Política de Privacidad

Última actualización: 6 de agosto de 2026

Documento canónico

La política de privacidad de Solo Leads es la publicada en sololeads.ai/privacidad. Esta página la complementa para la plataforma y para las integraciones con Meta (Facebook e Instagram), TikTok, YouTube y WhatsApp Business. Si algún punto de esta página difiriera de la política canónica, prevalece la canónica.

1. Quién trata tus datos

  • Razón social: Publicidad Bastián Freddy Illezca Monasterio EIRL
  • Nombre comercial: Solo Leads
  • Domicilio: Puerto Montt, Región de Los Lagos, Chile
  • Contacto de privacidad y ejercicio de derechos: ventas@sololeads.ai

2. Dos roles distintos: responsable y encargado

No todos los datos que pasan por la plataforma son nuestros de la misma manera. Distinguimos dos situaciones, porque de ellas depende a quién le reclamas y quién decide los plazos:

  • Solo Leads como RESPONSABLE. Los datos de quienes visitan nuestros sitios, nos contactan como prospectos o contratan el servicio: nombre, correo, teléfono, datos del negocio, antecedentes de facturación y los registros de uso de la cuenta. Aquí decidimos nosotros para qué se usan, y respondemos nosotros.
  • Solo Leads como ENCARGADO. Los datos que un Cliente carga o genera dentro de su propia marca en la plataforma: contactos del CRM, leads de sus campañas, conversaciones de WhatsApp, Instagram Direct y Messenger con sus clientes finales, agendamientos y respuestas de sus formularios. Ahí el responsable es el Cliente: él define para qué se usan y cuánto se conservan. Nosotros los tratamos únicamente siguiendo sus instrucciones, no los usamos para fines propios y no los cedemos a terceros con fines de marketing.

Si eres cliente final de un negocio que usa Solo Leads (dejaste tus datos en su sitio, le escribiste por WhatsApp o agendaste una hora con él), tu contraparte es ese negocio, no Solo Leads. Puedes dirigirte directamente a él, o escribirnos a ventas@sololeads.ai: derivamos tu solicitud al Cliente responsable y la ejecutamos en la plataforma una vez que él nos instruya.

3. Marco legal

El tratamiento se rige por la Ley N° 19.628 sobre Protección de la Vida Privada, vigente en Chile, y por la Ley N° 21.719, que entra en vigencia en diciembre de 2026 y cuyos estándares ya incorporamos. Cuando el titular está ubicado en la Unión Europea, rige además el Reglamento General de Protección de Datos (GDPR).

La base de licitud es tu consentimiento explícito cuando conectas una plataforma (Meta, TikTok, YouTube, WhatsApp Business) mediante los flujos de autorización OAuth; la ejecución del contrato cuando eres Cliente activo; y el cumplimiento de obligaciones legales, contables y tributarias cuando corresponde. Puedes revocar el consentimiento en cualquier momento desconectando la plataforma desde la configuración de tu marca en Solo Leads, o desde la configuración de la plataforma correspondiente.

4. Datos que recibimos de cada integración

Cuando conectas tus cuentas de Meta, accedemos a través de las APIs oficiales a:

  • Información del perfil público (nombre, foto de perfil).
  • Mensajes y conversaciones de Messenger e Instagram Direct (para el inbox unificado).
  • Comentarios en tus publicaciones.
  • Estadísticas y métricas de rendimiento (engagement, alcance).

Cuando conectas tu cuenta de TikTok, accedemos a través de la API oficial de TikTok:

  • Información del perfil del creador (nombre de usuario, avatar).
  • Configuración de publicación (nivel de privacidad, permisos de interacción).
  • Videos publicados a través de Solo Leads.
  • Confirmación de uso musical para cumplimiento de derechos de autor.

Cuando conectas tu cuenta de YouTube, accedemos a través de la API de YouTube (Google):

  • Información del canal (nombre, avatar, ID del canal).
  • Capacidad de subir videos en tu nombre.
  • Configuración de publicación (categoría, estado de privacidad, audiencia infantil).
  • Métricas básicas del canal (conteo de suscriptores, vistas).

Cuando conectas tu cuenta de WhatsApp Business, accedemos a través de la API oficial de WhatsApp Cloud (Meta):

  • Número de teléfono y perfil del negocio.
  • Mensajes entrantes y salientes de WhatsApp Business.
  • Plantillas de mensajes aprobadas.
  • Estado de entrega de mensajes.

5. Para qué usamos estos datos

  • Permitir la gestión unificada de mensajes y comentarios de la marca.
  • Generar informes de analíticas para la marca.
  • Facilitar la programación y publicación de contenido.
  • Operar el seguimiento comercial (CRM, agenda, campañas) por cuenta del Cliente.
  • Cumplir con los requisitos de las APIs de terceros (Meta, TikTok, YouTube/Google).

No vendemos, arrendamos ni cedemos datos personales a terceros con fines de marketing. Sí nos apoyamos en los proveedores tecnológicos indicados en la sección 10, que los tratan por instrucción nuestra para prestar el servicio.

6. Seguridad

Los tokens de acceso de Meta, TikTok, YouTube y WhatsApp Business se almacenan cifrados y se usan únicamente para realizar las peticiones que autorizaste. Cada marca está aislada de las demás a nivel de base de datos. Aplicamos medidas técnicas y organizativas razonables contra el acceso no autorizado, la alteración, la divulgación o la destrucción de los datos; ningún sistema conectado a Internet es completamente seguro, por lo que no podemos garantizar seguridad absoluta.

