Política de Privacidad
Versión 1.2 · vigente desde el 25 de agosto de 2026.
Descargar esta versión en texto planoHuella sha256: 5563bb2d798d…
Política de Privacidad de JUSTMESSAGE
JUSTMESSAGE es un servicio operado por JUSTSEO SpA, RUT 77.192.665-7, con domicilio en Holanda 099, oficina 1101, Providencia, Santiago de Chile, disponible en message.justseo.cl. Es una plataforma para empresas (nuestros "Clientes") que centraliza sus conversaciones de WhatsApp, Instagram Direct, Messenger y un widget de chat web con las personas que les escriben ("Usuarios Finales").
Esta política explica qué datos tratamos, para qué, por cuánto tiempo y cómo ejercer tus derechos. Se rige por la Ley 19.628 y, desde su entrada en vigencia el 1 de diciembre de 2026, por la Ley 21.719 sobre protección de datos personales.
1. Nuestros dos roles
- Como responsable: decidimos cómo y para qué se tratan los datos de nuestros Clientes y de las personas que los representan (datos de cuenta, contacto, facturación, soporte y navegación en nuestra web). De estos datos respondemos directamente ante ti.
- Como encargado: los datos de los Usuarios Finales (contactos, conversaciones, mensajes, adjuntos y análisis de IA) los tratamos por cuenta y bajo las instrucciones del Cliente, que es el responsable. El Cliente decide a quién contacta, qué canales conecta, qué funciones de IA activa y cuánto tiempo conserva la información. Las condiciones de ese encargo están en el Anexo de Encargo de Tratamiento.
Si eres Usuario Final de una empresa que usa JUSTMESSAGE, el responsable de tus datos es esa empresa: ve la sección 12.
2. Qué datos tratamos
Como responsable (Clientes y sus usuarios de cuenta):
- Registro y cuenta: nombre, correo electrónico verificado, empresa y rol en la plataforma.
- Comerciales y de facturación: plan contratado, datos fiscales (RUT, razón social, giro, dirección, correo para documentos tributarios), historial de pagos y comunicaciones con soporte y con el equipo comercial.
- Casos de soporte: el contenido de los tickets que abras, sus adjuntos y las notas internas que nuestro equipo escriba sobre ellos.
- Firmas de documentos legales: qué versión aceptaste, cuándo, con qué correo, desde qué dirección IP y con qué navegador. Es la prueba de tu consentimiento y por eso se conserva.
- Técnicos y de uso: registros de acceso, dirección IP, cookies o tecnologías similares descritas en la Política de Cookies, y las suscripciones a notificaciones push que actives en tu navegador.
Como encargado (Usuarios Finales, por cuenta del Cliente):
- Contactos: nombre y teléfono o identificador del canal (por ejemplo el ID de WhatsApp o de Instagram).
- Conversaciones y mensajes, incluidos archivos adjuntos.
- Análisis generados por IA sobre esas conversaciones: resúmenes, sentimiento, respuestas sugeridas e intereses de producto detectados.
- Documentos de base de conocimiento que el Cliente carga para sus agentes.
3. Para qué y con qué base
Como responsable tratamos los datos de Clientes para crear y administrar la cuenta, prestar y cobrar los Servicios, dar soporte, prevenir fraude y abuso, cumplir obligaciones legales y —con tu autorización— enviarte comunicaciones sobre el producto. Las bases son la ejecución del contrato, el cumplimiento de obligaciones legales, nuestro interés legítimo en operar y proteger la plataforma, y el consentimiento cuando la ley lo exige.
Como encargado tratamos los datos de Usuarios Finales sólo para prestar las funciones que el Cliente activó: recibir y enviar mensajes, almacenar conversaciones y adjuntos, y generar los análisis de IA. No los usamos para fines propios, no los vendemos y no entrenamos modelos con ellos.
4. Funciones de IA: el Cliente pone su propia clave
Las funciones de inteligencia artificial no operan con una cuenta nuestra. Funcionan con la clave de API que el propio Cliente aporta: es el Cliente quien contrata la cuenta con el proveedor de IA, quien acepta sus condiciones y quien paga su consumo. Nosotros guardamos esa clave cifrada y la usamos únicamente para ejecutar las funciones que él activó.
Esto tiene dos consecuencias que conviene entender:
- El proveedor de IA trata el contenido bajo la relación contractual del Cliente, no bajo la nuestra. Nosotros no podemos imponerle condiciones ni garantizar las suyas.
- Lo que ese proveedor puede hacer con el contenido depende del plan que el Cliente tenga contratado con él. En varios proveedores, los planes gratuitos permiten usar el contenido para mejorar o entrenar sus modelos, y los de pago no. Revisarlo antes de activar las funciones es responsabilidad del Cliente.
Si el Cliente no activa funciones de IA, no se envía nada a estos proveedores. La lista de los proveedores disponibles está en la página de Subprocesadores.
5. Canales de mensajería y widget web
Los mensajes de WhatsApp, Instagram y Messenger transitan por las plataformas de Meta antes de llegar a JUSTMESSAGE, y ese tránsito se rige por las políticas de Meta, que no controlamos.
Cuando el Cliente usa el canal WhatsApp Web, mantenemos en nuestros servidores las credenciales de sesión del número vinculado, cifradas. El contenido de los mensajes viaja cifrado por el propio protocolo de WhatsApp.
El widget de chat web se instala en el sitio del Cliente y registra, además del contenido del chat, datos técnicos del navegador del visitante necesarios para mantener la sesión de conversación.
6. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado AES-256-GCM de las credenciales de los canales conectados y de las claves de IA, almacenamiento de adjuntos con acceso mediante enlaces firmados que expiran, control de acceso por roles, separación de los datos por Cliente en la arquitectura multi-tenant, registro de auditoría de las acciones del personal y limitación del acceso interno a lo necesario para operar y dar soporte.
Acceso de nuestro personal a la cuenta. Para atender una solicitud de soporte, personal autorizado puede entrar a la cuenta de un Cliente en una sesión acotada que deja registro de quién entró, por qué y durante cuánto tiempo. Esa sesión no permite firmar documentos legales ni ejecutar operaciones de pago en nombre del Cliente.
Ningún sistema es infalible. Si ocurre una vulneración que afecte datos personales, la notificaremos a la Agencia de Protección de Datos Personales sin dilaciones indebidas desde que la conozcamos y, cuando entrañe un riesgo alto para los derechos de las personas, también a los titulares afectados, en lenguaje claro. A nuestros Clientes les avisaremos sin demora para que puedan cumplir sus propias obligaciones.
7. Cuánto tiempo conservamos los datos
- Datos de cuenta y contenido del Cliente: mientras la cuenta esté activa y durante los 30 días posteriores a la baja, según las Condiciones Comerciales.
- Datos de facturación y documentos tributarios: el plazo que exija la legislación tributaria, hoy seis años.
- Firmas de documentos legales: mientras puedan ser necesarias para acreditar el consentimiento y durante los plazos de prescripción aplicables.
- Registros técnicos y de auditoría: hasta 12 meses.
- Datos de Usuarios Finales: los plazos dentro de la plataforma los define el Cliente como responsable.
8. Con quién compartimos datos
Sólo con: (a) los proveedores necesarios para operar la plataforma — infraestructura y almacenamiento en la nube, envío de correos y procesamiento de pagos, entre otros—, que actúan como encargados o subencargados bajo contrato y cuyos principales están listados en Subprocesadores; (b) las plataformas de mensajería, como parte necesaria del envío y recepción; (c) el proveedor de IA que el propio Cliente contrate, cuando active esas funciones; y (d) autoridades competentes cuando la ley nos obliga. No vendemos datos personales ni los compartimos para publicidad de terceros.
9. Requerimientos de autoridades
Cuando una autoridad nos pide datos personales, no los entregamos sin más. El procedimiento es siempre el mismo, y consta por escrito:
- Revisamos que la solicitud sea legal. Comprobamos que venga de una autoridad competente, que invoque una norma que la habilite y que cumpla la forma que esa norma exige. Una solicitud sin fundamento legal no se atiende.
- Impugnamos lo que no lo sea. Si concluimos que la solicitud es ilegal, excesiva o está mal fundada, la objetamos por las vías que correspondan antes de entregar nada.
- Entregamos el mínimo. Sólo los datos concretos que la solicitud exige y que estamos obligados a entregar; nunca el resto de la cuenta ni conjuntos más amplios «por si acaso».
- Dejamos constancia. Registramos cada solicitud, quién la formuló, qué pedía, qué respondimos y con qué razonamiento jurídico.
Salvo que la ley nos prohíba avisar, informamos al Cliente afectado de que hemos recibido una solicitud sobre sus datos, para que pueda ejercer sus derechos.
Esta sección describe cómo actuamos ante requerimientos de autoridades. No amplía los casos en que compartimos datos: esos son los de la sección 8.
10. Transferencias internacionales
Nuestra infraestructura está alojada en Estados Unidos (Amazon Web Services, regiones us-east-1 y us-east-2). Otros proveedores pueden procesar datos fuera de Chile, según se indica en la página de Subprocesadores. Cuando ocurre, exigimos garantías contractuales para que los datos reciban un nivel de protección equivalente al de esta política y al que exige la legislación chilena.
11. Menores de edad
JUSTMESSAGE es un servicio para empresas y no crea cuentas para menores de 18 años. Los Usuarios Finales que escriban a nuestros Clientes pueden ser de cualquier edad; corresponde a cada Cliente, como responsable, cumplir las reglas aplicables al tratamiento de datos de niños, niñas y adolescentes.
12. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, cancelación (supresión) y oposición, y —bajo la Ley 21.719— también los de portabilidad y bloqueo.
- Si eres Cliente o usuario de una cuenta: escríbenos a contacto@justseo.cl. Responderemos dentro de los plazos legales, previa verificación de tu identidad.
- Si eres Usuario Final de una empresa que usa JUSTMESSAGE: el responsable de tus datos es esa empresa, así que debes dirigirte a ella. Si nos escribes, reenviaremos tu solicitud al Cliente correspondiente y cooperaremos con él.
También puedes reclamar ante la Agencia de Protección de Datos Personales una vez que esté en funcionamiento. El procedimiento para pedir la eliminación está detallado en las Instrucciones de Eliminación de Datos.
13. Contacto en materia de privacidad
Para consultas o solicitudes sobre privacidad escríbenos a contacto@justseo.cl o a Holanda 099, oficina 1101, Providencia, Santiago de Chile. Ese es nuestro punto de contacto para todo lo relativo a datos personales; si en el futuro designamos formalmente un Delegado de Protección de Datos conforme a la Ley 21.719, publicaremos aquí su identificación y su contacto.
14. Cambios de esta política
Publicamos cada versión con su número, su fecha de vigencia y un resumen de qué cambia, y conservamos las anteriores accesibles en línea. Los cambios relevantes se avisan a los Clientes por correo o dentro de la plataforma con anticipación razonable.