Sobreviviendo a la nueva Ley de Datos (N°21.719): ¿Qué implica para tu negocio?
Conversaciones que fluyen
con transparencia
Operamos como Encargado del Tratamiento de tus datos, con certificaciones auditadas por un tercero independiente y un DPA que lo deja por escrito. Acá está todo: las medidas, las certificaciones y los documentos completos.
Nuestras medidas de protección.
Tus datos son tuyos
Tu información se usa solo para operar tu servicio. Nunca para entrenar nuestros modelos ni los de terceros.
Cifrado de extremo a extremo
Datos protegidos en tránsito y en reposo: TLS 1.2+ al viajar y AES-256 al almacenar.
Infraestructura Enterprise
Red privada dedicada, fuera de internet abierto, con failover automático entre zonas (Multi-AZ).
Con nombre y por escrito
Delegado de protección de datos (DPO) contactable y un contrato anexo (DPA) que fija cómo tratamos tu información.
Control total sobre tu data
Eliminación de datos en 30 días bajo solicitud verificada. Revocación de accesos en menos de 15 minutos al hacer offboarding.
Y no lo decimos nosotros:
lo audita un tercero externo.
Tu información se usa solo para operar tu servicio. Nunca para entrenar nuestros modelos ni los de terceros.
ISO 27001:2022
La norma internacional de seguridad de la información. Certifica que existe un sistema de gestión formal para proteger los datos.
SOC 2 Type II
Evalúa cómo protegemos los datos de tus clientes. A diferencia del Type I, audita que los controles funcionen de forma sostenida durante meses.
Lo que nos preguntan antes de firmar.
Las dudas que más aparecen en las revisiones de seguridad y de compras. Si falta la tuya, escribinos.
¿Vambe usa mis conversaciones para entrenar modelos de IA?
No. Tu información se usa solo para operar tu servicio, nunca para entrenar nuestros modelos ni los de terceros.
¿Cómo viajan y cómo se almacenan los datos?
Cifrados en ambos extremos: TLS 1.2+ mientras viajan y AES-256 al quedar almacenados. La infraestructura corre en una red privada dedicada, fuera de internet abierto, con failover automático entre zonas (Multi-AZ).
Bajo la Ley 21.719, ¿Vambe es Responsable o Encargado del Tratamiento?
Tu empresa actúa como Responsable de los datos y Vambe opera como tu Encargado del Tratamiento. No somos dueños de las conversaciones ni de los datos de tus usuarios: los tratamos exclusivamente bajo tu mandato para mejorar tu servicio.
¿Firman un DPA?
Sí. Vambe ofrece la firma de un DPA (Data Processing Agreement) anexo a los Términos y Condiciones, que garantiza por escrito que el motor de IA cumple con el estándar europeo y chileno.
Un usuario final quiere ejercer sus derechos ARSOP. ¿Qué hago?
Hay un canal formal directo en data.privacy@vambe.ai para que los ejerzan, apoyando al Responsable. La eliminación de datos se cursa en 30 días bajo solicitud verificada.
Si dejamos de trabajar juntos, ¿qué pasa con nuestros datos?
Los accesos se revocan en menos de 15 minutos al hacer el offboarding, y la eliminación de datos se cursa en 30 días bajo solicitud verificada.
¿Quién audita las certificaciones?
Un auditor independiente, todos los años. ISO 27001:2022 certifica que existe un sistema de gestión formal para proteger los datos, y SOC 2 Type II audita que los controles funcionen de forma sostenida durante meses, no en una foto puntual. Ambas se gestionan de forma continua con Drata.
¿Debo informar a mis clientes que el asistente es una IA?
En Chile hoy no es obligación legal. En Europa, sí. Aun así, por transparencia y experiencia de usuario, siempre es recomendable que el titular sepa que interactúa con un agente artificial.
¿Necesitas el DPA firmado, un cuestionario de seguridad completado o ejercer derechos sobre tus datos? data.privacy@vambe.ai
Todo el detalle legal, en un solo lugar.
Ambos documentos están vigentes y se aplican de forma transversal en todas las jurisdicciones donde operamos. Abre la sección que necesites o busca por palabra clave.
Acá está lo que firmás con Vambe.Y acá, la guía de la Ley 21.719
Antes de empezar
ESTOS TÉRMINOS Y CONDICIONES CONSTITUYEN UN ACUERDO LEGAL VINCULANTE ENTRE USTED Y VAMBE. AL MARCAR LA CASILLA DE ACEPTACIÓN, CREAR UNA CUENTA Y/O ACCEDER A NUESTROS SERVICIOS, USTED DECLARA QUE HA LEÍDO, COMPRENDIDO Y ACEPTADO ESTOS TÉRMINOS EN SU TOTALIDAD, Y RECONOCE QUE DICHA ACEPTACIÓN CONSTITUYE SU FIRMA ELECTRÓNICA VÁLIDA Y VINCULANTE. ESTOS TÉRMINOS CONTIENEN CLÁUSULAS IMPORTANTES QUE LIMITAN NUESTRA RESPONSABILIDAD, REGULAN LA RESOLUCIÓN DE CONFLICTOS Y ESTABLECEN SUS OBLIGACIONES RESPECTO DEL USO DE INTELIGENCIA ARTIFICIAL Y ENVÍO DE COMUNICACIONES ELECTRÓNICAS. SI NO ACEPTA ESTOS TÉRMINOS, DEBE ABSTENERSE DE UTILIZAR LOS SERVICIOS.
1Definiciones
En este Acuerdo, los siguientes términos tendrán el significado que se indica a continuación. Salvo que el contexto requiera lo contrario, los términos definidos en singular incluirán el plural y viceversa. Asimismo, ciertos términos, definiciones o referencias contenidas podrán ajustarse, complementarse o interpretarse de manera razonable en la medida que sea necesario para su aplicación o cumplimiento en distintas jurisdicciones, manteniendo en todo caso el propósito y efecto jurídico de las disposiciones aplicables.
“Acuerdo” o “Términos” significa el presente documento, junto con la Política de Privacidad, el Acuerdo de Procesamiento de Datos, y cualquier Anexo, Orden de Servicio u Orden de Compra que las Partes suscriban.
“Acuerdo de Procesamiento de Datos” o “DPA” significa las disposiciones contenidas en la Sección 10 de estos Términos, las cuales establecen las condiciones bajo las cuales Vambe actúa en calidad de Encargado del Tratamiento (o “procesador”) respecto de los Datos Personales procesados por cuenta, mandato e instrucción del Cliente, en particular aquellos relativos a los Usuarios Finales gestionados a través de los Servicios.
“Add-Ons” significa aquellas funcionalidades, módulos, integraciones, canales de comunicación o servicios adicionales o complementes que el Cliente opta por contratar y que no están incluidos por defecto en su Plan contratado, los cuales tienen como finalidad extender o potenciar las capacidades del Servicio.
“Cliente”, “usted”, “su” significa la persona jurídica que acepta estos Términos y contrata los Servicios de Vambe. Si usted actúa en representación de una organización, empresa u otra entidad, declara y garantiza contar con las facultades necesarias para obligarla contractualmente en los términos del Acuerdo.
“Cuenta” significa el espacio digital asignado al Cliente para acceder y utilizar los Servicios, identificado mediante credenciales de acceso únicas (nombre de usuario y contraseña). La Cuenta incluye:
- (i) toda la configuración, datos, contenidos y materiales asociados con el uso de los Servicios por parte del Cliente;
- (ii) los perfiles y credenciales de todos los Usuarios Autorizados que el Cliente designe para acceder a la Cuenta;
- (iii) todas las actividades, transacciones e interacciones realizadas a través de la Cuenta, independientemente de qué Usuario Autorizado las ejecute.
“Contenido del Cliente” significa toda información, datos, textos, archivos, imágenes, audios, prompts, configuraciones, flujos de conversación y bases de conocimiento que el Cliente cargue o configure en los Servicios, así como cualquier contenido, mensaje o dato ingresado, transmitido o generado por los Usuarios Finales a través de los canales de comunicación conectados a la Cuenta del Cliente.
“Datos Personales” significa cualquier información relativa a una persona natural identificada o identificable, según se define en las leyes de protección de datos aplicable.
“Documentación” significa los manuales, guías técnicas, tutoriales, preguntas frecuentes y demás materiales de ayuda que Vambe ponga a disposición del Cliente a través del sitio web, centro de ayuda o plataforma.
“Funciones de IA” significa aquellas características, funcionalidades o capacidades de los Servicios que emplean inteligencia artificial, aprendizaje automático, procesamiento de lenguaje natural o tecnologías similares para generar respuestas automatizadas, análisis, predicciones u otros outputs.
“Información Confidencial” tiene el significado indicado en la Sección 16.1 de estos Términos.
“LLMs” significa los modelos de inteligencia artificial de aprendizaje profundo entrenados en conjuntos de datos textuales, capaces de reconocer, resumir, traducir, predecir y generar contenido en forma de texto u otros formatos (código, datos estructurados), los cuales son utilizados por Vambe como base tecnológica para la prestación de las Funciones de IA del Servicio.
“Output de IA” significa cualquier contenido, respuesta, texto, código, sugerencia, análisis o resultado generado por las Funciones de IA en respuesta a un input, excluyendo los prompts de sistema, embeddings y metadatos internos generados por Vambe durante el proceso.
“Plan” significa el nivel o tipo de servicio contratado por el Cliente (standard, advanced, corporate u otro según la oferta vigente de Vambe), que determina las funcionalidades disponibles, límites de uso, usuarios, tarifas aplicables y nivel de soporte, incluyendo los eventuales Add-Ons seleccionados.
“Plataformas Integradas” significa los servicios y plataformas de terceros con los que Vambe se integra o conecta para prestar el Servicio, incluyendo:
- (i) canales de mensajería (WhatsApp, Instagram Direct, Facebook Messenger, Telegram, SMS, Email);
- (ii) proveedores de modelos de inteligencia artificial (OpenAI, Anthropic, Google Gemini u otros); y
- (iii) sistemas externos del Cliente (CRMs, ERPs, pasarelas de pago u otras aplicaciones).
“Política de Privacidad” significa el documento disponible en https://www.vambe.ai/privacy, el cual regula el tratamiento de Datos Personales realizado por Vambe en calidad de responsable del tratamiento, incluyendo aquellos relativos a Usuarios Autorizados y Usuarios Finales, así como los tratamientos efectuados para fines propios de operación, gestión contractual, comercial y cumplimiento normativo, y que se incorpora a este Acuerdo por referencia formando parte integral del mismo.
“Servicios” significa la plataforma SaaS de Vambe, incluyendo el sitio web, aplicaciones, herramientas, Funciones de AI, integraciones con plataformas de mensajería (WhatsApp, Instagram, Facebook Messenger, Telegram) y otros canales (email, SMS), acceso a Plataformas Integradas, así como toda documentación, soporte y servicios conexos que Vambe provea al Cliente de acuerdo al Plan contratado.
“Usuario Autorizado” significa cualquier empleado, contratista o colaborador del Cliente que esté autorizado para utilizar la Cuenta y los Servicios en su nombre. El Cliente es plenamente responsable de los actos y omisiones de sus Usuarios Autorizados.
“Usuario Final” significa toda persona o entidad con la que el Cliente o sus Usuarios Autorizados interactúan mediante los Servicios (por ejemplo, clientes, prospectos, suscriptores).
“Vambe”, “nosotros”, “nuestro” significa Vambe SpA, sociedad constituida conforme a las leyes de Chile, con domicilio en Av. Vitacura 2939, piso 3 oficina 302, Vitacura, Santiago de Chile, si el Cliente reside en Chile; o Vambe AI, Inc., sociedad constituida conforme a las leyes de Delaware, Estados Unidos de América, con domicilio en [●], si el Cliente reside fuera de Chile.
2Aceptación y modificaciones
2.1 Aceptación de los Términos. Estos Términos entran en vigencia: (i) cuando usted marca la casilla de aceptación al crear su Cuenta, o (ii) cuando usted accede o utiliza por primera vez los Servicios; según lo que ocurra primero. Al aceptar estos Términos, usted reconoce y acepta expresamente que constituyen un contrato vinculante y exigible entre usted y Vambe. En caso que entre usted y Vambe exista un contrato debidamente celebrado respecto a los Servicios, sus disposiciones prevalecerán sobre estos Términos en aquello que resulte inconsistente, aplicándose estos Términos solo de manera supletoria en lo no regulado por dicho contrato,
2.2 Capacidad Legal. Al aceptar estos Términos, usted declara y garantiza que:
- (i) posee plena capacidad legal para contratar,
- (ii) si actúa en representación de una persona jurídica, cuenta con las facultades suficientes para obligarla contractualmente con su aceptación bajo los términos del Acuerdo, y
- (iii) el uso de los Servicios no viola ninguna ley, reglamento, orden judicial o acuerdo al que esté sujeto.
2.3 Modificaciones a los Términos. Vambe se reserva el derecho de modificar estos Términos en cualquier momento. En caso de cambios sustanciales, Vambe le notificará mediante publicación en el Sitio, mensaje dentro de la plataforma, y/o envío de un correo electrónico a la dirección registrada en su Cuenta. Su uso continuado y reiterado de los Servicios después de dicha notificación constituirá su aceptación expresa de los Términos modificados. Si no está de acuerdo con los cambios, deberá discontinuar el uso de los Servicios y podrá cancelar su Cuenta conforme a la Sección 12.
3Descripción del servicio
3.1 Naturaleza del Servicio. Vambe provee una plataforma SaaS (Software as a Service) que permite al Cliente gestionar comunicaciones automatizadas e interacciones con Usuarios Finales mediante el uso de inteligencia artificial, chatbots, flujos conversacionales y otros canales de mensajería digital. El alcance específico de los Servicios, así como el acceso a determinadas funcionalidades, dependerá del Plan contratado por el Cliente. Sujeto a dicha contratación, los Servicios incluyen, sin limitación:
- (i) creación y gestión de asistentes virtuales con inteligencia artificial;
- (ii) integración con plataformas de mensajería instantánea (WhatsApp Business API, Facebook Messenger, Instagram Direct, Telegram) y otros canales (Gmail, Outlook, etc);
- (iii) conexión con sistemas externos del Cliente mediante APIs, webhooks y conectores, incluyendo CRMs, ERPs, bases de datos y pasarelas de pago, sujeto a la correcta configuración y disponibilidad de dichos sistemas por parte del Cliente;
- (iv) herramientas de diseño de flujos conversacionales, automatización de respuestas y gestión de bases de conocimiento;
- (v) funcionalidades de análisis, reportes y monitoreo de interacciones; y
- (vi) soporte técnico según el nivel estipulado en el Plan.
