Verya

Política de Privacidad de Verya

Última actualización: 1 de julio de 2026

Responsable del tratamiento:
Now Next You SpA
Camino del Claustro 6761, La Florida, Chile
contacto@nownextyou.com

1. Alcance y aplicación

Esta Política de Privacidad describe cómo Verya recopila, utiliza, almacena, comparte y protege los datos personales de las personas que utilizan el servicio o visitan el sitio web.

Verya es una aplicación de acompañamiento profesional basada en inteligencia artificial, diseñada para profesionales de diseño y producto. Al crear una cuenta o utilizar el servicio, el usuario acepta el tratamiento de sus datos personales conforme a esta política.

Esta política aplica a usuarios ubicados en cualquier jurisdicción, con disposiciones específicas para titulares en Chile (Ley 21.719) y Argentina (Ley 25.326 y normativa complementaria).

2. Datos personales que recopilamos

2.1 Datos proporcionados directamente por el usuario

CategoríaDatosMomento de recopilación
Cuenta y autenticaciónDirección de correo electrónico, contraseña (almacenada en forma cifrada por nuestro proveedor de autenticación), nombre completoRegistro y login
Perfil profesionalCargo o rol profesional, contexto laboral actual (empresa, industria, proyectos), objetivos profesionales, variante de idioma preferidaOnboarding y configuración
ConversacionesMensajes de texto ingresados en el chat, preguntas, respuestas, contexto profesional compartido voluntariamenteUso del servicio
Archivos adjuntosDocumentos cargados por el usuario (PDF, DOCX, TXT, CSV, Markdown) y el texto extraído de ellosUso del servicio
Datos de pagoNombre, correo electrónico y país asociados al proceso de pagoCheckout
Solicitudes de soporteContenido de tickets de soporte y mensajes asociadosContacto con soporte
Consultas corporativasNombre, correo electrónico, teléfono, empresa, país y mensajeFormulario de contacto corporativo

2.2 Datos generados automáticamente por el servicio

CategoríaDatosFinalidad
Memoria contextualHechos extraídos de conversaciones (objetivos, preferencias, compromisos, contexto profesional), resúmenes de sesión, instantáneas de perfil inferidoPersonalización y continuidad del servicio
Datos de usoNúmero de sesiones, cantidad de mensajes, tokens consumidos, tiempos de respuesta, eventos de aplicaciónOperación, cuotas y mejora del servicio
Datos de sesiónCookies de sesión de autenticación, cookies transitorias para verificación de correo electrónicoAutenticación y seguridad
Registros de auditoríaAcciones administrativas sobre cuentas de usuario, con datos previos y posteriores a cada cambioTrazabilidad y seguridad

2.3 Datos que no recopilamos

  • No recopilamos datos de tarjetas de crédito o débito: estos son procesados directamente por los proveedores de pago y nunca pasan por nuestros servidores.
  • No utilizamos cookies de seguimiento publicitario ni herramientas de analítica de terceros.
  • No recopilamos datos de navegación fuera del servicio.

3. Finalidades del tratamiento

Tratamos datos personales exclusivamente para las siguientes finalidades:

  1. Prestación del servicio: autenticación, operación del chat, generación de respuestas, personalización basada en contexto y memoria, procesamiento de archivos adjuntos.
  2. Gestión de pagos y facturación: procesamiento de suscripciones, cobros, conciliación de pagos y gestión de planes.
  3. Soporte al usuario: atención de consultas, resolución de problemas técnicos y comunicación transaccional por correo electrónico.
  4. Seguridad y protección del servicio: prevención de abuso, rate limiting, detección de anomalías, auditoría de accesos administrativos y respuesta a incidentes.
  5. Mejora del producto: análisis agregado o desidentificado de patrones de uso para mejorar la calidad del servicio. No se publica información personal o confidencial de forma individual.
  6. Cumplimiento legal: atención de requerimientos legales, ejercicio de derechos de titulares y cumplimiento de obligaciones regulatorias.

No utilizamos datos personales para fines incompatibles con los informados. No vendemos datos personales a terceros.

4. Base legal del tratamiento

El tratamiento de datos personales se funda en las siguientes bases, según la finalidad:

FinalidadBase legal
Prestación del servicio (chat, memoria, archivos)Ejecución del contrato de servicio
Gestión de pagosEjecución del contrato y obligaciones legales tributarias
SoporteEjecución del contrato
Seguridad y prevención de abusoInterés legítimo del responsable
Mejora del producto (análisis agregado)Interés legítimo del responsable
Cumplimiento legalObligación legal

Cuando la base legal sea el consentimiento —por ejemplo, para el envío de comunicaciones comerciales o el tratamiento de datos que exceda lo necesario para la prestación del servicio—, este será solicitado de forma libre, específica, informada e inequívoca, y podrá ser revocado en cualquier momento sin efecto retroactivo.

