Política de Privacidad

Tratamiento de Datos Personales Ley N° 19.628 Versión: v1.2026-CHILE

CLÁUSULA PRIMERA: BASE LEGAL Y GOBERNANZA

La presente Política de Privacidad rige el tratamiento de datos ejecutado por Nexo Intelligent Systems SpA, domiciliada en SAN MARTÍN 553, OFICINA 901, CONCEPCIÓN ("Responsable del Tratamiento" a nivel corporativo). Las operaciones se ejecutan en observancia estricta a la Ley N° 19.628 de Chile sobre Protección de la Vida Privada. Mediante Privacidad por Diseño (Privacy by Design), la arquitectura se alinea con los estándares de seguridad necesarios para el procesamiento B2B de herramientas clínicas y administrativas.

1.2. Consentimiento Informado: El ingreso del número telefónico y la posterior validación del código OTP (One-Time Password) durante el proceso de Onboarding en la Plataforma, constituye la manifestación de voluntad expresa, informada e inequívoca del Usuario para aceptar el tratamiento de sus datos bajo los términos descritos en este documento.

CLÁUSULA SEGUNDA: ROL DE LAS PARTES (RESPONSABLE Y ENCARGADO)

Nexo Intelligent Systems SpA proporciona un entorno de simulación académica y gestión administrativa. Queda estrictamente prohibido el ingreso de Datos Personales Identificables (PII) o Información de Salud Protegida (PHI) de pacientes reales. Toda variable fisiológica ingresada al simulador se presume como un dato hipotético, ficticio y con fines exclusivos de estudio. Respecto a los datos de agenda personal del profesional, este actúa como Responsable del Tratamiento y Nexo Intelligent Systems como Encargado, procesando los datos por su cuenta, riesgo y mandato.

CLÁUSULA TERCERA: TRATAMIENTO MODULAR MULTIMEDIA

3.1. Datos Sensibles, Clínicos y Multimedia: Toda información referente a parámetros fisiológicos hipotéticos o documentales que el usuario ingrese mediante texto, voz, imágenes o PDF posee la calificación de Dato Sensible. Se procesa de manera efímera en la Memoria Conversacional para la ejecución del motor algorítmico. Los datos son seudonimizados de origen y no se almacenan permanentemente en el modelo de lenguaje.

3.2. Datos de Agenda y Administrativos: La información relativa a horarios de turnos, eventos y perfiles de usuarios médicos, se almacena en la Memoria Episódica (bases de datos relacionales persistentes y seguras) bajo el control del Proveedor como Encargado, garantizando la continuidad operativa.

3.3. Metadatos (Comunicaciones): La integración omnicanal (WhatsApp/Telegram) implica el procesamiento temporal de metadatos asociados a la comunicación para el enrutamiento técnico.

3.4. Auditoría de Consentimiento (IPs): Al interactuar con los portales de registro y aceptación de términos, la infraestructura recaba la dirección IP de origen y el Agente de Usuario (Navegador). En cumplimiento de la minimización de datos, la IP es truncada de forma determinística (ocultando el último octeto) para impedir el rastreo físico exacto, utilizándose exclusivamente como bitácora inmutable de cumplimiento legal (Audit Trail).

3.5. Tratamiento del Rol Único Tributario (RUT) y Correo Electrónico: La recopilación del RUT y el correo electrónico obedece a una doble finalidad estricta. Primero, actúan como identificadores de cuenta y son requisitos indispensables para la emisión de comprobantes tributarios (DTE) ante el Servicio de Impuestos Internos (SII). Segundo, exclusivamente para el Plan Ecosistema Pro, el RUT se utiliza para auditorías asíncronas de habilitación profesional. De no acreditarse dicha calidad, el sistema utilizará esta validación para ejecutar un downgrade automático al Plan Esencial, según lo estipulado en los Términos del Servicio. Estos datos no serán comercializados a terceros.

3.6. Autenticación Biométrica (Passkeys/WebAuthn): Para el acceso seguro, la plataforma utiliza el estándar criptográfico FIDO2/WebAuthn. Los vectores biométricos (huella dactilar o reconocimiento facial) son procesados y almacenados exclusivamente en el enclave seguro del dispositivo local del Usuario. Nexo Intelligent Systems SpA únicamente almacena una llave criptográfica pública que no permite en ningún caso reconstruir la identidad biométrica, garantizando privacidad absoluta por diseño.

3.7. Almacenamiento Local (Local Storage) y Rastreo: La arquitectura de Nexo Intelligent Systems prescinde de cookies de rastreo publicitario o seguimiento cruzado (Cross Site Tracking). La plataforma utiliza almacenamiento local en el navegador del dispositivo (Local Storage) de forma estrictamente operativa para mantener el cifrado de la sesión activa mediante Tokens JWT (JSON Web Tokens), garantizando la seguridad en la comunicación con la infraestructura backend.

