Política de privacidad
Última actualización: 3 de mayo de 2026
1. Introducción
Impulsa es una plataforma SaaS chilena operada por NovaCorp AI SpA (RUT en trámite), domiciliada en Chile, que ayuda a emprendedoras y emprendedores a gestionar su tienda online, ventas, inventario, contabilidad y comunicación con clientes en un solo lugar.
Esta política describe qué datos recolectamos, cómo los usamos, con quién los compartimos y qué derechos tienes sobre ellos. Al usar Impulsa aceptás estas prácticas.
Cumplimos con la Ley N° 19.628 de Chile sobre protección de la vida privada y, cuando corresponde, con el Reglamento General de Protección de Datos (GDPR).
2. Datos que recolectamos
Datos de cuenta: nombre, email, teléfono, comuna, rubro, RUT (si tenés), nombre del negocio.
Datos del negocio: productos, ventas, clientes, inventario, gastos, recetas, reservas. Esta información solo es accesible por vos y tus colaboradores autorizados.
Datos de pago: nunca almacenamos números de tarjeta. Los pagos los procesa Mercado Pago. Solo guardamos un identificador de transacción para seguimiento.
Datos técnicos: IP, navegador, sistema operativo, páginas visitadas, errores. Se usan para seguridad, prevención de fraude y mejora del servicio.
Datos de Gmail (si conectás tu cuenta): ver sección 4.
3. Cómo usamos tus datos
- Proveer las funcionalidades de la plataforma.
- Procesar pagos y comisiones via Mercado Pago.
- Enviar emails transaccionales (confirmaciones, recordatorios, alertas de stock) desde
contacto@impulsaapp.cl. - Detectar y prevenir fraude, abuso y actividad sospechosa.
- Cumplir obligaciones legales (facturación, requerimientos judiciales).
- Mejorar el producto en base a uso agregado y anonimizado. No vendemos ni alquilamos tus datos a terceros.
4. Integración con Gmail (opcional)
Si conectás tu cuenta de Gmail al Buzón de Impulsa, te pediremos autorización OAuth 2.0 con los siguientes permisos (scopes) y los usamos exclusivamente como se describe:
gmail.readonly — leer correos
Mostramos en el buzón de Impulsa la lista de correos entrantes (remitente, asunto, fecha, primeros 200 caracteres). Solo cuando abrís un correo específico cargamos su contenido completo desde Gmail. Nunca almacenamos cuerpos completos en nuestra base de datos — solo el preview de 200 caracteres.
gmail.send — enviar correos
Permite responder correos directamente desde el buzón de Impulsa sin abrir Gmail. Los correos se envían desde tu propia cuenta y mantienen el hilo original (thread).
gmail.modify — marcar leído / destacado / archivar
Cuando marcás correos como leídos, destacados o los archivás desde Impulsa, sincronizamos el cambio con tu Gmail. Sin este permiso tu Gmail y nuestra app quedarían desincronizadas.
gmail.labels — etiquetas
Mostramos las etiquetas de Gmail junto a cada correo en el buzón de Impulsa para que puedas organizar mejor.
No usamos tus correos para entrenar modelos de IA, publicidad, ni los compartimos con terceros. El acceso es siempre server-to-server, a demanda y exclusivamente para mostrarte tu propia bandeja en Impulsa.
Los tokens OAuth que Google nos provee se almacenan cifrados con AES-256-GCM en nuestra base de datos. Solo se descifran server-side al momento de hacer requests a Gmail API.
Podés desconectar Gmail en cualquier momento desde /perfil → Correo → Desconectar. Eso elimina los tokens; el cache local (preview de correos) se mantiene para tu referencia hasta que pidas borrarlo (ver sección 7).
El uso de información obtenida de las APIs de Google por parte de Impulsa se ajusta a las Políticas de Datos de Usuario de los Servicios de las APIs de Google, incluyendo los requisitos de Uso Limitado.
5. Cómo protegemos tus datos
- Cifrado en tránsito: TLS 1.2+ en todas las comunicaciones (HTTPS).
- Cifrado en reposo: tokens OAuth, credenciales y datos sensibles con AES-256-GCM.
- Hosting: Supabase (PostgreSQL con RLS) + Vercel, ambos con SOC 2.
- Autenticación: Supabase Auth con MFA (TOTP) opcional + códigos de respaldo.
- Anti-bot: Cloudflare Turnstile en formularios sensibles.
- Auditoría: log de acciones administrativas con SECURITY DEFINER triggers.
- Rate limiting: Upstash Redis distribuido por IP y por cuenta.
- Webhooks firmados con HMAC-SHA256 y anti-replay.
6. Con quién compartimos datos
- Mercado Pago (Argentina/Chile): procesamiento de pagos y suscripciones.
- Resend (EE.UU.): envío de emails transaccionales.
- Supabase (EE.UU.): base de datos y autenticación.
- Vercel (EE.UU.): hosting de la aplicación.
- Anthropic (EE.UU.): asistente de IA del panel de ejecutivo (solo cuando un ejecutivo de Impulsa lo utiliza durante una sesión de migración).
- Google Cloud (EE.UU.): solo si conectás Gmail voluntariamente (sección 4).
- Cloudflare (EE.UU.): CDN y verificación anti-bot.
Todos estos proveedores cumplen con estándares internacionales de protección de datos (GDPR, SOC 2). No compartimos tus datos con fines publicitarios ni los vendemos.
7. Tus derechos
Como titular de los datos podés:
- Acceder: solicitar copia de tus datos personales.
- Rectificar: corregir datos inexactos.
- Eliminar: pedir el borrado completo de tu cuenta y datos asociados.
- Portar: descargar tus datos en formato estructurado (CSV, JSON).
- Oponerte: al procesamiento para fines específicos.
- Revocar consentimiento: por ejemplo, desconectar Gmail.
Para ejercer cualquiera de estos derechos escribí a contacto@impulsaapp.cl. Respondemos en menos de 30 días corridos.
8. Retención de datos
Mantenemos tus datos mientras tu cuenta esté activa. Si solicitás la eliminación, borramos los datos personales en hasta 30 días. Algunos datos transaccionales (facturas, comisiones, registros de auditoría) los retenemos por hasta 7 años por obligación tributaria chilena.
9. Cookies y tecnologías similares
Usamos cookies estrictamente necesarias para mantener tu sesión (Supabase Auth) y prevenir fraude (Cloudflare Turnstile). No usamos cookies de publicidad ni de tracking de terceros.
10. Niños
Impulsa no está dirigida a menores de 18 años. No recolectamos conscientemente datos de menores. Si descubrimos que un menor se registró, eliminamos la cuenta inmediatamente.
11. Cambios en esta política
Podemos actualizar esta política. Si los cambios son sustanciales te avisamos por email al menos con 30 días de anticipación. La fecha de "última actualización" arriba siempre refleja la versión vigente.
12. Contacto
Para cualquier consulta sobre privacidad o ejercicio de derechos:
NovaCorp AI
Email: contacto@impulsaapp.cl
Web: impulsaapp.cl
© 2026 NovaCorp AI · Impulsa