Política de Privacidad
Documento completo de cumplimiento — Meta Platform Terms, GDPR, CCPA, LGPD, Ley 19.628 Chile
Última actualización: 31 de Marzo de 2026 — Vigencia inmediata
Tabla de contenidos
1. Identificación del Responsable del Tratamiento
Razón social: SMART DATA MARKETING SpA
Nombre comercial: Datapify
RUT: 76.708.457-9
Domicilio legal: Almirante Pastene 333, oficina 402, Providencia, Santiago, Región Metropolitana, Chile
Representante legal: Marcelo Bobadilla Flores
Contacto privacidad: info@datapify.com
Sitio web: www.datapify.com
Teléfono: +56 9 4507 1391
2. Ámbito de Aplicación
Esta Política de Privacidad se aplica a:
- checkEl sitio web www.datapify.com y todos sus subdominios (incluyendo app.datapify.com).
- checkLa plataforma SaaS Datapify y todos sus módulos: Meta Ads IA, AI Creator, WhatsApp Marketing, Chat IA, Dashboard de Métricas y Segmentación Inteligente.
- checkTodas las integraciones con servicios de terceros (Meta Business Suite, WhatsApp Business API, Facebook Ads API, Instagram Graph API, Shopify API, WooCommerce API, Klaviyo).
- checkLos datos de los clientes finales de nuestros usuarios que son procesados a través de la plataforma (en calidad de encargado del tratamiento).
- checkTodas las comunicaciones realizadas a través de nuestros canales (email, WhatsApp, formularios web).
En relación con los datos de clientes finales de nuestros usuarios, Datapify actúa como encargado del tratamiento (data processor), mientras que el usuario de Datapify es el responsable del tratamiento (data controller).
3. Datos Personales que Recopilamos
3.1 Datos proporcionados directamente por el usuario
- - Nombre completo, correo electrónico, número de teléfono, nombre de empresa, sitio web
- - Credenciales de acceso a la plataforma (almacenadas con hash y encriptación)
- - Información de facturación (procesada por Stripe; no almacenamos números de tarjeta)
- - Contenido de entrenamiento para agentes de IA (textos, instrucciones, respuestas modelo)
- - Configuraciones de campañas publicitarias y preferencias de segmentación
3.2 Datos recopilados automáticamente
- - Dirección IP, tipo y versión de navegador, sistema operativo, resolución de pantalla
- - Páginas visitadas, tiempo de permanencia, patrones de navegación
- - Datos del Meta Pixel: eventos de página, clics, conversiones, datos del dispositivo
- - Datos de Google Analytics: sesiones, fuentes de tráfico, comportamiento de usuario
- - Cookies de sesión y preferencias (ver sección 10)
3.3 Datos obtenidos de integraciones autorizadas
- - Meta Business: ID de páginas, cuentas publicitarias, tokens de acceso, métricas de campañas, datos de audiencias, catálogos de productos, interacciones de anuncios
- - WhatsApp Business API: Números de teléfono de contactos, contenido de mensajes enviados/recibidos, plantillas de mensajes, estado de entrega, metadatos de conversación
- - Instagram: ID de cuenta, mensajes directos procesados por el chat IA, interacciones con publicaciones promocionadas
- - Shopify/WooCommerce: Catálogo de productos (nombre, descripción, precio, imágenes), datos de pedidos, datos de clientes de la tienda (nombre, email, historial de compras, direcciones)
- - Klaviyo: Listas de contactos, segmentos, datos de engagement de email
3.4 Datos de clientes finales (procesados en calidad de encargado)
- - Datos de contacto de los clientes finales de nuestros usuarios (nombre, teléfono, email)
- - Historial de compras y comportamiento transaccional
- - Contenido de conversaciones con agentes de IA a través de WhatsApp, Messenger e Instagram
- - Clasificación en segmentos inteligentes (estrella, dormido, en riesgo, alto valor, de ofertas)
4. Finalidades del Tratamiento
4.1 Prestación del servicio
Operar la plataforma Datapify, gestionar cuentas, procesar pagos, ejecutar campañas publicitarias en Meta, operar agentes de IA, enviar mensajes por WhatsApp Business API, generar contenido creativo con IA, segmentar clientes y proporcionar métricas y análisis.
4.2 Comunicaciones
Enviar notificaciones transaccionales (confirmaciones, alertas de servicio, actualizaciones de cuenta), comunicaciones de soporte técnico y, con consentimiento previo, comunicaciones de marketing y promocionales.
