Clervice Work ("nosotros", "nuestro" o "la App") es una aplicación móvil desarrollada para facilitar la gestión de órdenes de servicio y rastreo de flotas vehiculares en talleres mecánicos. Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos y protegemos su información personal.
1. Introducción
Esta política cumple con:
- Ley N° 21.719 sobre Protección de Datos Personales y creación de la Agencia de Protección de Datos Personales.
- Regulaciones de App Store (App Privacy Details).
- Políticas de Google Play.
- RGPD (Reglamento General de Protección de Datos).
El tratamiento de datos personales en Clervice Work se realiza conforme a la Ley N° 21.719 y a las disposiciones que resulten aplicables.
2. Información que Recopilamos
2.1 Datos Personales Proporcionados por el Usuario
Información de cuenta:
- Nombre completo y apellido.
- Dirección de correo electrónico.
- Número de teléfono.
- Rol laboral (técnico, supervisor, etc.).
Información laboral:
- Sucursal asignada.
- Dirección de sucursal.
- Información del empleador (taller).
2.2 Datos Recopilados Automáticamente
Información del dispositivo:
- Modelo del dispositivo.
- Versión del sistema operativo.
- Identificador único del dispositivo (UUID).
- Dirección IP.
- Zona horaria.
Datos de uso de la aplicación:
- Logs de actividad.
- Crash reports y errores.
- Tiempo de uso de la app.
- Interacciones con la interfaz.
2.3 Datos de Ubicación GPS
Ubicación en tiempo real:
- Coordenadas GPS precisas durante órdenes activas.
- Historial de rutas para optimización de entregas.
- Geofencing para alertas de llegada/salida.
Políticas de retención: Los datos de ubicación se eliminan automáticamente después de 30 días, salvo requerimientos legales. El consentimiento explícito es requerido antes de activar GPS y puede revocarse en cualquier momento desde configuración.
2.4 Contenido Multimedia
Fotos e imágenes:
- Inspecciones vehiculares.
- Daños documentados.
- Documentos escaneados.
- Imágenes de antes/después del servicio.
Grabaciones de audio:
- Notas de voz para inspecciones.
- Instrucciones grabadas.
2.5 Datos de Vehículos y Órdenes
Información de flota:
- Identificación de vehículos.
- Estado de inspecciones.
- Historial de servicios.
- Datos de kilometraje y mantenimiento.
2.6 Datos Sensibles
Categorización según App Store:
- No recopilamos datos de salud, finanzas, datos biométricos o información racial/étnica.
- No usamos datos para publicidad dirigida o tracking cross-app.
3. Cómo Usamos su Información
3.1 Propósitos Principales
Gestión operativa:
- Autenticación y acceso seguro.
- Asignación de órdenes de trabajo.
- Tracking GPS en tiempo real para órdenes activas.
- Comunicación con clientes y equipo.
Mejora del servicio:
- Análisis de eficiencia de rutas.
- Optimización de asignación de técnicos.
- Reportes de rendimiento.
Procesamiento con IA:
- Análisis automático de imágenes de inspecciones.
- Generación de cotizaciones inteligentes.
- Procesamiento de lenguaje natural para notas.
3.2 Base Legal
Cada categoría de datos se procesa bajo bases legales específicas y justificadas conforme a la Ley N° 21.719 (Art. 5):
Datos Personales (Nombre, Email, Teléfono):
- Base: Contrato (Art. 5 inc. 1) — Necesarios para prestar el servicio de gestión de órdenes.
- Justificación: Sin estos datos no podemos crear cuentas, asignar órdenes o comunicar con usuarios.
Información Laboral (Sucursal, Rol):
- Base: Contrato (Art. 5 inc. 1) — Parte de la relación contractual con el empleador.
- Justificación: Necesarios para validar acceso y asignar permisos según rol laboral.
Ubicación GPS:
- Base: Consentimiento explícito (Art. 5 inc. 2) — Otorgado voluntariamente al activar órdenes.
