Política de Privacidad
Cómo tratamos los datos que nos confías — cumple Ley 19.628 y 21.719 de Chile.
Última actualización: 2 de septiembre de 2026
1. Responsable, Versión y Alcance
Responsable: Cognis SpA, RUT 78.403.042-3, con domicilio en Santiago, Chile. Canal de privacidad y solicitudes de titulares: antonio@cognis.cl. Esta es la Versión 3.0 de la Política, vigente desde el 14 de agosto de 2026, y rige el tratamiento de datos personales en el sitio cognis.cl, la aplicación app.cognis.cl, los Agentes IA y las comunicaciones de Cognis. Marco legal: Ley 19.628 sobre protección de la vida privada y su reforma por la Ley 21.719, que crea la Agencia de Protección de Datos Personales y cuyo régimen general entra en vigencia el 1 de diciembre de 2026; esta Política se anticipa y ajusta a ese estándar. En la parte final se detallan los compromisos de uso limitado de datos de Google y de Shopify.
2. Nuestros Dos Roles
Cognis actúa en dos calidades distintas. Como responsable de datos, decide los fines y medios del tratamiento de: los datos de sus Clientes y Usuarios (cuenta, facturación, uso de la Plataforma), los datos de visitantes de cognis.cl y de quienes prueban la demo, los datos de prospección comercial B2B propia y las transcripciones de reuniones en que participa el equipo de Cognis. Como mandatario o encargado de tratamiento (artículo 15 bis de la Ley 19.628), trata por cuenta y bajo instrucciones de cada Cliente los datos de terceros que ese Cliente conecta: sus compradores, los visitantes de su sitio, los asistentes a sus reuniones, los destinatarios de su prospección y los autores de reseñas y comentarios en sus canales. En esos casos el responsable es el Cliente, y la relación se rige por el contrato de encargo contenido en la sección 8 de los Términos y Condiciones.
3. Datos que Tratamos como Responsable: Clientes y Usuarios
Datos de cuenta: nombre, correo, empresa, rol, avatar, fechas de creación y acceso. Datos tributarios y de facturación: RUT, razón social, giro, dirección de facturación, comuna, ciudad, y el correo de la cuenta de Mercado Pago del pagador; el historial de pagos guarda montos, estados y folios de factura, nunca datos de tarjetas. Base de Conocimiento: descripción de la empresa, tono, audiencia, productos, competidores, palabras clave, logotipo, colores, catálogo, y los documentos que el Cliente sube, cuyo texto se procesa y se indexa para que los Agentes lo usen. Credenciales de las Integraciones: tokens OAuth y llaves API, cifrados con AES-256-GCM. Datos de uso y auditoría: accesos, acciones, configuraciones, registros técnicos con dirección IP y navegador, y suscripciones a notificaciones. Comunicaciones: conversaciones con Jarvis, tickets de soporte y el contenido de los correos que Cognis envía al Cliente.
4. Datos que Tratamos como Responsable: Visitantes de cognis.cl y Demo
En cognis.cl usamos Google Analytics 4 y Microsoft Clarity para entender el uso del sitio y mejorarlo; Clarity registra grabaciones de sesión y mapas de calor de la navegación (sección 10). La preferencia de idioma se guarda en el almacenamiento local del navegador. Si el visitante usa la demo o el formulario de contacto, tratamos el correo que entrega, la dirección del sitio web que pide analizar y, según el formulario, nombre, teléfono e interés. Para producir el análisis, la demo lee el contenido público del sitio indicado, toma capturas de pantalla y las procesa con modelos de inteligencia artificial; el resultado se guarda asociado al correo del visitante y en una caché temporal por dirección analizada. La información pública de empresas descubierta en estos análisis (por ejemplo dominio, plataforma y redes sociales del sitio) puede incorporarse al catálogo interno de prospección B2B descrito en la sección 5. La dirección IP se usa solo para limitar abuso del servicio.
