Este documento regula el uso de Lentia ERP, servicio digital ofrecido por LENTIA SpA desde Chile. El texto se redacta conforme a la normativa chilena aplicable a contratación digital, comercio electrónico, protección de datos personales y seguridad de la información. No constituye asesoría legal individual.
1. Introducción y alcance
Esta Política de Privacidad explica cómo LENTIA SpA, RUT 78.463.418-3, con domicilio en Valdivia, Región de Los Ríos, Chile, trata datos personales en su sitio web, formularios, procesos de contratación, soporte y en el servicio Lentia ERP.
La Política se basa en la legislación chilena aplicable, especialmente la Ley N° 19.628 sobre Protección de la Vida Privada y la Ley N° 21.719 sobre Protección de Datos Personales conforme a sus reglas de entrada en vigencia. También considera normas de consumo, contratación digital y seguridad de la información cuando correspondan.
El objetivo es informar de manera clara qué datos tratamos, para qué los usamos, con quiénes pueden compartirse, cuánto tiempo se conservan y cómo las personas pueden ejercer sus derechos.
2. Roles de Lentia y del Cliente
2.1 Sitio web, contratación y soporte
Cuando una persona visita el sitio, completa formularios, solicita una demostración, contrata un plan, paga una suscripción o pide soporte directamente a Lentia, Lentia actúa normalmente como responsable del tratamiento de esos datos.
2.2 Datos ingresados por ópticas clientes
Cuando una óptica usa Lentia ERP para registrar pacientes, clientes, recetas, ventas, agenda, inventario, colaboradores o sucursales, la óptica es normalmente responsable del tratamiento de esos datos y Lentia actúa como encargado o prestador que procesa la información por cuenta de la óptica.
En esos casos, la óptica debe informar a sus pacientes, clientes y colaboradores sobre el tratamiento de sus datos y contar con autorización, contrato u otro fundamento legal suficiente.
2.3 Solicitudes de titulares
Si una solicitud se refiere a datos administrados por una óptica cliente dentro del servicio, Lentia podrá derivar la solicitud a dicha óptica o apoyarla técnicamente para responder conforme a la ley.
3. Datos personales que podemos tratar
- Identificación y contacto: nombre, RUT, correo, teléfono, cargo, empresa, razón social, dirección, comuna, región y país.
- Contratación y facturación: plan contratado, pagos, documentos tributarios, historial comercial, solicitudes, renovaciones, cancelaciones y comunicaciones asociadas.
- Soporte y capacitación: mensajes enviados a Lentia, archivos compartidos por el Cliente, grabaciones autorizadas, historial de atención y seguimiento de solicitudes.
- Uso y seguridad: dirección IP, navegador, dispositivo, fecha y hora de acceso, acciones realizadas, registros de sesión, errores, preferencias y datos necesarios para prevenir fraude o accesos no autorizados.
- Datos operativos de ópticas: información de pacientes o clientes finales, recetas, graduaciones, historial de compras, agenda, sucursales, vendedores, inventario, ventas y documentos cargados por la óptica.
- Datos sensibles: antecedentes relacionados con salud visual u otros datos que la ley califique como sensibles. Estos datos requieren mayores resguardos y deben tratarse solo con fundamento legal suficiente.
4. Finalidades del tratamiento
4.1 Finalidades principales
- Responder consultas, solicitudes de demostración y comunicaciones comerciales.
- Crear cuentas, gestionar usuarios autorizados y prestar el servicio contratado.
- Procesar pagos, emitir documentos tributarios y administrar la relación contractual.
- Brindar soporte, capacitación, mantención y atención de incidentes.
- Proteger la seguridad del servicio, prevenir accesos indebidos, fraude o usos abusivos.
- Cumplir obligaciones legales, tributarias, contables, regulatorias o requerimientos de autoridad competente.
- Mejorar el funcionamiento, estabilidad y experiencia del servicio mediante información agregada, anonimizada o necesaria para diagnóstico.
4.2 Comunicaciones comerciales
Lentia puede enviar novedades, ofertas, encuestas o contenido comercial cuando exista consentimiento, una relación contractual vigente o una base legal aplicable. Las personas podrán solicitar dejar de recibir comunicaciones comerciales usando los mecanismos disponibles en cada mensaje o escribiendo al correo de privacidad.