- Justificación: Solo se recopila durante órdenes activas con aceptación expresa del usuario.
- Revocación: Se puede desactivar en cualquier momento sin afectar funcionalidad básica.
Fotos e Inspecciones:
- Base: Contrato (Art. 5 inc. 1) — Esenciales para el servicio de inspección vehicular.
- Justificación: Las fotos son el insumo principal del servicio prestado al cliente.
Datos de Dispositivo:
- Base: Interés legítimo (Art. 5 inc. 3) — Para seguridad y mejora técnica.
- Justificación: Necesarios para detectar problemas técnicos y optimizar rendimiento.
Datos de Vehículos/Flota:
- Base: Contrato (Art. 5 inc. 1) — Parte del servicio de gestión de flotas.
- Justificación: Esenciales para identificar y gestionar los vehículos del taller cliente.
4. Compartir Información con Terceros
4.1 Proveedores de Servicios Técnicos
Supabase (Base de datos):
- Almacenamiento seguro de datos.
- Datos compartidos: Toda información operativa.
- Propósito: Gestión de base de datos principal.
- Ubicación: Servidores en EE.UU./Europa.
Google Maps:
- Servicios de mapas y geocoding.
- Datos compartidos: Coordenadas GPS.
- Propósito: Visualización de rutas y ubicación.
- Ubicación: Servidores de Google.
Cloudinary:
- Almacenamiento y procesamiento de imágenes.
- Datos compartidos: Fotos de inspecciones.
- Propósito: Optimización y entrega de imágenes.
- Ubicación: CDN global.
Expo (Notificaciones Push):
- Servicio de notificaciones.
- Datos compartidos: Token de dispositivo.
- Propósito: Alertas de órdenes y actualizaciones.
- Ubicación: Servidores de Expo.
4.2 Servicios de Inteligencia Artificial
Google Gemini:
- Datos compartidos: Fotos de inspecciones vehiculares (temporalmente).
- Propósito: Análisis automático de daños y generación de reportes.
- Retención: Datos no se almacenan permanentemente en servidores de Google.
- Entrenamiento: No utilizamos sus datos para entrenar modelos de IA.
- Protección: Procesamiento bajo Data Processing Agreement (DPA).
- Ubicación: Servidores de Google (USA/EU).
OpenAI:
- Datos compartidos: Texto de notas y descripciones de órdenes.
- Propósito: Generación inteligente de cotizaciones y resúmenes.
- Retención: Datos procesados no se almacenan en servidores de OpenAI.
- Entrenamiento: No utilizamos sus datos para entrenar modelos de IA.
- Protección: Procesamiento bajo términos de servicio de OpenAI.
- Ubicación: Servidores de OpenAI (USA).
Medidas de protección:
- Solo se envían datos estrictamente necesarios para el procesamiento.
- Encriptación de datos en tránsito y procesamiento.
- Contratos que prohíben uso de datos para otros fines.
4.3 Empleador (Taller)
- Acceso autorizado a datos operativos necesarios para gestión laboral.
- Consentimiento documentado en contrato laboral o política interna del taller.
- Alcance limitado a datos laborales y operativos (no datos personales sensibles).
- Reportes de actividad para supervisión y optimización de servicios.
- Información de órdenes asignadas al técnico.
- Responsabilidad compartida según contrato entre Clervice Work y el taller.
4.4 Autoridades Legales
- Solo bajo orden judicial.
- Datos requeridos por ley.
- Reportes regulatorios.
5. Transferencias Internacionales
Jurisdicciones involucradas:
- Chile (datos primarios).
- Estados Unidos (Google, Supabase, Cloudinary, OpenAI).
- Europa (algunos servicios Supabase).
Protecciones implementadas (Ley 21.719 Art. 3g):
- Standard Contractual Clauses (SCC) de la UE para transferencias a USA.
- Encriptación de datos en tránsito (HTTPS/TLS 1.3) y reposo (AES-256).
