Datapify
Hablar con IA
policy Compliance

Política de Privacidad

Documento completo de cumplimiento — Meta Platform Terms, GDPR, CCPA, LGPD, Ley 19.628 Chile

Última actualización: 31 de Marzo de 2026 — Vigencia inmediata

1. Identificación del Responsable del Tratamiento

Razón social: SMART DATA MARKETING SpA

Nombre comercial: Datapify

RUT: 76.708.457-9

Domicilio legal: Almirante Pastene 333, oficina 402, Providencia, Santiago, Región Metropolitana, Chile

Representante legal: Marcelo Bobadilla Flores

Contacto privacidad: info@datapify.com

Sitio web: www.datapify.com

Teléfono: +56 9 4507 1391

2. Ámbito de Aplicación

Esta Política de Privacidad se aplica a:

  • checkEl sitio web www.datapify.com y todos sus subdominios (incluyendo app.datapify.com).
  • checkLa plataforma SaaS Datapify y todos sus módulos: Meta Ads IA, AI Creator, WhatsApp Marketing, Chat IA, Dashboard de Métricas y Segmentación Inteligente.
  • checkTodas las integraciones con servicios de terceros (Meta Business Suite, WhatsApp Business API, Facebook Ads API, Instagram Graph API, Shopify API, WooCommerce API, Klaviyo).
  • checkLos datos de los clientes finales de nuestros usuarios que son procesados a través de la plataforma (en calidad de encargado del tratamiento).
  • checkTodas las comunicaciones realizadas a través de nuestros canales (email, WhatsApp, formularios web).

En relación con los datos de clientes finales de nuestros usuarios, Datapify actúa como encargado del tratamiento (data processor), mientras que el usuario de Datapify es el responsable del tratamiento (data controller).

3. Datos Personales que Recopilamos

3.1 Datos proporcionados directamente por el usuario

  • - Nombre completo, correo electrónico, número de teléfono, nombre de empresa, sitio web
  • - Credenciales de acceso a la plataforma (almacenadas con hash y encriptación)
  • - Información de facturación (procesada por Stripe; no almacenamos números de tarjeta)
  • - Contenido de entrenamiento para agentes de IA (textos, instrucciones, respuestas modelo)
  • - Configuraciones de campañas publicitarias y preferencias de segmentación

3.2 Datos recopilados automáticamente

  • - Dirección IP, tipo y versión de navegador, sistema operativo, resolución de pantalla
  • - Páginas visitadas, tiempo de permanencia, patrones de navegación
  • - Datos del Meta Pixel: eventos de página, clics, conversiones, datos del dispositivo
  • - Datos de Google Analytics: sesiones, fuentes de tráfico, comportamiento de usuario
  • - Cookies de sesión y preferencias (ver sección 10)

3.3 Datos obtenidos de integraciones autorizadas

  • - Meta Business: ID de páginas, cuentas publicitarias, tokens de acceso, métricas de campañas, datos de audiencias, catálogos de productos, interacciones de anuncios
  • - WhatsApp Business API: Números de teléfono de contactos, contenido de mensajes enviados/recibidos, plantillas de mensajes, estado de entrega, metadatos de conversación
  • - Instagram: ID de cuenta, mensajes directos procesados por el chat IA, interacciones con publicaciones promocionadas
  • - Shopify/WooCommerce: Catálogo de productos (nombre, descripción, precio, imágenes), datos de pedidos, datos de clientes de la tienda (nombre, email, historial de compras, direcciones)
  • - Klaviyo: Listas de contactos, segmentos, datos de engagement de email

3.4 Datos de clientes finales (procesados en calidad de encargado)

  • - Datos de contacto de los clientes finales de nuestros usuarios (nombre, teléfono, email)
  • - Historial de compras y comportamiento transaccional
  • - Contenido de conversaciones con agentes de IA a través de WhatsApp, Messenger e Instagram
  • - Clasificación en segmentos inteligentes (estrella, dormido, en riesgo, alto valor, de ofertas)

4. Finalidades del Tratamiento

4.1 Prestación del servicio

Operar la plataforma Datapify, gestionar cuentas, procesar pagos, ejecutar campañas publicitarias en Meta, operar agentes de IA, enviar mensajes por WhatsApp Business API, generar contenido creativo con IA, segmentar clientes y proporcionar métricas y análisis.

4.2 Comunicaciones

Enviar notificaciones transaccionales (confirmaciones, alertas de servicio, actualizaciones de cuenta), comunicaciones de soporte técnico y, con consentimiento previo, comunicaciones de marketing y promocionales.