5. Datos que Tratamos como Responsable: Prospección Comercial B2B
Cognis contacta empresas cuyos rubros son afines a sus servicios. Categorías de datos: nombre de la empresa, dominio y sitio web, correo de contacto profesional, nombre y cargo de la persona de contacto cuando es público, rubro, comuna o región, y los correos intercambiados. Fuentes: el sitio web corporativo de la propia empresa, directorios públicos de negocios (por ejemplo Google Maps y la ficha de Google), proveedores de inteligencia comercial B2B (por ejemplo Apollo) y búsqueda web; son fuentes de acceso público en los términos de la ley, lo que no exime a Cognis de cumplirla. Base de licitud: interés legítimo del responsable (artículo 13 letra d de la Ley 19.628), sustentado en un test de ponderación documentado que el titular puede solicitar; el titular puede exigir siempre ser informado del tratamiento y del interés invocado. Cada primer correo identifica al remitente, la materia y una vía simple de baja, conforme al artículo 28 B de la Ley 19.496. Oposición: basta responder con la palabra baja o no al correo recibido, o escribir a antonio@cognis.cl; procesamos la baja de inmediato y mantenemos el contacto en una lista de supresión permanente cuya única finalidad es no volver a contactarlo. Cuando un Agente hace prospección por cuenta de un Cliente, el responsable es ese Cliente y el aviso de privacidad correspondiente se enlaza desde cada correo enviado.
6. Datos que Tratamos por Cuenta del Cliente (como Mandatario)
Según los Agentes e Integraciones que el Cliente active, Cognis trata por cuenta del Cliente: (a) compradores que conversan por WhatsApp Business: número de teléfono, nombre de perfil si Meta lo expone, contenido de los mensajes, intención clasificada por modelos de IA, productos consultados, órdenes borrador creadas en el comercio del Cliente y metadatos técnicos; no se procesa contenido multimedia más allá de detectar su tipo y el pago ocurre siempre en la plataforma del Cliente; (b) pedidos de la tienda del Cliente: número de orden, monto, moneda y canal de atribución, sin nombre, correo ni dirección del comprador; (c) comportamiento de los visitantes del sitio del Cliente: grabaciones de sesión y mapas de calor alojados en Microsoft Clarity, de los cuales Cognis ingesta únicamente métricas agregadas diarias, y métricas agregadas de Google Analytics 4; (d) consultas y páginas de Google Search Console; (e) reseñas públicas de la ficha de Google del Cliente, incluido el nombre del autor y el texto, para preparar respuestas; (f) comentarios y mensajes en redes sociales del Cliente, incluido nombre de autor y texto, para moderación y respuesta; (g) reuniones del Cliente cuando activa Sofía: correos del anfitrión y asistentes, grabación y transcripción de la reunión y el acta resultante; (h) destinatarios de la prospección B2B del Cliente: correo profesional, nombre y cargo públicos, empresa, correos enviados y respuestas recibidas, con su lista de supresión. El Cliente, como responsable, define las finalidades; Cognis los trata solo para prestar el Servicio conforme al encargo.
7. Finalidades y Bases de Licitud
Prestación del Servicio contratado, autenticación, soporte y comunicaciones operativas: ejecución de contrato (artículo 13 letra c). Facturación y deberes tributarios: obligación legal (artículo 13 letra b). Seguridad de la Plataforma, prevención de fraude y auditoría: interés legítimo (artículo 13 letra d). Prospección comercial B2B propia: interés legítimo, con los resguardos de la sección 5. Analítica del sitio cognis.cl: interés legítimo en medir y mejorar, con los mecanismos de limitación de la sección 10. Tratamientos por cuenta del Cliente: contrato de encargo (artículo 15 bis). Mejora del producto: solo con datos agregados o anonimizados de forma irreversible, que dejan de ser datos personales. Cognis no usa la Base de Conocimiento, el Contenido Generado ni las conversaciones tratadas por encargo para entrenar modelos de inteligencia artificial de uso general, no permite que sus proveedores lo hagan, y no vende ni arrienda datos personales.