7. Conservación de los datos

Conservamos los datos durante el tiempo necesario para las finalidades descritas, con estos criterios:

  • Datos en los que somos responsables (prospectos y cuenta del Cliente): rigen los plazos de la política canónica — hasta 24 meses desde el último contacto para prospectos, y la vigencia del contrato más hasta 5 años por obligaciones legales y contables para Clientes.
  • Datos en los que somos encargados (contactos, leads y conversaciones de la marca del Cliente): se conservan mientras dure la relación contractual con el Cliente, porque son su registro comercial y es él quien fija el criterio. Al término del contrato quedan en su poder. No aplicamos un plazo fijo de eliminación por antigüedad distinto de ese, sin perjuicio del borrado a solicitud descrito más abajo.
  • Evidencia de consentimiento de WhatsApp: se conserva por 5 años en cumplimiento de una obligación legal, incluso cuando se elimina el resto de la conversación. Para poder acreditar el consentimiento, ese registro mantiene el número de teléfono, el tipo de consentimiento y la fecha; no queda anonimizado.
  • Tokens de acceso: se conservan mientras la conexión esté vigente y dejan de usarse en cuanto revocas el acceso. Qué ocurre con el token guardado depende de la plataforma, y preferimos decirlo con precisión:
    • YouTube, TikTok y Google Calendar: al revocar, el token se elimina de nuestra base de datos. En el caso de YouTube, además le pedimos a Google que lo invalide en su extremo.
    • Meta (Facebook, Instagram) y Google Search Console: al desconectar marcamos la conexión como revocada y dejamos de usarla para cualquier petición, pero el token permanece cifrado en nuestra base de datos, de modo que puedas reconectar sin volver a autorizar.
    • WhatsApp Business: la credencial la configura el Cliente al dar de alta el número y permanece cifrada mientras la cuenta siga vinculada; no existe una revocación desde la plataforma.
    • En los dos casos anteriores el token se elimina cuando se ejecuta una solicitud de eliminación o al término del contrato. Si quieres que lo borremos antes, escríbenos a ventas@sololeads.ai y lo hacemos en los plazos indicados más abajo.

Borrado a solicitud, en cualquier momento. Puedes pedir la eliminación escribiendo a ventas@sololeads.ai o siguiendo las instrucciones de Eliminación de Datos. Acusamos recibo dentro de 72 horas hábiles y completamos la eliminación en un plazo máximo de 30 días corridos, salvo aquello que una obligación legal nos exija conservar, que indicaremos de forma expresa en la respuesta.

8. Tus derechos

  • Acceso: saber qué datos personales tuyos mantenemos.
  • Rectificación: corregir datos inexactos, incompletos o desactualizados.
  • Cancelación (eliminación): pedir el borrado cuando los datos ya no sean necesarios para la finalidad que los originó, sujeto a las obligaciones legales aplicables.
  • Oposición: oponerte a tratamientos específicos, en particular a las comunicaciones comerciales (opt-out).
  • Portabilidad: recibir los datos que nos entregaste en un formato estructurado y de uso común.
  • Decisiones automatizadas: no quedar sujeto a decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o te afecten significativamente.

Para ejercer cualquiera de estos derechos escribe a ventas@sololeads.ai, identificándote y describiendo tu solicitud. Es el único buzón de privacidad de Solo Leads. Respondemos dentro de los plazos legales aplicables. Si tus datos los trata un Cliente y nosotros actuamos como encargados (sección 2), canalizamos la solicitud hacia ese Cliente, que es el responsable.

9. Cookies y medición

  • Cookies técnicas. Para el manejo de la sesión y la autenticación dentro de la plataforma.
  • Cookies propias de atribución. Sí las usamos, y conviene ser explícitos. Colocamos sl_anon, un identificador aleatorio de visitante (cookie httpOnly, sin tu nombre ni tu correo, vigencia 2 años), y sl_attrib, que guarda hasta 180 días de qué campaña llegaste: parámetros UTM, la página de entrada, el sitio de referencia y los identificadores de clic de anuncios (por ejemplo fbclid de Meta, gclid de Google o ttclid de TikTok). Sirven para medir qué campaña originó un agendamiento o un formulario. No las usamos para construir perfiles publicitarios propios ni vendemos datos de navegación. Puedes borrarlas desde tu navegador en cualquier momento.
  • Medición del Cliente. En las páginas públicas que alojamos por encargo de un Cliente (agendamiento, quiz y funnels) puede cargarse además la herramienta de medición del propio Cliente, por ejemplo su pixel de Meta. Esa medición es del Cliente y se rige por la política de privacidad de ese Cliente; nosotros actuamos como encargados.

10. Transferencias internacionales

Para prestar el servicio utilizamos proveedores que pueden alojar y procesar datos fuera de Chile:

  • Vercel (Estados Unidos) — alojamiento de la aplicación.
  • Supabase (sobre AWS) — base de datos, autenticación y almacenamiento de archivos.
  • APIs de Meta, TikTok y Google — según los servicios que conectes.
  • Proveedores de modelos de IA — cuando el Cliente activa el agente de IA de WhatsApp, el contenido de esas conversaciones se envía al proveedor del modelo para generar la respuesta. Se enruta a través de OpenRouter y, según el modelo que el Cliente configure para su marca, lo procesa OpenAI, Anthropic, Google, Groq, DeepSeek o Mistral. Tratan el contenido por instrucción nuestra y del Cliente, para producir la respuesta del agente.

Procuramos que estos proveedores ofrezcan estándares razonables de seguridad y privacidad. Si eres titular ubicado en la Unión Europea, se aplican además las garantías previstas en el GDPR para transferencias internacionales.

11. Cambios y contacto

Esta página puede actualizarse para reflejar cambios en el servicio o en la normativa aplicable; la fecha de última actualización aparece al inicio. Para cualquier consulta sobre privacidad escribe a ventas@sololeads.ai.