Volver a Corevia

Privacidad y datos

Politica de Privacidad

Explicamos que datos trata Corevia, para que se usan, como protegemos la informacion y que derechos pueden ejercer las personas.

Ultima actualizacion

2 de agosto de 2026

Version 2026-08-02

Ley chilena de datos personales
Google Calendar Limited Use
Pagos, tienda y agenda online
Proveedores e integraciones externas

Datos protegidos

Tratamos la informacion necesaria para operar Corevia, dar soporte y mantener la seguridad de la plataforma.

Aislamiento por cliente

Los datos de cada negocio se mantienen separados mediante controles de acceso, roles y reglas multi-tenant.

Integraciones acotadas

Google Calendar, pagos, correo, WhatsApp, IA y video se usan solo para las funciones visibles que el usuario habilita.

1. Responsable, encargado y alcance

Corevia es una plataforma SaaS chilena que permite a profesionales y negocios operar agenda online, tienda, pagos, comunicaciones, automatizaciones e integraciones digitales.

Cuando una persona visita corevia.cl, solicita una demo o contrata Corevia directamente, Corevia actua como responsable del tratamiento de esos datos.

Cuando un cliente usa Corevia para gestionar datos de sus propios usuarios finales, pacientes, compradores o contactos, ese cliente normalmente actua como responsable de dichos datos y Corevia actua como proveedor tecnologico o encargado del tratamiento, segun el servicio contratado.

Esta politica aplica al sitio web corporativo, la plataforma, paneles administrativos, paginas publicas creadas en Corevia, formularios, comunicaciones e integraciones autorizadas.

2. Datos personales que tratamos

Podemos tratar datos personales entregados directamente por el usuario, generados por el uso de la plataforma o recibidos desde integraciones autorizadas.

Corevia no solicita datos especialmente protegidos para sus planes comerciales base. Si un cliente usa la plataforma para una actividad que requiere autorizaciones o tratamiento especial de informacion, debe contar con la base legal, permisos y deberes de informacion correspondientes.

  • Datos de contacto: nombre, correo electronico, telefono, negocio, cargo y mensajes enviados a Corevia.
  • Datos de cuenta: usuarios, roles, plan contratado, modulos activos, configuraciones, dominios y datos de facturacion operacional.
  • Datos de agenda: servicios, horarios, profesionales, reservas, estado de pago, modalidad, recordatorios y correos transaccionales.
  • Datos de tienda: productos, categorias, stock, carrito, ordenes, retiro, despacho, comprobantes y estado de pago.
  • Datos de comunicacion: conversaciones de soporte, emails, mensajes de WhatsApp, inbox e interacciones con IA si el modulo esta activo.
  • Datos tecnicos: direccion IP, navegador, identificadores de sesion, logs de seguridad, auditoria, errores y actividad del sistema.
  • Datos de origen comercial: fuente, medio y nombre de campaña, contenido o termino etiquetado, identificadores de clic publicitario, ruta de entrada y origen y ruta del referente sin sus parametros de consulta ni fragmentos.

3. Finalidades del tratamiento

Usamos la informacion para crear y administrar cuentas, entregar el servicio contratado, procesar reservas y ventas, enviar notificaciones, operar integraciones, prevenir fraudes, mantener seguridad, entregar soporte, gestionar facturacion comercial y mejorar la plataforma.

Cuando una persona solicita una demostracion, usamos sus datos y el origen comercial disponible para responder la solicitud, organizar el seguimiento de ventas y medir que campañas generan oportunidades reales para Corevia.

Tambien podemos usar informacion agregada o anonimizada para metricas internas, estabilidad, rendimiento y decisiones de producto, sin identificar directamente a personas naturales.

No vendemos datos personales ni usamos datos de clientes para publicidad de terceros.

4. Bases de legitimacion y autorizaciones

Tratamos datos cuando existe consentimiento o autorizacion del titular, cuando es necesario para ejecutar un contrato o solicitud, cuando debemos cumplir una obligacion legal, cuando es necesario para seguridad, prevencion de abusos o defensa de derechos, o cuando el ordenamiento juridico lo permite.

Bajo la Ley 19.628 de Chile, el tratamiento de datos personales debe realizarse para fines permitidos, informados y respetando los derechos de los titulares. Corevia tambien prepara sus practicas para el nuevo estandar chileno de proteccion de datos introducido por la Ley 21.719.

