Política de Privacidad
Última actualización: 18 de junio de 2026
En EMMIA nos tomamos en serio tu privacidad. Esta política explica, en lenguaje claro, qué datos recopilamos, para qué los usamos y qué control tienes sobre ellos.
1. Responsable del Tratamiento
El responsable del tratamiento de tus datos personales es Bukitech SpA, RUT [TU_RUT], con domicilio en [DIRECCIÓN], Santiago, Chile. Puedes contactarnos en privacidad@emmia.io.
2. Qué datos recopilamos
Datos de cuenta: nombre, correo y nombre de empresa al registrarte.
Datos de conversación: mensajes que los usuarios finales envían a tus agentes, metadatos de sesión (URL de página, user agent, hash irreversible de IP).
Datos de facturación: email y monto de transacciones procesadas a través de nuestro proveedor de pagos.
Datos técnicos: logs de auditoría, configuración de agentes y documentos de la base de conocimiento.
3. Bases de licitud del tratamiento
- Contrato: procesamos tus datos de cuenta, documentos RAG y configuración de agentes para prestarte el servicio contratado.
- Consentimiento: procesamos los mensajes de usuarios finales en el widget, solicitando aceptación explícita antes de iniciar cada conversación.
- Interés legítimo: registros de auditoría y analytics de uso de la plataforma para seguridad y mejora del servicio.
- Obligación legal: datos de facturación retenidos por exigencia tributaria (SII, 6 años).
4. Separación de datos entre empresas
Cada empresa tiene su propio espacio aislado. Los datos y agentes de una empresa nunca son accesibles por otra.
5. Proveedores y subprocesadores
Para operar la plataforma usamos los siguientes subprocesadores, todos bajo acuerdos de tratamiento de datos (DPA):
- MongoDB Atlas (AWS):almacenamiento de datos
- Amazon Web Services:almacenamiento de archivos y hosting
- Google Cloud (Gemini API):modelos de IA gestionados
- Resend:emails transaccionales
- Procesador de pagos regional:procesamiento de suscripciones
Si usas tu propia cuenta de IA (planes BYOK), las conversaciones se procesan con el proveedor que tú elijas, bajo tu cuenta y tu acuerdo con ese proveedor.
6. Cómo protegemos tus datos
Implementamos cifrado AES-256-GCM para datos sensibles (API keys, tokens de canales), hashing irreversible de IPs, control de acceso por roles, audit log con retención de 12 meses y comunicaciones cifradas con TLS.
7. Retención de datos
- Mensajes de conversación: 90 días desde la conversación
- Documentos RAG: mientras el agente esté activo
- Datos de cuenta: mientras la cuenta esté activa
- Datos de facturación: 6 años (obligación SII)
- Logs de auditoría: 12 meses
- Tras cancelar tu cuenta: eliminamos todos tus datos en 30 días, salvo los retenidos por obligación legal.
8. Tus derechos (ARCO+P)
Conforme a las leyes de protección de datos personales aplicables en tu país, tienes derecho a acceder, rectificar, suprimir, oponerte al tratamiento y portar tus datos personales.
Para ejercer estos derechos, escríbenos a privacidad@emmia.io indicando el tipo de solicitud. Respondemos en 15 días hábiles, prorrogables a 30 días cuando la complejidad lo justifique. También puedes exportar o eliminar tu cuenta directamente desde el panel de configuración.
9. Transferencias internacionales
Algunos de nuestros subprocesadores operan fuera de la región (principalmente en EE.UU.). Estas transferencias se amparan en cláusulas contractuales tipo (SCC) incluidas en los DPAs firmados con cada proveedor, conforme a las leyes de protección de datos aplicables en cada país.
10. Contacto
Para consultas sobre privacidad o ejercicio de derechos, escríbenos a privacidad@emmia.io.