Política de privacidad
Última actualización: 7 de agosto de 2026. Esta Política describe cómo Soluciones Tecnológicas GBD SpA, RUT 76.115.986-0, Los Militares 5620, Las Condes, Santiago, Chile(“nosotros”) trata los datos personales al usar HandyGrow (el “Servicio”).
1. Qué datos tratamos
- De tu cuenta: nombre, email, credenciales, datos del workspace.
- De uso: logs, dirección IP, actividad en la plataforma.
- De facturación: tus datos tributarios (RUT, razón social, giro, dirección) y los últimos cuatro dígitos y la marca de tu tarjeta. No almacenamos el número completo de tu tarjeta: lo procesa directamente Flow.
- Que tú cargas: los datos de tus contactos y clientes. Respecto de esos datos tú eres el responsable del tratamiento y nosotros actuamos como encargados, siguiendo tus instrucciones.
2. Para qué los usamos
Prestar y mejorar el Servicio, autenticación y seguridad, soporte, facturación y comunicaciones operativas. No vendemos tus datos personales ni los de tus contactos, y no los usamos para entrenar modelos de inteligencia artificial.
3. Base de legitimación
Ejecución del contrato (prestarte el Servicio), interés legítimo (seguridad y mejora), cumplimiento legal y, cuando corresponda, tu consentimiento.
4. Con quién los compartimos
Solo con proveedores que nos permiten operar el Servicio, bajo acuerdos de confidencialidad y únicamente para las finalidades descritas. Algunos están fuera de Chile, por lo que existe transferencia internacional de datos hacia los países indicados:
- Railway: Alojamiento de la aplicación y de la base de datos. (Estados Unidos)
- Cloudflare: DNS, CDN y certificados de los dominios propios de los clientes. (Red global)
- Amazon Web Services (SES, S3, KMS): Envío de correo, almacenamiento de archivos y cifrado de credenciales. (Estados Unidos (us-east-1))
- Google: Inicio de sesión con Google y, si conectas tu casilla o tu agenda, envío desde Gmail y escritura en Google Calendar. (Estados Unidos)
- Microsoft: Inicio de sesión con Microsoft y, si conectas tu agenda, escritura en tu calendario de Microsoft 365. (Estados Unidos)
- Anthropic: Procesamiento de los mensajes que le escribes al copilot de IA. (Estados Unidos)
- Flow: Procesamiento de pagos con tarjeta. (Chile)
- OpenFactura (Haulmer): Emisión de documentos tributarios electrónicos ante el SII. (Chile)
- Sentry: Monitoreo de errores de la aplicación. (Estados Unidos)
5. Asistente de inteligencia artificial
Si usas el copilot, los mensajes que le escribes y los datos de tu workspace que necesita para responderte se procesan en Anthropic. Solo se envía lo necesario para resolver lo que pediste, y el asistente opera con tus mismos permisos: no accede a nada que tú no puedas ver. Puedes conectar tu propia clave de API para que ese procesamiento corra bajo tu cuenta con el proveedor.
6. Datos de servicios de Google
6.1 Gmail: «Enviar como»
Si conectas tu cuenta de Gmail para la función Enviar como, HandyGrow accede a tu cuenta de Google mediante OAuth con el permiso gmail.send (enviar correo en tu nombre) y tu dirección de email para identificar la casilla conectada. Con ese permiso HandyGrow solo envía los correos que tú redactas y confirmas desde la plataforma; no puede leer tu bandeja de entrada ni tus correos existentes.
- Uso: exclusivamente para enviar, a pedido tuyo, correos 1:1 a tus contactos desde tu propia casilla. Ningún otro uso.
- Almacenamiento: los tokens de acceso se guardan cifrados (cifrado de sobre con AWS KMS); ningún componente de la plataforma los ve en claro fuera del momento del envío.
- Compartición: no transferimos, vendemos ni cedemos datos obtenidos de las APIs de Google a terceros; no se usan para publicidad; ningún humano los lee.
- Revocación: puedes desconectar la casilla en cualquier momento desde Ajustes → Enviar como (se eliminan las credenciales y se revoca el acceso en Google), o desde tu Cuenta de Google en myaccount.google.com/permissions.
6.2 Agenda conectada (Google Calendar y Microsoft 365)
Si conectas tu agenda, HandyGrow accede a tu cuenta mediante OAuth con los permisos que se detallan abajo, y a tu dirección de email para identificar la agenda conectada.
Lo primero, porque importa más que la lista de permisos: ni Google ni Microsoft ofrecen un permiso de calendario que se limite a los eventos que crea una aplicación. El permiso que pedimos es el más acotado que existe para escribir en tu agenda, y técnicamente alcanza para leer los demás eventos de los calendarios que te pertenecen. Lo que te damos es un compromiso de conducta, no una imposibilidad técnica: HandyGrow sólo escribe y modifica los eventos de las reuniones que tú registras en la plataforma, y no lee, copia ni almacena el resto de tu calendario. Si prefieres no darnos ese acceso, puedes usar Reuniones sin conectar la agenda: el aviso por correo a tu cliente no depende de ella.
