1. Identidad, alcance y normativa
Nashcore SpA, RUT 78.362.278-5, con domicilio para estos efectos en Santiago, Chile, opera el sitio web, los paneles y la plataforma Nashcore. Para privacidad y protección de datos puede contactarnos en legal@nashcore.cl.
Esta Política se aplica a visitantes, prospectos, clientes, usuarios de cuentas y personas cuyos datos son tratados a través de una organización cliente. Se interpreta conforme a la Ley N.º 19.628 y demás normas chilenas aplicables, incluidas las modificaciones de la Ley N.º 21.719 desde su entrada en vigencia el 1 de diciembre de 2026.
Nashcore como responsable: decide cómo tratar datos de cuentas, contratación, facturación, soporte, seguridad y comunicaciones propias.
Nashcore como encargado: procesa conversaciones, contactos, archivos y automatizaciones siguiendo instrucciones de la empresa cliente. En ese caso, la empresa cliente es responsable de informar y atender a sus contactos.
2. Principios de tratamiento
Tratamos datos de forma lícita, leal, transparente y limitada a finalidades determinadas. Aplicamos minimización, exactitud, conservación limitada, seguridad, confidencialidad y responsabilidad. Diseñamos las funciones para que, por defecto, cada organización y rol acceda solo a la información necesaria.
La aceptación de los Términos y la confirmación de lectura de esta Política no constituyen un consentimiento general para todos los tratamientos. Cuando una finalidad requiera consentimiento, se solicitará por separado, de manera específica y revocable.
3. Datos que tratamos
3.1 Cuenta, identidad y organización
- nombre, apellido, correo, teléfono, cargo y foto de perfil;
- nombre, RUT, país, datos de contacto, logo y datos comerciales de la organización;
- roles, permisos, miembros, invitaciones y preferencias; y
- evidencia contractual: versión de Términos y Política, fecha, fuente, idioma, dirección IP y agente de usuario asociados a la aceptación.
3.2 Conversaciones y contactos
- nombres, teléfonos, correos, identificadores de canal, avatares y campos personalizados;
- mensajes, plantillas, respuestas, reacciones, estados y archivos adjuntos;
- etiquetas, notas, asignaciones, historial de atención, tiempos de respuesta y estado de entrega; y
- datos recopilados por formularios, bots o workflows configurados por la empresa cliente.
3.3 Integraciones y credenciales
- identificadores de cuentas, páginas, WABA, números, bots y conexiones autorizadas;
- tokens OAuth, claves API y secretos cifrados necesarios para prestar una integración; y
- estados de conexión, permisos concedidos, errores seguros y fechas de sincronización.
3.4 Uso, soporte y seguridad
- dirección IP, dispositivo, navegador, sesión, fechas y acciones relevantes;
- registros de auditoría, autenticación, errores, disponibilidad y uso de funciones;
- solicitudes de soporte, diagnóstico y comunicaciones con Nashcore; y
- consumo del plan, mensajes, canales, uso de IA y métricas operativas.
3.5 Datos de pago
Nashcore puede registrar plan, precio, moneda, estado, documentos tributarios y referencia de pago. No solicitamos ni almacenamos números completos de tarjetas. Los cobros de WhatsApp o Meta se gestionan directamente con ese proveedor cuando corresponda.
4. Fuentes de los datos
Obtenemos datos:
- directamente de quien crea una cuenta, completa un formulario o solicita soporte;
- de la empresa cliente y de sus usuarios autorizados;
- de Meta, WhatsApp, Instagram, Messenger, Telegram, TikTok, Google y otros canales que la empresa cliente conecta;
- de proveedores de identidad, infraestructura y seguridad; y
- automáticamente al utilizar el sitio o la plataforma.
Cuando una empresa cliente incorpora datos de terceros, declara contar con atribuciones y una base jurídica válida para hacerlo.
