Política de privacidad de KUZ CRM
Versión 1.0 · 3 de septiembre de 2026. Redactada conforme a la Ley N° 19.628 sobre protección de la vida privada, modificada por la Ley N° 21.719 (vigencia plena: 1 de diciembre de 2026). Hasta esa fecha se aplica la Ley N° 19.628 en su texto actual; esta política ya cumple el estándar nuevo.
1. Quién es el responsable
[Razón social], RUT [RUT], con domicilio en [domicilio], Chile (en adelante "KUZ"), opera la plataforma KUZ CRM disponible en kuzcrm.com. Correo para asuntos de privacidad: privacidad@kuzcrm.com (mientras no se habilite este buzón, escribe a [correo del responsable]).
KUZ es responsable del tratamiento de los datos de:
- las personas que crean una cuenta o son invitadas a una organización (usuarios);
- las personas que nos escriben desde el formulario de contacto o por soporte;
- los visitantes del sitio kuzcrm.com.
Respecto de los datos que cada organización cliente carga o recibe en su cuenta (sus clientes, leads, contactos, conversaciones, visitantes de su sitio), KUZ actúa como encargado del tratamiento por mandato de esa organización (art. 15 bis). Ese tratamiento se rige por el Acuerdo de Tratamiento de Datos y por el aviso de privacidad de cada organización, que es la responsable.
2. Qué datos tratamos y para qué
| Datos | Finalidad | Base de licitud |
|---|---|---|
| Nombre, correo, teléfono, contraseña (cifrada con scrypt), segundo factor, rol | Crear y operar tu cuenta, autenticarte, avisarte de seguridad | Ejecución del contrato (art. 13 letra c) |
| Razón social, RUT, giro, dirección, correo de facturación | Emitir cobros y documentos tributarios | Ejecución del contrato y obligación legal (art. 13 letras b y c) |
| Medio de pago: solo el token que entrega Transbank, últimos 4 dígitos y tipo de tarjeta | Cobrar la suscripción cada 30 días | Ejecución del contrato (art. 13 letra c). El número completo de la tarjeta nunca pasa por KUZ |
| Dirección IP, navegador, fecha y hora de accesos, acciones sensibles (bitácora de auditoría) | Seguridad, prevención de fraude y prueba de cumplimiento | Interés legítimo (art. 13 letra d) y deber de seguridad (art. 14 quinquies) |
| Contenido de tickets de soporte | Atender tus solicitudes | Ejecución del contrato (art. 13 letra c) |
| Datos del formulario de contacto de la landing (nombre, empresa, correo, teléfono, mensaje, origen de campaña) | Responder tu consulta comercial | Consentimiento al enviar el formulario (art. 12) |
| Correos de producto (avisos de prueba, vencimientos, seguridad) | Informarte sobre tu cuenta | Ejecución del contrato; para novedades comerciales, consentimiento con baja en un clic |
No vendemos datos personales, no los usamos para publicidad de terceros y no tomamos decisiones automatizadas con efectos jurídicos sobre nuestros usuarios.
3. Cookies y tracking en kuzcrm.com
El sitio y el panel usan solo cookies técnicas: la cookie de sesión __Host-sinapsis_rt (httpOnly, necesaria para mantenerte conectado) y la preferencia de tema. No instalamos cookies publicitarias ni de terceros. Si en el futuro incorporamos analítica, pediremos tu consentimiento antes de activarla.
El snippet que las organizaciones instalan en sus sitios trata datos de sus visitantes; cada organización es responsable de informar y, cuando corresponda, pedir consentimiento (ver sección "Para tu empresa" en kuzcrm.com/seguridad).
4. Cuánto tiempo conservamos los datos
- Datos de la cuenta: mientras esté activa y hasta 60 días después de su cancelación, para permitir reactivación y exportación.
- Cuentas en prueba que no activan un plan: quedan en solo lectura al terminar la prueba y se eliminan 30 días después, con avisos previos por correo.
- Documentos de cobro y facturación: 6 años (Código Tributario, arts. 17 y 200).
