Política de privacidad
Alstain Desk es una plataforma de mesa de ayuda que convierte correos en tickets y ayuda a responderlos con inteligencia artificial. Esta política explica qué datos tratamos, con qué finalidad y qué derechos tienes, conforme a la Ley 21.719 de Chile y, cuando aplique, al RGPD.
1. Roles
Respecto de los datos de las personas que escriben a nuestros clientes (solicitantes) y de los agentes que usan la plataforma, cada empresa cliente es la responsable del tratamiento y Alstain Desk actúa como encargado (procesador), según el Acuerdo de Tratamiento de Datos (DPA) anexo al contrato. Respecto de los datos de contacto de quienes contratan el servicio, Alstain Desk es responsable.
2. Qué datos tratamos
- Correos recibidos por la empresa cliente: remitente, asunto, contenido, adjuntos y cabeceras técnicas.
- Datos de agentes: nombre, correo, rol, actividad en la plataforma y registros de auditoría.
- Perfiles de contacto que la empresa decida cargar (por ejemplo, plan de beneficios o área) para personalizar respuestas. Los datos sensibles (afiliación sindical, salud) se marcan como tales y no se envían al modelo de IA salvo configuración expresa de la empresa.
- Datos técnicos: direcciones IP, navegador, registros de acceso.
3. Para qué
- Prestar el servicio: crear tickets, enrutarlos, responder, medir tiempos y satisfacción.
- Asistencia con IA: clasificar, redactar borradores, resumir y evaluar la calidad de la atención. Los proveedores de IA no entrenan modelos con estos datos.
- Seguridad, auditoría y cumplimiento de obligaciones legales.
- Facturación y comunicación con la empresa cliente.
4. Subencargados
Usamos proveedores de infraestructura con acuerdos de tratamiento y cifrado en tránsito y en reposo: alojamiento y cómputo (Vercel), base de datos (Neon), colas (Inngest), almacenamiento de archivos (Cloudflare R2), correo entrante (Postmark) y saliente (Resend), modelos de IA (Anthropic) y embeddings (Voyage AI). La lista vigente y sus ubicaciones se publica en la documentación y se comunica con 30 días de anticipación ante cambios.
5. Conservación
Cada empresa define su período de retención (mínimo 6 meses); al vencer, los tickets resueltos se eliminan con sus mensajes y adjuntos. Las métricas agregadas no contienen datos personales y se conservan. Al terminar el contrato, la empresa puede exportar sus datos y solicitar la eliminación completa, que se ejecuta en un plazo máximo de 30 días.
6. Derechos
Las personas pueden ejercer acceso, rectificación, supresión, oposición y portabilidad. Si escribiste a una empresa que usa Alstain Desk, dirígete a esa empresa (es la responsable); nosotros la asistimos para cumplir en plazo. Si contrataste el servicio, escríbenos al correo de contacto publicado en la plataforma.
7. Seguridad
Aislamiento por empresa a nivel de base de datos, cifrado de credenciales con claves por empresa, autenticación con verificación en dos pasos, registro de auditoría inalterable, copias de seguridad con restauración a punto en el tiempo y análisis de adjuntos. Ante un incidente que afecte datos personales, notificamos a la empresa afectada sin demora indebida y, cuando corresponda, a la autoridad.
8. Cambios
Publicaremos las modificaciones en esta página y avisaremos por correo a los administradores de cada empresa con al menos 15 días de anticipación cuando el cambio sea relevante.