Política de Privacidad
Smarter SpA, RUT 78.233.471-4, domiciliada en Padre Mariano 103, comuna de Providencia, Santiago, Chile (en adelante "SmarterBOT"), describe en este documento cómo recoge, usa, conserva y protege los datos personales que trata al prestar SmarterCRM, la plataforma de CRM, WhatsApp Business Platform, automatizaciones y agentes de IA operada en https://crm.smarterbot.store.
Última actualización: 28 de septiembre de 2026
Volver al sitio01Responsable del tratamiento
El responsable del tratamiento de los datos personales descritos en esta política es Smarter SpA, RUT 78.233.471-4, con domicilio en Padre Mariano 103, comuna de Providencia, Santiago, Chile, Chile. Para todo lo relativo a datos personales puede contactarnos en [email protected] o al teléfono +56 9 7954 0471.
Cuando el cliente usa SmarterCRM para gestionar los datos de sus propios contactos y clientes, Smarter SpA actúa como proveedor de servicios que trata esos datos por cuenta del cliente, conforme a las instrucciones y finalidades del servicio contratado. El cliente es responsable de contar con la base legal y las autorizaciones necesarias para tratar los datos que ingresa o procesa mediante la plataforma.
02Legislación aplicable
Esta política se rige por la Artículo 19 N.o 7 de la Constitución Política de la República y por la Ley N.o 19.628 sobre Protección de la Vida Privada, sobre protección de los derechos de las personas respecto del tratamiento de datos personales, que constituye el marco vigente en Chile a la fecha de este documento, así como por las normas sectoriales que resulten aplicables (Ley N.o 19.911, sobre comunicaciones publicitarias en materia de comunicaciones publicitarias y Ley N.o 19.496 sobre Protección de los Derechos de los Consumidores en materia de derechos de los consumidores).
03Datos que tratamos
Tratamos únicamente las categorías de datos necesarias para prestar el servicio:
- Identificación y contacto: nombre, correo electrónico, teléfono o número de WhatsApp y datos de la empresa que usted entrega al solicitar una demo, crear una cuenta o contactarnos.
- Cuenta y acceso: credenciales de autenticación, información de perfil, roles y permisos dentro de la cuenta, y preferencias de la aplicación.
- Datos operacionales del CRM: la información que el cliente registra en la plataforma —contactos propios, conversaciones, mensajes, notas, oportunidades, pipelines, campañas y archivos adjuntos—.
- Mensajería de WhatsApp: contenido y metadatos de los mensajes que circulan por la cuenta de WhatsApp Business Platform conectada, necesarios para mostrar la bandeja de entrada y ejecutar automatizaciones.
- Datos técnicos y de seguridad: registros de actividad (logs), direcciones IP, identificadores de eventos y información de dispositivos o navegadores empleada para operar, depurar y proteger el servicio.
- Soporte comercial: antecedentes que usted facilite al comunicarse con nuestro equipo por correo, WhatsApp, formularios o la plataforma.
No tratamos deliberadamente categorías sensibles (por ejemplo, datos de salud, creencias religiosas u orientación sexual), ni datos de menores de edad. Si un cliente ingresa esa información en la plataforma, es su responsabilidad y deberá eliminarla.
04Finalidades del tratamiento
Usamos los datos para las siguientes finalidades:
- Prestar, operar y mantener el servicio contratado.
- Administrar cuentas, accesos, credenciales y la relación con el cliente.
- Ejecutar las funciones de CRM: agenda, contactos, embudos de venta y seguimiento comercial.
- Procesar y mostrar comunicaciones de WhatsApp Business Platform y coordinar conversaciones entre el equipo del cliente y sus propios contactos.
- Ejecutar automatizaciones, flujos y notificaciones configuradas por el cliente.
- Operar funciones de inteligencia artificial disponibles en la plataforma, según se describe en la sección correspondiente.
- Entregar soporte técnico y atención comercial.
- Resguardar la seguridad: autenticación, control de accesos, detección de abuso, prevención de fraude, spam y uso indebido.
- Cumplir obligaciones legales, requerimientos de autoridad competente y la normativa aplicable.
05WhatsApp y Meta
Cuando un cliente conecta su cuenta a WhatsApp Business Platform, SmarterBOT accede y trata los datos estrictamente necesarios para prestar el servicio contratado: números de teléfono, identificadores de conversación y de mensaje, contenido de los mensajes y medios adjuntos, y estado de entrega. Ese tratamiento se hace en nombre del cliente, que decide las finalidades operacionales dentro de su propia cuenta.
Meta Platforms Inc. y sus empresas relacionadas tienen sus propias políticas de privacidad y condiciones de servicio para WhatsApp y la Business Platform, que son independientes de las nuestras. Smarter SpA no es Meta ni actúa como su representante, y no controla la información que Meta trate como responsable del servicio de mensajería. Le recomendamos revisar los documentos de privacidad y condiciones de Meta aplicables a su cuenta.
06Proveedores y encargados de tratamiento
Para operar la plataforma utilizamos proveedores tecnológicos que tratan datos en nuestra dependencia o en la del cliente, bajo obligaciones de confidencialidad y seguridad:
- Base de datos y autenticación (Supabase): almacenamiento de la información del CRM, sesiones y archivos asociados.
- Infraestructura y alojamiento (Hostinger VPS con proxy inverso Caddy y contenedores Docker): ejecución de la aplicación y su base de datos.
- Correo transaccional (nuestro servidor SMTP mail.smarterbot.store): confirmaciones de solicitudes, avisos de leads y notificaciones operativas.
- Proveedores de modelos de lenguaje elegidos por el cliente (OpenAI, Anthropic u OpenRouter): generación de respuestas asistidas por IA, usando la clave API que el cliente configura para su cuenta.
