other stores using Entregado can see only that a hashed identifier had delivery refusals — never your name, number, address or orders.
2.4. Who receives the data — processors only
| Recipient | Role | What it receives |
|---|---|---|
| Meta Platforms, Inc. (WhatsApp Cloud API) | Message delivery | Phone number, message content and delivery status |
| Shopify Inc. | The merchant’s e-commerce platform | Order status updates: hold, release, tags |
| DigitalOcean, LLC (USA) | Hosting infrastructure | Encrypted databases and logs |
Every processor is bound by a data-processing agreement. We disclose data to authorities only where the law requires it. If the company is ever acquired, this policy continues to apply to data already collected.
2.5. International transfers
Data is stored on DigitalOcean infrastructure in the United States. Where data leaves your jurisdiction — storage in the USA, delivery through Meta — transfers rely on recognized safeguards, including the EU Standard Contractual Clauses and the equivalent mechanisms of Colombian law (Ley 1581 de 2012 and its decrees).
3. Your rights and the life of the data
3.1. How long we keep it
| Data | Retention |
|---|---|
| Order and confirmation records | 12 months after the order, then deleted or anonymized |
| WhatsApp message logs | 12 months |
| Hashed fraud-prevention signals | 24 months |
| Merchant account data | While the app is installed, plus 30 days after uninstall |
| Billing records | As required by tax law |
3.2. How to have your data deleted
Ask the merchant you bought from; write to partner@masterkit.ai quoting the phone number used for the order; reply “ELIMINAR MIS DATOS” to any Entregado WhatsApp message; or use the Meta data-deletion callback. Deletion is completed within 30 days and confirmed to you — the full instructions are on the data deletion page. Shopify’s customers/redact and shop/redact requests are executed automatically.
3.3. Your rights
Wherever you are, you may request access, correction, deletion, restriction or portability, object to the processing and withdraw consent at any time — free of charge, at partner@masterkit.ai. We answer within 15 business days. In Colombia (Ley 1581 de 2012, habeas data) you may also complain to the Superintendencia de Industria y Comercio (SIC); in the EU and EEA (GDPR) to your local supervisory authority.
3.4. Security
Encryption in transit (TLS) and at rest, salted hashing of phone numbers and addresses, WhatsApp credentials encrypted per store, strict access control, masked phone numbers in logs and an audit trail for every change of order state.
3.5. Children
Entregado is not directed at anyone under 18 and we do not knowingly process a minor’s data. If you believe we hold such data, write to us and we will delete it.
3.6. Changes to this policy
Any material change is published here at least 15 days before it takes effect, and merchants are notified inside the app. The current version always lives at https://dev.masterkit.ai/entregado-app-privacy-policy/.
Questions? partner@masterkit.ai · Master Development S.R.L., Strada Alba Iulia 21, ap. 1, Chisinau, MD-2051, Moldova
Entregado — Política de Privacidad
- Operador
- Master Development S.R.L., Strada Alba Iulia 21, ap. 1, Chisináu, MD-2051, Moldavia (n.º de registro 1026023049975) (“Entregado”, “nosotros”)
- Contacto / protección de datos
- partner@masterkit.ai
- Fecha de entrada en vigor
- 25 de septiembre de 2026
- Eliminación de datos
- https://dev.masterkit.ai/entregado-data-deletion/
- Términos del servicio
- https://dev.masterkit.ai/entregado-app-terms/
Entregado procesa solo los datos mínimos necesarios para confirmar pedidos contra entrega por WhatsApp en nombre de la tienda donde compraste. Nunca vendemos datos personales, no enviamos publicidad sin tu autorización expresa y puedes solicitar la eliminación de tus datos en cualquier momento.
1. Qué recopilamos y por qué
Actuamos como proveedor tecnológico (encargado del tratamiento) para tiendas en línea (“comercios”) que usan Entregado para confirmar pedidos contra entrega (COD). El comercio donde compraste es el responsable del tratamiento; procesamos los datos siguiendo sus instrucciones documentadas.
1.1. Datos sobre ti, cliente de la tienda
| Dato | Origen | Para qué lo necesitamos | Cómo se guarda |
|---|---|---|---|
| Nombre de pila | Tu pedido en la tienda | Para dirigirnos a ti por tu nombre en el mensaje de confirmación | Solo el nombre, sin apellidos |
| Número de teléfono (E.164) | Tu pedido | Para enviar la confirmación por WhatsApp y detectar rechazos COD repetidos | Hash SHA-256 irreversible con sal; se conserva una forma enmascarada (315***82) para mostrarla |
| Dirección y ciudad de entrega | Tu pedido | Para detectar direcciones incompletas y confirmar el destino | Hash irreversible con sal; el municipio se normaliza para estadísticas |
| Datos del pedido: número, artículos, total, forma de pago | La tienda del comercio (Shopify) | Para indicarte exactamente qué pedido confirmas | Junto al registro del pedido |
| Estado de entrega en WhatsApp y tu respuesta (“SÍ” / “NO”) | WhatsApp Cloud API | Para registrar si confirmaste o rechazaste | Junto al registro del pedido |
| Señales de resultado: entregado, rechazado, sin respuesta | La tienda del comercio | Para ayudar a los comercios a evitar el fraude COD repetido | Códigos de factor, no datos en bruto |
1.2. Datos sobre el comercio
Nombre y dominio de la tienda, correo de contacto, ajustes, plan de facturación y plantillas de mensajes. Las credenciales de WhatsApp Business se cifran (AES-GCM) por tienda. Los registros técnicos estándar — marcas de tiempo, identificadores de solicitud — se conservan por seguridad y depuración.
