Volver

Política de Privacidad

Última actualización: 4 de agosto de 2026

1. Identidad, vigencia y alcance

Esta Política de Privacidad describe las prácticas de Nexor AI, Inc. ("Nexor", "nosotros" o "la Compañía") respecto de los datos personales tratados a través de sus sitios web, plataforma, aplicaciones, integraciones, canales de soporte y agentes de inteligencia artificial (los "Servicios"). Nexor AI, Inc. es una sociedad constituida bajo las leyes del Estado de Delaware, Estados Unidos, con domicilio registrado en 1209 Orange Street, Wilmington, DE 19801, Estados Unidos.

Ámbito de aplicación

Esta Política se aplica a:

  • Visitantes del sitio web.
  • Representantes, empleados y usuarios autorizados de empresas clientes.
  • Prospectos comerciales de Nexor.
  • Personas con quienes los Clientes interactúan mediante los Servicios, en la medida en que Nexor trate sus datos por cuenta de dichos Clientes.

Vigencia legal aplicable

En Chile, hasta el 30 de noviembre de 2026 resulta aplicable la Ley N° 19.628 en su texto vigente. Desde el 1 de diciembre de 2026, esta Política deberá interpretarse de conformidad con la Ley N° 19.628 modificada por la Ley N° 21.719, sus reglamentos e instrucciones de la Agencia de Protección de Datos Personales. En California se aplicarán CalOPPA, la CCPA/CPRA y sus reglamentos únicamente en la medida en que correspondan por su ámbito material y territorial.

Servicios B2B

Los Servicios se ofrecen a empresas y no están destinados al uso personal o doméstico de consumidores finales. Cuando un Cliente usa Nexor para comunicarse con sus propios Leads, el Cliente conserva la responsabilidad principal por la legalidad de esa campaña y por la información entregada al titular.

Comunicaciones SMS e información móvil

Si prestas tu consentimiento por separado, Nexor AI podrá enviarte mensajes SMS recurrentes sobre tu solicitud, seguimiento comercial y agendamiento. La frecuencia varía y pueden aplicar tarifas de mensajes y datos. El consentimiento para SMS es opcional y no es condición de compra. Responde STOP para cancelar o HELP para ayuda. No vendemos, arrendamos ni compartimos números de teléfono móvil o información de consentimiento SMS con terceros o afiliados para sus propios fines de marketing o promoción. Solo podremos compartir esta información con proveedores que nos ayudan a operar el programa SMS, sujetos a restricciones contractuales de uso, o cuando lo exija la ley. Las solicitudes de cancelación se atienden prontamente.

2. Definiciones y roles

  • Cliente: la persona jurídica o empresa que contrata los Servicios.
  • Datos del Cliente: datos, contenido, listas de contacto, configuraciones, instrucciones (prompts), documentos, registros, grabaciones, transcripciones y otra información que el Cliente o sus usuarios cargan o generan en los Servicios.
  • Titular: persona natural identificada o identificable a quien se refieren los datos personales.
  • Usuario Autorizado: persona habilitada por el Cliente para acceder a la plataforma.
  • Usuario Final o Lead: persona con la cual el Cliente se comunica o pretende comunicarse usando los Servicios.
  • Subprocesador: proveedor contratado por Nexor que trata datos personales para apoyar la prestación de los Servicios.

2.1 Nexor como responsable o business

Nexor actúa como responsable del tratamiento (o "business" bajo la CCPA, cuando corresponda) respecto de los datos que determina tratar para administrar cuentas, facturación, seguridad, soporte, ventas propias, cumplimiento legal y operación de su sitio web.

2.2 Nexor como encargado, processor o service provider

Nexor actúa como encargado, processor, service provider o contractor respecto de los Datos del Cliente tratados exclusivamente por cuenta y bajo instrucciones documentadas del Cliente. En ese contexto, el Cliente es quien decide las finalidades y medios esenciales del tratamiento y debe entregar a los Usuarios Finales el aviso de privacidad correspondiente.

3. Categorías de datos y fuentes

Nexor trata las siguientes categorías de datos personales, con los ejemplos y las fuentes principales que se indican en cada caso.

