Convertirse en proveedor tecnológico de WhatsApp en Chile permite integrar Cloud API sin expulsar necesariamente al equipo de la aplicación de WhatsApp Business. Pero habilitar esa experiencia para el propio negocio y, más adelante, para clientes exige mucho más que generar un token: hay que verificar la empresa, preparar una aplicación de Meta, asegurar el tratamiento de datos, implementar un webhook y solicitar los permisos adecuados.
En SuperPyme hicimos ese recorrido con una aplicación propia llamada SuperPyme Conversaciones. Este artículo documenta qué completamos, qué aprendimos y qué cambió hasta el 27 de agosto de 2026. Meta ya aprobó a SuperPyme como proveedor tecnológico y, en la primera revisión, aprobó tres de los cuatro permisos solicitados. El permiso business_management fue corregido con nueva evidencia y volvió a quedar formalmente en revisión.
Resultado al 27 de agosto: SuperPyme SpA tiene el negocio verificado, fue aprobada como proveedor tecnológico y obtuvo acceso avanzado para mensajería, administración de WhatsApp y perfil público. La segunda revisión de
business_managementestá en curso. El número comercial real no fue migrado ni interrumpido.
Primero: qué significa ser Tech Provider de WhatsApp
Un proveedor tecnológico crea una solución que se conecta con la plataforma de WhatsApp Business para atender necesidades propias o de terceros. Puede desarrollar una bandeja, un bot, una integración con un CRM, una automatización o un sistema de seguimiento. El cliente mantiene la propiedad de su negocio, su cuenta de WhatsApp Business y su número; la aplicación recibe solo los permisos que el cliente autoriza.
Meta ofrece dos caminos de registro. Un Independent Tech Provider presenta su propia aplicación y su propia revisión. En cambio, quien trabaja con un Solution Partner incorpora la aplicación de ese socio dentro de la solución. Elegimos la vía independiente porque queremos construir una integración controlada por SuperPyme y reutilizable para clientes, sin convertir el acceso a WhatsApp en un producto revendido.
| Concepto | Qué acredita | Qué no significa |
|---|---|---|
| Verificación del negocio | Que el portafolio comercial corresponde a una entidad legal real. | No convierte automáticamente a la empresa en proveedor tecnológico. |
| Verificación de acceso | Que la empresa cumple los requisitos para solicitar acceso avanzado como proveedor. | No reemplaza la revisión técnica de la aplicación. |
| App Review | Que el caso de uso y las evidencias justifican permisos avanzados. | No autoriza a conectar cualquier número sin consentimiento. |
| Embedded Signup | Que el cliente puede autorizar y compartir sus activos mediante un flujo alojado por Meta. | No transfiere la propiedad del número al proveedor. |
| Coexistencia | Que un número elegible puede operar con WhatsApp Business App y Cloud API al mismo tiempo. | No aplica automáticamente a WhatsApp Messenger personal. |
El punto de partida fue verificar SuperPyme SpA
Meta necesita que la información del portafolio coincida con una entidad legal. En Chile, la razón social, el RUT, la vigencia y el domicilio pueden acreditarse con documentación del Registro de Empresas y Sociedades y del Servicio de Impuestos Internos. El nombre de fantasía puede aparecer en la comunicación pública, pero la ficha comercial debe respetar la razón social oficial.
En nuestro caso, verificamos SuperPyme SpA y mantuvimos coherencia entre los documentos, el sitio web, el correo corporativo, el domicilio y el teléfono público. Si necesitas preparar esa etapa, revisa nuestra guía para verificar un negocio en Meta Business desde Chile.
Creamos una aplicación separada para SuperPyme Conversaciones
La aplicación se creó con el caso de uso de WhatsApp y quedó vinculada al portafolio verificado de SuperPyme. Definimos un nombre propio, un icono sin marcas de Meta o WhatsApp y datos de contacto corporativos. También configuramos páginas públicas específicas para explicar cómo tratamos la información.
- Privacidad de SuperPyme Conversaciones.
- Instrucciones para solicitar la eliminación de datos.
- Términos y condiciones de SuperPyme.
Estas páginas no son un trámite decorativo. Deben explicar qué identificadores, mensajes, archivos y metadatos podrían procesarse; para qué se usan; cuánto tiempo se conservan; quién puede acceder; cómo se revocan permisos y cómo se solicita una eliminación. Una política general que no menciona la integración puede resultar insuficiente para una revisión técnica seria.
El webhook es la puerta de entrada de los eventos
Cloud API no funciona consultando constantemente si apareció un mensaje. Meta envía eventos a un endpoint HTTPS llamado webhook. Ese endpoint debe responder al desafío inicial de verificación y, después, validar la firma de cada solicitud antes de procesarla.
Configuramos un endpoint de producción de SuperPyme con un token de verificación almacenado como secreto. Probamos el desafío exacto, confirmamos la respuesta HTTP correcta y eliminamos cualquier copia temporal local. Un token visible en una captura, documento o repositorio debe considerarse expuesto y reemplazarse.