4.3 Mejora del servicio
Analizar patrones de uso para mejorar la plataforma, desarrollar nuevas funcionalidades, optimizar algoritmos de IA (sin compartir datos entre cuentas de usuarios), realizar investigación interna y análisis estadísticos anonimizados.
4.4 Publicidad y medición
Medir la efectividad de nuestras campañas publicitarias propias a través del Meta Pixel, crear audiencias similares para nuestros anuncios, optimizar la entrega de publicidad y realizar atribución de conversiones.
4.5 Cumplimiento legal y seguridad
Cumplir con obligaciones legales y regulatorias, prevenir fraudes y abusos, proteger la seguridad de la plataforma y de nuestros usuarios, responder a requerimientos de autoridades competentes.
5. Base Legal del Tratamiento
| Finalidad | Base legal |
|---|---|
| Prestación del servicio | Ejecución de contrato (Art. 6.1.b GDPR) |
| Procesamiento de pagos | Ejecución de contrato |
| Comunicaciones transaccionales | Ejecución de contrato / Interés legítimo |
| Marketing directo | Consentimiento (Art. 6.1.a GDPR) |
| Meta Pixel y cookies no esenciales | Consentimiento |
| Mejora del servicio | Interés legítimo (Art. 6.1.f GDPR) |
| Seguridad y prevención de fraude | Interés legítimo |
| Cumplimiento legal | Obligación legal (Art. 6.1.c GDPR) |
| Datos de clientes finales | Instrucciones del responsable (usuario) + contrato de procesamiento |
6. Meta Platform — Uso de Datos Conforme a las Políticas de Meta
Datapify integra múltiples productos de Meta Platforms, Inc. y se compromete a cumplir con las Condiciones de la Plataforma de Meta (Meta Platform Terms), las Políticas para Desarrolladores de Meta y las Condiciones del Servicio de WhatsApp Business.
6.1 Datos obtenidos de Meta
- - Accedemos a datos de Meta solo con la autorización explícita del usuario mediante el flujo de OAuth de Meta.
- - Los datos obtenidos incluyen: información de páginas de Facebook, cuentas publicitarias, catálogos de productos, métricas de campañas, mensajes de Messenger e Instagram.
- - No vendemos, licenciamos ni transferimos datos de Meta a terceros excepto según lo permitido por las Condiciones de la Plataforma de Meta.
- - No utilizamos datos de Meta para crear perfiles independientes de usuarios, vigilancia, discriminación ni para ningún fin prohibido por Meta.
6.2 Eliminación de datos de Meta
- - Cuando un usuario desconecta su cuenta de Meta de Datapify, eliminamos los tokens de acceso y datos asociados dentro de 30 días.
- - Cuando un usuario elimina su cuenta de Datapify, eliminamos todos los datos de Meta dentro de 90 días.
- - Cumplimos con las solicitudes de eliminación de datos de Meta (Data Deletion Request Callback) de forma automática.
6.3 Seguridad de datos de Meta
- - Los tokens de acceso de Meta se almacenan con encriptación AES-256 y son revocables por el usuario en cualquier momento.
- - Implementamos controles de acceso estrictos para datos de Meta dentro de nuestra organización.
- - Realizamos evaluaciones periódicas de seguridad conforme a los requisitos de Meta para desarrolladores.
7. WhatsApp Business API
Datapify utiliza la WhatsApp Business API de Meta para ofrecer funcionalidades de mensajería automatizada y chat con inteligencia artificial.
- checkConsentimiento del destinatario: Es responsabilidad del usuario de Datapify obtener el consentimiento (opt-in) de sus clientes finales antes de enviarles mensajes por WhatsApp, conforme a la Política de Mensajería de WhatsApp Business.
- checkContenido de mensajes: Los mensajes son procesados en los servidores de Meta (con encriptación de extremo a extremo cuando aplica) y en nuestra infraestructura para alimentar al agente de IA.
- checkPlantillas de mensajes: Las plantillas utilizadas para mensajería masiva son revisadas y aprobadas por Meta antes de su uso.
- checkOpt-out: Los clientes finales pueden solicitar dejar de recibir mensajes en cualquier momento. Los usuarios de Datapify deben respetar estas solicitudes de forma inmediata.
- checkProhibiciones: No se permite el envío de spam, contenido ilegal, engaños o cualquier mensaje que viole las políticas de WhatsApp Business.
- checkRetención: Los registros de conversaciones se conservan durante la vigencia de la cuenta del usuario y se eliminan dentro de 90 días tras la cancelación.
