Política de Privacidad de Bissio
Bissio (en adelante, “Bissio”, “nosotros”, “nos” o “nuestro”) ofrece un sistema de gestión empresarial en la nube que incluye punto de venta (POS), inventario, compras, ventas, cajas, finanzas, reportes, fidelización, control de trabajadores, sucursales y administración de suscripciones mediante Flow (en conjunto, los “Servicios”).
Esta Política de Privacidad (la “Política”) explica cómo Bissio recopila, utiliza, procesa y protege los datos personales de los usuarios que interactúan con la plataforma, incluyendo dueños de negocios, trabajadores, clientes finales y proveedores del comercio que utiliza Bissio.
El uso de los Servicios implica la aceptación de esta Política. Recomendamos leer además los Términos y Condiciones de Servicio , que constituyen el acuerdo legal entre usted y Bissio.
Sin venta de datos
Bissio no vende ni comercializa información personal.
Datos del negocio
La información ingresada pertenece al Cliente.
Protección
Aplicamos controles de acceso, auditoría y seguridad.
1. Alcance y conceptos aplicables
1.1 Responsable y Encargado del Tratamiento
Debido a la naturaleza de Bissio como software multiarrendatario (multi-tenant):
- El Cliente (dueño de cuenta) es el Responsable del Tratamiento de todos los datos que ingresa en la plataforma, incluyendo datos de trabajadores, clientes, proveedores y cualquier información comercial.
- Bissio actúa únicamente como Encargado del Tratamiento, procesando los datos por cuenta del Cliente según lo necesario para la prestación del Servicio.
1.2 Aplicación de esta Política
Esta Política se aplica a:
- Usuarios que crean cuentas en Bissio.
- Trabajadores que operan funciones internas del negocio.
- Visitantes del sitio web.
- Clientes potenciales.
- Personas que envían información mediante formularios o soporte.
- Proveedores del Cliente cuyas fichas se registran en el sistema.
- Clientes finales del negocio que utilizan programas de fidelidad o cuyos datos se almacenan para ventas.
No se aplica a sitios externos ni integraciones ajenas a Bissio.
2. Datos personales que recopilamos
Bissio recopila distintos tipos de datos según el rol de cada usuario dentro del sistema.
2.1 Datos del dueño de la cuenta
Bissio recopila y trata:
- Nombre y apellido.
- Correo electrónico.
- RUT.
- Contraseña cifrada.
- Estado de cuenta y verificaciones.
- Registro de aceptación de términos.
- Datos de suscripción, plan, ciclo y estado.
- Identificadores de pago proporcionados por Flow.
- Actividad administrativa relevante dentro del sistema.
Estos datos son necesarios para crear la cuenta, administrar suscripciones, facturación y acceso al sistema.
2.2 Datos de los trabajadores del negocio
El Cliente puede registrar trabajadores para operar funciones internas. Se almacenan datos como:
- Nombre y apellido.
- Correo electrónico.
- Contraseña.
- RUT opcional.
- Rol asignado.
- Estado activo o inactivo.
- Último inicio de sesión.
- Sucursal asignada.
El Cliente es el Responsable del Tratamiento de estos datos. Bissio solo los procesa en calidad de Encargado.
2.3 Datos de clientes finales del negocio
El sistema permite registrar:
- RUT.
- Nombre.
- Correo electrónico.
- Puntos acumulados.
- Historial de compras.
- Sucursal asociada.
Estos datos pertenecen al negocio del Cliente y son tratados únicamente para ejecutar funciones como ventas, fidelización y reportes.
2.4 Datos de proveedores
Incluyen:
- RUT.
- Razón social.
- Giro.
- Correo electrónico.
- Teléfono.
- Dirección.
- Estado del proveedor.
Se utilizan para compras, órdenes de compra y reportes relacionados con la gestión del negocio.
2.5 Datos operacionales vinculados a personas
Bissio trata información que podría asociarse a personas, como:
- Ventas realizadas por determinado trabajador.
- Movimientos de caja.
- Devoluciones.
- Auditorías internas con dirección IP y fecha.
- Historial de costos y compras.
Estos datos se procesan por razones de seguridad, trazabilidad y cumplimiento del Servicio.
2.6 Datos técnicos recopilados automáticamente
Incluye:
- Dirección IP.
- Tipo de navegador y sistema operativo.
- Zona horaria.
- Identificadores de dispositivo.
- Interacciones con la plataforma.
- Cookies necesarias para autenticación.
Estos datos se usan para seguridad, optimización y experiencia de usuario.
2.7 Datos provenientes de terceros
Bissio puede recibir información de Flow, como:
- Estado de suscripción.