3.2 Disponibilidad y Actualizaciones. Vambe se esforzará por mantener los Servicios disponibles de manera continua. Sin embargo, el Cliente reconoce y acepta que:
- (i) los Servicios pueden experimentar interrupciones programadas para mantenimiento, actualizaciones o mejoras,
- (ii) Vambe podrá actualizar, modificar, agregar o eliminar funcionalidades de los Servicios a su exclusiva discreción, previa notificación razonable cuando se trate de cambios sustanciales, y
- (iii) Vambe no garantiza un nivel específico de disponibilidad (uptime) a menos que se haya pactado expresamente un Acuerdo de Nivel de Servicio (SLA) por escrito.
3.3 Limitaciones Técnicas. El acceso y uso de los Servicios está sujeto a los límites técnicos y comerciales establecidos en el Plan contratado por el Cliente, incluyendo sin limitación: número de conversaciones, mensajes enviados, usuarios autorizados, integraciones, módulos, complementos, volumen de almacenamiento, conexiones con APIs de terceros, LLMs y funcionalidades de inteligencia artificial.
3.4 Disponibilidad Territorial y Restricciones por Jurisdicción. Vambe presta los Servicios principalmente en Chile y México. El Cliente reconoce que ciertas funcionalidades, integraciones o capacidades de los Servicios pueden tener disponibilidad limitada, reducida o nula en otras jurisdicciones debido a:
- (i) restricciones técnicas o comerciales impuestas por Plataformas Integradas (WhatsApp Business API, Meta Platforms, proveedores de IA, pasarelas de pago); o
- (ii) requisitos regulatorios locales relacionados con protección de datos, telecomunicaciones, servicios financieros o comercio electrónico;
- (iii) limitaciones de infraestructura, idioma o soporte técnico. Vambe puede, a su exclusivo criterio, prestar los Servicios a Clientes ubicados en jurisdicciones distintas a Chile y México, y en tales casos, el Cliente será el único responsable de determinar si los Servicios cumplen con los requisitos legales, regulatorios, técnicos y comerciales aplicables en su jurisdicción.
4Cuentas de usuario
4.1 Registro y Veracidad de la Información. Para utilizar los Servicios, el Cliente debe crear una Cuenta proporcionando información precisa, completa y actualizada. El Cliente se obliga a mantener dicha información actualizada en todo momento y a notificar inmediatamente a Vambe de cualquier cambio relevante. Si la funcionalidad esté disponible, podrá actualizar la información directamente en su Cuenta. La provisión de información falsa, incompleta o desactualizada constituye un incumplimiento de estos Términos y puede resultar en la suspensión o terminación inmediata de la Cuenta sin derecho a reembolso alguno.
4.2 Seguridad de Credenciales. El Cliente es el único responsable de mantener la confidencialidad de sus credenciales de acceso (usuario y contraseña) y de todas las actividades realizadas bajo su Cuenta. El Cliente se obliga a:
- (i) utilizar contraseñas robustas y únicas,
- (ii) no compartir sus credenciales con terceros no autorizados,
- (iii) implementar autenticación de múltiples factores si está disponible,
- (iv) cambiar sus credenciales de acceso ante cualquier sospecha de vulneración; y
- (v) notificar inmediatamente a Vambe ante cualquier uso no autorizado o sospecha de compromiso de seguridad de su Cuenta enviando un correo a data.privacy@vambe.ai.
Vambe no será responsable por pérdidas, daños, interrupciones o perjuicios derivados del uso no autorizado de la Cuenta, incluyendo pero no limitado a casos de ataques externos, vulneraciones a Plataformas Integradas, negligencia del Cliente o sus Usuarios Autorizados.
4.3 Usuarios Autorizados. El Cliente podrá invitar a Usuarios Autorizados para que accedan y utilicen la Cuenta, sujeto a los límites establecidos en su Plan. El Cliente será plenamente responsable de:
- (i) garantizar que cada Usuario Autorizado cumpla con los Términos,
- (ii) las acciones y omisiones de sus Usuarios Autorizados,
- (iii) la configuración adecuada de permisos y niveles de acceso, y
- (iv) la desactivación inmediata del acceso de cualquier Usuario Autorizado que cese en sus funciones o pierda autorización.
4.4 Titularidad de la Cuenta. La Cuenta es intransferible. El Cliente no podrá vender, ceder, transferir, licenciar, sublicenciar ni de ninguna forma disponer de su Cuenta o de los derechos de acceso a los Servicios sin el consentimiento previo y por escrito de Vambe.
5Derechos de acceso y licencia
5.1 Licencia de Uso. Sujeto al cumplimiento de estos Términos y al pago oportuno de todas las tarifas aplicables, Vambe otorga al Cliente una licencia limitada, no exclusiva, intransferible, revocable y sin derecho a sublicenciar, para acceder y utilizar los Servicios exclusivamente para sus fines comerciales internos durante el plazo de vigencia de estos Términos, todo en conformidad al Plan. La licencia otorgada no implica transferencia alguna de derechos de propiedad sobre la tecnología de Vambe ni sobre los modelos subyacentes.
5.2 Restricciones de Uso. El Cliente no podrá, y no permitirá que los Usuarios Autorizados o terceros:
- (i) copien, modifiquen, adapten, traduzcan, creen obras derivadas, descompilen, realicen ingeniería inversa, desensamblen o intenten descubrir el código fuente, algoritmos o estructura de los Servicios;
- (ii) arrienden, vendan, sublicencien, distribuyan, transfieran o pongan a disposición de terceros los Servicios, total o parcialmente, con o sin fines de lucro;
- (iii) utilicen los Servicios para desarrollar, ofrecer o comercializar productos o servicios competitivos con Vambe;
- (iv) retiren, oculten o alteren avisos de propiedad intelectual o privacidad de datos, derechos de autor, marcas registradas o cualquier otra indicación de titularidad presente en los Servicios;
- (v) interfieran, interrumpan o intenten obtener acceso no autorizado a los Servicios, servidores, redes o sistemas asociados mediante técnicas de hacking, ataques de denegación de servicio, inyección de código malicioso, phishing, scraping automatizado o cualquier otro método ilícito;
- (vi) eludan, desactiven o manipulen funcionalidades de seguridad, autenticación, límites de uso, controles de acceso o mecanismos de protección técnica de los Servicios;
- (vii) utilicen los Servicios de manera que genere una carga desproporcionada sobre la infraestructura de Vambe o que afecte negativamente la experiencia de otros usuarios;
- (viii) accedan o utilicen los Servicios para monitorear su disponibilidad, rendimiento o funcionalidad con fines de benchmarking o análisis competitivo.
5.3 Propiedad de Vambe. El Cliente reconoce y acepta que Vambe es y seguirá siendo el único y exclusivo titular de todos los derechos, títulos e intereses sobre los Servicios. Esto incluye, sin limitación: el software, código fuente, código objeto, APIs, conectores, algoritmos, arquitectura, interfaces de usuario y documentación técnica; los prompts de sistema (instrucciones maestras), configuraciones de temperatura, embeddings, flujos de conversación predefinidos, y cualquier ajuste fino (fine-tuning) realizado sobre los modelos base, independientemente de los datos utilizados para dicho ajuste; todos los conocimientos, datos estadísticos agregados, análisis de comportamiento y patrones de uso generados por la operación del Servicio (siempre que no identifiquen al Cliente ni a sus Usuarios Finales); todas las marcas comerciales, secretos comerciales, know-how, patentes y derechos de autor relacionados. Cualquier sugerencia, solicitud de mejora o comentario proporcionado por el Cliente o sus Usuarios Autorizados que sea implementada se convertirá automáticamente en propiedad exclusiva de Vambe, sin derecho a compensación alguna.
6Uso aceptable y conductas prohibidas
6.1 Principio General de Uso Lícito. El Cliente se obliga a utilizar los Servicios exclusivamente para fines lícitos y de conformidad con estos Términos, las leyes y regulaciones aplicables en su jurisdicción y en la jurisdicción de los Usuarios Finales con quienes interactúa. El Cliente es el único responsable del Contenido del Cliente y de las comunicaciones que envíe a través de los Servicios.
6.2 Conductas Expresamente Prohibidas. Sin perjuicio de la generalidad de lo anterior, el Cliente no podrá utilizar los Servicios para:
- (i) cometer, facilitar, promover o incitar a la comisión de delitos o actividades ilegales de cualquier naturaleza, incluyendo actividades terroristas, financiamiento del terrorismo, lavado de dinero, fraude, estafa, extorsión, tráfico ilícito, pornografía infantil, explotación de menores, o infracciones a regulaciones de control de exportaciones, sanciones internacionales o embargos;
- (ii) transmitir contenido ilegal, difamatorio, calumnioso, injurioso, amenazante, acosador, intimidatorio, violento, obsceno, pornográfico, o que incite al odio, discriminación o violencia por motivos de raza, etnia, género, orientación sexual, religión, nacionalidad, edad, discapacidad u otra característica protegida, así como información falsa, engañosa, fraudulenta o que constituya desinformación intencional, y malware, virus, troyanos, ransomware, spyware, código malicioso o cualquier elemento diseñado para dañar, interferir o acceder sin autorización a sistemas, redes o dispositivos;
- (iii) infringir derechos de propiedad intelectual de terceros, secretos comerciales o derechos de privacidad, protección de datos personales, imagen, honor o cualquier otro derecho similar de terceros;
- (iv) enviar mensajes comerciales no solicitados (spam) en violación de leyes anti-spam aplicables, contactar a personas sin haber obtenido previamente su consentimiento libre, expreso, informado y verificable cuando así lo exija la legislación aplicable, o incumplir solicitudes de cancelación de suscripción (opt-out) o de cese de comunicaciones por parte de Usuarios Finales;
- (v) hacerse pasar por Vambe, sus empleados, representantes o afiliados, o por otra persona, empresa o entidad, falsear cualquier afiliación, patrocinio o respaldo, o utilizar identidades falsas, direcciones de email o números de teléfono apócrifos para enviar comunicaciones;
- (vi) interferir, interrumpir o intentar obtener acceso no autorizado a los Servicios, cuentas de otros usuarios, servidores, redes o sistemas conectados mediante hacking, ataques DDoS, inyección SQL, cross-site scripting (XSS), brute force, credential stuffing u otras técnicas de ataque, realizar scraping automatizado, recolección masiva de datos (harvesting), crawling no autorizado o extracción de contenido mediante bots, spiders u otros medios automatizados sin consentimiento expreso de Vambe, o explotar vulnerabilidades de seguridad de los Servicios sin reportarlas de manera responsable a Vambe;
- (vii) revender, sublicenciar, arrendar o explotar comercialmente los Servicios sin autorización previa, expresa y por escrito de Vambe, u ofrecer servicios de “white label” basados en los Servicios sin acuerdo de asociación formal con Vambe;
- (viii) utilizar los Servicios para fines médicos, de diagnóstico clínico, tratamiento de pacientes o asesoría de salud profesional sin las licencias, certificaciones y cumplimiento normativo aplicables, para servicios financieros regulados (banca, inversión, seguros, asesoría financiera) sin las autorizaciones y cumplimiento normativo correspondientes, procesar datos biométricos, datos genéticos o categorías especiales de datos personales sensibles en violación de las leyes de protección de datos aplicables, o usar los Servicios en contextos donde el error de la IA pueda generar riesgo significativo de daño físico, financiero o emocional grave sin medidas de supervisión humana adecuadas;
- (ix) utilizar los Servicios para fines de campañas políticas, propaganda electoral, lobbying o promoción de candidatos, partidos o causas políticas, sin incluir en cada comunicación una declaración clara y visible indicando que Vambe no tiene afiliación, patrocinio ni responsabilidad alguna respecto de dicho uso; y
- (x) abusar, manipular o utilizar fraudulentamente programas de prueba gratuita (free trial), programas de referidos, códigos de descuento, créditos promocionales o cualquier otro beneficio o incentivo ofrecido por Vambe.
6.3 Cooperación con Plataformas Integradas. El Cliente se obliga a cumplir estrictamente con los términos de servicio, políticas de uso aceptable, políticas de datos u otras similares y directrices de cada Plataforma Integrada (incluyendo sin limitación: Meta Business Platform Terms, WhatsApp Business Policy, Facebook Platform Policy, Instagram Platform Policy, Telegram Terms of Service, políticas de proveedores de email y SMS). El incumplimiento de dichas políticas por parte del Cliente puede resultar en el funcionamiento incorrecto de los Servicios, así como en la suspensión o terminación del acceso del Cliente a la Plataforma Integrada correspondiente, sin responsabilidad alguna para Vambe.
6.4 Consecuencias del Incumplimiento. En caso de incumplimiento de cualquiera de las prohibiciones establecidas en esta sección, Vambe podrá, a su exclusiva discreción y sin previo aviso:
- (i) suspender temporal o definitivamente el acceso del Cliente a los Servicios;
- (ii) Terminar inmediatamente el Acuerdo y cerrar la Cuenta del Cliente;
- (iii) eliminar, bloquear o restringir el Contenido del Cliente que viole estas prohibiciones;
- (iv) reportar las actividades ilícitas a las autoridades competentes, Plataformas Integradas y terceros afectados;
- (v) ejercer todas las acciones legales que correspondan, incluyendo la reclamación de daños y perjuicios. El Cliente no tendrá derecho a reembolso alguno de tarifas prepagadas en caso de suspensión o terminación por incumplimiento.