8. Encargados y Subencargados
Cognis usa proveedores que tratan datos siguiendo sus instrucciones, bajo acuerdos de tratamiento y confidencialidad. Infraestructura: Supabase (base de datos y archivos, EE.UU.), Vercel (alojamiento web, EE.UU.), Railway (ejecución de los Agentes, EE.UU.), Cloudflare (red y recepción de correos de invitación, EE.UU.). Modelos de inteligencia artificial: Anthropic (razonamiento de los Agentes, EE.UU.); para medir visibilidad en asistentes de IA se envían consultas a OpenAI, Google, xAI y Perplexity a través de Vercel AI Gateway (EE.UU.); Voyage AI (índices semánticos, EE.UU.); Replicate (transcripción de audio, EE.UU.); Recall.ai (asistencia y grabación de reuniones, EE.UU.). Operación de Agentes: Google (Search Console, Analytics, Calendar, Gmail y Places), Meta (WhatsApp Business e Instagram, EE.UU. e Irlanda), Microsoft Clarity (medición de sitios, EE.UU.), Shopify (Canadá y EE.UU.), LinkedIn (EE.UU. e Irlanda), Zernio (publicación en redes). Negocio: Resend (correo transaccional, EE.UU.), Mercado Pago (cobros, Chile y región), LibreDTE (factura electrónica, Chile), Calendly (agenda de reuniones, EE.UU.) y FormSubmit (respaldo del formulario de contacto, UE). Los motores de búsqueda que usan los Agentes (por ejemplo Startpage y DuckDuckGo) reciben solo consultas de búsqueda, no datos de Clientes. Esta lista puede cambiar; los cambios relevantes se avisan a los Clientes con al menos 15 días de anticipación conforme a la sección 8 de los Términos.
9. Transferencias Internacionales
Los proveedores señalados operan principalmente en Estados Unidos, y también en Irlanda, Canadá y Chile, por lo que los datos pueden ser tratados fuera de Chile. Mientras la Agencia de Protección de Datos Personales no publique su lista de países con nivel adecuado ni sus cláusulas contractuales modelo, Cognis ampara estas transferencias en el mecanismo del artículo 27 letra b de la Ley 19.628: acuerdos de tratamiento de datos con garantías contractuales suscritos con cada proveedor, que otorgan principios, derechos y garantías exigibles a los titulares. En el contrato de encargo, el Cliente autoriza expresamente estas transferencias respecto de los datos que Cognis trata por su cuenta. Cuando la Agencia publique cláusulas modelo o decisiones de adecuación, Cognis migrará a esos instrumentos.
10. Cookies y Tecnologías Similares
En la aplicación app.cognis.cl se usan solo cookies de sesión estrictamente necesarias para autenticación. En el sitio cognis.cl se usan, además, Google Analytics 4 (medición de visitas y navegación) y Microsoft Clarity (grabaciones de sesión y mapas de calor) con la finalidad de entender el uso del sitio y mejorarlo; la preferencia de idioma se guarda en el almacenamiento local del navegador. Cognis no usa cookies de publicidad, no hace publicidad comportamental y no vende datos de navegación. Para limitar estas mediciones el visitante puede configurar su navegador para bloquear o borrar cookies, usar los mecanismos de exclusión de Google Analytics (tools.google.com/dlpage/gaoptout) o navegar con protecciones de rastreo activadas. Titulares que deseen la supresión de datos asociados a su navegación pueden escribir a antonio@cognis.cl.
11. Seguridad
Medidas principales conforme al deber de seguridad del artículo 14 quinquies: credenciales de Integraciones cifradas con AES-256-GCM y llaves derivadas por registro; aislamiento estricto entre Clientes mediante Row-Level Security en la base de datos (arquitectura multi-tenant); comunicaciones cifradas HTTPS/TLS; verificación de firma HMAC y protección anti-reejecución de los webhooks entrantes (Shopify, Mercado Pago, Meta y otros); sesiones con cookies seguras; control de acceso interno restringido al personal estrictamente necesario, con registro de acciones administrativas; monitoreo, registro de eventos de seguridad y auditorías periódicas; y defensas específicas para sistemas de IA, como el saneamiento de instrucciones inyectadas en contenido de terceros. Ante incidente, Cognis puede acreditar la existencia y el funcionamiento de estas medidas.
