ClerviceDocumento legal

Última actualización: 17 de julio de 2026 · Versión 1.0

Política de Privacidad - Clervice WORK

Clervice Work ("nosotros", "nuestro" o "la App") es una aplicación móvil desarrollada para facilitar la gestión de órdenes de servicio y rastreo de flotas vehiculares en talleres mecánicos. Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos y protegemos su información personal.

1. Introducción

Esta política cumple con:

  • Ley N° 21.719 sobre Protección de Datos Personales y creación de la Agencia de Protección de Datos Personales.
  • Regulaciones de App Store (App Privacy Details).
  • Políticas de Google Play.
  • RGPD (Reglamento General de Protección de Datos).

El tratamiento de datos personales en Clervice Work se realiza conforme a la Ley N° 21.719 y a las disposiciones que resulten aplicables.

2. Información que Recopilamos

2.1 Datos Personales Proporcionados por el Usuario

Información de cuenta:

  • Nombre completo y apellido.
  • Dirección de correo electrónico.
  • Número de teléfono.
  • Rol laboral (técnico, supervisor, etc.).

Información laboral:

  • Sucursal asignada.
  • Dirección de sucursal.
  • Información del empleador (taller).

2.2 Datos Recopilados Automáticamente

Información del dispositivo:

  • Modelo del dispositivo.
  • Versión del sistema operativo.
  • Identificador único del dispositivo (UUID).
  • Dirección IP.
  • Zona horaria.

Datos de uso de la aplicación:

  • Logs de actividad.
  • Crash reports y errores.
  • Tiempo de uso de la app.
  • Interacciones con la interfaz.

2.3 Datos de Ubicación GPS

Ubicación en tiempo real:

  • Coordenadas GPS precisas durante órdenes activas.
  • Historial de rutas para optimización de entregas.
  • Geofencing para alertas de llegada/salida.

Políticas de retención: Los datos de ubicación se eliminan automáticamente después de 30 días, salvo requerimientos legales. El consentimiento explícito es requerido antes de activar GPS y puede revocarse en cualquier momento desde configuración.

2.4 Contenido Multimedia

Fotos e imágenes:

  • Inspecciones vehiculares.
  • Daños documentados.
  • Documentos escaneados.
  • Imágenes de antes/después del servicio.

Grabaciones de audio:

  • Notas de voz para inspecciones.
  • Instrucciones grabadas.

2.5 Datos de Vehículos y Órdenes

Información de flota:

  • Identificación de vehículos.
  • Estado de inspecciones.
  • Historial de servicios.
  • Datos de kilometraje y mantenimiento.

2.6 Datos Sensibles

Categorización según App Store:

  • No recopilamos datos de salud, finanzas, datos biométricos o información racial/étnica.
  • No usamos datos para publicidad dirigida o tracking cross-app.

3. Cómo Usamos su Información

3.1 Propósitos Principales

Gestión operativa:

  • Autenticación y acceso seguro.
  • Asignación de órdenes de trabajo.
  • Tracking GPS en tiempo real para órdenes activas.
  • Comunicación con clientes y equipo.

Mejora del servicio:

  • Análisis de eficiencia de rutas.
  • Optimización de asignación de técnicos.
  • Reportes de rendimiento.

Procesamiento con IA:

  • Análisis automático de imágenes de inspecciones.
  • Generación de cotizaciones inteligentes.
  • Procesamiento de lenguaje natural para notas.

3.2 Base Legal

Cada categoría de datos se procesa bajo bases legales específicas y justificadas conforme a la Ley N° 21.719 (Art. 5):

Datos Personales (Nombre, Email, Teléfono):

  • Base: Contrato (Art. 5 inc. 1) — Necesarios para prestar el servicio de gestión de órdenes.
  • Justificación: Sin estos datos no podemos crear cuentas, asignar órdenes o comunicar con usuarios.

Información Laboral (Sucursal, Rol):

  • Base: Contrato (Art. 5 inc. 1) — Parte de la relación contractual con el empleador.
  • Justificación: Necesarios para validar acceso y asignar permisos según rol laboral.