7Funciones de inteligencia artificial
7.1 Naturaleza y Limitaciones de los Outputs de IA. El Cliente reconoce y acepta expresamente que:
- (i) los Outputs de IA son generados mediante modelos de inteligencia artificial y aprendizaje automático que, si bien están entrenados con grandes volúmenes de datos, pueden producir resultados inexactos, incompletos, desactualizados, sesgados, inconsistentes o incluso completamente erróneos. Vambe no garantiza ni declara que los Outputs de IA sean precisos, confiables, adecuados para un propósito particular o libres de errores;
- (ii) los Outputs de IA no constituyen ni deben interpretarse como asesoría profesional de ningún tipo, incluyendo sin limitación asesoría legal, médica, financiera, contable, tributaria, psicológica o técnica especializada. El Cliente no debe tomar ni recomendar a sus Usuarios Finales decisiones importantes basándose exclusivamente en Outputs de IA sin consultar previamente a profesionales calificados en la materia correspondiente;
- (iii) el Cliente es responsable de testear, validar y aprobar el comportamiento de los Outputs de IA en entornos de prueba antes de su despliegue, y de supervisar regularmente las interacciones con sus Usuarios Finales. En contextos críticos o sensibles, el Cliente debe implementar mecanismos de supervisión humana adecuados;
- (iv) los modelos de IA pueden reflejar sesgos presentes en los datos de entrenamiento o generar contenido inapropiado en ciertos contextos. El Cliente debe monitorear los Outputs de IA y, en caso de detectar anomalías, modificar sus directrices de negocio o notificar inmediatamente a Vambe para el ajuste de los prompts técnicos;
- (v) los modelos de inteligencia artificial utilizados por Vambe están en constante evolución. Vambe podrá actualizar, reemplazar o modificar los modelos de IA, proveedores de servicios de IA o arquitectura técnica de las Funciones de IA a su exclusiva discreción, siempre que dichos cambios no reduzcan materialmente la funcionalidad definida en el Plan contratado por el Cliente.
- 7.2 Responsabilidad del Cliente por Inputs. El Cliente es exclusivamente responsable de:
- (i) la legalidad, calidad, precisión y pertinencia de todos los inputs, prompts, instrucciones, bases de conocimiento y Contenido del Cliente que el Cliente y los Usuarios Autorizados proporcionen a las Funciones de IA, incluyendo cualquier texto, archivo o dato ingresado por los Usuarios Finales a través de los canales de mensajería conectados, Plataformas Integradas y los datos de comportamiento recolectados de sus plataformas;
- (ii) garantizar que cuenta con todos los derechos, licencias, consentimientos y autorizaciones necesarias para que Vambe procese, almacene y utilice dichos datos en las Funciones de IA, incluyendo los consentimientos explícitos de sus Usuarios Finales para el procesamiento automatizado de sus datos personales;
- (iii) abstenerse de ingresar (o permitir que sus sistemas envíen automáticamente) en las Funciones de IA datos personales sensibles, categorías especiales de datos (origen racial o étnico, opiniones políticas, datos biométricos, etc.) salvo que cuente con base legal válida y haya implementado las medidas de seguridad reforzadas exigidas por la ley aplicable. El Cliente exime a Vambe de toda responsabilidad por el procesamiento de datos sensibles que el Cliente o sus Usuarios Finales ingresen en la plataforma sin la configuración de seguridad adecuada.
7.3 Propiedad del Contenido y Licencia de Uso. El Cliente conserva todos los derechos de propiedad, título e interés sobre el Contenido del Cliente. Respecto a los Outputs de IA, Vambe cede y asigna al Cliente todos sus derechos, títulos e intereses sobre los mismos, facultando al Cliente para utilizarlos para cualquier fin lícito, comercial o no comercial. El Cliente reconoce que, dada la naturaleza probabilística de la inteligencia artificial, los Outputs de IA pueden no ser únicos y modelos similares podrían generar respuestas idénticas para otros usuarios.
El Cliente otorga a Vambe una licencia mundial, no exclusiva y libre de regalías para acceder, utilizar, procesar, copiar, distribuir, ejecutar, exportar y mostrar el Contenido del Cliente y los Outputs de IA, únicamente según sea necesario para:
- (i) proporcionar, mantener y mejorar los Servicios;
- (ii) prevenir, investigar o solucionar problemas técnicos, de soporte o de seguridad;
- (iii) cumplir con la ley aplicable o con un requerimiento válido de autoridad competente; y
- (iv) cumplir con las obligaciones establecidas en este Acuerdo.
Sujeto a los controles de privacidad de la Sección 7.4, a la Política de Privacidad y al DPA, Vambe podrá utilizar el Contenido del Cliente y los Outputs de IA exclusivamente de forma agregada y anonimizada, y únicamente en la medida en que no permitan la identificación o reidentificación del Cliente y sus Usuarios Finales, para:
- (a) elaborar métricas, análisis estadísticos y benchmarks de la industria; y
- (b) desarrollar, mejorar y optimizar funcionalidades, flujos conversacionales, reglas, herramientas internas, sistemas propios y componentes no generativos de la plataforma.
7.4 Privacidad y Uso de Datos en Funcionalidades de IA. Vambe no utiliza el Contenido del Cliente, los Outputs de IA ni datos del Usuario Final para entrenar modelos propios de inteligencia artificial. Asimismo, Vambe no autoriza el uso de dichos datos para el entrenamiento de modelos de terceros, salvo que ello haya sido expresamente autorizado.
Vambe presta los Servicios mediante tecnologías y modelos de terceros integrados en su plataforma. En la medida en que dichos proveedores procesen información del Cliente o Usuarios Finales para la prestación de los Servicios, ese tratamiento se regirá por los acuerdos contractuales aplicables entre Vambe y dichos proveedores, incluyendo, cuando corresponda, sus compromisos de procesamiento de datos y restricciones de uso para entrenamiento de modelos.
Sin perjuicio de lo anterior, Vambe podrá utilizar información agregada, anonimizada o desidentificada, que no permita identificar ni reidentificar razonablemente al Cliente o Usuarios Finales, únicamente para fines de analítica, seguridad, soporte, diagnóstico, mejora de funcionalidades, optimización de flujos conversacionales y mejora de sistemas propios no fundacionales de la plataforma.
7.5 Cumplimiento con Políticas de Proveedores de IA. El Cliente reconoce y acepta que Vambe utiliza modelos y servicios de inteligencia artificial provistos por terceros, incluyendo actualmente Anthropic, OpenAI, Google Gemini y Meta AI, entre otros, y que Vambe puede cambiar o añadir proveedores de IA a su exclusiva discreción. El uso de las Funciones de IA por parte del Cliente está sujeto a las políticas de uso aceptable y términos de servicio de dichos proveedores, que se incorporan por referencia. El Cliente se obliga a no utilizar las Funciones de IA de manera que viole dichas políticas. Si el Cliente no está de acuerdo con un cambio de proveedor de IA realizado por Vambe o con las políticas de uso de los proveedores vigentes, su único y exclusivo recurso será dejar de utilizar las Funciones de IA afectadas o cancelar su Cuenta conforme a lo establecido en este Acuerdo.
8Mensajería y comunicaciones electrónicas
8.1 Alcance y Naturaleza. Esta sección regula el uso de los Servicios para enviar comunicaciones electrónicas a Usuarios Finales a través de plataformas de mensajería instantánea (WhatsApp, Instagram, Facebook Messenger, Telegram), correo electrónico (email) y mensajes de texto (SMS). El Cliente reconoce expresamente que Vambe actúa exclusivamente como proveedor tecnológico intermediario que facilita el envío de dichas comunicaciones, pero que el Cliente es, para todos los efectos legales, el único emisor, responsable y controlador de los mensajes enviados y de la relación con los destinatarios.
8.2 Obligaciones de Consentimiento y Cumplimiento Normativo. El Cliente declara, garantiza y se obliga a:
- (i) obtener, cuando sea requerido por la ley aplicable o por las Políticas de las Plataformas Integradas, el consentimiento previo, libre, expreso, específico, informado y verificable de cada Usuario Final antes de enviarle cualquier comunicación comercial o de marketing a través de los Servicios;
- (ii) cumplir con las leyes, regulaciones, normas y estándares aplicables en materia de comunicaciones electrónicas, protección de datos, privacidad, telecomunicaciones y protección al consumidor, y las políticas de uso de las Plataformas Integradas;
- (iii) conservar registros y pruebas documentales del consentimiento otorgado por cada Usuario Final por el plazo mínimo exigido por la legislación aplicable; y
- (iv) asegurar que las comunicaciones enviadas a través de los Servicios cumplan con los requisitos específicos de cada canal, incluyendo mecanismos de exclusión o de baja cuando sea aplicable.
El Cliente se compromete a utilizar únicamente listas de contactos, bases de datos y demás información respecto de las cuales cuente con una base de licitud válida y debidamente documentada conforme a la normativa aplicable. Al habilitar o utilizar funcionalidades de mensajería, el Cliente declara que cuenta con las autorizaciones, avisos y permisos que resulten exigibles para dicho uso.
El Cliente reconoce y acepta que actúa en todo momento como responsable del tratamiento respecto de los Datos Personales de los Usuarios Finales utilizados en el marco de las funciones de mensajería, comunicaciones comerciales o automatizadas prestadas a través de los Servicios, y que Vambe actúa exclusivamente como encargado del tratamiento, sin asumir obligación alguna de verificar, auditar o validar la existencia, suficiencia o vigencia de las bases de licitud invocadas por el Cliente. En consecuencia, el Cliente será el único responsable de determinar y asegurar que dicho tratamiento, incluyendo el envío de comunicaciones a través de los Servicios, se encuentre debidamente habilitado por una base de licitud válida conforme a la normativa aplicable.
8.3 Mecanismos de Cancelación (Opt-Out) e Identificación. El Cliente se obliga a:
- (i) implementar y respetar mecanismos claros, sencillos, gratuitos y efectivos para que los Usuarios Finales puedan cancelar su suscripción o solicitar el cese de comunicaciones en cualquier momento, incluyendo instrucciones claras en cada mensaje;
- (ii) procesar y hacer efectiva toda solicitud de cancelación recibida (ya sea por respuesta automática, clic o contacto directo) en el menor tiempo técnicamente posible;
- (iii) mantener y actualizar una lista de supresión para garantizar que no se envíen futuros mensajes a usuarios que hayan ejercido su derecho de opt-out;
- (iv) no cobrar cargos ni exigir pasos complejos para la baja; y
- (v) identificar de manera clara al Cliente como emisor en todas las comunicaciones (incluyendo razón social y datos de contacto), absteniéndose de suplantar a Vambe o utilizar identidades engañosas que puedan inducir a confusión respecto del origen del mensaje.
El Cliente será responsable de gestionar adecuadamente las solicitudes de baja o exclusión de comunicaciones y de configurar sus campañas y flujos de mensajería de forma consistente con la normativa aplicable y las políticas de las Plataformas Integradas. [Vambe podrá ofrecer herramientas para detectar o gestionar solicitudes de baja, pero no garantiza su disponibilidad. En todo caso, el Cliente seguirá siendo responsable de revisar y gestionar dichas solicitudes conforme a la ley aplicable].
8.4 Límites, Uso Justo y Costos. El acceso a la mensajería está sujeto a los límites de volumen y frecuencia establecidos en el Plan. Vambe podrá establecer y aplicar medidas razonables de uso justo, así como restringir, suspender o bloquear temporalmente funcionalidades cuando detecte patrones de uso abusivo, spam, envíos masivos no autorizados o conductas que puedan afectar la estabilidad, seguridad o correcto funcionamiento del Servicio o de servicios de terceros integrados.
En caso de que los proveedores externos o Plataformas Integradas utilizadas por Vambe incrementen sus precios, Vambe podrá ajustar el precio del Plan en la medida necesaria para reflejar dicho aumento. Vambe notificará al Cliente con al menos 30 días de anticipación a la entrada en vigor del nuevo precio. Si el Cliente no acepta dicho ajuste, podrá poner término al contrato, sin penalidad, mediante aviso escrito dado antes de la entrada en vigor del nuevo precio, en cuyo caso la terminación surtirá efecto en esa misma fecha.
Si el Cliente excede los límites expresamente incluidos en su Plan, Vambe podrá limitar el uso a dichos límites o proponer al Cliente la contratación de capacidad adicional, funcionalidades adicionales o un plan superior, sujeto a la tarifa vigente aplicable.
8.5 Registros, Auditoría y Retención. El Cliente es el único responsable de mantener registros completos de sus envíos y consentimientos. Vambe podrá conservar logs técnicos de los mensajes por un período limitado para fines de soporte y seguridad, sin obligación de custodia a largo plazo. A requerimiento de Vambe, el Cliente deberá proporcionar evidencia documental del cumplimiento de sus obligaciones de consentimiento y opt-out (auditoría). La falta de cooperación o el incumplimiento acreditado de esta sección facultará a Vambe para suspender o terminar inmediatamente la Cuenta del Cliente por causa justificada.
8.6 Indemnidad a Favor de Vambe y Defensa. El Cliente indemnizará, defenderá y mantendrá indemne a Vambe, sus filiales, y sus respectivos directores, trabajadores y representantes, (colectivamente, las “Partes Indemnizadas de Vambe”) frente a reclamaciones de terceros, investigaciones o procedimientos iniciados por autoridades o Plataformas Integradas, y frente a las pérdidas, daños, multas, sanciones, costos y gastos razonables, incluidos honorarios razonables de abogados y costas judiciales, en la medida que deriven de:
- (i) el incumplimiento por el Cliente de sus obligaciones legales, regulatorias o contractuales aplicables al envío de comunicaciones electrónicas a través de los Servicios;
- (ii) el envío por el Cliente de mensajes, contenido o campañas en infracción de leyes aplicables, de estos Términos o de las políticas aplicables de Plataformas Integradas; o
- (iii) la falta del Cliente de obtener o mantener los consentimientos, autorizaciones o bases de licitud requeridas para el envío de dichas comunicaciones.
- Esta obligación de indemnidad no aplicará en la medida en que la Reclamación resulte de dolo, culpa grave o incumplimiento de estos Términos por parte de Vambe.
Vambe notificará al Cliente de manera pronta tras tener conocimiento de cualquier reclamación indemnizable; sin embargo, la falta de notificación o el retraso en ella solo liberará al Cliente en la medida en que le cause un perjuicio material en su defensa. El Cliente asumirá la defensa con abogados razonablemente aceptables para Vambe. No obstante, Vambe podrá participar con abogados propios cuando el Cliente no asuma o no conduzca diligentemente la defensa.
El Cliente no podrá celebrar transacciones que reconozcan responsabilidad de una Parte Indemnizada de Vambe, impongan obligaciones no monetarias a ésta o afecten sus derechos, sin el consentimiento previo y por escrito de Vambe. Vambe prestará cooperación razonable en relación con la defensa, a costo del Cliente únicamente respecto de gastos razonables y documentados.
