1. Responsable del tratamiento
| Razón social | HERIHE DIGITAL LTDA. |
|---|---|
| RUT | 78.389.881-0 |
| Domicilio | Cochrane 639, of. 54, Valparaíso, 2361806, Chile divergencia abierta |
| Canal de datos personales | datos@herihe.digital |
| Teléfono | +56 9 4043 5095 |
| Sitio web | https://herihe.digital/ |
| Actividad | Agencia de marketing digital y automatización. Servicios: medios pagados (Google Ads, Meta Ads), CRM y email marketing (Mautic), automatización (n8n, Chatwoot), landing pages, prospección B2B y agentes de inteligencia artificial. |
| Mercados donde operamos | Chile, Brasil, Estados Unidos, España, Perú y México. |
Todas las solicitudes sobre datos personales se atienden en datos@herihe.digital. Es el canal único, monitoreado, para ejercer derechos, pedir la eliminación de datos, reportar un problema o presentar un reclamo.
2. Nuestro doble rol: responsable y encargado
HERIHE DIGITAL LTDA. trata datos personales en dos calidades distintas, y esa distinción determina a quién debes dirigirte:
| Rol | Cuándo aplica | Qué significa para ti |
|---|---|---|
| Responsable (controlador) |
Datos de nuestros propios trabajadores y colaboradores, prospectos B2B de nuestra base comercial, visitantes de nuestros sitios web, personas que nos escriben o nos contratan. | Nosotros decidimos las finalidades y los medios. Ejerces tus derechos directamente con nosotros, en datos@herihe.digital. |
| Encargado (procesador) |
Datos que operamos por cuenta de nuestros clientes: sus bases de CRM y email marketing, sus tiendas, sus campañas publicitarias, sus conversaciones de atención. | El responsable es nuestro cliente, no nosotros. Si nos contactas, trasladamos tu solicitud al responsable y lo asistimos para responderte dentro del plazo legal. También podemos indicarte con qué empresa debes dirigirte. |
Cuando actuamos como encargados, tratamos los datos únicamente conforme a las instrucciones documentadas del cliente responsable, no los usamos para finalidades propias y no los cruzamos entre clientes distintos.
3. Qué datos tratamos
3.1 Datos que nos entregas directamente
- Nombre completo, correo electrónico, número de teléfono.
- Nombre de la empresa y cargo.
- Cualquier información que nos envíes a través de formularios de contacto, WhatsApp, chat del sitio o mensajería de redes sociales.
- Datos de facturación, cuando existe una relación comercial.
- Credenciales y autorizaciones que conectas voluntariamente (por ejemplo, acceso OAuth a Google Ads, Google Analytics, Search Console o Meta Business Manager). Se almacenan cifradas y con acceso restringido.
3.2 Datos obtenidos de fuentes de acceso público
- Información empresarial publicada en directorios y mapas (por ejemplo, Google Maps) y en registros comerciales.
- Información de perfiles profesionales y de negocio públicos.
- Información publicada en sitios web corporativos.
Estos datos son de contacto profesional (correo corporativo, teléfono comercial, cargo, empresa). No recopilamos datos sensibles de fuentes públicas.
3.3 Datos recopilados automáticamente
- Dirección IP y agente de usuario.
- Datos de navegación: páginas visitadas, origen del tráfico, parámetros de campaña (UTM), cookies e identificadores similares.
- Interacción con nuestros correos: entrega, apertura y clics.
- Marcas de tiempo de consentimiento y de confirmación.
3.4 Datos recibidos desde plataformas de terceros
Cuando interactúas con nosotros a través de Meta (Facebook, Instagram, WhatsApp), Google, Apple u otras plataformas, recibimos datos de esas plataformas. El detalle exacto —qué recibimos, para qué y cómo se elimina— está en la sección 11.
