Privacidad

Política de Privacidad

Cómo AgentLayer trata datos personales en el sitio, demos, pilotos y servicios empresariales.

Última actualización: 7 de julio de 2026

Esta Política de Privacidad explica cómo AgentLayer, producto operado por Rapadcin Inc. (dcSpark) o por la entidad que se identifique en una propuesta, orden de servicio o contrato aplicable, recolecta, usa, almacena, comunica y protege datos personales.

Fue redactada considerando la Ley 19.628 sobre protección de la vida privada actualmente vigente en Chile, la Ley 21.719 que regula la protección y el tratamiento de datos personales y crea la Agencia de Protección de Datos Personales, y buenas prácticas aplicables a servicios SaaS, agentes de IA e integraciones empresariales.

Si existe un contrato, anexo de tratamiento de datos, orden de servicio o acuerdo de confidencialidad firmado entre tu empresa y AgentLayer, ese documento puede establecer obligaciones adicionales o más específicas para el tratamiento de datos en un piloto o despliegue productivo.

1. Responsable y contacto

AgentLayer es operado por Rapadcin Inc. (dcSpark). Para datos recolectados directamente a través de este sitio, formularios comerciales, demos, comunicaciones, eventos o actividades de prospección, Rapadcin Inc. (dcSpark) actúa como responsable de datos cuando decide las finalidades y medios del tratamiento.

Para datos que una empresa cliente carga, conecta o procesa dentro de un agente, AgentLayer normalmente actúa como encargado o mandatario del tratamiento, siguiendo instrucciones del cliente, salvo que el contrato indique otra cosa.

Puedes ejercer derechos o hacer consultas de privacidad a través del formulario de contacto disponible en agentlayer.cl/#contacto. Si tu organización tiene un contrato vigente, también puedes usar el contacto administrativo, legal o de seguridad indicado en la orden de servicio.

2. Alcance de esta política

Esta política aplica al sitio web agentlayer.cl, a solicitudes de demo, comunicaciones comerciales, pilotos, pruebas de concepto, servicios de implementación, soporte, administración de cuentas, analítica del sitio y uso de agentes de IA cuando AgentLayer determina o participa en el tratamiento de datos.

No reemplaza las políticas internas de privacidad de clientes, proveedores o terceros. Cuando un cliente utiliza AgentLayer para procesar datos de sus propios usuarios, trabajadores, clientes, proveedores o prospectos, el cliente debe informar a esos titulares y contar con una base de licitud adecuada.

3. Datos que podemos tratar

Las categorías dependen de cómo interactúes con AgentLayer y de los servicios contratados.

  • Datos de identificación y contacto: nombre, apellido, correo, teléfono, cargo, empresa, país y preferencias de contacto.
  • Datos profesionales y comerciales: industria, tamaño de empresa, necesidades operativas, sistemas usados, presupuesto, etapa comercial, reuniones y notas de seguimiento.
  • Datos técnicos y de uso: dirección IP, identificadores de dispositivo, navegador, sistema operativo, páginas visitadas, eventos de interacción, logs, marcas de tiempo y datos de rendimiento.
  • Datos contractuales, administrativos y de facturación: información necesaria para cotizaciones, órdenes, pagos, impuestos, control de acceso, soporte y cumplimiento de obligaciones.
  • Datos cargados o conectados por clientes: documentos, mensajes, tickets, registros operativos, imágenes, archivos, bases de conocimiento, metadatos de integraciones y resultados generados por agentes, según el alcance del piloto o servicio.
  • Datos derivados: clasificaciones, resúmenes, extracciones, puntuaciones, alertas, métricas de calidad, auditoría, seguridad y uso de la plataforma.

4. Datos sensibles y datos de menores

No solicitamos datos sensibles en formularios públicos. En los servicios empresariales, el cliente no debe cargar datos sensibles, datos de niños, niñas o adolescentes, datos de salud, biométricos, financieros altamente sensibles o categorías equivalentes, salvo que el contrato lo autorice expresamente y exista una base legal adecuada.

Si detectamos datos sensibles no previstos, podremos bloquear, eliminar, anonimizar o pedir instrucciones adicionales al cliente para reducir riesgos y cumplir la ley aplicable.

5. Fuentes de datos

Podemos obtener datos directamente de ti, de tu empresa, de administradores de cuenta, de formularios, de reuniones, de integraciones autorizadas por clientes, de proveedores de infraestructura y seguridad, de fuentes públicas o de terceros cuando exista una base legal o contractual para hacerlo.

En agentes de prospección, inteligencia competitiva o análisis de fuentes abiertas, el cliente debe definir fuentes permitidas, criterios de búsqueda y restricciones para que el tratamiento respete derechos de los titulares y reglas sectoriales aplicables.