4.3 Mejora del servicio

Analizar patrones de uso para mejorar la plataforma, desarrollar nuevas funcionalidades, optimizar algoritmos de IA (sin compartir datos entre cuentas de usuarios), realizar investigación interna y análisis estadísticos anonimizados.

4.4 Publicidad y medición

Medir la efectividad de nuestras campañas publicitarias propias a través del Meta Pixel, crear audiencias similares para nuestros anuncios, optimizar la entrega de publicidad y realizar atribución de conversiones.

4.5 Cumplimiento legal y seguridad

Cumplir con obligaciones legales y regulatorias, prevenir fraudes y abusos, proteger la seguridad de la plataforma y de nuestros usuarios, responder a requerimientos de autoridades competentes.

5. Base Legal del Tratamiento

Finalidad Base legal
Prestación del servicioEjecución de contrato (Art. 6.1.b GDPR)
Procesamiento de pagosEjecución de contrato
Comunicaciones transaccionalesEjecución de contrato / Interés legítimo
Marketing directoConsentimiento (Art. 6.1.a GDPR)
Meta Pixel y cookies no esencialesConsentimiento
Mejora del servicioInterés legítimo (Art. 6.1.f GDPR)
Seguridad y prevención de fraudeInterés legítimo
Cumplimiento legalObligación legal (Art. 6.1.c GDPR)
Datos de clientes finalesInstrucciones del responsable (usuario) + contrato de procesamiento

6. Meta Platform — Uso de Datos Conforme a las Políticas de Meta

Datapify integra múltiples productos de Meta Platforms, Inc. y se compromete a cumplir con las Condiciones de la Plataforma de Meta (Meta Platform Terms), las Políticas para Desarrolladores de Meta y las Condiciones del Servicio de WhatsApp Business.

6.1 Datos obtenidos de Meta

  • - Accedemos a datos de Meta solo con la autorización explícita del usuario mediante el flujo de OAuth de Meta.
  • - Los datos obtenidos incluyen: información de páginas de Facebook, cuentas publicitarias, catálogos de productos, métricas de campañas, mensajes de Messenger e Instagram.
  • - No vendemos, licenciamos ni transferimos datos de Meta a terceros excepto según lo permitido por las Condiciones de la Plataforma de Meta.
  • - No utilizamos datos de Meta para crear perfiles independientes de usuarios, vigilancia, discriminación ni para ningún fin prohibido por Meta.

6.2 Eliminación de datos de Meta

  • - Cuando un usuario desconecta su cuenta de Meta de Datapify, eliminamos los tokens de acceso y datos asociados dentro de 30 días.
  • - Cuando un usuario elimina su cuenta de Datapify, eliminamos todos los datos de Meta dentro de 90 días.
  • - Cumplimos con las solicitudes de eliminación de datos de Meta (Data Deletion Request Callback) de forma automática.

6.3 Seguridad de datos de Meta

  • - Los tokens de acceso de Meta se almacenan con encriptación AES-256 y son revocables por el usuario en cualquier momento.
  • - Implementamos controles de acceso estrictos para datos de Meta dentro de nuestra organización.
  • - Realizamos evaluaciones periódicas de seguridad conforme a los requisitos de Meta para desarrolladores.

7. WhatsApp Business API

Datapify utiliza la WhatsApp Business API de Meta para ofrecer funcionalidades de mensajería automatizada y chat con inteligencia artificial.

  • checkConsentimiento del destinatario: Es responsabilidad del usuario de Datapify obtener el consentimiento (opt-in) de sus clientes finales antes de enviarles mensajes por WhatsApp, conforme a la Política de Mensajería de WhatsApp Business.
  • checkContenido de mensajes: Los mensajes son procesados en los servidores de Meta (con encriptación de extremo a extremo cuando aplica) y en nuestra infraestructura para alimentar al agente de IA.
  • checkPlantillas de mensajes: Las plantillas utilizadas para mensajería masiva son revisadas y aprobadas por Meta antes de su uso.
  • checkOpt-out: Los clientes finales pueden solicitar dejar de recibir mensajes en cualquier momento. Los usuarios de Datapify deben respetar estas solicitudes de forma inmediata.
  • checkProhibiciones: No se permite el envío de spam, contenido ilegal, engaños o cualquier mensaje que viole las políticas de WhatsApp Business.
  • checkRetención: Los registros de conversaciones se conservan durante la vigencia de la cuenta del usuario y se eliminan dentro de 90 días tras la cancelación.

