1. Partes y cuándo aplica
Este acuerdo aplica cuando una empresa u organización (el Cliente) usa Listenly para su trabajo: el Cliente decide para qué y cómo se tratan los datos de sus reuniones y es el responsable; Tame SpA, RUT 78.216.642-5 (Listenly), los trata por su cuenta como encargado, según la Ley 19.628 y la Ley 21.719 sobre protección de datos personales.
Forma parte de los Términos y se acepta con ellos. Si el Cliente necesita una versión firmada, puede pedirla a [email protected]. Ante una contradicción con los Términos en materia de datos personales, prima este acuerdo.
2. Detalle del tratamiento
3. Instrucciones del Cliente
Listenly trata los datos solo según las instrucciones documentadas del Cliente, que son estos Términos, este acuerdo y lo que el Cliente configura y hace en la app (iniciar, pausar, borrar, exportar), incluso en cuanto a transferencias internacionales, salvo que la ley obligue a otra cosa (en ese caso se lo avisaremos antes, si la ley lo permite). Si una instrucción nos parece contraria a la ley, se lo diremos. Listenly no usa los datos del Cliente para fines propios, publicidad ni para entrenar modelos de inteligencia artificial.
4. Confidencialidad
Solo acceden a los datos las personas de Listenly que lo necesitan para operar el servicio o atender al Cliente, y están obligadas a guardar confidencialidad, también después de dejar de trabajar con nosotros.
5. Seguridad
Listenly aplica, como mínimo, estas medidas técnicas y organizativas:
- Cifrado en tránsito (HTTPS/WSS) y respaldos cifrados con AES-256 que se conservan 14 días.
- Aislamiento por espacio de trabajo en cada consulta: los datos de un cliente no son visibles para otro.
- Autenticación con Firebase; las claves de los proveedores de IA solo viven en los servidores.
- El audio se borra después de transcribirse, salvo que el Cliente elija guardarlo.
- Límites de solicitudes, cabeceras de seguridad y registros sin el contenido de las búsquedas.
- Borrado real: eliminar una reunión o una cuenta borra sus datos, archivos de audio y memorias derivadas.
- Plazos de conservación automáticos para registros técnicos (24 meses) y de servidores (semanas).
- Acceso del personal limitado a quien lo necesita; proveedores con acuerdos de tratamiento de datos.
Listenly revisa y mejora estas medidas cuando cambia el servicio o los riesgos.
6. Subencargados
El Cliente autoriza de forma general a Listenly a usar los proveedores listados en Subencargados. Listenly les impone por contrato obligaciones de protección de datos equivalentes a las de este acuerdo y responde por ellos. Antes de agregar o reemplazar uno avisará con al menos 30 días de anticipación; el Cliente podrá oponerse por motivos razonables y, si no hay solución, terminar el servicio y recibir la devolución proporcional de lo pagado y no usado.
7. Derechos de los titulares y asistencia
La app permite al Cliente atender por sí mismo la mayoría de las solicitudes: buscar, exportar, rectificar y borrar fragmentos, memorias, reuniones o cuentas. Si un titular se dirige a Listenly, se lo derivaremos al Cliente sin responderle por nuestra cuenta, salvo que la ley lo exija.
Listenly ayudará al Cliente, en lo razonable, a cumplir sus obligaciones de seguridad, de reporte de vulneraciones y de evaluaciones de impacto.
8. Vulneraciones de seguridad
Si Listenly detecta una vulneración que afecte datos del Cliente, se lo notificará sin dilación indebida y a más tardar dentro de 48 horas desde que tome conocimiento, con lo que se sepa: qué pasó, qué datos y cuántos titulares, consecuencias probables, medidas tomadas y un contacto. Completará la información a medida que la tenga y colaborará para que el Cliente pueda informar a la autoridad y a los titulares en los plazos legales.
9. Devolución y borrado al terminar
Mientras use Listenly, el Cliente puede exportar todos sus datos en un formato estructurado. Al terminar, o cuando el Cliente elimine su cuenta, Listenly borra los datos de inmediato de sus sistemas activos; desaparecen de las copias de respaldo en un máximo de 14 días. Solo conserva lo que la ley le obliga a guardar (por ejemplo, los registros de pagos), sin vincularlo al contenido de las reuniones.
10. Información y auditorías
Listenly pondrá a disposición del Cliente la información necesaria para demostrar el cumplimiento de este acuerdo (incluidas las medidas de seguridad y la lista de subencargados) y permitirá auditorías razonables, con aviso previo de 30 días, en horario hábil, a costo del Cliente y bajo confidencialidad, en primer lugar mediante cuestionarios y documentación.
11. Transferencias internacionales
Algunos subencargados están fuera de Chile, principalmente en Estados Unidos (ver Subencargados). El Cliente autoriza esas transferencias, necesarias para prestar el servicio. Listenly las ampara en cláusulas contractuales que obligan a cada subencargado a un nivel de protección adecuado, conforme a la Ley 21.719, y las adaptará a los modelos que apruebe la Agencia de Protección de Datos Personales.
12. Obligaciones del Cliente
- Contar con una base legal para tratar los datos de sus reuniones y dar instrucciones lícitas.
- Informar a las personas de sus reuniones que se están transcribiendo y obtener su consentimiento cuando la ley lo exija (la app le recuerda hacerlo y le ofrece un aviso listo para usar).
- Atender las solicitudes de los titulares, con la ayuda de Listenly.
- Mantener seguras sus credenciales de acceso.
13. Vigencia y responsabilidad
Este acuerdo rige mientras Listenly trate datos por cuenta del Cliente y hasta su borrado. La responsabilidad de cada parte se rige por los Términos, salvo lo que la ley de protección de datos no permita limitar. Para consultas: [email protected].