Política de privacidad

Versión 2.2 · vigente desde el 14 de septiembre de 2026

1. Quiénes somos y a qué se aplica esta política

Trazza es una plataforma de ejecución comercial que conduce a los equipos de venta a través de su aplicación móvil y registra su actividad para la empresa que los emplea. Trazza es una marca comercial de Inversiones RL SpA, RUT 78.466.054-0, sociedad chilena domiciliada en Santiago («Trazza», «nosotros»).

Esta política explica qué datos personales tratamos, con qué fines, con quién los compartimos y qué derechos tienes. Se aplica al sitio trazza.io, a la aplicación web, a la aplicación móvil y a las comunicaciones con Trazza.

Trazza se rige por la Ley N° 19.628 sobre Protección de la Vida Privada y por la Ley N° 21.719, que la modifica y crea la Agencia de Protección de Datos Personales, cuyas disposiciones entran en vigencia el 1 de diciembre de 2026 y cuyos principios ya aplicamos: licitud, finalidad, proporcionalidad, calidad, seguridad, transparencia y responsabilidad.

2. Nuestros roles

Trazza es responsable del tratamiento de los datos de las personas que se relacionan directamente con Trazza: los usuarios de la plataforma (vendedores y gerentes de nuestras empresas cliente), los representantes y contactos de facturación de esas empresas, los visitantes del sitio y quienes nos escriben.

Trazza es encargado o mandatario del tratamiento respecto de la información que cada empresa cliente y sus usuarios ingresan al servicio sobre sus propios clientes y prospectos («contactos»). En ese caso la empresa cliente es la responsable: decide qué datos ingresa, con qué fines y por cuánto tiempo, y Trazza los trata solo por su cuenta y bajo sus instrucciones. Si eres contacto de una empresa que usa Trazza, puedes ejercer tus derechos ante esa empresa; también puedes escribirnos y te ayudaremos a canalizar tu solicitud.

3. Qué datos tratamos

De los usuarios de la plataforma:

  • Identificación y cuenta: nombre, correo electrónico, número de teléfono, rol y empresa a la que pertenecen.
  • Conversación con el copiloto: los mensajes de texto y las notas de voz que el usuario envía por la aplicación móvil de Trazza. Las notas de voz se transcriben a texto y el audio no se conserva una vez transcrito. Los mensajes del usuario y las respuestas del copiloto se conservan durante 90 días como historial de la conversación y luego se eliminan. Lo que el usuario registra a través del copiloto (etapa, reuniones, notas, recordatorios) queda en el registro de actividad de su empresa.
  • Mensajes que Trazza envía al usuario, que se conservan como registro de envíos de su empresa.
  • Datos de uso: fecha y hora de los mensajes, inicios de sesión y acciones en la aplicación.
  • Conexiones que el usuario activa: si conecta su calendario (Google Calendar u Outlook Calendar), la dirección de la cuenta conectada y la credencial de acceso que entrega el proveedor, que Trazza guarda cifrada; y los eventos que Trazza crea en ese calendario en su nombre: fecha, hora, lugar y el nombre y correo del contacto invitado.

De los contactos de las empresas cliente, por cuenta de ellas:

  • Identificación y contacto: nombre, empresa, cargo, teléfono y correo electrónico.
  • Origen de esos datos: los ingresan los usuarios a mano, los toman de un contacto de la agenda de su teléfono cuando eligen esa opción en la aplicación móvil (solo el contacto elegido: la aplicación no lee ni copia la agenda), o provienen del CRM que la empresa conecte.
  • Actividad comercial: etapa del proceso de venta, fechas, reuniones y sus notas, propuestas, recordatorios y ventas con sus montos, provenientes de lo que registran los usuarios o del CRM que la empresa conecte.

De las empresas cliente: razón social, RUT, domicilio, datos de facturación y de los representantes que se relacionan con Trazza.

Datos técnicos: registros de acceso, errores del sistema sin contenido de mensajes ni datos identificatorios, y una cookie de sesión. No usamos cookies de rastreo ni herramientas de analítica de terceros.