6. Finalidades del tratamiento

Tratamos datos personales para finalidades específicas, explícitas y legítimas, y procuramos limitar el tratamiento a lo necesario para cumplirlas.

  • Responder solicitudes de información, demos, pilotos, soporte y contacto comercial.
  • Evaluar necesidades de automatización, proponer agentes, preparar cotizaciones y administrar relaciones contractuales.
  • Configurar, operar, monitorear, asegurar y mejorar agentes, integraciones, flujos de trabajo y servicios asociados.
  • Autenticar usuarios, controlar accesos, registrar auditoría, prevenir abuso, investigar incidentes y proteger la disponibilidad de la plataforma.
  • Generar analítica agregada, métricas de rendimiento, reportes de uso y aprendizajes operativos para mejorar el servicio.
  • Enviar comunicaciones comerciales, newsletters o invitaciones cuando exista consentimiento, relación comercial previa u otra base permitida, con posibilidad de optar por no recibirlas.
  • Cumplir obligaciones legales, regulatorias, tributarias, contables, contractuales y ejercer o defender derechos.

7. Bases de licitud y mapa de finalidades

Dependiendo del contexto, tratamos datos sobre la base del consentimiento del titular, la ejecución de medidas precontractuales o contractuales, el cumplimiento de obligaciones legales, el interés legítimo, la formulación, ejercicio o defensa de derechos, la existencia de datos provenientes de fuentes públicas cuando la ley lo permita, o la autorización específica de una norma aplicable.

Como regla práctica, vinculamos cada base de licitud con una finalidad concreta antes de iniciar o ampliar un tratamiento.

  • Medidas precontractuales o contrato: responder solicitudes, evaluar necesidades, preparar propuestas, ejecutar pilotos, configurar agentes, administrar cuentas, prestar soporte y operar servicios contratados.
  • Obligación legal o autorización normativa: cumplir deberes tributarios, contables, regulatorios, requerimientos de autoridad, conservación obligatoria de antecedentes, gestión de reclamos y obligaciones de seguridad o privacidad.
  • Interés legítimo: prevenir fraude, abuso o accesos no autorizados; medir rendimiento; mantener continuidad operacional; mejorar seguridad; analizar uso agregado; realizar auditorías internas; y proteger derechos, activos e infraestructura, siempre ponderando derechos y libertades de los titulares.
  • Formulación, ejercicio o defensa de derechos: preparar, presentar, responder o gestionar acciones, reclamos, investigaciones, auditorías, procedimientos administrativos, judiciales, contractuales o equivalentes.
  • Consentimiento: enviar comunicaciones comerciales cuando corresponda, procesar datos sensibles o categorías especiales autorizadas, habilitar tratamientos opcionales, usar determinadas cookies o tecnologías similares no necesarias, y realizar otros tratamientos voluntarios no cubiertos por otra base.
  • Fuentes públicas o terceros autorizados: enriquecer contexto comercial, validar información, analizar fuentes abiertas o ejecutar casos de uso aprobados por clientes, siempre dentro de las finalidades informadas y reglas aplicables.
  • Datos agregados, anonimizados, estadísticos o científicos: mejorar servicios, seguridad, rendimiento, benchmarking interno y aprendizaje operacional sin identificar a una persona natural.
  • Mientras la Ley 21.719 no sea plenamente exigible, los tratamientos que esa ley reconoce bajo nuevas fuentes de licitud se sostendrán en las bases disponibles bajo la Ley 19.628 vigente, el consentimiento, el contrato, obligaciones legales u otras autorizaciones aplicables. Desde el 1 de diciembre de 2026 aplicaremos el régimen de la Ley 21.719 en lo que corresponda.
  • Cuando la Ley 21.719 sea plenamente exigible, aplicaremos sus fuentes de licitud, principios de responsabilidad, transparencia, finalidad, proporcionalidad, seguridad, confidencialidad y calidad, junto con los deberes que correspondan al rol de responsable o encargado.

8. Datos tratados por cuenta de clientes y terceros

Cuando un cliente usa AgentLayer para procesar datos propios o de terceros, el cliente es responsable de definir la finalidad, informar a los titulares, obtener consentimientos o identificar otra base de licitud, administrar derechos de titulares y asegurar que los datos enviados a AgentLayer puedan ser tratados legalmente.

AgentLayer procesa esos datos según instrucciones documentadas, medidas de seguridad razonables, acuerdos de confidencialidad, controles de acceso y contratos de tratamiento o anexos de procesamiento cuando correspondan.

