Política de Privacidad de Zelix
Última actualización: Agosto 2026
En Zelix (en adelante, «nosotros» o «la Plataforma»), nos tomamos muy en serio la privacidad de tus datos. Esta Política describe cómo recopilamos, utilizamos y protegemos la información cuando usas nuestro servicio de comercio conversacional y automatización a través de la API de WhatsApp Business de Meta y de Telegram.
Responsable del tratamiento: ASADOS LAS BRASAS SpA (Chile), operadora de la plataforma Zelix.
Contacto: soporte@zelix.cl
1. Información que recopilamos
Si eres cliente de un comercio que usa Zelix (escribes a su WhatsApp o Telegram):
- Tu número de teléfono o identificador de chat, y el nombre de perfil público que tienes configurado en la aplicación de mensajería.
- Los mensajes de texto que envías, tus selecciones de catálogo y los pedidos o carritos de compra que armas en la conversación.
Si eres un comercio (PYME) que usa Zelix para vender:
- Datos de contacto del negocio y de su personal operador (por ejemplo, el chat desde el que atiendes).
- Tu catálogo de productos, precios, políticas comerciales y la información pública de tu sitio web que autorizas a extraer para crear tu vendedor.
- Credenciales técnicas de conexión de tus canales (por ejemplo, tokens de acceso), que se almacenan cifradas.
- Para verificar la identidad del negocio, podremos solicitar antecedentes como RUT, razón social o documentos tributarios (p. ej. e-RUT del SII). Estos antecedentes se tratan de forma separada del catálogo, con acceso restringido y solo para fines de verificación.
2. Uso de los datos
Utilizamos la información recolectada exclusivamente para:
- Procesar tus consultas y pedidos, y gestionar los carritos de compra de forma automatizada.
- Generar respuestas automatizadas mediante inteligencia artificial: el texto de los mensajes se procesa con proveedores de modelos de lenguaje para redactar la respuesta del asistente del comercio.
- Permitir que el personal del comercio tome la conversación cuando pides hablar con una persona (traspaso a humano). En ese caso, el comercio ve tu número y los últimos mensajes para poder atenderte, y puede recibir esa notificación en sus propios canales internos (por ejemplo, Telegram).
- Prevenir fraude y abuso, mantener registros de auditoría y garantizar la estabilidad técnica y la seguridad del servicio.
- Cumplir obligaciones legales aplicables al comercio (por ejemplo, restricciones horarias en la venta de ciertas categorías reguladas).
No vendemos, arrendamos ni compartimos tus datos personales con terceros con fines publicitarios. Nunca te pediremos números de tarjeta, claves bancarias ni códigos de seguridad por el chat, y no almacenamos datos de tarjetas: los pagos se procesan directamente en pasarelas de pago autorizadas.
3. Proveedores de servicios (subencargados del tratamiento)
Para operar usamos proveedores que tratan datos en nuestro nombre y siguiendo nuestras instrucciones. Esta es la lista completa, con qué recibe cada uno — no una muestra:
| Proveedor | Qué datos recibe | Dónde está |
|---|---|---|
| Supabase, Inc. | Base de datos completa: conversaciones, mensajes, pedidos, catálogo, y la bóveda cifrada de credenciales. | EE.UU. |
| Render, Inc. | Alojamiento y procesamiento del backend; los datos pasan por su infraestructura en tránsito. | EE.UU. |
| Cloudflare, Inc. | Sitio web y red de entrega. Datos de navegación y direcciones IP. | EE.UU. |
| OpenAI, LLC | El texto de los mensajes, para generar la respuesta del asistente. | EE.UU. |
| Google LLC (Gemini) | El texto de los mensajes, únicamente cuando OpenAI no responde: opera como respaldo para que la atención no se caiga. | EE.UU. |
| Meta Platforms, Inc. | Los mensajes de WhatsApp y el número de teléfono, por ser el canal mismo. | EE.UU. |
| Telegram Messenger Inc. | Los mensajes del canal Telegram y las notificaciones al personal del comercio. | Emiratos Árabes Unidos / EE.UU. |
| Flow (flow.cl) | Los datos del pago, bajo su propia política. Zelix nunca accede a los datos de tu tarjeta. | Chile |
Cuando esta lista cambie, se actualiza acá. Si algún día sumamos o quitamos un proveedor que trate datos personales, lo vas a ver en esta tabla y no enterrado en un cambio de versión.
3.1 Transferencia internacional de datos
Salvo Flow, todos los proveedores de arriba están fuera de Chile, así que tus datos salen del país. La Ley N.º 21.719 exige decir con qué base legal ocurre eso, y esta es:
- Cláusulas contractuales de protección de datos suscritas con cada proveedor, que los obligan a tratar los datos solo bajo nuestras instrucciones, a mantener medidas de seguridad equivalentes y a no destinarlos a fines propios.