8. Meta Pixel y Conversions API
Nuestro sitio web utiliza el Meta Pixel (ID: 1074486139071700) y puede utilizar la Conversions API para:
- - Medir la efectividad de nuestros anuncios en Facebook e Instagram
- - Crear audiencias personalizadas y similares para publicidad
- - Optimizar la entrega de anuncios para audiencias relevantes
- - Realizar atribución de conversiones y análisis de embudo
Datos recopilados por el Meta Pixel: Eventos de página (PageView, Lead, Contact), URL visitada, datos del dispositivo (navegador, sistema operativo, resolución), ID de clic de Facebook (fbc), ID de navegador de Facebook (fbp), acciones realizadas en el sitio.
Control del usuario: Puede desactivar el rastreo del Meta Pixel a través de la configuración de anuncios de Facebook (Ad Preferences), las opciones de opt-out de su navegador, o instalando extensiones de bloqueo de rastreadores. También puede gestionar sus preferencias en la herramienta de "Actividad fuera de Facebook" de Meta.
9. Inteligencia Artificial y Decisiones Automatizadas
Datapify emplea modelos de inteligencia artificial para múltiples funcionalidades. Transparencia sobre su uso:
- 9.1 Agentes de chat IA: Procesan mensajes entrantes de clientes finales para generar respuestas automatizadas. El entrenamiento se basa exclusivamente en datos proporcionados por cada usuario individualmente. Los datos de entrenamiento NO se comparten entre cuentas de distintos usuarios.
- 9.2 AI Creator: Analiza información de productos (nombre, descripción, imagen) para generar contenido creativo (imágenes y textos publicitarios). Las imágenes generadas son propiedad del usuario.
- 9.3 Segmentación inteligente: Clasifica clientes en segmentos (estrella, dormido, en riesgo, de ofertas, alto valor) basándose en comportamiento de compra. No se toman decisiones automatizadas con efectos legales significativos sin intervención humana.
- 9.4 Optimización de campañas: Sugiere ajustes de campañas basados en datos de rendimiento. Las decisiones finales sobre presupuesto y segmentación siempre las toma el usuario.
- 9.5 Proveedores de IA: Utilizamos modelos de OpenAI y otros proveedores. Los datos enviados a estos proveedores se limitan al mínimo necesario y están sujetos a acuerdos de procesamiento de datos que prohíben el uso de los datos para entrenar modelos de terceros.
Derecho a revisión humana: Si usted o sus clientes finales son sujetos de una decisión basada únicamente en tratamiento automatizado que produzca efectos jurídicos o le afecte significativamente, tiene derecho a solicitar la intervención humana, expresar su punto de vista y recurrir la decisión.
10. Cookies y Tecnologías de Rastreo
| Tipo | Propósito | Duración | Base legal |
|---|---|---|---|
| Esenciales | Sesión, autenticación, seguridad | Sesión | Interés legítimo |
| Funcionales | Preferencias de usuario, idioma | 1 año | Consentimiento |
| Analíticas (GA) | Estadísticas de uso, mejora UX | 2 años | Consentimiento |
| Marketing (Meta Pixel) | Publicidad dirigida, medición | 90 días | Consentimiento |
| _fbp | Identificación de navegador Meta | 90 días | Consentimiento |
| _fbc | Atribución de clic de anuncio | 90 días | Consentimiento |
Puede gestionar o desactivar cookies a través de la configuración de su navegador. Desactivar cookies esenciales puede afectar la funcionalidad de la plataforma.
11. Compartir Datos con Terceros
No vendemos, alquilamos ni comercializamos datos personales. Compartimos datos únicamente con:
| Tercero | Propósito | Ubicación |
|---|---|---|
| Meta Platforms, Inc. | Campañas publicitarias, WhatsApp API, Pixel | EE.UU. |
| Amazon Web Services | Infraestructura cloud, almacenamiento | EE.UU. |
| Stripe, Inc. | Procesamiento de pagos (PCI DSS) | EE.UU. |
| OpenAI | Modelos de IA para chat y generación | EE.UU. |
| Google LLC | Analytics, servicios cloud | EE.UU. |
| Shopify Inc. | Integración de tienda (autorizada) | Canadá |
| Klaviyo | Integración de email marketing | EE.UU. |
Todos los proveedores están sujetos a acuerdos de procesamiento de datos (DPA) que garantizan niveles adecuados de protección.