  • Identificadores y contacto: nombre, correo electrónico, teléfono, cargo, empresa e identificadores de cuenta. Se obtienen directamente de la persona, del Cliente o de integraciones autorizadas.
  • Datos comerciales y de cuenta: nombre, correo electrónico y teléfono de los usuarios administrativos; plan, consumo, facturas, estado de pago, solicitudes de soporte y preferencias. Los datos completos de tarjetas u otros medios de pago son procesados por el proveedor de pagos y no se almacenan directamente en los sistemas de Nexor. Provienen del Cliente, de sus usuarios y de proveedores externos de facturación y pagos.
  • Contenido de comunicaciones: mensajes, correos, audios, grabaciones, transcripciones, archivos, respuestas y resultados de gestiones. Provienen del Cliente, del Usuario Final, de los canales integrados y de los agentes de inteligencia artificial.
  • Datos técnicos y de uso: dirección IP, dispositivo, navegador, registros, eventos, autenticación, uso de funciones y diagnóstico. Se obtienen por recopilación automática al usar los Servicios.
  • Datos de integraciones: datos obtenidos desde CRM, WhatsApp, correo electrónico, telefonía, redes sociales u otras herramientas conectadas. Provienen de los proveedores integrados por instrucción del Cliente.
  • Inferencias operativas: clasificación de Leads, intención, prioridad, resumen, sentimiento o probabilidad estimada de respuesta. Son generadas por los Servicios a partir de los Datos del Cliente.
  • Datos sensibles o regulados: información de salud, financiera, biométrica, de menores u otras categorías especiales, solo si el Cliente decide incorporarlas. Provienen del Cliente o del Usuario Final; Nexor no solicita estas categorías salvo necesidad documentada.

Otras fuentes y límites de la carga de datos

Nexor también puede recibir datos desde fuentes públicas o proveedores comerciales legítimos para sus propias actividades B2B, siempre dentro de los límites de la ley aplicable. El Cliente no debe cargar datos obtenidos ilícitamente ni datos excesivos para la finalidad declarada.

4. Finalidades y bases jurídicas

Nexor trata datos personales para las siguientes finalidades, con los usos y las bases jurídicas habituales que se indican en cada caso.

  • Prestación de los Servicios: configurar agentes, procesar comunicaciones, sincronizar integraciones, reportería y soporte. Base jurídica habitual: ejecución del contrato e instrucciones del Cliente.
  • Administración comercial: crear cuentas, facturar, gestionar renovaciones, comunicaciones de servicio y relación B2B. Base jurídica habitual: contrato, obligaciones legales e interés legítimo cuando sea reconocido.
  • Seguridad y prevención de fraude: autenticación, registros de actividad, investigación de abusos, control de acceso y continuidad. Base jurídica habitual: interés legítimo, seguridad y cumplimiento legal.
  • Mejora del producto: analizar métricas agregadas, errores y desempeño, y probar funciones. Base jurídica habitual: interés legítimo y datos agregados o desidentificados; consentimiento cuando sea exigible.
  • Cumplimiento y defensa: responder a autoridades, ejercer derechos, conservar evidencia y cumplir obligaciones fiscales. Base jurídica habitual: obligación legal y formulación, ejercicio o defensa de reclamaciones.
  • Marketing propio de Nexor: contactar prospectos empresariales y enviar información comercial con opción de exclusión. Base jurídica habitual: consentimiento o interés legítimo, sujeto a las reglas de marketing aplicables.

Retiro del consentimiento

Cuando Nexor dependa del consentimiento, este podrá retirarse por medios gratuitos y razonablemente sencillos. El retiro no afecta la licitud del tratamiento realizado con anterioridad.

5. Inteligencia artificial, entrenamiento y decisiones automatizadas

  • Procesamiento por inteligencia artificial: los Servicios pueden resumir, clasificar, generar respuestas, recomendar acciones y mantener contexto entre canales.
  • No exactitud garantizada: las salidas pueden contener errores, omisiones o resultados inesperados. Deben revisarse antes de usarse en decisiones relevantes.
  • Entrenamiento: Nexor no utilizará Datos del Cliente para entrenar modelos de propósito general ni modelos destinados a otros clientes, salvo autorización previa, expresa y escrita del Cliente.
  • Configuración del agente: la personalización del Servicio se realiza principalmente mediante reglas de negocio, instrucciones, flujos, variables, ejemplos, conocimiento proporcionado por el Cliente y búsqueda semántica sobre documentos, sitios web, catálogos o integraciones autorizadas. Este proceso no implica, por defecto, ajuste fino del modelo ni entrenamiento de un modelo general con Datos del Cliente. El Cliente puede probar y revisar el comportamiento del agente antes de activarlo y aprobar los cambios propuestos durante su refinamiento.
  • Proveedores de modelos: para prestar los Servicios, Nexor puede utilizar modelos de OpenAI, xAI, Anthropic y Google (Gemini), accedidos y administrados mediante Vercel AI Gateway. Las instrucciones, mensajes, archivos y resultados necesarios para ejecutar una solicitud pueden ser transmitidos al proveedor seleccionado exclusivamente para prestar el Servicio, conforme al DPA, la configuración aplicable y las condiciones contractuales vigentes. Nexor podrá seleccionar o alternar modelos según la funcionalidad, disponibilidad, desempeño y configuración del Servicio, sin utilizar los Datos del Cliente para entrenar modelos de propósito general, salvo autorización previa, expresa y escrita del Cliente.
  • Decisiones de alto impacto: los Servicios no deben utilizarse como única base para decisiones que produzcan efectos jurídicos o significativamente similares sobre una persona, salvo acuerdo escrito, evaluación de riesgos, transparencia y revisión humana adecuada.