5. Finalidades y bases jurídicas
| Finalidad | Datos principales | Base aplicable |
|---|---|---|
| Crear y administrar la cuenta y el contrato | Identidad, empresa, plan y aceptación | Medidas precontractuales, ejecución contractual y ley |
| Prestar mensajería, canales y automatizaciones | Contactos, mensajes, archivos y configuración | Contrato e instrucciones del cliente responsable |
| Seguridad, fraude, auditoría y continuidad | IP, sesiones, registros y eventos | Contrato, obligaciones legales e interés legítimo desde que resulte aplicable |
| Soporte y mejora del servicio | Consultas, errores y uso agregado | Contrato e interés legítimo desde que resulte aplicable |
| Facturación y cumplimiento | Plan, empresa, pagos y documentos | Contrato y obligación legal |
| Comunicaciones comerciales opcionales | Nombre, empresa y correo | Consentimiento u otra base permitida, con derecho de baja |
No vendemos datos personales ni utilizamos conversaciones de clientes para publicidad propia. Podemos generar estadísticas agregadas o anonimizadas que no permitan identificar razonablemente a una persona.
6. Destinatarios y subencargados
Compartimos solo los datos necesarios con proveedores sujetos a obligaciones de confidencialidad y seguridad:
- Hetzner Online GmbH: infraestructura y alojamiento;
- Vercel Inc.: entrega y alojamiento de aplicaciones web;
- Resend Inc.: correo transaccional;
- Meta Platforms, Google, Telegram y TikTok: canales o integraciones que la empresa cliente decide conectar;
- OpenAI, Google Gemini, Anthropic u OpenRouter: únicamente cuando la empresa cliente elige y configura ese proveedor para IA; y
- asesores profesionales, auditores, autoridades o tribunales cuando sea necesario para cumplir una obligación o defender derechos.
Los proveedores de canales y ciertos servicios conectados pueden actuar como responsables independientes conforme a sus propias políticas. La lista puede cambiar; los cambios materiales de subencargados se informarán de acuerdo con el Acuerdo de Tratamiento de Datos incluido en los Términos.
7. Transferencias internacionales
Algunos proveedores tratan datos fuera de Chile. En esos casos utilizamos contratos, evaluaciones de proveedores, medidas técnicas y los mecanismos de transferencia exigibles en la jurisdicción aplicable. La ubicación efectiva depende de los canales, proveedores de IA y servicios que la empresa cliente habilite.
El Cliente puede solicitar información sobre los países y garantías vinculados a su configuración escribiendo a legal@nashcore.cl.
8. Automatizaciones e inteligencia artificial
Nashcore permite configurar bots, clasificación, extracción de datos, asignación y respuestas asistidas o automáticas. La empresa cliente decide qué workflow activar, qué proveedor utilizar, qué información enviar y si una respuesta requiere revisión humana.
La plataforma conserva los resultados operativos necesarios, como respuesta, estado, proveedor, modelo, consumo, acciones propuestas y trazabilidad. Evitamos registrar cadenas de razonamiento internas, secretos o prompts completos en logs generales.
Nashcore no utiliza por defecto decisiones automatizadas destinadas a producir efectos jurídicos o significativamente adversos sobre titulares. Si una configuración del Cliente pudiera generar esos efectos, el Cliente debe informar a la persona y habilitar, cuando corresponda, explicación, intervención humana, expresión de su punto de vista, revisión e impugnación. También puede solicitar estas medidas a través del responsable que la contactó o de Nashcore cuando actuemos como responsable.