Si un cliente entrega, conecta o autoriza el acceso a datos personales de sus usuarios, trabajadores, clientes, proveedores, prospectos, postulantes u otros terceros, declara que cuenta con facultades, avisos, bases legales, permisos y contratos necesarios para hacerlo, y que puede responder frente a reclamos o solicitudes de esos titulares.

Si el cliente incorpora datos de menores de edad, datos sensibles, datos de salud, datos biométricos, información financiera sensible o categorías especiales, debe contar con autorización contractual expresa, base de licitud suficiente y medidas reforzadas acordadas con AgentLayer.

Si recibimos una solicitud de un titular respecto de datos controlados por un cliente, podremos redirigirla al cliente o asistirlo de acuerdo con el contrato aplicable.

9. Tratamiento automatizado y agentes de IA

Los agentes de AgentLayer pueden leer, clasificar, resumir, extraer, comparar, sugerir respuestas, priorizar, generar alertas y producir borradores o recomendaciones. Estos resultados dependen de datos, instrucciones, configuraciones, integraciones y reglas definidas para cada caso de uso.

Lógica aplicada: en términos generales, los agentes procesan documentos, mensajes, registros o fuentes conectadas para identificar patrones, extraer campos, comparar reglas, inferir categorías, estimar relevancia, generar respuestas o proponer acciones. La lógica concreta depende del caso de uso, los datos disponibles, prompts, reglas, herramientas, modelos, umbrales y aprobaciones configuradas con el cliente.

Salvo acuerdo expreso en contrario, no usamos datos confidenciales de clientes ni datos cargados en sus entornos para entrenar modelos públicos o modelos de terceros de propósito general. Podemos usar datos agregados, anonimizados o telemetría técnica para seguridad, rendimiento y mejora del servicio.

AgentLayer no está diseñado para tomar decisiones individuales automatizadas que produzcan efectos jurídicos o afecten significativamente a una persona sin intervención humana, salvo que exista una configuración contractual específica, una base legal adecuada y controles de revisión aprobados por el cliente.

En decisiones con efectos jurídicos, laborales, financieros, comerciales relevantes o equivalentes, el cliente debe configurar revisión humana, umbrales, auditoría y controles de aprobación antes de ejecutar acciones definitivas.

10. Comunicación, subencargados y cesiones

No vendemos datos personales. Podemos compartir datos con proveedores, subencargados, integraciones autorizadas por clientes, entidades relacionadas, asesores, autoridades o terceros específicos, siempre bajo fines compatibles y medidas contractuales o técnicas apropiadas.

  • Subencargados y proveedores de servicios: infraestructura cloud, hosting, almacenamiento, seguridad, observabilidad, respaldo, entrega de contenido, modelos, APIs, OCR, correo, CRM, analítica, soporte, facturación, pagos, firma electrónica y herramientas de productividad.
  • Integraciones autorizadas por clientes: CRMs, ERPs, mesas de ayuda, correo, mensajería, almacenamiento, repositorios documentales, canales internos o sistemas conectados por el cliente para operar un agente.
  • Asesores y operaciones corporativas: abogados, auditores, contadores, bancos, procesadores de pago, aseguradoras, asesores financieros, entidades relacionadas, sucesores o adquirentes en reorganizaciones, fusiones, financiamientos, ventas de activos o transacciones corporativas.
  • Autoridades y defensa de derechos: autoridades públicas, tribunales, reguladores, fiscalizadores o terceros cuando exista obligación legal, requerimiento válido, necesidad de prevenir abuso, proteger seguridad o defender derechos.
  • Responsables independientes: en algunos casos un tercero puede recibir datos como responsable propio, por ejemplo si el cliente ordena una integración, si una autoridad lo exige o si una operación corporativa lo requiere. En esos casos el tercero deberá tratar los datos conforme a su propia base legal y deberes aplicables.

11. Transferencias internacionales

AgentLayer opera con proveedores tecnológicos que pueden estar ubicados o procesar datos fuera de Chile. Cuando transferimos datos internacionalmente, buscamos usar bases contractuales, técnicas y organizacionales que protejan los datos de forma consistente con la ley aplicable.

Si un destinatario se encuentra en un país que no cuente con un nivel adecuado de protección, procuraremos aplicar garantías apropiadas, como cláusulas contractuales, obligaciones de confidencialidad, controles de acceso, minimización, cifrado, evaluación de proveedores y restricciones de uso, según el tipo de datos y servicio.

Con la Ley 21.719, las transferencias internacionales deberán considerar países adecuados, garantías apropiadas, cláusulas contractuales, normas corporativas vinculantes, consentimiento expreso u otras causales autorizadas, según corresponda y conforme a las instrucciones de la Agencia de Protección de Datos Personales cuando estén disponibles.