4. Finalidades y bases legales
| Finalidad | Base legal | Datos utilizados |
|---|---|---|
| Prestación de los servicios contratados | Ejecución de contrato | Nombre, correo, teléfono, empresa, credenciales conectadas |
| Atención de consultas por formulario, chat, WhatsApp o mensajería social | Ejecución de contrato / medidas precontractuales | Datos de contacto y contenido del mensaje |
| Comunicaciones comerciales y prospección B2B | Interés legítimo (ver sección 5) | Nombre, correo corporativo, cargo, empresa |
| Envío de newsletter y contenido | Consentimiento | Correo, nombre, preferencias |
| Analítica, medición de campañas y mejora de servicios | Interés legítimo / consentimiento para cookies no esenciales | Datos de navegación e interacción |
| Operación de campañas publicitarias por cuenta de clientes | Encargo de tratamiento (contrato con el cliente responsable) | Audiencias, métricas, identificadores de campaña |
| Facturación y cumplimiento tributario | Obligación legal | Datos de facturación e identificación |
| Seguridad, prevención de fraude y trazabilidad | Interés legítimo / obligación legal | Registros técnicos, IP, logs de acceso |
| Atención de solicitudes de derechos y prueba de cumplimiento | Obligación legal | Los mínimos necesarios para acreditar la gestión |
5. Interés legítimo y prospección B2B
Para las comunicaciones comerciales dirigidas a contactos profesionales de empresas realizamos un test de ponderación documentado conforme al Artículo 16 quinquies de la Ley 21.719. Está disponible bajo solicitud en datos@herihe.digital.
Los límites que nos imponemos en esta actividad:
- Sólo datos de contacto profesional, nunca datos sensibles ni de consumidores particulares.
- Envíos segmentados por rubro y criterio, no masivos indiscriminados.
- Enlace de baja en un clic en cada envío, y cese inmediato al recibir una oposición.
- Trazabilidad del origen de cada contacto y lista de supresión centralizada para que una baja no se revierta con una importación posterior.
- Los datos recibidos por mensajería directa de plataformas Meta quedan excluidos de esta actividad (ver sección 11.1).
Puedes oponerte al uso de tus datos para comunicaciones comerciales en cualquier momento y sin justificar. Basta con hacer clic en el enlace de baja de cualquier correo, responder «NO DESEO RECIBIR COMUNICACIONES», o escribir a datos@herihe.digital. Cesamos el tratamiento de forma inmediata.
6. Con quién compartimos: encargados y subencargados
Compartimos datos con proveedores que actúan como encargados o subencargados, bajo nuestras instrucciones y sólo para prestar el servicio. No vendemos, licenciamos ni cedemos datos personales a terceros para fines propios de éstos.
| Proveedor | Función | Ubicación de los datos |
|---|---|---|
| DigitalOcean | Infraestructura de cómputo y alojamiento | EE. UU. |
| Hosting cPanel/WHM | Alojamiento de sitios web | EE. UU. |
| Mautic (instancias autoalojadas) | Email marketing y CRM | Sobre nuestra propia infraestructura |
| SendGrid | Entrega de correo transaccional | EE. UU. |
| Chatwoot (autoalojado) | Atención conversacional | Sobre nuestra propia infraestructura |
| Google (Ads, Analytics, Search Console, Tag Manager, Workspace, Merchant Center) | Publicidad, analítica y correo corporativo | EE. UU. |
| Meta Platforms | Publicidad, audiencias y mensajería | EE. UU. |
| Salesforce Marketing Cloud | Email y audiencias (para clientes que lo usan) | EE. UU. |
| Klaviyo | Email marketing (para clientes que lo usan) | EE. UU. |
| Apify | Recolección de datos públicos | UE / EE. UU. |
| Hunter · Apollo | Verificación y enriquecimiento de correos profesionales | UE / EE. UU. |
| Anthropic · OpenAI | Modelos de inteligencia artificial (redacción, análisis, transcripción) | EE. UU. |
| Fathom | Grabación y transcripción de reuniones | EE. UU. |
| Transbank · MercadoPago · Flow | Procesamiento de pagos | Chile / regional |
| Bsale | Facturación electrónica | Chile |
Esta lista se actualiza cuando cambia nuestra cadena de proveedores. El detalle vigente por servicio está disponible bajo solicitud.
7. Transferencias internacionales
Parte relevante de nuestra infraestructura y de los proveedores que utilizamos tiene servidores fuera de Chile, principalmente en Estados Unidos. En estos casos adoptamos las garantías exigidas por la Ley 21.719 (Arts. 27–28) para asegurar un nivel adecuado de protección, y las garantías equivalentes que exigen la LGPD (Cap. V) y el GDPR (Cap. V), incluidas cláusulas contractuales tipo cuando corresponde.
