1. Alcance y responsable
Estructura Digital SpA (“Estructura Digital”, “nosotros”) opera este sitio y una plataforma empresarial de automatización, CRM e integraciones. Esta política explica el tratamiento de datos de visitantes, prospectos, clientes, usuarios autorizados y personas cuyos datos son procesados mediante las cuentas de nuestros clientes.
Actuamos como responsable respecto de los datos de nuestro sitio, ventas, cuentas y soporte. Cuando un cliente usa la plataforma para tratar datos de sus propios contactos, normalmente actuamos como encargado por cuenta de ese cliente, quien determina la finalidad y la base legal.
2. Datos que recopilamos
- Identificación y contacto: nombre, correo, teléfono, empresa, cargo y contenido de consultas.
- Cuenta y organización: credenciales gestionadas por el proveedor de autenticación, membresías, roles, preferencias, configuración y actividad.
- Datos operativos: contactos, conversaciones, mensajes, tareas, oportunidades, automatizaciones y archivos que el cliente ingresa o conecta.
- Datos técnicos: dirección IP, navegador, dispositivo, fecha, registros de acceso, errores, eventos de seguridad y webhooks.
- Facturación y soporte: datos comerciales, comprobantes, comunicaciones y antecedentes necesarios para prestar asistencia.
3. Meta, WhatsApp, Facebook e Instagram
Cuando un administrador autoriza una integración, podemos recibir y tratar información proporcionada por Meta Platforms y sus productos, incluyendo identificadores de usuario, empresa, página, cuenta de WhatsApp Business o Instagram; nombre y correo cuando Facebook Login los entregue; permisos concedidos; tokens de acceso; números de teléfono; plantillas; mensajes y metadatos; estados de entrega; comentarios, eventos y registros técnicos permitidos por las APIs.
La WhatsApp Business Platform se utiliza para enviar, recibir y administrar comunicaciones empresariales autorizadas. Facebook Login u OAuth pueden autenticar al usuario y vincular activos empresariales. Las integraciones con Messenger e Instagram permiten gestionar los eventos y conversaciones que el cliente habilite. Solo solicitamos permisos necesarios para funciones activadas y el administrador puede revocarlos desde Estructura Digital o la configuración de Meta.
El uso de información recibida de las APIs de Meta se limita a prestar y proteger las funciones solicitadas por el cliente, conforme a las condiciones y políticas aplicables de Meta. No vendemos estos datos ni los usamos para publicidad propia basada en el contenido de mensajes.
4. OAuth, tokens y webhooks
OAuth permite conectar servicios sin compartir la contraseña con nosotros. Conservamos tokens y secretos de forma restringida durante la vigencia de la integración y los usamos únicamente para ejecutar acciones autorizadas. Los webhooks pueden entregar eventos en tiempo real; validamos su autenticidad cuando el proveedor lo permite, registramos lo necesario para procesarlos y aplicamos controles para evitar duplicados y accesos no autorizados.
5. Finalidades y bases de tratamiento
- Crear y administrar cuentas, organizaciones, permisos e integraciones.
- Prestar automatización, CRM, mensajería, soporte y servicios contratados.
- Responder consultas, preparar propuestas y gestionar la relación comercial.
- Proteger la plataforma, prevenir abuso, investigar incidentes y mantener registros.
- Cumplir contratos, instrucciones documentadas y obligaciones legales.
- Mejorar funcionamiento y experiencia mediante información agregada o anonimizada.
Según corresponda, tratamos datos para ejecutar un contrato, atender medidas precontractuales, cumplir una obligación legal, proteger intereses legítimos o con consentimiento. El cliente es responsable de contar con una base válida y de entregar los avisos necesarios a sus contactos.
6. Cookies y tecnologías similares
Usamos cookies o almacenamiento local estrictamente necesarios para sesión, seguridad, preferencias y funcionamiento. Si incorporamos analítica o publicidad no esencial, informaremos su finalidad y solicitaremos consentimiento cuando la normativa aplicable lo requiera. Puedes controlar cookies desde tu navegador, aunque bloquear las necesarias puede impedir el acceso a ciertas funciones.
7. Supabase y otros proveedores
Utilizamos Supabase para servicios de autenticación, base de datos e infraestructura. También podemos emplear proveedores de alojamiento, correo, monitoreo, seguridad, pagos y soporte, además de Meta cuando una integración está habilitada. Estos proveedores reciben solo los datos necesarios y operan bajo sus propias condiciones y compromisos de protección de datos. Algunos pueden procesar información fuera de Chile; aplicamos salvaguardas contractuales y técnicas razonables cuando corresponde.
8. Divulgación de información
Podemos compartir datos con proveedores que actúan bajo nuestras instrucciones, con el cliente titular de la organización, por una reorganización empresarial sujeta a confidencialidad o cuando sea necesario para cumplir la ley, una orden válida, proteger derechos o prevenir daño. No vendemos datos personales.
9. Seguridad
Aplicamos medidas razonables y proporcionales al riesgo, incluyendo control de acceso por roles, cifrado en tránsito, separación entre organizaciones, gestión de secretos, registros, respaldo y revisión de eventos. Ningún sistema es absolutamente seguro; investigaremos y notificaremos incidentes conforme a las obligaciones aplicables.
10. Conservación y eliminación
Conservamos datos de cuenta y operación mientras la cuenta o el contrato estén activos y durante el tiempo necesario para soporte, seguridad, resolución de disputas y obligaciones legales. Los tokens se eliminan o invalidan al desconectar la integración, salvo retención técnica breve. Registros de seguridad y respaldos siguen ciclos limitados antes de borrarse o anonimizarse. Las solicitudes verificadas se tramitan normalmente dentro de 30 días corridos, salvo una obligación válida de conservación.
11. Derechos del usuario
Puedes solicitar acceso, información, rectificación, actualización, portabilidad cuando aplique, oposición, revocación del consentimiento o eliminación. Escribe a contacto@elytsa.com desde el correo asociado e indica tu relación con la cuenta. Podemos pedir información razonable para verificar identidad y autoridad. Si los datos pertenecen a un cliente, remitiremos la solicitud a ese responsable o colaboraremos con él.
12. Menores, cambios y contacto
El servicio es empresarial y no está dirigido a menores de edad. Podemos actualizar esta política para reflejar cambios legales o del servicio; publicaremos la nueva fecha y comunicaremos cambios materiales cuando corresponda.
Consultas y solicitudes de privacidad: contacto@elytsa.com.