Política de Privacidad

Última actualización: 12 de agosto de 2026 · Versión 2.0.0

Esta política describe cómo Sinapsis SpA ("Sinapsis", "nosotros") trata los datos personales en todos sus sitios y servicios (los "Servicios"):

Una sola política rige todos los Servicios; los anexos A–D al final detallan las particularidades de cada uno. Publicamos cada versión de este documento congelada y verificable mediante huella digital SHA-256 (sección 19), de modo que siempre puedas probar qué texto estaba vigente en una fecha determinada.

1. Responsable del tratamiento y contacto

El DPO supervisa el cumplimiento de esta política, atiende consultas de los titulares y canaliza el ejercicio de derechos (sección 14).

2. Marco normativo

Tratamos datos personales conforme a:

3. Principios que aplicamos

  1. Licitud, lealtad y transparencia — tratamos datos solo con base legal y de forma explicable.
  2. Finalidad — fines específicos, explícitos y lícitos; no usamos datos para fines incompatibles.
  3. Minimización (proporcionalidad) — solo los datos necesarios para cada finalidad.
  4. Calidad (exactitud) — datos exactos, completos y actualizados.
  5. Limitación de conservación — plazos definidos por tipo de dato (sección 13).
  6. Seguridad (integridad y confidencialidad) — medidas técnicas y organizativas (sección 15).
  7. Responsabilidad proactiva (accountability) — documentamos y podemos demostrar el cumplimiento: registro de actividades de tratamiento (RoPA), evaluaciones de impacto (sección 17) y versionado verificable de nuestras políticas.
  8. Privacidad desde el diseño y por defecto — los módulos nuevos nacen con la configuración más protectora activada.

4. Datos que tratamos

Según el Servicio que uses (detalle por servicio en los anexos):

No almacenamos números de tarjetas ni credenciales bancarias. Los datos biométricos (p. ej., detección de emociones por cámara) no están activos; si algún día se ofrecieran, el procesamiento sería local en tu dispositivo y bajo consentimiento explícito previo.

5. Fuentes de los datos

No compramos datos personales a terceros ni enriquecemos perfiles con fuentes externas.

6. Bases de licitud

Tratamos datos personales únicamente cuando concurre al menos una de estas bases:

7. Finalidades

No usamos tus datos para publicidad. No hacemos perfilado con efectos jurídicos ni decisiones totalmente automatizadas que te afecten significativamente; los asistentes de IA son herramientas orientativas con supervisión humana.

8. Inteligencia artificial

9. Datos de usuarios de Google (Limited Use)

El uso de datos recibidos de las APIs de Google cumple la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado:

10. Niños, niñas y adolescentes (NNA)

El módulo Estudiante de HumanOS puede ser usado por menores de 18 años únicamente bajo estas condiciones (detalle en el anexo C):

Fuera del módulo Estudiante, los Servicios no están dirigidos a menores de 18 años y no recopilamos sus datos a sabiendas; si detectamos datos de un menor fuera de ese marco, los eliminamos.

11. Encargados, destinatarios y no venta de datos

No vendemos ni "compartimos" datos personales en el sentido de las leyes de California (CCPA/CPRA): nada de cesiones para publicidad conductual ni comercialización de bases de datos.

Compartimos datos solo con encargados que los tratan por cuenta nuestra, bajo contrato, confidencialidad y limitación de uso:

Además, podremos divulgar información cuando lo exija la ley o una orden de autoridad competente, informándote salvo prohibición legal.

12. Transferencias internacionales

Los encargados listados procesan datos fuera de Chile (principalmente EE.UU.). Cuando esto ocurre aplicamos garantías adecuadas: cláusulas contractuales con estándares de protección equivalentes a esta política, minimización previa (PII scrubbing hacia IA), cifrado en tránsito y en reposo, y evaluación del proveedor. Mantenemos el listado de encargados actualizado en esta política.

13. Conservación

Si eliminas tu cuenta, borramos tus datos dentro de 30 días, salvo los que la ley nos obligue a retener por los plazos indicados; esos quedan bloqueados (solo disponibles para la obligación legal que los justifica).

