1. Quién trata tus datos
kern.ia es un servicio operado por Felipe Hernáez Sepúlveda, con domicilio en Concepción, Chile. Para cualquier consulta sobre esta política o sobre tus datos, escribe a felipe@certifika.app.
2. Qué datos tratamos
Datos de tu cuenta. Tu correo electrónico, tu nombre, y el nombre y la industria de tu empresa. Si te registras con correo y contraseña, guardamos únicamente un hash de la contraseña (bcrypt), nunca la contraseña en sí. Si entras con Google, no manejamos ninguna contraseña tuya.
Tu sitio web y su contenido. La URL que conectas y el contenido de sus páginas, que descargamos para analizarlo. Solo accedemos a contenido públicamente accesible; no usamos credenciales tuyas para entrar a zonas privadas de tu sitio.
Resultados que generamos. Puntajes, resúmenes, entidades detectadas, recomendaciones y bloques de datos estructurados producidos a partir de ese análisis, junto con el historial de avisos de indexación enviados.
Material que nos aportas. Si cargas pruebas o antecedentes de tu negocio —una URL o un texto libre—, los guardamos asociados a tu sitio.
Datos de tus contactos. Si usas las funciones de captación, kern.ia almacena el nombre, correo, empresa y mensaje de las personas que registres, y puede sincronizarlos con tu cuenta de HubSpot. Estos datos son de terceros, no tuyos: tú eres responsable de contar con base legal para tratarlos, y nosotros los tratamos por encargo tuyo y siguiendo tus instrucciones.
Visitas al sitio de un cliente (sensor de kern.ia). Si un cliente instala nuestro sensor en su sitio, registramos de dónde llegó cada visita —el sitio o asistente de IA que la refirió y los parámetros de campaña de la URL—, a qué página entró, y señales de interés: un clic al teléfono, a WhatsApp o a un agendador, abrir un formulario, enviarlo, o mirar la página de precios. Guardamos también una clase gruesa de dispositivo y la dirección IP cifrada en un solo sentido, que sólo sirve para frenar automatizaciones. No leemos el contenido de los formularios, no usamos cookies de terceros, no hacemos huella digital del navegador y no seguimos a nadie entre sitios distintos. Para identificar una visita usamos una cookie propia del dominio del cliente (kia_sid), que dura 90 días y no contiene datos personales. Estos datos son de terceros: los tratamos por encargo del cliente, que es quien debe informarlo en su propia política.
Grabación de sesión (Microsoft Clarity). Usamos Microsoft Clarity para entender dónde se traba la gente al registrarse: graba de forma anónima los movimientos del puntero, los clics y el desplazamiento dentro de nuestras páginas y de nuestra aplicación, y los agrega en mapas de calor. Es más invasivo que la medición de visitas y por eso lo decimos aparte. Clarity enmascara el contenido de los campos de formulario, no registra contraseñas y no nos permite identificarte por nombre. Los datos los procesa Microsoft en calidad de proveedor nuestro, según su propia política de privacidad. Si prefieres no ser grabado, puedes bloquear el dominio clarity.ms con cualquier bloqueador de contenido; el sitio y la aplicación funcionan igual.
Visitas a este sitio. kern-ia.cl usa ese mismo sensor sobre sí mismo, con el mismo alcance descrito arriba. Acá el responsable somos nosotros. Si prefieres que no se registre tu visita, puedes bloquear el dominio kern-ia-app.vercel.app —o el archivo k.js— con cualquier bloqueador de contenido, o navegar en una ventana privada. El sitio funciona exactamente igual: el sensor nunca bloquea ni interfiere con nada.
Agendar una reunión (Calendario de Google). La sección «Agendar» de kern-ia.cl muestra el horario de citas de Google Calendar dentro de un marco embebido, servido por Google. Al cargarlo, Google recibe tu dirección IP y los datos habituales de tu navegador, y aplica su propia política de privacidad; nosotros no vemos nada de eso. Si reservas una hora, el nombre, el correo y lo que escribas en el formulario los recibe Google y quedan en la agenda de kern.ia, que los usa sólo para tener esa reunión contigo. En pantallas de teléfono no embebemos nada: mostramos un botón que abre el calendario de Google en otra pestaña, así que ahí Google no recibe nada hasta que tú decides pulsarlo.