1.3. Lo que deliberadamente no recopilamos
Ni números de tarjeta, ni documentos de identidad, ni correos electrónicos de los compradores, ni geolocalización precisa, ni listas de contactos, ni datos de menores de 18 años a sabiendas, ni contenido de mensajes más allá del intercambio de confirmación descrito. No conservamos teléfonos ni direcciones completas en claro.
2. Cómo usamos y compartimos los datos
2.1. Finalidades, y ninguna otra
- Confirmación del pedido — enviar mensajes de utilidad por WhatsApp sobre un pedido que hiciste y procesar tu respuesta.
- Coordinación de la entrega — pedirte que corrijas una dirección incompleta para que el mensajero te encuentre.
- Prevención del fraude — ayudar a los comercios a identificar pedidos COD falsos repetidos (interés legítimo del comercio).
- Operación del servicio — seguridad, depuración, facturación y cumplimiento legal.
No usamos los datos para publicidad, perfilado publicitario ni entrenamiento de sistemas ajenos, y nunca vendemos datos personales.
2.2. Las reglas de mensajería de WhatsApp que cumplimos
Te escribimos solo por pedidos que hiciste en la tienda: mensajes transaccionales y de utilidad enviados con plantillas aprobadas por WhatsApp. Los mensajes de marketing se envían únicamente si diste tu autorización expresa al comercio, y en cada uno puedes responder STOP o BAJA para darte de baja de inmediato. Cumplimos la Política de Mensajería de WhatsApp Business, los Términos de WhatsApp Business y los Términos de la Plataforma de Meta. El contenido viaja por WhatsApp Cloud API, operada por Meta Platforms; a WhatsApp como servicio se le aplica la política de privacidad de Meta.
2.3. Las señales antifraude son anónimas
Para la prevención del fraude el teléfono se guarda como hash SHA-256 irreversible con sal secreta, y la identidad de la tienda se cifra del mismo modo. Otras tiendas que usan Entregado solo ven que un identificador con hash tuvo rechazos de entrega: nunca tu nombre, número, dirección ni pedidos.
2.4. Quién recibe los datos: solo encargados
| Destinatario | Rol | Qué recibe |
|---|---|---|
| Meta Platforms, Inc. (WhatsApp Cloud API) | Entrega de mensajes | Número de teléfono, contenido y estado del mensaje |
| Shopify Inc. | Plataforma de comercio del vendedor | Actualizaciones de estado del pedido: retención, liberación, etiquetas |
| DigitalOcean, LLC (EE. UU.) | Infraestructura de alojamiento | Bases de datos y registros cifrados |
Cada encargado está vinculado por un acuerdo de tratamiento de datos. Solo revelamos datos a las autoridades cuando la ley lo exige. Si la empresa fuera adquirida, esta política seguirá aplicándose a los datos ya recopilados.
2.5. Transferencias internacionales
Los datos se almacenan en infraestructura de DigitalOcean en Estados Unidos. Cuando los datos salen de tu jurisdicción — almacenamiento en EE. UU., entrega a través de Meta — las transferencias se apoyan en garantías reconocidas, incluidas las Cláusulas Contractuales Tipo de la UE y los mecanismos equivalentes de la ley colombiana (Ley 1581 de 2012 y sus decretos).
3. Tus derechos y el ciclo de vida de los datos
3.1. Cuánto tiempo los conservamos
| Dato | Conservación |
|---|---|
| Registros de pedido y confirmación | 12 meses tras el pedido; luego se eliminan o se anonimizan |
| Registros de mensajes de WhatsApp | 12 meses |
| Señales antifraude con hash | 24 meses |
| Datos de la cuenta del comercio | Mientras la app esté instalada, más 30 días tras desinstalarla |
| Registros de facturación | Lo que exija la ley fiscal |
3.2. Cómo eliminar tus datos
Pídeselo al comercio donde compraste; escríbenos a partner@masterkit.ai indicando el teléfono del pedido; responde “ELIMINAR MIS DATOS” a cualquier mensaje de Entregado; o usa el callback de eliminación de Meta. La eliminación se completa en 30 días y se te confirma — las instrucciones completas están en la página de eliminación de datos. Las solicitudes customers/redact y shop/redact de Shopify se ejecutan automáticamente.
3.3. Tus derechos
Estés donde estés, puedes solicitar acceso, corrección, eliminación, limitación o portabilidad, oponerte al tratamiento y retirar tu autorización en cualquier momento, sin costo, en partner@masterkit.ai. Respondemos en 15 días hábiles. En Colombia (Ley 1581 de 2012, habeas data) también puedes presentar una queja ante la Superintendencia de Industria y Comercio (SIC); en la UE y el EEE (RGPD), ante tu autoridad de control local.
3.4. Seguridad
Cifrado en tránsito (TLS) y en reposo, hash con sal de teléfonos y direcciones, credenciales de WhatsApp cifradas por tienda, control de acceso estricto, teléfonos enmascarados en los registros y auditoría de cada cambio de estado del pedido.
3.5. Menores
Entregado no está dirigido a menores de 18 años y no tratamos sus datos a sabiendas. Si crees que conservamos datos así, escríbenos y los eliminaremos.
3.6. Cambios en esta política
Todo cambio sustancial se publica aquí al menos 15 días antes de entrar en vigor, y se avisa a los comercios dentro de la app. La versión vigente siempre está en https://dev.masterkit.ai/entregado-app-privacy-policy/.
¿Preguntas? partner@masterkit.ai · Master Development S.R.L., Strada Alba Iulia 21, ap. 1, Chisináu, MD-2051, Moldavia