En Growth SpA, operador de la plataforma SearchBrand, nos comprometemos a proteger la privacidad y seguridad de sus datos personales. Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos y protegemos su información personal de conformidad con la Ley 19.628 de Chile sobre Protección de la Vida Privada y el Reglamento General de Protección de Datos (GDPR) de la Unión Europea, cuando corresponda.
1. Responsable del Tratamiento
Growth SpA
RUT: 77.824.037-8
Dirección: La Capitanía 80, oficina 108, Las Condes, Región Metropolitana, Santiago, Chile
Email: hi@searchbrand.ai
DPO (Data Protection Officer): Orlando Flores
Email DPO: hi@searchbrand.ai
2. Datos que Recopilamos
Recopilamos los siguientes tipos de datos personales:
- Datos de identificación: nombre, apellidos, email, teléfono
- Datos de empresa: nombre de empresa, sitio web, cargo
- Datos de uso: interacciones con la plataforma, preferencias, historial de consultas
- Datos técnicos: dirección IP, tipo de navegador, dispositivo, cookies
3. Finalidades del Tratamiento
Utilizamos sus datos personales para las siguientes finalidades:
3.1 Prestación de Servicios
- Crear y gestionar su cuenta de usuario
- Proveer acceso a las funcionalidades de la plataforma
- Procesar consultas y generar análisis AEO/SEO
- Gestionar suscripciones y facturación
- Brindar soporte técnico y atención al cliente
3.2 Mejora del Servicio
- Analizar patrones de uso para mejorar la plataforma
- Desarrollar nuevas funcionalidades
- Realizar análisis estadísticos agregados
- Optimizar la experiencia del usuario
- Realizar benchmarking de rendimiento
- Ajustar y optimizar modelos de consumo de créditos
3.3 Comunicaciones
- Enviar notificaciones sobre su cuenta y servicios
- Comunicar actualizaciones de la plataforma
- Enviar información comercial (con su consentimiento previo)
4. Base Legal del Tratamiento
El tratamiento de sus datos se fundamenta en las siguientes bases legales:
- Ejecución de contrato: para la prestación de los servicios contratados
- Consentimiento: para comunicaciones comerciales y marketing
- Interés legítimo: para mejora de servicios y seguridad
- Obligación legal: para cumplimiento normativo y tributario
- Consentimiento específico: para cookies no esenciales
- Interés legítimo: para prevención de fraude
- Consentimiento: para transferencias internacionales cuando sea requerido
- Interés legítimo: para analítica interna y optimización del servicio
5. Uso de Datos para Mejora del Servicio y Comunicaciones
5.1 Finalidades de mejora
Growth SpA podrá utilizar datos despersonalizados y agregados para:
- Mejorar las funcionalidades de la Plataforma.
- Ajustar y optimizar modelos de consumo de créditos.
- Realizar análisis internos de rendimiento y uso.
- Optimizar la experiencia del usuario.
5.2 Titularidad de los datos
El uso de datos con fines de mejora no altera la titularidad de sus datos personales. Usted sigue siendo el titular de toda información personal proporcionada a la Plataforma.
5.3 Comunicaciones sobre cambios
Las comunicaciones sobre cambios relevantes en la Plataforma o en estas políticas podrán realizarse mediante:
- Correo electrónico a la dirección registrada en su cuenta.
- Notificaciones dentro de la Plataforma.
- Publicación en nuestro sitio web.
6. Cumplimiento Legal y Normativo
GROWTH SPA mantiene estricto cumplimiento con las siguientes normativas y estándares de protección de datos:
- GDPR (Reglamento General de Protección de Datos): Cumplimiento garantizado a través de DPA (Data Processing Agreement) firmado con Fly.io
- Ley 19.628 de Chile: Sobre Protección de la Vida Privada y Protección de Datos de Carácter Personal
- SOC 2 Type 2: Cumplimiento a través de certificaciones de Fly.io
- HIPAA: Estándares de seguridad implementados a través de Fly.io
Cifrado y Seguridad de Datos
- Datos en tránsito: Cifrado TLS 1.3
- Datos en reposo: Cifrado AES-256
- Backups: Redundancia en AWS con cifrado completo
7. Derechos de los Titulares de Datos
Como titular de datos personales, usted tiene los siguientes derechos que podrá ejercer contactando a hi@searchbrand.ai:
Derecho de Acceso (15 días)
Solicitar información sobre qué datos personales procesamos y cómo los utilizamos.
Derecho de Rectificación (10 días)
Solicitar la corrección de datos personales inexactos o incompletos.
Derecho de Cancelación (20 días)
Solicitar la eliminación de sus datos personales cuando el tratamiento no sea necesario.
Derecho de Oposición
Oponerse al procesamiento de sus datos personales por motivos legítimos.
Derecho de Portabilidad (30 días)
Recibir sus datos personales en un formato estructurado y de uso común.
8. Notificación de Brechas de Seguridad
En caso de una brecha de seguridad que pueda afectar sus datos personales:
- Notificaremos a las autoridades competentes dentro de las 72 horas siguientes al conocimiento de la brecha
- Le informaremos directamente si existe un alto riesgo para sus derechos y libertades
- Implementaremos medidas correctivas inmediatas para mitigar los riesgos
- Documentaremos el incidente según los procedimientos establecidos
9. Servicios de Terceros
Utilizamos los siguientes servicios de terceros para el funcionamiento de nuestra plataforma:
- Google Analytics / GA4 / GTM (analítica web)
- Google Search Console
- Open AI
- Google Gemini
- Grok
- Meta AI
- Anthropic - Claude
- Mercado Pago u otra plataforma similar de procesamiento de pagos
- Fly.io (infraestructura cloud con certificaciones SOC 2 y HIPAA)
- Zapier / Make / Airtable / Notion (automatización y gestión interna)
- Plataformas de CRM / email marketing (comunicación y gestión de clientes)
Cada uno de estos proveedores opera bajo sus propias políticas de privacidad y términos de servicio.
