Legal

Políticas de privacidad y tratamiento de datos

Cómo Saurix recopila, usa, protege y elimina la información. Escrito para que se entienda, no para esconder nada.

Vigente desde el 31 de julio de 2026Ley 21.719 de Chile
01

Quiénes somos

El servicio Saurix es prestado por Saurix SpA, sociedad por acciones constituida en Chile.

Razón social
Saurix SpA
RUT
78.468.594-2
Domicilio
Estado 337, oficina 516, Santiago, Chile
Sitio web
https://www.saurix.ai
02

Qué es Saurix y qué hace

Saurix es una plataforma de software que pone agentes con inteligencia artificial a trabajar el ciclo comercial de una empresa: responden mensajes, califican oportunidades, agendan reuniones, hacen seguimiento, gestionan cobranzas y atienden postventa.

Los agentes operan sobre los canales que cada empresa cliente conecta —WhatsApp, Instagram, Messenger, Telegram, correo electrónico, chat web y llamadas telefónicas— y mantienen sincronizada la información con el CRM que esa empresa utilice.

Saurix se contrata por empresas. Las conversaciones ocurren entre esa empresa y sus propios clientes o contactos.

03

Nuestro rol frente a tus datos

Es importante distinguir dos situaciones, porque determinan quién decide sobre los datos:

Cuando la empresa cliente usa Saurix para atender a sus contactos, esa empresa es la responsable del tratamiento: ella decide qué datos trata y para qué. Saurix actúa como encargado del tratamiento, es decir, procesa esos datos únicamente siguiendo las instrucciones de la empresa y para prestarle el servicio.

Respecto de los datos de nuestros propios usuarios (quienes crean una cuenta, contratan o nos escriben), Saurix SpA es el responsable del tratamiento.

Las empresas clientes que lo requieran pueden solicitar un acuerdo de encargado del tratamiento (DPA) escribiendo a hola@saurix.ai.

04

Qué información recopilamos

Recopilamos información de las siguientes categorías:

De la empresa cliente y sus usuarios: nombre, correo electrónico, teléfono, cargo, empresa, credenciales de acceso (almacenadas cifradas), configuración de la cuenta y registros de uso de la plataforma.

De los contactos de la empresa cliente: nombre, teléfono, correo electrónico, identificadores del canal por el que escribieron, contenido de las conversaciones (texto, notas de voz, imágenes y archivos enviados), y la información comercial que se registre sobre ellos (etapa del negocio, interés, historial de compras, notas y tareas).

De las integraciones que la empresa conecta: los datos que esos sistemas nos entregan mediante autorización expresa —por ejemplo contactos y negocios del CRM, eventos del calendario, o catálogos de productos.

Técnicos: dirección IP, tipo de navegador y dispositivo, fecha y hora de acceso, y registros de auditoría de las acciones realizadas en la plataforma.

No solicitamos datos sensibles (salud, afiliación política o sindical, origen, vida sexual, datos biométricos). Si un contacto los menciona espontáneamente en una conversación, quedarán en el historial de esa conversación; la empresa cliente es responsable de definir cómo se tratan y puede solicitar su eliminación.
05

Para qué usamos la información

Tratamos los datos exclusivamente para:

  • Prestar el servicio contratado: responder, calificar, agendar, hacer seguimiento, cobrar y atender postventa.
  • Mantener actualizado el CRM de la empresa cliente.
  • Generar reportes y análisis de desempeño para la empresa cliente.
  • Operar, mantener y mejorar la seguridad y estabilidad de la plataforma.
  • Cumplir obligaciones legales, contables y tributarias.
  • Comunicarnos con nuestros usuarios sobre el servicio (soporte, avisos, facturación).

La base de licitud es la ejecución del contrato con la empresa cliente, el cumplimiento de obligaciones legales y, cuando corresponde, el interés legítimo en mantener la seguridad del servicio. Cuando la ley lo exija, el consentimiento del titular.

No vendemos datos personales. No los cedemos a terceros para sus propios fines. No los usamos para publicidad.
06

Datos de WhatsApp, Meta y otros canales

Cuando una empresa cliente conecta canales de Meta (WhatsApp Business Platform, Instagram o Messenger), accedemos a los mensajes y metadatos de esas conversaciones con el único fin de prestar el servicio contratado por esa empresa.

El uso de datos provenientes de la WhatsApp Business Platform, Instagram y Messenger se limita estrictamente a proveer el servicio contratado por el Cliente. No utilizamos estos datos para publicidad, no los vendemos, no los compartimos con terceros para fines propios, y no los utilizamos para entrenar modelos de inteligencia artificial de propósito general. El acceso a estos datos está aislado por organización y se realiza bajo instrucción del Cliente.

Llamadas telefónicas: cuando la empresa cliente activa el canal de voz, procesamos el audio de la llamada y su transcripción para sostener la conversación y dejar registro en el CRM. La grabación y su conservación dependen de la configuración que defina la empresa cliente y de la normativa aplicable.

