Volver a FundoSmart
Protección de Datos

Política de Privacidad

Última actualización: 4 de agosto de 2026 · Versión 1.3

Principios Fundamentales

FundoSmart no vende ni comercializa tus datos agrícolas, pecuarios, personales u operacionales. Para prestar las funciones actuales, esos datos sí pueden ser procesados por FundoSmart y por los proveedores descritos en la sección 3, cuando corresponde a la función utilizada.

1. Datos que recopilamos

Las funciones actuales tratan, entre otras, las siguientes categorías de información:

  • Identidad y cuenta: correo verificado, identificador estable del proveedor de ingreso e identificadores internos de cuenta y sesión.
  • Datos Agrícolas y Ganaderos: Delimitación de fundos/potreros, existencias animales, eventos reproductivos y de salud mamaria.
  • Registros de Producción: Entregas de leche, análisis de calidad (RCS, grasa, proteína) e importaciones de control lechero.
  • Finanzas y cumplimiento: aportes, egresos, costos, liquidaciones, establecimientos, movimientos y evidencia regulatoria cuando se utilizan esos módulos.
  • Archivos y evidencia: originales de importación, fotografías y documentos privados cuando se utilizan esas funciones.
  • Personas y contrapartes operacionales: nombre, correo, RUT, dirección y patentes que la organización ingresa para socios, titulares, transportistas o trazabilidad.
  • Feedback y soporte: nombre y correo de quien reporta, mensaje libre, ruta, versión, user agent, tamaño del viewport y estado de conexión.
  • Captura offline en el dispositivo: IndexedDB conserva localmente la cola de mutaciones, modelos de lectura, cursores, una sesión offline acotada y adjuntos pendientes.
  • Actividad técnica: métricas de operación y uso necesarias para seguridad, diagnóstico y rendimiento, minimizadas según cada flujo.
  • Consultas al asistente: el mensaje escrito por la persona, una respuesta operacional verificada y el contexto autorizado necesario para responder, que puede incluir nombres e identificadores internos de fundos y potreros, conteos de ganado y datos estructurados del módulo Leche, que pueden incluir identificadores animales, producción y calidad, reproducción, salud mamaria, resguardos y cumplimiento.
  • Configuración de inteligencia artificial:proveedor y modelo elegidos por la organización y, cuando se configura una cuenta propia, la llave API cifrada y la identidad de quien actualizó esa configuración.

2. Finalidad del tratamiento

La información se utiliza para:

  • Generar la agenda diaria operacional y alertas del fundo.
  • Calcular indicadores de producción, salud animal y costos.
  • Permitir la importación y conciliación de archivos técnicos de control lechero y suelo.
  • Autenticar cuentas, aplicar permisos, proteger el servicio, auditar cambios y responder consultas de soporte.
  • Enviar recordatorios operacionales cuando una organización habilita esa función.
  • Generar respuestas y recomendaciones preliminares del asistente a partir del mensaje y del contexto operacional que la persona ya está autorizada a consultar. Una acción propuesta solo se guarda después de que la persona la revise y confirme expresamente.

3. Proveedores y servicios

Las funciones vigentes utilizan los siguientes servicios, de forma permanente o solo cuando se activa la función indicada:

  • Cloudflare: Workers ejecuta la aplicación; D1 conserva datos de cuenta y operación; R2 conserva archivos privados cuando se usan cargas o evidencia. Cloudflare también recibe telemetría técnica y, si se habilitan alertas, la dirección destinataria y el contenido del recordatorio.
  • Google OpenID Connect: el ingreso personal solicita el alcance openid email. FundoSmart conserva el identificador estable de Google y el correo verificado, pero no guarda access ni refresh tokens.
  • Cloudflare Workers AI: el asistente lo utiliza por defecto y también como respaldo cuando un proveedor propio no devuelve una respuesta utilizable. En cada inferencia se envían el mensaje, la respuesta operacional preparada por FundoSmart y el contexto descrito en la sección 1. La solicitud actual se envía con store: false.
  • Google Gemini, OpenAI o Anthropic: si la organización activa una llave API propia, FundoSmart envía al proveedor elegido el mensaje y el mismo contexto autorizado para generar la respuesta. Ese tratamiento también queda sujeto a la cuenta, configuración y términos que la organización mantenga con el proveedor seleccionado. Si esa llamada no devuelve una respuesta utilizable, puede intervenir Cloudflare Workers AI como respaldo.
  • OpenStreetMap Standard y Esri ArcGIS: cuando una de estas capas está activa, el navegador les solicita directamente las teselas. Los servicios reciben los metadatos de red de la solicitud y los índices de tesela que representan el área visible. Satélite, Topográfico y Relieve usan Esri; estas capas en línea no se incorporan a descargas offline ni a exportaciones impresas.
  • Copernicus Data Space Ecosystem (CDSE): al ejecutar una actualización NDVI, FundoSmart envía la geometría del potrero y el intervalo consultado para obtener estadísticas Sentinel-2.