Importante: No vendemos, alquilamos ni transferimos datos personales — incluyendo Google user data obtenida vía Google Sign-In — a estos terceros con fines distintos a la prestación del servicio contratado.
10. Google User Data y Limited Use
SearchBrand ofrece "Iniciar sesión con Google" como método de autenticación. El uso y transferencia de información recibida de las APIs de Google se adhiere a la Google API Services User Data Policy, incluyendo los requisitos de Limited Use.
10.1 Qué Google user data recopilamos
Cuando inicias sesión con Google solicitamos únicamente los scopes no sensibles openid, userinfo.email y userinfo.profile. Esto nos permite acceder a:
- Dirección de correo electrónico
- Nombre y apellido del perfil
- Foto de perfil (URL)
- Identificador único de cuenta Google (Google account ID)
No accedemos a Gmail, Drive, Calendar, Contactos, YouTube ni a ningún otro scope sensible o restringido.
10.2 Cómo usamos Google user data
- Autenticar tu inicio de sesión y crear/identificar tu cuenta en SearchBrand.
- Mostrar tu nombre y foto en la interfaz de la plataforma.
- Enviar comunicaciones operativas relacionadas con tu cuenta y el servicio.
10.3 Con quién compartimos, transferimos o divulgamos Google user data
No vendemos, alquilamos ni divulgamos Google user data a terceros para fines distintos a la prestación o mejora de funcionalidades visibles al usuario. La única transferencia ocurre hacia subprocesadores estrictamente necesarios para operar el servicio (proveedor de autenticación, infraestructura cloud y email transaccional), todos bajo acuerdo de procesamiento de datos (DPA).
10.4 Cómo protegemos Google user data
- Cifrado TLS 1.3 en tránsito y AES-256 en reposo.
- Acceso basado en roles y autenticación multifactor para personal autorizado.
- Monitoreo de seguridad 24/7 y registros de auditoría.
- Acceso humano únicamente para soporte al usuario, debugging, seguridad o cumplimiento legal, y siempre con autorización explícita o por requerimiento legal.
10.5 Retención y eliminación de Google user data
Conservamos Google user data mientras tu cuenta esté activa. Puedes desconectar Google Sign-In o solicitar la eliminación de tu cuenta en cualquier momento escribiendo a hi@searchbrand.ai. Tras la solicitud, eliminamos tu Google user data en un máximo de 30 días, salvo obligaciones legales de retención.
10.6 Limited Use — Usos prohibidos
Explícitamente NO usamos Google user data para:
- Publicidad dirigida, personalizada, retargeted o basada en intereses.
- Venta de datos a terceros, data brokers o information resellers.
- Determinar credit-worthiness o con fines de préstamo.
- Entrenar modelos de inteligencia artificial, propios o de terceros.
- Crear bases de datos para revender o licenciar.
11. Retención de Datos
Conservamos sus datos personales según los siguientes criterios:
- Datos de cuenta: mientras mantenga una cuenta activa
- Datos de facturación: 6 años por obligaciones fiscales
- Logs de seguridad: 12 meses
- Google user data (perfil OAuth): eliminado al desconectar Google Sign-In o al cancelar la cuenta, en un máximo de 30 días
Tras la cancelación de su cuenta, sus datos serán eliminados en un plazo de 30 días, salvo obligaciones legales que requieran su conservación.
12. Seguridad de los Datos
Implementamos medidas técnicas y organizativas apropiadas para proteger sus datos:
- Cifrado TLS 1.3 para datos en tránsito
- Cifrado AES-256 para datos en reposo
- Autenticación de dos factores disponible
- Acceso basado en roles
- Monitoreo de seguridad 24/7
- Controles de cifrado y acceso aplicados específicamente a Google user data
Nuestro proveedor de infraestructura (Fly.io) cumple con SOC 2 Type 2 y HIPAA.
13. Transferencias Internacionales
Sus datos pueden ser transferidos y procesados en servidores ubicados fuera de Chile:
- Estados Unidos (Fly.io, proveedores de IA)
- Unión Europea (cuando aplique)
Todas las transferencias se realizan con salvaguardas apropiadas conforme a GDPR y la legislación chilena aplicable.
14. Cookies y Tecnologías Similares
Utilizamos cookies esenciales para el funcionamiento del sitio y cookies de análisis para mejorar nuestros servicios. Puede gestionar sus preferencias de cookies en la configuración de su navegador.
15. Menores de Edad
Nuestros servicios están dirigidos a empresas y profesionales. No recopilamos intencionadamente datos de menores de 18 años. Si detectamos que hemos recopilado datos de un menor, procederemos a su eliminación inmediata.
16. Cambios en esta Política
Podemos actualizar esta Política de Privacidad ocasionalmente. Los cambios serán notificados mediante:
- Publicación en nuestro sitio web con la fecha de actualización
- Notificación por email para cambios significativos
El uso continuado de nuestros servicios después de la publicación de cambios constituye la aceptación de la política actualizada.
17. Ley Aplicable y Jurisdicción
Esta Política de Privacidad se rige por las leyes de la República de Chile. Para usuarios en la Unión Europea, se aplicarán las disposiciones del GDPR cuando corresponda. Cualquier controversia será sometida a los tribunales ordinarios de Santiago, Chile.
18. Contacto
Para ejercer sus derechos o consultas sobre esta política, puede contactarnos a:
Email: hi@searchbrand.ai
DPO: Orlando Flores
Dirección: La Capitanía 80, oficina 108, Las Condes, Santiago, Chile