Correo electrónico: cuando se conecta una cuenta de correo (Google o Microsoft), accedemos únicamente a los permisos autorizados durante la conexión, para leer y redactar mensajes relacionados con la gestión comercial.

Formularios y chat web: los datos que una persona ingresa voluntariamente en un formulario o en el chat del sitio de la empresa cliente se incorporan como un contacto más.

CRM e integraciones: la información se sincroniza en ambos sentidos con el CRM autorizado por la empresa cliente. Esa empresa controla qué se sincroniza y puede revocar el acceso cuando quiera.

07

Uso de inteligencia artificial y agentes automatizados

Saurix opera mediante agentes automatizados que generan respuestas usando modelos de lenguaje. Esto significa que una parte de las conversaciones es respondida por software, no por una persona.

Para generar esas respuestas, el contenido de la conversación y la información de contexto configurada por la empresa cliente se envía a los proveedores de modelos indicados en la sección 9. Con dichos proveedores tenemos acuerdos que excluyen el uso de esos datos para entrenar sus modelos.

Cada empresa cliente configura el alcance de sus agentes: qué pueden responder, qué acciones pueden ejecutar y en qué casos deben derivar la conversación a una persona. Las respuestas pasan por controles de calidad automáticos antes de ser enviadas.

Un contacto siempre puede pedir hablar con una persona, y puede solicitar no seguir recibiendo comunicaciones.

08

Cómo protegemos la información

Aplicamos las siguientes medidas, que describimos tal como están implementadas:

  • Cifrado en tránsito: todo el tráfico viaja sobre HTTPS/TLS.
  • Cifrado en reposo: la base de datos se almacena cifrada, y las credenciales y tokens de integraciones se guardan cifrados con AES-256.
  • Aislamiento por organización: los datos de cada empresa cliente están separados y las consultas se filtran por organización.
  • Control de acceso: autenticación con sesiones firmadas y roles y permisos por usuario dentro de cada organización.
  • Acceso restringido del personal: el acceso a datos de clientes se limita al personal que lo necesita para operar o dar soporte.
  • Registro de auditoría: las acciones relevantes quedan registradas.
  • Monitoreo de errores y respaldos de la base de datos.
No declaramos certificaciones que no poseemos. A la fecha de esta política, Saurix no cuenta con certificación SOC 2 ni ISO 27001.

Ningún sistema es completamente invulnerable. Ante un incidente de seguridad que afecte datos personales, notificaremos a la empresa cliente afectada y a la autoridad cuando la ley lo exija.

09

Proveedores y terceros

Para operar el servicio trabajamos con proveedores que actúan como subencargados del tratamiento, bajo obligaciones de confidencialidad y seguridad:

  • Infraestructura y alojamiento: Vercel (aplicación) y Neon (base de datos).
  • Modelos de inteligencia artificial: Google (Gemini) y DeepSeek, para generar las respuestas de los agentes.
  • Mensajería: Meta Platforms (WhatsApp Business Platform, Instagram, Messenger) y los proveedores de conectividad que la empresa cliente utilice.
  • Voz: proveedores de telefonía y de síntesis de voz, cuando el canal está activo.
  • Correo transaccional: Resend.
  • CRM y herramientas de negocio: únicamente aquellas que la empresa cliente conecta y autoriza.

Transferencias internacionales: algunos de estos proveedores procesan información fuera de Chile. En esos casos exigimos garantías contractuales de protección equivalentes a las de la legislación chilena.

Las empresas clientes pueden solicitar el listado vigente y actualizado de subencargados escribiendo a hola@saurix.ai. Informaremos con antelación razonable cualquier incorporación de un nuevo subencargado.

10

Por cuánto tiempo conservamos los datos

Conservamos los datos de la cuenta y las conversaciones mientras la empresa cliente mantenga activo el servicio, porque el historial es necesario para que los agentes conserven el contexto de cada contacto y para que la empresa disponga de su información comercial.

Al terminar el servicio: la empresa cliente puede exportar su información. Transcurridos 30 días desde el término, eliminamos los datos de la organización, salvo aquellos que debamos conservar por obligación legal, contable o tributaria.

Antes del término: la empresa cliente puede solicitar en cualquier momento la eliminación de contactos o conversaciones determinadas, y nosotros la ejecutamos.

Los registros de auditoría y los datos necesarios para cumplir obligaciones legales se conservan por el plazo que la normativa exija.

11

Tus derechos y cómo ejercerlos

Conforme a la Ley 21.719, toda persona tiene derecho a acceder a sus datos, rectificarlos cuando sean inexactos, solicitar su eliminación, oponerse a determinados tratamientos, solicitar su portabilidad y a que no se adopten decisiones basadas únicamente en tratamiento automatizado que le afecten significativamente.

Cómo ejercerlos:

  1. Escribe a hola@saurix.ai indicando en el asunto el derecho que quieres ejercer.
  2. Indícanos tu nombre, el dato de contacto por el que fuiste contactado (teléfono o correo) y, si lo sabes, la empresa con la que conversaste.
  3. Responderemos dentro de los plazos que establece la ley.

