Política de Privacidad y Tratamiento de Datos
En Plenix valoramos la privacidad, seguridad y confidencialidad de la información de nuestros usuarios, clientes y organizaciones. Esta Política explica cómo recopilamos, utilizamos, almacenamos, protegemos y tratamos los datos personales y la información empresarial asociada al uso de nuestro sitio web, formularios de contacto, solicitudes comerciales y la plataforma Plenix.
1. Responsable del tratamiento
Plenix SpA, con domicilio en Chile, es responsable del tratamiento de los datos personales recopilados a través del sitio web de marketing, formularios de contacto y, en los casos indicados en esta Política, de la administración de cuentas, autenticación, seguridad, facturación, soporte y cumplimiento legal de la plataforma.
Uso Limitado de datos de Google. El uso y la transferencia por parte de Plenix de la información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado (Limited Use). En particular: solo usamos los datos de Google para proveer y mejorar las funciones visibles para el usuario que los solicitó; no los transferimos a terceros salvo a los subprocesadores necesarios para operar el servicio, cuando lo exija la ley, o como parte de una fusión/adquisición con consentimiento; no los usamos para publicidad; y no permitimos que personas lean los datos salvo con consentimiento del usuario, por seguridad, para cumplir la ley, o sobre datos agregados/anonimizados según nuestros términos.
Para consultas sobre privacidad o tratamiento de datos, puedes escribir a: Correo: contacto@plenix.ai
2. Alcance y roles
Plenix es un workspace conversacional que ayuda a las organizaciones a consultar, buscar, recuperar, entender y analizar información de negocio conectada desde sistemas autorizados, tales como Google Workspace, Microsoft 365, Slack, Shopify y otras integraciones aprobadas.
Cuando Plenix procesa contenido de negocio del cliente obtenido mediante integraciones, la organización cliente suele actuar como responsable del tratamiento, y Plenix SpA actúa como encargado del tratamiento o proveedor de servicios, siguiendo las instrucciones del cliente.
Para administración de cuentas, autenticación, seguridad, facturación, soporte, prevención de abuso y cumplimiento legal, Plenix SpA puede actuar como responsable independiente del tratamiento.
3. Datos que recopilamos
Podemos recopilar las siguientes categorías de datos:
- Datos de contacto y cuenta: nombre, correo electrónico, empresa, cargo, teléfono y datos enviados mediante formularios de contacto, registro, solicitudes comerciales o solicitudes de demostración.
- Datos de autenticación y sesión: identificadores de usuario, identificadores de workspace, eventos de inicio de sesión, proveedor de autenticación, correo asociado a la cuenta, metadatos de sesión, dispositivo y navegador necesarios para operar y proteger el servicio.
- Datos de configuración: ajustes de integraciones, fuentes conectadas, exclusiones, preferencias de sincronización, permisos OAuth otorgados, identificadores de conexión y estado de cada integración.
- Datos técnicos y de uso: dirección IP, registros de servicio, telemetría operativa, métricas de rendimiento, registros de seguridad, eventos de error y datos necesarios para monitorear, mantener y mejorar la estabilidad de la plataforma.
- Contenido empresarial conectado: información proveniente de fuentes autorizadas por el cliente y por el usuario que conecta cada integración, tales como archivos, documentos, correos, eventos de calendario, mensajes, metadatos de tiendas, órdenes, registros operativos, reportes, conversaciones u otros datos de negocio, según los permisos otorgados.
Plenix procura recopilar y tratar solo los datos razonablemente necesarios para prestar las funcionalidades solicitadas por el cliente o usuario.
4. Finalidad del tratamiento
Tratamos los datos personales y la información empresarial para las siguientes finalidades:
- Responder solicitudes comerciales, formularios de contacto y solicitudes de demostración.
- Crear, administrar y proteger cuentas de usuario y workspaces.
- Autenticar usuarios y mantener el aislamiento entre clientes o tenants.
- Prestar, operar, mantener y mejorar la plataforma Plenix.
- Conectar integraciones autorizadas por el cliente o usuario.
- Sincronizar, consultar, indexar o recuperar información desde fuentes conectadas, según la configuración de cada integración.
- Responder preguntas dentro del producto con base en información autorizada del workspace.
- Generar resúmenes, análisis, búsquedas, recomendaciones, respuestas conversacionales y citas de fuentes mediante inteligencia artificial.
- Entregar soporte técnico y atención al cliente.
