Qué datos tratamos, para qué y por cuenta de quién.
SOVRAS IO SpA opera una plataforma empresarial de agentes de IA. Esta política distingue los datos de los que somos responsables de los Datos del Cliente que tratamos por instrucción de una empresa cliente.
Actualizada el 16 de septiembre de 2026Cuándo se aplica esta Política
SOVRAS IO SpA («SOVRAS», «nosotros» o «nuestro») desarrolla y opera una plataforma empresarial de agentes de inteligencia artificial que permite a organizaciones conectar canales, sistemas, información y herramientas para atender y ejecutar operaciones de negocio.
Esta Política explica cómo tratamos datos personales cuando una persona visita nuestros sitios web, crea o utiliza una cuenta de SOVRAS, se comunica con nosotros, utiliza nuestras aplicaciones, APIs o herramientas, o interactúa con una organización que utiliza SOVRAS.
Cuando SOVRAS es responsable
Esta Política se aplica cuando SOVRAS determina los fines y medios del tratamiento, por ejemplo respecto de:
- usuarios, administradores y contactos de empresas clientes;
- personas que solicitan información, demostraciones o soporte;
- visitantes de nuestros sitios web;
- información de cuenta, seguridad, facturación, uso y relación comercial.
Cuando SOVRAS actúa por cuenta de un cliente
Las empresas clientes también pueden conectar a SOVRAS sus propios canales, sistemas y fuentes de información, o procesar mediante SOVRAS mensajes, contactos, archivos, documentos, grabaciones, transcripciones, instrucciones, resultados de herramientas y otros contenidos («Datos del Cliente»).
Respecto de los datos personales contenidos en los Datos del Cliente, la empresa cliente normalmente determina la finalidad del tratamiento y SOVRAS actúa por cuenta de dicha empresa como proveedor, encargado o procesador, según corresponda conforme a la normativa aplicable y al contrato celebrado con el cliente.
Si eres usuario final de una empresa que utiliza SOVRAS y tu solicitud se refiere a información controlada por esa empresa, normalmente debes dirigir tu solicitud primero a dicha empresa. SOVRAS colaborará con sus clientes en el cumplimiento de las obligaciones que les correspondan.
Información que podemos tratar
Dependiendo de cómo se utilice SOVRAS, podemos tratar las siguientes categorías de información.
Información de cuenta y organización
- nombre y datos de contacto;
- correo electrónico profesional;
- empresa, cargo, equipo o rol;
- configuración de cuenta;
- permisos y controles de acceso;
- información necesaria para autenticar y proteger la cuenta.
Información de integraciones y sistemas conectados
- identificadores de cuentas, empresas, activos y recursos;
- información de configuración;
- permisos concedidos;
- tokens, credenciales o referencias seguras necesarias para operar una integración;
- estado de conexiones, autorizaciones y servicios.
Las credenciales y secretos se tratan únicamente en la medida necesaria para operar las integraciones autorizadas y deben mantenerse protegidos mediante controles adecuados.
Datos del Cliente
Según los canales, sistemas y funciones habilitados por cada empresa cliente, los Datos del Cliente pueden incluir:
- mensajes y conversaciones;
- nombres, teléfonos, correos electrónicos y otros datos de contacto;
- identificadores de WhatsApp, Meta u otros proveedores;
- archivos, imágenes, documentos y contenido multimedia;
- notas de voz, llamadas, grabaciones y transcripciones cuando corresponda;
- pedidos, cotizaciones, pagos, casos, solicitudes, reclamos, visitas, estados y antecedentes operacionales;
- prompts, instrucciones, configuraciones de agentes y bases de conocimiento;
- entradas y resultados de herramientas o sistemas empresariales;
- resultados, evidencia y trazabilidad de acciones ejecutadas mediante SOVRAS.
Información técnica y de uso
- dirección IP;
- navegador, dispositivo y sistema operativo;
- fecha y hora de acceso;
- actividad de producto;
- llamadas a APIs;
- eventos y webhooks;
- métricas de uso;
- errores, logs, telemetría y señales de seguridad;
- información necesaria para prevenir fraude, abuso o accesos no autorizados.
Información comercial y de soporte
- solicitudes de demostración;
- comunicaciones comerciales;
- soporte técnico;
- contratos, órdenes de servicio e información de facturación;
- comentarios, entrevistas, encuestas u otras comunicaciones con SOVRAS.