Si eres titular en la Unión Europea o en el Espacio Económico Europeo, puedes solicitarnos copia del mecanismo de transferencia aplicable escribiendo a datos@herihe.digital.
8. Plazos de conservación
| Tipo de dato | Plazo |
|---|---|
| Datos de clientes activos | Duración de la relación + 5 años |
| Datos de prospectos sin respuesta | 12 meses desde el último contacto |
| Datos de prospectos con oposición | Se eliminan; se conserva únicamente el mínimo indispensable en la lista de supresión (correo y su hash), para no volver a contactarte |
| Datos de navegación y analítica | 12 meses |
| Registros técnicos y logs de acceso | 90 días |
| Datos de facturación | Plazo legal tributario (6 años en Chile) |
| Prueba de consentimiento y de gestión de derechos | Mientras sea necesaria para acreditar el cumplimiento |
| Datos de usuario obtenidos por APIs de Google | Mientras dure la relación contractual; se eliminan dentro de los 30 días siguientes a su término o a la revocación del acceso compromiso a confirmar |
| Datos recibidos de plataformas Meta | Mientras subsista la finalidad descrita en esta política; se eliminan al cerrar la relación, al retirar la autorización o al solicitarlo (ver sección 12) |
| Datos tratados por cuenta de clientes | Según las instrucciones del cliente responsable; al término del servicio se devuelven o suprimen de forma segura, salvo obligación legal de conservación |
Cuando la ley nos obliga a conservar un dato pese a una solicitud de eliminación, documentamos la obligación legal concreta que fundamenta esa retención y te lo informamos en la respuesta.
9. Seguridad
- Cifrado en tránsito: HTTPS/TLS en sitios y servicios; SSH para operaciones de infraestructura.
- Cifrado de credenciales: los tokens y secretos se almacenan cifrados; nunca en código fuente. Verificado por herramientas automáticas de detección de secretos en cada cambio.
- Control de acceso: acceso restringido al personal técnico asignado a cada cuenta, por rol.
- Aislamiento entre clientes: cada cliente tiene su propia instancia o base de datos. Los datos de un cliente no se cruzan con los de otro.
- Respaldos: copias de seguridad cifradas de la base comercial central.
- Trazabilidad: registro del origen de cada contacto y lista de supresión centralizada.
- Respuesta a incidentes: plan formal de notificación de brechas, con notificación al responsable sin dilación indebida y a la autoridad dentro de los plazos legales aplicables.
10. Cookies y tecnologías similares
Nuestros sitios utilizan cookies e identificadores similares para el funcionamiento del sitio, la analítica y la medición de campañas publicitarias.
Partes que pueden recopilar, recibir o utilizar datos a través de estas tecnologías: HERIHE DIGITAL LTDA., Google LLC (Google Analytics, Google Ads, Google Tag Manager) y Meta Platforms, Inc. (píxel de Meta).
Utilizamos Google Analytics. Puedes consultar cómo Google recopila y trata estos datos en «Cómo utiliza Google la información de sitios o aplicaciones que usan nuestros servicios». No enviamos a Google información que pueda identificarte personalmente, ni siquiera en forma de hash.
Salvo las cookies estrictamente necesarias, sólo instalamos cookies con tu consentimiento, solicitado mediante el banner de nuestro sitio. Conservamos registro del consentimiento otorgado. Puedes retirarlo en cualquier momento desde el enlace «Preferencias de cookies» del pie de página de cada sitio, o escribiendo a datos@herihe.digital.
11. Datos de plataformas de terceros
Esta sección describe, plataforma por plataforma, qué datos recibimos, para qué los usamos, dónde los almacenamos, con quién los compartimos y cómo se eliminan. Sólo tratamos datos de plataforma para las finalidades descritas aquí.
11.1 Meta — Facebook, Instagram y WhatsApp Business
Qué datos recibimos
- Perfil: nombre público, foto de perfil e identificador de usuario asignado a nuestra aplicación (app-scoped user ID) o a la página (page-scoped ID); correo electrónico sólo si lo autorizas expresamente.