Ubicación GPS:

  • Base: Consentimiento explícito (Art. 5 inc. 2) — Otorgado voluntariamente al activar órdenes.
  • Justificación: Solo se recopila durante órdenes activas con aceptación expresa del usuario.
  • Revocación: Se puede desactivar en cualquier momento sin afectar funcionalidad básica.

Fotos e Inspecciones:

  • Base: Contrato (Art. 5 inc. 1) — Esenciales para el servicio de inspección vehicular.
  • Justificación: Las fotos son el insumo principal del servicio prestado al cliente.

Datos de Dispositivo:

  • Base: Interés legítimo (Art. 5 inc. 3) — Para seguridad y mejora técnica.
  • Justificación: Necesarios para detectar problemas técnicos y optimizar rendimiento.

Datos de Vehículos/Flota:

  • Base: Contrato (Art. 5 inc. 1) — Parte del servicio de gestión de flotas.
  • Justificación: Esenciales para identificar y gestionar los vehículos del taller cliente.

4. Compartir Información con Terceros

4.1 Proveedores de Servicios Técnicos

Supabase (Base de datos):

  • Almacenamiento seguro de datos.
  • Datos compartidos: Toda información operativa.
  • Propósito: Gestión de base de datos principal.
  • Ubicación: Servidores en EE.UU./Europa.

Google Maps:

  • Servicios de mapas y geocoding.
  • Datos compartidos: Coordenadas GPS.
  • Propósito: Visualización de rutas y ubicación.
  • Ubicación: Servidores de Google.

Cloudinary:

  • Almacenamiento y procesamiento de imágenes.
  • Datos compartidos: Fotos de inspecciones.
  • Propósito: Optimización y entrega de imágenes.
  • Ubicación: CDN global.

Expo (Notificaciones Push):

  • Servicio de notificaciones.
  • Datos compartidos: Token de dispositivo.
  • Propósito: Alertas de órdenes y actualizaciones.
  • Ubicación: Servidores de Expo.

4.2 Servicios de Inteligencia Artificial

Google Gemini:

  • Datos compartidos: Fotos de inspecciones vehiculares (temporalmente).
  • Propósito: Análisis automático de daños y generación de reportes.
  • Retención: Datos no se almacenan permanentemente en servidores de Google.
  • Entrenamiento: No utilizamos sus datos para entrenar modelos de IA.
  • Protección: Procesamiento bajo Data Processing Agreement (DPA).
  • Ubicación: Servidores de Google (USA/EU).

OpenAI:

  • Datos compartidos: Texto de notas y descripciones de órdenes.
  • Propósito: Generación inteligente de cotizaciones y resúmenes.
  • Retención: Datos procesados no se almacenan en servidores de OpenAI.
  • Entrenamiento: No utilizamos sus datos para entrenar modelos de IA.
  • Protección: Procesamiento bajo términos de servicio de OpenAI.
  • Ubicación: Servidores de OpenAI (USA).

Medidas de protección:

  • Solo se envían datos estrictamente necesarios para el procesamiento.
  • Encriptación de datos en tránsito y procesamiento.
  • Contratos que prohíben uso de datos para otros fines.

4.3 Empleador (Taller)

  • Acceso autorizado a datos operativos necesarios para gestión laboral.
  • Consentimiento documentado en contrato laboral o política interna del taller.
  • Alcance limitado a datos laborales y operativos (no datos personales sensibles).
  • Reportes de actividad para supervisión y optimización de servicios.
  • Información de órdenes asignadas al técnico.
  • Responsabilidad compartida según contrato entre Clervice Work y el taller.

4.4 Autoridades Legales

  • Solo bajo orden judicial.
  • Datos requeridos por ley.
  • Reportes regulatorios.

5. Transferencias Internacionales

Jurisdicciones involucradas:

  • Chile (datos primarios).
  • Estados Unidos (Google, Supabase, Cloudinary, OpenAI).
  • Europa (algunos servicios Supabase).