- Identificador de pago.
- Tipo de método de pago.
- Últimos dígitos o red, cuando corresponda.
- Estado de autorización.
3. Finalidades del tratamiento de datos
Tratamos los datos personales para:
- Prestar, mantener y mejorar los Servicios.
- Administrar cuentas, roles y permisos.
- Procesar suscripciones mediante Flow.
- Registrar ventas, compras, movimientos e inventario.
- Emitir reportes comerciales y financieros.
- Proveer soporte técnico.
- Mejorar la seguridad, prevenir fraudes y asegurar trazabilidad.
- Realizar auditorías internas.
- Cumplir obligaciones legales.
4. Bases legales del tratamiento
Dependiendo del caso, tratamos datos sobre las siguientes bases:
- Ejecución del contrato entre Bissio y el Cliente.
- Cumplimiento de obligaciones legales.
- Interés legítimo en mejorar la seguridad y el funcionamiento.
- Consentimiento del usuario cuando corresponda.
5. Cómo compartimos la información
Bissio no vende, arrienda ni comercializa datos personales. Sin embargo, puede compartir la información estrictamente necesaria con los siguientes terceros.
5.1 Proveedores tecnológicos
- Servicios de hosting y almacenamiento.
- Servicios de correo electrónico.
- Sistemas de análisis.
- Herramientas de soporte.
5.2 Pasarelas de pago
Flow puede ser responsable de:
- Procesar pagos.
- Administrar los datos de los medios de pago.
- Validar transacciones.
- Gestionar suscripciones.
5.3 Cumplimiento legal
Bissio podrá entregar información cuando una obligación legal o una autoridad competente lo exija.
5.4 Procesos corporativos
La información podría ser transferida en caso de venta, fusión o reestructuración del negocio.
En todos los casos, los terceros deberán cumplir con obligaciones de confidencialidad y seguridad.
6. Propiedad y control de los datos del Cliente
Todos los datos ingresados al sistema por el Cliente, incluyendo productos, ventas, inventario, trabajadores, proveedores, clientes finales y reportes, son de propiedad exclusiva del Cliente.
Bissio no utiliza esta información para fines comerciales propios ni la comparte con terceros fuera del alcance necesario para prestar el Servicio.
7. Derechos del titular de los datos
Los usuarios pueden solicitar:
- Acceso a sus datos.
- Rectificación de información incorrecta.
- Eliminación, cuando sea legal y técnicamente posible.
- Portabilidad.
- Limitación del tratamiento.
- Retiro del consentimiento cuando corresponda.
Las solicitudes deben enviarse a bissio.software@gmail.com .
Para proteger la seguridad de la cuenta, Bissio podrá solicitar una verificación de identidad antes de procesar una solicitud.
8. Seguridad de la información
Bissio aplica controles como:
- Cifrado de comunicaciones.
- Contraseñas almacenadas mediante mecanismos de hash.
- Registros de auditoría.
- Restricciones según roles y permisos.
- Monitoreo de actividad sospechosa.
- Copias de seguridad.
9. Retención y eliminación de datos
Los datos se retienen mientras:
- La cuenta se encuentre activa.
- Exista una relación contractual vigente.
- Exista una obligación legal de conservarlos.
Cuando una suscripción sea cancelada o expire:
- Los datos podrán mantenerse temporalmente en modo restringido.
- Tras 30 días sin pago, Bissio podrá eliminarlos definitivamente.
El Cliente es responsable de generar respaldos de su información cuando lo estime necesario.
10. Menores de edad
Bissio no está dirigido a menores de 13 años y no recopila intencionalmente información personal de niños.
11. Transferencias internacionales
Algunos proveedores tecnológicos utilizados para prestar el Servicio pueden operar fuera de Chile.
Cuando corresponda, Bissio adoptará medidas contractuales y de seguridad destinadas a mantener un nivel adecuado de protección de la información.
13. Enlaces a sitios externos
El sistema puede contener enlaces a páginas o servicios externos. Bissio no controla ni se responsabiliza por sus respectivas prácticas de privacidad o seguridad.
14. Modificaciones a esta Política
Bissio puede actualizar esta Política cuando sea necesario para reflejar cambios en los Servicios, proveedores, procesos o requisitos legales.
Los cambios relevantes podrán ser notificados por correo electrónico o mediante avisos dentro de la plataforma.
La versión vigente siempre estará publicada en este sitio.
15. Contacto
Para consultas, ejercicios de derechos o requerimientos relacionados con esta Política, puedes escribirnos a:
bissio.software@gmail.com