- Compromiso de no entrenamiento. Con los proveedores de inteligencia artificial (OpenAI y Google) el tratamiento se realiza bajo condiciones que excluyen el uso del contenido de las conversaciones para entrenar sus modelos. Tus conversaciones sirven para responderle a tu cliente, y para nada más.
- Necesidad para la prestación. Sin estos proveedores no existe el servicio que contrataste: no hay forma de operar un vendedor en WhatsApp sin WhatsApp.
4. Seguridad
- Las credenciales técnicas se almacenan cifradas en reposo en una bóveda dedicada.
- Los datos de cada comercio están aislados por cuenta: un comercio jamás puede ver las conversaciones o datos de otro.
- Las acciones sensibles sobre catálogos quedan en una bitácora de auditoría (quién, cuándo y desde dónde), lo que nos permite investigar cualquier uso indebido.
- Contamos con un canal de denuncias: si crees que un comercio hace un uso indebido de la Plataforma, repórtalo a soporte@zelix.cl o mediante el botón «Reportar» del propio asistente. Toda denuncia queda registrada con fecha y trazabilidad.
5. Conservación de los datos
Cada tipo de dato tiene un plazo concreto, y un proceso automático borra lo que ya lo cumplió. No conservamos nada «por si acaso»:
- Conversaciones y mensajes: 12 meses desde la última actividad. El plazo se ancla en la Ley del Consumidor (la acción infraccional prescribe en 6 meses, art. 26 Ley 19.496, y la garantía legal dura 6 meses, art. 21); 12 meses cubre ambos con margen.
- Registros de acceso a datos: 12 meses. Son la prueba de que cada acceso fue legítimo y lo que permite determinar el alcance de un incidente.
- Respaldo tributario de las operaciones (montos, fechas, medio de pago): 6 años, según el plazo extraordinario de revisión del art. 200 del Código Tributario. Este respaldo no incluye el teléfono ni la identidad del comprador, y se conserva aunque el comercio se dé de baja: es una obligación contable, no un dato personal.
- Historial de catálogo archivado: 24 meses. Son datos comerciales del propio comercio, no de sus clientes.
- Datos de verificación de identidad del comercio (RUT, razón social): mientras dure la relación. Si el comercio se da de baja, se eliminan junto con el resto de sus datos.
Además, puedes solicitar la eliminación de tus datos en cualquier momento, sin esperar a que venza el plazo (ver sección siguiente).
6. Tus derechos
La Ley N.º 19.628, con la actualización de la Ley N.º 21.719, te reconoce estos derechos. Los puedes ejercer escribiendo a soporte@zelix.cl, y dejamos constancia de cada gestión:
- Acceso — saber qué datos tuyos tenemos, de dónde salieron y para qué los usamos.
- Rectificación — corregir lo que esté equivocado, incompleto o desactualizado.
- Supresión — que borremos tus datos. Si eres un comercio, puedes eliminarlo todo tú mismo escribiéndole eliminar mi negocio a tu asistente; el borrado es real y completo, no una desactivación.
- Oposición — oponerte a que tratemos tus datos para una finalidad determinada.
- Portabilidad — recibir tus datos en un formato estructurado y de uso común, o pedirnos que se los entreguemos directamente a otro proveedor.
- Bloqueo — suspender temporalmente el tratamiento mientras se resuelve una solicitud tuya.
Un límite honesto: hay datos que no podemos borrar aunque nos lo pidas, porque otra ley obliga a conservarlos. El respaldo tributario de una venta (monto, fecha, medio de pago) se conserva 6 años por el artículo 200 del Código Tributario. Ese respaldo no incluye tu teléfono ni el contenido de tus conversaciones, que sí se borran.
6.1 Si ocurre una vulneración de seguridad
Si detectamos una vulneración que afecte tus datos personales, te lo comunicamos sin dilación indebida, junto con lo que sabemos: qué pasó, qué datos alcanzó, qué estamos haciendo y qué te conviene hacer a ti. Cuando el responsable del tratamiento es un comercio y nosotros solo tratamos los datos por encargo suyo, damos el aviso a ese comercio para que pueda cumplir con sus propias obligaciones.
No prometemos que nunca vaya a pasar — nadie puede prometer eso con honestidad. Prometemos que si pasa te enteras por nosotros y a tiempo, no por un tercero y tarde.
7. Cookies
El sitio web de Zelix no utiliza cookies de publicidad ni rastreadores de terceros.
8. Cambios a esta política
Si modificamos esta Política, publicaremos la versión actualizada en esta misma página indicando la fecha de actualización. Los cambios sustanciales se comunicarán por los canales del servicio.