- Monitorear rendimiento, disponibilidad, seguridad y estabilidad del servicio.
- Prevenir abuso, fraudes, accesos no autorizados e incidentes de seguridad.
- Cumplir obligaciones legales, regulatorias, contractuales y de facturación.
5. Uso de información empresarial
Cuando un cliente conecta fuentes de datos, aplicaciones o sistemas empresariales a Plenix, la información se utiliza únicamente para habilitar las funcionalidades contratadas o solicitadas por el usuario, incluyendo búsqueda, recuperación de información, análisis conversacional, generación de respuestas, trazabilidad de fuentes y asistencia mediante inteligencia artificial dentro del workspace del cliente.
Plenix no utiliza la información empresarial del cliente para fines distintos a la prestación del servicio contratado, salvo autorización expresa del cliente o requerimiento legal aplicable.
Plenix no vende datos personales ni información empresarial del cliente, ni los comparte con terceros ajenos para sus propios fines de marketing o publicidad.
6. Integraciones con terceros
Los usuarios conectan integraciones mediante OAuth u otros flujos de autorización aprobados. Plenix solicita solo los permisos necesarios para la funcionalidad visible que se habilita y limita el acceso a lo aprobado por el cliente y por el usuario conectado.
Las integraciones principales se detallan a continuación. Las demás siguen el mismo principio: permisos mínimos necesarios, uso solo para prestar el servicio, sin venta de datos y sin entrenamiento de modelos generalizados con datos del cliente.
Cada integración puede estar sujeta, además, a los términos, políticas, restricciones y configuraciones del proveedor externo correspondiente.
7. Google Workspace
Las integraciones de Google Workspace pueden incluir Google Sign-In, Google Drive, Gmail, Google Calendar y Google Chat, según las funcionalidades habilitadas por el cliente o usuario.
Indexación y almacenamiento. Para responder consultas en lenguaje natural, Plenix indexa y almacena el contenido de los archivos y mensajes autorizados de Google (Drive, Gmail): extrae el texto, lo divide en fragmentos y genera representaciones vectoriales (embeddings), que se guardan en la base de datos aislada de tu organización. Este contenido se conserva mientras la integración esté conectada y se elimina al desconectar la integración, al dar de baja al usuario o al eliminar la organización (ver Conservación y eliminación). Los datos de Calendar y Chat se consultan en vivo y no se persisten, salvo los adjuntos de Chat, que sí se indexan.
Google Sign-In
Cuando un usuario inicia sesión con Google, Plenix puede recopilar datos básicos de autenticación, tales como nombre, correo electrónico, identificador de cuenta y, cuando corresponda, imagen de perfil u otros datos mínimos entregados por Google para autenticar al usuario y permitir el acceso seguro a la plataforma.
Estos datos se utilizan para crear o validar la cuenta del usuario, asociarlo a su workspace, mantener sesión, prevenir abuso, proteger la seguridad de la plataforma y permitir la administración de usuarios autorizados.
Plenix no utiliza los datos obtenidos mediante Google Sign-In para publicidad, venta de datos ni entrenamiento de modelos generalizados de inteligencia artificial.
Google Drive
Plenix puede acceder, consultar, indexar o recuperar archivos y metadatos autorizados por el usuario para habilitar búsqueda, análisis, respuestas y citación de fuentes dentro del workspace.
El acceso a Google Drive respeta los permisos otorgados por el usuario, la configuración de la organización y las exclusiones configuradas dentro de Plenix cuando estén disponibles.
Plenix no modifica, elimina, comparte ni crea archivos en Google Drive, salvo que una funcionalidad futura solicite permisos adicionales y el usuario los autorice expresamente.
Gmail
Cada persona conecta su propia cuenta de Gmail mediante OAuth. Plenix solicita acceso de solo lectura al correo, según los permisos otorgados por el usuario.
El contenido de Gmail se consulta únicamente para responder preguntas, recuperar contexto empresarial, generar resúmenes o entregar respuestas dentro del workspace autorizado. Plenix no envía, edita, elimina ni archiva correos.
Google Calendar
Cada persona conecta su propia cuenta de Google Calendar mediante OAuth. Plenix solicita acceso de solo lectura a calendarios y eventos, según los permisos otorgados por el usuario.
Los eventos se utilizan para recuperar contexto de reuniones, fechas, participantes, asuntos, disponibilidad u otra información relevante para responder preguntas dentro del workspace autorizado.
