Esta Política de Privacidad describe cómo Auxo AI Lab SpA trata los datos personales recopilados a través de AuxoAttend, en cumplimiento de la Ley N° 19.628 sobre Protección de la Vida Privada de Chile.
1. Responsable del tratamiento
Auxo AI Lab SpA, Santiago de Chile.
Contacto privacidad: hello@postopintelligence.com
2. Datos que recopilamos
De los administradores
- Correo electrónico (autenticación passwordless vía enlace mágico).
- Nombre y nombre de la organización.
- Configuración de la organización (logo, idioma, lead times).
De los participantes
- Correo electrónico y nombre completo (cargados por el administrador).
- Profesión, especialidad y etiquetas (opcional).
- Registros de asistencia: timestamp, dirección IP y user-agent al hacer clic en el botón de marca de asistencia.
- Interacción con correos de invitación (apertura, click), si el proveedor lo entrega.
Lo que NO recopilamos
- Historias clínicas, diagnósticos o información médica de pacientes.
- Geolocalización fina ni datos biométricos.
- Contenido clínico o académico de las reuniones.
3. Finalidades y base legal
Tratamos los datos para (a) prestar el servicio de registro de asistencia contratado por la organización y (b) permitir que la organización cumpla sus obligaciones de auditoría ante la Superintendencia de Salud u otros organismos. Base legal: necesidad contractual y obligaciones legales del cliente.
4. Encargados externos (subprocesadores)
- Supabase Inc. — alojamiento de base de datos (EE.UU./UE).
- Resend Inc. — entrega de correos transaccionales (EE.UU./UE).
- Lovable / Cloudflare — alojamiento y CDN de la aplicación (global).
Cada subprocesador opera bajo su propio contrato de tratamiento de datos con AuxoAttend.
5. Transferencias internacionales
Los datos pueden almacenarse en servidores fuera de Chile (infraestructura en EE.UU. y UE). Lo informamos transparentemente. Los proveedores cumplen estándares internacionales de seguridad y privacidad.
6. Retención
- Mientras la cuenta esté activa.
- 90 días después de la cancelación, para permitir reactivación.
- Tras ese plazo, eliminación permanente de los datos del cliente.
7. Derechos de los titulares (Ley 19.628)
Toda persona cuyos datos sean tratados puede ejercer sus derechos de:
- Acceso a los datos que tenemos sobre ella.
- Rectificación de datos inexactos.
- Eliminación de datos cuando proceda.
- Portabilidad en formato estructurado.
Para ejercerlos, escribir a hello@postopintelligence.com. Responderemos dentro de un plazo razonable.
8. Medidas de seguridad
- Cifrado en tránsito (HTTPS / TLS 1.2+).
- Cifrado en reposo en la base de datos.
- Aislamiento multi-tenant mediante Row-Level Security (RLS).
- Tokens JWT firmados por participante para enlaces de asistencia.
- Reportes PDF firmados con hash SHA-256 sobre datos canónicos.
- Acceso administrativo registrado en logs.
9. Cambios a esta política
Notificaremos por correo electrónico a los administradores con al menos 30 días de anticipación cualquier cambio material a esta Política.
10. Contacto
Consultas de privacidad: hello@postopintelligence.com.