12. Vulneraciones de Seguridad
Si ocurre una vulneración de seguridad (destrucción, filtración, pérdida, alteración o acceso no autorizado), Cognis la registra internamente y, cuando genere un riesgo razonable para los derechos de los titulares, la notifica a la Agencia de Protección de Datos Personales por los medios más expeditos posibles y sin dilaciones indebidas (artículo 14 sexies). Avisa además directamente a los titulares cuando la vulneración afecte datos sensibles, datos de menores de 14 años o datos de obligaciones económicas, financieras, bancarias o comerciales, en lenguaje claro y con las medidas de protección recomendadas. Cuando la vulneración afecte datos que Cognis trata por cuenta de un Cliente, Cognis avisa al Cliente responsable sin dilación, con la información necesaria para que éste cumpla sus propios deberes de notificación.
13. Retención de Datos
Cuenta, Base de Conocimiento y Contenido Generado: durante la vigencia del Servicio y los 30 días de exportación posteriores a su término. Período de Prueba vencido sin contratación: los datos del Servicio pueden eliminarse definitivamente transcurridos al menos 7 días desde el aviso por correo. Salidas de un Agente cancelado individualmente: se eliminan a partir de los 7 días siguientes al aviso. Conversaciones de WhatsApp, transcripciones de reuniones y demás datos tratados por encargo: mientras el Servicio del Cliente esté activo, o hasta que el Cliente los elimine desde la Plataforma o lo solicite, sin perjuicio de los derechos de los titulares. Registros de operación, correos enviados y auditoría de seguridad: por el tiempo necesario para soporte, seguridad y prueba de cumplimiento. Facturación y registros tributarios: 7 años, por obligación legal, anonimizando lo no obligatorio. Listas de supresión de contactos: permanentes, porque su única finalidad es no volver a contactar a quien lo pidió. Cachés de información pública de sitios y búsquedas: renovación periódica, en torno a 30 días. Lo publicado en infraestructura del Cliente (su tienda, su blog, su ficha de Google) queda bajo el control del Cliente.
14. Derechos de los Titulares
Toda persona puede ejercer respecto de sus datos los derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo (artículos 4 y siguientes de la Ley 19.628), además de retirar su consentimiento en cualquier momento sin efecto retroactivo. La rectificación, la supresión y la oposición son siempre gratuitas; el acceso y la portabilidad son gratuitos al menos una vez por trimestre. Cómo ejercerlos: escribir a antonio@cognis.cl indicando nombre, un medio de contacto, el derecho que se ejerce y los datos o tratamiento a que se refiere; Cognis puede pedir verificación razonable de identidad. Plazos: acuse de recibo y respuesta en máximo 30 días corridos, prorrogables por una sola vez por otros 30 con aviso; las solicitudes de bloqueo temporal se responden en 2 días hábiles. Si Cognis rechaza la solicitud o no responde, el titular puede reclamar ante la Agencia de Protección de Datos Personales dentro de los 30 días hábiles siguientes. Datos tratados por cuenta de un Cliente: el titular puede dirigirse igualmente a antonio@cognis.cl y Cognis coordinará con el Cliente responsable para responder dentro de los mismos plazos; también puede ejercerlos directamente ante ese Cliente. Atajos operativos: responder BAJA o DEJAR en una conversación de WhatsApp detiene las interacciones; responder baja o no a un correo de prospección suprime el contacto de los envíos. Instrucciones detalladas de eliminación en app.cognis.cl/eliminacion-datos.
15. Decisiones Automatizadas y Agentes de IA
Los Agentes de Cognis funcionan con modelos de lenguaje y operan de forma automatizada: generan y publican contenido, clasifican la intención de mensajes entrantes, priorizan prospectos, proponen respuestas a reseñas y comentarios, y arman órdenes borrador a pedido de un comprador. La lógica aplicada consiste en procesar la Base de Conocimiento del Cliente y los datos conectados con modelos de IA conforme a reglas y umbrales configurados por el Cliente; las consecuencias previstas son de índole comercial y de comunicación. Los Agentes no adoptan decisiones que produzcan efectos jurídicos sobre personas naturales o las afecten de manera significativa sin posibilidad de intervención humana. Conforme al artículo 8 bis de la Ley 19.628, cualquier titular puede oponerse a decisiones automatizadas que le afecten y tiene derecho a obtener una explicación, a expresar su punto de vista, a solicitar intervención humana y a pedir la revisión de la decisión, escribiendo a antonio@cognis.cl.