8. Meta Pixel y Conversions API

Nuestro sitio web utiliza el Meta Pixel (ID: 1074486139071700) y puede utilizar la Conversions API para:

  • - Medir la efectividad de nuestros anuncios en Facebook e Instagram
  • - Crear audiencias personalizadas y similares para publicidad
  • - Optimizar la entrega de anuncios para audiencias relevantes
  • - Realizar atribución de conversiones y análisis de embudo

Datos recopilados por el Meta Pixel: Eventos de página (PageView, Lead, Contact), URL visitada, datos del dispositivo (navegador, sistema operativo, resolución), ID de clic de Facebook (fbc), ID de navegador de Facebook (fbp), acciones realizadas en el sitio.

Control del usuario: Puede desactivar el rastreo del Meta Pixel a través de la configuración de anuncios de Facebook (Ad Preferences), las opciones de opt-out de su navegador, o instalando extensiones de bloqueo de rastreadores. También puede gestionar sus preferencias en la herramienta de "Actividad fuera de Facebook" de Meta.

9. Inteligencia Artificial y Decisiones Automatizadas

Datapify emplea modelos de inteligencia artificial para múltiples funcionalidades. Transparencia sobre su uso:

  • 9.1 Agentes de chat IA: Procesan mensajes entrantes de clientes finales para generar respuestas automatizadas. El entrenamiento se basa exclusivamente en datos proporcionados por cada usuario individualmente. Los datos de entrenamiento NO se comparten entre cuentas de distintos usuarios.
  • 9.2 AI Creator: Analiza información de productos (nombre, descripción, imagen) para generar contenido creativo (imágenes y textos publicitarios). Las imágenes generadas son propiedad del usuario.
  • 9.3 Segmentación inteligente: Clasifica clientes en segmentos (estrella, dormido, en riesgo, de ofertas, alto valor) basándose en comportamiento de compra. No se toman decisiones automatizadas con efectos legales significativos sin intervención humana.
  • 9.4 Optimización de campañas: Sugiere ajustes de campañas basados en datos de rendimiento. Las decisiones finales sobre presupuesto y segmentación siempre las toma el usuario.
  • 9.5 Proveedores de IA: Utilizamos modelos de OpenAI y otros proveedores. Los datos enviados a estos proveedores se limitan al mínimo necesario y están sujetos a acuerdos de procesamiento de datos que prohíben el uso de los datos para entrenar modelos de terceros.

Derecho a revisión humana: Si usted o sus clientes finales son sujetos de una decisión basada únicamente en tratamiento automatizado que produzca efectos jurídicos o le afecte significativamente, tiene derecho a solicitar la intervención humana, expresar su punto de vista y recurrir la decisión.

10. Cookies y Tecnologías de Rastreo

Tipo Propósito Duración Base legal
EsencialesSesión, autenticación, seguridadSesiónInterés legítimo
FuncionalesPreferencias de usuario, idioma1 añoConsentimiento
Analíticas (GA)Estadísticas de uso, mejora UX2 añosConsentimiento
Marketing (Meta Pixel)Publicidad dirigida, medición90 díasConsentimiento
_fbpIdentificación de navegador Meta90 díasConsentimiento
_fbcAtribución de clic de anuncio90 díasConsentimiento

Puede gestionar o desactivar cookies a través de la configuración de su navegador. Desactivar cookies esenciales puede afectar la funcionalidad de la plataforma.

11. Compartir Datos con Terceros

No vendemos, alquilamos ni comercializamos datos personales. Compartimos datos únicamente con:

Tercero Propósito Ubicación
Meta Platforms, Inc.Campañas publicitarias, WhatsApp API, PixelEE.UU.
Amazon Web ServicesInfraestructura cloud, almacenamientoEE.UU.
Stripe, Inc.Procesamiento de pagos (PCI DSS)EE.UU.
OpenAIModelos de IA para chat y generaciónEE.UU.
Google LLCAnalytics, servicios cloudEE.UU.
Shopify Inc.Integración de tienda (autorizada)Canadá
KlaviyoIntegración de email marketingEE.UU.

Todos los proveedores están sujetos a acuerdos de procesamiento de datos (DPA) que garantizan niveles adecuados de protección.