- Mensajería: contenido de los mensajes que nos envías por Messenger, Instagram Direct o WhatsApp Business, y los metadatos del hilo (fecha, hora, canal).
- Interacciones públicas: comentarios y menciones en publicaciones de las páginas y cuentas que administramos.
- Publicidad y medición: identificadores, métricas y resultados de campañas obtenidos vía Marketing API; datos agregados de audiencias; eventos del píxel de Meta y de la API de Conversiones.
- Páginas y activos: identificadores y metadatos de páginas, cuentas publicitarias y catálogos que administramos por cuenta de clientes.
Para qué los usamos
- Responder tu conversación y darte soporte por el mismo canal por el que escribiste.
- Publicar, moderar y administrar contenido en páginas y cuentas propias o de clientes.
- Planificar, ejecutar, medir e informar campañas publicitarias, por cuenta del anunciante correspondiente.
Límites que respetamos
- Limitación de finalidad en mensajería: no utilizamos ningún dato obtenido sobre las personas a las que alcanzamos en Messenger o Instagram Direct —fuera del contenido del propio hilo o llamada— para ninguna finalidad distinta de la razonablemente necesaria para sostener ese tipo de mensajería. En concreto: si nos escribes por mensaje directo, ese contacto no se incorpora a nuestra base de prospección B2B ni se enriquece con datos de terceros.
- No venta de datos de plataforma: no vendemos, licenciamos ni compramos datos obtenidos de las plataformas de Meta.
- Segregación por anunciante: los datos publicitarios de un cliente se usan únicamente para evaluar el rendimiento y la efectividad de las campañas de ese mismo anunciante. No se cruzan con los de otro cliente ni se agregan a bases propias.
- Sólo lo declarado: tratamos datos de plataforma únicamente para las finalidades descritas en esta política.
Cómo se eliminan
Eliminamos los datos obtenidos de plataformas Meta tan pronto como sea razonablemente posible cuando: (a) dejan de ser necesarios para la finalidad descrita; (b) discontinuamos el servicio o la aplicación; (c) Meta lo solicita para proteger a una persona; (d) tú lo solicitas o cierras tu cuenta; o (e) la ley lo exige.
Para pedir la eliminación: escribe a datos@herihe.digital con el asunto «Eliminación de datos — Meta», indicando el canal (Facebook, Instagram o WhatsApp) y el nombre de usuario o número desde el que nos escribiste. El procedimiento completo, los plazos y lo que ocurre después están en la sección 12.
Adicionalmente puedes retirar el acceso desde tu propia cuenta de Meta, en Configuración y privacidad → Configuración → Apps y sitios web, y solicitar la eliminación desde «Ver apps y sitios web eliminados».
11.2 Google — Ads, Analytics, Search Console, Tag Manager y Merchant Center
Cuando un cliente nos autoriza mediante Google OAuth, accedemos a datos de su cuenta de Google («datos de usuario de Google») con el único fin de prestar los servicios contratados de gestión, auditoría y análisis publicitario y de posicionamiento.
A qué accedemos y para qué
| API y ámbito (scope) | Datos a los que accedemos | Finalidad |
|---|---|---|
Google Ads APIauth/adwords | Métricas de campaña, palabras clave, anuncios, presupuestos, conversiones e identificadores de cuenta | Auditoría, optimización e informes de campañas del cliente |
Google Analyticsauth/analytics.readonly | Informes agregados de sesiones, conversiones y comportamiento | Medición de resultados e informes |
Search Consoleauth/webmasters.readonly | Consultas, páginas, impresiones y posiciones orgánicas | Diagnóstico y plan de SEO/AEO |
Tag Managerauth/tagmanager.readonly | Inventario de etiquetas, activadores y variables | Auditoría de medición |
Merchant Centerauth/content | Estado del feed y de los productos | Diagnóstico de catálogo |
Dónde se almacenan
Los tokens de OAuth se guardan cifrados en infraestructura bajo nuestro control, con acceso restringido al personal técnico asignado a esa cuenta. Los datos extraídos se conservan mientras dure la relación contractual y se eliminan dentro de los 30 días siguientes a su término o a la revocación del acceso.