14. Tus derechos

Puedes ejercer gratuitamente los derechos de:

Cómo ejercerlos: escribe al DPO (fmehr@sinapsis.in) o a admin@sinapsis.in indicando el derecho que ejerces. Podremos pedirte antecedentes razonables para verificar tu identidad. Respondemos dentro de los plazos legales de la Ley 21.719; si rechazamos total o parcialmente tu solicitud, fundamentaremos la respuesta.

Sin represalias: ejercer tus derechos jamás implicará peor servicio, precios distintos ni discriminación de ningún tipo.

Reclamación ante la autoridad: si consideras que tu solicitud no fue atendida, puedes recurrir a la Agencia de Protección de Datos Personales (autoridad creada por la Ley 21.719) o a los tribunales competentes.

15. Seguridad

Medidas técnicas y organizativas vigentes:

Alineamos nuestro sistema de gestión con ISO/IEC 27001 (seguridad de la información) e ISO/IEC 27701 (gestión de privacidad) como marcos de referencia; la adopción formal de certificaciones se informará en esta página. Ver también la Política de Seguridad de la Información.

16. Notificación de vulneraciones

Ante un incidente de seguridad que afecte datos personales: lo evaluamos y contenemos, registramos la evidencia y, cuando genere riesgo para los titulares, notificamos a la Agencia de Protección de Datos Personales y a los afectados sin dilación indebida, informando naturaleza del incidente, datos afectados y medidas adoptadas.

17. Evaluaciones de impacto (EIPD)

Antes de iniciar tratamientos que puedan suponer alto riesgo (datos sensibles a escala, nuevos usos de IA, datos de NNA), realizamos una Evaluación de Impacto en Protección de Datos y solo procedemos si las medidas de mitigación reducen el riesgo a un nivel aceptable. Es la misma disciplina del art. 35 del GDPR, aplicada a todo el ecosistema.

18. Cookies

Usamos solo cookies esenciales (sesión, seguridad, preferencias como idioma). No usamos cookies publicitarias ni de rastreo de terceros. Detalle en la Política de Cookies.

19. Cambios a esta política y versionado verificable

Publicaremos toda modificación en esta página con nueva fecha y número de versión. En cambios sustanciales, además te avisaremos por la plataforma o correo electrónico.

Cada versión queda congelada en nuestro repositorio con su huella SHA-256 en un manifiesto de solo-agregado. Esto permite a cualquier persona verificar qué texto exacto estaba vigente en una fecha dada y que no fue alterado después.

20. Contacto


Anexo A — HumanOS Persona y Familia (humanos.eco)

Módulos de vida personal, familia, salud (Care/Salud), bienestar, finanzas personales, agenda y documentos. Particularidades: los datos de salud solo se tratan con consentimiento expreso y cifrado a nivel de campo (sección 15); los check-ins de bienestar generan tendencias solo para ti y nunca se comparten; la integración de Google Calendar es opcional y revocable.

Anexo B — HumanOS Empresa (empresa.eco)

Cuando una organización usa HumanOS, la organización define qué datos de negocio carga (KPIs, riesgos, compliance, equipos). Respecto de los datos personales de sus miembros, la organización actúa como responsable y Sinapsis como encargado conforme al contrato de servicio; el aislamiento multi-tenant impide el acceso entre organizaciones.

Anexo C — HumanOS Estudiante (estudiante.humanos.eco)

Uso por NNA con consentimiento del adulto responsable (sección 10): datos académicos mínimos (notas, asignaturas, tareas, metas), visibilidad parental del progreso, cero publicidad y cero perfilado. La versión exacta del texto de consentimiento aceptado queda registrada con el versionado verificable de la sección 19.

Anexo D — QueBot por WhatsApp

Si usas QueBot vía WhatsApp, Meta/WhatsApp trata los metadatos del canal (tu número, horarios de mensajes) según sus propias políticas; el contenido que QueBot procesa sigue esta política (IA con PII scrubbing, sección 8). Si prefieres no exponer metadatos a WhatsApp, puedes usar QueBot dentro de la plataforma web.