6. Grabaciones, transcripciones y transparencia frente al Usuario Final

Las llamadas u otras interacciones pueden ser grabadas o transcritas cuando el Cliente active esas funciones. El Cliente debe informar de manera clara y oportuna que la interacción puede ser realizada por un sistema automatizado o de inteligencia artificial, identificar al negocio responsable y obtener cualquier consentimiento requerido para grabar, transcribir o enviar comunicaciones.

Avisos técnicos y mecanismos de derivación

Nexor podrá incorporar avisos técnicos, palabras de exclusión o mecanismos de derivación a una persona. El Cliente no podrá eliminarlos cuando sean necesarios para cumplir la ley, las políticas de una plataforma integrada o las medidas de seguridad de Nexor.

7. Comunicación de datos y destinatarios

Nexor puede comunicar datos personales a las siguientes categorías de destinatarios, únicamente cuando sea necesario y sujeto a obligaciones de confidencialidad y seguridad:

  • Infraestructura y observabilidad: proveedores de infraestructura, alojamiento, bases de datos, seguridad y observabilidad.
  • Modelos y canales de comunicación: proveedores de modelos de inteligencia artificial, voz, transcripción, mensajería, correo electrónico, telefonía y redes sociales.
  • Servicios corporativos: proveedores de facturación, pagos, soporte, analítica empresarial y asesoría profesional.
  • Operaciones societarias: empresas afiliadas o sucesores en una fusión, adquisición, financiamiento o reorganización, con salvaguardas apropiadas.
  • Autoridades y terceros: autoridades, tribunales o terceros cuando exista una obligación legal, orden válida o necesidad de proteger derechos y seguridad.

Nexor no vende datos personales

Nexor no vende información personal ni Datos del Cliente a terceros. Las comunicaciones a Subprocesadores necesarias para prestar los Servicios no constituyen una venta y se realizan bajo contratos, instrucciones y restricciones de uso. El tratamiento realizado mediante cookies, píxeles u otras herramientas del sitio web se regirá por esta Política y por los mecanismos de consentimiento o exclusión que resulten legalmente exigibles.

8. Subprocesadores

Nexor mantiene una lista actualizada de los Subprocesadores relevantes, sus funciones y las ubicaciones generales de tratamiento. El Cliente otorga una autorización general para su uso conforme al DPA, con derecho a recibir aviso de cambios materiales y formular objeciones razonables por motivos de protección de datos.

Subprocesadores relevantes

Entre los Subprocesadores relevantes se encuentran:

  • Vercel: infraestructura de aplicación, Vercel AI Gateway y controles de seguridad.
  • Cloudflare: seguridad perimetral, Web Application Firewall, limitación de tasa de solicitudes, mitigación de tráfico automatizado o bots y protección frente a ataques DDoS.
  • Supabase: base de datos, autenticación, almacenamiento y respaldos.
  • Render: cómputo administrado y servicios de servidor.
  • Stripe: facturación y procesamiento de pagos.
  • OpenAI, xAI, Anthropic y Google (Gemini): procesamiento de solicitudes mediante modelos de inteligencia artificial.

Infraestructura subyacente y lista vigente

Estos proveedores pueden utilizar infraestructura de nube subyacente, incluida Amazon Web Services (AWS), según el servicio y la región aplicables. La lista vigente, sus funciones y ubicaciones generales de tratamiento puede solicitarse escribiendo a gabriel@getnexor.ai.

9. Transferencias internacionales

Debido a que Nexor está establecida en Estados Unidos y presta servicios a Clientes en Chile, los datos pueden tratarse en Estados Unidos y en otros países donde operen Nexor o sus Subprocesadores. Nexor implementará las salvaguardas exigidas por la ley aplicable, que pueden incluir contratos de transferencia, cláusulas de protección de datos, evaluaciones de riesgo, medidas técnicas complementarias y mecanismos de adecuación que adopte la autoridad competente.

