LEGAL
Política de privacidad
Última actualización: 22 de agosto de 2026
Servo es una herramienta de trabajo: existe para leer los datos comerciales que ya son de nuestros clientes y devolvérselos ordenados. Esta política explica qué datos tratamos, para qué, con quién los compartimos y cómo dejar de compartirlos.
1. Quiénes somos
SERVO SPA («Servo», «nosotros»), sociedad constituida en Chile, es la responsable del tratamiento de los datos descritos en esta política.
Servo es una plataforma B2B que conecta los datos de venta e inventario que las empresas proveedoras ya tienen en los portales de sus cadenas de retail, y se los entrega como reportes y alertas accionables por WhatsApp, correo y la aplicación web.
Contacto para cualquier asunto de privacidad: hola@servo.bi.
2. A quién y a qué aplica
Esta política cubre el sitio servo.bi, la aplicación en app.servo.bi, y los reportes y alertas que enviamos por WhatsApp y correo electrónico.
Nuestros clientes son empresas. Las personas que usan Servo lo hacen como parte de su trabajo, designadas por la empresa que contrata el servicio. Salvo la integración opcional con Gmail descrita en la sección 4, Servo no trata datos personales de consumidores finales.
3. Qué datos tratamos
- Datos de cuenta. Nombre, correo electrónico corporativo, organización a la que pertenece la persona y su rol dentro de Servo.
- Credenciales de portales de retail. Los usuarios y contraseñas que el cliente nos entrega para que leamos, por su cuenta y en su nombre, sus propios datos en los portales de las cadenas.
- Datos comerciales del cliente. Ventas, inventario, órdenes de compra y catalogaciones obtenidos de esos portales. Son datos de la empresa cliente, no personales.
- Datos de contacto para alertas. Los números de WhatsApp y las direcciones de correo de los destinatarios que el propio cliente nos indica.
- Datos de Google. Sólo si el usuario activa la integración con Gmail. Ver la sección 4, que es la parte de esta política que más conviene leer con calma.
- Datos técnicos. Registros de acceso, direcciones IP y errores, necesarios para operar y asegurar el servicio.
4. Datos obtenidos de las APIs de Google
Servo ofrece una integración opcional con Gmail. No se activa sola: el usuario debe iniciarla desde app.servo.bi, y sólo entonces Google le muestra su pantalla de consentimiento.
Qué permisos pedimos y para qué
| Permiso | Para qué lo usamos |
|---|---|
| gmail.compose | Crear un borrador en la propia casilla del usuario con su reporte periódico de oportunidades de reposición adjunto en Excel. |
| openid, email | Saber qué dirección de Gmail quedó conectada, para mostrarla en la aplicación y no escribir el borrador en la cuenta equivocada. |
Pedimos el permiso más acotado que permite hacer el trabajo. No solicitamos ningún permiso de lectura, envío ni modificación de correo.
Qué hacemos con ese acceso
- Crear un borrador en la casilla del usuario, con una periodicidad acordada con su empresa.
- Nada más.
Qué no hacemos
- No leemos correos. El permiso gmail.compose no otorga lectura, y no pedimos ninguno que la otorgue. Ni siquiera podemos leer el adjunto del borrador que nosotros mismos creamos.
- No enviamos correos. El borrador queda en la casilla del usuario. Él decide si lo revisa, lo edita, lo envía o lo descarta.
- No modificamos ni eliminamos correos, borradores ni etiquetas preexistentes.
- No accedemos a contactos, calendario, Drive ni a ningún otro servicio de Google.
Qué almacenamos
El token de actualización y el token de acceso emitidos por Google, cifrados en reposo; su fecha de expiración; los permisos concedidos; y la dirección de Gmail conectada. No conservamos el contenido de los borradores más allá del momento en que se crean.
Uso limitado (Limited Use)
El uso y la transferencia por parte de Servo de la información recibida de las APIs de Google se ajustará a la Google API Services User Data Policy, incluidos sus requisitos de Uso Limitado.