Cómo obtenemos la información
- directamente de ti o de tu organización;
- de una empresa cliente que utiliza SOVRAS;
- de los canales y sistemas que una organización decide conectar;
- de Meta, WhatsApp y otros proveedores cuando una organización autoriza una integración;
- automáticamente al utilizar nuestros sitios, aplicaciones o APIs;
- de proveedores y socios que participan en la prestación del servicio;
- de fuentes públicas cuando la ley lo permita.
Para qué utilizamos la información
- prestar, configurar, mantener y mejorar SOVRAS;
- crear y administrar cuentas, empresas, permisos y configuraciones;
- conectar y operar canales y sistemas autorizados;
- recibir, comprender y responder comunicaciones;
- permitir que los agentes de IA ejecuten las acciones autorizadas por la empresa cliente;
- mantener continuidad, contexto, evidencia y trazabilidad de operaciones;
- procesar archivos, documentos, audio, imágenes u otros contenidos habilitados por el cliente;
- ejecutar integraciones, APIs, webhooks y herramientas;
- proporcionar soporte;
- supervisar rendimiento, disponibilidad, calidad y seguridad;
- prevenir fraude, abuso e incidentes;
- cumplir obligaciones legales;
- gestionar la relación comercial, facturación y administración;
- desarrollar y mejorar funcionalidades de SOVRAS mediante información agregada, anonimizada o de-identificada cuando sea razonablemente posible.
Cuando SOVRAS trata Datos del Cliente por cuenta de una empresa, lo hace para prestar los servicios contratados y de acuerdo con las instrucciones, configuraciones, autorizaciones y acuerdos aplicables.
Inteligencia artificial
SOVRAS puede utilizar modelos y proveedores de inteligencia artificial, lenguaje, visión, transcripción, voz u otras tecnologías automatizadas para prestar determinadas funciones. Dependiendo de la configuración del cliente, cierta información necesaria para una función puede ser transmitida a proveedores tecnológicos que participan en esa función.
SOVRAS no utiliza los Datos del Cliente para entrenar modelos generalizados destinados a otros clientes, salvo que la empresa cliente lo autorice expresamente o exista un acuerdo específico que permita dicho uso.
Cuando utilizamos proveedores externos de inteligencia artificial, procuramos utilizar configuraciones y condiciones comerciales diseñadas para limitar el uso de los Datos del Cliente para el entrenamiento de modelos generales del proveedor, cuando dichas opciones estén disponibles.
Los resultados generados por inteligencia artificial pueden ser inexactos o incompletos. SOVRAS incorpora controles, permisos, políticas, revisión, evidencia y otros mecanismos destinados a reducir riesgos, pero la empresa cliente sigue siendo responsable de definir cómo utiliza los agentes y qué nivel de supervisión requiere para su operación.
Bases y fundamentos del tratamiento
Tratamos datos personales conforme a la legislación aplicable y, según el contexto, sobre la base de:
- la ejecución de un contrato o la adopción de medidas solicitadas antes de contratar;
- el consentimiento, cuando sea requerido;
- el cumplimiento de obligaciones legales;
- finalidades legítimas y compatibles con la relación existente, cuando la normativa aplicable lo permita;
- la protección de la seguridad, integridad y continuidad de los servicios;
- instrucciones documentadas de una empresa cliente cuando SOVRAS actúa por cuenta de ella.
La empresa cliente es responsable de contar con las autorizaciones, avisos, bases de licitud y demás requisitos necesarios respecto de los Datos del Cliente que instruye procesar mediante SOVRAS.
Con quién podemos compartir información
Proveedores y subencargados
Podemos utilizar proveedores de infraestructura en la nube, bases de datos, almacenamiento, seguridad, monitoreo, inteligencia artificial, transcripción, voz, telefonía, correo, mensajería, soporte, analítica, facturación y otros servicios técnicos. Sólo les proporcionamos la información razonablemente necesaria para prestar la función correspondiente y, cuando corresponde, exigimos obligaciones contractuales de confidencialidad, seguridad y protección de datos.
La lista de subencargados en uso está publicada en Subencargados.
Plataformas e integraciones habilitadas por el cliente
Cuando una empresa conecta servicios como Meta, WhatsApp, Microsoft, Google, sistemas empresariales, medios de pago u otras plataformas, SOVRAS transmite y recibe la información necesaria para ejecutar la integración solicitada.