La presente Sección sobrevivirá a la terminación de este Acuerdo únicamente respecto de reclamaciones derivadas de hechos ocurridos con anterioridad a dicha terminación o durante la vigencia del Servicio. En caso de que estos Términos contengan una limitación de responsabilidad, esta Sección quedará excluida de dicha limitación únicamente en la medida en que ello sea aplicable a multas, sanciones, condenas o pérdidas de terceros efectivamente cubiertas por esta obligación de indemnidad
9Integraciones y servicios de terceros
9.1 Plataformas Integradas y Cumplimiento con Terceros. Los Servicios permiten la interoperabilidad con plataformas, aplicaciones y servicios prestados por terceros, tales como canales de mensajería (WhatsApp, Telegram), proveedores de email/SMS y LLMs. El Cliente reconoce que el uso de estas Plataformas Integradas está sujeto a sus propios términos y condiciones, políticas de uso y normas comunitarias vigentes. Es responsabilidad exclusiva del Cliente conocer, aceptar y cumplir dichas políticas. Vambe no es parte de la relación contractual entre el Cliente y las Plataformas Integradas
9.2 Ausencia de Control y Limitación de Responsabilidad. El Cliente reconoce que Vambe actúa como intermediario tecnológico y no ejerce control alguno sobre las Plataformas Integradas. En consecuencia, el Cliente acepta expresamente que:
- (i) las Plataformas Integradas son operadas por terceros independientes que pueden, en cualquier momento y sin previo aviso modificar sus APIs, políticas, precios o requisitos técnicos, interrumpir o discontinuar sus servicios, bloquear, suspender o terminar el acceso del Cliente por decisiones unilaterales ajenas a Vambe;
- (ii) Vambe no garantiza la disponibilidad, compatibilidad ni funcionalidad continua de ninguna Plataforma Integrada. Vambe no será responsable por ningún daño, lucro cesante, pérdida de datos o interrupción del negocio derivada de: actos, omisiones o fallas técnicas de las Plataformas Integradas, cambios en las políticas o APIs de terceros que afecten la funcionalidad de los Servicios, suspensiones o bloqueos de cuentas del Cliente en dichas plataformas, fallas en sistemas propios del Cliente o configuraciones incorrectas realizadas por éste.
9.3 Cambios y Discontinuación de Integraciones. Vambe se reserva el derecho de añadir, modificar, suspender o discontinuar integraciones con Plataformas Integradas en cualquier momento, a su exclusiva discreción, con o sin previo aviso, según consideraciones técnicas, comerciales, legales o estratégicas. Vambe procurará notificar al Cliente con anticipación razonable cuando vaya a discontinuar una integración significativa.
9.4 Subprocesadores y Proveedores de Servicios. El Cliente reconoce y autoriza expresamente que Vambe utiliza subprocesadores y proveedores de servicios de terceros para prestar los Servicios, incluyendo sin limitación: proveedores de infraestructura en la nube (AWS, Google Cloud, Microsoft Azure, etc.), servicios de bases de datos, herramientas de análisis, sistemas de monitoreo, procesadores de pagos, servicios de soporte al cliente, y otros proveedores técnicos y operacionales. La lista actualizada de subprocesadores se encuentra disponible en los CCM (según se define en la Sección 10).
9.5 Herramientas Opcionales. Vambe puede poner a disposición del Cliente herramientas, plug-ins, conectores o integraciones opcionales con servicios de terceros adicionales (CRM, sistemas de e-commerce, plataformas de marketing, herramientas de analítica, etc.). El uso de dichas herramientas opcionales es voluntario y bajo el riesgo exclusivo del Cliente. Vambe no garantiza la compatibilidad, funcionamiento, seguridad ni continuidad de dichas herramientas opcionales.
10Privacidad y protección de datos
10.1 Documentos Aplicables y Prevalencia. El tratamiento de Datos Personales bajo los Servicios se regirá por la Política de Privacidad y el DPA. No obstante, en caso de discrepancia entre ambos documentos respecto de aquellos datos procesados por Vambe en calidad de Encargado del Tratamiento, prevalecerán las disposiciones del DPA.
10.2 Vambe como Encargado del Tratamiento. Respecto de los Datos Personales de Usuarios Finales que sean tratados en el contexto de la prestación de los Servicios, Vambe actúa como encargado del tratamiento (o “procesador” bajo GDPR, “operador” bajo LGPD), y el Cliente actúa como responsable del tratamiento (o “controlador” bajo GDPR, “controlador” bajo LGPD), en los términos previstos en la Ley N° 19.628 sobre Protección de la Vida Privada. En su calidad de encargado del tratamiento, Vambe se obliga a:
- (i) tratar los Datos Personales exclusivamente por cuenta, mandato e instrucciones documentadas del Cliente, según se establecen en estos Términos, el DPA y de las configuraciones y usos que el Cliente establezca de los Servicios, salvo que la ley exija un tratamiento distinto;
- (ii) no utilizar los Datos Personales para fines propios, distintos de la prestación de los Servicios contratados, ni tratarlos en forma incompatible con las instrucciones impartidas por el Cliente. Lo anterior no obsta a que Vambe pueda tratar y conservar información agregada y anonimizada de manera irreversible que no constituya Datos Personales, en los términos de las Secciones 7.4 y 10.9;
- (iii) implementar y mantener medidas técnicas y organizativas de seguridad adecuadas para proteger los Datos Personales contra accesos no autorizado, pérdida, destrucción, alteración o divulgación indebida, considerando la naturaleza del tratamiento, el volumen de datos tratados y los riesgos asociados;
- (iv) asistir razonablemente al Cliente, en la medida que ello sea técnicamente posible y proporcional, a costo del Cliente, en el cumplimiento de sus obligaciones legales en materia de protección de datos personales, incluyendo el ejercicio de derechos de los titulares de datos, evaluaciones de impacto en privacidad, notificaciones de brechas de seguridad, y otras obligaciones bajo leyes de protección de datos; y
- (v) no subcontratar el tratamiento de Datos Personales del Cliente sin exigir contractualmente a dichos subencargados obligaciones de confidencialidad, seguridad y protección de datos personales sustancialmente equivalentes a las establecidas en esta Sección 10. Para estos efectos, se entenderá que las instrucciones del Cliente se materializan, entre otros, a través de la contratación de los Servicios, la selección de funcionalidades, la configuración de flujos, integraciones, parámetros operativos y cualquier otra acción que el Cliente ejecute dentro de la plataforma.
10.3 Instrucciones Iniciales del Cliente y Alcance del Tratamiento. Para efectos de lo dispuesto en la presente Sección y sin perjuicio de las instrucciones adicionales que el Cliente pueda impartir conforme al Acuerdo, el Cliente instruye expresamente a Vambe para tratar los Datos Personales objeto del Servicio en la medida necesaria para:
- (i) la provisión, operación y puesta a disposición de los Servicios, incluyendo la ejecución de flujos conversacionales automatizados, integraciones técnicas con los sistemas, plataformas y APIs del Cliente, y la generación de respuestas o interacciones a través de los canales habilitados por el Cliente;
- (ii) el soporte técnico y funcional, incluyendo la atención de incidencias, resolución de errores, mantenimiento correctivo y evolutivo, y asistencia al Cliente en el uso y configuración de los Servicios;
- (iii) el monitoreo, control y aseguramiento del correcto funcionamiento de los Servicios, incluyendo la supervisión del rendimiento, estabilidad, disponibilidad, seguridad y calidad de los flujos operativos y conversacionales;
- (iv) la implementación y verificación de medidas de seguridad, prevención de fraudes, detección de usos indebidos, auditorías técnicas, controles de acceso, y cumplimiento de obligaciones legales o regulatorias aplicables a Vambe en su calidad de proveedor tecnológico;
- (v) el cumplimiento de obligaciones contractuales, legales o regulatorias, incluyendo requerimientos de autoridades competentes, en la medida en que tales obligaciones resulten aplicables a Vambe como encargado del tratamiento; y,
- (vi) el acceso técnico necesario por parte de personal autorizado de Vambe, estrictamente en la medida requerida para las finalidades descritas en este numeral, bajo criterios de necesidad y proporcionalidad, incluyendo el acceso a conversaciones, configuraciones, prompts, registros o metadatos, siempre sujeto a deberes de confidencialidad, controles internos y medidas de seguridad razonables.
El encargo de tratamiento tendrá la misma duración que la vigencia de estos Términos, sin perjuicio de las obligaciones de conservación, eliminación o anonimización aplicables tras su terminación. El Cliente reconoce y acepta que los tratamientos descritos en este numeral forman parte integrante de las instrucciones impartidas a Vambe en su calidad de encargado del tratamiento. Vambe no tratará los Datos Personales para finalidades distintas de las aquí indicadas ni fuera del alcance de las instrucciones del Cliente, salvo obligación legal expresa.
Los Datos Personales objeto del encargo podrán incluir, según la configuración del Cliente, el Plan seleccionado y el uso de los Servicios, datos de identificación y contacto de Usuarios Finales, datos de comunicaciones, contenidos de conversaciones, metadatos asociados a interacciones, y cualquier otro dato personal que el Cliente decida tratar a través de los Servicios en el marco de las finalidades aquí establecidas.
10.4 Cliente como Responsable del Tratamiento. El Cliente, en su calidad de responsable del tratamiento respecto de los Datos Personales de sus Usuarios Finales, es exclusivamente responsable de:
- (i) determinar las finalidades y medios del tratamiento de Datos Personales de Usuarios Finales que se realice en el contexto de la prestación de los Servicios;
- (ii) obtener y contar con una base de licitud válida que habilite el tratamiento de los Datos Personales y su encargo a Vambe, incluyendo, cuando corresponda, la obtención del consentimiento de los titulares o la concurrencia de otra habilitación legal suficiente (consentimiento, ejecución de contrato, interés legítimo, cumplimiento legal, etc.);
- (iii) informar adecuadamente a los titulares de los datos personales, mediante políticas de privacidad, avisos u otros mecanismos exigidos por la normativa aplicable, sobre el tratamiento de sus datos, la intervención de Vambe como encargado del tratamiento y los derechos que les asisten;
- (iv) atender y gestionar las solicitudes de ejercicio de derechos de Usuarios Finales (acceso, rectificación, cancelación, oposición, portabilidad, eliminación, etc.) dentro de los plazos y condiciones establecidas por la ley;
- (v) garantizar que el tratamiento de Datos Personales que se realice en el contexto de la prestación de los Servicios y las instrucciones impartidas a Vambe cumple con todas las leyes de protección de datos aplicables en su jurisdicción y en la de los Usuarios Finales; y
- (vi) evaluar y asumir la necesidad de realizar evaluaciones de impacto en privacidad (PIAs o DPIAs) u otros análisis de riesgo, cuando así lo exija la normativa aplicable.
10.5 Vambe como Responsable de Datos de la Cuenta. Sin perjuicio de lo anterior, Vambe actúa como responsable del tratamiento respecto de los Datos Personales del propio Cliente y de sus Usuarios Autorizados (nombre, email, información de contacto, información de pago, logs de uso, etc.) que sean tratados para fines de gestión de la relación contractual, administración de cuentas, facturación, soporte, cumplimiento legal y seguridad de los Servicios, los cuales serán tratados conforme a lo dispuesto en la Política de Privacidad.
10.6 Medidas de Seguridad. Vambe implementa y mantiene medidas técnicas y organizativas de seguridad apropiadas, diseñadas para proteger los Datos Personales tratados por cuenta del Cliente contra accesos no autorizados, pérdida, destrucción, alteración, divulgación o tratamiento indebido, considerando el estado de la técnica, los costos de aplicación, la naturaleza, el alcance, el contexto y las finalidades del tratamiento, así como los riesgos asociados, de conformidad con la normativa aplicable.
Sin perjuicio de lo anterior, las medidas de seguridad podrán incluir, entre otras, según corresponda al diseño y operación de los Servicios:
- (i) cifrado de datos en tránsito (TLS/SSL) y en reposo (AES-256 o equivalente);
- (ii) controles de acceso basados en roles (RBAC) y autenticación de múltiples factores para personal de Vambe;
- (iii) monitoreo de seguridad, detección de intrusiones y gestión de vulnerabilidades;
- (iv) auditorías de seguridad, pruebas de penetración y revisiones de código;
- (v) políticas y procedimientos de seguridad de la información, incluyendo gestión de incidentes, continuidad de negocio y recuperación ante desastres;
- (vi) capacitación de empleados en seguridad de la información y protección de datos.
Vambe podrá actualizar y ajustar razonablemente sus medidas de seguridad en el tiempo, con el objeto de reflejar la evolución tecnológica, las mejores prácticas de la industria y los riesgos asociados a la prestación de los Servicios.
10.7 Notificación de Incidentes de Seguridad. En caso de que Vambe tome conocimiento de una vulneración a las medidas de seguridad que afecte Datos Personales tratados por cuenta del Cliente y que pueda generar un riesgo razonable para los derechos y libertades de los titulares Vambe notificará al Cliente sin dilaciones indebidas, una vez confirmada la ocurrencia del incidente. Dicha notificación incluirá, en la medida en que la información se encuentre razonablemente disponible al momento de la comunicación:
- (i) naturaleza de la brecha (tipos de datos afectados, número aproximado de titulares);
- (ii) causa probable y circunstancias de la brecha;
- (iii) medidas adoptadas o propuestas para mitigar los efectos y prevenir futuras brechas;
- (iv) punto de contacto en Vambe para obtener más información.
El Cliente reconoce que, en su calidad de responsable del tratamiento, le corresponde evaluar y cumplir con las obligaciones legales de notificación a la autoridad competente y, cuando corresponda, a los titulares de los datos personales afectados, de conformidad con la normativa aplicable. Vambe cooperará razonablemente con el Cliente en dichas gestiones, en la medida en que ello sea técnicamente posible y proporcional a la naturaleza del incidente, a costo del Cliente si implica esfuerzo significativo.