- Google:
calendar.events.owned, que permite crear, actualizar y cancelar eventos en los calendarios que te pertenecen. Cuando registras una reunión en una ficha, la escribimos en tu agenda; si la reprogramas o la cancelas, actualizamos o borramos ese mismo evento. - Microsoft 365:
Calendars.ReadWrite, el permiso delegado mínimo que Microsoft ofrece para crear, cambiar y borrar eventos. En muchas organizaciones un administrador de TI debe aprobarlo una vez antes de que puedas conectar tu agenda. - Google, además:
calendar.freebusy, que permite leer los bloques de ocupado/libre de tu calendario, sin acceso a títulos, invitados ni contenido de esos eventos. Este permiso se solicita para la función de página pública de agendamiento, que permitirá a tus clientes reservar una hora contigo viendo sólo los huecos disponibles. Hoy HandyGrow todavía no consulta este dato: el permiso se pide en la conexión para no tener que pedirte un consentimiento nuevo cuando la función se publique, y puedes conectarte sin concederlo.
- Uso: exclusivamente para reflejar en tu agenda las reuniones que tú registras en la plataforma y, en el futuro, para ofrecer tus horarios disponibles. Ningún otro uso.
- Almacenamiento: los tokens se guardan cifrados (cifrado de sobre con AWS KMS), con un contexto de cifrado propio del calendario. Se descifran sólo en los tres momentos en que hacen falta —al escribir en tu agenda, al renovar el permiso para que la conexión no caduque, y al desconectarla para revocarlo— y nunca se guardan ni se registran en claro. No copiamos ni almacenamos el contenido de tu calendario.
- Compartición: no transferimos, vendemos ni cedemos a terceros los datos obtenidos de las APIs de Google ni de Microsoft Graph; no se usan para publicidad; ningún humano los lee; y no se usan para entrenar modelos de inteligencia artificial.
- Revocación: puedes desconectar la agenda en cualquier momento desde Ajustes → Agenda conectada. En los dos casos borramos nuestras credenciales. La diferencia está en lo que pasa del lado del proveedor, y la decimos porque no es la misma: en Google además revocamos el permiso en tu cuenta, y también puedes quitarlo tú desde myaccount.google.com/permissions. En Microsoft el permiso queda registrado en tu cuenta. Si lo aprobaste tú, puedes quitarlo desde myapps.microsoft.com;si lo aprobó un administrador para toda la organización —que es el caso más frecuente en empresas— sólo un administrador puede retirarlo, desde el centro de administración de Entra. Los eventos que ya se crearon permanecen en tu calendario y puedes borrarlos tú.
Con Microsoft, HandyGrow actúa como encargado del tratamiento por cuenta de tu organización: los datos de tu calendario son de tu organización, y tu administrador de TI puede aprobar, revisar o revocar el acceso de HandyGrow en cualquier momento. La aplicación que accede a tu agenda es «HandyGrow Agenda», publicada por Soluciones Tecnológicas GBD SpA, RUT 76.115.986-0, Los Militares 5620, Las Condes, Santiago, Chile, y es distinta de la que usamos para el inicio de sesión: así tu equipo de TI puede autorizar o bloquear una sin afectar la otra.
El uso que HandyGrow hace de la información recibida de las APIs de Google se adhiere a la Política de Datos de Usuario de los Servicios de API de Google (Google API Services User Data Policy), incluidos los requisitos de Uso Limitado (Limited Use). / HandyGrow's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
7. Conservación
Conservamos los datos mientras tengas cuenta activa y por el plazo que exija la ley. En particular, la documentación tributaria se conserva por los plazos que fija la normativa chilena, aunque cierres tu cuenta. Puedes solicitar la eliminación conforme a la sección de Derechos.
8. Exportación y eliminación
Puedes exportar tus contactos, empresas, negocios y los envíos de tus formularios en formato CSV desde la plataforma, en cualquier momento y sin pedirnos autorización. Si necesitas otros datos de tu workspace, o quieres eliminar tu cuenta y todo lo asociado, escríbenos a [email protected].
9. Tus derechos
Según la normativa aplicable (incluida la Ley 21.719 de Chile sobre protección de datos personales) puedes ejercer los derechos de acceso, rectificación, supresión, oposición y portabilidad, escribiendo a [email protected]. Responderemos en los plazos legales. Si eres contacto de un cliente nuestro y quieres ejercer tus derechos sobre sus datos, dirígete a esa empresa: es ella quien decide sobre ese tratamiento, no nosotros.
10. Cookies
Estas son las cookies que instalamos. No usamos cookies de terceros ni de publicidad:
- Cookie de sesión: Mantenerte con sesión iniciada. Sin ella no puedes usar el producto. (Hasta que cierras sesión o expira)
- _hgp_v: Distinguir visitantes en el sitio para saber por qué canal llegaron. Es propia, no de terceros, y no se comparte. (1 año)
Puedes borrarlas o bloquearlas desde tu navegador. Si bloqueas la cookie de sesión no vas a poder iniciar sesión, porque es la que mantiene tu cuenta abierta.
11. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, aislamiento de los datos de cada workspace a nivel de base de datos, control de acceso por roles, respaldos periódicos de la base de datos y cifrado de las credenciales de terceros que nos confías. Ningún sistema es 100% infalible.
12. Cambios
Podemos actualizar esta Política; avisaremos los cambios relevantes por medios razonables.
13. Contacto
Consultas sobre privacidad o para ejercer tus derechos: [email protected].