9. Conservación
Conservamos los datos solo durante el tiempo necesario para la finalidad informada. Los períodos aplicables son:
| Categoría | Plazo o criterio |
|---|---|
| Cuenta y contrato | Durante la relación y luego por el plazo de prescripción o conservación legal aplicable; normalmente hasta 5 años para evidencia contractual. |
| Documentos tributarios y contables | Hasta 6 años o el período superior que una obligación o fiscalización exija. |
| Conversaciones y archivos | Según plan o contrato: actualmente 6 meses en Inicio, 18 meses en Pro, 36 meses en Business y período personalizado en Enterprise, salvo eliminación anterior instruida por el Cliente u obligación legal. |
| Auditoría y seguridad | Generalmente 24 meses; por más tiempo si existe un incidente, investigación, disputa u obligación aplicable. |
| Soporte y consultas comerciales | Hasta 24 meses desde el cierre, salvo que formen parte de un contrato o disputa. |
| Credenciales de integración | Hasta desconectar o revocar la integración, más la rotación técnica de respaldos. |
| Evidencia de aceptación legal | Durante la relación y hasta 5 años después de su término, o mientras exista una disputa u obligación legal. |
Los respaldos tienen ciclos de rotación propios, permanecen aislados del uso ordinario y se eliminan o sobrescriben de forma programada. Una retención legal puede suspender temporalmente la eliminación de datos estrictamente necesarios.
10. Derechos y eliminación de datos
Según la normativa aplicable, una persona puede solicitar acceso, información sobre el tratamiento, rectificación, supresión o eliminación, oposición, portabilidad, bloqueo y retiro de un consentimiento. También puede solicitar revisión humana de decisiones automatizadas cuando corresponda.
Si los datos pertenecen a una conversación administrada por una empresa cliente, la solicitud debe dirigirse primero a esa empresa, porque decide las finalidades y puede identificar correctamente el contexto. Nashcore la asistirá como encargado.
Cómo solicitar acceso o eliminación
- Escriba a legal@nashcore.cldesde el correo vinculado, indicando "Solicitud de datos".
- Identifique la cuenta, organización o canal relacionado y el derecho solicitado.
- Podremos pedir información limitada para verificar identidad y evitar una entrega o eliminación fraudulenta.
- Confirmaremos recepción e informaremos el resultado dentro del plazo legal aplicable. Desde la vigencia de la Ley N.º 21.719, el plazo general será de 30 días corridos, prorrogable una vez cuando la ley lo permita.
La eliminación comprende los datos que no debamos conservar por obligación legal, seguridad, prevención de fraude, ejercicio o defensa de derechos. Cuando no sea posible eliminar inmediatamente una copia de respaldo, quedará bloqueada y fuera del uso ordinario hasta su rotación.
Una persona también podrá reclamar ante la autoridad chilena de protección de datos competente cuando esa vía esté disponible, sin perjuicio de los recursos vigentes.
12. Menores de edad
Las cuentas Nashcore son para personas de 18 años o más que actúan por una empresa. No recopilamos intencionalmente datos para crear cuentas de menores.
Una empresa cliente que trate conversaciones de menores debe aplicar las bases, autorizaciones, interés superior, información y controles especiales exigidos por la ley. En particular, debe gestionar la autorización del representante cuando corresponda y no configurar automatizaciones que expongan al menor a decisiones o contenidos inapropiados.
13. Seguridad e incidentes
Aplicamos controles proporcionales al riesgo, como cifrado en tránsito, cifrado de secretos, segregación lógica por organización, permisos por rol, autenticación, auditoría, respaldos, límites de solicitudes, revisión de dependencias y monitoreo.
Si confirmamos una vulneración que pueda afectar datos personales, investigaremos, contendremos y documentaremos el incidente. Notificaremos sin dilación indebida a la empresa cliente y, cuando Nashcore sea responsable, a la autoridad y a las personas afectadas en los casos y plazos que la ley exija.
Puede reportar una vulnerabilidad de manera responsable a seguridad@nashcore.cl. No incluya datos personales innecesarios en el reporte.
14. Cambios a esta Política
Publicaremos cada versión con su fecha de vigencia. Informaremos los cambios materiales por correo o dentro del panel. Si el cambio requiere consentimiento o modifica de forma relevante el contrato, solicitaremos una acción afirmativa separada antes de aplicarlo.
15. Contacto de privacidad
Nashcore SpA
RUT 78.362.278-5 · Santiago, Chile
Privacidad y derechos: legal@nashcore.cl
Seguridad: seguridad@nashcore.cl