10.8 Transferencias Internacionales de Datos. El Cliente reconoce y acepta que, para la prestación de los Servicios, Vambe podrá tratar Datos Personales utilizando infraestructura, servicios tecnológicos o subencargados ubicados fuera de Chile, lo que podrá implicar transferencias internacionales de Datos Personales (incluyendo almacenamiento en el extranjero y/o acceso remoto desde otras jurisdicciones). A estos efectos, las Partes acuerdan que el Cliente actúa como responsable de los Datos Personales y que Vambe los trata exclusivamente en su calidad de encargado, ejecutando por cuenta del Cliente las operaciones de tratamiento que puedan implicar transferencias internacionales. Dichas transferencias se realizarán exclusivamente en el marco del encargo y no implicarán, en caso alguno, una cesión de datos personales en los términos del artículo 15 de la Ley N° 21.719.
En la medida en que la normativa aplicable exija o recomiende la adopción de un instrumento específico para habilitar o resguardar transferencias internacionales de datos personales, las partes acuerdan que dichas transferencias se efectuarán sobre la base de las Cláusulas Contractuales Modelo para la Transferencia Internacional de Datos Personales entre Responsable y Encargado aprobadas por la Resolución Exenta RAEX N° 202503748 del Ministerio de Economía, Fomento y Turismo (las “CCM”) cuyo texto se incorpora al presente instrumento y se encuentra en el siguiente link (https://vambe.link/DqZ4Gsd) , debidamente completado en su carátula y anexos aplicables. Las Partes podrán complementar lo anterior con estipulaciones adicionales (por ejemplo, medidas de seguridad, plazos y procedimientos operativos), siempre que tales estipulaciones no contradigan las CCM ni supongan un detrimento de las protecciones otorgadas a los titulares de datos. En caso de contradicción entre este Acuerdo y las CCM, prevalecerán las CCM.
El Cliente declara que cuenta con una base de licitud válida para el tratamiento y las transferencias internacionales de los Datos Personales que instruya a Vambe en el marco de los Servicios, y que ha realizado o realizará las comunicaciones y/o habilitaciones que correspondan frente a los titulares, conforme a la normativa aplicable.
10.9 Almacenamiento y Eliminación de Datos. Durante la vigencia del Acuerdo, Vambe tratará y conservará los Datos Personales del Cliente, Usuarios Autorizados y Usuarios Finales únicamente en la medida necesaria para la prestación de los Servicios, conforme a las obligaciones legales aplicables.
Tras la terminación de estos Términos, por cualquier causa, el Cliente dispondrá de un plazo de 60 días para exportar o recuperar, en formato técnicamente disponible, el Contenido del Cliente y los Datos Personales tratados a través de los Servicios que se encuentren accesibles mediante las funcionalidades estándar de exportación provistas por Vambe. El Cliente reconoce que determinados componentes del Contenido del Cliente, tales como configuraciones dinámicas, flujos operativos, registros transitorios, outputs generados automáticamente o información contenida en sistemas de respaldo, podrían no ser íntegramente exportables o recuperables como datos estructurados.
Vambe no estará obligado a eliminar, devolver, anonimizar ni destruir el Contenido del Cliente ni los Datos Personales tratados en los Servicios tras la terminación del Acuerdo, y podrá conservarlos para fines de continuidad operativa, respaldo, seguridad, auditoría, prevención de fraude, cumplimiento legal o regulatorio, atención de requerimientos de autoridad, resolución de controversias, defensa de derechos y cumplimiento de obligaciones contractuales pendientes.
En caso de que el Cliente solicite expresamente la eliminación o anonimización de dichos datos, Vambe realizará esfuerzos razonables para atender dicha solicitud dentro de un plazo razonable, sujeto a las limitaciones técnicas del Servicio y a cualquier obligación legal o interés legítimo que justifique su conservación. Los datos contenidos en respaldos o sistemas de recuperación ante desastres podrán mantenerse hasta su eliminación o sobreescritura conforme al ciclo ordinario de retención aplicable a dichos sistemas.
10.10 Certificación de Eliminación. A solicitud razonable del Cliente, Vambe proporcionará, dentro de un plazo razonable, una confirmación escrita que acredite la eliminación o anonimización de los Datos Personales tratados por cuenta del Cliente, salvo que la ley prohíba o limite la emisión de dicha certificación.
10.11 Derechos de los Titulares de Datos. El Cliente, en su calidad de responsable del tratamiento, será exclusivamente responsable de recibir, analizar y responder las solicitudes de ejercicio de derechos formuladas por los titulares de datos (Usuarios Finales), incluyendo, según corresponda, los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y demás derechos reconocidos por la normativa aplicable. Vambe, en su rol de encargado del tratamiento:
- (i) pondrá a disposición del Cliente herramientas razonables dentro de los Servicios que permitan facilitar el ejercicio de dichos derechos (tales como funcionalidades de búsqueda, exportación, modificación o eliminación de datos); y
- (ii) en caso de recibir directamente una solicitud de un titular de datos, la remitirá al Cliente sin dilaciones indebidas, absteniéndose de responderla directamente, salvo instrucción expresa del Cliente o mandato legal. A solicitud del Cliente y a su costo, Vambe prestará asistencia razonable adicional para el cumplimiento de las obligaciones del Cliente en materia de derechos de los titulares, siempre que dicha asistencia sea técnicamente viable y no implique un esfuerzo desproporcionado para Vambe.
10.12 Confidencialidad y Subprocesadores y Tratamiento por Terceros. Vambe tratará toda la información del Cliente, incluyendo el Contenido del Cliente y los Datos Personales tratados en el marco de los Servicios, como información confidencial, y adoptará medidas técnicas y organizativas apropiadas para resguardarla contra accesos no autorizados, uso indebido, divulgación, alteración o pérdida, incluyendo, cuando corresponda, su protección como secreto empresarial o comercial dentro de sus sistemas. Sin perjuicio de lo anterior, el Cliente reconoce que, dada la naturaleza de los servicios tecnológicos y digitales provistos por Vambe, determinados tratamientos de Datos Personales podrán involucrar la participación de terceros proveedores o subprocesadores, tales como proveedores de infraestructura, almacenamiento, servicios en la nube, herramientas de análisis, servicios de seguridad, proveedores de modelos de inteligencia artificial u otros servicios auxiliares necesarios para la correcta prestación de los Servicios.
En tales casos, Vambe se compromete a seleccionar y contratar razonablemente a dichos subprocesadores, exigiendo contractualmente que:
- (i) actúen exclusivamente por cuenta de Vambe en su calidad de encargado del tratamiento y conforme a las instrucciones impartidas por Vambe en cumplimiento de las instrucciones del Cliente;
- (ii) asuman obligaciones de confidencialidad equivalentes a las establecidas en estos Términos; y
- (iii) implementen medidas adecuadas de seguridad de la información y protección de datos personales, en conformidad con la normativa aplicable.
El Cliente autoriza expresamente a Vambe a utilizar subprocesadores en la medida necesaria para la prestación de los Servicios. La identidad de los subprocesadores actualmente utilizados por Vambe, así como las condiciones generales aplicables a su intervención, se encuentran descritas o referenciadas en la Política de Privacidad, la cual podrá ser actualizada periódicamente conforme evolucione la operación del Servicio. Sin perjuicio de lo anterior, las Partes acuerdan que la lista de subprocesadores utilizados por Vambe en el tratamiento de Datos Personales por cuenta del Cliente se encuentra en mantendrá identificada en el Anexo D de las CCM, o bien será puesta a disposición del Cliente a través de la Política de Privacidad o de un medio electrónico equivalente. Vambe notificará al Cliente, con una antelación razonable no inferior a 15 días hábiles, cualquier cambio sustancial en los subprocesadores que pueda afectar el tratamiento de Datos Personales.
Vambe no será responsable por incidentes de seguridad, fallas operativas o accesos no autorizados que se produzcan en sistemas o servicios de terceros fuera de su esfera razonable de control, siempre que haya actuado de conformidad con las obligaciones de diligencia, selección y supervisión razonable establecidas en estos Términos y en la normativa aplicable.
11Pagos y facturación
11.1 Planes y Tarifas. Vambe ofrece diferentes Planes con distintos niveles de funcionalidad, límites de uso y tarifas. Las características específicas de cada Plan, métricas de uso (número de conversaciones, mensajes, usuarios activos, canales conectados, etc.) y tarifas aplicables se encuentran publicadas en vambe.ai/pricing y se incorporan por referencia a estos Términos. Al contratar un Plan, el Cliente acepta pagar:
- (i) la tarifa de suscripción mensual o anual correspondiente a su Plan;
- (ii) las tarifas de implementación inicial (onboarding) o configuración personalizada cuando corresponda; y
- (iii) los cargos adicionales por uso excedente, conversaciones adicionales, minutos de uso, integración de canales extra o cualquier otro servicio fuera del alcance del Plan base, conforme a las tarifas vigentes publicadas en el mismo sitio o acordadas por escrito. El Cliente acepta pagar las tarifas según la periodicidad seleccionada y mediante los métodos de pago aceptados por Vambe.
11.2 Facturación, Renovación y Mora. Las tarifas de suscripción se cobran por anticipado al inicio de cada período. El Cliente autoriza a Vambe a realizar cargos automáticos al método de pago registrado. Las suscripciones se renovarán automáticamente por períodos iguales y sucesivos, salvo que el Cliente cancele o desactive la renovación con al menos 30 días de anticipación al vencimiento. En caso de impago, Vambe podrá:
- (i) cobrar el interés máximo permitido por la ley aplicable;
- (ii) suspender el Servicio si el retraso supera los 5 días corridos; y/o
- (iii) terminar el Acuerdo y derivar la deuda a cobranza judicial, siendo el Cliente responsable de los costos de cobranza.
11.3 Impuestos y Cambios de Precio. Todas las tarifas excluyen impuestos, los cuales serán responsabilidad exclusiva del Cliente y se facturarán adicionalmente cuando Vambe esté obligado legalmente a recaudarlos. Vambe podrá modificar sus tarifas notificando al Cliente con al menos 30 días de anticipación; dichas modificaciones aplicarán a partir del siguiente ciclo de renovación. Si el Cliente no acepta la nueva tarifa, deberá cancelar su suscripción antes de su entrada en vigencia, sin penalidad alguna. Todos los pagos son definitivos y no reembolsables, no procediendo devoluciones por períodos no utilizados.
11.4 Programas de Referidos y Afiliados. Vambe podrá ofrecer programas de incentivos para Clientes que refieran nuevos usuarios. La participación en dichos programas se rige por las reglas específicas publicadas en la plataforma. Vambe se reserva el derecho de auditar, suspender o cancelar cualquier beneficio, crédito o comisión derivado de referidos si detecta fraude, autoliquidación, abuso del sistema incumplimiento de estos Términos, sin derecho a compensación para el Cliente infractor.
12Plazo, suspensión y terminación
12.1 Plazo y Vigencia. Este Acuerdo entra en vigencia en la fecha en que el Cliente acepta estos Términos (ya sea haciendo clic en una casilla de aceptación, creando una Cuenta o utilizando los Servicios por primera vez, lo que ocurra primero) y tendrá una duración inicial de 1 año. El Acuerdo se renovará automáticamente por períodos sucesivos de un año. El Acuerdo podrá ser terminado anticipadamente conforme a los términos del mismo.
12.2 Terminación por el Cliente. El Cliente podrá solicitar la baja o no renovación de su plan en cualquier momento, mediante aviso escrito enviado a Vambe con al menos 30 días corridos de anticipación. La baja será efectiva al término del período de facturación siguiente a aquel en que se reciba la solicitud, por lo que el Cliente deberá pagar el período de facturación en curso y el período inmediatamente siguiente, manteniendo acceso al servicio durante dicho plazo.
12.3 Terminación por Vambe. Vambe podrá terminar este Acuerdo o suspender la Cuenta del Cliente de manera inmediata y sin previo aviso si:
- (i) el Cliente incumple cualquiera de estos Términos (incluyendo falta de pago, uso prohibido o infracción de propiedad intelectual);
- (ii) Vambe recibe una orden judicial o requerimiento de autoridad competente;
- (iii) la Cuenta del Cliente permanece inactiva por más de 3 meses y no posee una suscripción de pago vigente;
- (iv) Vambe determina razonablemente que el Cliente, sus Usuarios Autorizados, sus contenidos, instrucciones o uso del Servicio participan en actividades ilícitas, fraudulentas, engañosas, abusivas, discriminatorias, de odio, violentas, contrarias a estándares razonables de integridad comercial, o contrarias a las políticas aplicables de terceros, o que dicho uso puede afectar negativamente la seguridad, integridad, continuidad, reputación o cumplimiento normativo de Vambe.
Asimismo, Vambe podrá terminar el servicio por conveniencia, con o sin causa, o discontinuar la plataforma en cualquier momento notificando con al menos 30 días corridos de anticipación. Vambe no estará obligado a revelar las razones de dicha supresión o terminación.
12.4 Efectos de la Terminación. Si el Cliente solicita la no renovación o cancelación voluntaria, el Acuerdo continuará vigente y terminará efectivamente al finalizar el período de suscripción ya pagado (sea el mes en curso para planes mensuales, o el año en curso para planes anuales), sin derecho a reembolso. En caso de terminación anticipada por incumplimiento del Cliente u orden judicial o requerimiento de autoridad, el Servicio terminará de inmediato, no existirá derecho a reembolso alguno, y todas las tarifas pendientes hasta la fecha de término original del Acuerdo se harán exigibles de inmediato. En el evento exclusivo de que Vambe termine el Acuerdo por conveniencia o discontinúe el Servicio, reembolsará la porción prorrateada de la tarifa de suscripción prepagada por el tiempo no utilizado; sin embargo, los cargos por servicios de implementación no son reembolsables bajo ninguna circunstancia una vez iniciados. Si el Cliente cree que su cuenta fue suspendida o terminada por error, podrá apelar escribiendo a data.privacy@vambe.ai.
13Limitación de responsabilidad y descargos
LEA ESTA SECCIÓN CUIDADOSAMENTE, YA QUE LIMITA LA RESPONSABILIDAD DE VAMBE HACIA USTED. SI USTED NO ESTÁ DE ACUERDO CON ESTAS LIMITACIONES, DEBE ABSTENERSE DE CREAR UNA CUENTA Y CONTRATAR LOS SERVICIOS DE VAMBE.