4.1 Comunicaciones comerciales

El usuario podrá optar, durante el registro o posteriormente desde la configuración de su cuenta, por recibir comunicaciones comerciales de Verya y de Now Next You (la empresa matriz de Verya). Estas comunicaciones pueden incluir información sobre el producto, novedades, funcionalidades y ofertas comerciales relacionadas.

Este consentimiento:

  • es voluntario y no condiciona el acceso ni el uso del servicio;
  • se solicita mediante un mecanismo separado (opt-in) de la aceptación de los Términos de Servicio y la Política de Privacidad;
  • puede ser revocado en cualquier momento desde la configuración de la cuenta o mediante el enlace de cancelación incluido en cada comunicación;
  • la revocación no tiene efecto retroactivo sobre comunicaciones ya enviadas.

Los datos utilizados para esta finalidad se limitan al correo electrónico, nombre y preferencias de idioma del usuario.

5. Sistema de memoria contextual

Verya utiliza un sistema de memoria contextual que extrae y almacena de forma automática información relevante de las conversaciones del usuario para ofrecer continuidad y personalización. Esta información puede incluir:

  • objetivos y desafíos profesionales declarados;
  • preferencias y restricciones expresadas;
  • compromisos asumidos durante conversaciones;
  • contexto laboral relevante (rol, proyectos, industria);
  • resúmenes de sesiones anteriores;
  • un perfil profesional inferido a partir del conjunto de interacciones.

Esta información se genera mediante procesamiento automatizado y se utiliza exclusivamente para mejorar la relevancia de las respuestas. No se utiliza para tomar decisiones con efectos jurídicos sobre el usuario ni se comparte con terceros para fines distintos a la prestación del servicio.

El usuario puede solicitar acceso, rectificación o eliminación de su memoria contextual en cualquier momento conforme a la sección 8 de esta política.

6. Proveedores y transferencias de datos

Para prestar el servicio, compartimos datos personales con los siguientes proveedores, quienes actúan como encargados de tratamiento bajo acuerdos contractuales que incluyen obligaciones de confidencialidad, seguridad y limitación de uso:

6.1 Proveedores principales

ProveedorFunciónDatos compartidosPaís/Región
OpenAIProcesamiento de lenguaje natural (generación de respuestas, extracción de memoria, clasificación de contenido)Mensajes de chat, contexto de sesión, contenido de archivos adjuntos, datos de perfil para personalizaciónEstados Unidos
SupabaseBase de datos, autenticación, almacenamiento de archivosTodos los datos del servicio (cuenta, perfil, mensajes, memoria, archivos, billing)Estados Unidos
VercelHosting y ejecución de la aplicaciónTráfico de aplicación, logs operativosEstados Unidos
FlowProcesamiento de pagos (Chile)Nombre, correo electrónico, monto, datos de transacciónChile
MercadoPagoProcesamiento de pagos (Argentina)Nombre, correo electrónico, monto, datos de transacciónArgentina

6.1.1 Proveedores de identidad

El usuario puede autenticarse mediante Google Sign-In. En ese caso, Google actúa como proveedor de identidad y comparte con Verya el nombre y correo electrónico asociados a la cuenta de Google del usuario, conforme a la política de privacidad de Google. Verya no envía datos del usuario a Google ni utiliza Google como procesador de datos del servicio.

6.2 Transferencias internacionales de datos

Cuando los datos personales se transfieren fuera del país de residencia del titular, adoptamos las siguientes garantías:

  • Cláusulas contractuales: los acuerdos con proveedores incluyen cláusulas de protección de datos equivalentes a las exigidas por la legislación aplicable.
  • Estándares de seguridad: los proveedores principales mantienen certificaciones de seguridad reconocidas (SOC 2 Type 2, ISO 27001, entre otras).
  • Limitación de uso: los proveedores están contractualmente obligados a utilizar los datos exclusivamente para la finalidad del servicio contratado.

Para usuarios en Chile (Ley 21.719, Art. 27°-29°): las transferencias a países que no figuren en la lista de países con nivel adecuado que publique la Agencia de Protección de Datos se realizarán al amparo de cláusulas contractuales tipo o del consentimiento expreso del titular para la transferencia específica.

