Ir al contenido principal

Política de Privacidad

Última actualización: marzo 2026

En Trifolia, valoramos su privacidad y nos comprometemos a proteger sus datos personales en cumplimiento con la Ley 21.719 sobre Protección de Datos Personales de Chile y, cuando sea aplicable, el Reglamento General de Protección de Datos (GDPR) de la Unión Europea. Nuestras prácticas de seguridad están respaldadas por nuestra certificación ISO/IEC 27001:2022.

1. Responsable del tratamiento

Trifolia SpA

RUT: 78.254.141-2

Domicilio: Talca, Región del Maule, Chile

Email de privacidad: [email protected]

Representante en la UE: Lluis Maria Mestres Nualart, Barcelona, España. Contacto: [email protected]

2. Información que recopilamos

Recopilamos los siguientes tipos de información:

  • Información de registro: nombre, dirección de correo electrónico y tipo de usuario.
  • Información de uso: consultas realizadas, interacciones con la plataforma, y datos técnicos como dirección IP y tipo de navegador.
  • Contenido generado: conversaciones y consultas legales que realiza en nuestra plataforma.
  • Información de pago: procesada por MercadoPago. No almacenamos datos de tarjetas de crédito en nuestros servidores.
  • Registros de consentimiento: fecha, hora, dirección IP y versión de política al momento de otorgar o revocar consentimientos.

3. Bases legales del tratamiento

Conforme a la Ley 21.719, tratamos sus datos personales bajo las siguientes bases legales:

  • Ejecución del contrato: Para proveer el servicio contratado (procesamiento de consultas, generación de respuestas, gestión de cuenta).
  • Consentimiento explícito: Para el análisis de contenido de conversaciones con fines de mejora del servicio (Sección 5).
  • Interés legítimo: Para seguridad de la plataforma, prevención de fraude y mejoras técnicas.
  • Obligación legal: Para cumplir con requerimientos legales y tributarios aplicables.

4. Cómo utilizamos su información

Utilizamos la información recopilada para:

  • Proporcionar, mantener y mejorar nuestros servicios.
  • Procesar y responder a sus consultas legales mediante nuestro agente de IA.
  • Personalizar su experiencia en la plataforma.
  • Enviar comunicaciones relacionadas con el servicio (transaccionales).
  • Enviar comunicaciones de marketing (solo con su consentimiento, configurable en su cuenta).
  • Cumplir con obligaciones legales y proteger nuestros derechos.

5. Análisis de contenido de conversaciones

6. Compartición de información

No vendemos ni alquilamos su información personal a terceros. Podemos compartir información en las siguientes circunstancias:

  • Proveedores de servicios: AWS (infraestructura y modelos de IA vía Bedrock), Anthropic (modelos de lenguaje), MercadoPago (pagos), Resend (correos electrónicos). Todos bajo acuerdos de procesamiento de datos.
  • Obligación legal: Cuando sea requerido por ley, orden judicial, o autoridad competente.
  • Con su consentimiento: Cuando usted lo autorice expresamente (p. ej., al aceptar compartir datos con un abogado recomendado).

7. Transferencias internacionales de datos

Sus datos pueden ser transferidos y procesados en servidores ubicados fuera de Chile, específicamente:

  • Estados Unidos: AWS (infraestructura en la nube y servicios de IA vía Bedrock), Anthropic (procesamiento de consultas con retención cero).
  • Procesamiento de pagos: MercadoPago opera desde Argentina con estándares PCI DSS.

Estas transferencias se realizan conforme a la Ley 21.719 y, para usuarios del EEE/Reino Unido, con las salvaguardas apropiadas del GDPR (Cláusulas Contractuales Tipo de la UE).

8. Seguridad de datos

Implementamos medidas de seguridad técnicas y organizativas conforme a nuestra certificación ISO/IEC 27001:2022, incluyendo:

  • Cifrado de datos en tránsito (TLS 1.2+) y en reposo.
  • Control de acceso basado en roles con autenticación segura.
  • Monitoreo continuo de seguridad y detección de anomalías.
  • Copias de seguridad cifradas con recuperación ante desastres.
  • Revisiones periódicas de seguridad y evaluaciones de vulnerabilidades.