13.1 Descargo de Garantías. En la máxima medida permitida por la ley aplicable, los Servicios se proporcionan “tal cual” (as is) y “según disponibilidad” (as available), sin garantías de ningún tipo, ya sean expresas, implícitas, estatutarias o de otro tipo. Vambe renuncia expresamente a todas las garantías implícitas de comerciabilidad, idoneidad para un propósito particular, titularidad, goce pacífico y no infracción. Vambe no garantiza que:
- (i) los servicios serán ininterrumpidos, seguros o libres de errores;
- (ii) los defectos serán corregidos;
- (iii) los Outputs de IA serán precisos o confiables; o
- (iv) los Servicios cumplirán con los requerimientos del Cliente.
13.2 Exclusión de Daños Indirectos. EN NINGÚN CASO VAMBE SERÁ RESPONSABLE POR DAÑOS INDIRECTOS, INCIDENTALES, ESPECIALES, CONSECUENTES, PUNITIVOS O EJEMPLARES, INCLUYENDO SIN LIMITACIÓN: PÉRDIDA DE BENEFICIOS, LUCRO CESANTE, PÉRDIDA DE INGRESOS, PÉRDIDA DE DATOS, PÉRDIDA DE GOODWILL, INTERRUPCIÓN DE NEGOCIO, O COSTOS DE ADQUISICIÓN DE SERVICIOS SUSTITUTOS, SURJAN DE O ESTÉN RELACIONADOS CON EL USO O IMPOSIBILIDAD DE USO DE LOS SERVICIOS, INDEPENDIENTEMENTE DE LA TEORÍA LEGAL (CONTRATO, NEGLIGENCIA U OTRA) Y AUNQUE VAMBE HAYA SIDO ADVERTIDO DE LA POSIBILIDAD DE TALES DAÑOS.
13.3 Límite Monetario de Responsabilidad. LA RESPONSABILIDAD TOTAL AGREGADA DE VAMBE HACIA EL CLIENTE POR CUALQUIER RECLAMO QUE SURJA DE O ESTÉ RELACIONADO CON ESTOS TÉRMINOS O LOS SERVICIOS, NO EXCEDERÁ EL MONTO TOTAL PAGADO POR EL CLIENTE A VAMBE DURANTE LOS 6 MESES ANTERIORES AL EVENTO QUE DIO ORIGEN AL RECLAMO, O LA SUMA DE USD $500, LO QUE SEA MAYOR.
14Indemnización
Además de cualquier sección de indemnidad establecida en este Acuerdo, el Cliente acepta indemnizar, defender y mantener indemne a Vambe de cualquier reclamo, daño, pérdida, responsabilidad, costo y gasto (incluyendo honorarios legales) derivado de:
- (i) el uso de los Servicios por el Cliente o sus Usuarios Autorizados,
- (ii) el Contenido del Cliente,
- (iii) el incumplimiento de estos Términos, o
- (iv) la infracción de cualquier ley o derecho de tercero.
15Propiedad intelectual
15.1 Propiedad de los Servicios. Todos los derechos, títulos e intereses en y para los Servicios son y seguirán siendo propiedad exclusiva de Vambe o sus licenciantes. Esto incluye, sin limitación: el software (código fuente y objeto), algoritmos, prompts de sistema e instrucciones de ingeniería de IA, APIs, diseño, interfaces visuales, marcas “Vambe”, logotipos, documentación técnica, know-how y cualquier mejora, entrenamiento o derivado generado a partir del uso de la plataforma. La licencia de uso otorgada bajo estos Términos es limitada y no transfiere al Cliente ningún derecho de propiedad sobre la tecnología subyacente de Vambe.
15.2 Feedback. Si el Cliente proporciona sugerencias, ideas, solicitudes de mejora, comentarios o recomendaciones a Vambe, el Cliente otorga a Vambe una licencia mundial, perpetua, irrevocable, libre de regalías y transferible para usar, incorporar y explotar dicho feedback en los Servicios y negocios de Vambe sin restricción ni obligación de compensación.
15.3 Autorización de Uso de Imagen y Logotipo como Referencia Comercial. El Cliente conserva todos los derechos, títulos e intereses sobre su nombre comercial, denominación social, marcas, logotipos y demás signos distintivos. Sin perjuicio de lo anterior, durante la vigencia de este Acuerdo, el Cliente otorga a Vambe una licencia limitada, no exclusiva, gratuita, mundial y revocable, para utilizar el nombre comercial, denominación social y/o logotipo del Cliente con el fin exclusivo de identificarlo como usuario de los Servicios, incluyendo, sin limitación:
- (i) la inclusión del Cliente en la sección o página de clientes, portafolio o listado de referencias publicado en el sitio web de Vambe y en aplicaciones asociadas;
- (ii) la mención y uso del logotipo del Cliente en materiales de marketing y comunicación, tales como presentaciones institucionales y comerciales, propuestas comerciales, decks de venta, brochures, infografías, casos de éxito (case studies), notas de prensa, comunicados y demás materiales análogos;
- (iii) su uso en campañas y publicaciones de Vambe en redes sociales (LinkedIn, Instagram, X, Facebook, YouTube y similares), así como en eventos, conferencias, ferias y demostraciones de producto; y
- (iv) su uso ante inversionistas, fondos, aceleradoras, partners comerciales y entes financiadores con fines informativos respecto del crecimiento, adopción o cartera de clientes de los Servicios.
El uso del nombre y logotipo del Cliente por parte de Vambe se realizará únicamente con fines identificativos y no podrá interpretarse como endoso, patrocinio, respaldo o garantía de los productos o servicios del Cliente respecto de Vambe, ni viceversa. Vambe respetará razonablemente los lineamientos de uso de marca (brand guidelines) del Cliente cuando éste se los proporcione por escrito a través de los canales oficiales.
El Cliente podrá revocar la presente autorización en cualquier momento mediante aviso escrito enviado a data.privacy@vambe.ai (o a la dirección que Vambe designe para tal efecto). Una vez recibida la revocación, Vambe procederá al retiro del nombre y logotipo del Cliente de los soportes digitales bajo su control directo (sitio web, redes sociales activas y materiales digitales accesibles) dentro de un plazo razonable, que no excederá los 30 días corridos contados desde la recepción de la solicitud. Esta obligación de retiro no aplicará a:
- (i) materiales físicos ya impresos o distribuidos con anterioridad a la revocación;
- (ii) materiales digitales archivados, copias de respaldo o publicaciones históricas en redes sociales cuya eliminación no resulte técnicamente razonable; y
- (iii) referencias ya entregadas a inversionistas, en reportes financieros o materiales análogos comunicados a terceros con anterioridad.
La presente autorización se entenderá automáticamente revocada al término del Acuerdo, por cualquier causa, sin necesidad de aviso adicional, sujeta a las mismas excepciones señaladas en el párrafo precedente. La presente Sección 15.3 sobrevivirá a la terminación del Acuerdo únicamente respecto de las limitaciones y exclusiones aquí establecidas.
16Confidencialidad
16.1 Definición. Se considerará “Información Confidencial” toda información no pública revelada por una parte (“Parte Reveladora”) a la otra (“Parte Receptora”), ya sea de forma oral o escrita, que se designe como confidencial o que deba entenderse razonablemente como tal dada su naturaleza. Para el Cliente, esto incluye sus Inputs, Outputs de IA (no anonimizados) y Datos Personales de sus Usuarios Finales. Para Vambe, incluye su software, precios no públicos, arquitectura técnica, prompts de sistema, planes de desarrollo y metodología de seguridad.
16.2 Obligaciones de Protección. La Parte Receptora se obliga a:
- (i) mantener la Información Confidencial en estricta reserva y no divulgarla a terceros, salvo a sus empleados, subprocesadores autorizados (ej. OpenAI, Gemini, AWS) y asesores profesionales que tengan una necesidad legítima de conocerla (“Need-to-know”) y estén sujetos a deberes de confidencialidad escritos;
- (ii) utilizar dicha información exclusivamente para prestar o recibir los Servicios objeto de este Acuerdo; y
- (iii) aplicar las mismas medidas de seguridad que usa para proteger sus propios datos confidenciales (pero nunca menos que un estándar razonable de cuidado).
- 16.3 Tratamiento de Datos de IA. El tratamiento de datos para fines de entrenamiento de IA se regirá exclusivamente por lo dispuesto en la Sección 7.4.
- 16.4 Excepciones. No será Información Confidencial aquella que:
- (i) sea o se convierta en dominio público sin incumplimiento de la Parte Receptora;
- (ii) fuera conocida legalmente por la Parte Receptora antes de recibirla;
- (iii) sea recibida de un tercero sin restricción de confidencialidad; o
- (iv) sea desarrollada de forma independiente sin uso de la Información Confidencial. Si una orden judicial o legal exige la divulgación, la Parte Receptora notificará a la Reveladora con prontitud (si la ley lo permite) para que esta pueda buscar una orden de protección.
17Resolución de disputas y ley aplicable
17.1 Ley Aplicable. Este Acuerdo, así como cualquier disputa, controversia o reclamo que surja del mismo o se relacione con él, se regirá e interpretará exclusivamente de conformidad con las leyes de la República de Chile, sin dar efecto a normas o principios sobre conflicto de leyes que pudieran remitir a la legislación de otra jurisdicción.
17.2 Resolución de Disputas y Arbitraje. En caso de cualquier controversia o disputa derivada de este Acuerdo, las Partes se comprometen a intentar resolverla de buena fe mediante negociación directa por un período de 15 días corridos contados desde la notificación escrita de una parte a la otra.
De fallar la resolución directa, cualquier dificultad o controversia que se produzca entre los contratantes con motivo de la aplicación, interpretación, duración, validez o ejecución de este contrato o cualquier otro motivo será sometida a arbitraje, conforme al Reglamento Procesal de Arbitraje del Centro de Arbitraje y Mediación de Santiago, vigente al momento de solicitarlo. Las partes confieren poder especial irrevocable a la Cámara de Comercio de Santiago A.G., para que, a petición escrita de cualquiera de ellas, designe al árbitro de entre los integrantes del cuerpo arbitral del Centro de Arbitraje y Mediación de Santiago. El árbitro designado tendrá la calidad de mixto, esto es, será arbitrador en cuanto al procedimiento y de derecho en cuanto al fallo. En contra de las resoluciones del árbitro no procederá recurso alguno.
En la designación del árbitro, las partes instruyen a la Cámara de Comercio de Santiago A.G. para que seleccione preferentemente a un profesional con experiencia acreditada en tecnología, contratos de software (SaaS) o propiedad intelectual vinculada a inteligencia artificial. Sin perjuicio de la facultad de designación del CAM, cada parte tendrá derecho a vetar sin expresión de causa hasta tres nombres de la lista de árbitros propuestos por el Centro antes de la designación definitiva. El arbitraje se llevará a cabo en Santiago de Chile y en idioma español.
18Disposiciones generales
18.1 Acuerdo Completo. Estos Términos constituyen el acuerdo completo entre las Partes y reemplazan cualquier negociación, acuerdo o comunicación previa.
18.2 Divisibilidad. Si alguna disposición se declara inválida o inexigible, las demás permanecerán vigentes. La disposición inválida se modificará para cumplir con la ley reflejando la intención original.
18.3 Cesión. El Cliente no podrá ceder ni transferir este Acuerdo, ni los derechos u obligaciones derivados del mismo, sin el consentimiento previo y por escrito de Vambe. Vambe podrá ceder este Acuerdo libremente a cualquier filial, matriz o sucesor legal en el contexto de una fusión, adquisición, venta de activos o reestructuración societaria, sin necesidad de consentimiento del Cliente.
18.4 Fuerza Mayor. Vambe no será responsable por retrasos o fallas causados por eventos fuera de su control razonable (fuerza mayor), incluyendo desastres naturales, guerras, pandemias, fallas de internet o ataques cibernéticos.
18.5 Notificaciones. Vambe notificará al Cliente vía email a la dirección registrada o mediante la plataforma. El Cliente consiente recibir notificaciones electrónicas con plena validez legal.
19Aceptación como firma electrónica
AL MARCAR LA CASILLA “HE LEÍDO Y ACEPTO LOS TÉRMINOS Y CONDICIONES” O AL HACER CLIC EN “REGISTRARSE”, “CREAR CUENTA” O BOTÓN SIMILAR, EL CLIENTE RECONOCE Y ACEPTA QUE ESTA ACCIÓN CONSTITUYE UNA FIRMA ELECTRÓNICA VÁLIDA Y VINCULANTE, CON LOS MISMOS EFECTOS JURÍDICOS QUE UNA FIRMA MANUSCRITA, Y MANIFIESTA SU CONSENTIMIENTO EXPRESO E INFORMADO PARA OBLIGARSE BAJO ESTOS TÉRMINOS Y CONDICIONES DE CONFORMIDAD CON LA LEY 19.799 SOBRE DOCUMENTOS ELECTRÓNICOS Y FIRMA ELECTRÓNICA (CHILE) Y OTRAS LEYES APLICABLES.
Última actualización: 26 de mayo de 2026
Antes de empezar
Fecha de entrada en vigencia: 28 de mayo de 2026
ESTA POLÍTICA DE PRIVACIDAD DESCRIBE CÓMO VAMBE PROCESA, PROTEGE Y UTILIZA LA INFORMACIÓN QUE SE GENERA AL INTERACTUAR CON SU PLATAFORMA. AL UTILIZAR LOS CANALES DE COMUNICACIÓN, CHATBOTS O ASISTENTES VIRTUALES IMPULSADOS POR VAMBE, USTED RECONOCE Y ACEPTA LAS PRÁCTICAS E PROCESAMIENTO DE DATOS AQUÍ DESCRITAS. ESTE DOCUMENTO CONTIENE INFORMACIÓN ESENCIAL SOBRE CÓMO SUS INTERACCIONES SON PROCESADAS POR MODELOS DE IA, LAS TRANSFERENCIAS INTERNACIONALES DE SUS DATOS Y SUS DERECHOS DE PRIVACIDAD. SI NO ESTÁ DE ACUERDO CON EL TRATAMIENTO DE SUS DATOS SEGÚN LO ESTABLECIDO EN ESTA POLÍTICA, DEBE ABSTENERSE DE CONTINUAR LA INTERACCIÓN O EL USO DEL SERVICIO.
1Identidad, alcance y compromiso
Vambe AI, Inc., una corporación de Delaware con oficinas principales en Texas, incluyendo sus sociedades filiales, entre ellas, Vambe SpA (en adelante "Vambe", "Compañía", "nosotros" o "nuestro") está comprometida con la protección de la privacidad y los Datos Personales, en conformidad con las leyes aplicables y estándares de la industria, incluyendo marcos de cumplimiento DCF-120, SOC 2 e ISO 27001.