12. Transferencias Internacionales de Datos
Sus datos pueden ser transferidos a países fuera de Chile, principalmente a Estados Unidos y Canadá. Garantizamos la protección adecuada mediante: cláusulas contractuales tipo aprobadas por la Comisión Europea (SCCs), certificaciones de privacidad de los proveedores, acuerdos de procesamiento de datos (DPA), el Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework) cuando corresponda, y evaluaciones de impacto de transferencias (TIA) cuando sea requerido.
13. Seguridad de Datos
- lockEncriptación TLS 1.2+ para toda comunicación en tránsito
- lockEncriptación AES-256-GCM para datos sensibles en reposo
- lockHash bcrypt para credenciales de acceso
- lockControl de acceso basado en roles (RBAC) con principio de mínimo privilegio
- lockTokens de Meta almacenados con encriptación, revocables por el usuario
- lockRespaldos automatizados diarios con retención de 30 días
- lockMonitoreo de seguridad 24/7 con detección de intrusiones
- lockAislamiento de datos entre cuentas de usuarios
- lockPlan de recuperación ante desastres con RTO inferior a 24 horas
- lockAuditorías de seguridad y pruebas de penetración periódicas
14. Retención de Datos
| Tipo de dato | Periodo de retención |
|---|---|
| Datos de cuenta activa | Mientras la cuenta esté activa |
| Datos post-cancelación | Eliminados dentro de 90 días |
| Tokens de Meta | Eliminados en 30 días tras desconexión |
| Conversaciones WhatsApp | Vigencia de cuenta + 90 días |
| Registros de facturación | 6 años (obligación tributaria Chile) |
| Logs de seguridad | 12 meses |
| Datos anonimizados | Indefinido (fines estadísticos) |
15. Derechos del Titular (Chile — Ley 19.628)
- Acceso: Solicitar información sobre qué datos suyos procesamos y con qué finalidad.
- Rectificación: Corregir datos inexactos, incompletos o desactualizados.
- Cancelación: Solicitar la eliminación de sus datos cuando ya no sean necesarios.
- Oposición: Oponerse al tratamiento de sus datos para fines específicos.
- Bloqueo: Solicitar la suspensión temporal del tratamiento.
Contacto: info@datapify.com — Plazo de respuesta: 30 días hábiles.
16. Derechos Adicionales GDPR (Unión Europea / EEE)
Si usted se encuentra en la Unión Europea o el Espacio Económico Europeo, adicionalmente tiene derecho a:
- Portabilidad: Recibir sus datos en formato estructurado, legible por máquina y de uso común (JSON/CSV).
- Limitación del tratamiento: Restringir el procesamiento mientras se verifica la exactitud de los datos o la legitimidad del tratamiento.
- Retiro de consentimiento: Retirar su consentimiento en cualquier momento sin afectar la licitud del tratamiento previo al retiro.
- No ser objeto de decisiones automatizadas: No ser sometido a decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos significativos.
- Reclamo: Presentar un reclamo ante la autoridad de control de protección de datos de su país.
17. Derechos Adicionales CCPA (California, EE.UU.)
Si usted es residente de California, tiene los siguientes derechos adicionales bajo la California Consumer Privacy Act:
- Derecho a saber: Solicitar que le informemos qué categorías y datos específicos hemos recopilado, las fuentes, el propósito y los terceros con quienes se compartieron.
- Derecho a eliminar: Solicitar la eliminación de sus datos personales.
- Derecho a opt-out de venta: No vendemos datos personales. Si esto cambiara, le proporcionaremos un mecanismo de opt-out.
- No discriminación: No será discriminado por ejercer sus derechos CCPA.
Para ejercer estos derechos: info@datapify.com — Verificaremos su identidad antes de procesar la solicitud.
18. Derechos Adicionales LGPD (Brasil)
Si usted se encuentra en Brasil, tiene derechos adicionales conforme a la Lei Geral de Proteção de Dados (LGPD), incluyendo:
- Confirmación de existencia de tratamiento de datos.
- Acceso, corrección y eliminación de datos.
- Anonimización, bloqueo o eliminación de datos innecesarios o excesivos.
- Portabilidad de datos a otro proveedor.
- Información sobre entidades públicas y privadas con las que compartimos datos.
- Información sobre la posibilidad de no dar consentimiento y las consecuencias.
- Revocación del consentimiento.
Puede presentar reclamos ante la Autoridade Nacional de Proteção de Dados (ANPD).