3.8. Permisos de Hardware (Cámara y Micrófono): La Plataforma solicitará acceso a los sensores del dispositivo (cámara y micrófono) exclusivamente para la captura de fotografías documentales y notas de voz operativas. Este acceso es voluntario. Los archivos multimedia no se almacenan de forma permanente; son procesados en memoria volátil para su transcripción (OCR/NLP) y destruidos inmediatamente. No se emplea biometría facial ni de voz para perfilar la identidad a través de estos medios.

CLÁUSULA CUARTA: TRANSMISIÓN INTERNACIONAL Y CERO RETENCIÓN

4.1. Flujo Transfronterizo y Subencargados: El Usuario autoriza la transmisión internacional de datos hacia infraestructuras tecnológicas estrictamente necesarias. Esto incluye: OpenAI y Anthropic (APIs corporativas), Meta Platforms, Cloudflare, Supabase y Make.com.

4.2. Cero Retención en LLMs (Training Opt-Out): Nexo Intelligent Systems SpA garantiza que, en virtud de los Acuerdos de Procesamiento de Datos (DPA) corporativos suscritos con OpenAI y Anthropic, los datos ingresados por el Usuario no son utilizados para el entrenamiento algorítmico o mejora de los modelos fundacionales, operando bajo un esquema estricto de "Zero Data Retention".

CLÁUSULA QUINTA: DERECHO AL OLVIDO (DATA DELETION POLICY)

5.1. Derechos ARCO: Se garantizan los derechos tradicionales de Acceso, Rectificación, Cancelación y Oposición respecto a los datos de cuenta y facturación.

5.2. Protocolo de Eliminación de Cuenta: En estricto cumplimiento con las políticas de retención de datos de Google Play Store y Apple App Store, el Usuario puede ejecutar la eliminación total e irreversible de su cuenta y bases de datos asociadas mediante tres vías oficiales:

  • Desde la App Nativa / Web: Ingresando al Menú de Configuración y seleccionando "Eliminar Cuenta".
  • Vía Comando (WhatsApp): Enviando el comando exacto #EliminarCuenta en la interfaz conversacional.
  • Vía Correo Electrónico: Solicitando la baja técnica a legal@nexosystems.cl.

5.3. Ejecución Técnica y Portabilidad (Ley 21.719): La recepción de esta solicitud acciona una purga lógica irreversible de la Memoria Episódica, del perfil de usuario y del contexto activo. El Usuario tiene derecho a solicitar una copia estructurada de sus datos persistentes, la cual será despachada en formato JSON en un plazo no mayor a 15 días hábiles previo a la purga final.

CLÁUSULA SEXTA: PLAZOS DE CONSERVACIÓN

  • 6.1. Memoria Conversacional (Purga Cada 12 Horas): Los datos y parámetros procesados durante la sesión de entrenamiento se mantienen temporalmente en la memoria activa del asistente únicamente para proveer contexto lógico. Por arquitectura del sistema, esta memoria se elimina de forma automática, irreversible y programada cada 12 horas. No se consolidan como historial persistente de pacientes ni registros médicos.
  • 6.2. Memoria Episódica y Operativa: Los datos de cuenta profesional (RUT, correos, turnos agendados en la memoria episódica, bitácoras de aceptación legal) se conservarán durante la vigencia de la suscripción y, posteriormente, por el plazo legal de prescripción exigido por el Servicio de Impuestos Internos (SII) y autoridades reguladoras.

CLÁUSULA SÉPTIMA: CIBERSEGURIDAD Y DATA BREACH

7.1. Estándares Criptográficos: La información en tránsito utiliza protocolos HTTPS/TLS 1.3 y la información en reposo emplea protocolos de Seguridad a Nivel de Fila (RLS - Row Level Security).

7.2. Protocolo ante Incidentes: Ante una vulneración de seguridad de la infraestructura, Nexo Intelligent Systems notificará al Cliente en un plazo que no excederá las 72 horas desde la confirmación fehaciente de la brecha de datos.

CLÁUSULA OCTAVA: CONTACTO LEGAL

Todo requerimiento legal, ejercicio de derechos ARCO o notificación formal deberá dirigirse vía canal electrónico exclusivamente a: legal@nexosystems.cl.

CLÁUSULA NOVENA: RESTRICCIÓN DE EDAD

La Plataforma está diseñada de manera exclusiva para profesionales y estudiantes de educación superior. Nexo Intelligent Systems SpA prohíbe estrictamente el registro y uso del Ecosistema a personas menores de 18 años. Si el Proveedor detecta que se han recopilado datos de un menor de edad, procederá a la destrucción inmediata e irreversible de la cuenta y sus registros asociados.