Los cuatro eventos que preparamos para coexistencia
No basta con suscribirse a mensajes normales. Cuando la misma conversación puede continuar desde la aplicación del teléfono y desde una integración, el sistema necesita reconciliar lo que ocurre en ambos lados.
| Evento | Para qué sirve | Qué verificamos |
|---|---|---|
messages | Mensajes entrantes y estados como enviado, entregado o leído. | Recepción de muestras de mensaje y estado en el webhook. |
history | Sincronización de historial cuando el flujo de coexistencia lo entrega. | Que el endpoint acepta el formato de muestra sin bloquearse. |
smb_app_state_sync | Cambios relevantes del estado de WhatsApp Business App. | Que el evento está suscrito y llega al mismo control de entrada. |
smb_message_echoes | Mensajes enviados desde la aplicación del teléfono. | Que el sistema puede reconocer la actividad originada fuera de la API. |
Las muestras de Meta acreditan conectividad y compatibilidad básica del endpoint. No sustituyen una prueba completa con un número elegible: todavía hay que comprobar orden, idempotencia, adjuntos, estados, historial y continuidad con conversaciones reales controladas antes de incorporar el número comercial.

Probamos con activos de prueba, no con el número de clientes
El mayor riesgo de una migración apresurada es interrumpir un canal que ya vende o atiende. Por eso trabajamos con el número de prueba proporcionado por Meta. Confirmamos el envío de una plantilla de ejemplo, la recepción en WhatsApp y las llamadas necesarias para demostrar permisos, sin registrar el número comercial de SuperPyme ni cambiar su aplicación.
- No desconectamos WhatsApp Business App.
- No eliminamos la cuenta existente del teléfono.
- No registramos el número real en Cloud API.
- No expusimos tokens en capturas destinadas al blog.
- No habilitamos envíos automáticos desde producción.
Esta separación es importante: verificar un negocio y crear una aplicación no autoriza por sí solo a intervenir un número que está atendiendo clientes.
Qué revisa Meta antes de aprobar un Independent Tech Provider
Meta solicita evidencia del servicio, de la interfaz y del uso de permisos. Para mensajería, la demostración debe mostrar una acción iniciada desde la solución y su recepción en WhatsApp. Para administración, puede pedir una demostración separada de una operación como crear una plantilla. También revisa los datos públicos de la aplicación y la relación con el negocio verificado.

Actualización: Meta aprobó a SuperPyme como proveedor tecnológico
El 12 de agosto de 2026 recibimos la resolución oficial de Meta para SuperPyme Conversaciones. El mensaje confirma que SuperPyme fue verificada como proveedora de servicios y que no se requiere ninguna acción adicional para esta verificación. La aprobación llegó el mismo día en que se envió la solicitud de verificación de acceso.

Actualización: App Review quedó en curso
El 14 de agosto de 2026 enviamos formalmente la solicitud de App Review de SuperPyme Conversaciones. El panel de Meta confirmó el estado Revisión en curso para business_management, whatsapp_business_messaging, public_profile y whatsapp_business_management.
- Uso permitido: certificamos el uso necesario de cada permiso dentro del flujo de incorporación y mensajería.
- Evidencia técnica: adjuntamos demostraciones en video y completamos las llamadas de prueba exigidas por Meta.
- Tratamiento de datos: declaramos la entidad responsable, los proveedores de infraestructura y las respuestas legales conforme a la realidad actual de SuperPyme.
Este estado significa que Meta recibió la solicitud y comenzó su evaluación; todavía no equivale a acceso avanzado aprobado. El panel indica que la mayoría de las solicitudes se revisan dentro de 20 días, aunque el plazo puede aumentar si Meta pide información adicional. Hasta recibir el dictamen final, el número comercial real seguirá en WhatsApp Business App sin migraciones ni interrupciones.