12. Transferencias Internacionales de Datos

Sus datos pueden ser transferidos a países fuera de Chile, principalmente a Estados Unidos y Canadá. Garantizamos la protección adecuada mediante: cláusulas contractuales tipo aprobadas por la Comisión Europea (SCCs), certificaciones de privacidad de los proveedores, acuerdos de procesamiento de datos (DPA), el Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework) cuando corresponda, y evaluaciones de impacto de transferencias (TIA) cuando sea requerido.

13. Seguridad de Datos

  • lockEncriptación TLS 1.2+ para toda comunicación en tránsito
  • lockEncriptación AES-256-GCM para datos sensibles en reposo
  • lockHash bcrypt para credenciales de acceso
  • lockControl de acceso basado en roles (RBAC) con principio de mínimo privilegio
  • lockTokens de Meta almacenados con encriptación, revocables por el usuario
  • lockRespaldos automatizados diarios con retención de 30 días
  • lockMonitoreo de seguridad 24/7 con detección de intrusiones
  • lockAislamiento de datos entre cuentas de usuarios
  • lockPlan de recuperación ante desastres con RTO inferior a 24 horas
  • lockAuditorías de seguridad y pruebas de penetración periódicas

14. Retención de Datos

Tipo de dato Periodo de retención
Datos de cuenta activaMientras la cuenta esté activa
Datos post-cancelaciónEliminados dentro de 90 días
Tokens de MetaEliminados en 30 días tras desconexión
Conversaciones WhatsAppVigencia de cuenta + 90 días
Registros de facturación6 años (obligación tributaria Chile)
Logs de seguridad12 meses
Datos anonimizadosIndefinido (fines estadísticos)

15. Derechos del Titular (Chile — Ley 19.628)

  • Acceso: Solicitar información sobre qué datos suyos procesamos y con qué finalidad.
  • Rectificación: Corregir datos inexactos, incompletos o desactualizados.
  • Cancelación: Solicitar la eliminación de sus datos cuando ya no sean necesarios.
  • Oposición: Oponerse al tratamiento de sus datos para fines específicos.
  • Bloqueo: Solicitar la suspensión temporal del tratamiento.

Contacto: info@datapify.com — Plazo de respuesta: 30 días hábiles.

16. Derechos Adicionales GDPR (Unión Europea / EEE)

Si usted se encuentra en la Unión Europea o el Espacio Económico Europeo, adicionalmente tiene derecho a:

  • Portabilidad: Recibir sus datos en formato estructurado, legible por máquina y de uso común (JSON/CSV).
  • Limitación del tratamiento: Restringir el procesamiento mientras se verifica la exactitud de los datos o la legitimidad del tratamiento.
  • Retiro de consentimiento: Retirar su consentimiento en cualquier momento sin afectar la licitud del tratamiento previo al retiro.
  • No ser objeto de decisiones automatizadas: No ser sometido a decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos significativos.
  • Reclamo: Presentar un reclamo ante la autoridad de control de protección de datos de su país.

17. Derechos Adicionales CCPA (California, EE.UU.)

Si usted es residente de California, tiene los siguientes derechos adicionales bajo la California Consumer Privacy Act:

  • Derecho a saber: Solicitar que le informemos qué categorías y datos específicos hemos recopilado, las fuentes, el propósito y los terceros con quienes se compartieron.
  • Derecho a eliminar: Solicitar la eliminación de sus datos personales.
  • Derecho a opt-out de venta: No vendemos datos personales. Si esto cambiara, le proporcionaremos un mecanismo de opt-out.
  • No discriminación: No será discriminado por ejercer sus derechos CCPA.

Para ejercer estos derechos: info@datapify.com — Verificaremos su identidad antes de procesar la solicitud.

18. Derechos Adicionales LGPD (Brasil)

Si usted se encuentra en Brasil, tiene derechos adicionales conforme a la Lei Geral de Proteção de Dados (LGPD), incluyendo:

  • Confirmación de existencia de tratamiento de datos.
  • Acceso, corrección y eliminación de datos.
  • Anonimización, bloqueo o eliminación de datos innecesarios o excesivos.
  • Portabilidad de datos a otro proveedor.
  • Información sobre entidades públicas y privadas con las que compartimos datos.
  • Información sobre la posibilidad de no dar consentimiento y las consecuencias.
  • Revocación del consentimiento.

Puede presentar reclamos ante la Autoridade Nacional de Proteção de Dados (ANPD).