- Bitácora de auditoría: 12 meses.
- Contactos desde la landing: 12 meses desde el último contacto.
- Correos pendientes de envío: 90 días.
Al vencer los plazos los datos se eliminan o se anonimizan de forma irreversible.
5. Con quién compartimos datos (encargados y subencargados)
Usamos proveedores que tratan datos por nuestra cuenta, bajo contrato y con instrucciones documentadas. La lista vigente, con el servicio, el país y las garantías de cada uno, está en kuzcrm.com/legal/subencargados.html. Los principales: Alentus Corporation (servidores, Estados Unidos), Transbank (cobro con tarjeta, Chile) y el proveedor de correo electrónico.
También podemos comunicar datos cuando una ley o una autoridad competente lo exija (art. 13 letra b).
6. Transferencias internacionales
Nuestros servidores están en Estados Unidos. Como ese país no cuenta con una decisión chilena de nivel adecuado de protección, la transferencia se ampara en garantías contractuales con el proveedor (arts. 27 a 29): confidencialidad, medidas de seguridad equivalentes a las de la ley chilena, prohibición de uso para fines propios, aviso de requerimientos de autoridades y cooperación para atender derechos de los titulares. Puedes pedirnos copia de esas garantías al correo de privacidad.
Estamos evaluando trasladar el alojamiento a Chile antes del 1 de diciembre de 2026; si lo hacemos, actualizaremos esta política y te avisaremos con 30 días de anticipación.
7. Cómo protegemos los datos (art. 14 quinquies)
Cifrado en tránsito (TLS), contraseñas con scrypt, segundo factor, bloqueo ante intentos fallidos, sesiones cortas con renovación rotativa y detección de reúso, cifrado AES-256-GCM de las credenciales de integraciones, aislamiento por organización en cada consulta, mínimos privilegios, bitácora de auditoría, límites de tasa, respaldos cifrados y revisión periódica de las medidas. Ante un incidente, podemos acreditar la existencia y funcionamiento de estas medidas.
8. Vulneraciones de seguridad (art. 14 sexies)
Si una vulneración afecta tus datos y supone un riesgo razonable para tus derechos, la reportaremos a la Agencia de Protección de Datos Personales por los medios más expeditos posibles y sin dilaciones indebidas. Si la vulneración afecta datos sensibles, de menores de 14 años o de carácter económico, financiero, bancario o comercial, también te la comunicaremos directamente, en lenguaje claro, indicando los datos afectados, las posibles consecuencias y las medidas adoptadas. Llevamos registro de todos los incidentes.
9. Tus derechos (arts. 4 a 9 y 8 ter)
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo temporal de tus datos. Escríbenos a privacidad@kuzcrm.com o usa el formulario de kuzcrm.com indicando tu nombre, un correo de respuesta, el derecho que ejerces y, si corresponde, los datos concretos y la causal (art. 11).
Acusaremos recibo y responderemos dentro de 30 días corridos desde el ingreso de tu solicitud. Ese plazo puede prorrogarse una sola vez, hasta por otros 30 días corridos, si la complejidad lo justifica; en tal caso te informaremos la prórroga y su motivo (art. 11). Si denegamos una solicitud, te explicaremos por qué. Si no estás conforme, puedes reclamar ante la Agencia de Protección de Datos Personales.
Si tus datos están en KUZ porque una empresa cliente los cargó, la responsable es esa empresa: dirígete a ella. Si nos escribes, te indicaremos quién es y le reenviaremos tu solicitud.
10. Menores de edad
El servicio está dirigido a empresas y personas mayores de 18 años. No tratamos a sabiendas datos de menores de 14 años (art. 16 quáter). Si detectamos una cuenta de un menor, la eliminaremos.
11. Cambios a esta política
Publicaremos las versiones nuevas en esta misma dirección, con fecha y número de versión. Si el cambio es relevante te avisaremos por correo con al menos 30 días de anticipación.
12. Contacto
[Razón social] · [RUT] · [domicilio] · privacidad@kuzcrm.com (o [correo del responsable]).