- WhatsApp Business Platform (Meta): envío y recepción de mensajes.
No vendemos datos personales con fines publicitarios ni los compartimos con terceros ajenos a la prestación del servicio, salvo obligación legal o requerimiento de autoridad competente.
07Transferencias internacionales
Algunos de los proveedores señalados procesan información en servidores ubicados fuera de Chile (por ejemplo, servicios de base de datos, de alojamiento o de modelos de lenguaje). Cuando ello ocurre, los datos pueden quedar sujetos a regímenes de protección distintos del chileno. Aplicamos medidas técnicas y contractuales razonables para resguardar la información, y extremaremos esos resguardos cuando la normativa chilena resulte exigible, incluidas las salvaguardas que correspondan una vez entre en vigencia la Ley N.o 21.719.
08Seguridad
Mantendremos medidas de seguridad coherentes con el estado de la técnica y el riesgo que presenta el tratamiento, entre ellas:
- Autenticación de usuarios y sesiones administradas, con rotación de tokens.
- Control de accesos por cuenta y por rol: cada usuario sólo ve la información de la cuenta a la que pertenece.
- Cifrado en reposo con AES-256-GCM de las credenciales y secretos que la plataforma almacena (tokens de WhatsApp, claves de API, secretos de webhooks).
- Reglas de seguridad a nivel de base de datos que restringen qué filas puede leer o modificar cada sesión autenticada.
- Encabezados de seguridad en las respuestas de la aplicación, transporte cifrado (HTTPS) y limitación de frecuencia de solicitudes en los endpoints públicos.
- Minimización del acceso interno: el equipo sólo accede a los datos cuando resulta necesario para soporte o seguridad.
Ninguna medida elimina por completo el riesgo. Esta política no afirma que contemos con certificaciones de seguridad específicas; si en el futuro obtenemos alguna, lo informaremos por estos mismos medios.
09Conservación de los datos
Conservamos los datos mientras la cuenta permanezca activa o la relación comercial esté vigente, porque ese es el plazo necesario para prestar el servicio. Al término de la relación, conservamos la información sólo durante los plazos que exijan las normas aplicables —por ejemplo, obligaciones tributarias, contables o de atención de requerimientos de autoridad— y, en su defecto, mientras subsista una necesidad legítima documentada, tales como la prevención de fraude y abuso, la resolución de disputas o el ejercicio de derechos en procedimientos.
Vencidos esos plazos, los datos se suprimen o se anonimizan de forma que ya no permitan identificar a una persona. Las solicitudes de eliminación se atienden por el canal descrito en la sección de derechos.
10Derechos de las personas
Conforme a la Ley N.o 19.628 sobre Protección de la Vida Privada, toda persona puede requerir el acceso a la información que sobre ella tengamos, conocer el origen de esos datos y la finalidad del tratamiento, y solicitar la rectificación de datos inexactos o la eliminación de los que resulten innecesarios o excesivos. Atendemos esos requerimientos dentro de los plazos legales, previa acreditación suficiente de la identidad del solicitante, y podemos negarlos sólo por causa justificada (secreto comercial o industrial, derechos de terceros, obligación legal de conservación o instrucción judicial), lo que informaremos al solicitante.
Adicionalmente, y en la medida en que resulten compatibles con el régimen vigente, facilitamos el ejercicio de derechos de oposición al tratamiento con fines publicitarios o de cesión, y de portabilidad, mediante exportación de la información de la cuenta en formatos estructurados. Cuando la Ley N.o 21.719 entre en vigencia el 1 de diciembre de 2026, incorporaremos en este documento los derechos, plazos y canales que esa ley establezca, incluido el de reclamo ante la autoridad de control.
11Decisiones automatizadas e IA
La plataforma puede ofrecer funciones asistidas por modelos de lenguaje —respuestas sugeridas, resúmenes, clasificación y flujos automatizados—. Cuando se generan, el contenido del CRM y de las conversaciones que el cliente habilite puede transmitirse al proveedor de modelos que el propio cliente haya configurado, con el único fin de producir la respuesta solicitada.
Las sugerencias de IA no sustituyen la revisión humana: el cliente decide si las usa, y es responsable de las comunicaciones que envía. Adoptaremos medidas razonables para impedir que decisiones con efectos jurídicos o significativos sobre una persona se tomen de forma exclusivamente automatizada sin intervención humana.
12Menores de edad
SmarterCRM está destinado a empresas y profesionales. No solicitamos ni aceptamos deliberadamente datos de menores de dieciocho años. Si detectamos que un menor nos ha facilitado datos personales, los eliminaremos en cuanto tengamos constancia de ello.
13Cambios de esta política
Podemos modificar este documento para reflejar cambios del servicio, de los proveedores tecnológicos o del marco normativo (en particular, la entrada en vigencia de la Ley N.o 21.719 el 1 de diciembre de 2026). Cuando la modificación afecte de forma relevante el tratamiento de datos, lo anunciaremos en esta misma página, con fecha de última actualización visible, y —cuando corresponda— por correo electrónico a los administradores de cuenta. Le recomendamos revisar el documento de vez en cuando.
14Contacto
Para ejercer derechos, formular consultas o reclamos sobre el tratamiento de datos personales:
- Correo: [email protected]
- WhatsApp o teléfono: +56 9 7954 0471
- Solicitud de eliminación: https://www.smarterbot.store/eliminacion
- Condiciones de uso: https://www.smarterbot.store/condiciones
- Responsable: Smarter SpA, RUT 78.233.471-4, Padre Mariano 103, comuna de Providencia, Santiago, Chile