Esta Política de Privacidad rige nuestras prácticas de tratamiento de datos de manera transversal y coherente en todas las jurisdicciones donde operamos, incluyendo Estados Unidos de América, Chile, México y Brasil.
2Definiciones
En esta Política, los siguientes términos tendrán el significado que se indica a continuación. Salvo que el contexto requiera lo contrario, los términos definidos en singular incluirán el plural y viceversa. Asimismo, ciertos términos, definiciones o referencias contenidas podrán ajustarse, complementarse o interpretarse de manera razonable en la medida que sea necesario para su aplicación o cumplimiento en distintas jurisdicciones, manteniendo en todo caso el propósito y efecto jurídico de las disposiciones aplicables.
- "Clientes": significa las personas jurídicas que han contratado directamente los Servicios de Vambe para ponerlos a disposición de los Usuarios.
- "Datos Personales": significa cualquier información relativa a una persona natural identificada o identificable, según se define en las leyes de protección de datos aplicable.
- "Servicios": significa la plataforma SaaS de Vambe, incluyendo el sitio web, aplicaciones, herramientas, Funciones de AI, integraciones con plataformas de mensajería (WhatsApp, Instagram, Facebook Messenger, Telegram) y otros canales (email, SMS), acceso a plataformas integradas, así como toda documentación, soporte y servicios conexos que Vambe provea al Cliente de acuerdo al plan contratado.
- "Usuarios Autorizados": significa cualquier empleado, contratista o colaborador del Cliente que esté autorizado para utilizar los Servicios en su nombre. El Cliente será el único responsable de los actos y omisiones de sus Usuarios Autorizados.
- "Usuario Final": significa toda persona o entidad con la que el Cliente o sus Usuarios Autorizados interactúan mediante los Servicios (por ejemplo, clientes, prospectos, suscriptores).
"Usuarios" "usted" o "su" se refiere conjuntamente a los Usuarios Autorizados y a los Usuarios Finales.
3Nuestros roles y aplicabilidad de esta política
Dependiendo del contexto específico, Vambe ejerce dos roles distintos según la legislación aplicable:
- (a) Como Responsable del Tratamiento: Respecto de los Datos Personales que trata directamente para la gestión de sus relaciones comerciales, contractuales y operativas con sus Clientes.
- (b) Como Encargado del Tratamiento: Respecto de los Datos Personales de los Usuarios Autorizados y Usuarios Finales que son tratados exclusivamente por cuenta, instrucción y para las finalidades determinadas por dichos Clientes (quienes son los responsables del tratamiento).
LAS FINALIDADES Y TRATAMIENTOS DESCRITOS EN ESTA POLÍTICA DE PRIVACIDAD RESULTAN APLICABLES ÚNICAMENTE EN AQUELLOS CASOS EN QUE VAMBE ACTÚE COMO RESPONSABLE DEL TRATAMIENTO.
Cuando Vambe actúe como encargado del tratamiento por cuenta de sus Clientes, los Datos Personales serán tratados exclusivamente conforme a las instrucciones impartidas por el Cliente responsable. Dicho tratamiento NO se rige por este documento, sino por la política de privacidad del Cliente correspondiente y por el Acuerdo de Procesamiento de Datos (DPA) celebrado con Vambe.
4Base legal y principios para el tratamiento de datos
4.1 Base Legal para el Tratamiento:
Cuando Vambe actúa como responsable del tratamiento, Vambe trata los Datos Personales únicamente cuando existe una base legal válida que habilita dicho tratamiento, de conformidad con la legislación de protección de Datos Personales aplicable al titular y a la operación de tratamiento de que se trate. El tratamiento podrá fundarse, según corresponda y en la medida en que la normativa aplicable lo permita, en una o más de las siguientes bases de licitud:
- (a) Consentimiento del titular: Cuando el titular ha proporcionado voluntariamente sus Datos Personales y ha otorgado su consentimiento de manera libre, informada e inequívoca para su tratamiento.
- (b) Ejecución o cumplimiento de una relación contractual o precontractual: Para cumplir con nuestras obligaciones contractuales y acuerdos de servicio, así como para la adopción de medidas precontractuales solicitadas por el titular.
- (c) Cumplimiento de obligaciones legales o requerimientos de autoridad: Cuando lo requiera la ley aplicable o para cumplir con requerimientos de autoridades administrativas, judiciales o regulatorias competentes, incluyendo deberes de conservación, reporte o colaboración con autoridades.
- (d) Interés legítimo: Para operaciones comerciales internas, seguridad, prevención de fraude y mejora del Servicio.
- (e) Otras bases de licitud permitidas por la normativa aplicable: Tales como la protección de intereses vitales del titular o el tratamiento necesario para la formulación, ejercicio o defensa de derechos ante autoridades administrativas o judiciales.
En todos los casos, el tratamiento de Datos Personales se realizará únicamente cuando la base de licitud invocada se encuentre reconocida por la legislación aplicable, y siempre que dicho tratamiento no prevalezca sobre los derechos y libertades fundamentales del titular, adoptándose las salvaguardas técnicas y organizativas apropiadas para proteger dichos derechos.
4.2 Principios Del Tratamiento De Datos Personales:
Vambe trata los Datos Personales de conformidad con los principios generalmente reconocidos en materia de protección de datos personales, incluyendo, según resulte aplicable, los principios de licitud, lealtad y transparencia; finalidad; proporcionalidad y minimización de datos; calidad, exactitud y actualización; limitación del plazo de conservación; seguridad y confidencialidad; y responsabilidad proactiva (accountability). Asimismo, Vambe garantiza el cumplimiento de los deberes de información previa hacia los titulares y la obtención del consentimiento cuando éste resulte exigible conforme a la legislación aplicable, adoptando en todo momento medidas técnicas y organizativas apropiadas para asegurar un tratamiento de Datos Personales conforme a la normativa vigente.
Cuando Vambe actúa como encargado del tratamiento, las bases de licitud del tratamiento de Datos Personales son determinadas por el Cliente responsable del tratamiento. En dichos casos, Vambe trata los Datos Personales exclusivamente conforme a las instrucciones documentadas del Cliente y no determina de manera autónoma las finalidades ni los medios esenciales del tratamiento.
5Categorías de datos personales recopilados
5.1 Información que usted proporciona directamente:
Recopilamos la información que usted nos entrega voluntariamente al momento de crear su cuenta, contratar nuestros Servicios o comunicarse con el equipo del Cliente. Estos datos son necesarios para formalizar nuestra relación contractual y permitir la operación administrativa de los Servicios.
- Información de Cuenta: Nombre completo, dirección de correo electrónico, número de teléfono y, cuando resulte necesario, dirección física.
- Información de Perfil: Información adicional que elija incluir en su perfil de usuario.
- Datos de Comunicación: Información proporcionada a través de solicitudes de soporte, encuestas, comentarios y correspondencia con nuestro equipo.
- Información de Pago: Direcciones de facturación y detalles de transacciones (procesados de forma segura a través de Stripe).
La recopilación de determinados identificadores personales — tales como nombre completo, dirección de correo electrónico y número de teléfono — resulta necesaria para la prestación de nuestros Servicios, la gestión de cuentas de usuario y el cumplimiento de obligaciones contractuales o legales asociadas.
5.2 Información Recopilada Automáticamente:
Al acceder o interactuar con nuestra plataforma, nuestros sistemas registran automáticamente ciertos metadatos técnicos y de navegación generados por su dispositivo y su actividad.
- Información del Dispositivo: Tipo de dispositivo, sistema operativo, identificadores únicos del dispositivo y especificaciones de hardware.
- Datos de Registro: Direcciones IP, tipo de navegador, páginas vistas, tiempo en los Servicios, URLs de referencia y tiempos de acceso.
- Datos de Uso: Información sobre sus interacciones con nuestros Servicios, utilización de funciones, datos de sesión y patrones de comportamiento.
- Datos de Ubicación: Ubicación geográfica general basada en dirección IP.
5.3 Datos Sensibles y Tecnologías de Seguimiento:
Los Datos Personales sensibles, según sean definidos por la legislación aplicable, sólo serán tratados cuando resulte estrictamente necesario, para finalidades legítimas y específicas, y previa obtención del consentimiento expreso del titular u otra base de licitud válida, de conformidad con la normativa aplicable. Vambe utiliza cookies, web beacons y tecnologías de seguimiento similares para mejorar la experiencia del Usuario, recordar preferencias y analizar el uso del Servicio.
6Propósitos y usos de los datos personales
Las finalidades descritas en la presente sección aplican exclusivamente a los tratamientos de Datos Personales respecto de los cuales Vambe actúa como responsable del tratamiento. En los casos en que Vambe actúe como encargado del tratamiento por cuenta de sus Clientes, los Datos Personales serán tratados únicamente para las finalidades determinadas por el Cliente responsable y conforme a las instrucciones documentadas impartidas por éste. Vambe trata los Datos Personales únicamente para finalidades determinadas, explícitas y legítimas, incluyendo, según corresponda:
- Provisión del Servicio: Para proporcionar, mantener y mejorar nuestra plataforma impulsada por IA y servicios relacionados.
- Gestión de Cuentas: Para crear y gestionar cuentas de Usuario, autenticar Usuarios y facilitar el acceso a la plataforma de Vambe.
- Comunicación: Para responder consultas, proporcionar soporte al Cliente y enviar notificaciones relacionadas con el Servicio.
- Desarrollo de Productos: Para desarrollar nuevas funciones, mejorar la funcionalidad existente y optimizar la experiencia del usuario.
- Análisis e Insights: Para analizar patrones de uso, generar inteligencia comercial y mejorar el rendimiento del servicio.
- Cumplimiento Legal: Para cumplir con leyes, regulaciones y obligaciones legales aplicables.
- Seguridad y Prevención de Fraude: Para proteger contra acceso no autorizado, detectar actividades fraudulentas y garantizar la seguridad de la plataforma.
7Integraciones de terceros y compartición de datos
7.1 Integraciones y Servicios Conectados:
Nuestros Servicios permiten la conexión con herramientas de terceros para mejorar la funcionalidad y procesar pagos:
- Integración con Google Services: Nuestros Servicios se integran con Google Sign-In (OAuth), Google Drive, Google Calendar y Firebase Services. Accedemos a datos de usuario de Google (direcciones de correo electrónico, nombres de usuario, fotos de perfil, datos de calendario, contenido de Google Drive) únicamente con el consentimiento del titular y conforme a los permisos otorgados por éste, y exclusivamente para la prestación de las funcionalidades solicitadas.
- Procesamiento de Pagos con Stripe: El procesamiento de pagos se maneja a través de Stripe, Inc. utilizando encriptación SSL/TLS estándar de la industria. No almacenamos información completa de tarjetas de pago.
7.2 Transferencias de Datos y Subprocesadores:
Para garantizar la operación global y técnica de la plataforma, requerimos compartir información con las siguientes entidades bajo estrictos estándares de seguridad:
- Transferencias de Datos Autorizadas: Los Datos Personales pueden transferirse a subsidiarias, afiliadas o entidades relacionadas, socios comerciales, proveedores de servicios, autoridades administrativas, judiciales o regulatorias, cuando lo requiera la ley, y asesores profesionales, en la medida necesaria para el cumplimiento de las finalidades informadas y sobre la base de una habilitación legal válida conforme a la normativa aplicable.
- Subprocesadores: AWS, Datadog, OpenAI, Anthropic, Gemini, Firebase, Stripe, Meta, Hubspot.
Dichos proveedores podrán participar en el tratamiento de datos personales en calidad de encargados o subencargados del tratamiento, según el rol que Vambe asuma en cada operación específica (como responsable o encargado del tratamiento), y siempre conforme a las instrucciones aplicables y a los acuerdos de tratamiento de datos correspondientes. En todos los casos, dichos proveedores se encuentran sujetos a obligaciones contractuales de confidencialidad, seguridad y protección de datos personales, así como a salvaguardas contractuales apropiadas que aseguran niveles adecuados de protección de conformidad con la legislación aplicable.
8Medidas de seguridad y protección de datos
Implementamos salvaguardas integrales para proteger los Datos Personales mediante la adopción de medidas técnicas y organizativas apropiadas, diseñadas considerando la naturaleza, el contexto y las finalidades del tratamiento, así como los riesgos asociados, de conformidad con la legislación de protección de datos personales aplicable y las mejores prácticas de la industria.
8.1 Salvaguardas Técnicas:
Utilizamos soluciones tecnológicas avanzadas y arquitecturas de seguridad robustas para asegurar la integridad, confidencialidad y disponibilidad de la información procesada dentro de nuestra infraestructura digital.
- Sistemas de control de acceso basados en roles con autenticación multifactor:
- Encriptación AES-256: Para datos en tránsito y en reposo.
- Protocolos de red seguros, firewalls y sistemas de detección de intrusiones:
- Tokenización de información de pago sensible:
8.2 Salvaguardas Administrativas:
Mantenemos políticas internas de gobernanza, protocolos de gestión humana y procedimientos de auditoría para asegurar que la seguridad sea gestionada activamente por nuestra organización y no solo por sistemas.
- Capacitación regular en privacidad y seguridad para todo el personal:
- Principios estrictos de necesidad de conocer y revisiones regulares de acceso:
- Procedimientos integrales de respuesta a incidentes para brechas de seguridad:
- Gestión de proveedores y monitoreo continuo de proveedores de servicios terceros:
8.3 Salvaguardas Físicas:
Protegemos los activos tangibles, servidores y centros de datos donde reside la información mediante controles de acceso perimetral estrictos y sistemas de monitoreo ambiental.
Centros de datos con control de acceso y monitoreo ambiental.
Eliminación segura de hardware que contiene datos personales.
Respaldos regulares de datos con almacenamiento seguro y procedimientos de recuperación probados.
8.4 Estándares y Privacidad desde el Diseño:
Vambe aplica un enfoque de protección de datos desde el diseño y por defecto, procurando que, en cada tratamiento, sólo se procesen los datos personales estrictamente necesarios para las finalidades informadas, limitando su acceso, alcance y plazo de conservación. Nuestro programa de seguridad se alinea con los estándares DCF-120, SOC 2 Type II e ISO 27001, con auditorías regulares de terceros.