4. Para qué usamos los datos y con qué base

  • Prestar el servicio: conducir al usuario en su proceso comercial, registrar su actividad, mostrarla en las vistas web, enviar avisos y recordatorios a la aplicación móvil y sincronizar con el CRM que la empresa conecte. Base: ejecución del contrato con la empresa cliente y las instrucciones que ella imparte.
  • Soporte, seguridad y prevención de fraude: atender incidencias, proteger las cuentas, detectar usos indebidos y mantener la integridad del servicio. Base: interés legítimo de Trazza y de sus clientes.
  • Cumplir obligaciones legales: facturación, contabilidad y requerimientos de autoridad. Base: obligación legal.
  • Comunicaciones sobre el servicio: cambios, mantenimientos e información contractual. Base: ejecución del contrato.
  • Escribir en el calendario que el usuario conecte las reuniones que agenda con Trazza, con la invitación al contacto. Base: consentimiento del usuario, que otorga al proveedor al conectar y puede revocar en cualquier momento desde Ajustes de la aplicación o desde su cuenta del proveedor.

No usamos los datos para publicidad, no los vendemos ni los cedemos a terceros para sus propios fines, y no tomamos decisiones automatizadas que produzcan efectos jurídicos sobre las personas.

5. Inteligencia artificial

El copiloto usa modelos de lenguaje de terceros para interpretar lo que el usuario escribe o dice, clasificarlo y extraer datos como fechas, nombres y notas. Para eso envía al proveedor el mensaje del usuario y el contexto mínimo necesario, que puede incluir nombres y estado comercial de los contactos en los que el usuario está trabajando. Los textos que el copiloto envía al usuario provienen de plantillas definidas por Trazza, no los redacta el modelo.

Las notas de voz se transcriben con un servicio de reconocimiento de voz y, cuando el usuario habla, la respuesta puede entregarse también como audio generado con un servicio de síntesis de voz.

Trazza no usa datos de sus clientes para entrenar modelos y contrata a sus proveedores de inteligencia artificial bajo condiciones que les prohíben hacerlo. El usuario confirma la información relevante antes de que se registre.

6. Con quién compartimos los datos

Compartimos datos solo con proveedores que necesitamos para prestar el servicio, que los tratan por cuenta de Trazza bajo contratos de tratamiento de datos:

  • Anthropic, PBC (Estados Unidos): modelos de lenguaje que interpretan los mensajes del usuario.
  • Deepgram, Inc. (Estados Unidos): transcripción de notas de voz.
  • Expo (650 Industries, Inc., Estados Unidos): envío de notificaciones push a la aplicación móvil, a través de los servicios de Apple y Google.
  • ElevenLabs, Inc. (Estados Unidos): síntesis de voz para las respuestas habladas.
  • Supabase, Inc. (Estados Unidos): base de datos y autenticación, con servidores en São Paulo, Brasil.
  • Vercel, Inc. (Estados Unidos): alojamiento de la aplicación web, con procesamiento en São Paulo, Brasil.
  • Fly.io (Estados Unidos): procesamiento de mensajes y tareas programadas, en São Paulo, Brasil.
  • Upstash, Inc. (Estados Unidos): memoria de trabajo temporal de la plataforma.
  • Functional Software, Inc. (Sentry) (Estados Unidos): monitoreo de errores, sin contenido de mensajes.
  • Cloudflare, Inc. (Estados Unidos): dominio, DNS y correo de contacto.

Además compartimos datos con el CRM u otro sistema que la empresa cliente decida conectar, siguiendo sus instrucciones; con autoridades cuando la ley lo exija; y con un eventual sucesor del negocio, que quedará obligado por esta política.

Conexiones que activa el usuario. Si un usuario conecta su calendario, Trazza accede a su cuenta de Google LLC (Google Calendar) o de Microsoft Corporation (Outlook Calendar) en su nombre y solo con la autorización que él otorga, para crear y actualizar los eventos de sus reuniones. Esos proveedores tratan los datos bajo sus propios términos y no son subencargados de Trazza. El uso que Trazza hace de la información recibida de las API de Google se ajusta a la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado: la usamos solo para prestar las funciones que el usuario activó, no la transferimos a terceros salvo para prestarlas o cuando la ley lo exija, no la usamos para publicidad, ninguna persona la lee salvo con consentimiento del usuario, por seguridad o por obligación legal, y no la usamos para entrenar modelos de inteligencia artificial.