- Data Processing Agreements (DPA) con cláusulas específicas de protección.
- Evaluación de impacto de transferencias internacionales.
- Mecanismos adicionales: pseudonimización antes de transferencias no esenciales.
6. Seguridad de los Datos
6.1 Medidas Técnicas
Encriptación:
- Datos en reposo: AES-256.
- Datos en tránsito: TLS 1.3.
- Credenciales: Hashing con bcrypt.
Autenticación:
- Autenticación multifactor opcional.
- Tokens JWT con expiración corta.
- Renovación automática de sesiones.
Controles de acceso:
- Roles y permisos granulares.
- Auditoría de acceso.
- Logs de seguridad.
6.2 Medidas Organizacionales
Equipo técnico:
- Solo personal autorizado con NDA.
- Capacitación anual en seguridad.
- Verificación de antecedentes.
Respuesta a incidentes:
- Plan de respuesta a brechas documentado y probado.
- Notificación sin dilaciones indebidas conforme a la Ley N° 21.719 Art. 14 sexies.
- Notificación en 72 horas para brechas de alto riesgo según RGPD.
- Reporte inmediato a autoridades cuando corresponda.
- Contacto: contacto@clervice.com
7. Retención de Datos
| Tipo de Dato | Período de Retención | Justificación Legal |
|---|---|---|
| Datos de cuenta | Hasta eliminación de cuenta | Prestación del servicio (Ley 21.719 Art. 11) |
| Ubicación GPS | 30 días | Optimización operativa |
| Logs de actividad | 1 año | Seguridad y auditoría (basado en mejores prácticas de ciberseguridad) |
| Datos de pago | 7 años | Obligaciones tributarias |
8. Derechos del Usuario (Derechos ARCO)
Según la Ley N° 21.719 (Art. 12-14), usted tiene derecho a ejercer los siguientes derechos gratuitamente. Procesamos todas las solicitudes en un plazo máximo de 30 días corridos, prorrogable por única vez y por igual período cuando existan causas justificadas.
8.1 Derecho de Acceso (Art. 12)
- Solicitar información sobre el tratamiento de sus datos personales.
- Obtener copia de sus datos personales en nuestro poder.
- Conocer las finalidades del tratamiento, categorías de datos y destinatarios.
Plazo: 30 días corridos desde recepción de solicitud completa.
8.2 Derecho de Rectificación (Art. 13)
- Corregir datos inexactos, incompletos o desactualizados.
- Solicitar actualización de información modificada.
Plazo: 30 días corridos. Gratuito.
8.3 Derecho de Cancelación/Eliminación (Art. 13)
Solicitar eliminación de datos cuando:
- Ya no sean necesarios para las finalidades.
- Haya revocado consentimiento.
- Exista oposición legítima.
- Tratamiento sea ilícito.
Bloqueo temporal de datos mientras se resuelve la solicitud.
Plazo: 30 días corridos. Gratuito.
8.4 Derecho de Oposición (Art. 13)
- Oponerse al tratamiento de datos por motivos legítimos.
- Revocar consentimientos otorgados en cualquier momento.
- Oponerse a decisiones automatizadas.
8.5 Derecho de Portabilidad (Art. 13)
- Recibir datos personales en formato estructurado y legible.
- Transmitir datos a otro responsable sin impedimentos.
8.6 Procedimiento para Ejercer Derechos
Para ejercer cualquiera de estos derechos:
- Envíe solicitud a contacto@clervice.com con:
- Nombre completo y RUT.
- Descripción clara del derecho a ejercer.
- Información necesaria para localizar sus datos.
- Verificación de identidad (podemos solicitar documentos adicionales).
- Respuesta en 30 días con resolución motivada.
- Recursos: Si no está conforme con nuestra respuesta, puede reclamar ante la Agencia de Protección de Datos Personales, conforme a la Ley N° 21.719.
