En NEXA nos comprometemos a proteger tu privacidad. Esta Política de Privacidad describe qué información recopilamos, cómo la usamos, con quién la compartimos y cuáles son tus derechos. Al usar nuestra plataforma aceptas las prácticas descritas en este documento.
1. Quién es el responsable del tratamiento
El responsable del tratamiento de tus datos personales es NEXA, con domicilio en Santiago, Chile. Para cualquier consulta relacionada con privacidad puedes contactarnos en privacidad@nexa.ai.
2. Información que recopilamos
Recopilamos información en las siguientes categorías:
2.1 Información que nos proporcionas directamente
- Nombre y apellido
- Dirección de correo electrónico
- Número de teléfono
- Nombre y datos del negocio
- Información de facturación (procesada por terceros seguros)
- Contenido que compartes al configurar tu asistente
2.2 Información recopilada automáticamente
- Dirección IP y datos de geolocalización aproximada
- Tipo de navegador, sistema operativo y configuración de idioma
- Páginas visitadas, tiempo de sesión y clics
- Identificadores de cookies y tecnologías similares de seguimiento
2.3 Datos de usuarios finales de tus clientes
Cuando operas la plataforma, los mensajes e interacciones de tus clientes finales (nombres, teléfonos, conversaciones) son procesados en nuestros sistemas. Tú actúas como responsable del tratamiento y NEXA como encargado. Debes contar con las bases legales apropiadas para ese tratamiento.
3. Finalidades y bases legales del tratamiento
| Finalidad | Base legal |
|---|---|
| Prestar el servicio contratado | Ejecución de contrato |
| Envío de comunicaciones de servicio (facturas, alertas técnicas) | Ejecución de contrato |
| Mejora del producto y análisis de uso | Interés legítimo |
| Envío de comunicaciones comerciales y novedades | Consentimiento (puedes retirarlo en cualquier momento) |
| Cumplimiento de obligaciones legales | Obligación legal |
| Prevención de fraude y seguridad | Interés legítimo |
4. Compartición de datos con terceros
No vendemos ni alquilamos tu información personal. Podemos compartirla únicamente con:
- Proveedores de infraestructura: servicios de nube, bases de datos y hosting que actúan como encargados bajo contratos de procesamiento de datos.
- Modelos de inteligencia artificial: los mensajes pueden procesarse por modelos de IA de terceros (ej. OpenAI) bajo sus propias políticas de privacidad y acuerdos de encargado.
- Pasarelas de pago: la información de pago se transfiere directamente a procesadores certificados PCI-DSS.
- Autoridades competentes: cuando la ley lo exija o para proteger derechos legítimos.
Todos los terceros están contractualmente obligados a proteger tu información y a usarla solo para los fines acordados.
5. Transferencias internacionales
Algunos de nuestros proveedores pueden estar ubicados fuera de tu país. En esos casos nos aseguramos de que existan garantías adecuadas (cláusulas contractuales tipo, certificaciones de adecuación u otros mecanismos reconocidos) para proteger tus datos.
6. Cookies y tecnologías similares
Utilizamos cookies y tecnologías similares para:
- Cookies esenciales: necesarias para que la plataforma funcione correctamente (sesión, autenticación).
- Cookies analíticas: nos ayudan a entender cómo se usa la plataforma (ej. número de páginas vistas, errores).
- Cookies de preferencias: recuerdan configuraciones como el idioma.
Puedes gestionar o rechazar las cookies no esenciales desde la configuración de tu navegador. Ten en cuenta que algunas funcionalidades pueden verse afectadas.
7. Retención de datos
Conservamos tus datos mientras tu cuenta esté activa o durante el tiempo necesario para cumplir las finalidades descritas. Una vez cancelada la cuenta, los datos se eliminan o anonimizan en un plazo máximo de 90 días, salvo que la ley exija un plazo mayor (ej. obligaciones tributarias).
Las conversaciones de usuarios finales se retienen según la configuración de retención que tú definas en la plataforma, con un máximo de 24 meses.
8. Tus derechos
Dependiendo de tu jurisdicción, tienes derecho a:
- Acceso: saber qué datos tenemos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de tus datos ("derecho al olvido").
- Portabilidad: recibir tus datos en formato estructurado y legible por máquina.
- Oposición y limitación: oponerte a ciertos tratamientos o solicitar que los limitemos.
- Retirar el consentimiento: sin que ello afecte la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos escríbenos a privacidad@nexa.ai. Responderemos en un plazo máximo de 30 días hábiles.
9. Seguridad
Implementamos medidas técnicas y organizativas para proteger tus datos, incluyendo:
- Cifrado en tránsito (TLS 1.2+)
- Cifrado en reposo de datos sensibles (AES-256)
- Acceso restringido con autenticación multifactor para el equipo
- Auditorías de seguridad periódicas
- Planes de respuesta ante incidentes
En caso de una brecha de seguridad que afecte tus datos, te notificaremos dentro de los plazos establecidos por la normativa aplicable.
10. Menores de edad
La plataforma está dirigida a personas mayores de 18 años o que actúen en representación de un negocio. No recopilamos intencionalmente datos de menores. Si tienes conocimiento de que un menor nos ha proporcionado datos, contáctanos para eliminarlos.
11. Cambios a esta política
Podemos actualizar esta Política de Privacidad periódicamente. Te notificaremos los cambios materiales por correo electrónico o mediante un aviso destacado en la plataforma, con al menos 15 días de anticipación. El uso continuado del servicio tras esa fecha constituye tu aceptación de la nueva política.
12. Contacto y reclamaciones
Si tienes dudas sobre esta política o cómo tratamos tus datos, contáctanos en privacidad@nexa.ai. También tienes derecho a presentar una reclamación ante la autoridad de protección de datos competente en tu país.