9. Retención y eliminación de datos

Mantenemos sus datos personales durante los siguientes períodos:

  • Datos de cuenta: Mientras mantenga su cuenta activa y hasta 2 años después de la eliminación de la cuenta.
  • Contenido de conversaciones: Durante la vigencia de su cuenta. Al eliminar su cuenta, el contenido se elimina dentro de 30 días.
  • Datos de uso técnico: Se conservan por 1 año para análisis de seguridad y optimización.
  • Datos anonimizados: Los datos debidamente anonimizados (que no permiten identificar a la persona) pueden conservarse indefinidamente, ya que no constituyen datos personales conforme a la Ley 21.719.
  • Registros de consentimiento: Se conservan por 5 años como evidencia de cumplimiento legal.

Eliminación: Transcurridos los períodos indicados, los datos son eliminados de nuestros sistemas, excepto cuando la ley requiera su conservación por períodos mayores.

10. Sus derechos (Ley 21.719)

Conforme a la Ley 21.719 sobre Protección de Datos Personales, usted tiene los siguientes derechos:

  • Derecho de acceso: Solicitar información sobre qué datos personales tenemos sobre usted y cómo los tratamos.
  • Derecho de rectificación: Corregir información inexacta o incompleta.
  • Derecho de supresión: Solicitar la eliminación de sus datos personales cuando ya no sean necesarios para los fines para los que fueron recopilados.
  • Derecho de oposición: Oponerse al tratamiento de sus datos para fines específicos.
  • Derecho de portabilidad: Solicitar una copia de sus datos en formato estructurado, de uso común y lectura mecánica.
  • Derecho a revocar consentimiento: Retirar su consentimiento en cualquier momento, sin que ello afecte la licitud del tratamiento basado en el consentimiento previo a su retiro.
  • Derecho a no ser objeto de decisiones automatizadas: Solicitar intervención humana en decisiones que le afecten significativamente basadas exclusivamente en tratamiento automatizado.
¿Cómo ejercer sus derechos?

Para ejercer cualquiera de estos derechos:

  1. Envíe un correo electrónico a [email protected]
  2. Incluya su nombre completo y correo electrónico registrado
  3. Especifique claramente el derecho que desea ejercer
  4. Adjunte una copia de su documento de identidad

Plazo de respuesta: Responderemos a su solicitud dentro de 15 días hábiles conforme a la Ley 21.719. Si no está satisfecho con nuestra respuesta, puede presentar un reclamo ante la Agencia de Protección de Datos Personales de Chile.

11. Protección de menores

Trifolia está diseñada para uso profesional y no está dirigida a menores de 18 años. No recopilamos intencionalmente datos personales de menores. Si detectamos que un menor ha proporcionado datos personales sin el consentimiento de su representante legal, procederemos a eliminarlos.

12. Usuarios del Espacio Económico Europeo y Reino Unido (GDPR)

Si usted se encuentra en el EEE o Reino Unido, además de los derechos descritos en la Sección 10, tiene derechos adicionales bajo el GDPR:

  • Representante en la UE: Lluis Maria Mestres Nualart, Barcelona, España. Contacto: [email protected]
  • Derecho de limitación: Solicitar la restricción del tratamiento de sus datos en determinadas circunstancias.
  • Autoridad de supervisión: Tiene derecho a presentar una queja ante la autoridad de protección de datos de su país de residencia.

Las transferencias internacionales de datos desde el EEE se realizan bajo Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

13. Cambios a esta política

Podemos actualizar esta Política de Privacidad periódicamente. Para cambios sustanciales:

  • Le notificaremos con al menos 30 días de anticipación mediante correo electrónico.
  • La política actualizada se publicará en esta página con la nueva fecha.
  • Si los cambios afectan el tratamiento basado en consentimiento, solicitaremos su consentimiento renovado.

14. Contacto

Si tiene preguntas sobre esta Política de Privacidad o sobre el tratamiento de sus datos personales, contáctenos en:

Trifolia SpA

RUT: 78.254.141-2

Domicilio: Talca, Región del Maule, Chile

Email de privacidad: [email protected]

Representante en la UE: Lluis Maria Mestres Nualart, Barcelona, España. Email: [email protected]