Protecciones implementadas (Ley 21.719 Art. 3g):

  • Standard Contractual Clauses (SCC) de la UE para transferencias a USA.
  • Encriptación de datos en tránsito (HTTPS/TLS 1.3) y reposo (AES-256).
  • Data Processing Agreements (DPA) con cláusulas específicas de protección.
  • Evaluación de impacto de transferencias internacionales.
  • Mecanismos adicionales: pseudonimización antes de transferencias no esenciales.

6. Seguridad de los Datos

6.1 Medidas Técnicas

Encriptación:

  • Datos en reposo: AES-256.
  • Datos en tránsito: TLS 1.3.
  • Credenciales: Hashing con bcrypt.

Autenticación:

  • Autenticación multifactor opcional.
  • Tokens JWT con expiración corta.
  • Renovación automática de sesiones.

Controles de acceso:

  • Roles y permisos granulares.
  • Auditoría de acceso.
  • Logs de seguridad.

6.2 Medidas Organizacionales

Equipo técnico:

  • Solo personal autorizado con NDA.
  • Capacitación anual en seguridad.
  • Verificación de antecedentes.

Respuesta a incidentes:

  • Plan de respuesta a brechas documentado y probado.
  • Notificación sin dilaciones indebidas conforme a la Ley N° 21.719 Art. 14 sexies.
  • Notificación en 72 horas para brechas de alto riesgo según RGPD.
  • Reporte inmediato a autoridades cuando corresponda.
  • Contacto: contacto@clervice.com

7. Retención de Datos

Tipo de DatoPeríodo de RetenciónJustificación Legal
Datos de cuentaHasta eliminación de cuentaPrestación del servicio (Ley 21.719 Art. 11)
Ubicación GPS30 díasOptimización operativa
Logs de actividad1 añoSeguridad y auditoría (basado en mejores prácticas de ciberseguridad)
Datos de pago7 añosObligaciones tributarias

8. Derechos del Usuario (Derechos ARCO)

Según la Ley N° 21.719 (Art. 12-14), usted tiene derecho a ejercer los siguientes derechos gratuitamente. Procesamos todas las solicitudes en un plazo máximo de 30 días corridos, prorrogable por única vez y por igual período cuando existan causas justificadas.

8.1 Derecho de Acceso (Art. 12)

  • Solicitar información sobre el tratamiento de sus datos personales.
  • Obtener copia de sus datos personales en nuestro poder.
  • Conocer las finalidades del tratamiento, categorías de datos y destinatarios.

Plazo: 30 días corridos desde recepción de solicitud completa.

8.2 Derecho de Rectificación (Art. 13)

  • Corregir datos inexactos, incompletos o desactualizados.
  • Solicitar actualización de información modificada.

Plazo: 30 días corridos. Gratuito.

8.3 Derecho de Cancelación/Eliminación (Art. 13)

Solicitar eliminación de datos cuando:

  • Ya no sean necesarios para las finalidades.
  • Haya revocado consentimiento.
  • Exista oposición legítima.
  • Tratamiento sea ilícito.

Bloqueo temporal de datos mientras se resuelve la solicitud.

Plazo: 30 días corridos. Gratuito.

8.4 Derecho de Oposición (Art. 13)

  • Oponerse al tratamiento de datos por motivos legítimos.
  • Revocar consentimientos otorgados en cualquier momento.
  • Oponerse a decisiones automatizadas.

8.5 Derecho de Portabilidad (Art. 13)

  • Recibir datos personales en formato estructurado y legible.
  • Transmitir datos a otro responsable sin impedimentos.

8.6 Procedimiento para Ejercer Derechos

Para ejercer cualquiera de estos derechos:

  1. Envíe solicitud a contacto@clervice.com con:
    • Nombre completo y RUT.
    • Descripción clara del derecho a ejercer.
    • Información necesaria para localizar sus datos.
  2. Verificación de identidad (podemos solicitar documentos adicionales).
  3. Respuesta en 30 días con resolución motivada.
  4. Recursos: Si no está conforme con nuestra respuesta, puede reclamar ante la Agencia de Protección de Datos Personales, conforme a la Ley N° 21.719.