9Almacenamiento y eliminación de datos
Vambe conserva y almacena Datos Personales únicamente durante el tiempo necesario para cumplir con las finalidades para las cuales fueron recopilados, incluyendo la prestación de nuestros Servicios, el cumplimiento de requisitos legales, la resolución de disputas y la ejecución de acuerdos:
- 9.1 Datos de Cuenta del Cliente: Los datos se conservan durante la duración de la cuenta activa. Cuando la cuenta se cierra, los datos entran en un estado "expirado" y se mantienen solo en la medida en que exista una base legal válida que justifique su almacenamiento, o hasta que se solicite y resulte procedente su eliminación conforme a la normativa aplicable.
- 9.2 Solicitudes de Eliminación: Tras la validación de una solicitud de eliminación, los datos personales serán eliminados permanentemente siempre que no exista una obligación legal o base de licitud que requiera su conservación, dentro de un plazo de treinta (30) días. Las consultas y solicitudes relacionadas con almacenamiento y eliminación de Datos Personales podrán realizarse a través de data.privacy@vambe.ai.
- 9.3 Respaldos: Una vez realizada la eliminación de los datos personales solicitado directamente por un titular, no se podrá acceder a respaldos de ningún tipo de dicha información pasado un período de 30 días.
- 9.4 Datos de Marketing: Los datos personales utilizados para fines de marketing se conservan hasta que se retire el consentimiento o mientras subsista una base legal válida, y, en todo caso, por un máximo de tres (3) años.
Todas las actividades de eliminación de datos se llevan a cabo de forma segura utilizando las mejores prácticas de la industria. Cualquiera podrá solicitar la Política de Eliminación de Datos al correo data.privacy@vambe.ai.
10Sus derechos de privacidad
Los titulares de Datos Personales tienen determinados derechos respecto del tratamiento de dichos datos, los cuales podrán ejercerse en los términos, condiciones y con los alcances previstos en la legislación de protección de datos personales que resulte aplicable en cada jurisdicción.
10.1 Derechos Universales (todas las jurisdicciones):
Independientemente de su ubicación, reconocemos los siguientes derechos fundamentales:
- Derecho de Acceso: Solicitar confirmación sobre si Vambe trata o no sus Datos Personales, así como acceder a dichos datos y a información sobre su origen, finalidades del tratamiento y categorías de datos tratados.
- Derecho de Rectificación: Solicitar la corrección o actualización de Datos Personales inexactos, incompletos o desactualizados.
- Derecho de Supresión/Eliminación: Solicitar la eliminación de sus Datos Personales cuando éstos hayan dejado de ser necesarios para las finalidades para las cuales fueron recopilados, o cuando resulte procedente conforme a la normativa aplicable.
- Derecho de Oposición: Oponerse al tratamiento de sus Datos Personales para determinadas finalidades, en los casos y condiciones previstos por la legislación aplicable.
El alcance, procedencia y modalidades de ejercicio de estos derechos podrán variar según la jurisdicción aplicable al tratamiento de datos personales de que se trate.
10.2 Derechos Adicionales por Jurisdicción:
Además de los anteriores, se reconocen derechos específicos según la normativa local:
- Para Usuarios en México: Tiene derechos ARCO (Acceso, Rectificación, Cancelación, Oposición) según lo establecido en la LFPDPPP, incluido el derecho a limitar el uso y divulgación de sus datos personales.
- Para Usuarios en Chile: Los titulares de Datos Personales cuyos datos sean tratados en Chile, o respecto de tratamientos sujetos a la legislación chilena, cuentan con los derechos reconocidos por la Ley N° 19.628 sobre Protección de la Vida Privada y la normativa que la modifique o reemplace, incluyendo la Ley N° 21.719. En particular, podrán ejercer los derechos de acceso, rectificación, supresión y oposición respecto del tratamiento de sus Datos Personales, así como solicitar el bloqueo o limitación temporal del tratamiento en los casos previstos por la ley, requerir la portabilidad de determinados Datos Personales cuando el tratamiento se realice por medios automatizados y se base en el consentimiento u otra base habilitante, y oponerse a ser objeto de decisiones basadas exclusivamente en tratamientos automatizados, incluida la elaboración de perfiles, cuando dichas decisiones produzcan efectos jurídicos o les afecten significativamente, todo ello en los términos y condiciones establecidos por la normativa aplicable.
Cuando Vambe actúa como encargado del tratamiento, las solicitudes de ejercicio de derechos de los titulares de datos deberán ser dirigidas al Cliente responsable del tratamiento. En caso de que Vambe reciba directamente una solicitud relativa a datos tratados por cuenta de un Cliente, Vambe la remitirá a dicho Cliente sin demora indebida, conforme a la legislación aplicable.
10.3 Procedimiento para el Ejercicio de Derechos:
Para ejercer sus derechos de privacidad, envíe una solicitud por escrito a data.privacy@vambe.ai con el asunto "Solicitud de Derechos de Privacidad - [Su País]".
10.4 Plazos de Respuesta:
Nos comprometemos a los siguientes tiempos de respuesta (adoptando el estándar regional más restrictivo):
- Respuesta Estándar: 30 días hábiles.
- Solicitudes Complejas: Hasta 30 días calendario con notificación de extensión.
- Solicitudes de Emergencia: 48 horas para asuntos relacionados con seguridad.
11Transferencias internacionales de datos
11.1 Ubicación Principal de Tratamiento:
Dada la naturaleza global de nuestra infraestructura tecnológica, la información que recopilamos es centralizada y procesada principalmente en servidores ubicados en los Estados Unidos de América. Al utilizar nuestros Servicios, usted reconoce y acepta que sus Datos Personales serán transferidos a esta jurisdicción para su almacenamiento y procesamiento operativo.
11.2 Marcos Regionales de Transferencia:
Nos aseguramos de que cualquier flujo transfronterizo de datos desde América Latina cumpla estrictamente con las regulaciones locales de exportación de datos. A continuación, detallamos los mecanismos legales específicos que habilitan estas transferencias en cada país donde tenemos presencia:
- México: Transferencias realizadas bajo reglas corporativas vinculantes y medidas de seguridad adecuadas según lo requiere la LFPDPPP.
- Chile: Transferencias internacionales realizadas de conformidad con la normativa chilena aplicable, cuando el país de destino ofrezca niveles adecuados de protección de datos personales o, en su defecto, cuando existan garantías adecuadas implementadas a través de instrumentos jurídicos vinculantes entre el exportador y el importador de los datos, tales como acuerdos de tratamiento de datos o cláusulas contractuales modelo, incluyendo, cuando corresponda, las Cláusulas Contractuales Modelo aprobadas por la autoridad competente chilena, o cuando concurra el consentimiento del titular u otra base de licitud prevista por la ley.
11.3 Salvaguardas para todas las Transferencias:
Independientemente de la jurisdicción de origen, implementamos un estándar global de protección para asegurar que sus datos viajen seguros. Estas medidas garantizan que la información reciba un nivel de protección equivalente al que tendría en su país de origen mediante los siguientes instrumentos: (i) cláusulas contractuales estándar o modelo incorporadas, cuando resulte aplicable, en los contratos que regulan la transferencia internacional de datos entre las entidades intervinientes; (ii) evaluaciones continuas de adecuación de los estándares de protección de datos aplicables en EE.UU.; (iii) acuerdos vinculantes de tratamiento de datos con todos los proveedores de servicios que tratan datos personales por cuenta de Vambe; (iv) auditorías regulares de cumplimiento y evaluaciones de seguridad.
12Especificaciones de cumplimiento regional
12.1 Disposiciones Específicas de México:
Reconocemos la importancia de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y adoptamos medidas específicas para garantizar los derechos ARCO y el tratamiento legítimo de datos en territorio mexicano:
- Cumplimiento INAI: Mantenemos cumplimiento con los requisitos del Instituto Nacional de Transparencia.
- Datos Sensibles: Protecciones adicionales para datos personales sensibles según lo definido en la LFPDPPP.
- Requisitos de Aviso: Avisos de privacidad en español disponibles a solicitud.
12.2 Disposiciones Específicas de Chile:
Nuestras operaciones en Chile se ajustan estrictamente al marco normativo vigente y a las actualizaciones introducidas por la Ley de Protección de Datos Personales, asegurando un estándar de cumplimiento robusto para los titulares en el país.
En relación con los tratamientos de Datos Personales sujetos a la legislación chilena, Vambe dará cumplimiento a las obligaciones establecidas en la Ley N° 19.628 sobre Protección de la Vida Privada y en la Ley N° 21.719, así como a las normas complementarias que las modifiquen o reemplacen. En particular:
- Registro: Cumplimiento con requisitos de registro de bases de datos cuando sea aplicable.
- Transferencias internacionales de datos: Las transferencias internacionales de datos personales desde Chile se realizarán únicamente cuando se cumplan los requisitos legales aplicables, incluyendo la existencia de niveles adecuados de protección o la adopción de garantías adecuadas, tales como cláusulas contractuales modelo, normas corporativas vinculantes u otros instrumentos jurídicos válidos, según corresponda al flujo específico de datos.
- Bases de licitud y Consentimiento: El tratamiento de datos personales se fundará en las bases de licitud reconocidas por la legislación chilena. El consentimiento previo, expreso e informado del titular será exigido en aquellos casos en que la ley así lo requiera, en particular respecto del tratamiento de datos personales sensibles, sin perjuicio de la aplicación de otras bases de licitud legalmente previstas.
- Responsable del tratamiento en Chile: Para los tratamientos de datos personales sujetos a la legislación chilena, el responsable del tratamiento será Vambe SpA, sociedad constituida conforme a las leyes de la República de Chile, sin perjuicio de que determinadas operaciones de tratamiento puedan ser realizadas por Vambe AI, Inc., en su calidad de entidad relacionada o encargada del tratamiento, de conformidad con las instrucciones impartidas por el responsable y con las salvaguardas contractuales y legales aplicables.
13Notificación de brechas
En caso de una brecha de Datos Personales que pueda resultar en un riesgo para sus derechos y libertades, Vambe tomará medidas inmediatas para evaluar, contener y remediar el incidente.
- Autoridades Regulatorias: Notificaremos a la autoridad supervisora apropiada sin demora indebida y dentro de los plazos que establezca la legislación aplicable en cada jurisdicción, incluyendo, cuando corresponda, plazos específicos previstos por regímenes regulatorios particulares.
- Usuarios Afectados: Si la brecha entraña un alto riesgo para sus derechos y libertades, le notificaremos sin demora indebida, en la forma y plazos exigidos por la normativa aplicable, una vez confirmada la brecha.
- Brechas de Alto Riesgo: En casos donde la brecha represente un riesgo inmediato y severo, la notificación podrá efectuarse de manera prioritaria, generalmente dentro de veinticuatro (24) horas, atendidas las circunstancias del incidente y las exigencias regulatorias aplicables.
- Requisitos Regionales: Cumplimos con requisitos específicos de notificación de brechas en cada jurisdicción, incluyendo notificar a autoridades o agencias locales relevantes cuando lo requiera la ley.
Todas las notificaciones incluirán información sobre la naturaleza de la brecha, su impacto potencial, medidas tomadas o propuestas para mitigar riesgos y orientación sobre cómo puede protegerse.
14Privacidad de menores
Los Servicios no están destinados a menores de 13 años. El tratamiento de datos personales de niños, niñas y adolescentes se realiza únicamente cuando resulta compatible con su interés superior y con el respeto de su autonomía progresiva, de conformidad con la normativa aplicable en cada jurisdicción.
En aquellas jurisdicciones que así lo exijan, el tratamiento de datos personales de niños y niñas requiere el consentimiento otorgado por sus padres, representantes legales o quien tenga a su cargo su cuidado personal.
Los datos personales de adolescentes podrán ser tratados conforme a las reglas generales aplicables, sin perjuicio de que el tratamiento de datos personales sensibles de adolescentes menores de la edad definida por la legislación aplicable requiera, igualmente, consentimiento parental.
Se aplican protecciones adicionales para menores de 18 años en México y Chile, exigiéndose el consentimiento de padres, representantes legales o de quien tenga a su cargo el cuidado personal del menor, cuando así lo establezca la legislación aplicable en cada jurisdicción.
15Ley aplicable y resolución de disputas
15.1 Jurisdicción Principal:
Esta Política de Privacidad se rige por las leyes del Estado de Delaware y Estados Unidos de América, donde Vambe AI, Inc. está incorporada y mantiene sus operaciones principales.
15.2 Cumplimiento Regional:
Sin perjuicio de lo anterior, Vambe cumple con las normas de protección de Datos Personales de carácter imperativo vigentes en cada jurisdicción donde presta Servicios. En caso de conflicto entre la ley aplicable conforme a esta Política y disposiciones locales obligatorias en materia de protección de Datos Personales, prevalecerán estas últimas en la medida en que así lo exija la normativa aplicable.
15.3 Resolución de Disputas:
Para la resolución de disputas existirán los siguientes mecanismos: (i) contacto directo con nuestro equipo de privacidad en data.privacy@vambe.ai; (ii) presentación de reclamaciones ante autoridades locales de protección de datos, cuando sea aplicable; (iii) mecanismos alternativos de resolución de disputas según lo dispuesto por la ley aplicable.
16Información de contacto
Si tiene preguntas, inquietudes o desea ejercer sus derechos relacionados con esta Política de Privacidad, puede comunicarse con nuestro equipo especializado a través de los siguientes canales oficiales.
16.1 Contacto Principal (todas las jurisdicciones):
Para cualquier consulta general o escalamiento de solicitudes, diríjase a nuestro equipo central:
- Vambe AI, Inc. - Tech Team, Growth Team (Comms & Public Affairs)
- Email: data.privacy@vambe.ai
- Formato de Asunto: "Consulta de Privacidad - [Su País]"
16.2 Puntos de Contacto Regionales:
Para consultas específicas de la región, use los siguientes formatos de asunto:
- México: "Solicitud de Privacidad México"
- Chile: "Solicitud de Privacidad Chile"
Vigente desde: 28 de mayo de 2026
¿Tu empresa está preparada para la nueva ley de protección de datos?
Descarga “Sobreviviendo a la Ley 21.719”: la guía completa de protección de datos en Chile. Alístate para estar en regla a tiempo.
