1. Introducción
Esta Política de Privacidad explica cómo Neges, operado por [RAZÓN SOCIAL], RUT [RUT EMPRESA], trata datos personales en el contexto de su sitio web, Plataforma SaaS, panel administrativo, tiendas online, formularios, comunicaciones, integraciones y servicios relacionados.
Nos comprometemos a tratar los datos personales de forma lícita, transparente, proporcional y segura, conforme a la normativa chilena aplicable, incluyendo la Ley N° 19.628 sobre protección de la vida privada y, cuando corresponda, las obligaciones que introducirá la Ley N° 21.719 sobre protección y tratamiento de datos personales.
2. Roles de Neges y del Usuario
Dependiendo del contexto, Neges puede actuar en distintos roles:
- Como responsable del tratamiento
- Respecto de los datos de sus propios usuarios, prospectos, contactos comerciales, administradores de cuenta, visitantes del sitio web, personas que solicitan soporte o quienes contratan directamente servicios con Neges.
- Como proveedor tecnológico o encargado de tratamiento
- Respecto de ciertos datos que el Usuario carga, almacena o gestiona dentro de su tenant, por ejemplo datos de Clientes Finales, productos, ventas, órdenes, proveedores, trabajadores o contactos comerciales propios del Usuario.
El Usuario será responsable de informar a sus propios Clientes Finales y demás titulares sobre el tratamiento de sus datos cuando utilice la Plataforma para operar su negocio o tienda online.
3. Datos personales que podemos tratar
Neges podrá tratar las siguientes categorías de datos, según el uso específico de la Plataforma:
- Datos de usuarios y administradores
- Nombre, apellido, correo electrónico, teléfono, cargo o rol, empresa o negocio asociado, RUT o identificador tributario cuando sea necesario, credenciales de acceso, tokens de sesión, registros de autenticación, preferencias de configuración y uso de la Plataforma.
- Datos comerciales y operativos del tenant
- Nombre del negocio, razón social, RUT, dirección comercial, información tributaria, productos, precios, stock, bodegas, ventas, clientes, proveedores, órdenes, reportes, imágenes, logos, descripciones y contenido cargado por el Usuario.
- Datos de Clientes Finales de las tiendas online
- Nombre, apellido, correo electrónico, teléfono, dirección de despacho o facturación, comuna, ciudad y región, datos de compra, productos, montos, descuentos, órdenes, información necesaria para pago, entrega, facturación, postventa, cambios o devoluciones e identificadores de transacción entregados por pasarelas de pago.
- Datos técnicos y de navegación
- Dirección IP, tipo de dispositivo, navegador, sistema operativo, identificadores de sesión, eventos de uso, registros de errores, páginas visitadas, fecha y hora de acceso, cookies o tecnologías similares.
- Datos de soporte y comunicaciones
- Mensajes enviados por formularios, solicitudes de soporte, historial de comunicaciones, archivos adjuntos enviados voluntariamente y grabaciones o registros de atención, si en el futuro se habilitan y se informa adecuadamente.
4. Finalidades del tratamiento
Neges podrá tratar datos personales para las siguientes finalidades:
- crear y administrar cuentas de usuario;
- autenticar accesos y proteger sesiones;
- operar la Plataforma y sus funcionalidades;
- permitir la administración de tenants, productos, stock, ventas, tiendas online, órdenes y clientes;
- procesar o facilitar pagos mediante proveedores externos;
- gestionar despachos, retiros, devoluciones o postventa cuando corresponda;
- emitir, integrar o facilitar documentos tributarios electrónicos cuando la funcionalidad esté disponible;
- prestar soporte técnico y atención comercial;
- enviar comunicaciones operativas, administrativas o de seguridad;
- informar cambios relevantes en el servicio;
- mejorar la Plataforma, corregir errores y analizar uso agregado;
- prevenir fraude, abusos, accesos no autorizados o incidentes de seguridad;
- cumplir obligaciones legales, tributarias, contables, contractuales o regulatorias;
- ejercer o defender derechos legales;
- enviar comunicaciones comerciales o informativas cuando exista autorización o base legal aplicable.
5. Bases de legitimación
Según el caso, el tratamiento podrá fundarse en:
- la ejecución de un contrato o medidas precontractuales;
- el consentimiento del titular;
- el cumplimiento de obligaciones legales;
- el interés legítimo de Neges o del Usuario, cuando corresponda y sea compatible con los derechos de los titulares;
- la necesidad de prestar servicios tecnológicos solicitados por el Usuario;
- otras bases permitidas por la normativa aplicable.
6. Datos de pago
Cuando se realicen pagos mediante pasarelas externas, los datos de tarjetas u otros medios de pago serán tratados normalmente por el proveedor de pago correspondiente. Neges no almacena directamente los datos completos de tarjetas de crédito o débito, salvo que en el futuro se informe expresamente otra modalidad y se cumplan los estándares de seguridad aplicables.