Si tus datos fueron tratados por una empresa que usa Saurix, esa empresa es la responsable: dirigiremos tu solicitud a ella y colaboraremos para atenderla.

Si consideras que tus derechos no fueron respetados, puedes reclamar ante la autoridad de protección de datos personales de Chile.

12

Eliminación de datos

Si eres cliente de Saurix y quieres eliminar tu organización y toda su información:

  1. Escribe a hola@saurix.ai desde el correo con el que administras la cuenta, con el asunto “Eliminar datos”.
  2. Indícanos el nombre de tu organización para poder identificarla.
  3. Verificaremos que la solicitud provenga de una persona autorizada y procederemos con la eliminación.

Procesaremos la solicitud dentro de los 7 días siguientes. Al desconectar una integración, revocamos y eliminamos los tokens de acceso correspondientes dentro de las 24 horas.

Si eres un contacto de una empresa que usa Saurix, escribe a hola@saurix.ai y coordinaremos la eliminación con esa empresa.

13

Eliminación de datos de Facebook e Instagram

Si tu cuenta de Facebook o Instagram está vinculada a Saurix y deseas que eliminemos los datos asociados, sigue cualquiera de estas vías:

  1. Envía un correo a hola@saurix.ai con el asunto “Eliminar datos Meta”, indicando el nombre de usuario o identificador de la cuenta.
  2. O, dentro de la plataforma, entra a Integraciones, ubica la tarjeta de Facebook o Instagram y selecciona Desconectar.
Procesaremos la eliminación en un plazo máximo de 7 días y te confirmaremos por correo cuando se haya completado. Puedes consultar el estado de tu solicitud en app.saurix.ai/eliminacion-datos.

Cuando Meta nos remita una solicitud de eliminación de datos de un usuario, eliminaremos la información asociada a ese identificador en el mismo plazo.

14

Cancelar el servicio y desconectar integraciones

Puedes cancelar el servicio cuando lo estimes conveniente. Saurix se contrata en modalidad mensual, sin permanencia mínima ni penalizaciones por término anticipado.

Para cancelar: escribe a hola@saurix.ai desde el correo con el que administras la cuenta, indicando el nombre de tu organización. El servicio se mantiene activo hasta el término del período ya pagado.

Para desconectar una integración y revocar permisos: entra a Integraciones, ubica la tarjeta del canal o sistema correspondiente y selecciona “Desconectar”. Al hacerlo dejamos de acceder a ese sistema de inmediato y eliminamos los tokens de acceso dentro de las 24 horas.

Adicionalmente, puedes revocar los permisos desde el propio proveedor: en la configuración de aplicaciones de tu cuenta de Meta, Google o Microsoft, según corresponda.

Antes de cancelar, puedes exportar tu información. Después del término aplican los plazos de la sección 10.

15

Cookies y tecnologías similares

Usamos cookies estrictamente necesarias para el funcionamiento del servicio: mantienen tu sesión iniciada y protegen el acceso. Son cookies de sesión, firmadas y marcadas como httpOnly, lo que impide que sean leídas por scripts del navegador.

No utilizamos cookies de publicidad ni de seguimiento entre sitios.

Puedes bloquear o eliminar las cookies desde la configuración de tu navegador, pero ten presente que sin las cookies de sesión no es posible iniciar sesión en la plataforma.

Utilizamos herramientas de monitoreo de errores y de medición de uso del servicio, que registran información técnica del funcionamiento de la aplicación.

16

Legislación aplicable

Esta política se rige por la legislación chilena, en particular:

  • Ley 21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales, plenamente exigible a partir del 1 de diciembre de 2026.
  • Ley 19.628 sobre protección de la vida privada, mientras se mantenga vigente.
  • Ley 19.496 sobre protección de los derechos de los consumidores.
  • Ley 19.799 sobre documentos electrónicos y firma electrónica.

Cualquier controversia se someterá a los tribunales ordinarios de justicia de la comuna de Santiago, Chile.

Cuando prestamos servicios a empresas de otros países, cumplimos además la normativa de protección de datos que resulte aplicable en esas jurisdicciones.

17

Vigencia y cambios a esta política

Esta política entra en vigencia el 31 de julio de 2026.

Podemos actualizarla para reflejar cambios en el servicio o en la normativa. Cuando lo hagamos, publicaremos la versión actualizada en esta misma dirección y modificaremos la fecha de “última actualización”.

Si el cambio es sustancial —por ejemplo, una nueva finalidad de tratamiento o la incorporación de un nuevo subencargado— lo informaremos a las empresas clientes por correo electrónico con al menos 30 días de anticipación.

18

Contacto

Para cualquier consulta sobre esta política o sobre tus datos personales:

Empresa
Saurix SpA — RUT 78.468.594-2
Dirección
Estado 337, oficina 516, Santiago, Chile

Las empresas clientes que requieran un acuerdo de encargado del tratamiento (DPA) firmado pueden solicitarlo al mismo correo.