Integraciones elegidas por el Cliente

El Cliente reconoce que algunas integraciones elegidas por él pueden transferir datos a países distintos y que sus propios contratos con esas plataformas también regulan el tratamiento.

10. Conservación y eliminación

  • Datos de cuenta: se conservan mientras exista la relación contractual y después por el tiempo necesario para facturación, obligaciones legales, auditorías y defensa de derechos.
  • Datos del Cliente: se conservan durante el plazo contratado y según las instrucciones del Cliente, la configuración del Servicio y el DPA.
  • Registros de seguridad: se conservan por períodos proporcionales a la investigación de incidentes, prevención de fraude y continuidad del Servicio.
  • Copias de respaldo: Nexor mantiene respaldos diarios de los almacenes de datos principales y mecanismos de recuperación a un punto en el tiempo cuando la infraestructura utilizada lo permite. Las copias permanecen en ciclos de respaldo protegidos y se eliminan o sobrescriben conforme a la retención configurada y a los procesos ordinarios, salvo obligación de preservación.
  • Datos agregados o desidentificados: pueden conservarse mientras no permitan identificar razonablemente a una persona y se mantengan controles contra la reidentificación.

Eliminación o devolución al término del Servicio

Nexor eliminará o devolverá los Datos del Cliente al finalizar el Servicio o cuando reciba una instrucción documentada y válida del Cliente, conforme al DPA y sujeto a las limitaciones técnicas razonables de los ciclos de respaldo, salvo que una ley exija conservarlos o exista una retención legal documentada.

11. Seguridad

Nexor implementa medidas administrativas, técnicas y organizacionales razonables y proporcionales al riesgo. La infraestructura utiliza, cuando corresponde, cómputo efímero en contenedores administrados, sin que la operación ordinaria dependa de acceso SSH directo a servidores ni de direcciones IP públicas estables. Los datos se protegen mediante TLS 1.2 o superior en tránsito y AES-256, o controles equivalentes del proveedor, en reposo. El aislamiento entre clientes se aplica mediante segregación lógica y políticas Row Level Security (RLS) en la capa de base de datos, diseñadas para impedir accesos cruzados independientemente de la lógica de la aplicación. Nexor aplica acceso de mínimo privilegio, MFA obligatorio en sus consolas administrativas, control por roles, claves de servicio utilizadas únicamente del lado del servidor, gestión cifrada de secretos fuera del repositorio de código, registros y monitoreo, gestión de vulnerabilidades, respaldos diarios, recuperación a un punto en el tiempo cuando corresponde y procedimientos de respuesta a incidentes. El tráfico público se protege mediante controles de Cloudflare, incluidos WAF, limitación de tasa de solicitudes, mitigación de tráfico automatizado o bots y protección frente a ataques DDoS, y mediante los controles de firewall o WAF de Vercel cuando resulten aplicables. El desarrollo y la revisión de seguridad consideran los principales riesgos descritos por OWASP Top 10.

Estado de cumplimiento

Nexor se encuentra desarrollando su programa de cumplimiento con miras a ISO/IEC 27001 y SOC 2 Type II, pero no declara actualmente contar con dichas certificaciones o atestaciones. Nexor utiliza proveedores de infraestructura y pagos que mantienen sus propios programas y certificaciones independientes. Las certificaciones de un proveedor no constituyen una certificación de Nexor ni eliminan el modelo de responsabilidad compartida.

Sin garantía absoluta

Ningún sistema es completamente seguro. Nexor aplica medidas razonables y proporcionales al riesgo, pero no garantiza que los Servicios sean inmunes a todo acceso no autorizado, pérdida, alteración o incidente de seguridad.

12. Incidentes de seguridad

Nexor mantendrá procedimientos para identificar, investigar, contener y remediar incidentes. Cuando un incidente afecte Datos del Cliente, Nexor notificará al Cliente sin dilación indebida después de confirmarlo, entregará información razonablemente disponible y cooperará con las obligaciones de notificación a titulares y autoridades que correspondan. Cuando Nexor sea responsable, realizará directamente las notificaciones exigidas por la ley aplicable.

13. Derechos de los titulares

Según la jurisdicción aplicable, los titulares pueden ejercer derechos de acceso, información, rectificación, actualización, supresión o eliminación, oposición, bloqueo o limitación, portabilidad, retiro del consentimiento, no discriminación y revisión de ciertas decisiones automatizadas.