Con quién se comparten
No compartimos datos de usuario de Google con terceros, salvo con los encargados de infraestructura listados en la sección 6, bajo contrato y únicamente para alojar o procesar la información por cuenta nuestra. No vendemos ni cedemos datos de usuario de Google, no los utilizamos para publicidad dirigida, no los usamos para entrenar modelos de inteligencia artificial generalizados y no los usamos para evaluar solvencia.
Revocación
Puedes revocar nuestro acceso en cualquier momento desde myaccount.google.com/permissions o escribiendo a datos@herihe.digital. Al revocarlo, dejamos de acceder de inmediato y eliminamos los datos extraídos en un plazo máximo de 30 días.
Cambios de alcance
Si en el futuro necesitáramos acceder a un tipo de dato no descrito aquí, actualizaremos esta política y solicitaremos tu consentimiento antes de acceder a él.
El uso y la transferencia por parte de HERIHE DIGITAL LTDA. de la información recibida de las APIs de Google hacia cualquier otra aplicación se ajustará a la Google API Services User Data Policy, incluidos los requisitos de Uso Limitado (Limited Use).
“HERIHE DIGITAL LTDA.’s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.”
11.3 Apple — App Store y Sign in with Apple
Situación actual: HERIHE DIGITAL LTDA. no publica hoy aplicaciones propias en la App Store. Esta sección rige para cualquier aplicación que publiquemos o que operemos por cuenta de un cliente, y describe los compromisos que aplicamos desde el primer envío a revisión.
- Política accesible: el enlace a esta política se declara en los metadatos de App Store Connect y se mantiene accesible dentro de la aplicación.
- Qué datos, cómo y para qué: identificamos en esta política qué datos recopila la aplicación, cómo los recopila y todos los usos que les damos.
- Terceros: confirmamos que todo tercero con el que la aplicación comparta datos —herramientas de analítica, redes publicitarias, SDK de terceros y entidades relacionadas con acceso a los datos— ofrece una protección igual o equivalente a la declarada aquí.
- Eliminación de la cuenta desde dentro de la app: si la aplicación permite crear una cuenta, ofrece también una forma de iniciar la eliminación de esa cuenta desde dentro de la propia aplicación. Eliminar la cuenta elimina los datos asociados, salvo los que debamos conservar por obligación legal, lo que se informa al usuario.
- Revocación del consentimiento: explicamos cómo retirar el consentimiento y cómo solicitar la eliminación de los datos (sección 12).
- Sign in with Apple: cuando se ofrece, respetamos la opción de ocultar el correo electrónico (Hide My Email) y tratamos la dirección de retransmisión privada como cualquier otro correo; no pedimos datos adicionales como condición para usarlo.
- Coherencia con la etiqueta de privacidad: la información declarada en App Privacy (la «etiqueta nutricional») de App Store Connect coincide con lo descrito en esta política.
11.4 Otras plataformas
Esta tabla se amplía cuando incorporamos una plataforma nueva, sin necesidad de reescribir el resto del documento.
| Plataforma | Qué datos recibimos | Finalidad | Cómo se elimina o revoca |
|---|---|---|---|
| WhatsApp Business | Número de teléfono, nombre de perfil, contenido y metadatos de la conversación | Atención, soporte y continuidad de la conversación iniciada por ti | Escríbenos a datos@herihe.digital desde el mismo número, o pide la eliminación por el propio chat |
| TikTok (Business / Ads) | Métricas y audiencias agregadas de campañas; interacciones públicas | Gestión y medición de campañas por cuenta del anunciante | Retirando nuestro acceso desde el TikTok Business Center del anunciante |
| Datos de contacto profesional públicos; métricas de campaña | Prospección B2B y gestión de campañas | Enlace de baja en el mensaje, o datos@herihe.digital | |
| Shopify · WooCommerce | Datos de pedido y de cliente de la tienda del cliente | Operación de la tienda y de sus automatizaciones, como encargados | Dirigiéndote a la tienda responsable; te asistimos y trasladamos la solicitud |
| Stripe · MercadoPago · Transbank · Flow | Confirmación de pago e identificadores de transacción. No almacenamos números de tarjeta | Cobro y conciliación | Los datos fiscales se conservan por obligación legal; ver sección 8 |
| Fathom | Grabación, transcripción y participantes de reuniones | Registro de acuerdos y continuidad del servicio | Puedes pedir la eliminación de una grabación en datos@herihe.digital |
12. Cómo eliminar tus datos
Solicitud de eliminación de datos
Canal único: datos@herihe.digital — asunto: «Eliminación de datos».
