Política de Privacidad

Última actualización: Abril 2026

0. Responsable del tratamiento

Razón social: Orbbi SpA. Domicilio: Santiago, Chile. Contacto DPO: privacidad@orbbilatam.com

1. Información que recopilamos

Datos de cuenta: nombre de empresa, email, contraseña (encriptada).

Datos de onboarding: respuestas a las 3 preguntas sobre tu negocio (rubro, finanzas, clientes, metas).

Conversaciones: mensajes entre tú y los agentes de Orbbi.

Datos de uso: páginas visitadas, frecuencia de uso, agentes utilizados (via PostHog).

2. Cómo usamos tu información

Tus datos de negocio se usan exclusivamente para personalizar las respuestas de tus agentes. No entrenamos modelos de IA con tus datos. No vendemos ni compartimos tu información con terceros.

2.5. Base legal del tratamiento

Tratamos datos con base en: ejecución del contrato, consentimiento expreso al registrarte, intereses legítimos, obligaciones legales.

3. Almacenamiento y seguridad

Tus datos se almacenan en Supabase (PostgreSQL) con Row-Level Security. Cada empresa solo puede acceder a sus propios datos. Las contraseñas se encriptan con bcrypt. La comunicación es HTTPS en todo momento.

4. Procesador de IA

Usamos Google Gemini para generar respuestas. Tus mensajes se envían a la API de Google con tu contexto de negocio. Google no almacena las conversaciones de la API según sus términos de servicio para desarrolladores.

5. Pagos

Los pagos se procesan a través de MercadoPago. Orbbi no almacena números de tarjeta ni datos de pago sensibles. MercadoPago cumple con PCI DSS Level 1.

6. Tus derechos (ARCO)

Tienes derecho a:

  • Acceso: solicitar una copia de tus datos personales.
  • Rectificación: corregir datos inexactos o incompletos.
  • Cancelación/Supresión: solicitar la eliminación de tus datos.
  • Oposición: oponerte al tratamiento de tus datos para fines específicos.
  • Portabilidad: exportar tus datos en formato estructurado desde /exportar.

Para ejercer estos derechos, escribe a privacidad@orbbilatam.com. Procesaremos tu solicitud en un máximo de 15 días hábiles.

7. Cookies y analytics

Usamos PostHog para analytics de producto. Puedes optar por no ser rastreado configurando "Do Not Track" en tu navegador.

7.5. Transferencia internacional de datos

Para operar el servicio, tus datos pueden ser procesados por proveedores ubicados fuera de tu país:

  • Google Gemini (Estados Unidos) — procesamiento de IA
  • Supabase (Estados Unidos) — base de datos y autenticación
  • MercadoPago (Latinoamérica) — procesamiento de pagos
  • PostHog (Estados Unidos) — analytics de producto

Al registrarte consientes la transferencia de datos a estos proveedores.

8. Contacto

Para consultas de privacidad: privacidad@orbbilatam.com

8.5. Retención de datos

Datos se mantienen mientras tu cuenta esté activa. Tras cancelación, tienes 90 días para exportar tus datos. Luego se procede a la eliminación, excepto datos requeridos por obligaciones legales (hasta 5 años).