Actualización al 27 de agosto de 2026: tres permisos aprobados y una revisión corregida
Doce días después del primer envío, Meta entregó un resultado parcial. La evaluación confirmó que la arquitectura y el caso de uso principal avanzan correctamente: tres de los cuatro permisos solicitados fueron aprobados. El único permiso pendiente, business_management, no fue rechazado por un uso prohibido, sino porque la primera grabación no mostraba de principio a fin la experiencia exacta descrita en la solicitud.
| Permiso | Resultado al 26 de agosto | Para qué se usa |
|---|---|---|
whatsapp_business_messaging | Aprobado | Enviar y recibir mensajes autorizados de WhatsApp. |
whatsapp_business_management | Aprobado | Administrar cuentas, teléfonos, plantillas y configuración de WhatsApp Business. |
public_profile | Aprobado | Identificar al usuario que inicia el flujo de autorización. |
business_management | Nueva revisión en curso | Validar que el portafolio comercial autorizado realmente controla la cuenta de WhatsApp seleccionada. |

business_management necesitó una demostración más completa.Meta no rechazó el proyecto: pidió una evidencia mejor
La distinción es importante. El dictamen indicó que el uso solicitado de business_management estaba permitido, pero la grabación debía mostrar el inicio de sesión con Meta, un usuario con acceso a la aplicación, el recorrido completo y una explicación clara de cada acción. También recomendó que la interfaz estuviera en inglés o incorporara subtítulos y ayudas que permitieran entenderla sin contexto adicional.
Al mismo tiempo, el panel confirmó que la configuración obligatoria de la aplicación estaba completa y que SuperPyme Conversaciones podía publicarse. Decidimos mantenerla sin publicar mientras corregíamos la evidencia, para no confundir la disponibilidad técnica de la app con la aprobación del permiso pendiente.

Cómo corregimos la demostración de business_management
Preparamos un segundo video concentrado exclusivamente en el permiso pendiente. La versión final dura 52 segundos, usa resolución 1280 × 720 y muestra un recorrido continuo: acceso con Meta, selección del portafolio, consulta de los activos autorizados y validación de la relación entre el negocio y su cuenta de WhatsApp.
- Se eliminó toda referencia a la plantilla
hello_world, porque pertenece al permiso de mensajería y no demostrababusiness_management. - Se añadieron textos en inglés y marcas de tiempo para que el revisor comprenda cada pantalla sin depender de una narración.
- Se ocultaron tokens, identificadores sensibles, clientes y el número comercial real.
- Se usó una interfaz aislada de revisión, sin datos de la bandeja productiva ni herramientas internas.
- Se regeneró el video con imágenes estables para evitar parpadeos o desplazamientos de píxeles.
business_management. El video no expone credenciales, conversaciones, números productivos ni datos de clientes.
Por qué business_management sí es necesario
SuperPyme no solicita este permiso para administrar anuncios ni activos ajenos. Lo usa durante la incorporación para verificar, en el servidor, que la autorización es válida y que la cuenta de WhatsApp seleccionada pertenece al portafolio comercial elegido por la persona. La demostración documentó las consultas reales que sustentan esa comprobación:
GET /debug_token, para validar el token, sus alcances y el objetivo granular autorizado.GET /me/businesses, para enumerar únicamente los portafolios comerciales accesibles para ese usuario.GET /{BUSINESS_ID}/owned_whatsapp_business_accounts?fields=id, para comprobar la relación entre el portafolio y la cuenta de WhatsApp Business.
Si cualquiera de esas comprobaciones falla, el Portal 360 detiene el proceso y no registra la conexión. Este comportamiento de “fallar de forma segura” evita aceptar identificadores enviados por el navegador sin validación del lado servidor.

Segunda solicitud enviada el 27 de agosto
Actualizamos la justificación técnica, las instrucciones para revisores y el tratamiento de datos; declaramos a Cloudflare, Inc. y Hetzner Online GmbH como proveedores de infraestructura, y volvimos a certificar los usos permitidos. Luego enviamos la nueva revisión de business_management. El panel confirmó el estado Revisión en curso y señaló que la mayoría de las solicitudes se resuelven dentro de 20 días, aunque Meta puede pedir información adicional.