7. Transferencias internacionales

Los datos se alojan principalmente en Brasil y algunos proveedores los procesan en Estados Unidos. Estas transferencias son necesarias para prestar el servicio y se amparan en contratos de tratamiento de datos con cada proveedor que garantizan un nivel de protección adecuado, en los términos del artículo 27 de la Ley N° 21.719, además del cifrado en tránsito y la minimización de los datos enviados.

8. Cuánto tiempo conservamos los datos

  • Datos de cuenta y registro de actividad: mientras la empresa cliente mantenga el servicio. Al terminar, la empresa tiene 30 días para solicitar una exportación y luego eliminamos su información dentro de 90 días, salvo lo que la ley obligue a conservar.
  • Mensajes del usuario al copiloto y respuestas del copiloto: 90 días. Notas de voz: no se conservan una vez transcritas.
  • Registros técnicos y de errores: hasta 90 días.
  • Documentos de facturación: 6 años, por obligación tributaria.
  • Credenciales de las conexiones que activa el usuario: hasta que las desconecte desde Ajustes o revoque el acceso en el proveedor; entonces se eliminan. Los eventos creados quedan en el calendario del usuario, bajo su control.

Los respaldos de la base de datos se sobrescriben en su ciclo regular de rotación.

9. Cómo protegemos los datos

Aplicamos medidas técnicas y organizativas proporcionales al riesgo:

  • Cifrado de las comunicaciones en tránsito y de la base de datos en reposo.
  • Aislamiento de la información de cada empresa cliente a nivel de base de datos y control de acceso por rol: cada vendedor ve solo su cartera y cada gerente solo la de su empresa.
  • Cifrado adicional, con llave propia de Trazza, de las credenciales de los sistemas conectados y de las conexiones que activa cada usuario.
  • Registro de actividad de solo agregado, que no se altera ni se borra de forma manual.
  • Exclusión del contenido de los mensajes y de las transcripciones en los registros técnicos y en los reportes de errores.

Si ocurre una vulneración de seguridad que afecte datos personales, lo comunicaremos a la empresa cliente sin demora y notificaremos a la autoridad y a las personas afectadas cuando la ley lo exija.

10. Tus derechos

Puedes ejercer los derechos que te reconoce la ley: acceso, rectificación, supresión, oposición, portabilidad y bloqueo temporal de tus datos, y a no ser objeto de decisiones automatizadas con efectos jurídicos.

Escríbenos a contacto@trazza.io indicando tu nombre, la empresa con la que te relacionas y el derecho que ejerces. Podemos pedirte que acredites tu identidad. Respondemos dentro de 30 días corridos, prorrogables una vez por el mismo plazo si la solicitud es compleja, y no cobramos por ello.

Si tus datos los tratamos por cuenta de una empresa cliente, derivaremos tu solicitud a esa empresa y la asistiremos en responderte.

Si consideras que no hemos atendido tu solicitud, puedes reclamar ante la Agencia de Protección de Datos Personales una vez que entre en funciones, o ante los tribunales de justicia conforme a la Ley N° 19.628.

11. Menores de edad

El servicio está dirigido a empresas y a sus equipos comerciales y no está destinado a menores de 18 años. Si tomamos conocimiento de que hemos recibido datos de un menor sin la autorización que corresponde, los eliminaremos.

12. Cookies

La aplicación web usa una única cookie de sesión, estrictamente necesaria para mantener tu inicio de sesión. No usamos cookies de publicidad, de rastreo ni de analítica de terceros.

13. Cambios a esta política

Publicaremos cualquier cambio en esta misma página, indicando la fecha de la versión vigente. Los cambios sustanciales se comunican a las empresas cliente con al menos 30 días de anticipación.

14. Contacto

Inversiones RL SpA (Trazza), Santiago, Chile. Correo: contacto@trazza.io.