Credenciales de integraciones. Cuando conectas Google o HubSpot, guardamos los tokens de acceso y actualización que esos servicios nos entregan, cifrados con AES-256-GCM. Nunca recibimos ni almacenamos tus contraseñas de esos servicios.
3. Datos que recibimos de Google
kern.ia solicita los siguientes permisos, y solo los usa para lo que se indica:
- Identidad básica (
openid,email,profile): para identificarte al iniciar sesión y crear tu cuenta. - Google Analytics, solo lectura (
analytics.readonly): para listar las propiedades GA4 a las que tienes acceso y leer los reportes de tráfico de la que elijas, y así mostrarte cuánta visita llega a tu sitio desde motores de IA. - Search Console (
webmasters): permiso en incorporación. Cuando conectes Search Console, lo usaremos para leer el rendimiento de búsqueda de tu sitio y enviar tu sitemap. No se usará para ningún otro fin.
El uso y la transferencia por parte de kern.ia de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de las API de Google, incluidos sus requisitos de Uso Limitado. En concreto: no vendemos esos datos, no los usamos para publicidad, y no los entregamos a terceros salvo para operar el servicio que nos pediste, cumplir la ley o con tu consentimiento expreso. Los datos obtenidos de las APIs de Google no se envían a modelos de inteligencia artificial.
4. Con quién compartimos datos
kern.ia no vende datos personales ni los cede con fines publicitarios. Para prestar el servicio nos apoyamos en los siguientes proveedores, cada uno con acceso solo a lo necesario para su función:
- Anthropic y OpenAI: reciben el contenido público de tu sitio y los textos derivados de él para generar el análisis y medir si los modelos mencionan tu marca.
- Google: cuando conectas tu cuenta, para leer tus datos de Analytics y Search Console.
- HubSpot: cuando conectas tu portal, para sincronizar contactos y contenido.
- Mailjet: si activas el envío de campañas de correo.
- Microsoft Bing, vía el protocolo IndexNow: recibe las URLs de tu sitio que han cambiado, para acelerar su indexación. No se le envían datos personales.
- Vercel: alojamiento de la aplicación y de la base de datos.
Estos proveedores operan fuera de Chile, principalmente en Estados Unidos, por lo que tus datos se transfieren y almacenan en el extranjero.
5. Contenido enviado a modelos de inteligencia artificial
Queremos ser explícitos en esto porque es central al servicio: el contenido público de tu sitio, y los textos que generamos a partir de él, se envían a modelos de IA de terceros para producir el análisis. Si cargas material propio como "pruebas de tu negocio", ten presente que puede formar parte de ese procesamiento. No cargues información confidencial, datos personales sensibles ni nada que no puedas compartir con un proveedor externo.
6. Cuánto tiempo conservamos los datos
Conservamos los datos de tu cuenta mientras esta permanezca activa. Si cierras tu cuenta o nos pides su eliminación, borramos tus datos y revocamos los tokens de integración guardados. Podemos conservar registros mínimos cuando una obligación legal lo exija.
7. Seguridad
Las comunicaciones viajan cifradas por HTTPS, los tokens de integraciones se almacenan cifrados con AES-256-GCM, las contraseñas se guardan como hash y cada organización solo puede acceder a sus propios datos. Dicho esto, ningún sistema es completamente invulnerable y no podemos garantizar seguridad absoluta.
8. Tus derechos
Puedes solicitar acceso a tus datos, su corrección, su eliminación o una copia de ellos, así como revocar el acceso de cualquier integración conectada. Escríbenos a felipe@certifika.app y responderemos en un plazo razonable. También puedes revocar en cualquier momento el acceso que diste a kern.ia desde la configuración de tu cuenta de Google o de HubSpot, sin necesidad de pasar por nosotros.
9. Servicio en desarrollo
kern.ia se encuentra en fase beta. Funcionalidades e integraciones pueden cambiar, y con ellas los datos que se tratan. Los cambios relevantes a esta política se publicarán en esta misma página, actualizando la fecha del encabezado.