12. Conservación

Conservamos datos personales por el tiempo necesario para cumplir las finalidades informadas, prestar servicios, mantener registros de seguridad, cumplir obligaciones legales, resolver disputas y ejercer derechos.

Los plazos pueden variar según el tipo de dato y el contrato aplicable. En general, podemos conservar datos mientras exista una relación comercial, contractual o de soporte; durante el plazo necesario para respaldar operaciones, auditorías, seguridad, facturación, impuestos, cumplimiento regulatorio o respuesta a incidentes; durante plazos de prescripción o defensa frente a reclamos; o por un plazo adicional autorizado por el titular o el cliente.

Una vez cumplidos los plazos aplicables, procuramos eliminar, devolver, anonimizar o agregar los datos de forma segura para que ya no identifiquen a una persona, salvo que exista una obligación legal, contractual o una instrucción válida de autoridad que exija conservarlos.

13. Seguridad y confidencialidad

Aplicamos medidas razonables y proporcionales al riesgo, considerando el estado de la técnica, costos de implementación, naturaleza, alcance, contexto, finalidades del tratamiento y probabilidad e impacto de riesgos para los titulares.

Estas medidas pueden incluir control de accesos, privilegios mínimos, segregación de ambientes, registros de auditoría, cifrado en tránsito y, cuando corresponde, en reposo, gestión de credenciales, revisión de proveedores, minimización, copias de seguridad, monitoreo, capacitación interna, pruebas, revisión periódica de controles e investigación de incidentes.

Cuando comunicamos o damos acceso a datos a proveedores o subencargados, buscamos limitar la entrega a lo estrictamente necesario para la finalidad correspondiente y exigir estándares de confidencialidad, seguridad y uso compatible con nuestras instrucciones o con el contrato aplicable.

Ningún sistema es completamente inmune a incidentes. Si ocurre una brecha que afecte datos personales, evaluaremos su alcance y notificaremos a clientes, titulares o autoridades cuando la ley o el contrato lo exijan.

14. Derechos de los titulares

Puedes solicitar acceso, rectificación, actualización, eliminación o cancelación, oposición, bloqueo y revocación de consentimiento cuando proceda. Con la entrada en vigencia de la Ley 21.719, también consideraremos los derechos adicionales que resulten aplicables, incluyendo portabilidad y reglas reforzadas para decisiones automatizadas.

El derecho de acceso puede comprender información sobre si tratamos tus datos, la procedencia de los datos, finalidades, categorías tratadas, destinatarios o categorías de destinatarios, periodo de conservación, bases de licitud, intereses legítimos aplicables y, cuando corresponda, información significativa sobre la lógica usada en tratamientos automatizados.

El derecho de oposición puede aplicar a tratamientos basados en interés legítimo, marketing u otros casos previstos por la ley. El derecho de bloqueo puede solicitar la suspensión temporal de operaciones mientras se resuelve una solicitud de rectificación, supresión u oposición. La portabilidad puede aplicar cuando la ley lo permita y existan datos en formato estructurado, genérico y de uso común.

Para ejercer derechos, contáctanos por los canales indicados en esta política e identifica la información necesaria para verificar tu identidad y ubicar los datos. Si los datos corresponden a un cliente que actúa como responsable, podremos remitir tu solicitud a ese cliente.

También puedes reclamar ante la autoridad competente. Una vez operativa, la Agencia de Protección de Datos Personales tendrá facultades de fiscalización, interpretación y resolución de reclamos en los términos de la Ley 21.719.

15. Cookies y tecnologías similares

Podemos usar cookies, almacenamiento local, píxeles o tecnologías similares para operar el sitio, recordar preferencias, medir rendimiento, entender interacciones y mejorar comunicaciones. Algunas son necesarias para que el sitio funcione; otras pueden depender de configuraciones de consentimiento o del navegador.

Puedes limitar o bloquear cookies desde tu navegador. Si deshabilitas tecnologías necesarias, algunas funciones del sitio podrían no operar correctamente.

Usamos Google Analytics (Google LLC) y PostHog (PostHog Inc.) para medir el uso del sitio y entender el recorrido hasta el formulario de contacto, mediante cookies o almacenamiento local con una identificación seudónima. No los usamos para identificarte por nombre ni para publicidad personalizada. Puedes desactivar Google Analytics en tools.google.com/dlpage/gaoptout o limitar ambas herramientas bloqueando cookies en tu navegador.

16. Cambios a esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos, comerciales o de servicio. Publicaremos la versión vigente en esta página e indicaremos su fecha de actualización. Si un cambio material requiere aviso adicional o consentimiento, lo gestionaremos conforme a la ley o al contrato aplicable.