Tu organización
Administradores y otros usuarios autorizados de la misma organización pueden acceder a determinada información conforme a sus permisos.
Autoridades y asesores
Podemos revelar información cuando sea necesario para cumplir una obligación legal, responder a una solicitud válida, proteger derechos, investigar abusos o trabajar con asesores profesionales sujetos a obligaciones de confidencialidad.
Operaciones corporativas
En una reorganización, financiamiento, fusión, adquisición o venta de activos, determinada información puede ser comunicada a las partes y asesores involucrados, sujeta a las salvaguardas correspondientes.
Transferencias y tratamiento internacional
SOVRAS y sus proveedores pueden tratar información en Chile y en otros países en los que operen los proveedores tecnológicos necesarios para prestar el servicio.
Cuando la normativa aplicable exija medidas específicas para transferencias internacionales, SOVRAS utilizará los mecanismos contractuales, técnicos u organizativos que correspondan.
Conservación
Conservamos información durante el tiempo razonablemente necesario para prestar el servicio, mantener la relación con el cliente, ejecutar y documentar operaciones, cumplir obligaciones legales, resolver controversias, proteger la seguridad, prevenir abuso y mantener registros de auditoría razonablemente necesarios.
Los períodos de conservación pueden variar según la naturaleza de la información, el servicio contratado, las instrucciones del cliente y las obligaciones legales aplicables.
Cuando una cuenta, proyecto, conexión o conjunto de Datos del Cliente es eliminado, SOVRAS eliminará o anonimizará la información correspondiente de sus sistemas activos dentro de un plazo razonable, sujeto a obligaciones legales, seguridad, prevención de fraude, registros de auditoría necesarios y ciclos normales de respaldo.
Seguridad
SOVRAS utiliza medidas técnicas y organizativas diseñadas para proteger la información frente a pérdida, alteración, acceso, divulgación o uso no autorizado.
Estas medidas pueden incluir, según corresponda, controles de acceso, segregación por organización, autenticación, cifrado soportado por la infraestructura utilizada, protección de secretos y credenciales, registros de auditoría, monitoreo, gestión de permisos, respaldo, recuperación y respuesta a incidentes.
Ningún sistema puede garantizar seguridad absoluta. Los clientes también son responsables de proteger sus credenciales, configurar correctamente permisos, limitar accesos y mantener seguros sus propios sistemas y cuentas conectadas.
Derechos y solicitudes
Dependiendo de la legislación aplicable y de la relación en la que SOVRAS trate tus datos, puedes tener derecho a solicitar:
- acceso a tus datos personales;
- rectificación de información inexacta;
- eliminación o cancelación;
- bloqueo o restricción del tratamiento;
- oposición a determinados tratamientos;
- portabilidad, cuando corresponda;
- retiro de consentimiento cuando el tratamiento dependa de éste;
- información sobre el tratamiento realizado.
Para ejercer una solicitud respecto de información controlada directamente por SOVRAS, escribe a contacto@sovras.io indicando suficiente información para identificar la relación y la solicitud. Podemos solicitar información razonable para verificar identidad, legitimación o autoridad antes de responder.
Si tu información forma parte de los Datos del Cliente de una empresa que utiliza SOVRAS, debes dirigir la solicitud a esa empresa. SOVRAS asistirá a la empresa en la medida que corresponda.
Consulta también nuestras Instrucciones de Eliminación de Datos.
Datos de menores de edad
SOVRAS es un servicio empresarial y no está dirigido a menores de edad.
Las empresas clientes no deben utilizar SOVRAS para tratar datos de menores cuando ello requiera condiciones, autorizaciones o salvaguardas especiales que no hayan sido acordadas y habilitadas para el caso correspondiente.
Cambios a esta Política
Podemos actualizar esta Política para reflejar cambios legales, técnicos o de nuestros servicios.
Cuando un cambio sea material, utilizaremos medios razonables para comunicarlo cuando corresponda. La fecha indicada al inicio muestra la versión vigente.
Contacto
SOVRAS IO SpA
Correo: contacto@sovras.io
Sitio web: sovras.io
Documentos relacionados: Términos del Servicio, Anexo de Tratamiento de Datos, Subencargados, Eliminación de datos y Cookies.