19. Menores de Edad
Datapify está diseñado exclusivamente para uso por personas mayores de 18 años y empresas legalmente constituidas. No recopilamos intencionalmente datos personales de menores de 18 años (o la edad de consentimiento digital aplicable en su jurisdicción — 16 años en la UE, 13 años en EE.UU. bajo COPPA). Si descubrimos que hemos recopilado datos de un menor sin el consentimiento parental requerido, eliminaremos esos datos de forma inmediata. Si usted es padre, madre o tutor legal y cree que su hijo nos ha proporcionado datos personales, contáctenos inmediatamente a info@datapify.com.
20. Notificación de Incidentes de Seguridad
En caso de una violación de seguridad que afecte datos personales, nos comprometemos a: notificar a los usuarios afectados dentro de 72 horas desde el descubrimiento del incidente (conforme al GDPR Art. 33), notificar a las autoridades de protección de datos competentes cuando sea requerido, notificar a Meta si el incidente involucra datos obtenidos de sus plataformas (conforme a los Platform Terms), implementar medidas correctivas inmediatas y documentar el incidente con detalle de su naturaleza, datos afectados, consecuencias y medidas adoptadas.
21. Cambios a esta Política
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, nuevas funcionalidades o requisitos legales. Le notificaremos sobre cambios significativos por correo electrónico y mediante un aviso destacado en la plataforma con al menos 30 días de anticipación. Los cambios menores (correcciones de formato, clarificaciones) pueden implementarse sin notificación previa. Le recomendamos revisar esta política regularmente. El uso continuado de Datapify después de la entrada en vigor constituye aceptación de la política actualizada.
22. Contacto y Delegado de Protección de Datos
Para ejercer sus derechos, realizar consultas, presentar reclamos o solicitar información sobre esta política:
Responsable de privacidad: SMART DATA MARKETING SpA
Email: info@datapify.com
Teléfono: +56 9 4507 1391
Dirección: Almirante Pastene 333, oficina 402, Providencia, Santiago, Chile
Plazo de respuesta: Máximo 30 días hábiles (15 días bajo GDPR para solicitudes simples)
Si no está satisfecho con nuestra respuesta, tiene derecho a presentar un reclamo ante la autoridad de protección de datos competente en su jurisdicción.
23. Uso de datos de Google (Google API Services User Data Policy)
Datapify se conecta a Google Calendar mediante las APIs de Google para que el asistente de IA de cada tienda gestione citas en el calendario que el comerciante decida conectar. Con tu autorización expresa, accedemos a:
- checkVer calendarios y disponibilidad (calendar.readonly): para consultar los horarios ocupados/libres del calendario conectado y ofrecer a tus clientes únicamente horarios disponibles.
- checkCrear, editar y eliminar eventos (calendar.events): para agendar, reprogramar y cancelar las citas que tus clientes confirmen a través del asistente.
Uso limitado (Limited Use). El uso y la transferencia que Datapify hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de la API de Google (https://developers.google.com/terms/api-services-user-data-policy), incluidos sus requisitos de Uso Limitado. En particular:
- - Usamos los datos de tu Google Calendar únicamente para proveer y mejorar la funcionalidad de agendamiento descrita.
- - No vendemos estos datos ni los transferimos a terceros, salvo lo estrictamente necesario para prestar el servicio, cumplir la ley, o en el marco de una fusión/adquisición previa notificación.
- - No usamos estos datos para publicidad.
- - Ninguna persona lee estos datos, salvo que: (a) nos des consentimiento explícito, (b) sea necesario por seguridad, (c) lo exija la ley, o (d) se trate de datos agregados y anonimizados para operaciones internas.
- - Puedes revocar el acceso cuando quieras desde https://myaccount.google.com/permissions o desconectando la integración en Datapify; al hacerlo, eliminamos los tokens almacenados.
Los tokens de acceso a Google se almacenan cifrados (AES-256-GCM) y se usan solo en el backend, exclusivamente para las operaciones de calendario que autorizaste.
Fecha de última actualización: 31 de Marzo de 2026. Esta política ha sido redactada para cumplir con: Ley 19.628 sobre Protección de la Vida Privada (Chile), Reglamento General de Protección de Datos 2016/679 (GDPR — Unión Europea), California Consumer Privacy Act (CCPA — California, EE.UU.), Lei Geral de Proteção de Dados (LGPD — Brasil), Children's Online Privacy Protection Act (COPPA — EE.UU.), Meta Platform Terms y Developer Policies, WhatsApp Business Solution Terms, Condiciones del Servicio de Facebook y sus productos.