Cuando la integración opera en modo consulta en vivo, los eventos se usan en memoria para generar la respuesta y no se indexan de forma persistente, salvo que el cliente configure expresamente una modalidad distinta permitida por la plataforma.
El usuario puede excluir calendarios o desconectar la integración desde Ajustes, cuando la funcionalidad esté disponible.
Google Chat
Cada persona conecta su propia cuenta de Google Chat mediante OAuth, cuando esta integración esté habilitada. Plenix solicita acceso de solo lectura a mensajes, espacios o metadatos autorizados por el usuario, según los permisos otorgados.
La información de Google Chat se utiliza únicamente para recuperar contexto empresarial, identificar discusiones relevantes, responder preguntas, generar resúmenes y citar fuentes dentro del workspace autorizado.
Plenix no envía, edita ni elimina mensajes de Google Chat. Cuando la integración opera en modo consulta en vivo, el contenido consultado se usa en memoria para generar la respuesta y se descarta después de completar la operación, salvo datos mínimos necesarios para operar la conexión, tales como identificadores de integración, usuario conectado, permisos otorgados, estado de conexión y tokens cifrados en reposo.
Compromiso sobre Google APIs
Plenix utiliza los datos obtenidos desde Google APIs únicamente para prestar o mejorar funcionalidades visibles para el usuario dentro de la plataforma, de acuerdo con los permisos otorgados.
Plenix no utiliza datos obtenidos desde Google Workspace APIs para desarrollar, mejorar o entrenar modelos generalizados de inteligencia artificial o machine learning.
Plenix no vende datos de usuarios de Google, no los utiliza con fines publicitarios y no los comparte con terceros para marketing ajeno.
El usuario puede desconectar cada integración desde Ajustes en Plenix o revocar el acceso desde su cuenta de Google, en la sección de seguridad y acceso de terceros.
8. Microsoft 365
Las integraciones con Microsoft 365 pueden incluir OneDrive, Outlook, Calendar, SharePoint, Teams u otros servicios compatibles, según las funcionalidades habilitadas por el cliente.
Las integraciones con Microsoft son por usuario: cada persona conecta su propia cuenta mediante OAuth de Microsoft. Plenix solo accede a los datos que el usuario ya puede ver en su organización, según los permisos otorgados.
El contenido se utiliza para habilitar búsqueda, recuperación de información, análisis conversacional, respuestas y citación de fuentes dentro del workspace.
Cuando la integración opera en modo consulta en vivo, el contenido se procesa en memoria para generar la respuesta y no se construye un índice persistente de mensajes o eventos, salvo lo configurado explícitamente para fuentes documentales autorizadas.
Plenix no utiliza datos de Microsoft 365 para desarrollar, mejorar o entrenar modelos generalizados de inteligencia artificial o machine learning, ni los vende ni los usa con fines publicitarios.
El usuario puede desconectar la integración desde Ajustes en Plenix o revocar el acceso desde el portal de administración o la cuenta Microsoft correspondiente.
9. Slack
La integración con Slack es por usuario: cada persona conecta su propia cuenta mediante OAuth de Slack.
Plenix puede consultar mensajes, archivos, canales, espacios, resultados de búsqueda o metadatos autorizados por el usuario y por la configuración del workspace, según los permisos otorgados.
Plenix no almacena el contenido de mensajes, archivos ni resultados de búsqueda de Slack, salvo que el cliente configure expresamente una modalidad distinta permitida por la plataforma. Cuando el usuario hace una pregunta, Plenix ejecuta llamadas en vivo a la API de Slack, utiliza la respuesta en memoria y descarta el contenido tras generar la respuesta.
Plenix no utiliza datos de Slack para entrenar modelos generalizados de inteligencia artificial, ni los vende ni los usa con fines publicitarios.
Plenix almacena solo lo mínimo necesario para operar la conexión: identificadores del workspace de Slack, usuario conectado, permisos otorgados, fecha de conexión, estado de integración y token cifrado en reposo.
10. Shopify
Cuando un cliente conecta una tienda Shopify a su workspace Plenix, Plenix lee datos desde la API de administración de Shopify en nombre de la organización cliente, que actúa como responsable del tratamiento. Plenix SpA actúa como encargado del tratamiento o proveedor de servicios y procesa datos personales de clientes finales de la tienda solo para prestar las funciones de analítica visibles en el workspace, nunca para entrenar modelos generalizados de inteligencia artificial.