Neges podrá recibir y almacenar identificadores de transacción, estado del pago, monto, fecha, medio de pago parcial o enmascarado, comprobantes, códigos de autorización u otra información necesaria para conciliar órdenes, pagos, devoluciones o soporte.
7. Cookies y tecnologías similares
Neges podrá utilizar cookies, almacenamiento local, identificadores de sesión y tecnologías similares para:
- mantener sesiones iniciadas;
- recordar preferencias;
- mejorar la seguridad;
- medir uso de la Plataforma;
- analizar rendimiento;
- detectar errores;
- mejorar la experiencia de navegación;
- realizar analítica o medición comercial cuando corresponda.
El Usuario o visitante puede configurar su navegador para bloquear o eliminar cookies. Sin embargo, algunas funcionalidades podrían dejar de operar correctamente.
8. Compartición de datos con terceros
Neges podrá compartir datos personales con terceros únicamente cuando sea necesario para operar la Plataforma, cumplir obligaciones legales o prestar servicios contratados. Estos terceros pueden incluir:
- proveedores de infraestructura cloud;
- servicios de almacenamiento de archivos e imágenes;
- proveedores de correo electrónico y comunicaciones;
- pasarelas de pago;
- proveedores de facturación electrónica o integración tributaria;
- proveedores de analítica, monitoreo, logs y seguridad;
- herramientas de soporte técnico;
- asesores legales, contables o auditores;
- autoridades públicas cuando exista obligación legal o requerimiento válido.
Neges procurará que sus proveedores adopten medidas razonables de seguridad y confidencialidad proporcionales al tipo de datos tratados.
9. Transferencias internacionales
Algunos proveedores tecnológicos pueden estar ubicados fuera de Chile o procesar datos en servidores internacionales. En tales casos, Neges procurará adoptar medidas contractuales, técnicas y organizativas razonables para proteger los datos personales conforme a la normativa aplicable.
10. Conservación de datos
Neges conservará los datos personales durante el tiempo necesario para cumplir las finalidades descritas en esta Política, prestar el servicio, mantener registros contractuales, cumplir obligaciones legales o tributarias, resolver disputas, prevenir fraude, respaldar operaciones y ejercer derechos legales.
Los datos asociados a cuentas cerradas podrán conservarse por un período razonable cuando sea necesario para fines legales, contables, tributarios, seguridad, auditoría o respaldo.
11. Seguridad
Neges implementará medidas técnicas y organizativas razonables para proteger los datos personales contra pérdida, acceso no autorizado, alteración, divulgación o destrucción indebida. Estas medidas pueden incluir controles de acceso, separación lógica de tenants, cifrado cuando corresponda, respaldos, monitoreo, registros de actividad, actualización de sistemas y buenas prácticas de desarrollo seguro.
Ningún sistema es completamente inmune a riesgos. Por ello, el Usuario también debe proteger sus credenciales, limitar accesos, revisar permisos y notificar cualquier sospecha de uso no autorizado.
12. Derechos de los titulares
Los titulares de datos personales podrán ejercer los derechos reconocidos por la normativa aplicable, incluyendo acceso, rectificación, cancelación o supresión, oposición y demás derechos que correspondan conforme a la ley vigente.
Para ejercer derechos respecto de datos tratados directamente por Neges, el titular puede escribir a [CORREO PRIVACIDAD], indicando su nombre, medio de contacto, derecho que desea ejercer y antecedentes necesarios para verificar su identidad y procesar la solicitud.
Cuando la solicitud se refiera a datos tratados por un Usuario dentro de su propio tenant o tienda online, Neges podrá derivar la solicitud al Usuario correspondiente o actuar según sus instrucciones, salvo obligación legal distinta.
13. Datos de menores de edad
La Plataforma está dirigida a usuarios comerciales, empresas, emprendedores y administradores mayores de edad. Neges no busca recopilar intencionalmente datos de menores de edad como usuarios directos de la Plataforma. Si un Usuario trata datos de menores en su tenant, será responsable de contar con las autorizaciones y bases legales correspondientes.
14. Comunicaciones comerciales
Neges podrá enviar comunicaciones comerciales, informativas o promocionales sobre sus servicios, novedades, funcionalidades o contenidos relacionados. El destinatario podrá solicitar dejar de recibir comunicaciones promocionales mediante los mecanismos de baja disponibles o escribiendo al correo de privacidad.
Las comunicaciones operativas, transaccionales, de seguridad o relacionadas con la prestación del servicio podrán seguir enviándose mientras exista una relación activa o una necesidad legítima de comunicación.
15. Cambios en esta Política
Neges podrá actualizar esta Política para reflejar cambios legales, tecnológicos, operativos o comerciales. La versión vigente estará disponible en el sitio web o Plataforma. Cuando los cambios sean relevantes, Neges procurará informarlos por medios razonables.
16. Contacto de privacidad
Para consultas o solicitudes relacionadas con privacidad y datos personales, el titular puede escribir a [CORREO PRIVACIDAD].