4. Conservación

No aplicamos un plazo único a todos los datos. Determinados datos de identidad y operación vigente se conservan mientras la cuenta u organización permanece activa. La historia necesaria para trazabilidad permanece ligada al fundo o a su fuente sin expiración automática.

  • Los originales de importación se conservan actualmente por tiempo indefinido bajo una política de solo conservación.
  • Los calendarios específicos para información financiera, regulatoria y de soporte siguen pendientes de definición; la antigüedad por sí sola no activa un borrado.
  • Las sesiones tienen vigencia de 30 días y los intentos de ingreso OIDC de 10 minutos; su limpieza ocurre durante operaciones posteriores.

Los párrafos anteriores describen los registros persistidos en los servidores de FundoSmart y no fijan plazos propios de Google, Cloudflare, OpenStreetMap, Esri, CDSE, OpenAI o Anthropic. Los plazos aplicables al uso de una cuenta propia de IA dependen además de la configuración y términos contratados por la organización con ese proveedor.

Cuando se usa la captura offline, el navegador mantiene además una copia local en IndexedDB. Cerrar sesión no elimina de forma global esos datos locales y hoy no existe un TTL general para esa base. Tras una carga exitosa se retira el archivo binario de la foto, pero permanecen sus metadatos. En un dispositivo compartido, la copia se elimina manualmente desde los datos del sitio de FundoSmart en el navegador.

5. Respaldos, portabilidad y cierre

Las personas autorizadas para gestionar importaciones pueden descargar respaldos JSON por fundo o importación, acompañados por un manifiesto de inclusiones y exclusiones. Estos respaldos no equivalen a una exportación completa del espacio. El formato portable v1 permanece disponible.

Además, cada owner o administrador activo de un espacio no demo puede descargar su exportación portable workspace v2. Incluye 33 secciones D1 mediante allowlists de columnas, el alcance exacto de organización y fundos, versión de política, omisiones declaradas, conteos y SHA-256 por sección y del contenido lógico completo. No incluye archivos R2 ni todas las categorías de datos personales o tablas clasificadas X2/X3. Sus SHA-256 permiten comprobar integridad interna, pero no son una firma ni acreditan autoría frente a terceros.

Una solicitud de cierre de cuenta suspende de inmediato sus membresías y revoca únicamente las sesiones de esa cuenta. Una solicitud de cierre de espacio suspende sus membresías, pero conserva las sesiones porque esas personas pueden usar otros espacios. En ambos casos existe una gracia de 30 días para que quien inició la solicitud la revoque. Si el plazo vence, el acceso permanece suspendido y los datos siguen retenidos: esta función no elimina, anonimiza ni purga datos y no ejecuta un cierre final automático.

6. Aceptación y evidencia

Antes de acceder a superficies privadas, la persona autenticada debe aceptar expresamente la versión vigente de esta política y de los Términos. FundoSmart registra por documento la versión, fecha de publicación, SHA-256 del contenido exacto, fecha de aceptación, identidad, identificador de solicitud y, cuando está disponible, el SHA-256 del user agent. Los recibos pueden descargarse en JSON desde Cuenta y datos.

Esta evidencia acredita la aceptación de los documentos publicados; no constituye un consentimiento general para todo tratamiento ni sustituye las autorizaciones específicas que una función pueda requerir. Todo cambio de contenido se publica como una nueva versión con su propia huella, y el acceso privado vuelve a exigir su aceptación expresa.

7. Contacto y solicitudes

Para consultas o solicitudes relacionadas con acceso, rectificación, exportación o eliminación, escribe a soporte@fundosmart.com.

Este correo es un canal de contacto: no activa automáticamente una exportación, una suspensión, una revocación ni un borrado.

© 2026 FundoSmart. Todos los derechos reservados.