Indícanos: (1) tu nombre; (2) el correo, teléfono o usuario asociado a tus datos; (3) la plataforma por la que interactuaste con nosotros (correo, sitio web, Facebook, Instagram, WhatsApp, Google, otra); y (4) si pides la eliminación total o sólo la baja de comunicaciones comerciales.
Instrucciones paso a paso, por plataforma: Instrucciones de eliminación de datos.
También puedes, sin escribirnos: hacer clic en el enlace de baja incluido en cada correo, o retirar el acceso de nuestra aplicación desde la configuración de tu cuenta en la plataforma correspondiente.
Qué ocurre después
- Acuse de recibo dentro de las 48 horas, con un número de referencia de tu solicitud.
- Verificación de identidad. Si escribes desde el mismo correo o número que tenemos registrado, basta con eso. Si no, te pediremos datos mínimos para confirmar que eres tú, sin exigirte documentos innecesarios.
- Ejecución. Eliminamos tus datos de nuestra base central y de las instancias donde estén, y conservamos únicamente el mínimo indispensable en la lista de supresión (correo y su hash) para no volver a contactarte.
- Respuesta escrita indicando qué se eliminó, qué se conservó y por qué. Si existe una obligación legal que nos impide eliminar un dato, te indicamos cuál es.
Plazos
| Si estás en | Plazo máximo de respuesta |
|---|---|
| Chile (Ley 21.719) | 15 días hábiles |
| Brasil (LGPD) | 15 días |
| Unión Europea / EEE (GDPR) | 1 mes, prorrogable hasta 2 meses más en casos complejos, informándote del motivo |
| California (CCPA/CPRA) | Acuse en 10 días hábiles; respuesta en 45 días naturales, prorrogables 45 días más |
La oposición al marketing directo no espera ningún plazo: se ejecuta de inmediato (operativamente, dentro de 48 horas como máximo).
Qué no podemos eliminar
Conservamos los datos que la ley nos obliga a mantener —principalmente los de facturación, por el plazo tributario— y el mínimo necesario para acreditar que atendimos tu solicitud. En esos casos te informamos la obligación concreta que fundamenta la retención, y los datos quedan bloqueados: no se usan para ninguna otra finalidad.
Datos que operamos por cuenta de un cliente
Si tus datos están en una base que operamos como encargados, el responsable es nuestro cliente. Trasladamos tu solicitud sin demora, lo asistimos para responderte dentro del plazo legal y, si nos autoriza a hacerlo, te informamos de qué empresa se trata para que puedas dirigirte directamente a ella.
13. Tus derechos según tu jurisdicción
Con independencia de dónde estés, puedes ejercer tus derechos por el mismo canal: datos@herihe.digital. Ejercer tus derechos es gratuito y no te trataremos peor por hacerlo.
13.1 Chile — Ley 21.719
Tienes derecho a acceso, rectificación, cancelación (supresión), oposición, portabilidad y bloqueo. El derecho de oposición al marketing directo es absoluto y no requiere justificación.
- Plazo de respuesta: 15 días hábiles desde la recepción de la solicitud.
- Autoridad: Agencia de Protección de Datos Personales, ante la que puedes reclamar si consideras que tu solicitud no fue atendida adecuadamente.
- Vigencia: la Ley 21.719 entra en vigencia aproximadamente en diciembre de 2026. Aplicamos estos estándares desde ya.
13.2 Brasil — LGPD (Lei 13.709/2018)
Tienes derecho a: confirmación de la existencia del tratamiento; acceso a los datos; corrección de datos incompletos, inexactos o desactualizados; anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en desconformidad con la ley; portabilidad; eliminación de los datos tratados con tu consentimiento; información sobre las entidades con las que compartimos datos; información sobre la posibilidad de no consentir y sus consecuencias; revocación del consentimiento; y revisión de decisiones automatizadas.
