Documento legal

Política de Privacidad

Última actualización: 8 de julio de 2026English

Esta Política de Privacidad explica cómo Chie, operado por GVHS SpA, trata los datos personales en relación con su plataforma de comunicación con clientes. Describe los dos roles con los que actuamos —responsable y encargado—, las medidas con que protegemos los datos y los derechos de las personas.

1. Introducción y alcance

Esta Política aplica al sitio web de Chie y al uso de la plataforma. Distingue entre los datos que tratamos como responsables y los datos que tratamos por cuenta de nuestros clientes empresariales como encargados.

2. Qué cubre esta política

Buscamos ser transparentes sobre cada tratamiento que realizamos. Por ello, esta Política describe:

  • las finalidades para las que usamos los datos;
  • las categorías de datos involucradas;
  • la base de licitud que habilita cada tratamiento;
  • los destinatarios y proveedores que pueden acceder a los datos;
  • los plazos de conservación aplicables;
  • las transferencias internacionales y sus salvaguardas;
  • los derechos de las personas y cómo ejercerlos;
  • las medidas de seguridad que aplicamos;
  • el tratamiento mediante inteligencia artificial;
  • los subencargados en que nos apoyamos.

3. Dos roles: responsable y encargado

Como responsable, determinamos los fines y medios del tratamiento de los datos de las cuentas, de los usuarios administradores, de la facturación, del soporte, de la seguridad, de la administración de la plataforma y de los visitantes del sitio.

Como encargado, tratamos por cuenta de nuestros clientes empresariales (el «Cliente») los datos personales de sus clientes finales que se gestionan a través de la plataforma (contactos, mensajes, listas de campañas). En ese caso, el Cliente es el responsable, su propio aviso de privacidad rige frente a sus clientes finales, y nosotros tratamos esos datos solo conforme a sus instrucciones.

4. Qué datos tratamos

Como responsable: datos de contacto e identificación de los usuarios administradores (nombre, correo, teléfono, empresa), datos de la cuenta y de facturación, registros de uso y de seguridad, y las comunicaciones de soporte.

Como encargado, por cuenta del Cliente: datos de los clientes finales del Cliente, como identificadores de contacto (número de teléfono, correo electrónico), el contenido de los mensajes y conversaciones, las listas de destinatarios y los metadatos asociados.

5. Finalidades y bases de licitud

Como responsable, tratamos los datos para registrar y administrar la cuenta, facturar el Servicio, brindar soporte, garantizar la seguridad, administrar la plataforma y cumplir obligaciones legales. Nos apoyamos en la ejecución del contrato, el interés legítimo, el consentimiento o el cumplimiento legal, según corresponda a cada finalidad.

Como encargado, tratamos los datos únicamente para prestar el Servicio conforme a las instrucciones del Cliente. La determinación de la base de licitud frente a los clientes finales corresponde al Cliente en su calidad de responsable.

6. Cómo tratamos los datos como encargado

Cuando actuamos como encargado por cuenta del Cliente:

  • tratamos los datos únicamente conforme a las instrucciones documentadas del Cliente y para prestar el Servicio;
  • recurrimos a subencargados cuando es necesario para operar la plataforma;
  • celebramos con cada subencargado compromisos contractuales de protección de datos y confidencialidad;
  • seguimos siendo responsables ante el Cliente del cumplimiento de dichos subencargados.

No usamos los datos de los clientes finales para fines propios. Al terminar el Servicio, los devolvemos o los eliminamos conforme a lo pactado y a la ley aplicable.

7. Subencargados

Para prestar el Servicio nos apoyamos en proveedores especializados que pueden tratar datos por nuestra cuenta. Los agrupamos por categoría:

  • Infraestructura en la nube: cómputo y ejecución de la plataforma;
  • Almacenamiento: bases de datos y archivos;
  • Inteligencia artificial: generación de respuestas y funciones de IA;
  • Mensajería y canales: entrega a través de los canales que el Cliente habilita (como WhatsApp, SMS y RCS);
  • Envío de correo: entrega de correos electrónicos;
  • Monitoreo y observabilidad: disponibilidad y rendimiento del Servicio;
  • Seguridad: protección frente a fraude, abuso y amenazas;
  • Analítica: métricas de uso agregadas para operar y mejorar el Servicio;
  • Soporte al cliente: gestión de las solicitudes de ayuda.

No fijamos aquí los nombres de cada proveedor porque pueden cambiar. Mantenemos una lista actualizada de subencargados disponible a solicitud o a través de la documentación para clientes. Todos los subencargados están sujetos a obligaciones contractuales de protección de datos.

8. Canales de terceros

Para entregar las comunicaciones, los datos fluyen a través de canales operados por terceros (como Meta/WhatsApp, operadores de SMS y RCS y proveedores de correo). Esos proveedores tratan los datos conforme a sus propios términos y políticas, y algunos pueden actuar como responsables independientes respecto de los datos que manejan.

9. Inteligencia artificial y datos

La plataforma utiliza inteligencia artificial para generar respuestas a partir de la información aprobada por el Cliente y del contexto de la conversación. No utilizamos el contenido ni los datos de los clientes finales para entrenar modelos fundacionales de IA.

Los proveedores de IA pueden procesar las instrucciones y el contexto necesarios solo para generar la función solicitada, limitándose a lo estrictamente necesario y sin reutilizar esos datos para entrenar sus modelos.