Si el cliente usa Corevia con consumidores finales, debe entregar la informacion comercial, terminos, condiciones, precios, stock, retiro, despacho, retracto, garantias y canales de contacto que correspondan segun la normativa aplicable.

5. Google Calendar y datos de Google

Si un usuario conecta Google Calendar, Corevia puede solicitar permisos para identificar la cuenta conectada, consultar disponibilidad ocupada, crear eventos, actualizar eventos o eliminarlos cuando corresponda al ciclo de vida de una reserva.

Estos datos se usan exclusivamente para funciones visibles de sincronizacion de calendario: evitar choques de horario, reflejar reservas confirmadas, actualizar cambios y permitir una mejor gestion de disponibilidad.

Corevia no transfiere datos de usuario obtenidos desde las APIs de Google Workspace, ya sean datos brutos, agregados, anonimizados o derivados, a Gemini, OpenAI, modelos autoalojados ni a ningun otro servicio de inteligencia artificial o aprendizaje automatico. La comprobacion de conflictos se ejecuta de forma determinista dentro del backend de Corevia. Cuando Google Calendar esta conectado, la IA deriva al usuario a la agenda segura y no recibe horarios, eventos, bloques ocupados ni resultados derivados de esos datos.

Corevia no solicita acceso ni utiliza datos de las APIs de Google Photos.

Corevia no usa datos de Google para publicidad, perfilamiento comercial externo, venta de informacion, data brokers, entrenamiento, ajuste ni mejora de modelos de inteligencia artificial o aprendizaje automatico, propios o de terceros.

El uso y la transferencia por parte de Corevia de la informacion recibida de las APIs de Google hacia cualquier otra aplicacion cumplira con la Politica de datos de usuario de los servicios API de Google, incluidos los requisitos de Uso Limitado (Limited Use). Corevia's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Los tokens de acceso se almacenan de forma protegida. El usuario puede desconectar Google Calendar desde Corevia o revocar permisos directamente desde su cuenta Google.

6. Pagos, pasarelas e informacion financiera

Corevia puede integrarse con MercadoPago, Flow u otras pasarelas autorizadas para confirmar pagos de reservas, ventas, comprobantes y estados de transaccion.

Corevia no almacena numeros completos de tarjetas bancarias ni credenciales financieras sensibles del comprador. La autorizacion y procesamiento del pago se realiza en la pasarela correspondiente, bajo sus propias politicas y terminos.

Podemos conservar identificadores de transaccion, monto, moneda, estado, fecha, orden asociada y datos necesarios para trazabilidad, soporte, conciliacion y cumplimiento.

7. WhatsApp, IA, correo y videollamadas

Si el cliente activa WhatsApp, inbox, IA, correo transaccional o videollamadas, Corevia procesa la informacion necesaria para entregar esas funciones: mensajes, identificadores de conversacion, destinatarios, plantillas, enlaces, registros de entrega y respuestas automatizadas.

Corevia utiliza actualmente Google Gemini API en su nivel gratuito para respuestas automatizadas sobre mensajes y datos operativos propios de Corevia. Este servicio no recibe datos de usuario de Google Workspace ni datos derivados de Google Calendar. Debido a que el nivel gratuito de Gemini puede utilizar entradas y salidas para mejorar productos de Google, Corevia excluye expresamente de ese flujo los datos personales sensibles, confidenciales y toda informacion obtenida desde APIs de Google Workspace.

El codigo admite de forma opcional OpenAI API y modelos locales mediante Ollama. OpenAI API no se encuentra activo salvo configuracion expresa y los modelos locales se ejecutan en infraestructura aislada, sin transmitir los datos al proveedor del modelo. Ninguno de estos proveedores puede recibir datos de usuario de Google Workspace desde Corevia.

Las respuestas generadas por IA pueden ayudar a responder preguntas y orientar sobre servicios o tienda. La disponibilidad exacta sincronizada con Google Calendar se consulta solo en la agenda segura, fuera del modelo de IA. El cliente conserva responsabilidad sobre la configuracion, revision, contenido y uso legal de sus canales de atencion.