En concreto, los datos obtenidos de las APIs de Google:
- se usan únicamente para proveer y mejorar las funcionalidades visibles para el usuario descritas en esta sección;
- no se transfieren a terceros, salvo que sea necesario para proveer esas funcionalidades, por razones de seguridad, por obligación legal, o en el marco de una fusión o adquisición con consentimiento previo y expreso del usuario;
- no se usan para publicidad de ningún tipo, ni se venden;
- no se usan para entrenar modelos de inteligencia artificial ni de aprendizaje automático, sean generalizados o personalizados;
- no son leídos por personas, salvo con el consentimiento expreso del usuario, por razones de seguridad, por obligación legal, o cuando se trate de datos agregados y anonimizados para operaciones internas.
5. Cómo protegemos los datos
- Los tokens de Google y las credenciales de los portales de retail se guardan cifrados en reposo. Las claves de cifrado se gestionan en un servicio dedicado de gestión de secretos, separado de la base de datos y del código.
- Las credenciales están aisladas a nivel de base de datos: ninguna sesión de la aplicación puede leerlas, ni siquiera la del propio usuario. Sólo los procesos internos que generan los reportes acceden a ellas.
- Todo el tráfico hacia nuestros dominios va cifrado con TLS.
- El acceso a la infraestructura está restringido a personal autorizado de Servo, con cuentas nominadas.
6. Con quién compartimos datos
No vendemos datos y no hacemos publicidad. Compartimos datos únicamente con los proveedores de infraestructura que necesitamos para operar, que actúan por instrucción nuestra y sólo para prestar el servicio:
- Cómputo y almacenamiento analítico en la nube.
- Base de datos y autenticación de la aplicación.
- Alojamiento del sitio y de la aplicación web.
- Mensajería, para entregar las alertas y reportes a los destinatarios que el cliente designa.
Todos ellos procesan los datos en Estados Unidos. La lista actualizada de proveedores está disponible para cualquier cliente o usuario que la solicite escribiendo a hola@servo.bi.
También podremos divulgar datos cuando una ley, una orden judicial o una autoridad competente nos obligue a hacerlo.
7. Conservación y eliminación
- Datos de Google. Los conservamos mientras la integración esté activa. El usuario puede revocar el acceso de Servo en cualquier momento desde myaccount.google.com/permissions, sin pedirnos permiso ni avisarnos. Además, si nos escribe a hola@servo.bi, eliminamos sus tokens de nuestros sistemas dentro de los 30 días siguientes.
- Datos de cuenta y datos comerciales. Se conservan mientras esté vigente el contrato con la empresa cliente y hasta 90 días después de su término, salvo que la ley exija un plazo mayor.
- Registros técnicos. Hasta 12 meses.
8. Derechos de las personas
Conforme a la legislación chilena de protección de datos personales, toda persona puede solicitar el acceso, la rectificación, la eliminación, la portabilidad o la oposición al tratamiento de sus datos. Para ejercer cualquiera de esos derechos basta escribir a hola@servo.bi; responderemos dentro de los plazos legales.
Cuando tratamos datos por encargo de una empresa cliente, dirigiremos la solicitud a esa empresa si es ella quien decide sobre el tratamiento.
9. Menores de edad
Servo es una herramienta de trabajo y no está dirigida a menores de 18 años. No recolectamos datos de menores de forma consciente.
10. Transferencias internacionales
Nuestra infraestructura opera en Estados Unidos. Al usar Servo, los datos descritos en esta política se transfieren y procesan allí, bajo las medidas de seguridad de la sección 5.
11. Cambios a esta política
Si cambiamos esta política, actualizaremos la fecha del encabezado. Si el cambio afecta de forma sustancial cómo tratamos los datos de Google, avisaremos a los usuarios con integración activa antes de que entre en vigor.
12. Contacto
SERVO SPA · hola@servo.bi