Solo lectura
Plenix no modifica órdenes, productos, clientes, temas, checkout ni ningún otro recurso de Shopify. No solicita permisos de escritura.
El conjunto exacto de permisos puede variar según la funcionalidad habilitada, la configuración de Shopify y el alcance aprobado por el cliente.
Permiso opcional
El permiso read_all_orders se solicita únicamente si el cliente habilita explícitamente analítica histórica de órdenes más allá del alcance estándar permitido por Shopify, por ejemplo para comparaciones año contra año, retención de cohortes, análisis de recompra o demanda estacional.
El cliente puede rechazar este permiso opcional y Plenix seguirá funcionando con el conjunto de permisos por defecto, aunque ciertas respuestas históricas podrían ser limitadas o incompletas.
Datos personales de clientes de la tienda
Plenix sigue una política de lectura y minimización. La información personal de clientes finales de la tienda se consulta únicamente para prestar funcionalidades visibles dentro del workspace, responder preguntas o calcular análisis autorizados.
Cuando corresponde, Plenix calcula agregados, métricas o respuestas y descarta los datos personales a nivel de fila que no sean necesarios conservar. Plenix no copia datos personales de clientes finales a bases de datos propias para fines ajenos al servicio, no los vende, no los usa para publicidad y no los utiliza para entrenar modelos generalizados de inteligencia artificial.
Inteligencia artificial en producción
Las respuestas pueden usar servicios de inteligencia artificial alojados en infraestructura de terceros, tales como Google Vertex AI, configurados para no usar los datos del cliente para entrenar modelos generalizados.
Un modelo interno autoalojado puede usarse en entornos de desarrollo local o pruebas internas, pero no procesa datos de producción de clientes salvo que se informe y acuerde expresamente.
Cumplimiento y desconexión
Plenix implementa los mecanismos de cumplimiento requeridos por Shopify cuando correspondan, incluyendo solicitudes de datos, eliminación de clientes y eliminación de tienda.
Al desinstalar la integración o ante una solicitud válida de eliminación de tienda, Plenix purga o deja de procesar los datos asociados a esa tienda conforme al alcance correspondiente y a las obligaciones legales aplicables.
El cliente puede desconectar Shopify desde Ajustes → Integraciones → Shopify en Plenix, cuando la funcionalidad esté disponible.
11. Inteligencia artificial y modelos
Plenix utiliza inteligencia artificial, modelos de lenguaje, búsqueda semántica, recuperación de información y otros mecanismos automatizados para responder preguntas, resumir documentos, clasificar información, generar análisis y asistir al usuario dentro del workspace.
Los datos del cliente se utilizan únicamente para generar respuestas, análisis o funcionalidades solicitadas dentro del servicio contratado.
Plenix no utiliza datos empresariales del cliente ni datos obtenidos desde integraciones de terceros para entrenar modelos generalizados de inteligencia artificial o machine learning, salvo autorización expresa, específica y documentada del cliente.
Las respuestas generadas por inteligencia artificial pueden contener errores, omisiones o inferencias incorrectas. El usuario debe revisar y validar la información antes de tomar decisiones relevantes de negocio, legales, financieras, operativas o estratégicas.
12. Subprocesadores
Para operar el servicio, Plenix comparte datos con los siguientes subprocesadores:
- Google Cloud Platform / Vertex AI (Gemini) — Estados Unidos — alojamiento, almacenamiento y procesamiento de IA (generación de respuestas y embeddings).
- OpenAI — Estados Unidos — procesamiento de IA (modelos de lenguaje) para generar respuestas.
- Anthropic (Claude) — Estados Unidos — procesamiento de IA (modelos de lenguaje) para generar respuestas.
- Sentry — monitoreo de errores (sin contenido de tus documentos ni credenciales).
- Grafana Cloud — métricas y registros operativos.
- Proveedor de correo transaccional — envío de correos del servicio.
Ninguno de nuestros proveedores de IA (Google Vertex/Gemini, OpenAI, Anthropic) entrena ni mejora modelos generalizados con tus datos. Su procesamiento se limita a generar la respuesta que solicitaste (inferencia), conforme a los términos de "sin entrenamiento" de cada proveedor. Estos subprocesadores procesan datos en Estados Unidos; las transferencias internacionales se realizan bajo las salvaguardas contractuales correspondientes (p. ej., Cláusulas Contractuales Tipo).