Costo: Todos los derechos son gratuitos, excepto cuando las solicitudes sean manifiestamente infundadas o excesivas.

9. Uso de la Aplicación por Menores

  • Edad mínima: 18 años.
  • No recopilamos datos de menores intencionalmente.
  • Los talleres son responsables de verificar edad de empleados.

10. Cookies y Tecnologías Similares

Cookies técnicas (necesarias):

  • Sesión de usuario.
  • Preferencias de idioma.
  • Configuración de notificaciones.

Sin cookies de publicidad o tracking cross-site.

11. Cambios a esta Política

Podemos actualizar esta Política de Privacidad cuando sea necesario por cambios legales, técnicos o en nuestras prácticas de procesamiento.

Notificación de cambios:

  • Push notification en la app al iniciar sesión.
  • Email a la dirección registrada del usuario.
  • Notificación destacada en la pantalla de inicio por 30 días.
  • Versión actual siempre disponible en Configuración > Legal.

Cambios significativos que requieran nuevo consentimiento:

  • Nuevos propósitos de procesamiento de datos.
  • Compartir datos con nuevos terceros.
  • Cambios sustanciales en prácticas de retención.
  • Modificaciones a derechos del usuario.

Efectividad: Los cambios entran en vigor 30 días después de la notificación, salvo disposición en contrario.

12. Contacto

Responsable de Datos: Clervice SpA

Delegado de Protección de Datos: contacto@clervice.com

Dirección: APOQUINDO 6410 OF 1004 PS 10, LAS CONDES

Teléfono: +56 9 86977135

13. App Privacy Details (Apple App Store)

13.1 App Privacy Nutrition Label — Declaración Completa

Datos Recopilados

Contact Info (Información de Contacto):

  • Recopilado: Email, nombre, teléfono.
  • Vinculado a identidad del usuario: Sí.
  • Usado para tracking: No.
  • Propósito: Creación de cuenta, autenticación, comunicación.

Location (Ubicación):

  • Recopilado: Ubicación GPS precisa.
  • Vinculado a identidad del usuario: Sí (durante órdenes activas).
  • Usado para tracking: No.
  • Propósito: App Functionality (rastreo de órdenes, optimización de rutas).

Photos (Fotos):

  • Recopilado: Fotos de inspecciones vehiculares, documentos.
  • Vinculado a identidad del usuario: Sí.
  • Usado para tracking: No.
  • Propósito: App Functionality (inspecciones, documentación).

Audio Data (Datos de Audio):

  • Recopilado: Notas de voz, grabaciones.
  • Vinculado a identidad del usuario: Sí.
  • Usado para tracking: No.
  • Propósito: App Functionality (documentación de inspecciones).

Device ID (ID de Dispositivo):

  • Recopilado: UUID, modelo, versión de SO.
  • Vinculado a identidad del usuario: Sí.
  • Usado para tracking: No.
  • Propósito: App Functionality (seguridad, soporte técnico).

Usage Data (Datos de Uso):

  • Recopilado: Logs de actividad, interacciones, crash reports.
  • Vinculado a identidad del usuario: Sí.
  • Usado para tracking: No.
  • Propósito: Analytics, App Functionality.

13.2 Datos Compartidos con Terceros

No compartimos datos para publicidad, venta o medición cross-app.

Compartimos datos para:

  • App Functionality: Con Supabase (DB), Google Maps (GPS), Cloudinary (imágenes).
  • Analytics: Con servicios internos para mejora del producto.
  • Procesamiento técnico: Con Google Gemini y OpenAI (solo datos necesarios).

13.3 Privacidad de Datos Infantiles

  • No recopilamos datos de niños menores de 13 años.
  • Edad mínima requerida: 18 años (empleados adultos).

13.4 Políticas de Datos

  • Enlace a política de privacidad: Disponible en Configuración > Legal.
  • Derechos de eliminación: Usuario puede solicitar eliminación de cuenta.
  • Política de retención: Detallada en Sección 7 de esta política.

Esta política se actualiza periódicamente. La versión más reciente siempre está disponible en la aplicación.