Política de Privacidad

Cómo tratamos tus datos personales

Versión: 2026-05-18-v1
Vigencia: desde 18 de mayo de 2026
Responsable de tratamiento: Robricks SpA, RUT [completar], domicilio [completar], Chile
Delegado de Protección de Datos (DPO): Camilo Ortega — contacto@robricks.cl

1. Qué es Nolan

Nolan es un asistente conversacional interno de Robricks que opera sobre Telegram. Procesa información de las cuentas Google Workspace (@robricks.cl) de los miembros del equipo y de quienes interactúan con esas cuentas, para asistir en tareas operativas: leer y enviar correos, gestionar calendario, buscar y subir archivos en Drive, generar documentos formateados y responder preguntas con contexto del equipo.

2. Marco legal aplicable

3. Datos personales tratados

CategoríaOrigenFinalidadBase de licitud
Mensajes de Telegram (texto, fotos enviadas)UsuarioOperación del asistenteConsentimiento (art. 12 L.21.719)
Correos electrónicos enviados/recibidos vía @robricks.clGoogle Workspace via DWDBúsqueda, redacción, indexación en BrainConsentimiento + contrato laboral
Archivos Drive corporativosGoogle Workspace via DWDBúsqueda, indexación en Brain, generación PDFsConsentimiento + contrato laboral
Eventos de Google CalendarGoogle Workspace via DWDListado, creación, actualización, notificacionesConsentimiento + contrato laboral
Transcripciones automáticas de Google MeetGoogle WorkspaceIndexación en Brain para responder "¿de qué se habló?"Consentimiento + aviso a participantes
Identificador Telegram, idioma, preferenciasUsuarioPersonalización (zona horaria, horas silenciosas)Consentimiento
Logs de seguridad (auditoría)SistemaDefensa contra ataques, valor probatorioInterés legítimo (art. 13 g L.21.719)
Embeddings (representación vectorial de fragmentos)Vertex AIBúsqueda semántica con RBACConsentimiento + interés legítimo

4. Categorías excluidas explícitamente del tratamiento

Nolan no indexa, almacena ni hace consultable:

5. Destinatarios y transferencias internacionales

Chile no tiene declaración de adecuación sobre EE.UU. La licitud de la transferencia se sustenta en SCCs y en consentimiento expreso del titular registrado vía /acepto.

6. Período de conservación

CategoríaConservación
Historial de chat90 días
Audit log (security_audit + audit_chain)1 año en Firestore; 7 años en GCS Bucket Lock (valor probatorio Ley 19.799)
Chunks Brain v22 años desde último uso; se re-sincronizan
Tokens OAuthHasta revocación o 1 año sin uso
Solicitudes ARCOP+ (dsr_requests)5 años (evidencia regulatoria)
Datos de ex-empleadosBorrados a 30 días del cese

7. Tus derechos (ARCOP+)

Como titular puedes ejercer en cualquier momento:

DerechoCómo
Acceso (art. 12 L.19.628 / art. 13 L.21.719)/mis_datos en Telegram — Nolan adjunta un JSON con todo lo que guarda de ti
RectificaciónEnviar correo a contacto@robricks.cl indicando el dato a corregir
Cancelación / Supresión/eliminar_mis_datos confirmar — borra todo lo que Nolan controla
Oposición/revocar_consentimiento — Nolan deja de procesar tus datos vía DWD
PortabilidadEl export de /mis_datos es JSON estructurado, portable a otros sistemas
Pausa temporal (licencia médica, vacaciones)/pausa <días> — suspende indexación de tus correos por N días

Plazo de respuesta a solicitudes formales por correo: 30 días (Ley 21.719 art. 16).

8. Seguridad

Nolan implementa 8 capas activas: rate limiting, fail-closed en producción, detección de prompt injection (17 patrones), auditoría con tamper-evidence vía hash-chain SHA-256, cifrado de tokens OAuth en disco con Fernet, secretos en GCP Secret Manager, hardening de VM con fail2ban + UFW + auto-updates, gates de CI con bandit + detect-secrets + pip-audit. Además, RBAC server-side por niveles (founders/accounting/general) en la base de conocimiento, exclusión automática de categorías sensibles y redacción PII antes de indexar.

9. Notificación de brechas

Cualquier incidente de seguridad que comprometa datos personales se notificará al titular afectado y a la Agencia de Protección de Datos Personales dentro de 72 horas desde su detección.

10. Contacto

Cualquier consulta, reclamo o solicitud:

11. Cambios a esta política

Versionada por fecha. Cualquier cambio material requiere nuevo /acepto del titular en el bot.