13. Seguridad de la información
Aplicamos medidas técnicas y organizativas razonables para proteger la información frente a accesos no autorizados, alteración, pérdida, destrucción o divulgación indebida.
Estas medidas pueden incluir:
- Cifrado en tránsito mediante TLS.
- Cifrado en reposo para datos almacenados, incluyendo tokens OAuth cuando corresponda.
- Aislamiento lógico por cliente o tenant.
- Control de accesos internos.
- Registro de eventos relevantes.
- Manejo de secretos por entorno.
- Monitoreo de seguridad y rendimiento.
- Verificación de integridad en webhooks entrantes de integraciones.
- Principio de mínimo privilegio en accesos operativos.
- Revisión y mejora continua de controles técnicos.
Aunque Plenix aplica medidas razonables de seguridad, ningún sistema es completamente inmune a incidentes, vulnerabilidades o accesos no autorizados. El cliente también debe mantener buenas prácticas de seguridad en sus propias cuentas, dispositivos, redes, proveedores de identidad e integraciones conectadas.
14. Conservación y eliminación
Conservamos el contenido indexado mientras la integración correspondiente esté conectada. Se elimina cuando: (a) desconectas la integración, (b) se da de baja tu cuenta de usuario, o (c) se elimina tu organización — en cada caso revocamos además el acceso concedido a Google. Las copias de seguridad y la recuperación a un punto en el tiempo (PITR) retienen los datos por la ventana del proveedor (hasta 7 días) y luego expiran. Los registros operativos y de telemetría se conservan según la política de retención de cada subprocesador y no contienen credenciales ni el contenido de tus documentos.
15. Derechos del titular
Los titulares de datos personales pueden solicitar acceso, rectificación, actualización, eliminación, oposición o bloqueo de sus datos, cuando proceda conforme a la normativa aplicable.
Muchas solicitudes sobre datos de negocio del workspace deben dirigirse a la organización cliente, que actúa como responsable del tratamiento. Para ejercer derechos respecto de datos que Plenix trata como responsable independiente, por ejemplo datos de contacto, administración de cuenta, solicitudes comerciales o seguridad de la plataforma, se puede escribir a: contacto@plenix.ai
Los usuarios pueden desconectar integraciones y revocar accesos desde el proveedor de origen correspondiente, como Google, Microsoft, Slack o Shopify, en cualquier momento.
16. Transferencias internacionales
Plenix y sus subencargados pueden procesar o almacenar datos fuera del país del usuario o cliente, por ejemplo en Estados Unidos u otras jurisdicciones donde operen sus proveedores tecnológicos.
Cuando corresponda, Plenix procura utilizar salvaguardas razonables y exigidas por la ley aplicable, incluyendo contratos, cláusulas contractuales tipo, obligaciones de confidencialidad, medidas de seguridad y, cuando aplique, marcos de transferencia reconocidos para proveedores certificados.
17. Cookies
El sitio web de marketing puede utilizar cookies y tecnologías similares para mejorar la experiencia de navegación, analizar el uso del sitio, medir campañas y optimizar el rendimiento.
El usuario puede administrar o desactivar cookies desde la configuración de su navegador. Algunas funcionalidades del sitio o de la plataforma podrían verse afectadas si se deshabilitan determinadas cookies.
18. Menores
Plenix está pensado para uso empresarial y no está dirigido a menores de edad.
Si tomamos conocimiento de que hemos recopilado datos personales de un menor en violación de la ley aplicable, tomaremos medidas razonables para eliminar esa información.
19. Cambios en esta Política
Plenix podrá actualizar esta Política cuando sea necesario por cambios legales, técnicos, comerciales, operativos, regulatorios o de seguridad.
La versión vigente estará publicada en: https://plenix.ai/politicas-de-privacidad, con la fecha de última actualización.
Los cambios materiales se comunicarán por los canales del producto, correo electrónico, sitio web u otros medios razonables cuando corresponda.
20. Contacto
Para consultas sobre esta Política de Privacidad y Tratamiento de Datos, puedes contactar a Plenix en:
Reporte de vulnerabilidades e incidentes. Para reportar un problema de seguridad, escribe a security@plenix.ai.
Publicamos nuestra política de divulgación en https://app.plenix.ai/.well-known/security.txt. Notificaremos a los usuarios y autoridades afectadas conforme a la ley aplicable ante un incidente que comprometa datos personales.
Última actualización: julio de 2026