business_management quedó formalmente recibida por Meta el 27 de agosto de 2026.Qué puede avanzar mientras Meta revisa
Los permisos ya aprobados permiten continuar las pruebas internas con usuarios que tienen un rol en la aplicación. Sin embargo, la incorporación autónoma de terceros no debe abrirse hasta obtener el acceso avanzado del permiso pendiente. Por eso mantenemos el Portal 360 en modo sandbox, con el número de prueba de Meta, y el número oficial +56 9 9299 2345 continúa intacto en WhatsApp Business App.
La lección: Meta evalúa por separado la verificación legal del negocio, el registro como proveedor tecnológico, la revisión de cada permiso y la elegibilidad del número para coexistencia. Aprobar una etapa no reemplaza las demás.
Qué hará Embedded Signup cuando la aplicación esté aprobada
Embedded Signup es el flujo de incorporación que el cliente abre desde nuestro sitio o portal. La persona inicia sesión en Meta, elige su portafolio y su cuenta de WhatsApp, autoriza los permisos y comparte los activos necesarios. El código temporal vuelve al backend de SuperPyme, donde se intercambia de servidor a servidor por una credencial y se valida la relación entre el negocio, la cuenta y el teléfono.
Una implementación responsable debe comprobar esa relación en la API de Meta, suscribir la aplicación al WABA correcto, registrar únicamente el teléfono seleccionado y almacenar credenciales cifradas. No conviene confiar ciegamente en identificadores enviados por el navegador ni entregar un token técnico compartido a todos los clientes.
¿Se puede mantener WhatsApp Business App y usar la API?
Sí, para números y cuentas elegibles mediante el flujo de coexistencia. El equipo puede continuar atendiendo desde la aplicación familiar mientras la API recibe eventos y ejecuta automatizaciones autorizadas. Esto evita imponer una bandeja nueva cuando el trabajo diario no la necesita.
Coexistencia no significa que cualquier número personal pueda conectarse sin preparación. El número debe estar en WhatsApp Business App y cumplir los requisitos del flujo. Un número usado en WhatsApp Messenger personal debería separarse de la vida privada o migrarse cuidadosamente a la aplicación empresarial. Para una explicación completa de beneficios y límites, revisa cómo usar WhatsApp Business App y la API con el mismo número.
Preguntas frecuentes
¿Necesito contratar un partner para usar coexistencia?
No necesariamente. Una empresa puede solicitar el registro como Independent Tech Provider y presentar su propia aplicación. Trabajar con un Solution Partner puede acelerar o simplificar ciertos proyectos, pero es una ruta distinta.
¿Ser Tech Provider permite conectar números de clientes?
Permite ofrecer un flujo de incorporación para que cada cliente autorice sus propios activos. No permite apropiarse de números, omitir consentimiento ni usar una credencial de un negocio para controlar otro.
¿Puedo cobrar por estas integraciones?
SuperPyme puede cobrar por implementación, software, automatización, soporte y operación de su propia solución. La facturación de WhatsApp y las condiciones de Meta deben comunicarse por separado; no corresponde presentar el acceso a la plataforma como si fuera propiedad del integrador.
¿La aprobación garantiza que mi número tendrá coexistencia?
No. La aplicación, la cuenta y el número deben ser elegibles en el momento de la incorporación. Antes de un cambio real conviene respaldar, inventariar conversaciones pendientes y probar un procedimiento de reversa.
La ventaja no es solo conectar una API
El valor aparece cuando la integración respeta la forma en que una pyme ya trabaja. Un mensaje puede seguir siendo atendido desde el teléfono, pero también alimentar seguimiento, alertas, asignaciones, respuestas asistidas y automatizaciones con aprobación humana. La API aporta continuidad y trazabilidad; la aplicación conserva una experiencia conocida.
Si quieres evaluar si tu número puede usar coexistencia o necesitas diseñar una integración para tu negocio, conversemos con SuperPyme. Primero revisaremos elegibilidad, propiedad del número, respaldo y caso de uso. No conectaremos un canal productivo hasta que exista una prueba controlada y un plan de continuidad.
Fuentes consultadas
- Meta for Developers, primeros pasos con WhatsApp Business Platform. Revisada el 12 de agosto de 2026.
- Meta for Developers, Embedded Signup para WhatsApp Business Platform. Revisada el 12 de agosto de 2026.
- Meta for Developers, incorporación de usuarios de WhatsApp Business App. Revisada el 12 de agosto de 2026.
- Meta Business Help Center, proceso de verificación del negocio. Revisada el 12 de agosto de 2026.
Siguiente paso recomendado
Transforma esta idea en un flujo que ahorre trabajo real
Explícanos el proceso, las herramientas involucradas y dónde se pierde tiempo. Así podremos identificar una automatización con un resultado verificable.