19. Menores de Edad

Datapify está diseñado exclusivamente para uso por personas mayores de 18 años y empresas legalmente constituidas. No recopilamos intencionalmente datos personales de menores de 18 años (o la edad de consentimiento digital aplicable en su jurisdicción — 16 años en la UE, 13 años en EE.UU. bajo COPPA). Si descubrimos que hemos recopilado datos de un menor sin el consentimiento parental requerido, eliminaremos esos datos de forma inmediata. Si usted es padre, madre o tutor legal y cree que su hijo nos ha proporcionado datos personales, contáctenos inmediatamente a info@datapify.com.

20. Notificación de Incidentes de Seguridad

En caso de una violación de seguridad que afecte datos personales, nos comprometemos a: notificar a los usuarios afectados dentro de 72 horas desde el descubrimiento del incidente (conforme al GDPR Art. 33), notificar a las autoridades de protección de datos competentes cuando sea requerido, notificar a Meta si el incidente involucra datos obtenidos de sus plataformas (conforme a los Platform Terms), implementar medidas correctivas inmediatas y documentar el incidente con detalle de su naturaleza, datos afectados, consecuencias y medidas adoptadas.

21. Cambios a esta Política

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, nuevas funcionalidades o requisitos legales. Le notificaremos sobre cambios significativos por correo electrónico y mediante un aviso destacado en la plataforma con al menos 30 días de anticipación. Los cambios menores (correcciones de formato, clarificaciones) pueden implementarse sin notificación previa. Le recomendamos revisar esta política regularmente. El uso continuado de Datapify después de la entrada en vigor constituye aceptación de la política actualizada.

22. Contacto y Delegado de Protección de Datos

Para ejercer sus derechos, realizar consultas, presentar reclamos o solicitar información sobre esta política:

Responsable de privacidad: SMART DATA MARKETING SpA

Email: info@datapify.com

Teléfono: +56 9 4507 1391

Dirección: Almirante Pastene 333, oficina 402, Providencia, Santiago, Chile

Plazo de respuesta: Máximo 30 días hábiles (15 días bajo GDPR para solicitudes simples)

Si no está satisfecho con nuestra respuesta, tiene derecho a presentar un reclamo ante la autoridad de protección de datos competente en su jurisdicción.

23. Uso de datos de Google (Google API Services User Data Policy)

Datapify se conecta a Google Calendar mediante las APIs de Google para que el asistente de IA de cada tienda gestione citas en el calendario que el comerciante decida conectar. Con tu autorización expresa, accedemos a:

  • checkVer calendarios y disponibilidad (calendar.readonly): para consultar los horarios ocupados/libres del calendario conectado y ofrecer a tus clientes únicamente horarios disponibles.
  • checkCrear, editar y eliminar eventos (calendar.events): para agendar, reprogramar y cancelar las citas que tus clientes confirmen a través del asistente.

Uso limitado (Limited Use). El uso y la transferencia que Datapify hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de la API de Google (https://developers.google.com/terms/api-services-user-data-policy), incluidos sus requisitos de Uso Limitado. En particular:

  • - Usamos los datos de tu Google Calendar únicamente para proveer y mejorar la funcionalidad de agendamiento descrita.
  • - No vendemos estos datos ni los transferimos a terceros, salvo lo estrictamente necesario para prestar el servicio, cumplir la ley, o en el marco de una fusión/adquisición previa notificación.
  • - No usamos estos datos para publicidad.
  • - Ninguna persona lee estos datos, salvo que: (a) nos des consentimiento explícito, (b) sea necesario por seguridad, (c) lo exija la ley, o (d) se trate de datos agregados y anonimizados para operaciones internas.
  • - Puedes revocar el acceso cuando quieras desde https://myaccount.google.com/permissions o desconectando la integración en Datapify; al hacerlo, eliminamos los tokens almacenados.

Los tokens de acceso a Google se almacenan cifrados (AES-256-GCM) y se usan solo en el backend, exclusivamente para las operaciones de calendario que autorizaste.

Fecha de última actualización: 31 de Marzo de 2026. Esta política ha sido redactada para cumplir con: Ley 19.628 sobre Protección de la Vida Privada (Chile), Reglamento General de Protección de Datos 2016/679 (GDPR — Unión Europea), California Consumer Privacy Act (CCPA — California, EE.UU.), Lei Geral de Proteção de Dados (LGPD — Brasil), Children's Online Privacy Protection Act (COPPA — EE.UU.), Meta Platform Terms y Developer Policies, WhatsApp Business Solution Terms, Condiciones del Servicio de Facebook y sus productos.