- Plazo de respuesta: inmediato en formato simplificado, o hasta 15 días para la declaración completa.
- Autoridad: ANPD — Autoridade Nacional de Proteção de Dados.
- Canal del encargado (DPO): datos@herihe.digital.
13.3 Unión Europea y EEE — GDPR
Tienes derecho de acceso (art. 15), rectificación (art. 16), supresión u «olvido» (art. 17), limitación del tratamiento (art. 18), portabilidad (art. 20), oposición (art. 21) y a no ser objeto de decisiones individuales automatizadas con efectos jurídicos o significativos (art. 22). Cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
- Plazo de respuesta: 1 mes desde la recepción, prorrogable hasta 2 meses adicionales en casos complejos, informándote del motivo dentro del primer mes.
- Autoridad: puedes reclamar ante la autoridad de control de tu Estado miembro de residencia, lugar de trabajo o del presunto incumplimiento.
- Transferencias: ver sección 7.
13.4 California — CCPA / CPRA
Si eres residente de California, tienes derecho a: saber qué información personal recopilamos, usamos, divulgamos y de qué fuentes; acceder a una copia; corregir información inexacta; eliminar tu información personal; excluirte de la venta o del compartir información personal; limitar el uso y la divulgación de información personal sensible; y no ser discriminado por ejercer cualquiera de estos derechos.
- No vendemos ni compartimos información personal en el sentido de la CCPA/CPRA, ni la divulgamos para publicidad comportamental entre contextos. Por eso no publicamos un enlace «Do Not Sell or Share My Personal Information»: no hay venta ni compartición que excluir.
- Plazos: acusamos recibo dentro de 10 días hábiles y respondemos dentro de 45 días naturales, prorrogables por 45 días adicionales, informándote del motivo.
- Agente autorizado: puedes designar a un agente para ejercer tus derechos; le pediremos prueba de la autorización y podremos pedirte que confirmes tu identidad.
14. Inteligencia artificial y decisiones automatizadas
Usamos sistemas de inteligencia artificial de terceros —principalmente Anthropic y OpenAI— como herramientas de apoyo para redactar contenido, analizar datos de campaña, transcribir reuniones y operar agentes conversacionales. Actúan como encargados nuestros, bajo condiciones empresariales de API que excluyen el uso del contenido enviado para entrenar sus modelos.
- El audio y el video de reuniones y notas de voz de clientes se transcriben en infraestructura propia, sin enviarse a servicios de transcripción de terceros.
- No tomamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar. Toda decisión con impacto relevante pasa por revisión humana.
- Si en el futuro implementáramos una decisión de ese tipo, lo informaríamos en esta política, explicaríamos la lógica aplicada y te garantizaríamos el derecho a obtener intervención humana, expresar tu punto de vista e impugnar la decisión.
15. Menores de edad
Nuestros servicios están dirigidos a personas mayores de 18 años y a contactos profesionales de empresas. No recopilamos deliberadamente datos de menores de edad. Si crees que un menor nos ha proporcionado datos, escríbenos a datos@herihe.digital y los eliminaremos.
16. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos o de negocio. La fecha de la última actualización aparece al inicio del documento. Los cambios materiales se anunciarán con antelación razonable mediante un aviso destacado en el sitio y, cuando corresponda, por correo electrónico.
Si necesitáramos tratar un tipo de dato de plataforma no descrito aquí, actualizaremos esta política antes de acceder a ese dato y, cuando la base legal sea el consentimiento, te lo solicitaremos de nuevo.
17. Contacto y reclamos
- Datos personales: datos@herihe.digital
- Teléfono: +56 9 4043 5095
- Domicilio: Cochrane 639, of. 54, Valparaíso, 2361806, Chile
- Sitio web: https://herihe.digital/
Si consideras que tu solicitud no fue atendida adecuadamente, puedes reclamar ante la autoridad de tu jurisdicción: la Agencia de Protección de Datos Personales en Chile, la ANPD en Brasil, la autoridad de control de tu Estado miembro en la UE/EEE, o el Attorney General de California.