Verificación, plazos y costos

Para proteger la privacidad, Nexor puede verificar la identidad y autoridad del solicitante. Las solicitudes se responderán dentro de los plazos legales y podrán estar sujetas a excepciones legítimas. No se cobrará por solicitudes ordinarias, salvo que la ley permita cobrar por solicitudes manifiestamente infundadas o excesivas.

Solicitudes sobre datos tratados por cuenta de un Cliente

Cuando la solicitud se refiera a datos tratados por cuenta de un Cliente, Nexor podrá redirigirla a ese Cliente o ayudarle a responder conforme al DPA. Los Usuarios Finales deben identificar, cuando sea posible, la empresa con la que interactuaron. Las solicitudes y consultas de privacidad pueden enviarse a gabriel@getnexor.ai.

14. Información adicional para residentes de California

Esta sección aplica únicamente en la medida en que Nexor esté sujeta a la CCPA respecto de la persona y del tratamiento correspondiente. Durante los últimos doce meses, Nexor puede haber recopilado las categorías descritas en la Sección 3 y haberlas comunicado a las categorías de destinatarios descritas en la Sección 7 para fines empresariales. Nexor no vende información personal ni Datos del Cliente. Cuando actúa como service provider o contractor, tampoco vende ni comparte Datos del Cliente para publicidad conductual entre contextos. El tratamiento realizado mediante cookies o herramientas propias del sitio web se rige por la Sección 15 y por los mecanismos de consentimiento o exclusión legalmente aplicables.

  • Derecho a conocer y acceder a categorías y piezas específicas de información personal.
  • Derecho a solicitar eliminación y corrección, sujeto a excepciones.
  • Derecho a optar por no participar en la venta o el sharing, cuando exista.
  • Derecho a limitar ciertos usos de información personal sensible, cuando corresponda.
  • Derecho a no recibir trato discriminatorio por ejercer derechos de privacidad.

Canales de solicitud, agentes autorizados y señales de exclusión

Nexor aceptará solicitudes mediante el correo de privacidad y cualquier otro método que sea legalmente obligatorio. Un agente autorizado podrá presentar una solicitud con prueba de autorización. Nexor reconocerá señales universales de exclusión legalmente obligatorias cuando su uso y configuración hagan aplicable esa obligación.

Do Not Track

Debido a que no existe un estándar uniforme para las señales "Do Not Track", el sitio puede no responder a ellas. Esto no limita el reconocimiento de Global Privacy Control u otras señales obligatorias cuando la CCPA sea aplicable.

15. Cookies y tecnologías similares

El sitio web puede utilizar cookies estrictamente necesarias, de preferencias, de analítica y, si se habilitan, de marketing. Nexor debe entregar un aviso al momento de la recopilación y un mecanismo de preferencias cuando la ley lo exija. Las cookies no esenciales no deben activarse antes del consentimiento en jurisdicciones que lo requieran. Nexor implementará los avisos y mecanismos de preferencias, consentimiento o exclusión que correspondan según las cookies, herramientas de analítica y píxeles que se encuentren habilitados en el sitio web.

16. Menores de edad

Los Servicios no están dirigidos a personas menores de 18 años. Los Clientes no podrán usar los Servicios para dirigirse intencionalmente a niños, niñas o adolescentes ni tratar sus datos sin cumplir las reglas especiales, bases jurídicas, autorizaciones parentales y salvaguardas aplicables. Si Nexor conoce que recibió datos de un menor fuera de estas condiciones, adoptará medidas razonables para eliminarlos o restringir su tratamiento.

17. Cambios a esta Política

Nexor puede actualizar esta Política para reflejar cambios legales, técnicos o comerciales. La versión vigente indicará la fecha de actualización. Cuando los cambios sean materiales, Nexor entregará un aviso razonable por el sitio, la cuenta o correo electrónico. No se aplicarán retroactivamente cambios incompatibles con las finalidades informadas sin una base jurídica válida.

18. Contacto

Las consultas, solicitudes y reclamos de privacidad pueden dirigirse al contacto de privacidad de Nexor. Para asuntos relacionados con Datos del Cliente, el Cliente puede utilizar los canales de soporte definidos en sus Condiciones Comerciales. Para reclamos no resueltos, los titulares pueden acudir a la autoridad competente cuando la legislación lo permita.

Domicilio registrado: 1209 Orange Street, Wilmington, DE 19801, Estados Unidos.