Para usuarios en Argentina (Ley 25.326, Art. 12): las transferencias internacionales se realizan con consentimiento del titular y/o hacia proveedores con niveles adecuados de protección, conforme a la evaluación de la Agencia de Acceso a la Información Pública.

6.3 Uso de inteligencia artificial

Verya utiliza modelos de lenguaje proporcionados por OpenAI para generar respuestas, extraer memoria contextual, clasificar intención y procesar archivos adjuntos. Esto implica que el contenido de las conversaciones y archivos se envía a los servidores de OpenAI para su procesamiento.

OpenAI declara que los datos enviados a través de su API comercial no se utilizan para entrenar sus modelos, salvo que el cliente lo autorice expresamente. Verya no ha otorgado dicha autorización.

El procesamiento mediante inteligencia artificial no sustituye el criterio profesional humano. Verya no entrega asesoría legal, financiera, médica ni psicológica.

7. Seguridad de los datos

Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales contra acceso no autorizado, pérdida, alteración o destrucción:

  • Cifrado en tránsito: todas las comunicaciones utilizan TLS.
  • Cifrado en reposo: los datos almacenados en base de datos y almacenamiento de archivos están cifrados en reposo.
  • Control de acceso: acceso basado en roles con políticas de seguridad a nivel de fila (Row-Level Security) en la base de datos; los usuarios solo acceden a sus propios datos.
  • Comparación segura de secretos: los secretos internos se comparan mediante funciones timing-safe para prevenir ataques de temporización.
  • Rate limiting: limitación de frecuencia en endpoints sensibles (autenticación, chat, checkout).
  • Auditoría: todas las acciones administrativas sobre datos de usuario se registran con trazabilidad de actor, acción y datos modificados.
  • Acceso administrativo restringido: solo personal autorizado puede acceder a datos de usuarios, y cada acceso queda auditado.

7.1 Respuesta ante incidentes de seguridad

En caso de una vulneración de seguridad que afecte datos personales:

  • Chile (Ley 21.719, Art. 14 sexies): notificaremos a la Agencia de Protección de Datos Personales sin dilación indebida, y a los titulares afectados cuando exista riesgo alto para sus derechos.
  • Argentina: notificaremos conforme a la normativa vigente y las directrices de la Agencia de Acceso a la Información Pública.
  • En todos los casos: documentaremos la brecha, evaluaremos el impacto y adoptaremos medidas correctivas.

8. Derechos del titular

Según la legislación aplicable, el titular de datos personales tiene derecho a:

DerechoDescripción
AccesoConocer qué datos personales tenemos sobre usted y cómo los tratamos
RectificaciónSolicitar la corrección de datos inexactos o incompletos
Supresión / CancelaciónSolicitar la eliminación de sus datos personales
OposiciónOponerse al tratamiento de sus datos para determinadas finalidades
PortabilidadRecibir sus datos en un formato estructurado, de uso común y lectura mecánica (Chile, Ley 21.719)
Bloqueo temporalSolicitar la suspensión temporal del tratamiento (Chile, Ley 21.719)
Revocación del consentimientoRetirar su consentimiento en cualquier momento, sin efecto retroactivo

8.1 Cómo ejercer sus derechos

Para ejercer cualquiera de estos derechos, contacte a:

Correo electrónico: contacto@nownextyou.com

Verificaremos su identidad antes de procesar cualquier solicitud para proteger sus datos.

8.2 Plazos de respuesta

  • Chile (Ley 21.719, Art. 11°): 30 días corridos desde la recepción de la solicitud, prorrogables por 30 días adicionales con justificación documentada.
  • Argentina (Ley 25.326): 10 días corridos para solicitudes de acceso; 5 días hábiles para rectificación, actualización o supresión.

8.3 Eliminación de cuenta

Al eliminar su cuenta, se eliminarán de forma permanente:

  • su perfil y datos de autenticación;
  • su historial de conversaciones y mensajes;
  • su memoria contextual (momentos, resúmenes, perfil inferido, memoria de trabajo);
  • sus archivos adjuntos y el texto extraído de ellos;
  • sus datos de suscripción y facturación;
  • sus tickets de soporte.

La eliminación en los proveedores externos se realizará conforme a sus políticas de retención. Los datos que hayan sido procesados por OpenAI se retendrán según la política de retención de API de OpenAI vigente al momento del procesamiento.