Las videollamadas pueden usar proveedores externos o enlaces configurados por el cliente. Corevia procesa enlaces, tokens, logs y metadatos necesarios para permitir el acceso seguro a la sala, sin grabar la comunicacion salvo que se indique expresamente una funcionalidad adicional.

8. Proveedores, subencargados y transferencias internacionales

Para operar Corevia podemos usar proveedores de infraestructura, base de datos, hosting, correo, almacenamiento, analitica tecnica, seguridad, IA, mensajeria, calendario, videollamadas y pasarelas de pago.

Estos proveedores reciben solo la informacion necesaria para prestar su servicio y pueden tratar datos fuera de Chile. En esos casos, buscamos trabajar con proveedores que ofrezcan medidas contractuales, tecnicas y organizativas adecuadas para resguardar la informacion.

Algunos proveedores pueden incluir, segun las funciones activas: Vercel, Supabase, Google, Resend, MercadoPago, Flow, Meta/WhatsApp, YCloud, Daily u otros servicios equivalentes informados en la operacion o contrato.

Respecto de datos de usuario obtenidos desde Google, los destinatarios estrictamente necesarios son: Google LLC, para OAuth y Google Calendar API; Vercel Inc., para ejecutar las solicitudes del backend de Corevia; y Supabase Inc., para almacenar metadatos de conexion, tokens cifrados y relaciones de sincronizacion. Estos datos no se comparten con proveedores de IA, publicidad, data brokers, pasarelas de pago, mensajeria ni videollamadas.

Corevia no vende datos de usuarios de Google ni permite que sus subencargados los usen para publicidad, entrenamiento de modelos, mejora de modelos generalizados o fines propios incompatibles con la funcion solicitada por el usuario.

9. Seguridad

Aplicamos medidas tecnicas y organizativas razonables, incluyendo control de acceso, separacion por tenant, reglas de base de datos, cifrado o proteccion de secretos, auditoria, monitoreo de errores, buenas practicas de desarrollo y restriccion de acceso administrativo.

Ningun sistema conectado a internet puede garantizar seguridad absoluta. Si detectamos un incidente relevante, evaluaremos su alcance y adoptaremos medidas razonables de mitigacion y comunicacion conforme a la ley aplicable.

10. Conservacion y eliminacion

Conservamos datos durante el tiempo necesario para prestar el servicio, cumplir obligaciones legales, mantener trazabilidad de pagos, resolver disputas, prevenir abusos, operar respaldos y conservar registros de seguridad.

Cuando una cuenta termina, podemos eliminar, anonimizar o bloquear datos conforme a la solicitud del cliente, los plazos tecnicos de respaldo y las obligaciones legales o contractuales aplicables.

Las solicitudes de demostracion se conservan mientras exista una gestion comercial activa y, luego, durante el periodo razonablemente necesario para registrar el resultado, atender solicitudes del titular, prevenir duplicados y respaldar obligaciones o defensas legales. Pueden eliminarse o anonimizarse cuando dejen de ser necesarias.

11. Derechos de las personas

Las personas pueden solicitar acceso, rectificacion, actualizacion, eliminacion, cancelacion, bloqueo u oposicion al tratamiento de sus datos cuando corresponda, conforme a la legislacion aplicable.

Si el dato fue entregado a un negocio que usa Corevia, primero puede corresponder ejercer el derecho ante ese negocio como responsable directo. Corevia colaborara razonablemente cuando actue como proveedor tecnologico.

Para solicitudes relacionadas con Corevia puedes escribir a coreviachile@gmail.com indicando nombre, correo, solicitud concreta y antecedentes que permitan verificar la identidad y ubicar la informacion.

12. Menores de edad

Corevia no esta dirigida a menores de edad. Si un cliente usa Corevia para atender o vender a menores, dicho cliente debe contar con las autorizaciones, informacion y resguardos exigidos por la normativa aplicable.

13. Cambios a esta politica

Podemos actualizar esta politica para reflejar cambios legales, tecnicos, comerciales o de seguridad. La version vigente estara disponible en esta pagina y mostrara su fecha de ultima actualizacion.

Consultas de privacidad

Si tienes dudas sobre datos personales, integraciones o eliminacion de informacion, contactanos y responderemos con el contexto necesario.

Politica de Privacidad | Corevia | Corevia