4.3 Usos no autorizados
Lentia no vende datos personales de pacientes o clientes finales de ópticas. Tampoco usa datos operativos de una óptica para publicidad de terceros ni para entrenar sistemas públicos ajenos al servicio sin autorización expresa y válida.
5. Fundamentos legales
Según el contexto, el tratamiento puede basarse en el consentimiento del titular, la ejecución de un contrato o medidas previas a contratar, el cumplimiento de obligaciones legales, el interés legítimo de Lentia o del Cliente, la protección de derechos, o las demás causales permitidas por la normativa chilena.
Los datos sensibles, incluidos antecedentes de salud visual cuando correspondan, solo deben tratarse cuando exista una causal legal suficiente, como consentimiento expreso, prestación de servicios de salud en los términos permitidos por la ley u otra habilitación aplicable.
Cuando Lentia actúe por cuenta de una óptica cliente, el fundamento legal principal debe ser definido y respaldado por esa óptica.
6. Origen de los datos
Los datos pueden ser entregados directamente por la persona titular, por la óptica cliente, por usuarios autorizados, por medios de pago, por herramientas de seguridad o por el propio uso del sitio y del servicio.
El Cliente garantiza que los datos de terceros que ingresa al servicio fueron obtenidos e informados conforme a la ley.
8. Destinatarios y proveedores
Lentia puede compartir datos solo cuando sea necesario para prestar el servicio, cumplir obligaciones legales, proteger derechos, prevenir fraudes o responder solicitudes válidas de autoridad. Los proveedores deben tratar la información conforme a instrucciones, confidencialidad y medidas de seguridad proporcionales.
- Cloudflare: CDN, seguridad, rendimiento, Cloudflare Turnstile y protección de red. Puede tratar IP, headers técnicos, tokens antiabuso y datos de navegación necesarios para seguridad.
- Google reCAPTCHA: verificación antiabuso en formularios si se mantiene configurado como respaldo. Puede tratar token de validación, IP y señales técnicas para determinar si una solicitud es legítima.
- Flow y Mercado Pago: procesamiento de pagos, validación de transacciones, prevención de fraude y comprobantes asociados.
- WP Mail SMTP y proveedor de correo configurado: envío de correos transaccionales, solicitudes de demo, contacto, recuperación de carrito y avisos de cuenta.
- Recover Cart: recuperación de carritos abandonados y correos asociados cuando exista base legal o consentimiento aplicable, con opción de dejar de recibir esas comunicaciones.
- UpdraftPlus o herramienta de respaldo: copias de seguridad de archivos y base de datos para continuidad operacional y recuperación ante incidentes.
- NexaSEO: SEO, metadatos, marcado estructurado y gestión del banner de consentimiento de cookies.
- Lentia ERP Sync: sincronización entre WooCommerce y Lentia ERP de planes, pedidos pagados, estados de suscripción, datos de facturación, acceso SaaS y cambios relevantes de cliente.
- Asesores legales, contables, tributarios o auditores: acceso limitado cuando sea necesario y sujeto a confidencialidad.
- Autoridades públicas o tribunales competentes: cuando exista obligación legal o requerimiento válido.
Algunos proveedores pueden operar infraestructura fuera de Chile. En esos casos, Lentia aplicará resguardos contractuales y técnicos acordes con la normativa chilena aplicable.
9. Transferencias internacionales
Algunos proveedores pueden almacenar o procesar datos fuera de Chile. En esos casos, Lentia aplicará resguardos contractuales, técnicos y organizativos acordes con la normativa chilena aplicable.
Cuando el Cliente utilice el servicio, autoriza estas transferencias en la medida necesaria para su prestación, sin perjuicio de los derechos que la ley reconoce a los titulares.
10. Conservación de datos
Lentia conserva datos personales solo durante el tiempo necesario para cumplir las finalidades informadas, prestar el servicio, cumplir la ley, resolver disputas, prevenir fraudes o ejercer derechos.
- Datos comerciales y contractuales: durante la relación con el Cliente y los plazos de prescripción, contabilidad o tributación aplicables.
- Leads de contacto o demo: durante el tiempo necesario para responder, hacer seguimiento comercial razonable y respaldar la gestión, con anonimización o eliminación al vencer el plazo interno aplicable.
- Carritos abandonados: durante el plazo necesario para enviar recordatorios limitados y medir su resultado, salvo oposición u opt-out.