Los resultados de la IA pueden contener errores o imprecisiones. El Cliente sigue siendo responsable de revisar las respuestas generadas antes de utilizarlas o enviarlas; recomendamos la revisión humana, en especial en decisiones sensibles. Solo empleamos métricas agregadas y anonimizadas para operar, mantener y proteger el Servicio.

10. Conservación de datos

Conservamos los datos durante el tiempo necesario para las finalidades descritas. Los plazos concretos dependen de requisitos contractuales, legales y operativos, y varían según la categoría:

  • Datos de la cuenta: mientras la cuenta esté activa y durante el periodo necesario tras su cierre;
  • Datos de facturación: durante los plazos exigidos por la normativa tributaria y contable;
  • Tickets de soporte: mientras sean útiles para dar seguimiento y como historial de la relación de soporte;
  • Conversaciones y mensajes: conforme a la configuración e instrucciones del Cliente, que actúa como responsable;
  • Registros (logs) técnicos y de seguridad: durante periodos acotados, con fines de seguridad, auditoría y diagnóstico;
  • Copias de seguridad (backups): durante ciclos de respaldo limitados, tras los cuales se sobrescriben;
  • Datos eliminados: se retiran de los sistemas activos y dejan de estar disponibles una vez completados los ciclos de respaldo;
  • Analítica anonimizada: puede conservarse de forma prolongada, ya que no permite identificar a las personas.

Cuando ya no es necesario conservar los datos, los eliminamos o los anonimizamos de forma segura, salvo que la ley exija conservarlos por más tiempo.

11. Transferencias internacionales

Para prestar el Servicio, los datos pueden tratarse o almacenarse en países distintos al de origen, incluido el lugar donde operan nuestros proveedores de infraestructura en la nube, de inteligencia artificial y de mensajería.

Realizamos transferencias internacionales solo cuando son necesarias para prestar el Servicio —por ejemplo, para alojar la plataforma, generar respuestas de IA o entregar mensajes a través de un canal— y limitadas a los datos requeridos para esa finalidad.

Cuando transferimos datos fuera del país de origen adoptamos salvaguardas conformes a la ley aplicable, entre ellas cláusulas contractuales de protección de datos con los proveedores, compromisos de confidencialidad y seguridad, y controles sobre el acceso y el uso de los datos. Procuramos elegir proveedores que ofrezcan garantías adecuadas de protección.

12. Seguridad de la información

Aplicamos medidas técnicas y organizativas razonables para proteger los datos, incluidas el cifrado en tránsito y en reposo, el control de accesos basado en roles, la segregación de entornos y el registro de la actividad relevante.

Según el plan contratado o la configuración, Chie puede ofrecer funciones adicionales como el inicio de sesión único (SSO), la autenticación multifactor (MFA) y registros de auditoría. Ningún sistema es completamente infalible, pero trabajamos de forma continua para reducir los riesgos.

13. Incidentes de seguridad

Contamos con procesos para gestionar los incidentes de seguridad que puedan afectar a los datos personales. Ante un incidente:

  • Detección: monitoreamos nuestros sistemas para identificar posibles incidentes;
  • Investigación: evaluamos su naturaleza, alcance e impacto probable;
  • Contención: adoptamos medidas para contenerlo y mitigar sus efectos;
  • Notificación: informamos al Cliente afectado sin demora indebida cuando corresponde, para que pueda cumplir sus propias obligaciones como responsable;
  • Cooperación: colaboramos razonablemente con el Cliente y con las autoridades competentes;
  • Cumplimiento: actuamos conforme a la legislación de protección de datos aplicable.

Los plazos y el contenido de las notificaciones se rigen por la ley aplicable y, cuando corresponda, por el contrato con el Cliente.

14. Derechos de las personas

Respecto de los datos que tratamos como responsable, las personas pueden ejercer sus derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo escribiendo a chie@gvhs.ink.

Respecto de los datos que tratamos como encargado por cuenta de un Cliente, las solicitudes deben dirigirse en primer lugar al Cliente, que actúa como responsable. Si recibimos una solicitud directamente, la derivaremos al Cliente y lo asistiremos razonablemente para atenderla.

15. Cookies

El sitio utiliza únicamente cookies estrictamente necesarias para su funcionamiento. No utilizamos cookies de analítica ni de marketing.

16. Menores de edad

El Servicio está dirigido a empresas y no a menores de edad. No recopilamos conscientemente datos de menores.

17. Cambios a esta política

Podemos actualizar esta Política para reflejar cambios en el Servicio o en la normativa. Publicaremos la versión vigente con su fecha de actualización e informaremos los cambios sustanciales por medios razonables.

18. Contacto y marco legal

Para asuntos de privacidad puedes escribir a chie@gvhs.ink.

La normativa de protección de datos aplicable dependerá de dónde se realice u ofrezca el tratamiento. Por ejemplo: en Chile, la Ley N° 21.719 sobre protección de datos personales (vigente desde el 1 de diciembre de 2026), con la Agencia de Protección de Datos Personales (APDP) como autoridad de control; en la Unión Europea y el Espacio Económico Europeo, el Reglamento General de Protección de Datos (RGPD, Reglamento (UE) 2016/679); en el Reino Unido, el UK GDPR y la Data Protection Act 2018; en Brasil, la Ley General de Protección de Datos (LGPD); y en Estados Unidos, leyes estatales de privacidad como la CCPA/CPRA de California.