Costo: Todos los derechos son gratuitos, excepto cuando las solicitudes sean manifiestamente infundadas o excesivas.
9. Uso de la Aplicación por Menores
- Edad mínima: 18 años.
- No recopilamos datos de menores intencionalmente.
- Los talleres son responsables de verificar edad de empleados.
10. Cookies y Tecnologías Similares
Cookies técnicas (necesarias):
- Sesión de usuario.
- Preferencias de idioma.
- Configuración de notificaciones.
Sin cookies de publicidad o tracking cross-site.
11. Cambios a esta Política
Podemos actualizar esta Política de Privacidad cuando sea necesario por cambios legales, técnicos o en nuestras prácticas de procesamiento.
Notificación de cambios:
- Push notification en la app al iniciar sesión.
- Email a la dirección registrada del usuario.
- Notificación destacada en la pantalla de inicio por 30 días.
- Versión actual siempre disponible en Configuración > Legal.
Cambios significativos que requieran nuevo consentimiento:
- Nuevos propósitos de procesamiento de datos.
- Compartir datos con nuevos terceros.
- Cambios sustanciales en prácticas de retención.
- Modificaciones a derechos del usuario.
Efectividad: Los cambios entran en vigor 30 días después de la notificación, salvo disposición en contrario.
12. Contacto
Responsable de Datos: Clervice SpA
Delegado de Protección de Datos: contacto@clervice.com
Dirección: APOQUINDO 6410 OF 1004 PS 10, LAS CONDES
Teléfono: +56 9 86977135
13. App Privacy Details (Apple App Store)
13.1 App Privacy Nutrition Label — Declaración Completa
Datos Recopilados
Contact Info (Información de Contacto):
- Recopilado: Email, nombre, teléfono.
- Vinculado a identidad del usuario: Sí.
- Usado para tracking: No.
- Propósito: Creación de cuenta, autenticación, comunicación.
Location (Ubicación):
- Recopilado: Ubicación GPS precisa.
- Vinculado a identidad del usuario: Sí (durante órdenes activas).
- Usado para tracking: No.
- Propósito: App Functionality (rastreo de órdenes, optimización de rutas).
Photos (Fotos):
- Recopilado: Fotos de inspecciones vehiculares, documentos.
- Vinculado a identidad del usuario: Sí.
- Usado para tracking: No.
- Propósito: App Functionality (inspecciones, documentación).
Audio Data (Datos de Audio):
- Recopilado: Notas de voz, grabaciones.
- Vinculado a identidad del usuario: Sí.
- Usado para tracking: No.
- Propósito: App Functionality (documentación de inspecciones).
Device ID (ID de Dispositivo):
- Recopilado: UUID, modelo, versión de SO.
- Vinculado a identidad del usuario: Sí.
- Usado para tracking: No.
- Propósito: App Functionality (seguridad, soporte técnico).
Usage Data (Datos de Uso):
- Recopilado: Logs de actividad, interacciones, crash reports.
- Vinculado a identidad del usuario: Sí.
- Usado para tracking: No.
- Propósito: Analytics, App Functionality.
13.2 Datos Compartidos con Terceros
No compartimos datos para publicidad, venta o medición cross-app.
Compartimos datos para:
- App Functionality: Con Supabase (DB), Google Maps (GPS), Cloudinary (imágenes).
- Analytics: Con servicios internos para mejora del producto.
- Procesamiento técnico: Con Google Gemini y OpenAI (solo datos necesarios).
13.3 Privacidad de Datos Infantiles
- No recopilamos datos de niños menores de 13 años.
- Edad mínima requerida: 18 años (empleados adultos).
13.4 Políticas de Datos
- Enlace a política de privacidad: Disponible en Configuración > Legal.
- Derechos de eliminación: Usuario puede solicitar eliminación de cuenta.
- Política de retención: Detallada en Sección 7 de esta política.
Esta política se actualiza periódicamente. La versión más reciente siempre está disponible en la aplicación.