16. Menores de Edad
La Plataforma está destinada exclusivamente a mayores de 18 años que actúan en representación de una empresa. Cognis no dirige tratamiento alguno a niños, niñas o adolescentes y no los perfila. Si en los canales de un Cliente hay evidencia razonable de que un interlocutor es menor de 14 años, el Agente suspende la conversación y los datos se eliminan en un plazo razonable; el tratamiento de datos de menores se rige por el interés superior del niño y las reglas del artículo 16 quáter de la Ley 19.628.
17. Datos de Google y Uso Limitado (Limited Use)
Cuando el Cliente conecta servicios de Google, Cognis solicita únicamente los permisos necesarios para la función que el Cliente activa: lectura de Google Search Console (webmasters.readonly) para mostrar el rendimiento orgánico y orientar el contenido; aviso de indexación de contenido nuevo (indexing); lectura de Google Analytics 4 (analytics.readonly) para métricas agregadas; envío y lectura de la casilla de Gmail que el Cliente destina a su prospección con Humberto (gmail.send y gmail.readonly, y en modo borrador gmail.compose y gmail.settings.basic); y lectura o gestión de eventos de Google Calendar para la asistencia a reuniones de Sofía. El uso de la información recibida de las API de Google cumple la Google API Services User Data Policy, incluidos los requisitos de Uso Limitado: los datos de Google se usan solo para entregar la funcionalidad visible que el Cliente pidió, no se usan para entrenar modelos de inteligencia artificial, no se venden, no se usan para publicidad, y no se transfieren a terceros salvo lo estrictamente necesario para entregar esa funcionalidad, por obligación legal o con consentimiento del Cliente. Los tokens se almacenan cifrados. El Cliente puede revocar el acceso en cualquier momento desde la Plataforma o desde myaccount.google.com/permissions; al desconectar, los tokens se eliminan de inmediato y los datos asociados se borran dentro de los 30 días siguientes.
18. Datos de Shopify
La aplicación de Cognis para Shopify solicita permisos sobre contenido del blog, productos, temas, archivos y, según la versión instalada, lectura de pedidos, pedidos borrador y reportes, usados exclusivamente para operar los Agentes contratados (publicar contenido, optimizar la tienda, atribuir ventas y reportar al Cliente). Instalaciones antiguas pueden incluir permisos adicionales sobre clientes y pedidos otorgados en su momento por el comercio. Cognis no usa estos datos para otros fines, no los comparte con terceros distintos de los subencargados de la sección 8 y no entrena modelos de IA con ellos. Cognis atiende los webhooks de privacidad obligatorios de Shopify: ante una solicitud de datos de un comprador (customers/data_request), responde al comercio dentro de 30 días con la información que exista en sus sistemas, por ejemplo conversaciones de WhatsApp asociadas; ante una orden de supresión (customers/redact), elimina los datos del comprador que existan dentro de las 48 horas siguientes; y al desinstalarse la aplicación (shop/redact), elimina credenciales y datos del comercio dentro de las 48 horas siguientes al aviso de Shopify. El Cliente puede desinstalar la aplicación en cualquier momento desde el administrador de su tienda.
19. Cambios y Contacto
Las modificaciones sustanciales de esta Política se notifican con al menos 15 días de anticipación al correo registrado del Cliente y se publican en app.cognis.cl/privacidad con nueva fecha y versión; las versiones anteriores están disponibles a pedido. Consultas, solicitudes de derechos y reclamos: antonio@cognis.cl. Si la respuesta no es satisfactoria, el titular puede reclamar ante la Agencia de Protección de Datos Personales de Chile.
Cognis SpA · Santiago, Chile