9. Conservación de datos

Conservamos los datos personales mientras la cuenta del usuario esté activa y sean necesarios para las finalidades informadas.

Tipo de datoPlazo de conservación
Datos de cuenta, perfil y conversacionesMientras la cuenta esté activa. Eliminados al cerrar la cuenta.
Memoria contextualMientras la cuenta esté activa. Eliminada al cerrar la cuenta.
Archivos adjuntosMientras la cuenta esté activa. Eliminados al cerrar la cuenta.
Datos de facturación y transaccionesMientras la cuenta esté activa y por el plazo adicional que exija la legislación tributaria aplicable.
Registros de auditoría administrativa2 años desde el evento.
Eventos de uso de la aplicación1 año desde el evento.
Datos de consultas corporativasHasta resolución de la consulta o 1 año.

Cuando los datos dejen de ser necesarios, serán eliminados o anonimizados de forma irreversible.

10. Cookies y tecnologías similares

Verya utiliza únicamente cookies estrictamente necesarias para el funcionamiento del servicio:

CookieFinalidadDuración
Cookie de sesión de autenticaciónMantener la sesión iniciada del usuarioDuración de la sesión
Cookie transitoria de verificación de correoVerificación de código OTP durante registro/loginTransitoria (eliminada tras verificación)

No utilizamos cookies de seguimiento, publicidad, analítica de terceros ni tecnologías de rastreo comportamental.

11. Datos de menores

Verya no está dirigido a menores de 18 años. No recopilamos deliberadamente datos personales de menores. Si tomamos conocimiento de que hemos recopilado datos de un menor, procederemos a eliminarlos sin dilación.

12. Decisiones automatizadas

Verya utiliza procesamiento automatizado para:

  • generar respuestas conversacionales;
  • extraer y sintetizar memoria contextual;
  • clasificar la intención del usuario para determinar el modo de respuesta;
  • evaluar contenido de archivos adjuntos para política de uso.

Ninguno de estos procesos automatizados produce efectos jurídicos sobre el titular ni toma decisiones que afecten significativamente sus derechos. El servicio ofrece acompañamiento profesional, no evaluaciones vinculantes.

Si el usuario considera que un resultado del procesamiento automatizado es incorrecto o inadecuado, puede contactarnos para solicitar revisión.

13. Uso responsable

Los usuarios se comprometen a no ingresar en Verya:

  • categorías especiales de datos personales (datos de salud, origen étnico, opiniones políticas, datos biométricos, orientación sexual, entre otros) salvo en la medida estrictamente necesaria para el contexto profesional de la consulta;
  • datos personales de terceros sin autorización;
  • secretos empresariales altamente sensibles;
  • credenciales, contraseñas o claves de acceso;
  • material cuya carga o transmisión no esté autorizada por el titular o la organización correspondiente.

Queda estrictamente prohibido utilizar Verya para generar, almacenar, transmitir o solicitar contenido ilegal, incluyendo pero no limitado a: material de abuso sexual infantil, incitación a la violencia, apología del terrorismo, contenido que promueva actividades ilícitas, o cualquier material cuya producción, posesión o distribución esté penada por la ley.

14. Modificaciones a esta política

Podremos actualizar esta política para reflejar cambios en nuestras prácticas, en el servicio o en la legislación aplicable. Cuando los cambios sean sustantivos, notificaremos a los usuarios por correo electrónico o mediante aviso en el servicio con al menos 30 días de anticipación.

La versión vigente estará siempre disponible en https://app.helloverya.com/legal/politica-de-privacidad

15. Contacto

Para consultas sobre esta política o sobre el tratamiento de sus datos personales:

Correo electrónico: contacto@nownextyou.com

Para usuarios en Chile: puede presentar un reclamo ante la Agencia de Protección de Datos Personales de Chile una vez que ésta entre en funciones.

Para usuarios en Argentina: puede presentar un reclamo ante la Agencia de Acceso a la Información Pública (AAIP), Av. Pte. Gral. Julio A. Roca 710, Piso 2°, Ciudad Autónoma de Buenos Aires, o a través de https://www.argentina.gob.ar/aaip.

16. Delegado de Protección de Datos

Now Next You ha designado un Delegado de Protección de Datos (DPO) como punto de contacto para consultas, solicitudes de derechos y comunicación con las autoridades de protección de datos:

Delegado de Protección de Datos: Nelson Rodríguez-Peña Alarcón
Correo electrónico: contacto@nownextyou.com

Verya © NowNextYou 2026