- Testimonios: mientras exista autorización de publicación o hasta que la persona solicite revisión, retiro o eliminación cuando proceda.
- Datos operativos de ópticas: mientras el Cliente mantenga el servicio activo y durante el plazo de exportación posterior al término, salvo conservación legal o instrucción válida distinta.
- Registros de seguridad: por periodos razonables según riesgo, necesidad de investigación y obligaciones aplicables.
- Datos agregados o anonimizados: pueden conservarse sin plazo definido cuando ya no permitan identificar a una persona.
11. Seguridad de la información
Lentia aplica medidas técnicas y organizativas proporcionales al riesgo, tales como control de accesos, perfiles de usuario, cifrado en tránsito cuando corresponda, respaldos, registros de actividad, separación de ambientes, revisión de permisos y procedimientos internos de respuesta.
La seguridad también depende del Cliente y de sus usuarios autorizados. El Cliente debe proteger sus credenciales, limitar accesos, retirar usuarios que ya no correspondan y usar equipos confiables.
Si ocurre un incidente de seguridad que pueda afectar datos personales o continuidad del servicio, Lentia adoptará medidas de contención y notificará al Cliente, autoridades o titulares cuando corresponda legalmente.
12. Derechos de las personas
Las personas pueden ejercer los derechos reconocidos por la legislación chilena, incluyendo acceso, rectificación, eliminación o cancelación, bloqueo, oposición y los demás derechos que entren en vigencia conforme a la Ley N° 21.719.
- Acceso: conocer si tratamos sus datos, su origen, finalidad y destinatarios.
- Rectificación: corregir datos erróneos, incompletos o desactualizados.
- Eliminación o cancelación: solicitar eliminación cuando el tratamiento carezca de fundamento legal o haya terminado su finalidad.
- Bloqueo u oposición: pedir que ciertos datos no se usen en los casos previstos por la ley.
- Portabilidad y otros derechos nuevos: cuando sean exigibles conforme a la Ley N° 21.719 y su entrada en vigencia.
12.1 Cómo ejercer derechos
Las solicitudes deben enviarse a [email protected], indicando nombre, medio de contacto, derecho que desea ejercer y antecedentes suficientes para ubicar la información. Lentia podrá pedir datos adicionales para verificar identidad.
Lentia responderá dentro de los plazos legales aplicables. Si la solicitud se refiere a datos administrados por una óptica cliente, Lentia podrá requerir la coordinación de dicha óptica para atenderla correctamente.
13. Menores de edad
El sitio comercial de Lentia no está dirigido a menores de edad.
Las ópticas clientes son responsables de obtener autorizaciones o fundamentos legales suficientes cuando registren datos de menores en el servicio, especialmente si se trata de antecedentes de salud visual.
14. Automatizaciones y perfiles
El servicio puede incluir alertas, recordatorios, reportes y reglas automáticas para apoyar la operación de la óptica. Estas funciones no reemplazan la revisión humana del Cliente.
Lentia no adopta decisiones únicamente automatizadas que produzcan efectos jurídicos significativos sobre titulares del sitio público sin intervención humana, salvo que exista habilitación legal suficiente e información previa.
15. Autoridades y reclamos
Las personas pueden ejercer las acciones y reclamos que la ley chilena reconozca ante tribunales competentes, SERNAC cuando exista una materia de consumo, y la autoridad de protección de datos cuando sea competente conforme a la Ley N° 21.719 y su régimen de entrada en vigencia.
Recomendamos contactarnos primero para revisar y resolver de buena fe cualquier inquietud de privacidad.
16. Cambios a esta Política
Lentia puede actualizar esta Política por cambios legales, técnicos, comerciales o de seguridad. La versión vigente se publicará en el sitio con su fecha de actualización.
Cuando los cambios sean relevantes para clientes activos o titulares, Lentia procurará informar por medios razonables antes de su entrada en vigencia.
17. Contacto de privacidad
Responsable del sitio y canales propios: LENTIA SpA, RUT 78.463.418-3, domicilio Valdivia, Región de Los Ríos, Chile. Correo de privacidad: [email protected].
Para solicitudes relacionadas con datos ingresados por una óptica cliente, incluya el nombre de la óptica, RUT si lo conoce y una descripción clara de la información sobre la que consulta.